HUP cikkturkáló

Iphone aksi lockdown

Több helyen is megjelent hogy az Apple az iPhone ok akkumulátorai egyesével hozzárendelés a gyárban a telefonhoz ez azt jelenti hogy csak az Apple felhatalmazott szervíz partnere tudja a kicserélni úgy hogy a telefon elhiggye hogy gyári aksi van benne az összes egyéb esetben a telefonban fogni fog hogy az aksi nem eredeti Apple és nem hajlandó teljes kapacitással használni.

Forrás: https://gizmodo.com/report-apple-has-activated-software-locks-on-iphone…

Erőszak és kizsákmányolás az olcsó kütyük ára

"A Possehl maláj gyárában félvezetőket és számítógépes chipeket gyártanak – olyan alkatrészeket, amelyek szinte minden mai elektronikai eszközben megtalálhatók. A Danwatch szerződésekkel is tudja bizonyítani, hogy a Possehl a legnagyobb európai és amerikai chipóriások – ST Micro, az NXP, a Texas Instruments, a Vishay és a Diodes Rt. – beszállítója. Ezek a cégek pedig a legismertebb számítógép- és mobiltelefongyártóknak dolgoznak, mint pl. a Sony, a HTC, a HP, a Google, a Samsung, a Microsoft, Philips, LG, Sony, Lenovo, Dell, Intel, Siemens és Huawei.""Kényszermunka, erőszakos fenyegetések, elkobzott útlevelek, becsapott dolgozók – a legnagyobb, európai és amerikai, számítógépes chipeket gyártó cégek malajziai beszállítóinak volt alkalmazottai számos visszaélésről számoltak be egy dán szervezet tényfeltáró csapatának. A munkaadók tagadják a vádakat."

Eredeti cikk: https://merce.hu/2019/07/29/szamitogepeink-es-mobiljaink-sotet-titkai-k…

A megoldás továbbra is az lenne, hogy nem gyártunk, nem gyártatunk távol-keleten olcsó elektronikai kütyüket, nagy mértékű környezetszennyezés és súlyos emberi jogi visszaélések árán. A gyártósorokat szépen át kell hozni Európába, hogy európai polgárok európai fizetésen termeljék meg azokat a kütyüket, amiket ezen a kontinensen fognak használni. Jelen alternatíva az olyan régi (nem okos) eszközök használata, amiket nem ezekben a gyárakban (hanem még esetleg Európában) gyártottak.

A cikket mindazoknak kiemelten ajánlom figyelmébe, akik korábbi témáknál tagadták a távol-keleti bérrabszolgák létezését, továbbá azzal érveltek az okostelefonok halomra gyártása mellett, hogy egy távol-keleti munkás már többet™ keres és jobban™ él, mint egy magyar munkás.

Urgent11: VxWorks TCP stack RCE

In its 32-year history, only 13 Common Vulnerabilities and Exposures (CVEs) have been listed by MITRE as affecting VxWorks. Armis discovered unusually low-level vulnerabilities within the IPnet stack affecting these specific VxWorks versions released in the last 13 years, from versions 6.5 and above. These are the most severe vulnerabilities found in VxWorks to date.

The “Urgent11” vulnerabilities (CVE-2019-12255 [CVS Sv3: 9.8] to CVE-2019-12262 [CVS Sv3: 5.4]) reside in IPnet, VxWorks’ TCP/IP stack, which was acquired by Wind River through its acquisition of Interpeak in 2006.

They include six critical flaws that enable remote code execution and five that can lead to denial of service, leaking of information or errors.

“It is important to note that in all scenarios, an attacker can gain complete control over the targeted device remotely with no user interaction required, and the difference is only in how the attacker reaches it.”

Ben Seri and Dor Zusman will ​present the vulnerabilities at Black Hat USA 2019 and will demonstrate real-world end-to-end attacks on three VxWorks-based devices: a SonicWall firewall, a Xerox printer and a patient monitor.

- 200 million enterprise, industrial, and medical devices affected by RCE flaws in VxWorks RTOS
- https://armis.com/urgent11/
- https://go.armis.com/hubfs/White-papers/Urgent11%20Technical%20White%20…

A személyi asszisztenssel folytatott beszélgetéseidet emberek hallgathatják

Apple responds to Guardian report about contractors hearing private conversations while 'grading' Siri https://t.co/fFFTHymJor by @michaelpotuck pic.twitter.com/YFeE0DN8or

— 9to5Mac.com (@9to5mac) 2019. július 26.

Apple’s hired contractors are listening to your recorded Siri conversations, too https://t.co/8kmpjxecsh pic.twitter.com/GCbwRsNifZ

— The Verge (@verge) 2019. július 26.

Ugyan legutóbb éppen az Apple-nél a Siri-vel kapcsolatban tudódott ki, de az Amazon és Google sem tagadja, hogy külsősöket foglalkoztat annak érdekében, hogy azok belehallgassanak a személyi asszisztensekkel folytatott felhasználói beszélgetésekbe. A vállalkozók feladata a rövid beszélgetésrészletek elemzése és értékelése, osztályozása, pl. hogy véletlen aktiválás történt-e vagy szándékos. A külsősök érzékeny beszélgetéseket is hallhatnak, pl. orvosokkal folytatott beszélgetéseket, szexuális együttlét hanganyagait, vagy feltételezett bűncselekmények részleteit. Az Apple hangsúlyozza, hogy a beszélgetésrészletek nincsenek Apple ID-hoz kötve.

Egyesek a transzparencia hiányát sérelmezik, hogy pl. az Apple a felhasználási feltételekben nem említi egyértelműen, hogy emberi erővel elemzi ezeket a beszélgetéseket.

GitHub Blocks Devs in US Sanctioned Countries

GitHub this week told Anatoliy Kashkin, a 21-year-old Russian citizen who lives in Crimea, that it had "restricted" his GitHub account "due to US trade controls".
Kashkin uses GitHub to host his website and GameHub, a launcher for Linux systems that combines games from Steam, GOG, and Humble Bundle in a single user interface.
Kashkin says GitHub advised him this week that it had restricted his account, pointing to its page about US trade controls, which lists Crimea, Cuba, Iran, North Korea, and Syria as countries facing US sanctions.

https://www.zdnet.com/article/github-starts-blocking-developers-in-coun…
https://medium.com/@hamed/github-blocked-my-account-and-they-think-im-d…
https://financialtribune.com/articles/sci-tech/99111/github-bans-iran-b…
https://help.github.com/en/articles/github-and-trade-controls