Új Szó, 2016. április (69. évfolyam, 75-100. szám)
2016-04-15 / 87. szám, péntek
DIGITALIA Veszélyeket hordoznak a Firefox kiegészítői 14i ___________________________■■■I Ö SSZEFOGLALÓ A látszólag ártalmatlan, ám malware-rel fertőzött bővítmények arra is rávehetik a többi kiegészítőt, hogy adatokat lopjanak •a felhasználótól. A tíz legnépszerűbb beépülő közül kilenc sebezhető ilyen módon annak köszönhetően, hogy a Firefox nem különíti el azok működését. A Mozilla Firefoxba települő kiegészítők közül mintegy kétezer sebezhető annak köszönhetően, ahogyan a böngésző kezeli a bővítményeket. A problémára a Northeastem Egyetem kutatói hívták fel a figyelmet a Black Hat Asia kiberbiztonsági konferencián, akik azt vizsgálták tanulmányukban, hogyan működnek együtt a kiegészítők akkor, ha valamelyik látszólag ártalmatlan, ám valójában fertőző. Komoly sebezhetőséget jelent ugyanis az, hogy a Firefox nem kezeli külön a bővítményeket. Egy bővítmény interakcióba léphet más bővítménnyel is, megoszthatnak egymással kódokat, funkciókat. így ha a felhasználó égy olyan beépülőt telepít, ami valójában álcázott malware, az más kiegészítőket is rávehet arra, hogy végezzék el helyette a piszkos munkát. Ki tudja használni azok képességeit, például a letöltőprogramok más vírusokat tölthetnek le, vírusos oldalakra vezethetik a felhasználót, vagy jelszavakat, böngészési információkat lophat el rajtuk keresztül. Az ilyen technikával működő kártékony kiegészítőket rendkívül nehéz felfedezni a jelenlegi módszerrel - árulták el a kutatók. A Firefox tíz legnépszerűbb bővítményéből kilenc sebezhető ilyen módon, ezeket több millióan használják. Többek közt említették a Video DownloadHelper, Fi- rebug, NoScript Security Suite, DownthemAll!, Greasemonkey, Web of Trust, Flash Video Down- loader, FlashGot Mass Downloa- der és a Download Youtube Videos kiegészítőket. Az AdBlock Plus kivételt képez. A Firefox elnöke, Nick Nguyen elismerte az Ars Technicának a sebezhetőséget, de a cég már dolgozik azon, hogy minél több fejlesztő térjen át a WebExtensions programozási interfész használatára, ami már elkülönítve kezeli a bővítményeket. ' (origo) Frissítse a Flasht, mert könnyen zsarolhatják! ÖSSZEFOGLALÓ Ismét sürgősségi foltot adott ki az Adobe a Flash lejátszóhoz. Egy eddig fel nem fedezett, kritikus sebezhetőséget kihasználva zsarolóvírusok támadhatják meg a felhasználókat. A kiegészítés emellett még 24 más, kritikus problémát is javít. A cég azt ajánlja, hogy minél előbb frissítsük a szoftvert. Aki nem engedélyezte böngészőjében az automatikus frissítést, az Adobe oldaláról telepítheti manuálisan. A japán biztonsági szoftvereket gyártó Trend Micro Inc. jelezte az Adobenek, hogy a Cerber nevű zsarolóvírust a Flashen keresztül terjesztik a támadók. A Cerbemek egy olyan aljas képessége is van, hogy hangosan felolvassa a felhasználónak a felhívást, hogy fizessen, ami ijesztőbb hatást vált ki, mint a sima szöveges üzenet. Szinte minden hónapban érkezik már egy jelentősebb foltcsomag a Flash lejátszóhoz, a szabványnak hírhedten rossz a védetnie. Maga a cég sem ad már sok időt a szabványnak: az Adobe tavaly decemberben jelentette be, hogy megszünteti a Flash márkát, és elkezdi a kivezetést, az átállást a HTML5 technológiára. A Mozilla nyáron megelégelve a dolgot, blokkolta is a kiegészítőt. A Microsoft is lassan megválik tőle. A Windows 10 évfordulós frissítésével frissül a cég Edge böngészője is, ami magától fogja szüneteltetni azokat a Flash-alapú tartalmakat, amelyek nem kulcsfontosságúak, például az animációkat vagy reklámokat. Ezek nem fognak automatikusan elindulni, és csak akkor játszódnak le, ha a felhasználó ráklikkel. A váltással arra szeretnék ösztönözni a fejlesztőket, hogy váltsanak a modem webes szabványokra. A Microsoft már keresi a módját annak, hogy a Flash ne legyen a webes alapélmény része. (origo) ; %5’ P V ] ■A s s 1. !v: 7 a 1 1 |M V. I !--• Q: ■ ? j k; j( aí! f ŕ £ s ft n ■' • - fi n y* i ; A zsarolóvírusnak egy olyan aljas képessége is van, hogy hangosan felolvassa a felhasználónak a felhívást, hogy fizessen, ami ijesztőbb hatást vált ki, mint a sima szöveges üzenet (Képarchívum) 2016. április 15. | www.ujszo.com A legtöbb internetező megbízhatatlannak tekinti az online kommunikációs csatornákat, mégis rendszeresen használja őket, többek között magánjellegű témák megtárgyalására (Képarchívum) Nem bízunk bennük, mégis használjuk őket MTI-HÍR A Kaspersky Láb és a B2B International közös kutatása szerint a felhasználók a fényképek megosztására is alkalmas üzenetküldőket tartják a leginkább megbízhatatlan kommunikációs eszköznek. A válaszadók 72 százaléka nem tekinti ezeket biztonságosnak, 65 százalékuk nem bízik a mobil azonnali üzenetküldőkben (beleértve a közösségi megoldásokat is), 61 százalékuk az online hívásokban, 60 százalékuk pedig a video chat szolgáltatásokban. Ugyanakkor a válaszadók a közösségi oldalak üzenetküldőit (31%), a mobil üzenetküldőket (34%) és az internetes telefonálást (15%) nevezték meg a három leggyakrabban használt online kommunikációs eszközként. A férfiak gyakrabban bonyolítanak le telefonhivásokat az interneten keresztül, mint a nők (17, illetve 14%), míg a nők gyakrabban használják a közösségi hálózatokat (41 illetve 35%). A válaszadók szerint ezeket a kommunikációs eszközöket nem csupán otthon, hanem nyilvános helyeken - az irodában és utazás közben-is használják. Továbbá a megkérdezettek 17 százaléka úgy nyilatkozott, hogy legalább egyszer megosztott már bizalmas fényképeket és videókat elektronikus kommunikációs eszközök segítségével. Ezt gyakrabban tették meg a férfiak (21%), mint a nők (13%). Minél fiatalabb a felhasználó, annál gyakrabban továbbít az interneten keresztül személyes jellegű fájlokat - a legnagyobb arányban (23%) a 24 éves vagy annál fiatalabb korúak számoltak be ilyen tevékenységről. Alátámasztja ezen megállapításokat a kibertájékozottsági kvíz, amely válaszadóinak 35 százaléka állította, hogy cserélt már magánjellegű információkat valamely általa használt alkalmazással. 13 százalékuk pedig egyenesen úgy nyilatkozott, hogy ilyesmit bármely rendelkezésére álló eszközzel megtesz (a nők 11 százaléka, szemben a férfiak 15 százalékával és a fiatal felhasználók közel 18 százaléka). Csupán 28 százalékuk mondta azt, hogy nem tárgyal meg személyes témákat online (a nők 31%-a, szemben a férfiak 26%-ával és a legfeljebb 24 évesek 17 százaléka). „Természetesen nem tanácsoljuk azt az embereknek, hogy ne használják az online üzenetküldőket. Ugyanakkor óvatosságra intjük őket az interneten keresztüli információküldéssel kapcsolatban. Felhívjuk a figyelmüket arra, hogy kerülendő a nagyon bizalmas jellegű témák megbeszélése weboldalakon, mivel az internet mindenre emlékszik, valamint arra, hogy ne használjanak csevegésre nem biztonságos kommunikációs csatornákat, például nyilvános wifiháló- zatokat, mivel a kommunikációt lehallgathatják. Ugyancsak fontos a személyes kommunikációra igénybe vett online eszközök körültekintő kiválasztása, és csak olyan készüléket használjanak erre a célra, amelyet jelszó és egy megbízható internetes biztonsági megoldás véd” - nyilatkozta Peter Aleshkin, a Kaspersky Láb marketingvezetője. Mi állítja meg a PC-piac csökkenését? ÖSSZEFOGLALÓ A Gärtner szerint az asztali PC-k iránti kereslet csökkenósét az ultramobil kategória ellensúlyozni tudja majd, sőt, 2017-től összességében újra növekedésnek indulhat a PC- piac forgalma. Régóta tartó hanyatlást követően jövőre visszatérhet a növekedéshez a PC-piac - áll a Gärtner friss előrejelzésében. A piackutató szerint idén még visszaesés lesz (bár a tavalyi összvolumenhez képest csak ötmilliós csökkenést vár a cég), de 2017- től újra növekedési pályára fog állni a szektor, köszönhetően az ultrahordozható notebookok és hibrid (2-in- 1) gépeknek köszönhetően. Az asztali számítógépek és hagyományos notebookok népszerűsége viszont tovább fog esni, 2018-ban a tavalyihoz képest közel harmincmilliós volumencsökkenéssel számol a Gärtner. A piackutató kiemeli, hogy az Intel Skylake alapokra építkező, Windows 10-es gépek hozhatják el a régóta várt fellendülést. Egy korábbi jelentésből kiderült, hogy a Microsoft új, amúgy sikeres operációs rendszere önmagában egyelőre kevés volt a csökkenő trend megfordításához, de idén és főleg jövő évtől vált-oztathat ezen az Intel- Microsoft páros együttműködésére épülő könnyű laptopok és hibrid gépek népszerűsége. A Gärtner a tabletpiacra is kitér, a cég szerint idén 3,4 százalékkal kevesebb táblagép fog fogyni, mint 2015-ben. Érdekes, hogy ezen szeg- menst illetően nagy a szórás a különböző piackutatók között: a Digitimes például 5 százalékos visszaeséssel számol, az ABI Research szerint viszont a csökkenés olyan mértékű lesz a következő években, hogy 2021-es a mostani 190-200 milliós értékesítés 140 millióra fog zsugorodni. Ebben az évben a Gärtner másfél milliárd okostelefon eladására számít, 7 százalékkal többre mint amennyi a 2015-ös eladás volt. A cég egyik kutatási igazgatója megjegyezte, hogy eddig a gazdasági nehézségek nem nagyon hatottak az okostelefon-eladásokra, de ennek vége: két kulcsfontosságú piac (Kína, Egyesült Államok) is stagnálni fog idén. Persze a másfél milliárd darab még mindig elképesztően sok, és jól mutatja, a fejlődő országok „okoslelefonosodása” mellett azért a nagyobb vásárlóerővel rendelkező régiókban sem hagyott még igazán alább a gyakori modellfrissítési hajlandóság. (hwsw)