• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Velký test antivirů pro Mac OS

Pavel Houser
11. 9. 2013
| Články

Zářijové záplaty Microsoftu, v případě 8 z nich hrozí vzdálené spuštění kódu. OpenID zřejmě prohrává. NSA prý umí obejít většinu šifrování. Útoky proti PHP aplikacím. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
Microsoft vydal v úterý svoji zářijovou várku záplat. Ze 14 bulletinů zabezpečení, které látají celkem 47 chyb, jsou 4 bulletiny označeny jako kritické. Zajímavé je, že tentokrát kritické chyby opravdu ukazují na pokrok v zabezpečení, tj. týkají se především starších systémů – Windows XP a Windows Server 2003 u OS, v případě prohlížečů jsou určeny pro MSIE 6-8.

Kritická zranitelnost byla opravena také v serveru SharePoint a komponentě Outlook pro MS Office 2007 a 2010; v tomto případě stačí ke kompromitace pouhé zobrazení škodlivého náhledu v podobě náhledu. Samotná zranitelnost se týká zpracování kódování S/MIME. Ačkoliv problém působí velmi hrozivě, Microsoft tvrdí, že vytvořit exploit by mělo být dost náročné. Administrátoři ve firmách by podle Wolfganga Kandeka, CTO firmy Qualys, zřejmě proto měli prioritní pozornost věnovat záplatě pro SharePoint, protože zde je třeba otestovat, zda nasazení záplaty neovlivní funkčnost kritických podnikových aplikací.

V případě MSIE řeší kumulativní aktualizace chyby spojené s porušením paměti, kritická chyba v operačním systému se týká rozhraní OLE.

Zajímavé je, že vzdálené spuštění kódu tentokrát hrozí u celkem 8 bulletinů zabezpečení. 4 z nich jsou však klasifikovány pouze jako „důležité“. Důležité opravy se týkají OS (Windows Theme), Wordu (porušení paměti), Excelu, Accessu, FrontPage, zpracování XML souborů v MS Office, ovladače režimu jádra Windows (zde hrozí eskalace oprávnění) a služeb Active Directory (hrozba odepření služby).

Shrnutí za 3 čtvrtletí: Microsoft letos zatím vydal 80 bulletinů zabezpečení v porovnání s 63 v loňském roce, nicméně nárůst se netýkal kritických chyb (otázkou samozřejmě je, že zda je relevantnější porovnávat počet bulletinů zabezpečení, které kumulují více oprav, nebo spíše samotný počet zranitelností).

V úterý rovněž vydala Adobe kritické aktualizace pro PDF Reader a plnohodnotný Acrobat, dále i pro přehrávač FlashPlayer a Shockwave.

MyOpenID, významný poskytovatel open source autentifikačního systému OpenID, ukončí svou činnost k 1. 2. 2014. Službu provozovala společnost Janrain od roku 2006.
V posledních letech se ale počet webů podporujících openID stále zmenšoval, protože vlastní systémy jednotného přihlašování začal nabízet Google, Facebook a další poskytovatelé e-mailu a sociálních sítí. CEO společnosti Janrain Larry Drebes připustil, že OpenID v tomto souboji prohrálo. Pro uživatele je pohodlnější využívat již existující identity než si vytvářet nový účet OpenID.

Imperva ve svém aktuálním reportu bezpečnostní situace upozorňuje na masivní útoky proti PHP aplikacím. Pro útočníky je v poslední době mnohem pohodlnější kompromitovat servery než klientské počítače (respektive ty pak lze nakazit až po návštěvě serveru, není pak třeba žádná plošná kampaň). PHP využívá velká část serverů, včetně Facebooku a Wikipedie. Mezi útočníky je dnes stále oblíbenější sada exploitů PHP SuperGlobal. Tipem pro správce může být žádosti obsahující známé parametry SuperGlobal zakázat.

NSA prý dokáže obejít většinu šifrování a dalších bezpečnostních technik používaných na současném Internetu. The Register se odvolává na NY Times a Guardian, podle nichž lze obejít šifrování SSL, proniknout do virtuálních privátních sítí, k dispozici jsou zadní vrátka pro další šifrovací systémy nebo třeba digitální podpisy/certifikáty. Datový provoz lze prý sledovat i na úrovni podmořských kabelů. Nejspolehlivější ochranou je šifrování už na koncových bodech.

Už dávno neplatí, že by pro platformu MacOS neexistovaly škodlivé kódy. Z téhož důvodu proto výrobci dodávají i specializovaná bezpečnostní řešení (když nic jiného, v heterogenních podnikových sítích může Mac sloužit jako brána k zamoření PC, serverů atd.).

Rakouská testovací firma AV Comparatives podrobila výzkumu 8 bezpečnostních nástrojů pro Mac OS od firem Avira, Eset, F-Secure, Intego, Kaspersky Lab, Quick Heal, Sophos a ZeoBIT. Vyjma Quick Heal všechny produkty dostaly od AVG příslušný štempl jako „přijatelné řešení“, situace je tedy celkem uspokojivá. Avira, Eset a F-Secure získaly ocenění za to, že jsou nejen účinné, ale i jednoduše ovladatelné (ve světě Mac OS je jednoduchost pokládána za zcela zásadní devizu); první z nich je navíc zdarma a detekuje i malware pro PC. Další programy jsou také účinné, ale buď jsou relativně drahé, nebo vyžadují sofistikovanější konfiguraci. Nicméně AV Comparatives dodává, že i Quick Heal je rozhodně lepší než nic.

(Malware pro PC detekuje: Avira, Eset, Kaspersky, Sophos a ZeoBIT; kromě Aviry je zdarma i Sophos; bezplatné produkty nicméně neobsahují dodatečné funkce jako firewall a rodičovská kontrola.)

Zpráva sdružení APWG zabývající se phishingovými útoky přináší výsledky měření za druhé pololetí roku 2012. Počet phishingových útoků v doméně .cz se opět snížil. CZ.NIC se domnívá, že je to zásluhou jeho týmů CSIRT, tj. monitoringu i rychlosti reakce na incident. Průměrný uptime phishingových stránek v doméně .cz poklesl na 24 hodin a 56 minut, což se již blíží hranici, kdy se takové akce v doméně .cz přestanou podvodníkům vyplácet (výtěžnost phishingových stránek v čase rychle klesá).

Zdroj: CZ.NIC

Eset uvolnil k testování novou verzi Eset Social Media Scanner, bezpečnostního produktu pro Facebook a Twitter. Nová verze chrání před hrozbami nejen účty samotného uživatele, ale také účty jeho přátel na sociálních sítích. Součástí produktu je komponenta Centrum zabezpečení, která zobrazuje aktuální úroveň ochrany osobních údajů na Facebooku a Twitteru a navrhuje změny v nastavení soukromí.

Zdroj: tisková zpráva společnosti Eset

AVG Technologies představila své produktové portfolio pro rok 2014. Upgradu se dočká 5 aplikací (Antivirus Free, Antivirus, Internet Security, PC TuneUp a AntiVirus PRO v3.3 pro Android), zcela novým řešením je AVG PrivacyFix. Je určeno pro správu online bezpečnostních nastavení v širokém spektru služeb poskytovaných sociálními médii a internetovými servery.

Novou funkcí, dostupnou i v rámci bezplatného antiviru, bude File Shredder, v placených verzích pak funkce DataSafe pro uchovávání zašifrovaných souborů na virtuálních discích.
AVG upozorňuje, že rizikem pro bezpečnost je množstvích různých zařízení a rozhraní, které se dnes používá pro práci s internetem. Podle průzkumu, který AVG provedla na téměř 5 000 respondentech z osmi zemí, 59 % lidí používá doma minimálně tři přístroje připojené k internetu, a v každodenním životě v průměru tři různé operační systémy (poznámka: různé verze Windows, iOS i Androidu se v rámci klasifikace asi berou jako různé systémy).

Zdroj: tisková zpráva společnosti AVG

Nově uvedené disky řady Intel SSD Pro 1500 Series nabízejí profesionálním uživatelům lepší funkce v oblasti zabezpečení a správy. Chrání data před neautorizovaným přístupem, k čemuž mají k dispozici řadu funkcí, včetně hardwarového 256bitového šifrování AES a protokolů Opal.

Zdroj: tisková zpráva společnosti Intel

Na téma podnikového zabezpečení na ITBiz viz také: Samsung na své telefony nainstaluje bezpečnostní software
Počítače se dnes často dodávají s předinstalovaným bezpečnostním/antivirovým softwarem (obvykle časově omezená verze). Proč by to tak nemělo fungovat i u smartphonů? Předinstalovanou technologií bude Lookout.

Rubriky: Operační systémyPodnikový softwareSecurityTelekomunikace

Související příspěvky

Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Zprávičky

Telekomunikační úřad chce uvolnit kmitočty pro vysokorychlostní internet

24. 2. 2026
Zprávičky

Operátoři: Pro vysokorychlostní internet bude klíčová novela stavebního zákona

23. 2. 2026
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Fortinet rozšiřuje řešení FortiCNAPP, pomáhá řešit rizika cloudu

23. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Zákony informatiky: Když Brooksův zákon neplatí

Hegseth chce pro americkou armádu neomezené využití technologie firmy Anthropic

ČTK
25. 2. 2026

Americký ministr obrany Pete Hegseth chce firmu Anthropic donutit, aby armádě umožnila používat svou

Telekomunikační úřad chce uvolnit kmitočty pro vysokorychlostní internet

ČTK
24. 2. 2026

Český telekomunikační úřad (ČTÚ) plánuje uvolnit kmitočtové pásmo 26 GHz pro vysokorychlostní mobilní sítě

Tiskové zprávy

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Novinky v MSP platformě Acronis: PDF reporty s výsledky DR testů a deduplikace dat v archivech M365 a Google Workspace

Sandisk představuje portfolio přenosných SSD disků nové generace

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Junior Page

LHA

Buyer

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.