Lynceus: Περισσότερη ασφάλεια εν πλω
1. Τα μπαλώματα DNS δημιουργούν προβλήματα, παραδέχονται οι προγραμματιστές: Οι ενημερώσεις κώδικα για το θέμα ευπάθειας DNS (Domain Name System) που έχει δημιουργήσει τόσα buzz οδήγησαν σε προβλήματα απόδοσης για διακομιστές που χρησιμοποιούν λογισμικό BIND (όνομα τομέα Internet Berkeley). Το BIND είναι το πιο δημοφιλές λογισμικό DNS. Οι διαχειριστές δεν θα πρέπει να απομακρύνουν το ενημερωτικό δελτίο που κυκλοφόρησε στις 8 Ιουλίου, δήλωσε ο Paul Vixie, επικεφαλής του Consortium Internet Systems, το οποίο επιβλέπει τη BIND. "Η ευπάθεια είναι πιο ανησυχητική από ένα αργό server", είπε. Μια ενημερωμένη ενημερωμένη έκδοση κώδικα είναι στην εκκίνηση. Εν τω μεταξύ, οι χάκερ εκμεταλλεύονται ενεργά την ευπάθεια DNS και …
2. Η Apple καταλήγει τελικά σε επικίνδυνο DNS ελάττωμα και γνώμη: Η απροσδόκητη καθυστέρηση DNS της Apple: Η Apple εξέδωσε μια ενημερωμένη έκδοση κώδικα - τελικά - για την εφαρμογή του λογισμικού διακομιστή BIND σε διάφορες εκδόσεις του Mac OS. Η καθυστέρηση στην απελευθέρωση του patch έχει προκαλέσει σημαντική ανησυχία στους οπαδούς των Mac.
3. Μια φωτογραφία που μπορεί να κλέψει τα διαπιστευτήριά σας στο διαδίκτυο και το Black Hat / Defcon: Καλώς ήρθατε στο funhouse: Μεταξύ άλλων, οι ερευνητές στο Black Hat την επόμενη εβδομάδα θα παρουσιάσουν το λογισμικό που έχουν αναπτύξει ώστε να παρακάμπτουν την ασφάλεια και να αναλαμβάνουν λογαριασμούς σε δημοφιλείς τοποθεσίες όπως το Facebook, Το Google και το eBay. Το κακόβουλο λογισμικό μοιάζει με αρχεία εικόνας σε διακομιστές Web. Οι ερευνητές θα αφήσουν λεπτομέρειες για το πώς λειτουργεί η επίθεση έτσι ώστε να μην χρησιμοποιηθεί άμεσα. Αναμένουμε πολλά νέα από το Black Hat και το Defcon, και στο Λας Βέγκας την επόμενη εβδομάδα.
4. Μετά από την αντιμετώπιση των μετόχων, ο Γιανγκ πρέπει να εκπληρώσει τις υποσχέσεις και το Yahoo για αμυντική στάση στη συνεδρίαση των μετόχων: Ο Διευθύνων Σύμβουλος της Yahoo, Τζέρι Γιάνγκ, έχει κάνει πολλές υποσχέσεις για το πώς θα πάρει το Yahoo πίσω στις οικονομικές και τεχνολογικές αυλακώσεις του. Οι μέτοχοι στην ετήσια συνάντηση της Παρασκευής διατύπωσαν κάποια κριτική και κάποιος μάλιστα πρότεινε ότι ο πρόεδρος Roy Bostock "κάνει το τίμημα" και παραιτείται, αλλά η συνολική συγκέντρωση δεν ήταν τόσο θερμή όσο ήταν αναμενόμενη. Ακόμα κι έτσι, με τις προσπάθειες της Microsoft να αγοράσει όλο ή μέρος του Yahoo τώρα πιθανότατα πίσω από την εταιρεία, και έχοντας κάνει ειρήνη με τον επενδυτή Carl Icahn, ο Yang και άλλοι ηγέτες της εταιρείας αναμένεται να παραδώσουν
5. Το FBI προειδοποιεί για νέες επιθέσεις σκουληκιών του Storm: Το Ομοσπονδιακό Γραφείο Διερεύνησης των ΗΠΑ έχει προειδοποιήσει ότι τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου που κάνουν τους γύρους στο Internet εξαπλώνουν τον φοβερό σκουλήκι Storm. Προσέξτε για μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν τη φράση "F.B.I. vs. Facebook" και μην κάνετε κλικ σε συνδέσμους σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου, ειδικά όταν δεν γνωρίζετε τον αποστολέα.
6. Οι κανόνες της FCC εναντίον του Comcast P-to-P: Η Comcast πρέπει να σταματήσει να παρεμβαίνει στην κυκλοφορία του ομότιμου δικτύου στο ευρυζωνικό της δίκτυο, σύμφωνα με την Ομοσπονδιακή Επιτροπή Επικοινωνιών των ΗΠΑ. Η FCC αποφάσισε με 3-2 ψήφους ότι η Comcast πρέπει να σταματήσει την επιβράδυνση της κυκλοφορίας P-to-P μέχρι το τέλος του έτους και να αναπτύξει ένα νέο σχέδιο διαχείρισης δικτύου ή να αντιμετωπίσει μια διαταγή και πιθανές άλλες κυρώσεις
7. Το Cuil σκοντάφτει από την πύλη και τι σε ένα όνομα; Καλύτερα να μην ρωτήσετε τη Cuil: Η μηχανή αναζήτησης Cuil (προφέρεται "δροσερή") που ξεκίνησε με τις υποσχέσεις να χτυπήσει στο Google. Ωστόσο, μια δυσάρεστη εκκίνηση οδήγησε σε μια σειρά κριτικών σχετικά με τα αποτελέσματα αναζήτησης που επέστρεψε ο κινητήρας. Δεν βοήθησε ότι οι διακομιστές του Cuil ήταν συγκλονισμένοι την ημέρα εκτόξευσης. Ξεκίνησε από πρώην υπάλληλο της Google και από τον σύζυγό της, ο Cuil λέγεται ότι πήρε το όνομά του από την ιρλανδική λέξη για "γνώση". Αλλά δεν χρειάστηκε πολύ να ψάξει στο Διαδίκτυο για να ανακαλύψει ότι δεν είναι στην πραγματικότητα αυτό που σημαίνει "cuil".
8. Η Sun κυκλοφορεί προεπισκόπηση του JavaFX SDK: Η Sun μπήκε στην αγορά των ισχυρών πλούσιων εφαρμογών Διαδικτύου, απελευθερώνοντας ένα κιτ ανάπτυξης λογισμικού προεπισκόπησης για το JavaFX. Υποστήριξη για ορισμένες λειτουργίες λείπει από το SDK προεπισκόπησης, αλλά θα κυκλοφορήσει σε μεταγενέστερες εκδόσεις.
9. Η IBM επενδύει σε δύο νέα κέντρα πληροφορικής και ενημέρωση: Οι εταιρείες Yahoo, Intel και HP δημιουργούν cloud-computing: Η IBM επενδύει US $ 360 εκατομμύρια σε ένα κέντρο δεδομένων cloud-computing που λέει ότι θα είναι το πιο εξελιγμένο ποτέ. Το κέντρο θα στεγαστεί σε ένα υπάρχον κτίριο που θα ανακαινίσει το IBM στο Research Triangle Park της Βόρειας Καρολίνας. Η εταιρεία σχεδιάζει επίσης ένα νέο κέντρο στο Τόκιο, όπου οι πελάτες θα μπορούν να αναπτύξουν τις δικές τους υποδομές και εφαρμογές σύννεφο. Σε άλλες επικαιρότητες του cloud computing αυτή την εβδομάδα, η Yahoo, η Intel και η Hewlett-Packard ανακοίνωσαν ότι θα συνεργαστούν για την έρευνα και την εκπαίδευση στην περιοχή.
10. Η Διεθνής Ολυμπιακή Επιτροπή συνάπτει συμφωνία με την κινεζική κυβέρνηση για να επιτρέψει τη λογοκρισία των περιοχών του Διαδικτύου κατά τη διάρκεια των Ολυμπιακών Αγώνων. Η λογοκρισία έγινε αντιληπτή από τους δημοσιογράφους που εργάζονταν στην ειδησεογραφική αίθουσα των Ολυμπιακών Αγώνων, οι οποίοι έκρυψαν αμέσως φάουλ.
Τα καλά νέα για την αμερικανική οικονομία έδωσαν ώθηση στον τομέα της τεχνολογίας αυτή την εβδομάδα, αλλά οι συγχωνεύσεις και οι εξαγορές, συμπεριλαμβανομένης της εξαγοράς της Alltel, ύψους 28 δισ. δολαρίων, της Verizon Wireless, η αγορά της Alltel, η Verizon ξεπερνά την AT & T στην πρώτη θέση στην αμερικανική αγορά κινητής τηλεφωνίας. Η Verizon ανέφερε ότι η εξαγορά θα δώσει στους χρήστες πρόσβαση σε ένα ευρύ φάσμα προϊόντων και υπηρεσιών. Αλλά ουσιαστικά, η Verizon αγοράζει το δρόμο της σε μια
Για το λόγο αυτό, οι συγχωνεύσεις και οι εξαγορές στην αγορά κινητής τηλεφωνίας πιθανότατα δεν έχουν τελειώσει. έχει ήδη παρατηρήσει αρκετές μεγάλες συγχωνεύσεις στον κλάδο της ασύρματης επικοινωνίας τα τελευταία χρόνια και στη συνέχεια έχει δροσιστεί.Αυτό σημαίνει ότι υπάρχουν λιγότερες εταιρείες που απέμειναν να αποκτήσουν, αλλά ακόμη και με αυτό είπε ότι δεν νομίζω ότι έχουμε τελειώσει ακόμη », δήλωσε ο αναλυτής τηλεπικοινωνιών Jeff Kagan ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ. "Η Alltel είναι μέρος της κατηγ
Ο Αύγουστος θα είναι ένας μεγάλος μήνας για τις ενημερωμένες εκδόσεις ασφαλείας της Microsoft, καθώς η εταιρεία δήλωσε ότι σχεδιάζει να κυκλοφορήσει 12 ενημερώσεις, επτά από τις οποίες είναι κρίσιμες, την Τρίτη Patch την επόμενη εβδομάδα. Explorer, Access, Windows Media Player και Microsoft Office. Οι ενημερώσεις για το Office, οι οποίες κράτησαν την Microsoft πολυάσχολη με τις τελευταίες ενημερώσεις ασφαλείας, περιλαμβάνουν μεμονωμένες ενημερώσεις κώδικα για το PowerPoint και το Excel.
Η Microsoft θα απελευθερώσει επίσης πέντε σημαντικά ενημερωμένα τεμάχια, τέσσερα από τα οποία επηρεάζουν τα Windows και ένα από τα οποία επηρεάζει το Office. Δύο από τις ενημερώσεις κώδικα των Windows επηρεάζουν επίσης και άλλο λογισμικό - το ένα αφορά το Outlook Express και το Windows Mail και το άλλο επηρεάζει το Windows Messenger.
Ο Robert Hansen και ο Jeremiah Grossman είχαν οριστεί να παραδώσουν τη συζήτησή τους την επόμενη εβδομάδα στο συνέδριο OWASP (Open Web Security Security Project) στη Νέα Υόρκη. Αλλά η απόδειξη του κώδικα έννοιας που είχαν αναπτύξει για να δείξει πώς η επίθεση clickjacking τους δούλεψε αποκάλυψε ένα σφάλμα σε ένα από τα προϊόντα της Adobe. Μετά από μια εβδομάδα συζητήσεων με την Adobe, οι ερευνητές αποφάσισαν την περασμένη Παρασκευή να βγάλουν τη συζήτηση.
Αν και οι Hansen και Gross
Σε μια επίθεση Clickjacking, ο εισβολέας κόβει το θύμα να κάνει κλικ σε κακόβουλες συνδέσεις στο Web χωρίς να το συνειδητοποιήσει. Αυτός ο τύπος επίθεσης είναι γνωστός εδώ και χρόνια, αλλά δεν θεωρήθηκε ιδιαίτερα επικίνδυνος. Οι εμπειρογνώμονες στον τομέα της ασφάλειας σκέφτονταν ότι θα μπορούσαν να χρησιμοποιηθούν για να διαπράξουν απάτη κλικ με διαφημίσεις ή να αυξήσουν τις αξιολογήσεις Digg για μια ιστοσελίδα, για παράδειγμα.