• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Jak položit BitTorrent

Pavel Houser
24. 5. 2012
| Články

Jak snadno se dá narušit komunikace v P2P sítích? Nové verze Sudo a OpenOffice.org řeší mj. objevené zranitelnosti. Nové verze se dočkal též NMap. Disk, který lze snadno spálit. Následuje pravidelný čtvrteční bezpečnostní přehled.

Princip stahování z BitTorentu

Princip stahování z BitTorentu

Nově založená ruská společnost Pirate Pay přichází s konceptem na narušování P2P komunikace v sítích typu BittTorrent. Firma získala již vstupní investici 100 000 dolarů od investičního fondu Microsoftu i další finanční prostředky. Společnost předvedla svou technologii (zatím v podobě proof-of-concept), když krátce po vydání konkrétního filmu dokázala během měsíce zablokovat až 50 000 jeho downloadů.

Jak přesně technologie funguje, to zatím jasné není. Založena má být na principu odmítnutí služby, specificky vztaženém ke komunikaci v síti Bittorent. Firma provozuje servery, které se napojí na klienty nabízející příslušný film nebo jiný blokovaný obsah. Následně se v distribuci má cosi pokazit, protože původní počítače nabízející obsah nedokáží správně rozpoznat IP adresy.

The Register ovšem upozorňuje, že není jasné, zda taková technika (DoS, blokování služby) je vůbec legální a zda se sama nepohybuje v šedé zóně. Legislativa sotva rozlišuje, zda se blokuje „dobrá“ nebo „špatná“ komunikace.

Každopádně zbývá počkat, až bude k dispozici více informací.

Zdroj: The Register

Google se pokusí doručit varování asi půl milionu uživatelům, jejichž počítače jsou stále infikovány malwarem DNSChanger. Za několik týdnů bude vypnut příslušný DNS server a tito lidé zjistí, že jim náhle nefunguje připojení k Internetu.

Zdroj: CNet

Společnost BitDefender nabízí aplikaci ClueFul. Jedná se o bezpečnostní nástroj pro systém Apple iOS. ClueFul projde nainstalované aplikace a ke každé zobrazí, k jakým datům a funkcím má přístup (např. geografická poloha, čtení adresáře, přístup k jedinečnému ID, shromažďování údajů…)

Zdroj: CNet

Vážná bezpečnostní chyba se objevila v nástroji Sudo (správcovská aplikace pro Linux,Unix a Mac OS X). Útočníci mohou získat neomezenou kontrolu nad napadeným systémem. Vlastní zranitelnost se týká implementace protokolu LDAP v kombinaci s IPv6. K dispozici je již oprava, doporučuje se její urychlené nasazení – je třeba přejít na verzi 1.8.4p5 a vyšší. Záplata byla ale vydána rychle po objevení problému, snahy o zneužití zatím zaznamenány nebyly.

Zdroj: ZDNet

NMap, open source systém pro sledování sítě a bezpečnostní audity, se dočkal nové verze. K novinkám verze 6 má patřit větší podpora pro automatizaci procesů, lepší kontrola webových aplikací, rychlejší skenování vnitřní sítě a plná podpora pro IPv6.

Zdroj: HelpNet Security

Podle společnosti Agari jsou proti e-mailovým útokům špatně chráněné především on-line cestovní služby. Takové závěry alespoň přináší studie TrustIndex (má být připravována jednou za kvartál). Potíž je ovšem v tom, že byla srovnávána pouze 4 vertikální odvětví: sociální média, finanční služby, cestování a maloobchod. V případě sociálních médií má být zabezpečení e-mailové komunikace klíčové jak z pohledu provozovatele služby, tak i pro firmy, které tímto způsobem realizují svoji komunikaci/marketing. Faktem je, že se tvůrci phishingu v poslední době snaží stále častěji předstírat, že odesilatelem e-mailu je např. letecká společnost…

Zdroj: HelpNet Security

DDoS útoky může používat kdokoliv. Tyto akce teď např. asi na 3 dny zkomplikovaly až zastavily provoz Wikileaks a Pirate Bay. Kuriózní byly průvodní zmatky: Provozovatelé Pirate Bay se např. původně domnívali, že jsou naopak cílem Anonymous (protože je nechtěli podpořit při útocích proti britským poskytovatelům, když tito začali blokovat provoz Pirate Bay).

Cíle údajného strůjce útoku byly zveřejněny na Pastebin. Pirate Bay označil za jakousi marketingovou platformu Anonymous (takto ale fungoval do jisté míry i samotný Pastebin). K útoku musel prý být k dispozici botnet značné velikosti, ovšem jaký konkrétně, to známo není. V materiálu na Pastebin není navíc ani slovo o akci proti Wikileaks, takže k ní asi došlo nezávisle.

Zdroj: HelpNet Security

Tvůrci Wikipedie se už kdysi rozhodli nezobrazovat na svých stránkách reklamy. A hle, najednou tam jsou, respektive někdo je vidí. Jedná se o novou taktiku tvůrců malwaru – zobrazené reklamy na Wikipeii (samozřejmě s výjimkou výzev samotné Wikipedie pro sponzoring projektu) indikují infekci, nejspíš ovládnutí prohlížeče. Provozovatelé Wikipedie ve svém prohlášení nezmiňují žádný konkrétní malware; triky s PPC reklamními systémy nedávno prováděl např. Flashfake/Flashbak, první masově rozšířený malware pro Mac OS, ale podobně fungujících škodlivých kódů je celá řada…

Zdroj: The Register

Apache OpenOffice 3.4.0 přináší opravy několika bezpečnostních chyb. Jsou hodnoceny jako důležité, nicméně by neměly umožňovat např. vzdálené spuštění útočného kódu. Problémy se mají týkat např. přepsání paměti při importu dokumentů ve formátu WordPerfect nebo přetečení při zpracování vložených obrázků. Zde mohou útočníci zkoušet provádět další triky; třetí chyba se vztahuje k načtení poškozených souborů ve formátu PowerPoint a neměla by způsobit nic horšího než zhavarování aplikace.

Zdroj: The Register

Tak zde máme další pevné disky nabízející automatické vymazání. Produkt čínské firmy RunCore nabízí dvě destrukční tlačítka: zelené provede náhodný přepis, červené navíc silným elektrickým impulsem disk fyzicky zničí. Faktická využitelnost je ale problematická, disk musí být pro aktivaci těchto akcí zřejmě připojen ke zdroji.
Dodavatel technologie tvrdí, že spolehlivé mazání obsahu disků je stále bezpečnostním problémem. Video na YouTube, které má demonstrovat možnosti technologie, nicméně se stalo i předmětem kritiky, protože prý neodpovídá realitě (fotomontáž popraskání a kouře).

Zdroj: SecurityNewsDaily

Poznámka: Jak spolehlivě funguje „fyzické zničení“? Podařilo se i více-méně přečíst disk z raketoplánu Columbia, kdy vše vybuchlo, shořelo a spadlo z výšky…

Podvody se soustřeďují na aktuální události, takže samozřejmě i na úpis akcií Facebooku. Rozesílané e-maily mají mít blízko k „nigerijským podvodům“, tj. po příjemci zprávy se žádá zprostředkování k převodu akcií, které vlastní někdo na druhém konci světa.

Zdroj: SecurityNewsDaily

52 % organizací z regionu EMEA uvádí, že bezpečnost vnímají jako největší překážku při zavádění cloudových řešení.

Zdroj: tisková zpráva společnosti VMware

Společnost AdvaICT uvedla na trh FlowMon ADS 3, novou generaci řešení pro ochranu sítí (automatická analýza provozu a detekce anomálií).

Zdroj: Tisková zpráva společnosti AdvaICT

Eset zahájil veřejné testování beta verzí svých vlajkových produktů – Eset Smart Security 6 a NOD32 Antivirus 6. Novinkou má být (uživateli masově požadovaná) funkce pro detekci ukradeného notebooku. Vylepšen má být např. také osobní firewall a rodičovská kontrola.

Zdroj: tisková zpráva společnosti Eset

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

16. 12. 2025
Zprávičky

EU pravděpodobně potrestá Google za preferování vlastních služeb

15. 12. 2025
Mají státní orgány vstupovat do soukromých interních systémů?
Zprávičky

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

13. 12. 2025
Zprávičky

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

12. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Čeští a zahraniční policisté zastavili na Ukrajině čtyři podvodná call centra

ČTK
16. 12. 2025

Čeští kriminalisté spolu se zahraničními policisty zastavili při dvou operacích činnost čtyř call center

Counterpoint: Odbyt chytrých telefonů příští rok kvůli nedostatku čipů klesne

ČTK
16. 12. 2025

Celosvětový odbyt chytrých telefonů v příštím roce klesne o 2,1 procenta. Na vině bude

Nová čínská společnost má řešit nadměrnou kapacitu v produkci polysilikonu

ČTK
16. 12. 2025

Čínští výrobci polykrystalického křemíku, tzv. polysilikonu, založili akviziční společnost, která má pomoci restrukturalizovat odvětví,

EU pravděpodobně potrestá Google za preferování vlastních služeb

ČTK
15. 12. 2025

Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise

Izrael od února zakáže mobilní telefony na základních školách, píše AFP

ČTK
14. 12. 2025

Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury

Mají státní orgány vstupovat do soukromých interních systémů?

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

Pavel Houser
13. 12. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností,

Peking protestuje proti britským sankcím vůči dvěma čínským kybernetickým firmám

ČTK
13. 12. 2025

Čínská vláda odsoudila britské sankce uvalené na dvě čínské společnosti, které se podle Londýna

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

ČTK
12. 12. 2025

Emmanuel Macron potvrdil, že by si přál, aby Francie zavedla povinnost ověřování věku pro

Tiskové zprávy

Konference Dell Technologies Forum ukázala cestu, jak může ČR stát v čele rozvoje AI

Výrobní průmysl stále více pokusů o ransomware zablokuje, útočníci se zaměřují na odcizení dat

Česko je digitálně silné, ale naráží na limity sítí a energetiky, ukazuje globální index

AR RESCUE: český systém s rozšířenou realitou má zvýšit bezpečnost záchranářů v prostředí s nebezpečnými látkami

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Frekvence rastru

On Page SEO

Netmonitor

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.