Titkosítás, biztonság, privát szféra

Átírják a su-t és a sudo-t Rust-ba a memóriabiztonság miatt

Sudo was first developed in the 1980s. Over the decades, it has become an essential tool for performing changes while minimizing risk to an operating system. But because it's written in C, sudo has experienced many vulnerabilities related to memory safety issues.

Az Amazon Web Services pénzügyi támogatásával folyik a su és a sudo átírása Rust-ba, hogy növeljék e széles körben használt szoftverek memóriabiztonságát. A munkát a Ferrous Systems és a Tweede Golf közös csapata végzi az Amazon Web Services nagylelkű támogatásával. A munkaterv megtekinthető itt. A GitHub repository itt található.

Részletek Bringing Memory Safety to sudo and su írásban.

Azon kapták a Microsoft Edge-t, hogy minden, a felhasználók által látogatott weboldalt kiszivárogtat a Bing-nek

In a statement, Microsoft confirmed that it is aware of these reports and that the company will take “appropriate action to address any issues,” but offered no explanation of why this is happening.

Ez pedig a szakértők szerint privacy szempontból aggályos. Részletek itt.

23 évvel ezelőtt aktiválódott a W95.CIH károkozó funkciója

A CIH, más néven Csernobil vagy Spacefiller egy Microsoft Windows 9x operációs rendszerekre írt számítógépes vírus, amely először 1998-ban jelent meg. A károkozó funkciója (destructive payload) rendkívül pusztító hatással van a sebezhető rendszerekre, felülírja a fertőzött rendszermeghajtókon található kritikus információkat, és bizonyos esetekben tönkreteszi a rendszer BIOS-át. Chen Ing-hau, a tajvani Tatung Egyetem hallgatója hozta létre a vírust. Feltételezések szerint mintegy hatvanmillió számítógépet fertőzött meg nemzetközi szinten, ami becslések szerint 1 milliárd USD kereskedelmi kárt okozott. Chen azt állította, hogy a vírust kihívásként írta a vírusirtó szoftverfejlesztők vírusok hatékonyságáról szóló merész állításait cáfolandó. Chen állította, hogy miután a Tatung Egyetemen tanuló osztálytársai elterjesztették a vírust, bocsánatot kért az iskolától, és nyilvánosan letölthetővé tett egy vírusirtó programot.

Részletek itt.

Régi adósságot törleszt a Google Authenticator új verziója

We are excited to announce an update to Google Authenticator, across both iOS and Android, which adds the ability to safely backup your one-time codes (also known as one-time passwords or OTPs) to your Google Account.

Részletek a bejelentésben.

Mesterséges intelligenciával erősíti a VirusTotal a fenyegetéselemzését

A fenyegetéselemzéssel (~ feltöltöd a fájlt, kódrészletet, megmondja, hogy rosszindulatú-e vagy sem) foglalkozó VirusTotal bejelentette, hogy egy, a Google Cloud Security AI Workbench-re épülő feature-t vezet be, ami a generatív mesterséges intelligenciát hasznosítja a kód(részletek) elemzéséhez. A feature neve: VirusTotal Code Insight:

Részletek itt.

BSidesBUD 2023 – nemzetközi kiberbiztonsági konferencia hetedszer Budapesten!

Hetedik alkalommal kerül megrendezésre hazánkban a nemzetközileg elismert BSides IT-biztonsági konferencia 2023. május 25-én a budapesti Lurdy Rendezvényközpontban, ahová 16 előadó érkezik 9 különböző országból, izgalmas témákkal. Az idei BSides Budapest konferencia összesen 12 érdekes előadással és 4 nagyobb lélegzetvételű workshoppal várja az érdeklődőket egy teljes napon át.

Fontos jelszavaimat ... tárolom.

Miben kezeled a fontos jelszavaidat?

Kizárólag fejben
20% (196 szavazat)
Papíron, PostIT-en nem különösebben őrizve
2% (20 szavazat)
Papíron (széfben)
1% (9 szavazat)
Számítógépen titkosítatlanul (.txt-ben, .doc-ban stb.)
3% (32 szavazat)
Számítógépen, jelszószéf programban, offline (adatbázis a gépen)
20% (191 szavazat)
Számítógépen, jelszószéf programban, online (adatbázis pl. Google Drive-on, OneDrive-on stb.)
17% (161 szavazat)
Teljes mértékben felhős jelszószéf megoldásban
21% (201 szavazat)
A fentiek közül többet alkalmazok vegyesen
14% (134 szavazat)
Egyéb, leírom.
2% (20 szavazat)
Összes szavazat: 964

KeePassXC első biztonsági audit jelentés

A KeePassXC nevű jelszószéf projekt egy biztonsági auditot rendelt meg, amelynek célja a KeePassXC alkalmazás és kódbázisának átvilágítása volt. Az audit során a KeePassXC 2.7.4-es verziót vizsgálták. A vizsgálat, amelyet Zaur Molotnikov független biztonsági szakértő végzett, 2023. január 19-én fejeződött be. A vizsgálat egyebek mellett a következőket állapította meg:

[Szavazás] Töltötted már mobileszközöd nyilvános töltési ponton?

Az FBI a - hotelekben, reptereken, kórházakban, plázákban stb. található - nyilvános mobileszköz-töltési pontokból fakadó veszélyekre hívja fel a figyelmet. A rosszindulatú támadók rájöttek, hogyan lehet rosszindulatú programokat és megfigyelő szoftvereket gyanútlan emberek eszközeire feltolni az ilyen nyilvános USB-portokon keresztül. Az FBI szerint tanácsos a saját töltőt elektromos aljzatba dugni és annak USB-kábelét használni a töltésre (vagy értelemszerűen, saját powerbankot stb. használni).

Sosem használtam még nyilvános töltési pontot eszközeim töltésére.
83% (729 szavazat)
Előfordult már, hogy használtam, de már nem tenném.
8% (66 szavazat)
Eddig is használtam és ezután is fogom (USB-"kotont" használok).
2% (16 szavazat)
Eddig is használtam és ezután is fogom (védekezés nélkül).
5% (48 szavazat)
Egyéb, leírom.
2% (17 szavazat)
Összes szavazat: 876