• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Kdo se bojí virtualizovat

Pavel Houser
25. 9. 2014
| Články

Samsung se snaží rozšířit svou bezpečnostní platformu Knox. Opravy Adobe, chyba v Amazon Kindle. Malware v platebních terminálech. Podvodníci se snaží ošidit vlastníky domén .cz. V jakých aspektech bezpečnosti nejvíce plavou podnikoví vývojáři? Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.
Samsung uvolnil zdarma svoji technologii Knox, tj. bezpečnostní nadstavbu nad OS Android. Přesněji řečeno, zdarma je základní verze pro správu mobilních zařízení Express, která zahrnuje portál a možnost vytvořit na zařízení heslem chráněný oddíl pro data a aplikace zaměstnavatele. Při správě více než 250 zařízení je třeba použít placenou (1 dolar za měsíc) verzi Premium, ta nabízí např. i integraci s Active Directory, white list, black list a podporu pro správu na základě centrální politiky. Řízení identit v rámci služby Knox je založeno na technologii společnosti Centrify.

V platformě Amazon Kindle byla bezpečnostní chyba, která útočníkům umožňuje spustit kód na PC oběti. Stačilo vytvořit škodlivý soubor e-knihy úpravou hlavičky (vložit určitým způsobem skript do metadat), kód se pak spouštěl při nahrávání knihy do zařízení pomocí služby Manage Your Kindle. Oběťmi byli především lidé, kteří hledali zdarma přístupné dokumenty ve formátech mobi, awz apod. Škodlivý program se aktivoval, když oběť navštívila web Kindle Library. Útočník pak získal přístup ke cookie relace s Amazonem a mohl ovládnout i celý účet oběti na Amazonu.

Zajímavé je, že zřejmě stejná díra se již vyskytla loni, byla opravena, nyní se však objevila (a musela být látána) znovu.
Obdobný problém se týká i populárního zdarma dostupného programu pro správu e-knih Calibre. Sice byl opraven prakticky ihned poté, co se objevil, je ovšem třeba aktualizovat (Calibre se automaticky neaktualizuje). Aktuální verze Calibre má číslo 2.3.0.

Průzkum společnosti Aspect Security uvádí, že vývojáři aplikací často ignorují jejich zabezpečení, je pro ně důležitější tlačítko Facebooku. Navíc i když se vývojáři o implementaci zabezpečení snaží, nemají potřebné odborné znalosti. 80 % vývojářů v podnicích nemá dostatečné znalosti o ochraně citlivých údajů, 2/3 o zabezpečení webových služeb (zejména nedostatečná ochrana před únosem relace), 3/4 o bezpečnostních architekturách a modelech. I kritické obchodní aplikace včetně těch používaných ve finančním sektoru obsahují desítky bezpečnostních zranitelností. Většina vývojářů zúčastněných v průzkumu na svém místě funguje méně než 2 roky, někteří i více než 10 let; nepotvrdilo se ale, že by znalosti bezpečnostní problematiky s časem rostly.

V této souvislosti viz i nedávný výzkum Gartneru, podle kterého má bezpečnostní vady až 75 % mobilních aplikací…

Opět byla zaznamenána zvýšená aktivita bankovního malwaru Tinba. Nejvíce obětí je v USA a Kanadě, trojan ale zasahuje i Evropu. Podvodné webu šíří Tinbu především pomocí sady exploitů Rig, která zneužívání díry v platformách Flash a Silverlight.

Adobe vydala opravy pro Reader a Acrobat. Zalátané verze mají čísla 10.1.11 a 11.0.09, opravy jsou určeny pro verze na Windows i MacOS. Mezi 8 opravenými zranitelnostmi jsou takové, které umožňují vzdálené spuštění kódu, obejití sandboxu apod. Záplaty byly uvedeny se zpožděním (Adobe podobně jako Microsoft vydává bezpečnostní záplaty pokud možno jen druhé úterý v měsíci), protože při jejich testování byly objeveny chyby a vývoj se protáhl. Aktualizace mají prioritu, i když standardně by se měly nainstalovat automaticky.

Microsoft údajně zruší svoji skupinu Trustworthy Computing Group. Bude zřejmě začleněna do divize Cloud & Enterprise – v souladu s trendem, jak se zabezpečení stále více přesouvá od problematiky koncových zařízení do cloudu. Změna je součástí reorganizace Microsoftu, jejíž součástí je také propouštění. Skupina Trustworthy Computing Group vznikla v roce 2002 spolu s dalšími bezpečnostními iniciativami Microsoftu, jejichž součástí je doteď např. pravidelná distribuce záplat každé druhé úterý v měsíci.

Nejvíce se virtualizaci z bezpečnostních důvodů brání respondenti z oboru finančnictví a zdravotnictví. Vyplývá to z průzkumu mezi 3 900 IT profesionály z celého světa včetně ČR.

Paradoxně se ale IT profesionálové příliš neobávají o bezpečnost již virtualizovaných systémů. Již dříve společnost Kaspersky Lab z průzkumu zjistila, že třetina IT profesionálů problematice zabezpečení virtuálních strojů příliš nebo dokonce vůbec nerozumí. Nasazují sem např. nevhodná bezpečnostní řešení určená původně pro fyzické systémy, která ve virtualizovaném prostředí snižují výkon.

Zdroj: Tisková zpráva společnosti Kaspersky Lab

Představena byla aktualizovaná verze verzi produktu pro domácí uživatele Kaspersky Internet Security – Multi-Device 2015. Řešení chrání uživatele zařízení s Windows, OS X a Androidem. Jako nové funkce se uvádí ochrana kamery (monitoruje aplikace snažící se o přístup ke kameře), řešení proti ransomwaru (v případě podezření se vytvářejí kopie souborů, které nelze změnit) a kontrola zabezpečení Wi-Fi připojení.
Podle výsledků průzkumu se 64 % dotázaných uživatelů v Česku připojuje k internetu z různých přístrojů.

Zdroj: Tisková zpráva společnosti Kaspersky Lab

Sdružení CZ.NIC podalo trestní oznámení ve věci falešných e-mailových výzev k zaplacení ceny za prodloužení registrace doménových jmen, které byly rozeslány klientům několika registrátorů. Ve všech případech, o kterých se sdružení dozvědělo, bylo registrátory potvrzeno, že takové výzvy jimi nebyly odeslány a bankovní účty ve výzvách uvedené těmto registrátorům nepatří.

Zdroj: blog sdružení CZ.NIC

Nová generace firewallů Cisco ASA 5500 nabízí podle dodavatele kontextovou a dynamickou analýzu bezpečnostních hrozeb – tj. de facto funkcionalitu systémů IPS (prevence proti vniknutí). Speciální modul je určen pro ochranu před zranitelnostmi zero day.

Zdroj: Tisková zpráva společnosti Cisco

IBM představila nové servery X86 z řady M5 určené pro velké podniky. Jako jedna z inovací je uváděno i zabezpečení. Všechny nové servery řady M5 disponují certifikátem Trusted Platform Assurance. Firmware je vytvořen tak, aby ho bylo možné bezpečně nainstalovat, digitálně označit a ověřit jen s pomocí autorizovaných nástrojů. Servery dodávají hardwarovou podporu poslední verzi Trusted Platform Module (TPM 2.0). Nová funkce Secure Firmware Rollback zabraňuje neautorizovaným aktualizacím předchozích verzí firmwaru.

Zdroj: Tisková zpráva společnosti IBM

Panasonic uvedl novou dohledovou kameru 360° s rozlišením 4K. Model WV-SF481 je určen pro aplikace v bankovnictví, prodejnách a logistice.

Zdroj: Tisková zpráva společnosti Panasonic

Nové verze produktů VMware NSX 6.1, VMware vCenter Site Recovery Manager 5.8, VMware vCloud Suite 5.8, VMware vRealize Operations Insight, VMware vRealize Suite 6 a VMware vSphere Data Protection Advanced 5.8 nabízejí podle dodavatele mj. lepší zabezpečení softwarově definovaných datových center.

Zdroj: Tisková zpráva společnosti VMware

Společnost SecurStar Slovakia uzavřela smlouvu o poskytovaní bezpečnostních řešení FireEye pro firmy v ČR a SR.

Zdroj: Tisková zpráva společnosti SecurStar Slovakia

Ohrožení údajů 56 milionů kreditních karet ze společnosti Home Depot v USA a v Kanadě poukazuje na stále stejné chyby. Útočníci nasadili malware přímo do platebních terminálů Home Depotu v USA a Kanadě. Podstatnou roli zde hraje nejspíše přítomnost nedostatečně zabezpečených systémů Windows XP, které byly použité jako platební terminály.

Zdroj: Tisková zpráva společnosti Safetica Technologies

Na téma bezpečnosti na ITBiz viz také:
Enterprise Investors prodal zbývající akcie AVG Technologies

Nebylo oznámeno, kolik za zbývající akcie AVG firma obdržela. AVG loni zvýšila příjmy o 14 % na 407 milionů dolarů, čistý zisk dosáhl téměř 64 milionů dolarů.

Google a Dropbox chtějí více bezpečnostních prvků v online službách

Rubriky: HardwarePodnikový softwareSecurityTechnologie

Související příspěvky

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie
Zprávičky

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

14. 7. 2025
Zprávičky

Před 30 lety dostaly „empétrojky“ svůj populární název

14. 7. 2025
Umělá inteligence v IT infrastruktuře
Články

Salesforce představuje třetí generaci Agentforce

14. 7. 2025
Zprávičky

Hackeři ukradli data 5,7 milionu zákazníků australských aerolinek Qantas

11. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Pavel Houser
14. 7. 2025

Společnost Dell Technologies představila nové vlajkové lodě svého portfolia notebooků, které navazují na sérii

Jaké novinky přináší Arcserve UDP 8.1?

Analýza: Neviditelným gigantem internetového provozu jsou analytické nástroje

Pavel Houser
14. 7. 2025

V roce 2024 se očekávalo, že dojde k zásadnímu narušení digitálního reklamního průmyslu. Google plánoval zavedení

Europoslanci chtějí omezit příliv levného zboží z e-shopů mimo EU

ČTK
14. 7. 2025

Europoslanci by chtěli omezit rostoucí příliv nekvalitního a potenciálně nebezpečného levného zboží z internetových

Před 30 lety dostaly „empétrojky“ svůj populární název

ČTK
14. 7. 2025

Pro řadu lidí je zkratka mp3 synonymem pro jakoukoliv hudbu uloženou v počítači nebo

SpaceX investuje dvě miliardy USD do Muskovy firmy zaměřené na AI

ČTK
13. 7. 2025

Společnost SpaceX podnikatele Elona Muska investuje dvě miliardy dolarů (42 miliard Kč) do jeho

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Google investuje 2,4 miliardy dolarů do technologie AI od start-upu Windsurf

ČTK
12. 7. 2025

Společnost Google ze skupiny Alphabet zaplatí asi 2,4 miliardy USD (50,64 miliardy Kč) za

Muskova xAI chce další peníze od investorů při ohodnocení na 200 miliard dolarů

ČTK
12. 7. 2025

Americká společnost xAI miliardáře Elona Muska plánuje vybrat peníze od investorů v novém kole

Kryptoměny a jejich ekonomika

Bitcoin pokračuje v růstu na další rekordy, překonal hranici 118 000 dolarů

ČTK
11. 7. 2025

Cena bitcoinu dnes pokračuje v prudkém růstu. Kolem 8:30 SELČ se vyšplhala na další

Tiskové zprávy

Společnost Cato Networks jmenována lídrem v magickém kvadrantu 2025 Gartner Magic Quadrant pro platformy SASE

Společnost QNAP představuje myQNAPcloud One Beta

Acer slaví několikanásobné ocenění cenou Red Dot Product Design Awards 2025

Acer for Business EMEA překonává růst trhu

Nejnovější modely Acer Chromebook Plus nyní s 12měsíčním balíčkem Google AI Pro včetně služby NotebookLM zdarma

ANECT mění vedení společnosti a posiluje management

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

SWIFT – BIC

ADC

Analogové vysílání

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.