Új Szó, 2006. április (59. évfolyam, 77-99. szám)

2006-04-05 / 80. szám, szerda

DIGITALIA 2006. április 5., szerda 10. évfolyam 14. szám Ha belép az oldalra, billentyűleütéseket figyelő keylogger települ a gépére Banki adatokat lop a hamis BBC ÖSSZEFOGLALÓ Az adathalász weboldalak 90 százaléka képes megtéveszteni a gyanútlan szörfözőt Az online csalók trükkjei Hamisított BBC weboldalakkal csalják lépre ismeretlenek az Inter­net Explorer (IE) felhasználóit. A manipulált oldal a böngésző aktuá­lis hibáját aknázza ki, hogy banki adatokhoz jusson. Az Explorer aktuális, a Secunia biztonsági cég által rendkívül kriti­kusnak minősített biztonsági hibá­ját egyre szélesebb körben aknáz­zák ki internetes bűnözői csopor­tok, hogy trójai behatoló progra­mot csempésszenek a felhasználók számítógépére. A legújabb próbál­kozás rendkívül célzottan és profi módon a bizalmas banki adatok megszerzésére irányul, írta a Web- Sense Security jelentése alapján a Der Standard. Az Explorer-felhasználók lépre csalásához a csalók a BBC News va­lódi, aktuális híreit emelik át, és email útján terjesztik. A szöveg vé­gén Read more (olvasd tovább) link szerénykedik, amely az igazira megszólalásig hasonlító kamu BBC weboldalra mutat. Ha a felhasználó belép az oldal­ra, a böngésző foltozaüan create- TextRange-résén át a billentyűleü­Paul Otellini Brazíliában mutat­ta be a cég 15 ezer koronánál ol­csóbb laptopjának prototípusát, amelyet a fejlődő országokban élő diákoknak szánnak. A világ legnagyobb lapkagyár­tója versenyre kel Nicholas Negro- ponte százdolláros laptopprojekt­jével, es a filléres árú, lebutított gépek helyett drágábban árulna nagyobb tudású modelleket a fej­lődő országokban - adta hírül az Ars Technica. Paul Otellini, az Intel vezetője Brazíliában mutatta be az Eduwise névre keresztelt készü­lék prototípusát, amelyet a diákok és tanárok igényei szerint alakí­tottak ki, bár azt nem lehet tudni, hogy ez mit jelent pontosan, mi­vel a cég ugyanis egyelőre nem árult el technikai részleteket az új termékről. Egyelőre csak annyit lehet tud- .ni az új gépről, hogy azt 400 dol­láros, tehát jóval 13 ezer korona alatti áron hoznák forgalomba a téseket figyelő keylogger települ a számítógépére. Onnantól kezdve az alkalmazás a felhasználó min­den leütését nyomon követi, de csak az előre meghatározott banki oldalak esetében rögzíti. Az így gyűjtött információkat a program az interneten juttatja el az elköve­tőkhöz. A Microsoft részéről még nem készült hivatalos javítás a bön­gésző hibájára. A felhasználóknak harmadik világban 2007-ben. A gép a tervek szerint nagyobb ka­pacitású lesz, mint az MIT techno­lógiai kutatóintézet vezetője, Negroponte által tervezett száz­dolláros változat, ugyanis teljes Windows operációs rendszer fut­hat majd rajta, nem pedig lebutí­tott Linux. Az Intel az Eduwise mellett egy másik, speciális architektúrájú számítógéptípust is bemutatott, amelyet szintén a harmadik vüág- nak szán. A strapabíró Commu­nity PC, vagyis Közösségi PC név­re keresztelt modelleket úgy ala­kították ki, hogy trópusi körülmé­nyek között is használhatóak le­gyenek, így bírják a port, a forró- ságot és a szárazságot ugyanúgy, mint a nyirkos, párás, monszunra jellemző környezetet. A cég üzleti, kormányzati és civil befektetők, internetszolgáltatók közreműkö­désével ilyen gépekből állítana fel nyilvános internetelérést biztosító pontokat az elmaradott területe­ken, elsősorban Indiában és Dél- kelet-Ázsiában. (o) a 10 nap múlva várható havi patch day (foltozási nap) eljöveteléig az ActiveScripting (avagy JavaScript) kikapcsolását javasolják. A veszélyhelyzet láttán immár független javítások is készültek. Az eEye biztonsági cég által barkácsolt „Quickfix” olyan cégeknek lehet hasznos, amelyek különböző okok­ból nem tudnak lemondani az ActiveScripting használatáról, (i) 18-szoros sebességgel A leggyorsabb DVD-író A Samsung legújabb, asztali PC- be szerelhető DVD-meghajtója 18- szoros sebességgel úja a korongo­kat, megelőzve ezzel a 16-szoros sebességű konkurens termékeket. A modell támogat minden, jelenleg forgalomban lévő CD- és DVD-for- mátumot, beleértve a DVD-RAM-ot is. Az SH-S182D a DVD+/-R leme­zekre tizennyolcszoros, a DVD- RAM lemezekre tizenkétszeres, míg a dupla réteges DVD+/-R le­mezekre nyolcszoros sebességgel ú; a DVD+RW lemezekre nyolcszo­ros, a DVD-RW lemezekre pedig hatszoros sebességgel rögzít adato­kat. Ezzel a teljesítménnyel jelenleg ez a leggyorsabb DVD +/-R és DVD- RAM úó a piacon. A meghajtó LightScribe lemezfeliratozó funkci­óval kapható lesz mind külső, mind belső változatban. Az új termék a korábbiakhoz képest vékonyabb lett, így kevesebb helyet foglal el a számítógépben, és a cég jellemzése szerint kevésbé melegszik és hal­kabb is elődeinél, (o) Sokakban felmerülhet a kérdés: hogyan tudják át­verni az adathalászok a lai­kus felhasználót, hogyan érik el, hogy az áldozatok minden személyes adatu­kat megadják az inter­neten? Egy amerikai felmé­rés eredménye tanulságos válaszokat ad. VÍRUSHÍRADÓ Ha néhány szóban kellene ösz- szegeznünk a felmérés tanulságát, az így hangzana: a felhasználók nagy részének fogalma sincs az internetbiztonság alapjairól. A phi­shing, vagy magyarul adathalásza­ti támadások általában e-mailben történő megkereséssel kezdődnek, és különféle hivatalosnak látszó szövegekkel próbálják rávenni ban­kok és online áruházak ügyfeleit, hogy látogassanak el egy adott weboldalra, és adják meg szemé­lyes adataikat. A levélben található link természetesen a csalók saját honlapjára vezet, mely azonban megtévesztésig hasonlít az eredeti (banki vagy egyéb) portába. Az utóbbi hónapokban minden korábbinál több üyen online csalás­ra derült fény, és a károsultak első­sorban pénzintézetek ügyfelei kö­zül kerülnek ki. A kérdés adott: miért dőlnek be az emberek például olyan ádátszó trükknek, hogy adategyeztetés cél­jából gépeljék be minden szemé­lyes adatukat? Az okok elsősorban arra vezethetők vissza, hogy az internetezők nagy része az alapve­tő biztonsági szabályokkal, lehető­ségekkel sincs tisztában. A Harvard és Berkeley egyete­mek által végzett vizsgálat rávilágí­tott: az adathalászat, a weboldalak több mint 90 százaléka képes meg­téveszteni a gyanúüan szörfözőt, aki a legnyilvánvalóbb figyelmezte­téseket is semmibe veszi. Nehéz elhinni, de a résztvevők több mint fele egyszerűen figyel­men kívül hagyta a weboldal biz­tonsági tanúsítványának érvény­telenségéről szóló felugró abla­kot, pedig ez az egyik leginkább Banki pénzmozgással kap­csolatos ügyekben sohase kattintsunk e-mailben ta­lálható linkekre, hanem saját kezűleg gépeljük be! gyanúra okot adó hibaüzenet. Csak minden ötödik tesztalany el­lenőrizte, hogy titkosított-e a kap­csolat, és megfelelő-e az oldal ta­núsítványa. Túl sokan csupán a honlap kinézete alapján döntöt­ték el, hogy hivatalos portált láto- gattak-e meg. A felmérést végzők szerint a leg­megdöbbentőbb eset az alábbi volt: az egyik résztvevő gondolko­dás nélkül gépelte be felhasználó- nevét és jelszavát egy oldalon, csak azért, hogy megtudja, re- gisztrált-e korábban az adott por­tálon. Az minden bizonnyal fel sem merült benne, hogy ezzel mi­lyen értékes információkhoz jut­tathatja az online csalókat... Az adathalászok azonban egyre újabb trükköket vetnek be, így pél­dául egyes böngészők sebezhető­ségeit kihasználva bárhol elhe­lyezhetnek képeket, akár a címsor felett is. így tökéletesen elhitethe­tik a felhasználóval, hogy egy legi­tim oldalon tartózkodik, hiszen a valódi webcímet eltakarja a meg­felelően fabrikált kép. Általános jó tanácsként elmond­ható, hogy banki vagy egyéb pénz­mozgással kapcsolatos ügyekben sohase kattintsunk e-mailben talál­ható linkekre, hanem saját kezűleg gépeljük be az adott oldal címét a böngészőbe. Célszerű megvizsgál­ni a honlap biztonsági tanúsítvá­nyát is (általában az oldal tulajdon­ságai menüpont alatt érhető el, a különféle böngészőknél máshol ta­lálható), bár az tény, hogy ezen adatok csak megfelelő szakértelem birtokában nyernek értelmet. Amit viszont mindenki megtehet: kellő gyanúval és szkepticizmussal kell kezelni az ilyen témájú elektroni­kus üzeneteket. im SPOHT A fejlődő országokban élő diákoknak szánják Olcsó laptop az Inteltől FELDOLGOZÁS « € « 4 í i i i i { I ( Nem áprilisi tréfa: április elsején ünnepelte harmincadik születésnapját az újításaival a számítógépes piacot több ízben is forradalmasító cég Steve Jobs és társa 30 éve alapította az Apple céget Már harmincéves az Apple FELDOLGOZÁS Steve Jobs és Steve Wozniak 30 évvel ezelőtt döntöttek úgy, hogy egy Volkswagen mikrobusz, illetve egy számológép eladásából szár­mazó 1300 dollárjukból megalapít­ják a később színes almát ábrázoló emblémájáról is híressé vált Apple céget. A két vállalkozó Steve Jobs gará­zsában állt neki az informatikai pi­acot hamarosan teljes mértékben forradalmasító számítógép fabri- kálásához. „Steve volt az első, aki többet tudott az informatikáról, mint én” - mondta a videojátéko­kat gyártó Atari-munkatárs Steve Jobs Wozniakról, aki azelőtt a Hewlett-Packardnál dolgozott. Az Apple I-es komputer ugyan még nem, az Apple Il-es - a számítógé­pet és a hozzá tartozó klaviatúrát és képernyőt egy csomagban kínál­ták - azonban már meghozta a várva várt sikert és a dollármillió­kat. Az 1983-as Lisa modell ugyan bukást jelentett, a Macintosh vi­szont 1984-ben - a floppy-olvasó, illetve az egér bevezetésével - szin­te felrobbantotta a piacot. A Ma­cintosh kedvező árának és egysze­rű navigációs, illetve grafikai prog­ramjának köszönhetően hamar a fotográfusok, építészek és grafiku­sok kedvencévé vált. A Wmdowst piacra dobó Micro- soft-Intel páros megjelenésével az Apple válságba került, Steve Jobs ekkor vált ki a cégből, ahová csak 1997-ben tért vissza. Innentől kezd­ve újabb lendületet vett a vállalat számos újításnak - egyebek közt az iBook hordozható számítógépnek vagy a zenehallgatásra szolgáló iPodnak - köszönhetően. Ez a fel­lendülés azt eredményezte, hogy nemcsak a hightech-kütyük eladá­sai döntögetik a csúcsokat, hanem minden korábbinál több Apple szá­mítógépet is értékesítenek. Elismertségük, s növekvő piaci sikereik ellenére az Apple saját operációs rendszerét használó computerek a számítógépes piac­nak mindössze 5 százalékát foglal­ják el. (mti)

Next

/
Oldalképek
Tartalom