Titkosítás, biztonság, privát szféra

A Sophos szabad szoftverré teszi a Sandboxie nevű sandbox-alapú izolációs eszközét

A Sophos cyberbiztonsági vállalat bejelentette, hogy ingyenesen elérhetővé teszi Sandboxie nevű sandbox-alapú izolációs eszközét azzal a további céllal, hogy megnyitja annak forrását a nyílt forrású közösség tagjai előtt. A Sandboxie-t eredendően Ronen Tzur fejlesztette ki. Egy egyszerű eszköz volt, ami lehetővé tette az Internet Explorer egy biztonságos, izolált sandbox-ban való futtatását. Később Tzur továbbfejlesztette, így a Sandboxie más Windows alkalmazások sandbox-ba zárására is képes lett.

Tor Browser 9.0.9

Megjelent a Tor Browser 9.0.9-es kiadása.

Főbb változások a 9.0.8-as kiadás óta:

Tails 4.5

Kiadták a Tails 4.5-ös verzióját. A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

A kiadás főbb újdonsága a Secure Boot támogatás.

Részletek a bejelentésben.

ProtonMail - Bridge for Linux

A biztonságos levelezési szolgáltatásokat nyújtó ProtonMail bejelentette, hogy elérhető  Bridge for Linux megoldása, amivel a felhasználó a ProtonMail fiókját összekötheti desktop levelező kliensével Linuxon. A Bridge IMAP és SMTP protokollokat "beszél", így kompatibilis minden olyan klienssel, amely ezeket a szabványokat követi.

Részletek a bejelentésben.

A szlovák parlament jóváhagyta az állami hozzáférést a mobiltelefon-adatokhoz. Én egy ilyen intézkedést itthon ..

Szlovákia állami egészségügyi hatósága a jövőben hozzáférhet az állampolgárok mobiltelefon-adataihoz. A szlovák parlament gyorsított eljárásban fogadta el a törvénymódosítást, amely lehetővé teszi az állam számára az állampolgárok egyébként védett mobiltelefon adatainak elérését. Ez azt jelenti, hogy az állami egészségügyi hatóság a mobiltelefon helymeghatározási adatait felhasználhatja annak nyomon követésére, hogy az új koronavírussal fertőzött polgárok hol tartózkodnak és kivel találkoznak. A kormány eredeti elképzelésével szemben végül a telefonhívásokat és az SMS-eket nem, csak a lokalizációs adatokat szabad nyomon követni, ezenkívül az intézkedés csak a szlovák veszélyhelyzet időtartamára korlátozódik.

Ref:  Szlovákia: a parlament jóváhagyta az állami hozzáférést a mobiltelefon-adatokhoz

támogatnék!
15% (154 szavazat)
inkább támogatnék.
11% (106 szavazat)
nem tudom, hogy támogatnék-e.
8% (79 szavazat)
inkább nem támogatnék.
18% (179 szavazat)
kizárt dolog, hogy támogatnék!
46% (462 szavazat)
Egyéb, leírom.
2% (21 szavazat)
Összes szavazat: 1001

Újabb szög a TLS 1.0 és 1.1 koporsójába


A Microsoft (is) folyamatosan száműzi a TLS 1.0-t és 1.1-et. Korábban megkezdődött az Office 365-tel, most folytatódik a böngészőkkel. Részletek itt.

Egy bug folytán az iOS 13.1.1 és későbbi verziók nem titkosítják az (összes) adatforgalmat VPN kapcsolat felépítése esetén sem

A hírek szerint az újabb iOS kiadások (beleértve a 13.4-et is) egy bug folytán nem titkosítják az összes adatforgalmat akkor sem, ha a felhasználó VPN kapcsolatot épít ki. Az Apple ismeri a hibát és dolgozik a javításon.

Aktívan kihasznált 0day Windows sebezhetőségre figyelmeztet a Microsoft


Microsoft is aware of limited targeted attacks that could leverage un-patched vulnerabilities in the Adobe Type Manager Library, and is providing the following guidance to help reduce customer risk until the security update is released.

Two remote code execution vulnerabilities exist in Microsoft Windows when the Windows Adobe Type Manager Library improperly handles a specially-crafted multi-master font - Adobe Type 1 PostScript format.

There are multiple ways an attacker could exploit the vulnerability, such as convincing a user to open a specially crafted document or viewing it in the Windows Preview pane. Microsoft is aware of this vulnerability and working on a fix.

Érintett Windows verziók, a javítás megérkeztéig alkalmazható workaround-ok stb. itt.

Megjelent a Parrot 4.8-as kiadása

Lorenzo Faletra bejelentette, hogy elérhető a biztonság-fókuszú Parrot 4.8-as kiadása. A Parrot egy Debian-alapú Linux disztribúció, ami számos pentest-, digitális törvényszéki- és privát szféra védelmét célzó eszközt tartalmaz. Részletek a kiadási megjegyzésekben. Letölthető innen.

Tails 4.4.1

Kiadták a Tails 4.4.1-es verzióját. A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

Részletek a bejelentésben.