Internet Technologies - Computer Science for Business Leaders 2016
יועץ אבטחה של חברת סיאטל אומר שהוא פיתח דרך חדשה לנצל באגים שנחשפו לאחרונה בפרוטוקול SSL, המשמש לאבטחת תקשורת באינטרנט. ההתקפה, אם כי קשה לבצע, עלולה לתת לתוקפים התקפת פישינג חזקה מאוד.
פרנק היידט, מנכ"ל קבוצת האבטחה לויתן, אומר כי ניתן להשתמש בקוד המושג "גנרי" שלו כדי לתקוף מגוון של אתרי אינטרנט. בעוד שההתקפה קשה מאוד להיחלץ - האקר יצטרך קודם כל לסלק התקפה של אדם באמצע, תוך הפעלת קוד המסכן את רשת הקורבן - עלולה להיות לכך השפעה הרסנית.
ההתקפה מנצל את ה- SSL (Secure Sockets Layer) באג גאפ אימות, שנחשף לראשונה ב -5 בנובמבר. אחד ממגלי הבאגים של SSL, מארש ריי בפיינפאקטור, אומר שהוא ראה הפגנה של ההתקפה של היידט, והוא משוכנע שזה יכול לעבוד. "הוא הראה לי את זה וזו העסקה האמיתית", אמר ריי. [
] [קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]הפגם של אימות SSL מעניק לתוקף דרך לשנות נתונים שנשלחו לשרת ה- SSL, אך עדיין אין דרך לקרוא את המידע החוזר. Heidt שולח נתונים שגורמים לשרת SSL להחזיר הודעת הפניה מחדש ולאחר מכן שולח את דפדפן האינטרנט לדף אחר. לאחר מכן הוא משתמש בהפניה מחדש כדי להעביר את הקורבן לחיבור לא מאובטח שבו ניתן לשכתב את דפי האינטרנט על ידי המחשב של Heidt לפני שהם נשלחים לקורבן.
"פרנק הוכיח דרך למנף את ההתקפה הפשוטה הזו של הזרקת טקסט רגיל לתוך פשרה מלאה של הקשר בין הדפדפן לבין האתר המאובטח ", אמר ריי.
קונסורציום של חברות אינטרנט פועל לתקן את הפגם מאז מפתחי PhoneFactor הראשון חשף אותו לפני כמה חודשים. עבודתם זכתה לדחיפות חדשה כאשר הבאג נחשף בטעות ברשימת דיונים. מומחי אבטחה דנו בחומרת הפגם האחרון ב- SSL מאז שהפכו לידיעת הציבור.
בשבוע שעבר, חוקר IBM, Anil Kurmus, הראה כיצד ניתן להשתמש בפגם כדי להערים על דפדפנים לשליחת הודעות Twitter המכילות סיסמאות משתמש. ההתקפה האחרונה מראה כי הפגם יכול לשמש כדי לגנוב כל מיני מידע רגיש מאתרי אינטרנט מאובטחים, אמר Heidt.
כדי להיות פגיעים, אתרים צריכים לעשות משהו שנקרא renegotiation הלקוח תחת SSL וגם כדי לקבל חלק על שלהם דפי אינטרנט מאובטחים שיכולים ליצור הודעת הפניה 302 מסוימת.
אתרי בנקאות רבים ומסחר אלקטרוני לא יחזירו את ההודעה 302 להפניה מחדש באופן שניתן לנצל, אך "מספר עצום" של אתרים יכול, אמר היידט. עם כל כך הרבה אתרי אינטרנט בסיכון לליקוי, היידט אומר שהוא לא מתכוון לשחרר את הקוד שלו באופן מיידי. [
מנקודת המבט של הקורבן, השינוי הבולט היחיד במהלך התקפה הוא שה דפדפן לא nger נראה כאילו הוא מחובר לאתר SSL. ההתקפה דומה להתקפת SSL הרצועה שהפגין Moxie Marlinspike [cq] בוועידת אבטחה בתחילת השנה.
Leviath Security Group יצרה כלי מנהלי אתרים יכולים להשתמש בו כדי לראות אם האתרים שלהם חשופים לפער אימות SSL.
מכיוון ש- SSL והסטנדרט החלופי שלו, TLS, משמשים למגוון רחב של טכנולוגיות אינטרנט, לבאג יש השלכות מרחיקות לכת.
תיירי זולר, יועץ אבטחה ב- G-Sec, אומר כי באופן תיאורטי, את הפגם ניתן להשתמש כדי לתקוף שרתי דואר. "תוקף עלול לשלוח הודעות דואר אלקטרוני באמצעות דואר אלקטרוני מאובטח, גם אם הן מאומתות בתעודה פרטית", הוא אומר בראיון מיידי.
צולר, שלא ראה את הקוד של לווייתן, אמר כי אם ההתקפה פועלת כפי שפורסם, זה יהיה רק עניין של ימים עד שמישהו אחר יודע איך לעשות את זה.
נציגים אדוארד מארקי, דמוקרט מסצ 'וסטס, אנה אשו, דמוקרטית בקליפורניה, הציג את חופש שימור אינטרנט חוק ביום שישי. הצעת החוק אומרת שחובה על כל ספקי שירותי האינטרנט "לא לחסום, להתערב, להפלות, לפגוע או לפגוע ביכולתו של כל אדם להשתמש בשירות גישה לאינטרנט כדי לגשת, להשתמש, לשלוח, לפרסם, לקבל או להציע כל תוכן חוקי, יישום או שירות באמצעות האינטרנט. "בנוסף, החקיקה תאסור על ספקי פס רחב לחייב ספקי תוכן אינטרנט, שירות או יישום כדי לאפשר את המוצרים שלהם, מעבר לחיובים הרגילים של משתמשי הקצה עבור שירות
USTelecom, קבוצה המסחר המייצג ספקי פס רחב, קרא את חקיקה "מאכזבת". "ספקי שירותי הפס הרחב של המדינה מחויבים לאינטרנט פתוח וחופשי", אמר וולטר מקורמיק ג'וניור, נשיא ומנכ"ל USTelecom. "למרות שאנו עדיין בודקים את השפה, ברור כי חקיקה זו לא תשמור על חופש האינטרנט, אלא תוביל לרשת אינטרנט המנוהלת על ידי הממשלה, ותיצור אי ודאות רחבה ותערער את ההשקעה שמייצרת כיום מקומות עבודה, , והורדת מחירים עבור הצרכנים ".
הדיסק החדש פעם אחת יכול לאחסן עד 12 שעות של שידורי טלוויזיה דיגיטליים רגילים או כמעט תשע שעות של שידורי לוויין דיגיטליים, על פי Sharp. אין מילה על תמחור, אבל דיווחים רבים אומרים את הדיסקים BDXL יכול לעלות איפשהו בין $ 55 ו $ 60 בעת ההשקה. HD-VR-100BR1 דיסק Blu-ray יהיה זמין ביפן ב -30 ביולי, ו Sharp עדיין לא הודיעה על תאריך ההשקה של ארה"ב.
BDXL
בפוסט זה נראה כיצד להשתמש ב- PowerShell Scripts כדי ליצור & להוסיף כיבוי, הפעלה מחדש, ניתוק, החלפת משתמש, מצב תרדמה Windows 10/8 התחל מסך. כפי שאתה יודע Windows 8 יש מסך התחל להחליף את תפריט התחל. וזה עבור רבים עדיין החשש כפי שהם משמשים את Windows 7 לחצן התחל לספק את התפריט הזה. למרות שאני יכול לומר, כי עם קצת למידה ושימוש, תתחיל לאהוב את מסך התחל באופן שווה - אם לא יותר. אבל עבור כמה משתמשי Windows 8, החשש העיקרי הוא כי ללא תפריט התחל, זה יכול להיות מטלה לסגור או לאתחל את Windows 8. ורבים משתמש
כבר ראינו 10 דרכים שונות אתה יכול לכבות או להפעיל מחדש את Windows 8. בפוסט זה, נוכל לראות כיצד ליצור כיבוי, הפעלה מחדש, מתג משתמש, מצב שינה ו אריח לולאה עבור Windows 8 באמצעות