Αρχική Blog Σελίδα 5532

Παρακάμφθηκε το Secure Boot των Windows 8, η αντίδραση της Microsoft

Πριν από μερικές μέρες δημοσιεύσαμε νέα από το συνέδριο Black Hat 2013 και το ότι παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows 8.

Με τον ερχομό των Windows 8 το 2012, η Microsoft, λανσάρισε ένα νέο ασφαλές σύστημα εκκίνησης του λειτουργικού της συστήματος που δεν ήταν ταχύτερο από τις προηγούμενες εκδόσεις των Windows, αλλά υποτίθεται και πολύ πιο ασφαλές. Την περασμένη εβδομάδα, οι ερευνητές στο συνέδριο Black Hat 2013 που έγινε στο Λας Βέγκας παρουσίασαν δύο exploits που θα μπορούσαν να επιτρέψουν σε κάποιο hacker να παρακάμψει το σύστημα Secure Boot, προκειμένου να εγκαταστήσει ένα Unified Extensible Firmware Interface (UEFI) bootkit.

secure boot

Στη θεωρία, οι υπολογιστές με UEFI μπορούν να ξεκινήσουν μόνο το λογισμικό που διαθέτει τις κατάλληλες ψηφιακές υπογραφές και αυτό για να προλάβει την εκτέλεση κάποιου κακόβουλου λογισμικού κατευθείαν από το να εκκίνηση, όπως φαίνεται και στο παραπάνω διάγραμμα. Oι ερευνητές στο Black Hat 2013 (Andrew Furtak, Oleksandr Bazhaniuk και Yuriy Bulygin) έκαναν επίδειξη δύο exploits που ήταν σε θέση να λειτουργήσουν άψογα, όχι από λάθος στον σχεδιασμό του Secure Boot setup, αλλά επειδή οι κατασκευαστές PC έχουν κάνει λάθη στην εφαρμογή του UEFI, όπως δημοσίευσε σήμερα το Neowin.

Ένα πρόβλημα ήταν ότι ορισμένοι κατασκευαστές (OEMs) δεν προστατεύουν το firmware τους αρκετά καλά, πράγμα που επέτρεψε στην ερευνητική ομάδα να τροποποιήσει τον κώδικα για την ασφαλή εκτέλεση Boot σε ένα laptop Asus VivoBook Q200E. Το άλλο exploit άφηνε τα Windows 8 να τρέχουν σε λειτουργία χρήστη, το οποίο θα μπορούσε να διευκολύνει έναν hacker στο να παρακάμψει το Secure Boot με την χρήση ευπαθειών του Flash, της Java ή ακόμα και του Microsoft Office.

Συγκεκριμένες λεπτομέρειες των δύο exploits δεν αποκαλύφθηκαν κατά τη διάρκεια του συνεδρίου, αλλά η ερευνητική ομάδα έχει ενημερώσει τη Microsoft και άλλες OEMs για τις τρύπες ασφαλείας.

Σε μια δήλωση της, η Microsoft είπε απλά ότι είναι, “… σε συνεργασία με τους εταίρους της για να διασφαλιστεί ότι η ασφαλής εκκίνηση θα προσφέρει ασφάλεια στους πελάτες μας.”

Διαφήμιση της Nokia συγκρίνει το Lumia 925 με το iPhone 5

Η Nokia έδωσε στην δημοσιότητα σήμερα μια νέα διαφήμιση που συγκρίνει το Lumia 925 με το iPhone 5. Η νέα διαφήμιση της Nokia σηματοδοτεί μια επιθετική πολιτική marketing της εταιρείας, που η Apple έχει συνηθίσει πια.

nokia-iphone

Η διαφήμιση επικεντρώνεται στις φωτογραφικές δυνατότητες του τηλεφώνου και βασίζεται στην γνωστή καμπάνια της Apple που είχε σαν τίτλο “Photos Every Day“, η οποία άρχισε να τρέχει τον περασμένο Απρίλιο. Χρησιμοποιεί ένα παρόμοιο voice over και στυλ, και παρουσιάζει ιδιοκτήτες του Lumia να φωτογραφίζουν με τις συσκευές τους.

“Κάθε μέρα, οι περισσότερες φωτογραφίες τραβιούνται από το iPhone παρά από οποιοδήποτε άλλο τηλέφωνο. Αλλά στη Nokia, προτιμούμε την ποιότητα, όχι μόνο την ποσότητα.”

Το Lumia 925 της Nokia έχει μια κάμερα 8,7-megapixel εξοπλισμένη με φακό Carl Zeiss Tessar και ένα διάφραγμα f/2.0. Το iPhone 5 αντίστοιχα έχει μια κάμερα  8-megapixel με φακό πέντε στοιχείων και ένα διάφραγμα f/2.4. Η Nokia έχει προσθέσει στο Lumia 925 ένα dual-LED flash, το οποίο μαζί με ένα μικρότερο άνοιγμα, επιτρέπει την ανώτερη απόδοση σε αντίστοιχες συνθήκες φωτισμού.

Δείτε τη διαφήμιση

Επίσημη εφαρμογή AdSense για iPhone από την Google

Το AdSense app παρέχει έναν εύκολο τρόπο για να αποκτήσετε πρόσβαση σε βασικά στοιχεία του λογαριασμού σας AdSense της Google. Δείτε τις αναφορές και τα χαρακτηριστικά οπουδήποτε, απευθείας από το iPhone σας.

Η πρώτη έκδοση της εφαρμογής σας δίνει πρόσβαση στα εξής: βασικές πληροφορίες για τα κέρδη, τα καλύτερα κανάλια διαφημίσεων και οι καλύτερες διεύθυνσεις URL, μονάδες διαφήμισης, αναφορές από τις ιστοσελίδες σας και ειδοποιήσεις πληρωμής.

Κατεβάστε την εφαρμογή δωρεάν από το iTunes

adsense

Το Curiosity γιορτάζει το πρώτο του χρόνο παραμονής στον Άρη

Curiosity

Το Curiosity γιορτάζει το πρώτο χρόνο στο γειτονικό πλανήτη μας, τον Άρη. Το γνωστό μας ρομποτάκι προσγειώθηκε στον Άρη στις 5 Αυγούστου του 2012 (ή 6 Αυγούστου ανάλογα με τη ζώνη ώρας).

Αμέσως μετά την επιτυχή προσγείωσή του εργάστηκε στο νέο του πλανήτη, στέλνοντας μας εκπληκτικές φωτογραφίες και κάνοντας σημαντικές επιστημονικές ανακαλύψεις, όπως η οριστική απόδειξη ύπαρξης καθαρού νερού, κατάλληλου για ζωή, κατά το παρελθόν του πλανήτη.

“Οι επιτυχίες του curiosity – παρόλο τη δραματική προσεδάφισή του πριν από ένα χρόνο και τα επιστημονικά πορίσματα κατά την διάρκεια όλου αυτού του χρόνου – μας ώθησαν προς περαιτέρω διερεύνηση, συμπεριλαμβανομένης της αποστολής ανθρώπων σε έναν αστεροειδή και στον Άρη” δήλωσε ο  διοικητής της NASA Τσαρλς Μπόλντεν.

Το curiosity σήμερα οδεύει προς τον κύριο προορισμό του, στο όρος Sharp.

Χρειάστηκε μέχρι στιγμής πολλούς μήνες και τελικά θα απαιτηθεί  πάνω από ένα χρόνο  για να πάει στον τελικό προορισμό του, εξαιτίας του τι ενδιαφέρον έβρισκε κατά την διαδρομή του ταξιδιού του. Παρόλα αυτά, είναι ήδη σε καλό δρόμο έχοντας διανύσει 699 μέτρα (764 μέτρα) κατά τις τέσσερις εβδομάδες από τότε που άρχισε η τελική ευθεία προς τον προορισμό του. Χρειάζεται ακόμα άλλα οκτώ χιλιόμετρα (πέντε μίλια) στο σύνολο να καλύψει.

IWF: hacked ιστοσελίδες φιλοξενούν φωτογραφίες σεξουαλικής κακοποίησης παιδιών

Το Internet Watch Foundation (IWF) προειδοποιεί ότι οι hackers χρησιμοποιούν hacked ιστοσελίδες για να φιλοξενήσουν φωτογραφίες σεξουαλικής κακοποίησης παιδιών.

Σύμφωνα με την οργάνωση, οι hackers ανεβάζουν τις φωτογραφίες σε ένα φάκελο του hacked site και στη συνέχεια, τις δημοσιεύουν σε ιστοσελίδες των ενηλίκων.

Έτσι ούτε ο ιδιοκτήτης της παραβιασμένης ιστοσελίδας γνωρίζει το τι συμβαίνει αλλά ούτε και ο ιδιοκτήτης της ιστοσελίδας με το πορνό.

Internet Watch Foundation

“Δεν είχαμε παρατηρήσει τίποτα ύποπτο για δύο χρόνια, αλλά ξαφνικά τον Ιούνιο αρχίσαμε να παρατηρούμε αυτό συμβαίνει και να το βλέπουμε να συμβαίνει όλο και πιο συχνά,” ανέφερε η Sarah Smith, ερευνήτρια του IWF.
“Έχουμε λάβει αρκετές αναφορές από ανθρώπους που ήταν πολύ αναστατωμένοι με αυτά που είχαν δει. Μας εξήγησαν τι ακριβώς συμβαίνει και οι αναλυτές μας άρχισαν να εντοπίζουν τα βήματα των hackers.”

Ο εμπειρογνώμονας ασφαλείας Graham Cluley πιστεύει ότι αυτό θα μπορούσε να είναι έργο αντίπαλων ιστοσελίδων με πορνό περιεχόμενο που προσπαθούν με αυτόν τον τρόπο να βλάψουν τους ανταγωνιστές τους.
Μια άλλη πιθανότητα, σύμφωνα με τον Cluley, είναι ότι οι εικόνες σεξουαλικής κακοποίησης παιδιών συνοδεύονται από το γνωστό μας ransomware, το οποίο κλειδώνει υπολογιστές και εκβιάζει τα θύματα του να πληρώσουν πρόστιμο για την επίσκεψη τους σε παράνομες ιστοσελίδες.
“Ο εκβιασμός θα είχε περισσότερη επιτυχία αν κάποιος βρεθεί μπροστά από φωτογραφίες σεξουαλικής κακοποίησης παιδιών.”

Πρόταση της Mozilla να γίνει το Tor, χαρακτηριστικό των μελλοντικών εκδόσεων του Firefox

Κατά τη διάρκεια του Σαββατοκύριακου, ένας μεγάλος αριθμός ιστοσελίδων του DarkNet, ή Deep Web που ήταν προσβάσιμες μόνο μέσω του δικτύου Tor, εξαφανίστηκαν μετά το κλείσιμο της εταιρίας Web Hosting, Freedom Hosting. Η εταιρεία ήταν ένας από τους μεγαλύτερους παρόχους υπηρεσιών του Deep Web.

tor

H εταιρεία έκλεισε από την κυβέρνηση των ΗΠΑ, που είχε στόχο ένα δίκτυο παιδικής πορνογραφίας που φιλοξενούταν εκεί και φέρεται διαχειριζόταν από τον Eric Eoin Marques, που είναι ο ιδιοκτήτης και ο διαχειριστής του Freedom Hosting.

Οι ομοσπονδιακοί χρησιμοποίησαν προφανώς μια ευπάθεια στον Firefox έκδοσης 17, η οποία είναι η βάση του Tor Bundle Browser.

Οι Αρχές έκαναν χρήση της ευπάθειας για να συγκεντρώσουν πληροφορίες των ιστοσελίδων του δικτύου Tor.

Το Tor project βέβαια δημοσίευσε άμεσα ανακοίνωσεις για να διαχωρίσει την θέση του από οτιδήποτε φιλοξενείται στο δίκτυο. Στις διάφορες ανακοίνωσεις του, αναφέρει ότι παρέχουν μόνο την τεχνολογία και ότι δεν έχουν να κάνουν τίποτα  με τον τρόπο που κάποιοι επιλέγουν να τη χρησιμοποιήσουν.

Η Mozilla επιβεβαίωσε ότι εξετάζει την ευπάθεια του Firefox 17. Ωστόσο, στον απόηχο των γεγονότων, ο Brendan Eich ιδρυτής της Mozilla και δημιουργός του JavaScript έκανε μια πολύ ενδιαφέρουσα πρόταση, υποστηρίζοντας ότι η τεχνολογία Tor θα πρέπει απλώς να συμπεριληφθεί στις επόμενες εκδόσεις του Firefox, καθιστώντας έτσι δυνατό για οποιονδήποτε να έχει πρόσβαση στο δίκτυο Tor κατευθείαν από το πρόγραμμα περιήγησης του.

Ιστοσελίδα στη Ρωσία πουλάει hacked λογαριασμούς διαχειριστών

WebrootΗ Webroot ανακάλυψε μια ιστοσελίδα από την Ρωσία, που πουλάει hacked λογαριασμούς διαχειριστών από νόμιμες ιστοσελίδες. Δεκάδες χιλιάδες νόμιμες ιστοσελίδες με υψηλό page rank στο Web, σε μια αγορά τύπου self-service, μπορούν να αποκτηθούν από τον κάθε κακόβουλο χρήστη που θέλει να μοιράσει malware ή να κάνει πράξη άλλα κακόβουλα σχέδια του.

Οι αγοραστές μπορούν να ψάξουν ανάλογα για ένα συγκεκριμένο TLD, καθώς υπάρχει η δυνατότητα αναζήτησης με βάση την τιμή, την τάξη σελίδων,  την ηλικία» του domain, την κατάταξη στο Alexa, την γλώσσα, και τον αριθμό των σελίδων που υπάρχουν στο ευρετήριο της Google.

Οι “αγορές” βέβαια αξιοποιούνται όπως προαναφέραμε με ένα σωρό τρόπους. Από Blackhat SEO (Search Engine Optimization), στην άμεση φιλοξενία malware και phishing ιστοσελίδων.

hacked_compromised_web_shells_buy_sell_purchase_service_diy

Microsoft οι πωλήσεις του Surface τείνουν να ξεπεράσουν τις πωλήσεις του iPad

surface ipadΤο tablet της Microsoft, Surface RT δεν τα πάει ακριβώς και τόσο καλά με τις πωλήσεις , αλλά η εταιρεία ισχυρίζεται ότι όλα θα πάνε βάση σχεδίου στην Ιαπωνία.

Η Microsoft ξεκίνησε με την διάθεση του νέου της tablet της στην Ιαπωνία τον Φεβρουάριο του 2013 και αναφέρει ότι οι πωλήσεις πάνε τόσο καλά που τείνουν να ξεπεράσουν τις πωλήσεις του  iPad της Apple.

Ο Γενικός Διευθυντής της Microsoft Taiwan, Davis Tsai  έκανε την ανακοίνωση πριν από λίγες ημέρες, σύμφωνα με την Digitimes. Αν και δεν έδωσε αριθμητικά στοιχεία για τις πωλήσεις, ανέφερε ότι το Surface RT χρειάστηκε μόνο έξι εβδομάδες για να πάρει ένα μεγαλύτερο μερίδιο αγοράς από το iPad .

Βέβαια σε αυτόν τον διαρκή “πόλεμο” που επικρατεί στο marketing, οι οποιεσδήποτε δηλώσεις δεν σημαίνουν και κάτι. Ας μην ξεχνάμε την δήλωση του Steve Ballmer που ανέφερε ότι η Microsoft έκανε ένα τεράστιο λάθος με το Surface RT tablet.

Η Microsoft σκανάρει το SkyDrive για απαγορευμένα αρχεία πορνό

NSA-MicrosoftΠρόσφατα έχουμε αναφέρει για την συμμετοχή της Microsoft στο σκάνδαλο PRISM, με αρκετές λεπτομέρειες που υποδηλώνουν ότι η εταιρεία βοηθάει τις μυστικές υπηρεσίες πληροφοριών των ΗΠΑ με απεριόριστη πρόσβαση σε λογαριασμούς χρηστών.

Σε μια ανοιχτή συζήτηση που πραγματοποιήθηκε στο Ask Me Anything του reddit, δύο μέλη διαχείρισης του SkyDrive της Microsoft, ο Omar Shahine και η Mona Akmal εξήγησαν ότι η εταιρεία τους δεν ενδιαφέρεται για το είδος των αρχείων που αποθηκεύονται στο cloud που παρέχει στους χρήστες της.

Παραδέχτηκαν ωστόσο, ότι όλα τα αρχεία που είναι αποθηκευμένα στο SkyDrive σκανάρονται αυτόματα για την ανεύρεση αρχείων πορνό, καθώς η εταιρεία προσπαθεί να κρατήσει τους καταναλωτές μακριά από την ανταλλαγή αρχείων περιεχόμενου που παραβιάζει τους Όρους χρήσης της υπηρεσίας.

“Δεν ενδιαφερόμαστε για τα ιδιωτικά σας αρχεία. Η μόνη εξαίρεση εδώ είναι ότι έχουμε δηλώσει μια πολιτική μηδενικής ανοχής σε θέματα που αφορούν την εκμετάλλευση παιδιών και έτσι σαρώνουμε προληπτικά το περιεχόμενο που ανεβαίνει στο SkyDrive χρησιμοποιεί μια τεχνολογία που ονομάζεται PhotoDNA”, ανέφεραν.

Η Microsoft όπως έχει δηλώσει και στο παρελθόν δεν μοιράζεται τα στοιχεία και τα αρχεία των χρηστών της με τις μυστικές υπηρεσίες πληροφοριών εάν δεν της έχει ζητηθεί, υποστηρίζοντας ότι όλα τα αρχεία που είναι αποθηκευμένα στο σύννεφο είναι κρυπτογραφημένα.

Συνεργασία UniCredit και Mellon στην Ουκρανία

• Η θυγατρική της UniCredit στην Ουκρανία επιλέγει τη λύση Fiserv Currency Supply Chain Management της Mellon
• Η τράπεζα θα είναι σε θέση να ελαχιστοποιήσει το λιμνάζον χρήμα στο δίκτυό της, να μειώσει το κόστος ανεφοδιασμού και να αυξήσει το αποθεματικό των χρημάτων προς επένδυση

mellon

Αθήνα, 5 Αυγούστου 2013 – Ο Όμιλος Εταιρειών Mellon ανακοίνωσε ότι η θυγατρική του χρηματοπιστωτικού ομίλου της UniCredit στην Ουκρανία, PJSC «Ukrsotsbank», επέλεξε την Mellon Ukraine και τη λύση λογισμικού Integrated Currency Manager™ της Fiserv για να βελτιστοποιήσει τα επίπεδα του χρηματικού αποθέματος στο δίκτυό της αλλά και να μειώσει το κόστος διακίνησής του από και προς καταστήματα και ΑΤΜ.

«Επιλέξαμε τη λύση της Mellon επειδή ανταποκρίνεται απόλυτα στις μοναδικές απαιτήσεις μας» σχολίασε ο Valeriy Lapin, Professional, Self-Service Management, UniCredit Bank. «Έχουμε ήδη καταβάλει πολύ μεγάλη προσπάθεια ώστε να μπορέσουμε να μειώσουμε το συνολικό κόστος διαχείρισης χρηματικού στα ATM και θεωρούμε ότι με την πλήρη εφαρμογή του Fiserv Integrated Currency Manager, θα είμαστε σε θέση να έχουμε ακόμη καλύτερα αποτελέσματα, εξασφαλίζοντας ταυτόχρονα τη μέγιστη διαθεσιμότητα μετρητών για τους πελάτες μας. Επίσης, η προηγμένη διαχείριση πληροφοριών που επιτρέπει η λύση, θα συμβάλλει να βελτιώσουμε ακόμα περισσότερο την απόδοση και να μειώσουμε τα κόστη μας.»

To Fiserv Integrated Currency Manager είναι μία web-based λύση βελτιστοποίησης της διαχείρισης χρηματικού αποθέματος, το οποίο αυτοματοποιεί και παράγει ακριβείς προβλέψεις για ανάγκες σε μετρητά για πολλαπλά σημεία συναλλαγής, όπως ATMs, APS, καταστήματα, χρηματοκιβώτια και προμηθευτές. Συνδυάζει σύνθετα μοντέλα προβλέψεων με ιστορικές τάσεις για την αποφυγή εξάντλησης του χρηματικού και τη μείωση κοστοβόρων έκτακτων ανεφοδιασμών των σημείων συναλλγής. Επίσης, βοηθά να οργανώνεται αποτελεσματικότερα και με μεγαλύτερη ακρίβεια η διαδικασία μεταφοράς χρημάτων. Μέσω έγκυρων προβλέψεων, η λύση ελαχιστοποιεί το πλεονάζον χρηματικό, αυξάνει τη διαθεσιμότητα των κεφαλαίων για την πραγματοποίηση επενδύσεων και διασφαλίζει ότι τα σημεία ανάληψης μετρητών παραμένουν επαρκώς εφοδιασμένα.

«Η επιτυχημένη εγκατάσταση του Integrated Currency Manager για λογαριασμό της PJSC ‘Ukrsotsbank’, αποτελεί ένα ακόμα ορόσημο στη συνεργασία μας με την Fiserv, και υπογραμμίζει τη δέσμευσή μας να βοηθήσουμε τους πελάτες μας να επιτύχουν μεγαλύτερη λειτουργική απόδοση, κερδοφορία και μείωση κόστους», δήλωσε ο Παναγιώτης Βλάχος, Γενικός Διευθυντής της Mellon Ukraine.

Η συνεργασία αυτή στηρίζεται στην εξειδίκευση που διαθέτει η Mellon για τις λύσεις της Fiserv στην περιοχή. Πέρυσι, η Mellon ανακοίνωσε την συνεργασία της με την First Ukrainian International Bank (FUIB) για τη διαχείριση του χρηματικού σε όλο το δίκτυo της τράπεζας.

Σχετικά με την UniCredit Bank (PJSC “Ukrsotsbank”)


Η PJSC “Ukrsotsbank” είναι μέλος του Ευρωπαικού ομίλου της Unicredit. Η τράπεζα ιδρύθηκε το Σεπτέμβριο του 1990 και το δίκτυο της αποτελείται από 378 καταστήματα και 5 ευρύτερες γεωγραφικές περιοχές. Απασχολεί 7,500 υπαλλήλους. Με ενεργητικό της τάξεως των €969,152 εκατομμυρίων, Ο Όμιλος της Unicredit είναι ένα από τα μεγαλύτερα χρηματοπιστωτικά ιδρύματα. Ο όμιλος Unicredit έχει παρουασία σε 50 αγορές διεθνώς και 22 Ευρωπαικές χώρες και αποτελείται από περισσότερα από 9,578 καταστήματα με περισσότερους από 162.000 εργαζομένους. Η PJSC «Ukrsotsbank» ξεκίνησε την λειτουργία της στην Ουκρανική αγορά με την ονομασία «UniCredit Bank» την 1η Σεπτεμβρίου, 2011, διατηρώντας παράλληλα την νομική ονομασία «Ukrsotsbank».

Σχετικά με τον Όμιλο Εταιρειών Mellon


Ο Όμιλος Εταιρειών Mellon εξειδικεύεται στην παροχή τεχνολογικών λύσεων και υπηρεσιών outsourcing για τη διευκόλυνση των συναλλαγών οργανισμών με μεγάλο αριθμό συναλλασσόμενων όπως τράπεζες, οργανισμοί κοινής ωφέλειας, τηλεπικοινωνιακοί πάροχοι και μεγάλες αλυσίδες καταστημάτων. Με έδρα στην Αθήνα και περισσότερους από 2.500 εργαζόμενους, η Mellon έχει παρουσία σε 11 χώρες στην ευρύτερη περιοχή της Κεντρικής και Νοτιοανατολικής Ευρώπης, βοηθώντας τους πελάτες της να αυξήσουν το μερίδιο αγοράς τους και να λανσάρουν νέα προϊόντα και υπηρεσίες με έμφαση στην αποτελεσματικότητα και την εξοικονόμηση πόρων.

Για περισσότερες πληροφορίες για τον Όμιλο Εταιρειών Mellon, μπορείτε να επισκεφθείτε το: www.mellongroup.com