Αρχική Blog Σελίδα 5534

Def Con: Βίντεο παρουσιάζει hacking σε αυτοκίνητα

car hackingΣτο συνέδριο Def Con 21 ερευνητές ασφάλειας απέδειξαν ότι η πειρατεία στα αυτοκίνητα δεν είναι κάτι που έρχεται από ταινία επιστημονικής φαντασίας.
Είχαμε δημοσιεύσει στο παρελθόν αρκετές δημοσιεύσεις με επιτυχημένες hacking απόπειρες σε διάφορα μοντέλα αυτοκινήτων. Έτσι οι κυβερνοεπιθέσεις εναντίον αυτοκίνητων δεν είναι κάτι το νέο, όμως η παρουσίαση που έκανε ο τεχνικός ασφαλείας του Twitter κ. Charlie Miller, ο Διευθυντής Ασφαλείας του IOActive Chris Valasek, και ο Zoz, της Cannytophic Design, απέδειξαν ότι το hacking σε αυτοκίνητο εξελίσσεται συνεχώς.

Ο Miller και ο Valasek απέδειξαν ότι μπορούν να οδηγήσουν ένα αυτοκίνητο από ένα φορητό υπολογιστή. Κατάφεραν όχι μόνο να κατευθύνουν το αυτοκίνητο, αλλά και να το επιταχύνουν, να σφίξουν τις ζώνες ασφαλείας, να παίξουν με τα φώτα, να σβήσουν τον κινητήρα, να κάνουν την κονσόλα να δείχνει ότι το αυτοκίνητο τρέχει με 199 μίλα την ώρα και κορνάρουν.

Οι εμπειρογνώμονες σχεδιάζουν να εκδώσουν 101 σελίδες κώδικα και λεπτομέρειες για το έργο τους.

Το δίδυμο δοκίμασε το project τους σε ένα Ford Escape του 2010 και ένα Toyota Prius. Αντιπρόσωποι της Ford ανακοίνωσαν στο Forbes ότι εξετάζουν το hacking “πολύ σοβαρά”.

Από την άλλη πλευρά, η Toyota αναφέρει ότι είναι βέβαιοι ότι τα συστήματά τους είναι ισχυρά και ασφαλή αφού το συγκεκριμένο hack απαιτεί ενσύρματη σύνδεση με τον υπολογιστή του αυτοκινήτου.

Διαβάστε την προηγούμενη δημοσίευση μας που εξηγεί τον τρόπο.

«Στόχος μας,, είναι η πρόληψη hacking από κάποια απομακρυσμένη ασύρματη συσκευή που βρίσκεται έξω από το όχημα,”ανέφερε ο διευθυντής ασφαλείας της Toyota κ.  John Hanson.

Ο Zoz συμφωνεί επίσης ότι “το hacking αυτοκινήτων  έρχεται.” Πιστεύει τα αυτοκίνητα, μπορούν να εκτελέσουν διάφορες εργασίες μόνα τους,  σαν να είναι ρομπότ, αναφέρει το  CNET.

Ο μεγάλος αριθμός αισθητήρων που υπάρχουν σε αυτά μπορούν να μπλοκαριστούν με επίθεση denial-of-service. Επιπλέον, μπορεί να χρησιμοποιηθεί μέθοδος spoofing για να αποκτήσει κάποιος κακόβουλος χρήστης δεδομένα .του αυτοκινήτου και του οδηγού

Και το πιο ανησυχητικό είναι το γεγονός ότι για τις επιθέσεις αυτές χρειάζεται εξοπλισμός πολύ χαμηλού κόστους.

Δείτε το βίντεο με τον Miller και τον Valasek που δημοσίευσε το Forbes

Αφγανοί Hackers παραβίασαν κυβερνητική Πακιστανική ιστοσελίδα σε απάντηση της επιθέσης με ρουκέτες

Afghan Hackers Breach Pakistani Government Site in Response to Rocket Attacks

Hackers του Αφγανικού Cyber ​​Army έχουν κυρήξει πόλεμο κατά της πακιστανικής κυβέρνησης , μετά την επίθεση του Πακιστανικού στρατού με ρουκέτες ενταντίων δύο επαρχιών του Αφγανιστάν.

Τελευταίος στόχος των χάκερ είναι η επίσημη ιστοσελίδα της Εθνικής Βάσης Δεδομένων και Αρχή Εγγραφής του Πακιστάν  (nadra.gov.pk ).

Ο οργανισμός αυτός του πακιστάν είναι επιφορτισμένες με τη θέσπιση ενός νέου συστήματος καταγραφής του πληθυσμού της χώρας.

Μέλη του Αφγανικού Cyber ​​Army είπαν στο E Hacking News ότι καταφέραν να παραβιάσουν τον server της βάσης δεδομένων της ιστοσελίδας.

“Αυτό το hack είναι μια απάντηση στις επιθέσεις με ρουκέτες του στρατού του Πακιστάν στις Κουνάρ και Τζαλαλαμπάντ επαρχίες του Αφγανιστάν! ” δήλωσαν οι χάκερ στη αντίστοιχη δημοσίευση.

“Την επομένη φορά να περιμένετε μεγαλύτερη ζημιά, δεν θα επιτρέψουμε κανένα βασανιστήριο και επίθεση στη γη μας αναπάντητο”, πρόσθεσαν.

Επί του παρόντος, η ιστοσελίδα του Εθνικού Βάση δεδομένων και Αρχής Εγγραφής είναι απρόσιτη.

Νέα τεχνολογία επιτρέπει γρήγορο Internet από τις παλιές χάλκινες γραμμές του ΟΤΕ

speedtestΓνωρίζαμε, μέχρι σήμερα τουλάχιστον ότι οι οπτικές ίνες είναι το μόνο μέσο με το οποίο μπορούμε να έχουμε πραγματικά γρήγορο Internet . Η Alcatel-Lucent ήρθε να το ανατρέψει.

Η ετσιρεία ισχυρίζεται ότι οι παλιές τηλεφωνικές γραμμές μπορούν να χρησιμοποιηθούν για την παροχή πραγματικά γρήγορων συνδέσεων στο Internet για όλους.

Το Internet μέσω των τηλεφωνικών εταιρειων από την γραμμή του τηλεφώνου και την χρησιμοποίηση spliter, υπάρχει αρκετά χρόνια τώρα με τα γνωστά αποτελέσματα.  Οι ταχύτητες μεταφοράς είναι μικρές και καθόλου αξιόπιστες.

Η Alcatel-Lucent τελειοποίησε μια νέα τεχνολογία, που λειτουργεί στις υπάρχουσες τηλεφωνικές γραμμές. Οι ταχύτητες που “χτυπάει” η νέα τχνολογία, ανταγωνίζονται εκείνες της ίνας. Τα καλώδια μεταφοράς είναι τα γνωστά καλώδια χαλκού που υπάρχουν ήδη από τις τηλεφωνικές εταιρείες κάθε χώρας.

Η πρότυπη τεχνολογία ονομάζεται G.fast και λειτουργεί με τη διεύρυνση των διαθέσιμων συχνοτήτων στις γραμμές του χαλκού και τη μείωση της παρεμβολής.

Η μέγιστη ταχύτητα μεταφοράς είναι 1.1 Gigabits το δευτερόλεπτο, και πέφτει στα 500 Mbps το δευτερόλεπτο, αν η απόσταση υπερβαίνει τα 300 μέτρα, σύμφωνα με το Technology Review.

Τώρα που μπορούν να χρησιμοποιηθούν τα παλιά τηλεφωνικά καλώδια, ίσως όλα αλλάξουν.  Το γρήγορο Internet μπορεί να γίνει πραγματικότητα ακόμα και σε χώρες σαν την Ελλάδα.

Η νέα τεχνολογία της Alcatel-Lucent έχει ήδη δοκιμαστεί και αναμένεται να πάρει την έγκριση από τη Διεθνή Ένωση Τηλεπικοινωνιών κατά το 2015.

Διέρρευσαν στοιχεία 72.000 υπαλλήλων και φοιτητών του Πανεπιστημίου του Delaware

udelΤα ονόματα, οι διευθύνσεις, οι αριθμοί αναγνώρισης εργαζομένων (UD IDs), καθώς και οι αριθμοί κοινωνικής ασφάλισης 72.000 πρώην και νυν υπαλλήλων, και φοιτητών, κλάπηκαν από τα συστήματα του Πανεπιστημίου του Delaware.

Σύμφωνα με το Delaware Online, οι hackers εκμεταλλεύτηκαν μια ευπάθεια του Apache Struts 2, που είχε σχεδιαστεί για την ανάπτυξη web Java εφαρμογών.

Το πανεπιστήμιο κάλεσε τόσο στο FBI αλλά και την εταιρεία ασφαλείας Mandiant για να διερευνήσουν την παραβίαση.
Το Πανεπιστήμιο του Delaware προειδοποιεί τα άτομα που επηρεάστηκαν από την επίθεση για μελοντικές phishing επιθέσεις που ίσως δεχτούν, αφού οι hackers γνωρίζουν πάρα πολλά στοιχεία για αυτούς.

«Το Πανεπιστήμιο δεν θα επικοινωνήσει μαζί σας και δεν θα σας ζητήσει να επιβεβαιώσετε κάποιο από τα προσωπικά σας στοιχεία. Αν κάποιο email σας ζητήσει να επιβεβαιώσετε τα προσωπικά σας στοιχεία, μην δώσετε καμία πληροφορία,” ανέφερε το το πανεπιστήμιο σε ένα προειδοποιητικό email που έστειλε σε όλους τους ενδιαφερόμενους.

Τι δουλειά έχει το Facebook σε ένα συνέδριο hackers στην έρημο του Las Vegas

DefconΓνωρίζετε ότι το Facebook είναι πίσω από κάθε Def Con, ένα συνέδριο για hackers που πραγματοποιείται εδώ και αρκετά χρόνια, με 15.000 περίπου συμμετοχές; Το Def Con διεξάγεται στην έρημο του Las Vegas κάθε καλοκαίρι, για έβδομη συνεχή χρονιά. Άλλες μεγάλες εταιρείες του Διαδικτύου προτιμούν το συνέδριο Black Hat, στέλνοντας ένα μικρό αριθμό εργαζομένων στο Def Con. Αλλά το Facebook πάντα προτιμούσε το πρώτο, συμβάλλοντας με χορηγίες, παρουσιάσεις, και ανακοινώσεις. “Νομίζω ότι έχουμε ένα διαφορετικό είδος εμπλοκής στο συνέδρια, πολύ διαφορετικό από αυτό που έχουν άλλες εταιρείες”, δήλωσε ο επικεφαλής ασφαλείας Joe Sullivan. Όταν άρχισε να εργάζεται στο Facebook το 2009, η εταιρεία ήταν ακόμη τόσο μικρά που το συνέδριο Def Con ήταν ένα από τα μεγαλύτερα έξοδα της. [col grid=”3-1 first”]“Το Facebook εξακολουθεί να αισθάνεται κοντά στην κοινότητα των hackers”[/col]Το Facebook ιδρύθηκε από έναν προγραμματιστή που δεν ακολουθούσε πάντα τους κανόνες, οπότε είναι λογικό ότι η εταιρεία να εξακολουθεί να αισθάνεται κοντά στην κοινότητα των hackers. Όταν η εταιρεία εισήχθη στο χρηματιστήριο, ο CEO Mark Zuckerberg έγραψε μια επιστολή με τίτλο “the hacker way.” Το Facebook είναι μια από τις πιο γενναιόδωρες εταιρείες στα προγράμματα ανακάλυψης  bug στο λογισμικό του, αφού έχει ήδη πληρώσει περισσότερα από $ 1 εκατ. δολάρια για ανταμοιβές 300 hackers περίπου. Δύο από αυτούς μάλιστα τους προσέλαβε.

Το Def Con, όμως είναι γεμάτο από geeks που είναι έτοιμοι να χλευάσουν το Facebook που ποδοπατά πάνω στην ιδιωτική ζωή των χρηστών του. (Η υπογραφή του ηλεκτρονικού ταχυδρομείου του διοργανωτή του One Def Con αναφέρει, “Facebook:. Με τίποτα”)

Το συνέδριο Def Con ξεκίνησε από μια ελίτ ομάδα  hackers  στην έρημο. Με τα χρόνια, σιγά-σιγά διείσδυσαν εμπειρογνώμονες ασφαλείας, δημοσιογράφους, εταιρείες, ακόμη και ομοσπονδιακούς πράκτορες. Έγινε ένα ουδέτερο έδαφος όπου μπορούσαν να συναντηθούν προγραμματιστές, hackers, ομοσπονδιακοί, κλέφτες και αστυνόμοι δηλαδή στον ίδιο χώρο.

Για μεγάλο χρονικό διάστημα υπήρξε ειρήνη.

Στη συνέχεια, πριν από δύο μήνες, τα στοιχεία που διέρρευσαν για τα προγράμματα παρακολούθησης της Υπηρεσίας Εθνικής Ασφάλειας (NSA), είχαν σαν αποτέλεσμα το πάγωμα των σχέσεων. Ο ιδρυτής του Def Con, Jeff Moss ανέφερε δημοσίως ότι οι ομοσπονδιακοί πράκτορες δεν ήταν ευπρόσδεκτοι στο φετινό συνέδριο. Οι διαρροές για τις δράσεις της NSA περιείχαν και την εμπλοκή του Facebook, αφού, ήταν στη λίστα των εννέα εταιρειών που συνεργάστηκαν με την κυβέρνηση.

Το Facebook αμύνθηκε απαιτώντας από την NSA,  την  ελευθερία να δημοσιεύσει τους ακριβείς αριθμούς των αιτημάτων που έλαβε από την μυστική υπηρεσία αιτήματα.
[col grid=”3-1 first”]“Η συνεργασία του Facebook με την NSA είναι αρκετά επιζήμια για την εικόνα των hackers”[/col]
Η αναφορά του Facebook στις διαρροές με τις κατασκοπευτικές δράσεις της NSA είναι αρκετά επιζήμια για την εικόνα των hackers. Οι συνθήκες αυτές κάνουν την συμμετοχή του στο Def Con λίγο πιο δύσκολη φέτος, αλλά ο Sullivan εξακολουθεί να πιστεύει ότι είναι σημαντικό για το Facebook να έχει την κάλυψη των hackers. Οι παρευρισκόμενοι είναι από τους καλύτερους προγραμματιστές του κόσμου, άνθρωποι που ξέρουν από διαδικτυακές απειλές και το Facebook τους χρειάζεται.

“Πρέπει να βγούμε και να κάνουμε διάλογο. Ποια είναι τα πράγματα που θα πρέπει να κάνει το Facebook; Ποιες είναι οι επικρίσεις του κοινού στο κοινωνικό δίκτυο;” ανέφερε ο Sullivan.

Η εταιρεία έκανε ένα μεγάλο βήμα για την προστασία των χρηστών του αυτή την εβδομάδα κάνοντας κάτι που και οι hackers θα το επιθυμούσαν: καθιέρωσε την ασφαλή σύνδεση σε όλους τους χρήστες του από προεπιλογή. Σχεδιάζει επίσης να εφαρμόσει ένα πολύ ασφαλές σύστημα που ονομάζεται perfect forward secrecy, το οποίο θα κρυπτογραφεί κάθε κίνηση από το site προς τους servers του Facebook και το πρόγραμμα περιήγησης του χρήστη, με 2048-bit encryption.

Το άρθρο δημοσιεύτηκε από το theverge

Γιατί είναι τόσο εθιστικό το Internet

fast internet«Ένα λεπτό να μπω λίγο στο Facebook». Με αυτήν τη φράση πολλοί άνθρωποι στον κόσμο απορροφούνται επί ώρες στο διαδίκτυο, βλέποντας βίντεο με γάτες στο YouTube, σχολιάζοντας φωτογραφίες στο Instagram, κάνοντας googling για άχρηστες πληροφορίες και φυσικά συνομιλώντας στο Facebook.

Αν είστε από τους ανθρώπους που συμπεριφέρονται έτσι, μην ανησυχείτε, γιατί σύμφωνα με ειδικούς αυτή η συμπεριφορά είναι απόλυτα φυσιολογική δεδομένης της δομής του Internet.

Οι άνθρωποι είναι προγραμματισμένοι εκ φύσεως να αναζητούν –σχεδόν ψυχαναγκαστικά– πληροφορίες που μπορούν να συνεισφέρουν, με απρόβλεπτο τρόπο, θετικά στην ψυχολογία τους. Δεδομένης της καθολικής παρουσίας του διαδικτύου και της έλλειψης ορίων από την οποία διακατέχεται, είναι πολύ εύκολο για κάθε άνθρωπο να απορροφηθεί, χάνοντας την αίσθηση του χρόνου σερφάροντας χωρίς να μπορεί εύκολα να βρει το ψυχικό σθένος να σταματήσει.

Ο Tom Stafford, ψυχολόγος του Πανεπιστημίου του Sheffield αναφέρει πως το ίντερνετ δεν είναι εθιστικό με την ίδια έννοια του εθισμού που έχουν τα ναρκωτικά, αλλά σαφέστατα σε ψυχαναγκάζει να το χρησιμοποιήσεις αλόγιστα.

Έχετε νέο μήνυμα ηλεκτρονικού ταχυδρομείου

Οι άνθρωποι είναι κοινωνικά όντα και ως αποτέλεσμα αυτής της κοινωνικότητας αρέσκονται στις πληροφορίες κοινωνικού περιεχομένου που βρίσκονται στα email και εν γένει στο διαδίκτυο. Σύμφωνα με τον Stafford το email και τα κοινωνικά δίκτυα έχουν παρόμοια ψυχολογική δομή ανταμοιβών με αυτήν που έχουν οι κουλοχέρηδες των καζίνο. Κατά κανόνα, χάνεις τον χρόνο σου (και τα χρήματά σου) αλλά μια στις τόσες πετυχαίνεις το jackpot και στην περίπτωση του ίντερνετ ένα θέμα καυτού κουτσομπολιού ή ένα εγκάρδιο email. Αυτό ακριβώς το ακαριαίο ψυχολογικό κέρδος είναι που ενισχύει την έλξη προς το internet. Τα αναπάντεχα ψυχολογικά κέρδη που βρίσκει κάποιος στο internet εκπαιδεύουν τους ανθρώπους κατά τον ίδιο τρόπο που ο Ivan Pavlov εκπαίδευε τα σκυλιά του τα οποία είχε καταφέρει να τα κάνει να παράγουν σάλιο στο άκουσμα ενός κουδουνιού το οποίο είχαν συνδέσει με την ύπαρξη τροφής. Με τον ίδιο λοιπόν τρόπο εμείς οι άνθρωποι αντιδρούμε στο άκουσμα μιας ηχητικής ειδοποίησης για ένα εισερχόμενο μήνυμα σε κάποιο κοινωνικό δίκτυο ή mail. Δεν παράγουμε φυσικά σάλιο, αλλά νιώθουμε μια ευχαρίστηση όταν ακούμε την ηχητική ειδοποίηση.

Αντίδραση μάχης ή φυγής

Σύμφωνα με την ερευνήτρια Linda Stone, η οποία έχει μελετήσει τις ψυχολογικές επιπτώσεις της χρήσης του διαδικτύου, το διάβασμα ενός email ή μιας «κοινωνικής πληροφορίας» μπορεί να πυροδοτήσει τη λεγόμενη αντίδραση μάχης – φυγής. Η εξελικτική αυτή αντίδραση των θηλαστικών στους κινδύνους του περιβάλλοντος εκτιμά το βαθμό επικινδυνότητας και αναλόγως το θηλαστικό μένει να παλέψει ή τρέπεται σε φυγή.

Η Stone αναφέρει πως σε μελέτη, το 80% των ατόμων προσωρινά σταματούσε να αναπνέει ή ανέπνεε ελάχιστα όταν έλεγχε τα email του ή κοιτούσε στην οθόνη του υπολογιστή. Αυτό το φαινόμενο το ονομάζει «άπνοια email».

Το διαδίκτυο πολλές φορές προσφέρει περιεχόμενο που απαιτεί κάποια δράση ή αντίδραση από το χρήστη, όπως για παράδειγμα, μια εργασία που έστειλε με email το αφεντικό ή οι φωτογραφίες του γάμου ενός πολύ κοντινού προσώπου, οπότε ο χρήστης κρατάει ασυναίσθητα την αναπνοή του όσο κοιτάει την οθόνη του υπολογιστή του. Η άπνοια αυτή όμως, ενεργοποιεί μια σειρά ψυχολογικών αμυνών που προετοιμάζουν το σώμα να αντιμετωπίσει πιθανές εκπλήξεις ή απειλές.

Η συνεχής ενεργοποίηση αυτής της διαδικασίας κατά την ερευνήτρια Stone, μπορεί να έχει αρνητικές επιπτώσεις στην υγεία.

Δίχως όρια

Σύμφωνα με τον Tom Stafford, ένας άλλος λόγος που το διαδίκτυο είναι τόσο εθιστικό, είναι πως δεν σου δίνει τη δυνατότητα να βάλεις όρια όταν εκτελείς κάποια εργασία χρησιμοποιώντας το ως εργαλείο. Δηλαδή μπορεί κάποιος να αρχίσει να ψάχνει κάτι στη Wikipedia και ύστερα από λίγο να παρασυρθεί και να βρεθεί σε άλλο άρθρο ή site που ενδεχομένως μπορεί να τον ενδιαφέρει αλλά δεν είναι της στιγμής.

Οι σχετικές έρευνες δείχνουν πως η δύναμη της θέλησης είναι σαν έναν μυ: Μπορεί να δυναμώσει αλλά μπορεί εξίσου και να εξαντληθεί από την υπερβολική άσκηση. Επειδή το ίντερνετ είναι μονίμως διαθέσιμο, το να παραμείνει κάποιος συγκεντρωμένος στο λόγο για τον οποίο το χρησιμοποιεί, είναι σα να γυμνάζεται συνεχώς ο μυς της δύναμης της θέλησης, κάτι που μπορεί να οδηγήσει στην εξάντληση του αυτοελέγχου του ατόμου. Ο Stafford λέει χαρακτηριστικά: «Ο πειρασμός είναι πάντα εκεί, δεν μπορείς να ξεφύγεις».

Θέσπιση ορίων

Σε αυτούς που θέλουν να χαλαρώσουν τη «θηλιά» του διαδικτύου από το λαιμό τους, υπάρχουν κάποιες συμβουλές.

Υπάρχουν λογισμικά εργαλεία για τον υπολογιστή που μπορούν να μπλοκάρουν τη χρήση του διαδικτύου μετά το πέρας κάποιου προκαθορισμένου χρονικού διαστήματος και μπορούν έτσι κάποιοι άνθρωποι να αποκτήσουν καλύτερο έλεγχο του χρόνου τους. Υπάρχει όμως και άλλη μέθοδος όχι τόσο τεχνική αλλά αρκετά αποτελεσματική και αφορά στη θέσπιση χρονικών ορίων όπου κάποιος πρέπει να μένει συγκεντρωμένος ή μέχρις ότου ένα τμήμα μιας εργασίας ολοκληρωθεί, ώστε μετά ο χρήστης να «ανταμειφθεί» με πέντε λεπτά ελεύθερης πλοήγησης στο διαδίκτυο.

Τέτοια μέθοδος είναι και η τεχνική Pomodoro που αναπτύχθηκε τη δεκαετία του ’80 και μοιράζει το χρόνο εργασίας σε 25λεπτα διαστήματα δίνοντας 5 λεπτά διάλειμμα μετά το πέρας κάθε 25λέπτου εργασίας.

Secnews.gr

Black Hat 2013 παρουσιάστηκαν 2 τρόποι επίθεσης στο Secure Boot των Windows 8

black hatΕρευνητές ασφαλείας ανακάλυψαν δύο τρόπους που παρακάμπτουν το Secure Boot των Windows 8. Οι μέθοδοι επίθεσης δεν βασίζονται σε κάποια ευπάθεια του Secure Boot, αλλά και στον τρόπο που οι εταιρείες κατασκευής υπολογιστών έχουν εφαρμόσει το Unified Extensible Firmware Interface (UEFI).

Οι Andrew Furtak, Oleksandr Bazhaniuk και Yuriy Bulygin στο συνέδριο Black Hat 2013 στο Las Vegas παρουσίασαν δύο διαφορετικές μεθόδους επίθεσης που μπορεί να χρησιμοποιηθούν για να παρακάμψουν το Secure Boot και να εγκαταστήσουν ένα UEFI bootkit, όπως αναφέρει το PCWorld.

Μία από τις τεχνικές επίθεσης βασίζεται σε τρύπες ασφαλείας που υπάρχουν στο firmware της συσκευής. Ωστόσο, στην περίπτωση αυτή, τα exploit που μπορούν να αλλάξουν τον κώδικα που είναι υπεύθυνος για την εφαρμογή του μηχανισμού Secure Boot πρέπει να εφαρμοστούν στο kernel mode.

Αυτό κάνει την επίθεση πιο δύσκολη, επειδή οι ​​hackers θα πρέπει να βρουν έναν τρόπο για να εκτελέσουν τον κώδικα στο τμήμα του λειτουργικού συστήματος που έχει τα περισσότερα προνόμια.

Η ευπάθεια έχει ήδη δηλωθεί στους κατασκευαστές υπολογιστών και πριν περίπου ένα χρόνο η Asus, κυκλοφόρησε ενημερώσεις του BIOS που διορθώνουν την ευπάθεια, αλλά όχι σε όλα τους τα προϊόντα. Οι φορητοί υπολογιστές VivoBook, ας πούμε εξακολουθούν να είναι ευάλωτοι.

Η δεύτερη μέθοδος δεν είναι τόσο περιορισμένη. Οι hackers μπορούν να αξιοποιήσουν τρωτά σημεία σε κοινές εφαρμογές όπως το Microsoft Office, Java και το Adobe Flash για να παρακάμψουν το Secure Boot.

Δεδομένου ότι τα κενά ασφαλείας ανακαλύφθηκαν μόλις πρόσφατα και οι κατασκευαστές δεν έχουν κυκλοφορήσει ενημερώσεις, οι ειδικοί δεν ανέφεραν πολλές τεχνικές λεπτομέρειες σχετικά με το πώς πραγματοποιούνται οι επιθέσεις.

Tails 0.20 RC1 περιηγηθείτε στο Διαδίκτυο ανώνυμα

Το Tails, έναι ένα live σύστημα που έχει ως στόχο να διαφυλάξει την ιδιωτική ζωή σας, βοηθώντας σας να περιηγηθείτε στο Διαδίκτυο ανώνυμα. Σήμερα το εναλλακτικό, live λειτουργικό αναβαθμίστηκε στην έκδοση 0.20 RC1.

tails

Η νέα έκδοση φέρνει ένα νέο πυρήνα Linux και ενημερώσεις για πολλά πακέτα.

Οι κυριότερες αλλαγές του Tails στην έκδοση 0.20 RC1 είναι:

• Ο πυρήνας των Linux αναβαθμίστηκε στην έκδοση 3.10.3-1.
• Το Iceweasel πλέον εμφανίζει μια προειδοποίηση όταν ο χρήστης αφήνει ιστοσελίδες με HTTPS.
• Το Iceweasel χρησιμοποιεί τοπική μηχανή αναζήτησης.
• Διορθώθηκε η πρόσβαση του Git μόνο σε https:// repositories.
• Προστέθηκε το Dasher, ένα εργαλείο εισαγωγής κειμένου.

Δείτε το πλήρες changelog.

Κατεβάστε Tails 0.20 RC1.

Direct download

Latest release
Tails 0.19 ISO image

Cryptographic signature

Tails 0.19 signature

If you’re not sure what the cryptographic signature is, please read the part on verifying the ISO image.

BitTorrent download

Tails 0.19 torrent

Cryptographic signature

The cryptographic signature of the ISO image is also included in the Torrent.

Additionally, you can verify the signature of the Torrent file itself before downloading it.

Να θυμάστε ότι είναι μια έκδοση υπό ανάπτυξη.

Το FBI δημιούργησε την υπηρεσία iGuardian

fbi-logo-sealTo Ομοσπονδιακό Γραφείο Ερευνών (FBI) των Ηνωμένων πολιτειών έδωσε στο κοινό την υπηρεσία iGuardian, μια νέα πύλη για την αναφορά κυβερνοεπιθέσεων ή οτιδήποτε απειλή συναντιέται στον κυβερνοχώρο. Το FBI ελπίζει ότι το σύστημα θα του επιτρέψει να βελτιώσει τον τρόπο που ανταποκρίνεται στις κυβερνοεπιθέσεις.

Σύμφωνα με το Federal News Radio, η υπηρεσία iGuardian είναι διαθέσιμη για 58.000 οργανισμούς που αποτελούν μέρος του δικτύου InfraGuard του FBI.

Η υπηρεσία θα δοκιμαστεί κατά τη διάρκεια των επόμενων μηνών. Με βάση τα αποτελέσματα, το FBI θα καθορίσει πώς μπορεί να επεκτείνει το πρόγραμμα και σε άλλες εταιρείες.

Ο Βοηθός Διευθυντής του Criminal, Cyber, Response Services, κ. Rick McFeely ανέφερε στο AFCEA International Global Intelligence Forum ότι, από ένα σημείο και μετά, η πλατφόρμα θα διατεθεί σε ένα πολύ ευρύτερο κοινό.

Απεργία 1700 ιστοσελίδων στη Ρωσία για τον νέο αντί-πειρατικό νόμο

piracyΟ Ρώσικος αντί-πειρατικός νόμος τέθηκε σε ισχύ χθες,  Πέμπτη 1η Αυγούστου και μαζί με αυτό το γεγονός πάνω από 1.700 ιστοσελίδες άρχισαν να απεργούν σε ένδειξη διαμαρτυρίας.

Το περιεχόμενο των ιστοσελίδων δεν ήταν διαθέσιμο στους επισκέπτες κατά τη διάρκεια της απεργίας καταγγέλλοντας το νόμο και ζητώντας να ανακαλέσουν τη νομοθεσία, όπως αναφέρει το RT.

Ενώ ορισμένες υπηρεσίες, όπως η μουσική ιστοσελίδα Zaycev.net και η online εγκυκλοπαίδεια Lurkmore.to, έπαιρναν μέρος στην διαμαρτυρία, άλλες, όπως η Mail.ru, η μεγαλύτερη υπηρεσία e-mail στη Ρωσία, κράτησε τις ιστοσελίδες της σε λειτουργία, αλλά τάχθηκε κατά της νέας νομοθεσίας.

Η μηχανή αναζήτησης της Ρωσίας, Yandex, είχε εκφράσει στο παρελθόν τις ανησυχίες της για το νέο νόμο, αλλά αγνοείσαι την απεργία την 1η Αυγούστου.

Το Κόμμα των Πειρατών της Ρωσίας που πραγματοποίησε πρόσφατα αγώνα δρόμου ενάντια στο νόμο και ανακοίνωσε το “Black August” ζητώντας από τους οπαδούς του να αποφύγουν κάθε καταβολή για πνευματικά δικαιώματα, όπως παραδείγματος χάρη τα εισιτήρια  των κινηματογράφων.

Ο νόμος που τέθηκε σε ισχύ την 1η Αυγούστου δίνει τη δυνατότητα στους κατόχους πνευματικών δικαιωμάτων να επικοινωνήσουν με τις ιστοσελίδες που διανέμουν παράνομο περιεχόμενο. Μέσα σε 3 μέρες οι ιστοσελίδες θα πρέπει να μπλοκάρουν την πρόσβαση στα παράνομα αρχεία και να τα κρατήσουν έτσι μέχρι την διεξαγωγή του δικαστηρίου.

Εάν οι “παράνομες” ιστοσελίδες δεν συμμορφωθούν με την εντολή, θα μπαίνουν στο παιχνίδι οι πάροχοι υπηρεσιών για να σταματάνε την προβολή της σελίδας εντελώς από το διαδίκτυο. Ωστόσο, εάν ο κάτοχος των πνευματικών δικαιωμάτων δεν καταθέσει αγωγή μέσα σε 15 ημέρες από την αρχική καταγγελία, το μπλοκάρισμα της ιστοσελίδας δεν θα ισχύει.

Η πρώτη αγωγή έχει ήδη κατατεθεί από την εταιρεία διανομής ταινιών, Cinema without Borders, με στόχο το μεγαλύτερο κοινωνικό δίκτυο στη Ρωσία VKondakte. Ωστόσο, η αγωγή απορρίφθηκε, αφού η εταιρεία δεν έδωσε όλα τα έγγραφα που αποδεικνύουν τις αξιώσεις πνευματικών δικαιωμάτων τους.