Sigurnost

Kontroverze s Windowsima 10

Dok smo se odmarali, pojavili su se Windowsi 10 i odmah izazvali gomilu protesta. Korisnicima verzija 7 i 8 nudi se "besplatan" upgrade, ali treba požuriti jer je "poklon" vremenski ograničen. Korisnici koji su pristali na ponudu uskoro su uvidjeli da novi Widowsi generiraju ogroman mrežni promet. Radoznalci su pokrenuli istragu i pronašli zanimljive stvari.

Vijesti: 

Ozbiljan propust OpenSSL-a 1.0.1 i 1.0.2

Koriste li vaši poslužitelji OpenSSL verzije 1.0.1 ili 1.0.2, trebate odmah napraviti roll-back na stariju verziju (privremeni, jer starijim verzijama krajem 2015. godine prestaje podrška) ili instalirati najnoviji patch za verziju koju već koristite, upozorio je OpenSSL.org.

Vijesti: 

Novi izdavatelj certifikata - DigiCert

Važna obavijest!

U suradnji s Asocijacijom europskih akademskih i istraživačkih mreža - GÉANT (prije TERENA), CARNet nudi novu uslugu izdavanja elektroničkih cetifikata. Izdavatelj certifikata je tvrtka DigiCert (umjesto dosadašnje tvrtke Comodo) s kojom je GÉANT sklopio ugovor.

Vijesti: 
Kategorije: 

Tor i anonimnost

Uobičajena je praksa nadzora Interneta pomoću "analize prometa". Kada znate koji se siteovi posjećuju s kojih adresa, otkrivate interese i obrasce ponašanja korisnika. Gost u stranoj zemlji koji posjećuje stranice organizacije za koju radi može tako otkriti razloge radi kojih je došao. Potrošačke navike usmjerit će oglašivače koje robe i usluge da nam ponude.

Vijesti: 

Logjam – dug koji je stigao na naplatu

Korištenje prastarih tehnologija kad tad dolazi na naplatu, bilo da je riječ o zastarjelom hardveru, operacijskom sustavu kojem je istekao životni vijek, općenitom softveru koji se više ne održava, a prema nekolicini sigurnosnih problema koji su se pojavili u zadnjih godinu ili dvije dana, to vrijedi i za korištenje zastarjelih sigurnosnih alata.

Vijesti: 

Obrana od igračaka

Boston Globe piše kako su u sklopu zaštite ovogodišnjeg bostonskog maratona prvi puta korišteni uređaji koji otkrivaju dronove, bespilotne letjelice. Dronove je dosad koristila vojska, za izviđanje i precizno uništavanje odabranih meta. No tržište je odnedavno preplavljeno jeftinim letećim igračkama koje se mogu koristiti za prijenos lakog tereta, a koje su počele zabrinjavati ljude zadužene za sigurnost.

Vijesti: 

Mumblehard – Perl babuška koja napada Linux i BSD poslužitelje

Kvalitetan malware prepoznat ćemo i po tome što dugo vremena ostaje neotkriven. Mumblehard je jedan od takvih primjera jer je u pogonu od 2009. godine. Ovaj malware otkriven je tek nedavno, gotovo slučajno, a jedan od razloga njegove dugovječnosti je neobičan način skrivanja izvršivih datoteka i činjenica da svoju potvrđenu (i jedinu?) aktivnost – slanje spam poruka – obavlja na diskretan način, zbog čega  nema vršnog opterećenja zaraženog poslužitelja, niti ga blokiraju blacklisting servisi.

Vijesti: 

HTTP.sys – remote code execution i smiješno jednostavan DoS

Nedavno otkrivena ranjivost u upravljačkom programu HTTP.sys ostavlja mnoge verzije Windowsa ranjivima na remote-execution napad. Iako su prvi izvještaji govorili o ranjivosti IIS-a, odnosno Microsoftovog web servera, ranjivost je primjenjiva na cijeli spektar verzija Windowsa i aplikacija: HTTP.sys je upravljački program koji se izvršava u prostoru kernela i to napad čini izuzetno opasnim, jer uspješno izveden daje napadačkom kodu najviše privilegije.

Vijesti: 
Kuharice: 
Kategorije: 

Možemo li vjerovati SSL certifikatima?

Već znamo da je SSL "razvaljen" i nepouzdan protokol, pa kad kažemo SSL zapravo mislimo TLS. No bez SSL-a/TLS-a korištenje weba je nezamislivo, jer prave zamjene nema. Nedavno se pojavila informacija koja nas tjera da se zamislimo i nad povjerenjem koje imamo u organizacije koje izdaju SLL certifikate, čime je situacija za sigurnosno svjesnog sistemca, kao i za obične korisnike, postala još složenija, a korištenje mreže još nesigurnije.

Vijesti: 

Tko je vlasnik naših računala?

Danas je ponovo petak trinaesti, već drugi mjesec za redom. Trenutak je pogodan da se još jednom osvrnemo na problematiku informacijske sigurnosti u umreženom društvu. Prošli smo mjesec započeli priču o tome kako je globalno prisluškivanje pripremna faza za buduće ratove, koje će dobiti strana koja je bolje informirana o protivnikovim slabostima.

Vijesti: 

Stranice

Pretplati se na Sigurnost