Sisällysluettelo:
Evernote paljasti viikonloppuna, että se oli tietojen rikkomuksen uhri, lähettämällä käyttäjille sähköpostia ja lähettämällä verkkosivustolleen ilmoituksen siitä, että hyökkääjät olivat päässeet käyttäjätunnuksiin, sähköpostiosoitteisiin ja salattuja salasanoja Evernote-tileillä. Varotoimenpiteenä Evernote pakotti kaikki 50 miljoonaa käyttäjää palauttamaan salasanansa. Tämä on hyvä askel, mutta se ei todellakaan ole tarpeeksi hyvä, joten Evernote kiihdytti suunnitelmansa kaksitekijärjestelmän autentikoinnissa.
Evernote ei ollut " t alunperin suunniteltu liiketoimintapalveluiksi, ainakin Evernote for Business -tuotteen joulukuuhun saakka. Evernote on ensisijaisesti Microsoftin OneNote-ohjelmiston kaltainen muistiinpano- ja organisaatiotyökalu. Evernote tarjoaa erilaisia palveluita - kuten Evernote Food, Evernote Peek, Skitch, Penultimate ja enemmän - web-pohjaisina työkaluina tai sovelluksina useissa käyttöjärjestelmissä ja mobiililaitteissa. Sen kyky käyttää ja synkronoida tietoja laajan valikoiman laitteista tekee siitä miellyttävän liiketoimintatyökalun.
Evernote on luonteeltaan erinomainen esimerkki palvelusta, jossa tallennat sekä henkilökohtaisia että ammatillisia tietoja. Kuten mikä tahansa pilvipohjainen palvelu, sillä on jokin luontainen riski. Aina kun sijoitat liiketoimintatiedot pilviin - erityisen arkaluonteisia tietoja, kuten asiakkaiden nimeä tai osoitteita, pankki- tai rahoitustietoja tai yrityksen omia yrityksiä - olet luottamassa myyjään suojaamaan sitä.
Yksi salasana hallita kaikkia?
Evernote väittää, että hyökkääjien salaamat salasanat on salattu, mutta silti kaikki käyttäjät valitsevat uusia salasanoja vain siinä tapauksessa. Kuten arvostettu turvallisuusviranomainen Brian Krebs toteaa blogikirjoituksensa Evernote-rikkomuksesta, myyjien salasanatietojen salakuunteluun käyttämät tavanomaiset hajautusalgoritmit tarjoavat triviaaleja suojauksia, jotka voidaan säröillä suhteellisen helposti.
Yksi ratkaisu olisi käyttää voimakkaampaa salasanoja tai salasanoja ja että et käytä samaa salasanaa useammalle kuin yhdelle palvelulle. Kun tietosuoja rikkoutuu yhdellä myyjällä, se voi altistaa salasanasi, mikä voi sallia hyökkääjän pääsyn kaikkiin tileihiisi sen sijaan, että se rajoittaisi vahingon rikkomisen.
Tietenkin, kun muistetaan kymmeniä tai satoja salasanat ovat hieman herkulainen tehtävä - varsinkin jos käytät vahvoja, monimutkaisia salasanoja. Minun PCWorld-vertaistani John Mello ehdottaa muutamia vaihtoehtoja salasanojen hallinnan yksinkertaistamiseksi, kuten OneID, KeePass ja RoboForm.
Evernote-hakkerin todellinen oppitunti on kuitenkin, että salasanat eivät tarjoa erittäin hyvää tietosuojaasi. Ainutlaatuiset salasanat, jotka ovat monimutkaisia, tarjoavat paremman suojauksen kuin käyttämäsi koiran nimen tai salasanan, mutta viime kädessä kaikki salasanat voidaan säröillä tai arvailla riittävästi aikaa ja vaivaa.
Siirtyminen monitekijän todentamiseen
Multi-factor authentication
Multi-factor authentication tarjoaa ylimääräisen suojakerroksen tietojen suojaamiseksi. Esimerkiksi puhelinvarmistus voi merkittävästi lisätä turvallisuutta. Olet todennäköisesti kohdannut puhelupohjaisen todennuksen kyselyn, kun yrität kirjautua pankin verkkosivustoon laitteesta, jota et käytä normaalisti.
Puhelinpohjaisella todennuksella lähetetään satunnaista tai kertaluonteista koodia matkapuhelimeen, ja se on syötettävä tavallisen käyttäjätunnuksen ja salasanan lisäksi. Jotkin ratkaisut käyttävät mobiilisovellusta tuottamaan kertaluonteisen PIN-koodin. Joka tapauksessa, jotta hyökkääjä voi käyttää tiliä, heidän pitäisi molemmat haljeta salasanasi ja olla matkapuhelimesi hallussa.
Modern Warfare 2 ei enää ole saatavana Venäjällä Xbox 360: n ja PlayStation 3: n omistajille, näyttää siltä, että huolimatta siitä, että peli osuu kauppojen hyllyihin aikataulun mukaisesti viime viikolla. Jääkiekko Hellforgen perjantaina tunnettu venäläinen pelisivusto GotPS3 väittää, että venäläiset virkamiehet uhkasivat kieltää pelin, mikä sai jälleenmyyjille, että heittäisivät jäljennökset hyllyiltä ja jälleenmyyjiltä sulkemaan uuden varaston ulosvirtauksen.

Kiistanalainen "Ei venäläistä" tasoa, jossa pelaajien on päätettävä, onko Moskovan lentokentällä viety syyttömiä siviilejä onnistunut pääsemään laajaan julkiseen ilmoitukseen ennen laukaisua. Ei ole selvää, aiheutuiko uhkaava hallituksen kielto tasojen pelimekanismin takia (velvollisuus ampua ja terrorisoida viattomia siviilejä) tai se, että pelaat CIA: n agenttiä, joka näyttäytyy venäläisenä ultranationalistina, näyttelemänä olevan amerikkalainen terroristi. Oletetaan, että joku on päättänyt, e
PC-valmistaja Dell on syytetty tuhansista työpöydän tietokoneista myymästä huolimatta siitä, että koneissa oli virheellisiä osia. The New York Times kertoi tiistaina, että äskettäin julkaisemattomat oikeudenkäyntiasiakirjat osoittavat. Dell Dellin liittovaltion käräjäoikeudessa syyttää Dellin työntekijöitä siitä, että heillä oli aiemmin tietoinen siitä, että asiakkaille myyty OptiPlex-tietokoneet todennäköisesti rikkoutuivat.

Dell toimitti noin 11,8 miljoonaa OptiPlex-tietokonetta toukokuun 2003 ja heinäkuun 2005 välisenä aikana jotka olivat vaarassa epäonnistua virheellisten osien vuoksi, ei-salatun tuomioistuimen ja sisäisten asiakirjojen mukaan. Dell myi OptiPlex-työpöytöitä yrityksille ja yritysasiakkaille, kuten Wal-Martille ja Wells Fargolle.
IFixitin Surface Pro: n teardown osoittaa, että korjaukset eivät ole helppoa

Jopa vain halkeilua avaa laite oli haaste iFixille