Polymer Developer Summit 2017 - Live Stream Day 1
tietyn verkkoliikenteen käyttäminen asiakkaan, kuten Web-selaimen, Webin tai muun palvelimen välillä. Tämä tarkoittaa, että suurin osa kotikäyttäjistä ei todennäköisesti kohdisteta erikseen näihin potentiaalisiin ihmisen keskellä tapahtuviin hyökkäyksiin, sanoo löydy Marsh Ray, tietoturva-tutkija PhoneFactorissa, joka tarjoaa puhelinpohjaisia kaksiteknisiä todennusratkaisuja.
Yritykset ja organisaatiot ovat kuitenkin todennäköisiä tavoitteita. Per Ray, kaikki SSL-suojatut liikennetiedot voivat mahdollisesti olla haavoittuvia riippumatta siitä, onko kyseessä https-sivusto, suojattu tietokannan tietoliikenne tai suojattu sähköpostiyhteys. Ongelma ei salli SSL-salatun datan salauksen purkamista ja varastamista, vaan sen sijaan mahdollistaa komennon lisäämisen tietovirtaan.
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]
Tämä olisi tarpeeksi huono https-liikenteelle, jossa uhrin Web-selain voitaisiin tehdä tietojen lähettämiseksi hyökkääjän hallinnassa olevalle sivustolle. Ja se saattaa osoittautua tuhoisaksi tietokantapalvelimelle.Ray sanoo, että PhoneFactor havaitsi alun perin virheen elokuussa suorittaessaan sisäisen tietoturva-testauksen ja pitänyt sitä hiljaisena, kun toimittajat ja ohjelmistoryhmät tekivät korjausta. Samaan aikaan riippumaton tutkija löysi myös virheen ja uutiset rikkoutuivat.
Merkit ovat käynnissä, mutta niitä ei ole vielä saatavilla. Nykyisin ehdotettu korjaus vaatii kaikkien asiakkaiden ja palvelinten sovellusten, kuten web-selainten, sähköpostiohjelmien ja muiden SSL-kirjastojen käyttävien ohjelmien, korjaamisen Ray: n mukaan.
PhoneFactorin viesti ongelmasta on yhtiön kotisivulla ja turvallisuuden tutkija nimeltä Chris Paget on lähettänyt ajatuksensa aiheesta (selaa huomautuksia nähdäksesi jonkin verran eteenpäin ja eteenpäin Ray: n ja Pagetin välillä). IDG-uutispalvelussa on myös hyvä tarina aiheesta.
Ribbit avaa Web Telephony -alustan kaikille kehittäjille
Ribbitin Web-puhelinteknologian kehitysympäristö on beta-versiosta ja kaikkien käytettävissä, yhtiö sanoi maanantaina. > Ribbit maanantaina julkistettiin yleinen saatavuus verkkopohjaisen puhelinverkon alustalle, jonka tarkoituksena on laajentaa puhelinliikennettä maailman web-kehittäjiin käyttämällä sovellusrajapintojaan (application programming interface).
Avaa CD- tai DVD-lokero, joka ei avaa
Lukittu aseman luukku? Kokeile tätä yksinkertaista, ilmaista sovellusta levyn purkamiseen yhdellä hiiren napsautuksella tai pikanäppäimellä.
Avaa vapaasti: Yleinen tiedostojenavaaja Windowsille; avaa yli 100 tiedostoa
Open Freely on ilmainen sovellus, jonka avulla voit avata minkä tahansa asiakirjan, median tai pakatun tiedostomuodon.