The Third Industrial Revolution: A Radical New Sharing Economy
Στη διάσκεψη ασφάλειας Black Hat την Τετάρτη, ο πρώην αντιπρόσωπος της Google Engineering της Douglas Merrill έδωσε την πρώτη παρουσίαση και δεν ήταν παραδοσιακή ομιλία της βιομηχανίας ασφάλειας. Ο Merrill, ο οποίος πρόσφατα διετέλεσε Chief Operating Officer και Πρόεδρος της EMI Records, ξεκίνησε με μια μεταφορά της τοποθέτησης πεζοδρομίων σε μια σχολή πανεπιστημίου για να περιγράψει την άποψή του για την αρχιτεκτονική ασφάλειας. Οι προγραμματιστές της πανεπιστημιουπόλεως, είπε, έρχονται και βάζουν τα πεζοδρόμια και το γρασίδι. Έξι μήνες περνούν και αρχίζουν να παρατηρούν μπαλώματα από νεκρό γρασίδι. Σε απάντηση, οι σχεδιαστές θα έβαζαν μεταλλικές αλυσίδες για να κρατήσουν τους μαθητές στο πεζοδρόμιο. Αν οι μαθητές επιμείνουν στο περπάτημα στο χορτάρι, οι σχεδιαστές βάζουν σε καλλιεργητές να αποθαρρύνουν μια τέτοια κίνηση για πάντα.
Το ίδιο συμβαίνει και με την ασφάλεια στην επιχείρηση. Οι εταιρείες θα προσπαθήσουν να ελέγξουν τους υπαλλήλους τους, περιορίζοντας τη χρήση του ΙΜ, αναγκάζοντας το Gmail μέσω ενός πληρεξουσίου. Ο Merrill ανέφερε την εμπειρία του ως COO, τη δική του απογοήτευση με το Exchange και παραβίασε το κλασικό λογισμικό της επιχείρησης για να μην είναι φιλικό προς το χρήστη. "Οι εργαζόμενοι θέλουν καλύτερα εργαλεία στην εργασία", δήλωσε ο Merrill. «Προσπαθούν να χρησιμοποιήσουν την καλύτερη τεχνολογία». Κατά την άποψή του, η καλύτερη τεχνολογία μπορεί συχνά να βρεθεί σε λογισμικό ποιότητας για τους καταναλωτές.
Υπάρχει μια άλλη προσέγγιση για την τοποθέτηση πεζοδρομίων στην πανεπιστημιούπολη του κολλεγίου: χόρτο φυτών και αφήστε τους μαθητές να περπατήσουν όπου και αν βρίσκονται. Η Merrill είπε ότι μετά από έξι μήνες, οι υπεύθυνοι σχεδιασμού μπορούν να μπουν μέσα και στη συνέχεια να σκληρύνουν τα πιο χρησιμοποιούμενα μονοπάτια με πεζοδρόμια. Η Merrill πιστεύει ότι το ίδιο θα μπορούσε να συμβεί και με την ασφάλεια: οι χρήστες θα πρέπει να ηγηθούν της ανάπτυξης της ασφάλειας.
Ωστόσο, αντί να παρουσιάσει απειλή για το οικοσύστημα ασφάλειας δισεκατομμυρίων δολαρίων, η Merrill βλέπει έναν συμβιβασμό. "Πιστεύω ότι οι εταιρίες ασφάλειας θα αλλάξουν από τη δημιουργία ορίων υποδομής σε ανθεκτικότητα στην υποδομή. Εάν μπορούμε να κατασκευάσουμε σωστά την ασφάλεια, κάνουμε τα πράγματα ευκολότερα και όχι πιο δύσκολα."
Ο Robert Vamosi είναι ανεξάρτητος συγγραφέας ασφάλειας υπολογιστών ειδικευμένος στην κάλυψη εγκληματικών hackers malware απειλές
Οι επιχειρήσεις εντείνουν τις προσπάθειές τους για την καταπολέμηση των κατασκοπικών επιχειρήσεων που σκοπεύουν να κλέψουν τα εμπορικά μυστικά τους, σύμφωνα με έναν πρώην πράκτορα της Federal Federal Bureau of Investigation που τώρα εργάζεται για τη Xerox. τα τελευταία χρόνια έχουν θύματα από τους υπαλλήλους ή άλλους που έκλεψαν ευαίσθητα δεδομένα, δήλωσε ο David Drab, επικεφαλής της υπηρεσίας της Xerox για την ασφάλεια πληροφοριών και περιεχομένου. Η Drab πέρασε 27 χρόνια στο FBI που αγωνίζεται

«Οι αποδόσεις είναι υψηλές και οι κίνδυνοι να πιαστούν είναι χαμηλοί», πρόσθεσε ο Drab. ]
Μερικοί χρήστες έχουν αναφέρει προβλήματα στη χρήση του TweetDeck, μιας εφαρμογής που χρησιμοποιείται για την ανάρτηση μηνυμάτων στο Twitter και την οργάνωση άλλων ροών μηνυμάτων από την υπηρεσία microblogging. Οι χρήστες βλέπουν ένα μήνυμα που δηλώνει ότι ένα πιστοποιητικό SSL (Secure Sockets Layer) που εκδίδεται από την Equifax στο "* .twitter.com" έχει λήξει ή / και είναι άκυρο.

Το πιστοποιητικό έπαυσε να ισχύει την Δευτέρα και χρησιμοποιήθηκε για Api.twitter. com, το οποίο χρησιμοποιείται από εφαρμογές τρίτων για την ανταλλαγή δεδομένων με την υπηρεσία. Αργότερα την ημέρα της Δευτέρας, φάνηκε ότι το πιστοποιητικό είχε ανανεωθεί, με νέα ημερομηνία λήξης στις 15 Αυγούστου 2011.
Σύμφωνα με μια ανάρτηση στο Blog της ομάδας προϊόντων Response Incident Response Team (PSIRT), "Οι ενημερώσεις αντιμετωπίζουν κρίσιμα ζητήματα ασφαλείας στα προϊόντα, συμπεριλαμβανομένου του CVE-2010 -2862 που συζητήθηκαν στην πρόσφατη διάσκεψη για την ασφάλεια του Black Hat USA 2010 και τα τρωτά σημεία που εξετάστηκαν στην ενημερωμένη έκδοση Adobe Flash Player της 10ης Αυγούστου όπως σημειώνεται στο Δελτίο Ασφαλείας APSB10-16. Η Adobe συνιστά στους χρήστες να εφαρμόζουν τις ενημερώσεις για

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]