• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Nový Chrome i Firefox

Pavel Houser
9. 3. 2015
| Články

Z operačních systémů vyšly loni jako systém s nejméně zranitelnostmi Windows. Mobilní řešení čím dál víc konkurují klasickým platebním kartám. Mezi bankovními trojany je jasně nejrozšířenější Zeus. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Boj proti exploit kitům – autoři malwaru jsou líní

Microsoft uvedl platformu Kizzle, která má být speciálně zaměřena proti útokům pomocí exploit kitů. Principem má být rychlé rozpoznání malwaru založené na tom, že podvodníci jsou líní a rádi využívají již existující kódy, přístup má být ale mnohem rychlejší než při tvorbě klasických virových definic. I když podvodníci mění instalovaný malware nebo samotné kódy pro zneužití, ve skutečnosti třeba používají podobné/stejné obslužné programy apod. To, co má být v rámci Kizzle identifikováno, je konkrétně nejčastěji javascriptový kód vložený do HTML stránky, takže právě proti útokům z webu je nástroj určen především. S klasickými desktopovými antiviry by neměl kolidovat, ale doplňovat je. Na projektu se podílejí také výzkumníci z německé University of Erlangen-Nuremberg.

Nové verze prohlížečů

Nová verze Chrome 41 přináší až 51 bezpečnostních oprav, kromě toho má vylepšovat stabilitu a rychlost. 13 z bezpečnostních záplat je hodnoceno jako vysoce závažných, za reportování chyby CVE-2015-1212 Google anonymnímu spolupracovníkovi zaplatil 7 500 dolarů, další 3 zranitelnosti se dočkaly odměny 5 000 dolarů. Není známo, že by některá z opravených zranitelností byla aktivně zneužívána.
Viz také: Zero day chyby na každém kroku

Aktualizován byl také prohlížeč Firefox, nová verze 37 má vylepšit především práci s certifikáty. Online Certificate Status Protocol byl nahrazen nových mechanismem OneCLR, který by měl udržovat centrální databázi odvolaných certifikátů a poskytovat ji prohlížeči; proces by měl probíhat rychle, automaticky bez interakce uživatele a nevyžadovat ani restart prohlížeče.

Jak porovnávat bezpečnost OS

Podle GFI bylo v roce 2014 nejvíce zranitelností objeveno v systémech Mac OS X, následoval iOS, Linux a ze sledovaných OS nejméně bezpečnostních chyb ve Windows. Co se týče pořadí pro závažné chyby, zde na tom Windows a Linux byly stejně; samozřejmě je otázka, jak to počítat: např. u Windows jsou některé chyby v jádře rozšířené napříč podporovanými OS, jiné se týkají pouze jediné verze. U Linuxu zase existují „plošné“ chyby v jádře a kromě toho zranitelnosti specifické pro jednotlivé distribuce.
V databázích zranitelností ovšem chyby v OS představují jen asi 13 % všech reportů, 80 % se týkalo aplikací třetích stran. Nicméně meziročně i tak vzrostly chyby reportované v operačních systémech až o 50 % – což zase může souviset ne se samotnou bezpečností, ale i s programy odměn pro výzkumníky apod. Zůstává zde také rozsáhlý černý trh chyb, které nikdo oficiálně neohlásil.
Z webových prohlížečů bylo nejvíce zranitelností hlášeno pro Internet Explorer (zase metodický problém, nemá se to alespoň částečně počítat i do Windows jako takových), ten jasně „vyhrává“ i co se týče zranitelností kritických.

Rizikem jsou i legitimní mobilní aplikace

Firma FireEye provedla analýzu 7 milionů mobilních aplikací distribuovaných v loňském roce; mělo jít o oblíbené nástroje, které si prostřednictvím oficiálních kanálů stáhlo alespoň 50 000 uživatelů. 31 % těchto aplikací obsahovalo nějaký bezpečnostní problém, 18 % pak uživatele přímo ohrožuje. Počet aplikací pro Android, která vystavují citlivá data rizikům úniku, vzrostl meziročně o 500 %, nicméně jako rizikové bylo vyhodnoceno i 1 400 aplikací pro iOS (k dispozici mimo App Store, tedy instalace vyžaduje jailbreaking).

Na Google Play se údajně často podaří podstrčit aplikace provázané s agresivním adwarem, který by se již dal pokládat za malware. Podobný problém představují legitimní aplikace, do nichž jsou však zabudovány nezabezpečené knihovny třetích stran nebo reklamní moduly, nad nimiž tvůrci aplikace nemají kontrolu.

Nejrozšířenější bankovní trojany

Symantec analyzoval bankovní malware použitý pro útoky na téměř 1 500 finančních institucí v 86 zemích, z čehož vyšlo pořadí nejpoužívanějších trojských koní. Zeus/Zbot a jeho varianty typu Citadela infikovaly více zařízení (asi 4 miliony) než všechny další bankovní trojské koně dohromady. V průběhu loňského roku však počet zařízení infikovaných bankovním malwarem poklesl o více než 50 %; zřejmě to souvisí s likvidací několika botnetů a zatýkáním nejen jednotlivců, ale i organizovaných skupin.
Některé z velkých finančních institucí v USA i Evropě (respektive jejich zákazníci) prý byly terčem útoků pomocí prakticky všech sledovaných škodlivých kódů. Bankovní trojany kromě vlastních bank napadají také PayPal a eBay, v poslední době též další transakční systémy typu převodů bitcoinu.
Viz také: Bezpečnostní přehled: Nová extrémně nebezpečná verze malwaru Zeus

Bezpečnost a mobilní platby

Bezpečné bezkontaktní platby aplikacemi Google Play, založenými na technologii Host Card Emulation (HCE), během roku 2015 nově zavede přes 30 členských bank asociace Visa Europe. Již nyní tyto aplikace využívá sedm členských bank. Tyto služby jsou již dostupné na Slovensku a v průběhu letošního roku by měly být spuštěny i v ČR.

Mobilní platby HCE jsou k dispozici pro zákazníky, jejichž smartphony podporují technologii NFC (Near Field Communication).
Zdroj: tisková zpráva asociace Visa Europe

Samsung oznámil, že v létě spustí zabezpečenou a snadno ovladatelnou službu pro placení pomocí mobilního zařízení. Samsung Pay má hned od počátku podporovat velké množství obchodů. Na rozdíl od mobilních peněženek, které přijímá jen malé množství obchodníků přes tzv. magstripe terminály, budou moci uživatelé Samsung Pay využívat své mobilní zařízení při placení na stávajících terminálech v místech prodeje. Samsung podporuje nejen technologii NFC, ale také novou patentovanou technologii Magnetic Secure Transmission (MST).
Zdroj: tisková zpráva společnosti Samsung

Na bezpečnost se zaměří i menší tuzemské organizace

Některé očekávané trendy pro letošní rok, konkrétně pro ČR:

  • větší rozšíření základních bezpečnostních mechanismů, zejména šifrování, pro ochranu sdíleného obsahu na vzdálených datových úložištích a prevenci úniku tohoto typu dat;
  • více komplexnějších bezpečnostních řešení budou zavádět tuzemské malé a střední firmy;
  • rozšíří se vícefaktorová autentizace, a to i mimo kritické aplikace typu internetového bankovnictví;
  • významný bude český Zákon o kybernetické bezpečnosti, který letos vstoupil v platnost, stále více předpisů se v tomto ohledu ale bude přijímat na celoevropské úrovni.
    Zdroj: tisková zpráva společnosti Safetica Technologies

Ze světa firem

Průzkum mezi studenty – držiteli průkazu ISIC v ČR ukázal, že studenti spoléhají na antivirové programy, ale další možnosti ochrany využívají jen málo. Průzkum realizovala společnost GTS Alive ve spolupráci se společností Eset a sdružením Národní centrum bezpečnějšího internetu.

Zatímco phishingu a podvrženým falešným formulářům na webu se studenti brání úspěšně (za oběť těmto podvodům padlo pouze 6 % resp. 3 % procenta respondentů), zavirované e-maily jsou nebezpečnější. Plných 12 % účastníků průzkumu uvedlo, že se stali obětí útoku tohoto typu.
Zdroj: tisková zpráva společnosti Eset

Kaspersky Lab uzavřela partnerství se švédskou neziskovou asociací biohackerů BioNyfiken. Již dnes se používají implantáty, které jsou řízeny dálkově, včetně kardiostimulátorů, inzulinových pump, sluchových zařízení nebo stimulátorů mozkových funkcí. Švédská BioNyfiken se snaží rozšířit fenomén i dalších implantátů, které nejsou ze zdravotního hlediska nutné, ale zjednodušují uživatelům život. „Tato technologie je už realitou. Vidíme rostoucí komunitu lidí experimentujících s implantovanými čipy, které jim umožňují provádět rychle a snadno řadu denních úkolů, jako je vstup do budov, odemčení osobních zařízení bez nutnosti PINu a čtení různých druhů uložených dat,“ uvádí jeden ze zakladatelů BioNyfiken Hannes Sjoblad.
Zdroj: tisková zpráva společnosti Kaspersky Lab

Nově uvedené smartphony Galaxy S6 a Galaxy S6 edge nabízejí pro podnikové uživatele platformu Knox (bezpečnostní nadstavba nad Androidem).
Zdroj: tisková zpráva společnosti Samsung

Bezpečnostní technologii Intel/McAfee si k zabezpečení svých osobních zařízení zvolily firmy Brightstar, Deutsche Telekom, LG Electronics, Prestigio a Samsung. Deutsche Telekom předinstaluje produkt Intel True Key (biometrické přihlašování namísto hesel) pro všechny své zákazníky v Evropě.
Zdroj: tisková zpráva společnosti Intel
Viz také: Intel uvádí nová mobilní SoC a řešení pro LTE

Citrix oznámil rozšíření své spolupráce s Googlem a podporu XenMobile pro iniciativu Android for Work (mj. nasazení kontejnetů oddělujících obsah a aplikace s různými bezpečnostními pravidly).
Zdroj: tisková zpráva společnosti Citrix

AVG představila novou verzi platformy AVG Zen. Pro koncové uživatele bude AVG Zen dostupný za několik měsíců, přičemž podle dodavatele nabídne přístup k bezpečnosti orientovaný na členy rodiny (např. kontrola aktivit dětí na telefonu, sledování jejich polohy) a na mobilních zařízeních přinese podporu partnerských aplikací a připojené nositelné elektroniky.
Zdroj: tisková zpráva společnosti AVG Technologies

AVG překročila hranici 200 milionů aktivních uživatelů po celém světě, z čehož je přes 100 milionů uživatelů mobilních.
Zdroj: tisková zpráva společnosti AVG Technologies

D-Link rozšiřuje nabídku automatizovaných zařízení mydlink Home o novou centrálu a řadu zařízení využívajících Wi-Fi a Z-Wave. Součástí platformy jsou např. následující zařízení: dveřní a okenní čidlo Z-Wave Door & Window Sensor (DCH-Z110), čidlo detekce pohybu Z-Wave Motion Sensor (DCH-Z120), kouřové čidlo Z-Wave Smoke Detector, Wi-Fi čidlo zaplavení vodou (DCH-S160) a Wi-Fi siréna (DCH-S220).
Zdroj: tisková zpráva společnosti D-Link

Jan Vachuda nastoupil do společnosti Ness na pozici Security Practice Manager.
Zdroj: tisková zpráva společnosti Ness Technologies

Avast oznámil vydání nové aplikace SecureMe, která je určena pro zařízení s operačním systémem iOS. Tato bezplatná aplikace chrání před sledováním, únikem dat či DNS útoky v důsledku připojování na nedostatečně zabezpečené Wi-Fi sítě. Jakmile se uživatel rozhodne se připojit k Wi-Fi síti, kterou technologie vyhodnotí jako rizikovou, Avast SecureMe vytvoří bezpečné připojení. Použitá technologie je totožná s tou, kterou využívají produkty Avast na PC. Funkce Wi-Fi Security je nyní nově dostupná také v rámci bezpečnostní aplikace Avast Mobile Security určené pro Android.
Zdroj: tisková zpráva společnosti Avast

Panasonic představil kameru Nubo, dle dodavatele první sledovací kameru na světě s podporou 4G, která umožňuje sledování nemovitostí a majetku bez potřeby připojení Wi-Fi.
Zdroj: tisková zpráva společnosti Panasonic

MasterCard spustila koncem roku 2014 v ČR globální službu MasterPass, jejímž prostřednictvím je majitelům digitálních peněženek umožněno platit na internetu. Počet obchodníků využívajících službu byl koncem roku zhruba 2 000 a během roku 2015 se předpokládá nárůst na dvojnásobek a kompletní pokrytí českého e-commerce trhu.
Zdroj: tisková zpráva společnosti MasterCard

Na trh přichází Red Hat Enterprise Linux 7 Atomic Host, operační systém optimalizovaný pro běh další generace aplikací s linuxovými kontejnery. K výhodám kontejnerového přístupu má patřit flexibilnější nasazování aplikací a jednodušší správa. Otázky bezpečnosti a životního cyklu kontejnerů řeší Red Hat Enterprise Linux Atomic Host pomocí automatizovaných bezpečnostních aktualizací na vyžádání. Zabezpečení má zvyšovat také použití SELinux, cgroups a jmenných prostorů jádra. V prostředích s více kontejnery umožňují tyto vlastnosti izolovat každý z kontejnerů.
Zdroj: tisková zpráva společnosti Red Hat

Psali jsme na ITBiz

Na téma bezpečnosti na ITBiz viz také:

Hackeři sledují firemní sítě před zahájením útoku i měsíce
Útočníci namísto využití malwaru stále více kradou přístupové údaje, které používají ke vzdálenému přístupu do systémů. Vypadají pak jako legitimní uživatelé a je těžší je odhalit. Oběti nakonec téměř vždy najdou ve svých systémech škodlivé kódy použité při útoku a odstraní je, avšak málokdy zcela pochopí, jak celý útok proběhl. Ze studie FireEye vyplývá, že v 69 % průniků se oběť o útoku dozvěděla od jiného subjektu.

Mohlo by vás zajímat:

  • Hackeři ukradli data o klientech zdravotní pojišťovny Anthem
  • Bezpečnostní přehled: Zranitelnost Heartbleed je stále všudypřítomná
  • Za únik firemních dat mohou více zaměstnanci než softwarové chyby
  • Asi tři čtvrtiny domácností s internetem nemá zabezpečený router
  • Průzkum: Až tři čtvrtiny tuzemských firem přišly o citlivá data
  • Windows Server 2003 – časovaná bomba

Příbuzná témata: Hacker, Malware,
Bezpečnost, Soukromí, Technologie, Sběr dat

Rubriky: Operační systémySecurity

Související příspěvky

Datová centra v roce 2024: umělá inteligence a problém kapacity
Zprávičky

Prezident podepsal nová pravidla pro kybernetickou bezpečnost

27. 6. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Budoucnost SOC center závisí na umělé inteligenci, avšak bez lidského ověřování se neobejdou

26. 6. 2025
Nové varianty WormGPT pohání AI modely Grok a Mixtral
Články

Nové varianty WormGPT pohání AI modely Grok a Mixtral

25. 6. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Nizozemská vláda uvedla, že v zemi před summitem NATO zaútočili proruští hackeři

24. 6. 2025

Zprávičky

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Umělá inteligence z Matfyzu vytváří srozumitelné právní texty

Pavel Houser
29. 6. 2025

Po více než dvou letech příprav představili výzkumníci Matematicko-fyzikální fakulty Univerzity Karlovy spolu s

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Redakce
27. 6. 2025

Poslanecká sněmovna dnes ve třetím čtení schválila dlouho očekávaný návrh zákona, který zavádí režim

Šéf britské centrální banky zpochybnil potřebu digitální libry pro lidi

ČTK
27. 6. 2025

Guvernér britské centrální banky Andrew Bailey zpochybnil potřebu digitální libry pro spotřebitele. Je tak

ČR by díky koordinovaně zaváděné AI mohla zvýšit HDP o 250 miliard

ČTK
27. 6. 2025

Česko by mohlo díky koordinovanému zavádění umělé inteligence zvýšit své HDP zhruba o 250

Datová centra v roce 2024: umělá inteligence a problém kapacity

Prezident podepsal nová pravidla pro kybernetickou bezpečnost

ČTK
27. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

Kryptoměny a jejich ekonomika

Rusko o více než rok odsouvá spuštění projektu digitálního rublu

ČTK
27. 6. 2025

Rusko odsouvá spuštění projektu digitálního rublu o více než rok. Centrální dnes oznámila, že

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Redakce
26. 6. 2025

Vodafone v pražské PLAYzone Areně provedl první živé demo připojení technologií 25G PON v České republice,

Elektronické náramky hlídaly v prvním roce provozu 183 lidí, hlavně domácí vězně

ČTK
26. 6. 2025

Elektronické náramky hlídaly za první rok fungování nového monitorovacího systému celkem 183 lidí. Aktuálně

Tiskové zprávy

Huawei: nové funkce IDS pro digitální transformaci distribučních sítí

Huawei a oboroví partneři dosáhli konsenzu u mobilních sítích založených na AI

Sněmovna schválila nový zákon o správě informací o stavbách

Panasonic Toughbook ukazuje, jak technologie podporují pracovníky v terénu

QNAP uvádí na trh 8portový switch QSW-1000 Full 2,5GbE Multi-Gig

Lenovo na český trh uvádí Chromebook Plus (14″, 10) s novou generací hybridní AI

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Vodafone otestoval Nokia 25G PON
Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

PIN (Personál Identification Number)

Linkfarm

Tapetování první strany vyhledávání

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Strojek z Antikythéry: Ctrl-Alt-Del se používalo už před 2 tisíci roky?
  • Atomy uhlíku v nás opustily Mléčnou dráhu
  • Mise SOVA-S vybrána jako jeden z nejlepších projektů v ESA Scout

RSS AbcLinuxu RSS

  • Ministerstvo průmyslu a obchodu propaguje Microsoft
  • Jste český ISP? Vyplněním krátkého dotazníku můžete pomoci nasměrovat vývoj nové generace routerů Turris Omnia
  • Hospodaření společnosti Canonical za rok 2024

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.