|
Ünnepek közötti fenyegetések (itsecurity)
2010.
12.
28. kedd
HÍREK Mind az okostelefon-gyártók, mind a szolgáltatók tesznek lépéseket a biztonság növeléséért. A Verizon együttműködésre lépett egy Lookout („Vigyázz!”) nevű induló céggel, annak mobiltelefon-követő, távoli adattörlő és kártevőszűrő alkalmazását telepítik a telefonokra. Az alkalmazás mind Android-, mind Blackberry, mind Windows Mobile platformon elérhető. Az AT&T a McAfee készülékfelügyeleti eszközeit és a MobileIron nevű cég vállalati mobilbiztonsági és belső alkalmazásterjesztési megoldásait fogja hasznosítani, valamint saját biztonsági kutatórészleget hozott létre. A távoli törlés illetve a követés azért lehet fontos, mert az utóbbi hónapokban drámaian, az ilyenkor „szokásos” kétszeresére nőtt az okostelefon-lopások gyakorisága. A londoni rendőrségnek külön osztályt kellett létrehozni az ilyen ügyek kezelésére. Egyes használók arról számolnak be (blogjaikon) hogy iPhone-jukat vagy Blackberry-jüket már nem merik nyilvános helyen elővenni. (Magyarországon egyrészt még kevés okostelefon van, másrészt a zsebtolvajok nem elég képzettek, tehát ez a fenyegetés itt talán csak 2012-ben jelenik meg.) 1,2 milliárd dollárért döntő részt vásárol a Hon Hai (Foxconn) a Hitachi LCD üzletágában, jelentette a Nikkei, meg nem nevezett forrásra hivatkozva. A Hon Hai Precision Industry Co. a Foxconn Technology Group legnagyobb egysége, többek között itt gyártják az Apple iPhone 4-et, a Dell noteszgépeit és a Sony játékkonzoljait is. Márciusban már lezajlott egy hármas összeolvadás Tajvanon a Hon Hai LCD-leányvállalata, a Chimei Innolux és két konkurrense között, az egyesült cég a szigetország legnagyobb LCD-gyártója lett. A részvényvásárlás nyomán a Hitachi részesedése 75,1 százalékról 30 alá csökken az LCD-üzletágban. A Hitachi IPS paneleket gyárt Kelet-Japánban – és képviselői lapzártakor nem erősítik meg a tranzakció végbemenetelét. Csak BIOS-ukban különböznek a Radeon 6970 és 6950 alapú grafikus kártyák. Sorra jelentik a szakportálok, hogy a drágábbik kártya BIOS-át írva az olcsóbbikba az megszerzi a mintegy 70 dolláros árkülönbözetért kínált renderelési- és órajel-frekvencia többletet, ami 10 – 16 százalékos teljesítménynövekedést jelent. Ahogy az ilyenkor szokásos, a művelet előtt az eredeti BIOS-t el kell menteni, mert az ördög nem alszik, továbbá a 300 dolláros (az olcsóbbik...) eszköz garanciája is elvész. (Ezek nagy teljesítményű célszámítógépek, kifejezetten a megjelenítés szolgálatában: a fanatikus játékosok 1920x1080-as képernyőn, 30 – 60 képkocka/mp sebességgel szeretnek öldökölni vagy autóversenyezni.) RÉSEK, FRISSÍTÉSEK Memóriakezelési hibát jeleztek a Libxml2 eljáráskönyvtárban. Az Xpath funkció megvalósítása hibás, kihasználásával lefagyasztható (DoS helyzet idézhető elő) a hibás könyvtárat hasznosító alkalmazás (például a Google Chrome 7) futtatásakor. Érintett verziók: Libxml 2 2.7.8 és korábbiak. Megoldás: csak megbízható XML-fájlokat dolgoztassunk fel a sérülékeny könyvtárt használva. Forrás: Secunia. (A Libxml2 egy széles körben alkalmazott, nyílt forrású eljárástár, az Xpath funkció meg XML-alapszolgáltatás. Minden, Libxml2 alapú alkalmazás érintett lehet.) Súlyos, bevitel-ellenőrzési hibát találtak a Microsoft Windows faxborító-tervező alkalmazásában. Preparált .COV állomány beolvastatásával lehet előidézni, tetszőleges kód futtatására lehet kihasználni, mert egy ellenőrizetlen paraméter puffer-túlcsordulást idéz elő. Érintett verziók: Microsoft Windows XP SP3-tól mindegyik. Megoldás: csak megbízható forrásból származó .COV- (borítóterv-) állományokat használjunk. Forrás: Secunia. (Már az furcsa manapság, ha valaki faxot használ. Kifejezetten ritkaság, ha valaki Windows beépített alkalmazását használja, mikor számtalan, ingyenes és fizetős, a Windowszal járó,alapértelmezésben nem is települő faxprogramnál sokkal jobb szoftver létezik (létezett...) A hiba érvényesüléséhez mindezeken felül még az is kell, hogy a használó rossz helyről letöltött, idegen borítótervet használjon. Hát, szinte megérdemli a lefagyást.) Átvezette a Mandriva Linux a Mozilla-alkalmazások legutóbbi javításait. A beavatkozás a Firefox 3.6.13-as (múlt heti megjelenésű) verzióra való frissítésnek felel meg, számos, tetszőleges kód futtatására kihasználható rés szűnik meg. Érintett verziók: Mandriva Linux 2010.0. Megoldás: a vonatkozó frissítések alkalmazása. Forrás: VUPEN.
xEzt is figyelmébe ajánljuk:
Közösségi média redmondi módraKülönösebb kampány és felhajtás nélkül, szép csendben indult el a mai nappal a Microsoft saját közösségépítő portálja.
|
|