Titkosítás, biztonság, privát szféra

Ha egy gép egyszer már malware-rel megfertőzött ....

a gépet soha többé nem tartom már biztonságosnak (nem zárható ki, hogy hardveresen is kompromittálódott - pl. BIOS, VGA flash)
4% (13 szavazat)
a gép ok, de a rajta levő adatokat és OS-t már nem tartom biztonságosnak. Az OS és az adatok is instant kuka.
15% (54 szavazat)
a gép ok, de a rajta levő adatokat és OS-t már nem tartom biztonságosnak. Az OS kuka, az adatokat "vírusirtás" után megtartom.
42% (156 szavazat)
a gép ok, az OS-t és az adatokat "vírusirtás" után megbízhatónak minősítem és megtartom. A gépet tovább használom.
16% (60 szavazat)
nem érdekel, hogy malware-es, elfér a többi mellett. Amíg a malware nem okoz valódi gondot (pl. zárolja a gépet), tőlem maradhat
0% (1 szavazat)
Meggyőződésem, hogy minden gép / OS gyárilag malware-rel / backdoor-ral érkezik, ezért egyáltalán nem bízok meg semmilyen gépben
8% (30 szavazat)
Egyéb, leírom.
2% (6 szavazat)
Csak az eredmény érdekel.
14% (51 szavazat)
Összes szavazat: 371

Malware payload-ot találtak az Avast által disztributált CCleaner-ben

Idézet: For a period of time, the legitimate signed version of CCleaner 5.33 being distributed by Avast also contained a multi-stage malware payload that rode on top of the installation of CCleaner. CCleaner boasted over 2 billion total downloads by November of 2016 with a growth rate of 5 million additional users per week.

A részletek itt olvashatók.

Bashware - a WSL biztonsági implikációira figyelmeztet a Check Point

We have recently found a new and alarming method that allows any known malware to bypass even the most common security solutions, such as next generation anti-viruses, inspection tools, and anti-ransomware. This technique, dubbed Bashware, leverages a new Windows 10 feature called Subsystem for Linux (WSL), which recently exited Beta and is now a fully supported Windows feature.

Részletek itt.

90 napja van az amerikai kormányhivataloknak a Kaspersky szoftverek eltávolításának megkezdésére

A hírek szerint az amerikai kormányhivatalok 3 hónapot kaptak, hogy megoldást találjanak arra, hogy hogyan tudnak megszabadulni a Kaspersky szoftverektől és megkezdjék azok eltávolítását. Az indok: az amerikaiak attól tartanak, hogy az orosz kormányzatnak komoly befolyása van a Kaspersky vállalatra. A Kaspersky vehemensen tagadja ezt, de ezek szerint az amerikaiakat nem sikerült meggyőzni...

Részletek itt.

Összesen 1 millió dollárt szánna a Zerodium Tor Browser exploitokra

A Tor Browser Zero-Day Bounty programja keretében 1 millió dollárt adna a Zerodium Tor Browser exploitokért, hogy aztán azokat eladhassa ügyfeleinek, akik jellemzően kormányhivatalok, bűnüldözési szervek stb. Részletek a bejelentésben.

Jutalomprogramot indított a Samsung Electronics mobil security témában

A Samsung Electronics ma bejelentette, hogy mobil témában biztonsági jutalomprogramot indít (vagyis fizet a bejelentett biztonsági hibák után) és örömmel várja a security közösség bejelentéseit. A Mobile Security Rewards Program keretén belül a Samsung mobil eszközökkel és a velük összefüggő szoftverekkel kapcsolatos biztonsági hibák felelős bejelentése után kaphat jutalmat a hacker.

Óriási mennyiségű felhasználónév, jelszó stb. dump érhető el bárki számára egy helyről

Valaki egy óriási mennyiségű, közel 1200 adatlopásból származó érzékeny adatot (weboldal adatbázis dump-ok) tett bárki számára letölthetővé a databases.today weboldalon keresztül. A dumpok korábban is elérhetők voltak. Az újdonság most az, hogy egy helyről beszerezhetővé váltak. Akiknek a jelszavai, felhasználónevei kompromittálódhattak, azoknak érdemes mielőtt megtenni a megfelelő intézkedéseket.

IBM Research - SSD-n végrehajtott rowhammer-szerű támadással root jog szerezhető

Az zürichi IBM Research szakemberei - Anil Kurmus, Nikolas Ioannou, Matthias Neugschwandtner, Nikolaos Papandreou és Thomas Parnell - arra világítottak rá, hogy egy rowhammer-szerű támadással akát root jog is szerezhető (local privilege escalation). Videodemó: