Ewolucja oprogramowania ransomware jest naprawdę złą wiadomością, Microsoft Edge inteligentnie wstrzyma Flash… [Przegląd wiadomości technicznych]

  • Gabriel Brooks
  • 0
  • 2154
  • 428
Reklama

Ransomware ewoluuje wraz z kryptowalutą, Microsoft Edge inteligentnie wstrzymuje flashowanie, dodatki Firefox wrażliwe na nowy atak, Vivaldi 1.0 wydany, a media głównego nurtu nie rozumieją eSports.

Ransomware Evolution to naprawdę zła wiadomość

Pojawia się nowy rodzaj oprogramowania ransomware, który powoduje spustoszenie w firmach. Większość tych incydentów zaczęła się, gdy nieszczęsny pracownik zrobił coś, co robił każdego dnia, i skończył beztrosko klikając podejrzany załącznik e-maila lub podobny. Ale chociaż był to początek długoterminowego spisku hakerów, kryptowaluty zamieniają je w szybką wypłatę dla nich.

Niedawno 10 szpitali w Maryland działało bez dostępu do sieci centralnej, ponieważ ich serwery domen były zablokowane przez oprogramowanie ransomware znane jako Samsam. Mimo, że exploity te mają wiele lat, miliony firm są nadal podatne na exploit serwera aplikacji JBoss wykorzystywany przez osoby atakujące Samsam, więc takie szybkie ataki oprogramowania kryptograficznego stają się coraz bardziej popularne z dnia na dzień.

Problem polega na tym, że z kryptowalutą jako formą płatności istnieje niewielka szansa na wyśledzenie przez organy ścigania. Więc zamiast powoli przeszukiwać systemy w poszukiwaniu wrażliwych danych, hakerzy wolą teraz podjąć szybką wypłatę.

Microsoft Edge inteligentnie wstrzyma Flash

Następna wersja Microsoft Edge będzie mogła wstrzymywać zbędne elementy flasha w przeglądarce. Oznacza to, że treści peryferyjne, takie jak reklamy flash i animacje, zostaną wstrzymane do momentu aktywacji za pomocą kliknięcia, co pozwoli na szybsze ładowanie treści podstawowych i poprawi wydajność przeglądarki. Jest to już dostępne w innych wiodących przeglądarkach, takich jak Chrome i Safari.

John Hazen, główny kierownik programu Microsoft Edge twierdzi, że aktualizacja jest planowana na rocznicę wydania Windows 10, ale użytkownicy Windows Insider mogą wyświetlić podgląd funkcji z kompilacji systemu Windows 10 14316.

“Użytkownicy doświadczają dłuższej żywotności baterii, gdy witryny używają wydajnych standardów internetowych, co zmniejsza zapotrzebowanie na pamięć i procesor. Deweloperzy odnoszą korzyści, ponieważ mogą tworzyć witryny działające we wszystkich przeglądarkach i urządzeniach, w tym urządzeniach mobilnych, w których Flash może być niedostępny.” - John Hazen

Dodatki do Firefoksa Podatne na nowy atak

Prezentacja na konferencji bezpieczeństwa Black Hat ujawniła, że ​​dodatki takie jak NoScript w rzeczywistości narażają miliony użytkowników Firefoksa na ryzyko ataku, który może ukraść poufne dane i wykonać złośliwy kod. Potencjał ataku jest możliwy dzięki brakowi izolacji dodatków przez Firefoksa, ale przede wszystkim polega on na tym, że użytkownicy instalują złośliwą wersję dodatku.

“Luki te pozwalają pozornie nieszkodliwemu rozszerzeniu na ponowne wykorzystywanie funkcji o kluczowym znaczeniu dla bezpieczeństwa, zapewnianych przez inne legalne, łagodne rozszerzenia w celu potajemnego przeprowadzania zdezorientowanych ataków w stylu zastępcy.” - CrossFire: Analiza luk w zabezpieczeniach Firefoksa związanych z rozszerzeniem i ponownym użyciem

Wiele najpopularniejszych dodatków do Firefoksa zawiera te luki, które można wykorzystać, co oznacza, że ​​złośliwa wersja dodatku może pozostać niewykryta. Artykuł wyjaśnia, że ​​jest to nowa klasa wykorzystywania ataków podatności na ponowne użycie rozszerzeń. Przeczytaj pełny artykuł na temat tego exploita Firefox, aby uzyskać więcej szczegółów.

Vivaldi osiąga 1.0

Przeglądarka Vivaldi osiągnęła pierwsze ważne wydanie milowe w tym tygodniu po roku wydań wersji alfa i beta. Interfejs użytkownika Vivaldi 1.0 używa React i JavaScript, a także Node.js. Aby zapewnić szybkie i dokładne renderowanie stron, rdzeń przeglądarki korzysta z Chromium.

Vivaldi został zaprojektowany jako przeglądarka dla zaawansowanych użytkowników, pełna funkcji i opcji personalizacji. Niektóre z jego najbardziej popularnych narzędzi to:

  • Stosy kart i układanie stosów kart
  • Sesje i notatki
  • Szybkie wybieranie

Dyrektor generalny Vivaldi, Jon von Tetzchner, mówi, że przeglądarka to nowoczesny klasyk, który został zaprojektowany, aby pomóc użytkownikom w pełni wykorzystać przeglądarkę.

“Miliony ludzi już zgodziły się, że chcą lepszej przeglądarki, która zapewni im kontrolę. Wszystko, co budujemy, służy użytkownikowi. Nie mamy inwestorów i ich programów, które dyktują nasze postępy. Nie ma strategii wyjścia i jesteśmy tutaj, aby zostać. Wszystko, co chcemy zrobić, to dać ludziom przeglądarkę, z której są dumni i że z dumą nazywamy Vivaldi.” - Jon von Tetzchner

Media dowiadują się o eSport

I wreszcie możemy zobaczyć, jak tradycyjne media reagują na ideę eSportu. Krótko mówiąc, nie rozumieją. W ogóle. Cóż, dopóki nie pojawi się kwestia nagrody pieniężnej - nie mogą się doczekać, aż się zaangażują!

Czy nazwałbyś elitarnych sportowców eSportem? Czy patrzysz na nie, czy uważasz, że mają trochę obsesji? Powiedz nam!

Twoje opinie na temat dzisiejszych wiadomości technicznych

Poinformuj nas o swoich przemyśleniach na temat aktualności technicznych dnia, publikując w sekcji komentarzy poniżej. Ponieważ zdrowa dyskusja jest zawsze mile widziana.

Wiadomości technologiczne Digest to codzienna kolumna łącząca wiadomości technologiczne dnia w małe kawałki, które są łatwe do odczytania i idealne do udostępniania.

Zdjęcie kredytowe: Zach Copley przez Flickr




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.