Archive for the 'Security' Category
Vulnerability Research
Musze przyznać, że bardzo ciekawi mnie ta inicjatywa, który w ostatnich miesiącach stworzyła firma Microsoft. System ten odpowiada za wykrywanie wszelkiego rodzaju usterek u konkurentów Microsoft’u tj. Google czy Opera. Sprawa jest o tyle ciekawa, że po ostatnich wydarzeniach, w których gigant z Redmont został wparty przez Google w głośnej sprawie o Trollowanie, można by powiedzieć, że firmom współpraca układa się całkiem nieźle. Jednak mimo iż inicjatywa jest bardzo dobra i wykryła już usterki w Google Chrome i Oprze, nie do końca jestem przekonany czy nie jest to troszkę skakanie po nosie konkurencji i udowadnianie jej, że ma błędy. Dla nas jest to bardzo dobre, ponieważ będziemy mieli znacznie bezpieczniejsze aplikacje, lecz jeśli chodzi o układ między tak dużymi korporacjami to podchodzę do tematu bardzo sceptycznie, ponieważ w świecie tak wielkich pieniędzy i władzy nic nie jest takie na jakie wygląda.
No comments23-latek z Ustki zatrzymany
Policja przeprowadziła udaną akcję mającą na celu wykrycie i zatrzymanie 23-letniego mieszkańca Ustki, który trudnił się sprzedażą pirackiego oprogramowania. Policjanci trafili na ślad przestępcy po tym jak przeglądali oferty sprzedaży oprogramowania biurowego na różnych portalach aukcyjnych. Oprogramowanie oferowane przez podejrzanego miało bardzo niskie ceny. Kiedy jednak Policja weszła do domu podejrzanego zabezpieczyła 100 płyt DVD z nielegalnym oprogramowaniem, Zaszyfrowany dysk na, którym znaleziono mnóstwo gier komputerowych bez jakiejkolwiek licencji i wiele innych dowodów na to, że 23-latek od dłuższego czasu ściągał pirackie oprogramowanie z USA i Chin, a następnie sprzedawał je niczego nie spodziewającym się użytkownikom. W dodatku płyty DVD były łudząco podobne do oryginalnego oprogramowania i to właśnie dlatego ciężko było wykryć fałszerstwo. Pirat naraził producentów ww. oprogramowania na straty o wysokości prawie 70 tysięcy złotych i grozi mu za to do 8 lat więzienia.
No commentsNowa usługa Google
Internetowy gigant mimo iż słynie z faktu posiadania wszystkich informacji na temat każdego internauty i inwigiluje ludzi korzystających z internetu ma też swoje dobre strony. W ostatnich dniach wziął się mianowicie za wsparcie przeglądarek w zakresie blokowania witryn znajdujących się na czarnej liście. Chodzi tutaj o strony www, które mają mnóstwo złośliwego oprogramowania, kradną nasze dane lub najzwyczajniej w świecie próbują je od nas wyłudzić. W następnych dniach przeglądarki tj. Mozilla, Chrome i przede wszystkim Safari będą automatycznie wykrywać witrynę, która znalazła się na czarnej liście i ją blokować. Oprócz wsparcia chroniącego nas przed ewentualnym atakiem Google zyska kolejne informacje o stronach, które odwiedzamy, lecz nie ma nic za darmo. Mimo tego Google twierdzi iż nowa usługa nie zastąpi dobrego oprogramowania antywirusowego, lecz w doskonały sposób wesprze naszą ochronę przeciwko złośliwemu oprogramowaniu.
No commentsScammerzy atakują na Facebooku
Król portali społecznościowych jakim jest Facebook niestety nie został pominięty w szeroko rozumianych działaniach mających na celu instalację złośliwego oprogramowania lub też podstępne wyłudzanie danych od użytkowników. Ostatnio cyber przestępcy zachęcili prawie 160 tysięcy osób do wzięcia udziału w fikcyjnym wydarzeniu pt.”kto usunął cię z listy znajomych na facebooku”. Fikcyjny event został zaprojektowany w celu przekierowywania osób „lubiących to” na stronę dotyczącą ankiet, z której scammerzy czerpią zyski. Jakby tego było mało to istnieje również opcja dodania swojego numeru telefonu, który w efekcie zostanie dodany do bazy premium i istnieje duże prawdopodobieństwo wyłudzenia od nas pieniędzy. Dlatego trzeba się mocno pilnować alby nie dać się zwieść ludziom żerującym w sieci na ludzkiej naiwności.
No commentsNowe technologie w szkołach
Miesięcznik „Dyrektor Szkoły” i firma AB S.A. organizują cykl bezpłatnych konferencji mających na celu wprowadzanie najnowocześniejszych technologii do polskich szkół. Ekspercie na spotkaniach będą przedstawiać różnego rodzaju rozwiązania, które ułatwią szkołom przepływ i magazynowanie danych. Na tym cyklu konferencji będzie można również zdobyć nieco wiedzy na temat wirtualnego bezpieczeństwa szkół, a także „Cloud computing”, które jest najnowszym modelem przetwarzania danych. Trzeba przyznać, że stan polskich szkół w wielu przypadkach pod względem technologii jest karygodny, lecz oprócz uświadamiania pracowników oświaty przydałyby się również kursy obsługi komputerów dla nauczycieli, ponieważ nie ma się co oszukiwać, że nauczyciele poradzą sobie z obsługą nowoczesnych systemów, skoro w wielu przypadkach zdarza się iż część z nich nie korzysta z komputerów wcale lub w stopniu delikatnie mówiąc żenującym.
No commentsAdobe ma znowu dziury
Aplikacje wypuszczane na rynek przez firmę Adobe znów są pełne luk. Tym razem dotyczy to głównie Adobe Flash Player oraz Adobe Reader i Acrobat, Co więcej to jedną z wad zaklasyfikowano jako krytyczną. Problemy zawarte są w plikach umożliwiających odczytywanie dokumentów zapisanych w formacie .xls. Co za tym idzie po uruchomieniu takiego dokumentu złośliwe oprogramowanie automatycznie infekuje nasz komputer, a następnie cyber przestępca może zdalnie nim kierować. Firma już pracuje nad łatkami do swoich dzieł, lecz muszę przyznać, że nie do końca podoba mi się fakt iż to już kolejna tego typu sytuacja, która dotknęła oprogramowanie marki Adobe. W zasadzie jedynym co haker musi zrobić to dać zainfekowanemu dokumentowi taki tytuł, który sprowokuje użytkownika do jego otwarcia. Już w przeciągu najbliższych tygodni w sieci ukażą się odpowiednie łatki, lecz do tego czasu zaleca się sprawdzanie swojej poczty elektronicznej za pomocą programów antywirusowych.
No commentsNowa metoda wykrywania autorów emaili
Przedstawiciele Uniwersytetu Concordia opublikowali informację, że grypa naukowców tej uczelni opracowała metodę wykrywania autorów spamu wysyłanego przez pocztę elektroniczną. Do tej pory służby mogły ustalić podejrzanego tylko i wyłącznie na podstawie adresu IP. Jednak w wielu wypadkach w miejscu, z którego nadano list elektroniczny, który zawierał złośliwe oprogramowanie lub dziecięce porno itd. mieszkało kilka osób i taka informacja nie mogła być wykorzystana w sądzie. Profesor Benjamin Fung wraz z innymi naukowcami opracował system, który po treści wiadomości i sposobie jej napisania określa profil psychologiczny autora. Ciekawostką jest fakt iż testy przeprowadzono na grupie 158 osób i 200 tysiącach napisanych przez nich emaili. Okazało się, że system rozpoznał autorów z 90% skuteczności. Trzeba przyznać, że jeśli system okaże się aż tak skuteczny to może być bardzo skuteczną bronią przeciwko internetowym przestępcom, którzy posługują się pocztą elektroniczną do rozprzestrzeniania złośliwego oprogramowania.
No commentsCyberprzestępcy atakują użytkowników Facebooka
Firma ESET opublikowała niedawno listę złośliwego oprogramowania, które bardzo utrudnia życie wielu internautów. Jednak najciekawszym i zarazem najbardziej popularnym wnioskiem jest fakt iż w ostatnich czasach internetowi przestępcy upodobali sobie użytkowników króla portali społecznościowych. Jak twierdzą specjaliści jest tak dlatego, że serwis społecznościowy całą odpowiedzialność zrzuca na swoich użytkowników i dlatego powinniśmy pamiętać o ustawieniach naszej prywatności na portalu. Dwa najpopularniejsze programy, które rozprzestrzeniają złośliwe oprogramowanie to Win32/Yimfoca, który rozprzestrzenia się za pośrednictwem czatu, w którym widzimy link, po kliknięciu którego jesteśmy przekierowani na zainfekowaną stronę, a drugi natomiast to Fbphotofake. Jego celem jest uzyskanie dostępu do najlepiej chronionych danych osobowych użytkowników. Rozprzestrzenia się on za pośrednictwem wiadomości, które publikujemy na swojej tablicy. Służy do rozsyłania spamu na Facebooku.
No commentsMicrosoft działa przeciwko Sony
Afera, która niedawno rozgorzała wokół hakera, który został pozwany przez firmę Sony, a mianowicie George’a Hotz’a ma swoje niezmiernie ciekawe rozwinięcie, ponieważ z nieoficjalnych źródeł aczkolwiek bardzo wiarygodnych dowiedzieliśmy się iż koszty sądowe pokrył Microsoft. GeoHot, ponieważ pod takim pseudonimem ukrywa się haker opublikował niedawno informację z prośbą o datki na batalie przeciwko japońskiej korporacji. Microsoft co prawda oficjalnie się nie przyznał do wyłożenia pieniędzy na adwokatów, lecz najprawdopodobniej to gigant z Redmont stoi za całą sprawą. Specjaliści twierdzą, że firmie, którą stworzył Bill Gates jest bardzo na rękę takie posunięcie, lecz niestety bardzo wątpię iż gigant przyzna się do takich działań. Wywołało by to prawdziwy skandal, lecz trzeba również brać pod uwagę fakt iż cała ta sprawa może być kontrowersyjną metodą na promocje firmy. Kontrowersyjny wydaje się również fakt iż Microsoft zaprosił min. GeoHot’a do jawnego jailbreaku systemu Windows Phone 7.
No commentsJulian Assange zatrzymany
Ostatnio ten człowiek stał się jednym z najbardziej popularnych osób na świecie. Wszystko to stało się po tym jak na swoim portalu internetowym WikiLeaks opublikował 250 tysięcy tajnych dokumentów dotyczących działań dyplomatycznych Stanów Zjednoczonych. Trzeba przyznać, że zamieszanie jakiego ten człowiek dokonał spowodowało iż wysłano za nim list gończy. Stało się tak dlatego iż jest on podejrzanym w sprawie usiłowania gwałtu i to właśnie dlatego tak gorliwie poszukiwała go policja, a prawda dotycząca tejże sprawy wydaje się odrobinkę naciągana. Zapewne na dniach okaże się czy sąd w Westminster uzna zatrzymanie za zgodne z prawem europejskim czy nie, lecz trzeba sobie jasno powiedzieć, że rzekomy gwałt wcale nie jest przyczyną zatrzymania, a portal, który ma zamiar publikować dane cały czas.
No comments