• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Co v podnicích s Windows XP?

Pavel Houser
18. 12. 2013
| Články

Záplava prognóz na rok 2014. Jak ovládnout drony? Většinu webového provozu mají na svědomí roboti, kolik z nich je škodlivých? Jak se v podnicích připravit na konec podpory Windows XP, pokud z nějakého důvodu nelze všude provést upgrade? Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Microsoft ke svým účtům přidal některé nové bezpečnostní funkce. Uživatelé nyní mohou např. sledovat poslední aktivity na účtu a z toho zjistit, zda se někdo pokusil o neoprávněný přístup (ať už úspěšně, nebo neúspěšně). Uživatelé v příslušném rozhraní uvidí, z jakého zařízení, prohlížeče i pravděpodobné lokace se k účtu někdo přihlašoval.
Změněny byly také možnosti obnovení účtu při problémech s dvoufaktorovou autentizací. Bezpečnostní upozornění lze nyní dostávat nejen e-mailem, ale i SMS.

Technická lahůdka

Jak uvádí New Scientist,
výzkumník Samy Kamkar vytvořil program SkyJack,
který umožňuje převzít kontrolu nad dronem.
Software ovládá robota, který
přerušuje bezdrátové
spojení mezi drony a jejich řídicím
centrem a pak přístroj ovládne. Kód je
volně k dispozici na GitHub a podle Kamkara se dron opravdu
změní na zombii. Lze předpokládat, že tyto
hrátky budou mezi nadšenci do
létajících modelů velmi
populární. Informace je
zajímavá třeba i v souvislosti s tím,
že úmysl nasadit drony do běžného provozu (pro
dopravu objednaného zboží) vyjádřil
Amazon; lze ale předpokládat, že zde bude Wi-Fi
spojení proti podobným trikům chráněno.

Objevila se fáma, že na platformě MacOS jsou k dispozici tajné funkce pro těžbu měny bitcoin. Jedná se však o „vtip“, který ovšem může mít vážné následky. Tajné funkce se totiž mají zapnout příkazem v příkazovém řádku, který ve skutečnosti smaže všechny souboru na disku. Zaznamenány byly již i oběti. Stejně tak koluje návod, jak udělat nejnovější XBox zpětně kompatibilní s hrami pro verzi 360, místo toho však postup způsobí nefunkčnost konzole.

Kaspersky Lab upozorňuje, že malware Zeus byl objeven i ve verzi pro 64bitové webové prohlížeče. Tato verze má celou řadu dalších vylepšení, nicméně faktem je, že příslušné browsery nejsou příliš rozšířené. Dmitrij Tarakanov z Kaspersky Lab dodává, že může jít i o marketingový tah, aby tvůrci softwaru ukázali inovaci a prodali novou verzi (i zde tedy podvodníci kopírují fungování standardního softwarového průmyslu).

Statistika firmy Incapsula tvrdí, že 62 % webového provozu mají na svědomí roboti. Před rokem byl tento podíl o 11 % menší. Z robotického provozu pak zhruba polovinu obstarávají legitimní aplikace (indexovací roboti vyhledávačů apod.), druhou pak mají na svědomí škodlivé aktivity – klikání na reklamy, skenování systémů pomocí sad exploitů, útoky na dostupnost služeb, rozesílání spamu… Za růstem robotického provozu oproti loňsku však podle analýzy odpovídají „hodní roboti“, podíl škodlivých aktivit zůstal zhruba konstantní.

Shrnutí záplat Microsoftu za rok 2013: Pomocí 106 bulletinů zabezpečení bylo opraveno 330 bezpečnostních zranitelností. Loni bylo vydáno 83 bulletinů zabezpečení, několikaletý pokles se tedy nyní zastavil/obrátil. Je to dáno zřejmě hlavně množstvím operačních systémů, které Microsoft aktuálně podporuje.

IDC v souvislosti s ukončením podpory Windows XP varuje podniky. Většina počítačů používajících tento OS se dnes údajně totiž provozuje ne v domácnostech, ale ve firmách. Někdy není upgrade lehký, speciální software nelze snadno migrovat. Provozovatelé prodejních systémů (point-of-sale) s Windows XP si zase často nemohou dovolit kompletní výměnu hardwaru. Firmy by měly Windows XP alespoň izolovat od zbytku sítě, provozovat na virtuálním stroji, odpojit od internetu apod. Virtuální stroj se doporučuje nakonfigurovat tak, aby Windows XP měly co nejmenší oprávnění při přístupu k disku. Je vhodné odinstalovat veškerý (potenciálně zranitelný) software vyjma toho, který je opravdu nutný.

Analýza společnosti Arxan praví: ze 100 nejpopulárnějších placených aplikací pro Android bylo 100 hacknuto (tj. bylo je možné zdarma získat mimo Google Play, často ovšem i s dodaným malwarem). U iOS/Apple Store byl příslušný poměr 56 ze 100. Mezi útočníky jsou pochopitelně populární např. finanční aplikace pro mobilní platformy.

Ach ti prognostici…

Předpověď IT bezpečnosti na příští rok v podání společnosti CheckPoint. Kromě trendů a hrozeb již rozšířených se tipuje více hacků známých firem a institucí na sociálních sítích s cílem manipulovat např. kurzy akcií. Útočníci se také více zaměří na Internet věcí, např. chytré televizory či bezpečnostní systémy nebo systémy pro řízení vytápění/regulaci tepla v domácnostech. Bude přibývat DDoS útoků na weby institucí, které u části společnosti budí odpor. Běžné budou útoky na státní/kritickou infrastrukturu. Přibude organizací, které utrpí velké finanční škody v důsledku trendu BYOD.
Co se týče naopak obranných mechanismů, předpovídá se posun ke komplexnějším řešením (společné nabídky více dodavatelů, kombinace produktů apod.), dále pak analýza hrozeb s využitím big data a větší sdílení informací o hrozbách pomocí cloudových technologií.

Zdroj: tisková zpráva společnosti CheckPoint

Konkurenční prognóza od společnosti AppRiver: kromě shodných věcí se upozorňuje i na útoky na medicínská zařízení typu kardiostimulátorů. Dále únik zdrojových kódů softwaru Adobe povede k růstu pokusů o zneužití zranitelností těchto aplikací. Letos se jako efektivní ukázal ransomware, podvodníci budou proto např. s nástroji zamykajícími disk (Cryptolocker apod.) dále pracovat. Bezpečnostní orgány budou schopny stále efektivněji monitorovat provoz na sítích typu TOR (jak ukázala i nedávná zatčení provozovatelů webu Silk Road).

Další prognóza na příští rok:

  • Škodlivé a vysoce rizikové aplikace pro Android dosáhnou počtu tří milionů.
  • Bankovnictví prostřednictvím mobilních zařízení bude narušováno zvýšený počtem útoků typu MITM (Man-in-the-Middle), v důsledku kterých již nebude dvojkroková verifikace poskytovat dostatečnou ochranu.
  • Nástroje pro rozšířenou realitu (chytré brýle apod.) usnadní krádeže identit a kybernetickou kriminalitu v ještě masovějším měřítku.

Zdroj: tisková zpráva společnosti Trend Micro

Poznámka: Dvoufaktorová autorizace by tedy měla využívat dvou různých zařízení, nikoliv jen bankovní aplikaci v smartphonu a potvrzující SMS na toto zařízení.

Předpověď podle Kaspersky Lab: ransomware (zamykání a odemykání dat za výkupné) se rozšíří i do oblasti mobilních zařízení, hlavně pro systémy s Androidem. Pro smartphony se objeví více bankovních trojských koní, rozšíří se botnety kompromitovaných mobilních zařízení. Porostou útoky proti měně bitcoin (směřující proti peněženkám, směnárnám i burzám).

Poskytovatelé internetu budou jako konkurenční výhodu zavádět dodatečná bezpečnostní opatření. Phishing/sociální inženýrství bude stále častěji cílit na zaměstnance provozovatelů cloudových služeb (možnost dostat se k obrovským objemům dat).
Po Snowdenově kauze se internet štěpí na jednotlivé „národní“ fragmenty. „Snowdenova odhalení zesílila požadavky na pravidla zakazující využívání zahraničních služeb. Jednotlivé země už nechtějí za hranice vlastní sítě vypustit jediný bajt informací. Dalším krokem podle analytiků Kaspersky Lab budou zřejmě pokusy omezit zahraniční přístup k datům v dané zemi. … Například v Německu v listopadu oznámili budování nového systému, který komunikaci mezi úřady striktně uzavře jen na území státu.“

Zdroj: tisková zpráva společnosti Kaspersky Lab

Nová funkce Wi-Fi Do Not Track v aplikaci AVG PrivacyFix for Android umožňuje uživatelům blokovat sledování jejich polohy prostřednictvím bezdrátových sítí v obchodech i na jiných veřejných místech. AVG PrivacyFix je na GooglePlay k dispozici zdarma.

Zdroj: tisková zpráva společnosti AVG

Na téma zabezpečení na ITBiz viz také: T-Mobile začal šifrovat hovory algoritmem A5/3 – Společnost T-Mobile nasadila ve své síti 2G složitější šifrovací algoritmus A5/3, šifra nahradí zastaralý algoritmus A5/1, který byl před několika lety prolomen.

Malý průvodce moderní biometrií – Problémy s identifikací pomocí otisku prstu mohou vzniknout u lidí, kteří si nemohou udržovat povrch prstů v kondici, například u masérů či uklízeček.

Rubriky: InternetOperační systémySecurity

Související příspěvky

Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Články

Everpure: správa dat je poslední linie obrany

20. 5. 2026
Zprávičky

Počet kybernetických incidentů v ČR byl v dubnu průměrný

14. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Výrobce čipů AMD investuje na Tchaj-wanu 10 mld. USD do navýšení výroby pro AI

ČTK
21. 5. 2026

Americký výrobce polovodičů AMD (Advanced Micro Devices) plánuje na Tchaj-wanu investovat více než deset

Tchajwanská firma postaví v Ústeckém kraji centrum pro polovodičové chemikálie

ČTK
21. 5. 2026

Tchajwanská společnost i-TRANS Global připravuje v Ústeckém kraji evropské logistické centrum pro polovodičové chemikálie.

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil

ČTK
21. 5. 2026

Čistý zisk společnosti Nvidia se za uplynulé čtvrtletí ztrojnásobil na 58 miliard dolarů, což

Rožnovský výrobce polovodičů onsemi propustil zhruba 200 lidí z asi 1700

ČTK
21. 5. 2026

Rožnovský výrobce polovodičů onsemi propustil v Česku zhruba 200 lidí z asi 1700 zaměstnanců.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Jihokorejští odboráři uzavřeli předběžnou dohodu se Samsungem, stávka se odkládá

ČTK
20. 5. 2026

Jihokorejští odboráři dnes uzavřeli předběžnou mzdovou dohodu se společností Samsung Electronics. Stávku, kterou plánovali

Ve čtvrtek začne stávkovat 48 000 zaměstnanců Samsungu, vláda by mohla zakročit

ČTK
20. 5. 2026

Jednání mezi odbory a vedením jihokorejské společnosti Samsung Electronics zkrachovala, zhruba 48.000 zaměstnanců tak

Tiskové zprávy

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Kword

Ambient(ní) média

OSS

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.