Titkosítás, biztonság, privát szféra

OSX.Backdoor.Quimitchin

A Malwarebytes Labs Mac-re szakosodott divíziójának vezetője, Thomas Reed arról ír, hogy egy ősi - az OS X előtti - kódokat felhasználó új Mac backdoor-t fedeztek fel. A backdoor-t a más törzsekhez beszivárgó azték kémek után Quimitchin-nek nevezték el. Részletek itt.

Desktop / notebook / laptop gépemen a fontos fájlokról leginkább .... készítek mentést.

naponta többször
11% (39 szavazat)
naponta
15% (54 szavazat)
pár naponta
5% (18 szavazat)
hetente
6% (21 szavazat)
pár hetente
8% (28 szavazat)
havonta
4% (16 szavazat)
pár havonta
7% (25 szavazat)
évente
0% (1 szavazat)
rendszertelenül, random időközönként (ha eszembe jut, malware híreket olvasok stb.)
23% (84 szavazat)
csak alkalmakként (pl. op. rendszer upgrade előtt)
8% (31 szavazat)
soha
7% (24 szavazat)
egyéb, leírom
4% (14 szavazat)
csak az eredmény érdekel
4% (14 szavazat)
Összes szavazat: 369

Linuxos KillDisk ransomware variáns felbukkanására figyelmeztet az ESET

Az ESET blogján arra figyelmeztet hogy felbukkant egy linuxos variáns az eredendően Windows gépeket molesztáló KillDisk ransomware-ből:

A Chrome következő verziója a HTTP-n kiszolgált jelszó- és bankkártya adatbekérő oldalakat nem biztonságosnak jelöli már

Google Chrome HTTPS figyelmeztetés

A Google elkezdte kiértesíteni a webmestereket arról, hogy 2017. januárjától, az 56-os verziótól kezdve, a Chrome böngésző nem biztonságosnak jelöli azokat az oldalakat, amelyek jelszavakat és/vagy bankkártya adatokat kérnek be HTTP-n keresztül. A Google az általa kiküldött levélben példákat is mutat azokra az oldalakra, amelyek januártól figyelmeztetést fognak a böngészőben kiváltani.

A Google nem fog itt megállni, mert hosszútávú terve az, hogy az összes, nem HTTPS-en keresztül kiszolgált oldalt idővel nem biztonságosnak jelöli majd.

Részletek itt.

Megkezdődött a Qubes OS üzleti alapokra helyezése

A Qubes OS-ről már számtalanszor volt szó a HUP-on. Joanna Rutkowska és csapatának pet projektje kezd felnőni. A Qubes OS fejlesztése mély és szerteágazó szakértelmet igényel. Annak érdekében, hogy a jövőben is ezen a színvonalon tudják biztosítani a Qubes OS-t a felhasználói közösség számára, arra jutottak, hogy a fejlesztést közösségi támogatási rendszerrel kiegészített üzleti alapokra kell helyezni.

Részletek a bejelentésben. FAQ ugyanott.

Bekerült a HUP.hu támogatás a HTTPS Everywhere-be

Akik szeretnék a HUP-ot kizárólag HTTPS-en keresztül böngészni, azoknak jó hír lehet, hogy bekerült a HUP.hu ruleset az Electronic Frontier Foundation által karbantartott HTTPS Everywhere böngészőkiterjesztésbe. A HTTPS Everywhere egy Firefox, Chrome, Opera böngészőkiterjesztés, amely kikényszeríti a HTTPS-t támogató weboldalak felé a titkosított kommunikációt. A HUP hzsolt94 olvasónk által beküldött pull request-je (köszönet érte!) nyomán került be tegnap a HTTPS Everywhere Atlas-ba, így a következő kiadástól kezdve a kiterjesztés megfelelő használatához már nem lesz szükség saját ruleset helyi gépen való tárolására.

A jelszórotáció (például cserélj lejáró jelszót 90 naponta) biztonsági szempontból szerintem ...

Egyértelműen káros
11% (50 szavazat)
Inkább káros, mint hasznos
27% (118 szavazat)
Nagyjából annyira káros, amennyire hasznos
35% (152 szavazat)
Inkább hasznos, mint káros
20% (89 szavazat)
Egyértelműen hasznos
6% (26 szavazat)
Összes szavazat: 435

Shadow IT a cégednél...

Mi az? toldacuccot.hu épp jó nekem!
14% (28 szavazat)
Tudunk róla, nem érdekel, sok pénz idő, feadat! Amúgy meg így is működik a rendszer!
6% (13 szavazat)
Tudunk róla, elég monitorozni a forgalamat egyelőre.
1% (2 szavazat)
Fizetős irányba mozdultunk a Shadow It megoldások kiváltására (Goo, Mic stb.)!
5% (10 szavazat)
Ingyenes irányba mozdultunk Shadow It megoldások kiváltására (owncloud stb.)!
14% (28 szavazat)
Szívesen használunk mások által démonizált "ingyenes" szolgáltatásokat, nagy versenyelőny!
7% (15 szavazat)
Egyéb leírom
3% (6 szavazat)
Csak az eredmény érdekel.
50% (104 szavazat)
Összes szavazat: 206