Új Szó, 2014. augusztus (67. évfolyam, 176-200. szám)

2014-08-27 / 198. szám, szerda

www.ujszo.com UJSZO 2014. AUGUSZTUS 27. DlGlTÁLlA 7 Nagy résre leltek a mobilos alkalmazásban, szinte senkinek sincs biztonságban a postafiókja Egyszerűen lehet adatokat lopni a Gmailből Az „activity state inference" nevű támadással igen magas sikerességi aránnyal juthatnak hozzá a felhasz­nálók érzékeny személyes információihoz és törhetik fel például online fiókjaikat (Képarchívum) Komoly biztonsági rést ta­láltak a Kaliforniai Egye­tem kutatói, amely az And­roid, Windows Phone és iOS rendszereket is veszé­lyezteti. A hiba egy egyszerű malware-rel használható ki, amelynek még speciális alkalmazás­engedélyre sincs szüksége a működéshez, így még az óvatosabb felhasználók fi­gyelmét is elkerülheti. HWSW.HU-HÍR „A mobilos operációs rend­szerek GUI-keretrendszerei fontos, de kevéssé vizsgált te­rületét jelentik a biztonsági szakmának” - kezdődik az új generációs támadást bemutató tudományos dolgozat a Kali­forniai Egyetem kutatóinak tol­lából. A szakértők szerint az Android rendszeren bemuta­tott biztonsági hibát kihasznál­va az „activity state inference” névre keresztelt támadással igen magas sikerességi a- ránnyal juthatnak hozzá a fel­használók érzékeny személyes információihoz és törhetik fel például online fiókjaikat. A hi­ba az Android problémás me­móriakezelésében van, amely minden app számára szabadon elérhető közös csatornán közli az egyes alkalmazások memó­riahasználatra vonatkozó ada­tait. A probléma azonban az Androidnál messzebb mutat, a kutatók hipotézise szerint azo­nos támadás valósítható meg iOS-en illetve Windows Phone- onis. A módszer lényege, hogy a felhasználót először ráveszik egy ártalmatlannak látszó al­kalmazás telepítésére - amely valójában természetesen mal­ware - ezen keresztül pedig hozzáférnek a folyamatok megosztott memóriahasználati adataihoz. Ezek az adatok a háttérben futó alkalmazás számára is elérhetőek, ráadá­sul lekérdezéséhez semmilyen kiemelt jogosultságra nincs szükség, egy eddig jórészt is­meretlen, azonban szabadon hozzáférhető csatornáról van szó. Ennek megfelelően az app által jelentett veszély még a fi­gyelmesebb felhasználók fi­gyelmét is elkerülheti, miután nincs szüksége különleges al­kalmazásengedélyre . A biztonsági rést hét nép­szerű alkalmazáson tesztelték, ezek a Gmaü, a H&R Block, a Newegg, a WebMD, a CHASE Bank, a Hotels.com és az Ama­zon. Az appok közül hat eseté­ben a behatolási kísérletek 82-92 százalékban jártak si­kerrel - az androidos készülé­keken alapértelmezetten tele­pített Gmail legmagasabb, 92 százalékos törési arányt pro­dukálta. A legkeményebb dió­nak az Amazon alkalmazása bizonyult, ám az esetek 48 szá­zalékában ebbe is sikerült be­hatolni. A modern rendszerek az al­kalmazások biztonságos elvá­lasztására és a megfelelő memó­riakezelésre nagy hangsúlyt fek­tetnek - a folyamatok semmi­lyen szinten nem látnak rá egy­más tevékenységére. Ez az elv azonban a legfelső szinten, a fel­használói felület (UI) kirajzolá­sáért felelős rétegnél sérül, egy háttérben futó app pedig az újonnan felfedezett csatornát használva adatokat szerezhet arról, hogy az előtérben futó al­kalmazás mit végez - ebből pe­dig viszonylag nagy találati aránnyal következtethet a fel­használó tevékenységére (az előtérben futó activity nevének visszafejtésével). Az igazán ijesztő, hogy az app képes felis­merni, hogy a felhasználó mikor lát épp loginablakot, ilyenkor pedig rögzíteni tudja a virtuális bülentyűzet inputját (mégegy- szer: jogosultságok nélkül), ez­zel gyakorlatilag megszerzi a felhasználó ID-jelszó párosát. A szakértők szerint a támadás tit­ka az időzítésben rejlik, azaz ak­kor kell megindítani, mikor a felhasználó is tevékenykedni kezd a kiszemelt appban - ter­mészetesen feltűnés nélkül. Noha a módszert eddig csak Androidon próbálták ki, a kuta­tók szerint ez a sebezhetőség mindhárom említett mobilos rendszerben, sőt, OS X-en és asztali Windows-on is jelen van és potenciálisan kiaknázható. A szakértők szerint a probléma orvoslásához az operációs rendszerek fejlesztőinek sokkal nagyobb figyelmet kell fordí­tani a fentihez hasonló nyilvá­nos csatornákra, illetve szigo­rúbban kell szabályozni azok­hoz a hozzáférést. Mindezek mellett a felhasználók ébersége is fontos, a legtöbb biztonsági szakértők már-már mantra- szerűen ismételgetett tanácsa itt is él: ne telepítsünk kétes eredetű alkalmazásokat. A szerzőijog-tulajdonosok minden eszközzel harcolnak a kalózkodás ellen Napi egymillió linket töröl a Google MTl-HÍR Még sosem volt rá példa, hogy a Google-nak naponta több mint egymillió linket kel­lettvolna eltávolítania a kereső­jéből. Mindez persze nem vélet­len: a szerzőijog-tulajdonosok minden eszközzel harcolnak a kalózkodás ellen, és joggal kér­hetik az illegális letöltésekre mutató linkek törlését. Az új trend nemrég kezdő­dött, és mióta a Google nyilvá­nossá tette, hogy kik kérték a ki­fogásolt tartalmak eltávolítá­sát, már a növekedés mértéke is látható. Néhány éve még csak pár tucat megkeresést kaptak minden évben - ma már min­den héten több millió beérkező kérelmet kell földolgozniuk. Az elmúlt hónapokban a helyzet egyre jobban eldurvult; csak a múlt héten 7,8 millió lin­ket töröltek a keresőből, ami tízszázalékos növekedés az elő­ző hetihez képest. Vagyis a Google-nak 8 milliszekundu­monként törölnie kell egy lin­ket, míg 2008-ban hatnaponta kellett egyet. Mindennek persze kellemet­len következményei is vannak. Hat éve nyilván könnyebb volt utánanézni a linktörlésre vonat­kozó kéréseknek, de a megnöve­kedett igényekkel már ők se tud­ják tartani a tempót. Viszont hiá­ba próbálnak minden kérésnek eleget tenni, a beérkező kérelme­ket nem mindig tudják ellenőriz­ni, ezért sokszor automatikusan törlik a kifogásolt tartalmakat. Még akkor is, ha azok a linkek nem jogsértő tartalmakra mutat­nak. Az Amerikai Hanglemezki­adók Szövetségének alelnöke, Brad Buckles viszont még ezt is kevésnek tartja. Buckles koráb­ban már célzott rá, hogy a Goog- Ie-nek komplett doméneket kéne tiltólistára tennie, hogy így segít­sék őket a kalózkodás elleni harc­ban. „Mindennap nő a találatok száma, és még mindig nem látjuk a végét. Egy vödörrel próbálunk harcolni az illegális letöltések óceánja ellen” - dramatizálta a helyzetet Buckles. Valószínűleg örömmel tölti el, hogy hamaro­san heti tízmillióra növekedhet a töröltlinkekszáma. A Google-nak 8 milliszekundumonként törölnie kell egy linket, míg 2008-ban hatnaponta kellett egyet (Képarchívum) A háttérvilágítás okozza a problémát Kijelzőproblémák miatt késhet azIphone 6 ÖSSZEFOGLALÓ A Reuters azt írja, az Apple be­szállítói kezüket-lábukat törik, hogy elég képernyőt tudjanak gyártani az Iphone 6-hoz, mivel lóhalálában kell újratervezniük a telefon egy kulcsfontosságú összetevőjét, mielőtt a jövő hó­napban bemutatnák a készülé­ket. A hírügynökség a viszontel­adói láncokhoz közel álló forrá­sokból szerezte az értesülést. Nem tudni, a probléma késleltet- heti-e az új telefon megjelenését, vagy hogy az Apple csökkentett nyitókínálattal várja-e a premi­ert. A források szerint az Apple a nagyobb kijelzős Iphone 6-tal az év végi vásárlási szezonban pró­bálja meg visszaszerezni a piaci részesedését, amit a konkurencia olcsóbb telefonjainak feltűnésével veszített el. Az Apple szeptember 9-én tartja a követ­kező sajtókonferenciáját; sokak szerint itt mutathatják be az Iphone 6-ot. A Reuters két forrásra hivat­kozva írja, hogy a kijelzőgyártás­ban fennakadásokat okozott a háttérvilágítás újragondolása, és ez is késleltette a gyártást június­ban és júliusban. Az egyik forrás szerint az Apple szeretné, ha a te­lefon olyan vékony lenne, ami­lyen csak lehet, így azt akarták, hogy csakegy világító rétegkerül­jön a kijelző alá. A módosítás a ki­sebb készüléket érintette, amit már az 5,5 hüvelykes modell előtt elkezdtek gyártani. A háttérvilá­gítás emiatt gyengébb lett, így a fejlesztőknek ismét vissza kellett térniük a tervezőasztalhoz, hogy megoldjákaproblémát. (index) Nem tudni, a probléma késleltetheti-e az új telefon megjelenést (Képarchívum) Szeptember 30-án leplezik le a Windows 9-et Visszatér a Start menü INDEX-HÍR Jövő hónap végén, szeptem­ber 30-án mutathatja be a Mic­rosoft az új operációs rendsze­rét, a Windows 9-et. A Verge- hez közel álló források szerint a Microsoft ekkorra időzíti azt a sajtókonferenciát, ahol végre bemutathatják a Threshold kódnéven futó fejlesztést. A dá­tum még nincs kőbe vésve, de a Windows korai verziója szep­tember végén már demózható lesz; a hírek szerint ezt nem sokkal a konferencia után ki is lehet majd próbálni. A hírek szerint már ebben a verzióban is látható lesz az új Start menü, illetve a kezelőfe­lületen is sokat finomítanak. A Microsoft állítólag már dolgo­zik a Threshold próbaverzióin, ami a Cortana - a Microsoft di­gitális személyi asszisztense - egy korai verzióját is tartal­mazza, de azt nem tudni, hogy ezt a szeptemberi bemutatón is demózni fogják-e. A Threshold valószínűleg Windows 9 néven fog futni, bár a Verge szerint valószínűtlen, hogy a Microsoft így hivatkoz­zon rá a bemutatón. Valószínűbb, hogy az új operá­ciós rendszer lehetőségeit, il­letve a fejlesztőket és a rajon­gókat érdeklő változtatásokat fogják bemutatni. A Microsoft párhuzamosan dolgozik a Windows RT és a Windows Phone operációs rendszereken is - ezek tábla­gépeken, illetve telefonokon futtathatók-, így elképzelhető, hogy a szeptemberi sajtókonfe­rencián ezekről is beszélnek majd. Windows 9 A verzióban látható lesz az új Start menü (Képarchívum

Next

/
Thumbnails
Contents