Поиск на сайте: Расширенный поиск

Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Последние новости
Все новости
Отобразить облако тегов  RSS

Исследователи взломали шифрование в Apple iMessage

Текущая оценка: 4.5 (проголосовало 4)
 Шрифт: - +

Правоохранительные органы часто высказывает недовольство технологическими компаниями, которые в целях конфиденциальности в приложениях обмена данными используют сложные алгоритмы шифрования. Сейчас в этой сфере всё внимание приковано к противостоянию ФБР и компании Apple, взломать iPhone которой никак не получается. Между тем, у специалистов университета Джона Хопкинса взломать шифрование Apple получилось.

Исследователи и студенты сумели найти уязвимости в программном обеспечении компании, за счёт которых был получен доступ к данным в приложении iMessage через облачное хранилище iCloud. Правда, эта уязвимость не позволит ФБР взломать айфон стрелка из Сан-Бернардино и ряд других аппаратов, находящихся в руках правоохранительных органов. Исследователи сосредоточились на перехвате пересылаемых между устройствами данных, тогда как в ФБР работают над взломом хранящихся на устройстве данных.

Обнаруженная уязвимость ещё раз показывает, насколько сложно создать абсолютно надёжную защиту даже при использовании лучших специалистов. Исследователи считают, что при таком положении дел с шифрованием информации говорить о создании специальных программных бэкдоров для доступа к данным неуместно.

Уязвимость связана с методом шифрования в iMessage и отправкой информации через серверы Apple. Перехватив сообщение и получив копию ключа шифрования iCloud, можно прочитать данные. Apple пообещала закрыть уязвимость в iOS 9.3.

Автор: Алексей Алтухов • Источник: neowin.net • Опубликована: 21.03.2016 • Комментарии
Оценить новость:
Вверх

Microsoft обещает переработать проводник в Windows 10 Redstone

Текущая оценка: 4.15 (проголосовало 13)
 

Компания Microsoft выпустила операционную систему Windows 10 без значительных изменений в проводнике (File Explorer), дающем возможность работать с файлами. Однако в настоящее время она работает над внесением изменений в него.

Никаких сроков и описания того, какие именно изменения будут внесены, пока не называется. Наиболее вероятен вариант, что речь идёт о выходящем летом обновлении Windows 10 Redstone, в котором ожидаются и другие значительные новшества, в том числе поддержка расширений в браузере Edge, которая на прошлой неделе впервые стала доступна участникам программы тестирования Windows Insider.

Питер Скиллман, генеральный менеджер Core UX for Windows, в Твиттере сообщил эту информацию, рассказав о грядущем масштабном обновлении проводника. Пока можно только спекулировать о том, какие это будут изменения, чем журналисты и занялись. В частности, они ждут появления вкладок и оптимизации под сенсорные экраны, что является двумя самым популярными запросами в приложении «Отзывы о Windows 10» касательно проводника.

Вкладки позволят в одном окне работать с разными папками, что будет экономить место на рабочем столе и в панели задач. Файловые менеджеры ряда сторонних разработчиков уже предлагают такую возможность или интеграцию этой функции в проводник Windows 10. Что касается сенсорной поддержки, она пригодится на продвигаемых Microsoft планшетах и гибридах 2 в 1. Также популярен запрос на тёмный интерфейс проводника. Напомним, что финальная версия Redstone ожидается в июне.

Автор: Алексей Алтухов • Источник: news.softpedia.com • Опубликована: 21.03.2016 • Комментарии
Теги:   Windows 10.
Оценить новость:
Вверх

Злоумышленники могут взломать 95% соединений HTTPS

Текущая оценка: 4.5 (проголосовало 8)
 

Поскольку администраторы серверов зачастую не устанавливают механизм HTTP Strict Transport Security (HSTS), значительная часть трафика через соединение HTTPS может быть скомпрометирована при помощи несложных атак. HSTS представляет собой поддерживаемую большинством браузеров политику безопасности. HSTS помогает веб-разработчикам защищать свои сервисы и их пользователей против атак типа «человек посередине», взлома файлов куки и т.д.

Согласно недавнему исследованию от Netcraft, 95% серверов с применением HTTPS либо неправильно устанавливают HSTS, или ошибки в конфигурации делают их уязвимыми перед вышеназванными атаками. Исследование Netcraft длилось три года и правильное использование HSTS оставалось на одном уровне. Это означает, что уровень осведомлённости веб-разработчиков о данной проблеме за это время не вырос.

Самый распространённый сценарий атак - заставить сайты либо не использовать шифрование вовсе, либо задействовать слабый сертификат. Среди таких сайтов много банковских и финансовых учреждений. При этом включается HSTS добавлением всего одной строки к конфигурации сервера:

Strict-Transport-Security: max-age=31536000;

Эта команда говорит браузерам обмениваться данными только через HTTPS. После даже при вводе в адресную строку http:// браузер автоматически меняет на https://.

Автор: Алексей Алтухов • Источник: news.softpedia.com • Опубликована: 20.03.2016 • Комментарии
Теги:   Безопасность.
Оценить новость:
Вверх

Google выпустила внеочередное обновление для аппаратов Nexus

Текущая оценка: 4.38 (проголосовало 8)
 

Компания Google в середине нынешнего месяца представила внеочередное программное обновление безопасности для аппаратов серии Nexus. Сподвигло её на это обнаружение уязвимости в ядре Linux, которая может использоваться программами, применяемыми для рута смартфонов Nexus 5 и Nexus 6. Обновление помечено как критически важное и было разослано партнёрам компании и внесено в исходный код (AOSP).

Приложение Google Verify способно блокировать приложения для рута, которые используют эту уязвимость, от установки из магазина Google Play Store или из-за его пределов. Любое Android-устройство с версией ядра Linux 3.18 или новее не затронуто этой проблемой - например, Samsung Galaxy S7 на Linux 3.18.20. По данным из Android Security Advisory, уязвимы все необновлённые Android-устройства на ядрах 3.4, 3.10 и 3.14, в том числе модели Nexus.

Google не называет, какое приложение с рутом использует эксплоит, но в магазине Google Play таких приложений нет. Это плюс защита со стороны Verify снижает вероятность столкнуться с данной угрозой. Несмотря на это, после Nexus обновление выйдет и для других устройств.

Автор: Алексей Алтухов • Источник: phonearena.com • Опубликована: 20.03.2016 • Комментарии
Оценить новость:
Вверх

Sony может выпустить новую модель PlayStation

Текущая оценка: 5 (проголосовало 7)
 

Компания Sony может выпустить обновлённый вариант приставки PlayStation 4 со значительными изменениями в ней. Об этом своём намерении Sony, предположительно, оповестила разработчиков игр. В данный момент обновлённая модель фигурирует под названием PlayStation 4.5, она должна принести значительное повышение графической производительности, что сделает возможными игры в формате 4K.

Также будет улучшен центральный процессор, рост производительности пригодится для работы со шлемом виртуальной реальности PlayStation VR, релиз которого намечен на осень. Какое окончательное название получит приставка, не сообщается, пока же PlayStation 4.5 является лишь кодовым именем.

В данный момент PlayStation 4 поддерживает игры с разрешением до 1080p, изображения и видео с разрешением до 4K. Пока не сообщается, смогут ли обладатели нынешних PlayStation 4 приобрести новую приставку со скидкой или обменять её с доплатой.

В прошлом месяце глава подразделения Microsoft Xbox Фил Спенсер говорил о будущей эволюции этой приставки, хотя ничего конкретного сказано не было. Аналитики предсказывают рост рынка игр на персональных компьютерах, и при высоких темпах развития аппаратного обеспечения прежние темпы выпуска новых приставок раз более чем в семь лет выглядят сейчас слишком медленными. PlayStation 4 и Xbox One были выпущены менее двух с половиной лет назад и уже являются устаревшими по сравнению с современными ПК.

Автор: Алексей Алтухов • Источник: neowin.net • Опубликована: 20.03.2016 • Комментарии
Теги:   Sony, PlayStation.
Оценить новость:
Вверх

   НОЯБРЬ 2024  
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
Лучшие новости