Titkosítás, biztonság, privát szféra

22 éves, ukrán zsarolóvírus-banda tagot adtak ki az Egyesült Államoknak

A lengyelek kiadták az USA-nak azt a 22 éves, ukrán nemzetiségű Yaroslav Vasinskyi-t, aki a gyanú szerint az orosz REvil zsarolóvírus-bandához köthető. Azzal vádolják, hogy fájltitkosító malware támadásokban vett részt olyan cégekkel szemben, mint például a Kaseya. Március 3-án Dallasba szállították. Ha minden vádpontban (pénzmosás, számítógépes rendszerek elleni támadás, bűnszövetkezetben való részvétel stb.) bűnösnek találják, akár 115 évet is kaphat. Részletek itt.

A Spectre v2 sérülékenység visszatért, a Linux kernelfejlesztők az elsők közt reagáltak

A VUSec csapat jelezte. hogy a korábban nagy port kavart Spectre v2 sérülékenység visszatért, a jelenleg alkalmazott védelmi megoldásokat megkerüli. Greg-Kroah Hartman jelezte, hogy a szükséges javítások már Linus kernelfájában vannak és a stable kernelsorozat frissítésének következő körében már benne is lesznek.

A Telegram üzenetküldő biztonságosságát vitatja Moxie Marlinspike és az EFF

A Signal nevű azonnali üzenetküldő szolgáltatás (és protokoll) mögött álló Moxie Marlinspike biztonsági szakértő a Twitteren arra figyelmeztet, hogy noha a Telegram üzenetküldő a legnépszerűbb ilyen alkalmazás Ukrajnában, komoly gondok vannak a biztonságával. Szerinte az évtizednyi félrevezető marketing és sajtó hatására az emberek azt hiszik, hogy egy titkosított alkalmazás, pedig nem ...:

A Google P0 csapata szerint a Linux fejlesztők patchelik meg a biztonsági hibákat a leggyorsabban

Még a Google-nél is gyorsabban. Az átlagos javítási idejük (2019-2021) 25 nap:

Legfontosabb online fiókjaimat (Google, O365, bank, kriptotőzsde stb.) ... védem.

A Google állítja, hogy a 2 lépéses ellenőrzés (Two-Step Verification -2SV) bevezetésével felére esett a sikeres fiókfeltörések száma:

In 2021, we auto-enrolled over 150 million people in two-step verification (2SV). As a result of this effort, we have seen a 50% decrease in accounts being compromised.

Ha többfajta ellenőrzést is engedélyeztél (pl. be tudsz lépni Jelszó + SMS és jelszó + Autenticator App használatával IS), akkor válaszd az erősebbet: SMS -> Auth. app. -> Security Key

2 lépéses|faktoros ellenőrzést (2SV, 2FA) használok - Security key, egyéb hardver
9% (72 szavazat)
2 lépéses|faktoros ellenőrzést (2SV, 2FA) használok - Authenticator App
52% (421 szavazat)
2 lépéses|faktoros ellenőrzést (2SV, 2FA) használok - SMS, Push notification
20% (160 szavazat)
Nem 2 lépéses|faktoros Push notificaton (Pl. Use your phone to sign in)
2% (16 szavazat)
Csak jelszó
15% (124 szavazat)
Egyéb, leírom
2% (14 szavazat)
Összes szavazat: 807

Qubes OS 4.1

Több évnyi fejlesztés után elérhető a Qubes OS 4.1-es kiadása. A Qubes OS egy biztonságra fókuszáló, Linux-alapú desktop operációs rendszer, amely a biztonságot izoláción keresztül igyekszik megvalósítani. A virtualizációt Xen végzi. A 4.1-es kiadás főbb jellemzői:

  • Xen 4.14
  • Fedora 32 in dom0
  • Fedora 34 template
  • Debian 11 template
  • Whonix 16 Gateway and Workstation templates
  • Linux kernel 5.10

Részletek a bejelentésben. Letölthető innen. A Qubes OS-szel most ismerkedők egy magyar nyelvű cikket találnak itt.

REIGN - Az NSO Group-on kívül másik kémszoftvert gyártó cég is kihasználta az Apple ForcedEntry sebezhetőségét

A hírek szerint nem csak a Pegasus kapcsán elhíresült NSO Group használta ki az Apple operációs rendszereinek ForcedEntry sebezhetőségét, hanem egy másik kémszoftvert gyártó cég is. A QuaDream egy kevésbé ismert, szintén izraeli cég, amelyik az NSO Group-hoz hasonlóan okostelefonok feltöréséhez gyárt kémszoftvereket kormányzati kliensek számára. A QuaDream által fejlesztett kémszoftver a REIGN néven ismert. Részletek itt.

20 éves Bill Gates Trustworthy Computing kezdeményezést bejelentő levele

20 éves Bill Gates Trustworthy Computing kezdeményezést bejelentő levele. A kezdeményezés alapvetően arról szólt, hogy a Microsoft összes alkalmazottja számára előtérbe helyezze az ügyfelek biztonságát, és végső soron az ügyfelek bizalmát. Az évforduló alkalmából a Microsoft Security Response Center egyik vezetője írt egy megemlékezést arról, hogy hol tart most, 20 évvel később a kezdeményezés. Elolvasható itt.

Hackereknek könyörög a Nemzetközi Vöröskereszt

Ismeretlenek feltörték a Nemzetközi Vöröskereszt és a Nemzetközi Vörös Félhold Mozgalom szervereit és azokról 515 000 "rendkívül kiszolgáltatott személy, ideértve a konfliktusok, migráció és katasztrófa miatt családjuktól elszakított személyek, eltűnt személyek és családtagjaik, valamint fogvatartottak" személyes adatait vitték el. A Vöröskereszt a hackereknek könyörög, hogy ne szivárogtassák ki ezeknek az embereknek az adatait:

P0: az NSO zero-click iMessage sebezhetőség részletei

A Google Project Zero 0day sebezhetőségekkel foglalkozó elemező csoport a Citizen Labbal és az Apple Security Engineering and Architecture csoporttal együttműködve részletesen megvizsgálta a FORCEDENTRY néven elhíresült sebezhetőséget, amivel a Pegasus kémprogramot szállították a célpont eszközére. A cikksorozat első részében azt mutatják be, hogy az NSO milyen módon tudott észrevétlenül betörni az áldozat mobiljába és előkészíteni a terepet a Pegasus számára. A P0 munkatársai úgy jellemezték a exploitot, hogy technikailag az egyik legkifinomultabb megoldás, amivel valaha is találkoztak.

A FORCEDENTRY a következőképp működött: