Suzanne Powell - Cómo prepararte para los cambios planetarios - Madrid - 18-05-17
Indiske sikkerhedsforskere har udgivet proof-of-concept-kode, der kan bruges til at overtage en computer, der kører Microsofts kommende Windows 7-operativsystem, på trods af at det tidligere var lovende at ikke offentliggøre koden for frygt for, at den kunne blive misbrugt.
VBootkit 2.0 blev udviklet af forskerne Vipin Kumar og Nitin Kumar og er nu tilgængelig til download under en open source-licens.
De afslørede proof of concept-koden på HITB-sikkerhedskonferencen (HITB) i Dubai i sidste måned, hvor de viste, hvordan det kunne bruges til at give en angriber fuld kontrol over en Windows 7-computer, herunder evnen til at fjerne og gendanne brugeradgangskoder uden spor og strip DRM (digital rights management) beskyttelse fra med IA-filer.
[Yderligere læsning: Vores bedste Windows 10-tricks, tips og tweaks]"Vi har ingen planer om at gøre den åben kilde på grund af chancer for misbrug," skrev Nitin Kumar i april 27 e-mail.
I en e-mail, der annoncerede udgivelsen af VBootkit 2.0, gav Vipin Kumar ikke en grund til deres tilsyneladende hjerteændring. Men i en opfølgningsmeddelelse sagde han, at de ønskede at hjælpe andre forskere til at udvikle nye forsvar mod disse typer angreb. "Alt, hvad vi forsøger at gøre, er at hjælpe flere mennesker til at forstå den virkelige fjende, malware, så ny innovationer kan forekomme, "skrev Vipin Kumar.
Microsoft anser ikke VBootkit 2.0 for alvorlig. "Eventuelle krav i forbindelse med Windows 7, der har en sikkerhedsproblem, er ikke sandt," sagde softwareproducenten i en e-mail-erklæring.
Microsofts påstand er teknisk sandt. VBootkit 2.0 udnytter ikke en sikkerhedsproblemer. I stedet udnytter den en konstruktionsfejl i operativsystemet, hvilket forudsætter, at opstartsprocessen kan stole på og er sikker fra angreb. VBootkit 2.0 virker ved at ændre filer, som de er indlæst i computerens hovedhukommelse, en type angreb, som Windows 7 ikke er designet til at stoppe alene.
Denne type angreb kan blokeres ved at bruge BitLocker Drive Encryption (BDE) og et Trusted Platform Module, men disse funktioner vil ikke være tilgængelige på mange Windows 7-computere.
Microsoft citerede også karakteren af VBootkit 2.0 demonstrationen som yderligere bevis for, at det ikke udgør en trussel. "Med det scenario, vi har set rapporteret, er der ingen tvivl om, at Windows 7 bliver brudt op eller fjernt - ved at en angriber bruger en ondsindet udnyttelse over internettet for eksempel", siger Microsoft.
VBootkit 2.0 er dog kun en Bevis for koncept, beregnet til at illustrere, at et angreb kan fungere. Koden kan ændres af en angriber og bruges til et fjernt angreb, som det er sket med andre bootkit-angreb, siger Nitin Kumar.
Mozilla Foundation siger, at det stadig er på rette spor for at frigive Firefox 3.5 Beta 4 engang senere i ugen på trods af manglen på en fast udgivelsesdato. Beta 4 vil sandsynligvis være den sidste testversion, før Mozilla flyttes til Firefox 3.5-udgivelseskandidaten. Mozilla har dog ikke gjort godt af mange af Firefox 3.5s deadlines: Mozilla forsinkede udgivelsen af Beta 3 - to gange - før du flyttede til Beta 4, og dumpede navnet Firefox 3.1 til snappier Firefox 3.5 afspejler de betydelige
De fleste af de tidligere forsinkelser stammede fra Firefox's nye JavaScript-motor, TraceMonkey, som lover at fremskynde sidebelastninger to gange hurtigere end Firefox 3.0 og ni gange hurtigere end Firefox 2.0 . I øjeblikket indeholder Beta 4 syv højprioriterede fejl, der kræver rettelser, hvoraf fem involverer JavaScript-motoren.
Anmeldelse: UnoDNS frigør dig til at streame fra andre lande
UnoDNS omgår kirurgisk begrænsninger af geografisk indhold, så du kan se Hulu eller nyde Pandora hvor som helst . I stedet for at tunnelere 100% af din trafik gennem et klumpet VPN, der bremser dig ned og dækker din båndbredde, målretter UnoDNS en lille del af din trafik og ændrer kun de små dele, som den skal ændre for at omgå geografiske begrænsninger.
Yahoo har udgivet to nye mobilapps til vejr og e-mail, hvilket tyder på, at virksomheden kan være på vej mod at levere på sit løfte om at tilbyde brugerne en række nye mobilprodukter i løbet af de næste måneder.
Yahoo's nye mobile vejrprogram indeholder billeder fra brugere på Flickr.