Expat Taxes, Big Booties & Loser Trolls
תוכן עניינים:
- "תוכנות זדוניות לוקחות טפסים רבים, כולל תוכנות זדוניות של JavaScript, שה- Chrome של גוגל עדיין חשוף לפגיעות שלהן", אומר רוברט הנסן, מנכ"ל Secure. בכנס הקיץ האחרון של Black Hat בארה"ב, האנסן וטום שטרקנר מסנזיץ הציגו הרצאה המראה כיצד הם יכולים לנצל את הגאדג'טים של Google; הם אפילו טבעו את הביטוי Gmalware (עבור תוכנה זדונית מבוססת-תוכנה זדונית) כדי לתאר את המעמד החדש של נקודות תורפה.
- לא ידועה למדי מדיניות הפרטיות של Google. כאשר דפדפן Chrome הציג את הנפילה האחרונה, Google טענה שהיא בבעלות כל התוכן המוצג בדפדפן שלה, אך החברה נסוגה במהירות ממדיניות זו. Google עדיין אוספת נתונים שהוכנסו לשורת הכתובת של הדפדפן ולשדות החיפוש, לכן יהיה מעניין לראות מה החברה בוחרת לאסוף ממערכת ההפעלה החדשה שלה.
[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows]
חדר לשיפור
"תוכנות זדוניות לוקחות טפסים רבים, כולל תוכנות זדוניות של JavaScript, שה- Chrome של גוגל עדיין חשוף לפגיעות שלהן", אומר רוברט הנסן, מנכ"ל Secure. בכנס הקיץ האחרון של Black Hat בארה"ב, האנסן וטום שטרקנר מסנזיץ הציגו הרצאה המראה כיצד הם יכולים לנצל את הגאדג'טים של Google; הם אפילו טבעו את הביטוי Gmalware (עבור תוכנה זדונית מבוססת-תוכנה זדונית) כדי לתאר את המעמד החדש של נקודות תורפה.
"לאור הכמות העצומה של כשלי אבטחה שנמצאו בכל היישומים של צד הלקוח של Google [זה] הערכנו, אנו מוצאים זה לא סביר שגוגל מצאה פתאום כדור כסף ", אומר הנסן.זכויות הם קריטיים
בתכנון Chrome, Google החלה בהנחה שהדפדפן יהיה בסכנה. לפיכך, Google בנו את זכויותיה כך שיישומי אינטרנט יכולים לפעול, אך הם אינם יכולים לקרוא או לכתוב קבצים למערכת. עבור מערכת ההפעלה, הרעיון הזה צריך להתבצע על שולחן העבודה. מיקרוסופט התמודדה עם הרשאות משתמש משתנות בתוך Windows, בעוד משתמשי לינוקס, על פי רוב, פועלים בסדר גמור עם הרשאות משתמש מוגבלות. יישומים שנרשמו עבור מערכת ההפעלה של Chrome עשויים להיות מוגנים בארגז חול, כך שגם להם יש הרשאות מוגבלות.
לא ידועה למדי מדיניות הפרטיות של Google. כאשר דפדפן Chrome הציג את הנפילה האחרונה, Google טענה שהיא בבעלות כל התוכן המוצג בדפדפן שלה, אך החברה נסוגה במהירות ממדיניות זו. Google עדיין אוספת נתונים שהוכנסו לשורת הכתובת של הדפדפן ולשדות החיפוש, לכן יהיה מעניין לראות מה החברה בוחרת לאסוף ממערכת ההפעלה החדשה שלה.
בסופו של דבר, ייתכן שלא משנה מה Google עושה או עושה לא לעשות עם מערכת ההפעלה של Chrome. לינוקס, אפילו עם מהדורות מסחריות כמו אובונטו ורד האט, עדיין מחזיקה רק באחוז קטן יחסית של מערכת ההפעלה. Google לא יכולה להתקדם הרבה מעבר לכך. הרבה יהיה תלוי בביקוש ליישומים חדשים שנועדו לפעול על מערכת ההפעלה של Chrome ועל היתרונות הבטחוניים האמיתיים הנתפסים על ידי העיצוב שלה.
"אנו מפצירים בזהירות מפני שימוש במוצרים של Google, אם האבטחה היא בעלת חשיבות עליונה", מסכם הנסן
Citrix מתכננת תספק את ה- Hypervisor במחצית השנייה של השנה עם המהדורה הראשונה של פרוייקט חדש בשם Project Independence, שלדברי Citrix יהיה קל יותר ליצור ולנהל באופן וירטואלי תמונות שולחן עבודה וירטואליות עבור מחשבים אישיים המשמשים במקום העבודה. היפרווייזר חשוף מתכת צריך לשפר על וירטואליזציה של שולחן העבודה של היום על ידי מתן אבטחה טובה יותר, כי hypervisor פועל באופן עצמאי של מערכת ההפעלה של הלקוח, וביצועים טובים יותר עבור משתמשי הקצה, כי זה מאפשר ליישומים לרוץ על הלקוח המקומי "מה שהמוצר הזה י
ההיפרוויס הוא שכבת התוכנה שמנהלת אינטראקציה בין מכונה וירטואלית לבין החומרה הבסיסית. רוב המוצרים עבור הלקוח כיום הם "סוג 2" Hypervisors, אשר מותקנים על המחשב המארח של המחשב. סוג 1 hypervisors מותקנים עם הקושחה מתחת OS, ישירות על "מתכת חשופה" של המחשב.
השבוע על PC World Podcast, עורכי רוברט Strohmeyer, טים Moynihan, ואת ג 'ינס Mies מנסה להבין איך בדיוק Google Chrome הודיעה מערכת ההפעלה פשוט ... ואיך זה יהיה שונה מ- Android. בנוסף, מה המשמעות של מערכת ההפעלה החדשה של Google, הממוקדת באינטרנט, עבור העתיד של תוכנות מותקנות ומשחקים? רק זמן (ומידע נוסף על מערכת ההפעלה של Google Chrome) יספר.
יש BlackBerry חדש לגמרי במקום, והוא נקרא 'סיור BlackBerry'. הטלפון החכם החדש מציע שילוב של התכונות הטובות ביותר מ- BlackBerry Curve ו- BlackBerry Bold, אך בגרסת Verizon של הטלפון חסר תכונת מפתח אחת. גלה מה זה השמטה המסתורית, ושומע את העורך של ג'יני מיס לוקח על הטלפון החדש. האם זה מספיק טוב בשבילך לשקול שדרוג?
מהו מצב בטוח ב- Windows? מה זה מצב בטוח של Windows & מה הם סוגים שונים של מצב בטוח - כמו מצב בטוח, מצב בטוח עם רשת או עם שורת הפקודה. בואו לראות כאן!
בפוסט זה, אנו רואים