• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: 70 % uživatelů ignoruje varování webových štítů, tvrdí Google

Pavel Houser
18. 7. 2013
| Články

Jak nejúčinněji motivovat k reportu bezpečnostních chyb, (potenciálně) vysokými odměnami? Uživatelé ignorují varování před podvodnými weby. Poslední záplaty Microsoftu mohou vést k problémům při přehrávání videa. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Paul Oliva Fora ze společnosti viaForensics vytvořil skript, který umí zneužít nedávno oznámené chyby v Androidu, kdy lze malware do zařízení dostat jako aktualizaci legitimní aplikace. Výzkumník přitom neměl přístup k dosud nepublikovaným podrobnostem původních objevitelů zranitelnosti. Postup „reprodukce“ je tedy zřejmě snadný a lze předpokládat, že ho brzy provedou i podvodníci (pokud se tak již nestalo) – přičemž se neomezí na demonstrační kód typu proof-of-concept.

O zranitelnosti v Androidu viz předcházející bezpečnostní přehled.

Společnost Bluebox, která na chybu původně upozornila, dala k dispozici nástroj Bluebox Security Scanner, který by měl uživatelům odpovědět na otázku, zda jejich konkrétní zařízení je tímto způsobem zranitelné (plus další možnosti – zda je již k dispozici oprava, zda lze problém řešit úpravou nastavení apod.). Mimochodem poněkud překvapivé je, že oprava je k dispozici pro zařízení Samsung, Sony, HTC, ale ne pro Nexus přímo od Googlu; snad proto, že se brzy chystá větší balíček aktualizací a Google chce vydat vše najednou.

„Zadní vrátka“ v podobě univerzálního hesla, které se po dokončení vývoje systému zapomnělo odstranit, obsahují prý i zařízení HP StoreVirtual SAN s operačním systémem LeftHand (verze 9 a novější). Technici HP údajně toto heslo používají i při vzdálené technické podpoře. HP připouští, že jde potenciálně o bezpečnostní problém a bude situaci řešit. Vydání opravy bylo přislíbeno zhruba do termínu publikace tohoto článku, možná je již k dispozici.
Na toto téma viz také zde.

Studie Googlu zjistila, že asi 70 % uživatelů ignoruje varování webových štítů před nebezpečným webem a volí možnost „pokračovat na tuto stránku“. Výzkum se dělal pouze u uživatelů Chrome a Firefoxu, z nichž jsou méně opatrní uživatelé Chrome. Relativně nejvíce dbali o svou bezpečnost ti, kdo tyto prohlížeče měli spuštěné na Linuxu.

Chyba v jádru operačních systémů, kterou Microsoft opravil minulý týden, je již aktivně zneužívána. Ačkoliv se problém týká všech podporovaných verzí Windows, útočníci prozatím cílí jen na Windows 8.
Co se týče oprav Microsoftu z minulého týdne, objevily se informace, že záplata kodeku Microsoft WMV (soubory wmv9vcm.dll, wmvdmod.dll a wmvdecod.dll) může způsobit problémy s přehráváním videa v přehrávači Media Player. Chyba se má však vyskytovat pouze výjimečně – u kvalitního videa s vysokým rozlišením – a projevuje se zčernáním horní části filmu.

Spolu s Microsoftem vydala minulý týden opravy také Adobe. Zalátán byl Shockwave, Coldfusion a přehrávač Flash Player. Uživatelé Internet Exploreru 10 a Chrome získají aktualizaci pro přehrávač Flash automaticky od Microsoftu/Googlu.

Microsoft oznámil změnu své bezpečnostní politiky pro Store Apps. Společnost si vyhrazuje právo odstranit aplikace, u nichž byly zjištěny bezpečnostní nedostatky, ale dodavatel je zatím nedokázal opravit. Má se to týkat i vlastních aplikací Microsoftu. U chyby, která je v rámci metodiky Microsoftu označena jako kritická nebo důležitá, budou mít vývojáři aplikace na nápravu maximálně 180 dní od reportování problému; to přitom v případě, že nebudou dokumentovány aktivní pokusy o zneužívání zranitelnosti (jinak lze použít i razantnější postup).

Výzkumníci z University of California v Berkeley uvádějí, že „veřejný“ program odměn za nalézané bezpečnostní zranitelnosti je mnohem účinnější (cenově efektivnější, prý cca 2-50krát), než platit/přímo si najmout bezpečnostní experty. Srovnání bylo provedeno mezi Chrome a Firefoxem. Obecně program Googlu nabízí vyšší částku za speciální zranitelnosti, čímž láká hackery – ačkoliv ve skutečnosti vysoké odměny získá jen velmi malý podíl těch, kdo se rozhodnou hledat chyby. Každopádně velký počet účastníků programu Googlu má zajistit, že budou objeveny zranitelnosti velmi rozmanitého typu.

Veřejné programy a odměny za nalézání zranitelností také motivují „začátečníky“, kteří doufají, že po úspěchu získají nejen odměnu, ale i dobře placené místo. Zůstává ovšem otázka, zda tento přístup dobře funguje obecně, nebo pouze u softwaru typu webových prohlížečů. Mají snad podobným způsobem nabízet odměny i dodavatelé databází či ERP systémů?

Společnost F-Secure upozorňuje na nový malware Backdoor:Python/Janicab.A určený pro MacOS X. Triku s názvem souboru (speciální znak Unicode U 202 e) používá aplikace k tomu, aby předstírala, že jde o dokument. Podvodný kód je navíc podepsán platným ID certifikátem Apple.
Po spuštění se zdánlivě pouze otevře PDF soubor, ve skutečnosti se ale spouští program komunikující se vzdálenými servery, kam posílá především zaznamenané screenshoty.

EMC koupila společnost Aveksa, která dodává řešení pro řízení přístupu a identit (IAM, identity and access management). Získané technologie budou integrovány do řešení RSA. Aveksa nabízí svá IAM řešení pro podnikové aplikace, ať už běží na vlastní infrastruktuře nebo v podobě SaaS/cloudu. Finanční podmínky transakce nebyly zveřejněny. Prostřednictvím řešení Aveksa zákazníci získají jednotný řídicí panel pro správu, řízení a poskytování přístupu spolu s konzistentním vynucením zásad pro identity.

Zdroj: tisková zpráva společnosti EMC

V rámci vedení NATO byl v Bruselu odstartován nový projekt kybernetické obrany komunikačních a informačních systémů NATO, na kterém se podílí více než 20 firem z Evropy a USA. Mezi tyto firmy se zařadila také společnost SodatSW z ČR.
Zdroj: tisková zpráva společnosti SodatSW

Nejnovější verze produktů Barracuda Web Filter míří do prostředí větších firem a organizací. Modely Barracuda Web Filter 1010 a 1011 jsou nyní nově vybaveny rovněž vysokorychlostním rozhraním 10 GbE. Distributorem zařízení Barracuda Networks pro ČR a Slovensko je společnost Gesto Communications.

Zdroj: tisková zpráva společnosti Gesto Communications

Světovému žebříčku malwaru nadále dominují hrozby, které se šíří prostřednictvím přenosných médií, jakými jsou např. flash disky. První místo ve statistikách počítačových hrozeb dle žebříčku Eset Live Grid si druhý měsíc v řadě udržuje škodlivý kód Win32/Bundpil s celosvětovým podílem 3,47 %. Druhé místo obsadil HTML/ScrInject s celosvětovým podílem 2,57 %, třetí je rodina škodlivých kódů INF/Autorun (podíl 2,55 % globálně).

České republiky se tyto hrozby týkají jen omezeně. Mnohem více tuzemské uživatele počítačů trápí trojský kůň Win32/Injector.AIMQ, který se v červnu dostal do čela lokálního pořadí s podílem 6,53 %, Na dalších místech, ale až s větším odstupem, jsou hrozby jako HTML/Fraud nebo HTML/Iframe.

Zdroj: tisková zpráva společnosti Eset

K dispozici je Sophos Mobile Control 3.5, řešení pro správu a zabezpečení mobilních zařízení. Nová verze podporuje nejen iOS a Android, ale i Windows Mobile 8. Řešení lze provozovat na vlastní infrastruktuře i jako službu.

Zdroj: tisková zpráva společnosti Sophos

Rubriky: ByznysInternetOperační systémySecurityTechnologie

Související příspěvky

HPE představuje nové routery Juniper PTX
Články

HPE představuje nové routery Juniper PTX

27. 2. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

27. 2. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Umělá inteligence pomáhá řešit i problémy, kterým sama nerozumí

27. 2. 2026
Zprávičky

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

27. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

XAMPP

Zajištěný (garantovaný) fond

BFU

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.