• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Vyhněte se v podnicích sítím s MacOS

Pavel Houser
18. 8. 2011
| Články

Keylogger pro smartphony, nové funkce Firefoxu, porovnání bezpečnosti webových prohlížečů a pohana serveru OS X. Následuje pravidelný čtvrteční bezpečnostní přehled.

Firefox začne blokovat nepovolené doplňky. Veškeré plug-iny bude uživatel muset výslovně potvrdit. První verzí, která nasadí tuto funkci, má být prebeta Firefox Aurora.

Funkce se aktivuje při každém spuštění prohlížeče. Pokud zjistí nový doplněk nainstalovaný jiným programem, zakáže ho a uživateli zobrazí dialogové okno, v němž ho bude moci povolit. „Defaultně“ bude ale vše zakázáno. Při prvním spuštění nové verze browseru se zobrazí okno obsahující všechny nainstalované doplňky a uživatel je bude muset potvrdit.

Podle představitelů Mozilly se k tomuto kroku rozhodli proto, že aplikace třetích stran při své instalaci mnohdy instalují i doplňky do Firefoxu; některé tak činí bez toho, aby o tom uživateli vůbec daly vědět. Ve dvou případech tak postupoval i Microsoft.

Až dosud Mozilla zablokovala (plošně) jen několik doplňků, které představovaly bezpečnostní riziko nebo ohrožovaly stabilitu prohlížeče (to byl i případ rozšířeného doplňky Skype Toolbar).

Zdroj: The Register

iSec Partners: Mac OS X je zlo

Konzultační firma iSec Partners vydala doporučení nenasazovat do firemního prostředí Mac OS X nebo alespoň počet počítačů od Apple minimalizovat, a to kvůli bezpečnostním rizikům. Mac OS X má být speciálně hodně zranitelný pokročilými útoky typu APT (Advanced Persistent Threats).

Potíž má spočívat hlavně v serveru OS X, který administrátoři ve firmách používají pro hromadné nasazování aktualizací. OS X má mít ale velmi slabou proceduru autentifikace (ověřovací schema DHX). V důsledku, uvádí Alex Stamos, CTO firmy iSec, se v prostředí Mac OS X infekce oproti Windows rychle šíří a jeden kompromitovaný počítač velmi snadno nakazí i ostatní. Pokud je ve firmě hodně počítačů Apple, pak lze předpokládat, že někdo z uživatelů bude nachytán, třeba metodami sociálního inženýrství. Nikdy nelze zaručit, že všechny počítače budou čisté, v MacOS X se ale infekce rychle rozšíří…

Výzkumníci z iSec vyvinuli metodu útoku, kdy program spuštěný na jediném Mac OS X dokáže velmi rychle ovládnout server, pak i ostatní počítače Apple a během několika minut shromáždit např. hesla uživatelů.

Stamos chválí nový OS X Lion za bezpečnostní pokrok, především za oddělení procesů do sandboxů, což je zde řešeno lépe než ve Windows. Mac OS X je podle něj z hlediska bezpečnosti v pořádku jako izolovaný počítač, počítače Apple by se ale neměly používat propojené do sítí. Ve firemním prostředí se doporučuje mít je pouze jako „ostrovy“.

Zdroj: The Register

Keylogger pro smartphony a tablety

Výzkumníci z University of California v Davisu ukázali, jak je možné vytvořit keylogger pro smartphony a tablety. Aplikace typu proof-of-concept zatím funguje pro zařízení se systémem Android. Dotyková klávesnice přenosných zařízení představuje zdánlivě proti klasickým keyloggerům ochranu: ostatně právě podobná metoda, virtuální klávesnice, se někdy používá pro obranu dat zadávaných třeba při přístupu k bankovnímu účtu.

Virtuální klávesnice se nejčastěji odposlouchává pomocí otisků obrazovky a takto by mohl fungovat i malware na tabletech, výzkumníci na to v tomto případě ale šli jinak. Jejich keylogger sleduje vibrace zařízení provázející psaní na dotykovém displeji, což je umožněno tím, že zařízení má zabudovány detektory pohybu. Vibrace se pak dají zpětně „přeložit“ na aktivitu uživatele. Pro uživatele je keylogger pochopitelně neviditelný a operační systém nepokládá za bezpečnostní problém, pokud sbírá data ze senzorů.

Účinnost keyloggeru závisí na tom, jakou konkrétní klávesnici člověk používá, především na vzdálenosti mezi klávesami. Proto nepracuje tak dobře na smartphonech, které mají oproti tabletům menší displej a tedy i menší vzdálenosti kláves, navíc se kvůli způsobu používání v reakci na ťuknutí tolik nepohnou. Není zatím známo, zda keyloggery tohoto typu již využívají i podvodníci, v praxi zaznamenány nebyly.

Zdroj: HelpNet Security, NewScientist

Internet

Ach ti čínští hackeři

Čína je často obviňována z přímé podpory kybernetických útoků nebo alespoň z toho, že proti podvodníkům nijak nezasahuje, pokud nepůsobí škody i doma. Nyní odpověděla stejnou mincí.
Mluvčí čínské vlády uvedl, že podle údajů místní bezpečnostní organizace CNCERT byla Čína v roce 2010 terčem obrovského množství malwaru. Polovina veškerých škodlivých kódů měla být zahraničního původu a jejich hlavním zdrojem byly USA, na druhém místě pak Indie. V těchto zemích (plus na Tchaj-wanu) se mají také nejčastěji nacházet řídicí servery botnetů ovládajících čínské počítače.

V roce 2010 napadlo čínské systémy zhruba půl milionu unikátních trojských koní. Hacknuto bylo 35 000 webů, z toho asi 5 000 vládních. Zde se na akcích měli významně podílet útočníci z Turecka, vedení pravděpodobně politicko-náboženskými motivy. Botnety ovládají v Číně asi 10 milionů počítačů.

Státní agentura Xinhua v obecné rovině prohlašuje, že Čína není původcem, ale obětí internetové kriminality.

Zdroj: eWeek

Případ Sony, kterou po prvním průniku postihly další bezpečnostní incidenty, není ojedinělý. Podobnou smůlu má, jak se zdá, CitiGroup. Asi před 4 měsíci firmě unikla data týkající se jejich 200 000 zákazníků, nyní došlo ke krádeži údajů u dalších skoro 100 000. Problém nastal v Japonsku a uniklá data již byla údajně prodána třetí straně. Naštěstí kompromitovaná data nemají obsahovat čísla platebních karet ani PINy. Nicméně jména, čísla účtů, kontaktní údaje a data narození mohou útočníkům rozhodně pomoci s krádežemi identity nebo cíleným phishingem…

Zdroj: HelpNet Security

Pokračuje souboj různých skupin podvodníků o kontrolu infikovaných PC. Stále více malwaru na kompromitovaném počítači hledá a maže malware konkurenční. Aktuálně spolu takto soupeří např. rootkity TLD a ZeroAccess. Zajímavé přitom je, že ZeroAccess je podle všeho sám postaven na kódu TLD. Zdrojový kód tohoto malwaru se prodává na podzemních fórech a jeho autor pochází pravděpodobně z Ruska. ZeroAccess lze z infikovaného počítače jen velmi těžko odstranit, protože mj. brání spouštění bezpečnostních programů.

V minulosti se navzájem mazaly např. konkurenční exempláře „bankovních“ trojských koní Zeus a SpyEye.

Zdroj: The Register

NSS Labs vydala již několik statistik, podle nichž má Internet Explorer jasně porážet konkurenční prohlížeče ve schopnosti blokovat malware. Zásluhu na tom má mít kontrola (ne)závadnosti URL pomocí reputační funkce SmartScreen. Nyní je k dispozici kompletní studie na toto téma včetně podrobného popisu metodiky (PDF).

Zdroj: NSS Labs

Rubriky: ByznysHardwareInternetPodnikový softwareSecurity

Související příspěvky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Google zaplatí státu Texas 1,4 miliardy USD kvůli shromažďování osobních údajů

11. 5. 2025
Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

10. 5. 2025
Kryptoměny a jejich ekonomika
Zprávičky

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

9. 5. 2025
Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025

Zprávičky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Google zaplatí státu Texas 1,4 miliardy USD kvůli shromažďování osobních údajů

ČTK
11. 5. 2025

Americký internetový gigant Google se dohodl, že zaplatí státu Texas 1,375 miliardy dolarů (přes

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

802.11a, 802.11b, 802.11g, 802.11n

Alternativní marketing

TRP – Target Rating Point

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Vývoj renderovacího jádra Servo za uplynulé dva měsíce
  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.