»

Masaker programske opreme na letošnjem Pwn2Ownu

Slo-Tech - Na letošnjem hekerskem tekmovanju Pwn2Own, ki se je odvijalo minula dva dni v Vancouvru, so razdelili 460.000 dolarjev nagrad tekmovalcem, ki so odkrili 21 novih ranljivosti v operacijskih sistemih Windows in OS X, v brskalnikih Safari, Edge in Chrome ter v Flashu. Firefox letos sploh ni bil na seznamu, ker se ocenili, da ima toliko lukenj, da njegovo lomljenje sploh ne bi bilo zanimivo.

Potem ko je bil Pwn2Own nekaj časa pod vprašajem, saj je prireditelja Tipping Point od Hewlett-Packarda odkupil Trend Micro, so tekmovanje ohranili in nekoliko modernizirali. Poleg klasičnih tarč in nagrad so uvedli tudi rubriko Master of Pwn, ki je služila kot nekakšen skupni seštevek za vse, ki so tekmovali v več kategorijah.

Na mizi je bilo 65.000 dolarjev za vdor v Chrome, prav toliko za...

35 komentarjev

FTC opozarja pisce aplikacij, da sledenje uporabnikom prek mikrofonov ni dovoljeno

Slo-Tech - Sledenje uporabnikom tudi med nepovezanimi napravami, za kar se uporabljajo vgrajeni mikrofoni in oddajanje neslišnih zvokov, postaja dovolj resen problem, da nanj opozarja tudi ameriška Zvezna komisija za trgovino (FTC). O tehnologiji smo pisali lani in če se je tedaj vse skupaj zdelo še precej futuristično, je danes tehnologija za sledenje prek naprav (cross-device tracking) že dobro razvita. Vodilni na tem področju je SilverPush.

Njegove knjižnice (SDK) uporablja čedalje več piscev aplikacij za mobilne naprave, ki jih prepoznamo tudi tako, da ob namestitvi zahtevajo pravico za dostop do mikrofona, čeprav ga glede na pričakovano funkcionalnost ne potrebujejo. Tovrstnih aplikacij ni malo, nepopoln seznam pa si lahko ogledamo na Addons Detectorju.

FTC je ta teden poslal pismo več razvijalcem dvanajstih aplikacij, v katerih so odkrili komponente...

4 komentarji

Microsoft se je omehčal, podpora za Skylake podaljšana za leto dni

Microsoft - Microsoft se je po prvotnih napovedih, da novih procesorjev starejše verzije Windows (do vključno 8.1) preprosto ne bodo več podpirale, vendarle nekoliko omehčal. Intelovo arhitekturo Skylake bo še mogoče uporabljati na Windows 7 in novejših, medtem ko bo za novejše (npr. Kaby Lake ali AMD-jev Zen) še vedno treba poseči po Windows 10.

V spremenjenih pogojih podpore pojasnjujejo, da se popolna podpora za procesorje z arhitekturo Intel Skylake podaljšuje za eno leto, in sicer na 17. julij 2018. Tudi po preteku tega datuma pa bo Microsoft v nasprotju s predhodnimi načrti še vedno nudil vse kritične varnostne popravke za Windows 7 in novejše na Skylaku, kar bo trajalo do izteka običajne podaljšane podpore (januar 2020 za...

13 komentarjev