Új Szó, 2014. október (67. évfolyam, 225-251. szám)

2014-10-08 / 231. szám, szerda

16 DlGlTÁLlA ÚJ SZÓ 2014. OKTÓBER 8. www.ujszo.com Tökéletes közösség a kutatási projektekhez A Facebook átgondolja viselt dolgait ÖSSZEFOGLALÓ Alaposabban megfontolja a jövőben a tudományos kutatás miatt kért adathozzáférések megadását a Facebook, írta Mike Schroepfer, a közösségi oldal technológiai vezetője. A Facebook 1,32 milliárd regiszt­rált felhasználói tábora elég hatalmas ahhoz, hogy külön­böző kutatási projektekben tö­kéletes vizsgálati anyagként szolgáljon, ám júliusban ko­moly botrány lett egy vizsgá­latból, amiben 700 ezer ember vett részt, de egyikük sem tu­dott a dologról. Az a kísérlet azt vizsgálta, hogy mennyire befolyásolja az emberek hangulata azt, hogy pozitív vagy negatív töltetű dol­gokat posztóinak ki a Facebook- ra. „Bár ez egy fontos kutatási téma, nem számítottunk arra, hogy az emberek így fogadják majd az eredményeket összefog­laló cikket” - írta Schroepfer. A kiadott közleményben semmi sem volt az engedélyez­tetési folyamat változásairól, viszont az kiderült, hogy a jövő­ben minden olyan kutatás, ami zöld utat kapott, megtekinthető lesz a Facebook egy erre fenn­tartott oldalán, és a Facebook a jövőben odafigyel arra, hogy a kutatásokban segítő munkatár­saikat megismertessék az új szabályokkal. (Index) Még többet fog tudni rólunk a Facebook Követik a hirdetések útját INDEX-HÍR ÚjraindítjaaFacebookaz Atlas nevű hirdetési platformját. Még tavaly vették meg a Microsofttól, de alapos újratervezés után való­jában most kezdik el használni. A fő cél, hogy hatékonyabban tud­ják követni a különféle eszközö­kön keresztül a hirdetések útját. Vagyis azt, ha a telefonunkon kat­tintunk egy hirdetésre, de már a táblagépünkön vásároljuk meg az ott látott terméket. A Facebook hivatalos blogbe- jegyzése szerint a programot a megvásárlása után alaposan át­írták, hogy hatékonyabban tud­ják vele követni, mennyire talált célba egy-egy hirdetés. Ezt ha­gyományosan a böngésző által tárolt sütikkel szokták mérni, de ezekkel több gond is van. Egy­részt nem működnek mobilon, másrészt a böngészőhöz kötött­ségük miatt nem tudják elég pontosan követni a felhasználók tevékenységét. Ezt váltaná le a Facebook az „emberalapú marketinggel”. A név arra utal, hogy reményeik szerint pontosabbá válik a fel­használók követése a különbö­ző platformokon, eszközökön és alkalmazásokon keresztül. Emellett az új rendszerrel az online kampányokat a való vi­lágbeli vásárlásokkal is igye­keznek összekötni. Annak a részleteiről még nem beszélt a cég, hogyan fog működni a technológia, de az biztos, hogy így még hatékonyabban érté­kesíthetik majd a felhasználó­ikról felhalmozott óriási adat­tömeget a hirdetőknek. Hatékonyabban tudják vele követni, mennyire talált célba egy- egy hirdetés (Képarchívum) Ez a biztonsági rés mindenesetre nem hárítható el egy egyszerű patch kiadásával: a befoltozáshoz magát az USB szabványt kell újra­gondolni és egy olyan biztonsági réteggel ellátni, amely meggátolja, hogy illetéktelenek hozzáférjenek az eszközökön futó firmware-hez (Képarchívum) A sebezhetőség kiemelkedően veszélyes, gyakorlatilag lehetetlen kimutatni a malware-t Veszélyben minden USB-s eszköz Komoly biztonsági se­bezhetőség fenyegeti az USB-s eszközöket: biz­tonsági szakértők sze­rint a pendrive-okon, billentyűzeteken, ege­reken vagy más készülé­keken futó firmware aránylag egyszerűen le­cserélhető rosszindula­tú kódra. A biztonsági rést csak szabvány teljes újragondolásával lehet­ne befoltozni. HWSW.HU-HÍR A BadUSB névre keresztelt hibára először az augusztusi Black Hat konferencián hívta fel a figyelmet Karsten Nohl, a német SR Labs biztonsági kuta­tója. A szakértő bemutatta, hogy az USB-s eszközökön, például az egyszerű pendrive- okon, egereken vagy billentyű­zeteken futó firmware viszony­lag egyszerűen lecserélhető malware-t tartalmazó kódra. Nohl akkor nem hozta nyüvá- nosságra az eszközök feltöré­sének mikéntjét, két másik ku­tató, Adam Caudill és Brandon Wilson azonban megelégelte a várakozást, illetve hogy a válla­latok nem mutatnak hajlandó­ságot a sebezhetőség befolto­zására, ezért miután maguk is sikeresen behatoltak a firmwa- re-be, a potenciális támadá­sokhoz használt kódot GitHu- bon is közzétették - ezzel jelen­tősen növelve a nyomást a mi­előbbijavításra. „Meggyőződésünk, hogy ennek nyilvánosnak kell len­nie. Nem szabadna visszatar­tani. Úgyhogy ki is adunk min­dent, amink csak van” - mond­ta az amerikai Derbycon biz­tonsági konferencián Caudill. „Ezt nagyrészt az inspirálta, hogy az SR Labs nem adta ki az anyagait. Ha bizonyítani aka­rod, hogy van egy hiba, ki kell adni az anyagokat, hogy az emberek védekeznie tudjanak ellene” - tette hozzá. A prob­léma az, hogy a hibát kihaszná­ló támadások ellen jelenlegi módszerekkel nem lehet véde­kezni, a foltozáshoz pedig az egész USB-szabványt kellene az alapoktól újragondolni. A két szakértő egy USB mik­rokontroller firmware-jének kódját visszafejtve többfajta, komoly kockázatot jelentő tá­madást hajtott végre a célba vett számítógépeken, szimu­lálhattak rajta például billen­tyűleütéseket, jelenleg pedig egy olyan módszeren dolgoz­nak, amellyel malware-rel fer­tőzhetik meg az adott USB-s adathordozón található fájlo­kat, de csak akkor, amikor azok a PC-re másolódnak, így pél­dául vírusellenőrzés nem buk­kan rájuk, amikor még a háttér­táron pihennek. A sebezhetőség azért is ki­emelkedően veszélyes, mert hétköznapi körülmények kö­zött gyakorlatilag lehetetlen kimutatni a malware-t: miután nem az USB-tárhelyen, hanem az adott eszköz firmware-ében található a rosszindulatú kód, azt a tároló teljes formázása sem érinti. A kutatók a Wired- nek nyilatkozva elmondták, a biztonsági rés már régóta elér­hető lehetett az NSA, illetve hasonló nagy kaliberű ügynök­ségek számára, miután azon­ban akkor úgy tűnt, csak a ko­moly anyagi háttérrel rendel­kező hatóságok férhettek hoz­zá, a gyártók vélhetően nem látták szükségesnek a befolto­zását - de akár az is lehet, hogy kötelezték őket a hátsó kapu nyitva tartására. Ez a biztonsági rés minden­esetre nem hárítható el egy egyszerű patch kiadásával: a befoltozáshoz magát az USB- szabványt kell újragondolni és egy olyan biztonsági réteggel ellátni, amely meggátolja, hogy illetéktelenek hozzáfér­jenek az eszközökön futó firmware-hez. A helyzetet sú­lyosbítja, hogy ha az USB-szab- vány megalkotói meg is egyez­nének a védekezés mikéntjé­ben, akkor is több évnek kelle­ne eltelnie, mire az új szab­ványra épülő eszközök széles körben elterjednek, addig pe­dig mindenki a régi, sebezhető készülékeket használná. Az USB-s eszközök firmwa- re-ének ellenőrzéséhez nem dokumentált parancsok ki­adása szükséges, amelyek le­futása nem megjósolható eredményhez vezethet az eszköz függvényében. Ezért egyelőre nincs olyan megol­dás, amellyel ellenőrizni le­hetne a firmware-ek sértet­lenségét. Jelenleg a veszély legfeljebb az USB-s eszközök használatának felfüggeszté­sével kerülhető el, ez azonban a legtöbbek számára nem jár­ható út. A legjobb védekezés az ilyen támadások ellen a megbízhatatlan USB-s eszkö­zök elkerülése. A SIM-tálcán található sorozatszám vagy ÍMEl-kód alapján ellenőrizhető a készülék eredete Vétel előtt ellenőrizhetjük, lopott-e egy iPhone ÖSSZEFOGLALÓ Az immár kilenc kiadást megélt iPhone használt piaca egyre kockázatosabbá válik: vétel előtt érdemes meggyő­ződni róla, hogy nem lopott, vagy elvesztett telefont akar­nak nekünk értékesíteni. Attól, hogy első ránézésre jól működik a készülék, még lehet, hogy törvénytelen úton jutot­tak hozzá, s csak később zárol­ják a telefont. Az Apple egy újabb szolgál­tatással bővítette felhőtárát, amellyel leellenőrizhetjük egy iPhone aktiválási zár állapo­tát. Az IMEI- vagy sorozat­szám megadásával bárki megnézheti, hogy egy hasz­nált iPhone esetében belépve maradt-e az eredeti tulajdo­nos. Ugyanis egy helyreállítás után a készülék addig nem ak­tiválható, amíg az Apple ID felhasználónevet és jelszót meg nem adjuk. Ha használt iPhone-t akarunk venni, a Beállítások menüben érdemes megnézni, hogy az ak­tiválási zár be van-e kapcsolva. Ha igen, megkérni az eladót, hogy törölje azt a felhasználó- nevet, ha nem tudja, nem szabad megvenni a telefont. Ha még nincs aktiválva a te­lefon, vagy nem férünk hozzá a menühöz, a hátuljára gravíro­zott vagy a SIM-tálcán találha­tó sorozatszám vagy IMEI-kód alapján le lehet ellenőrizni az ActivationLock oldalon. Ha mi magunk akarunk el­adni vagy elajándékozni egy iPhone-t, a vétel előtti teen­dőkről is tájékozódhatunk az Apple oldalán, (origo) Júliusban komoly botrány lett egy vizsgálatból, amelyben 700 ezer ember vett részt, de egyikük sem tudott a dologról (Képarchívum)

Next

/
Oldalképek
Tartalom