Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Remek: egy sebezhetőségnek köszönhetően az okostelefonok felrobbanthatóak

2020. augusztus 15. - GABOR2

Milyen sokkoló lenne a jövőben az a pillanat amikor - miközben mindent azzal vezérlünk - egyszerre felrobbana az összes okostelefon, egy háború kezdeteként. Nos, amilyen jövőt akarnak egyesek építeni talán összejön, de az is lehet, hogy ez már felébreszt egyeseket:

"Felrobbanthatják telefonunk hackerek egy új, rendkívül veszélyes töréssel"

"Kínai biztonsági kutatók egy olyan új mobiltelefonos hackelési dolgoztak ki, aminek révén szó szerint fel lehet robbantani a szóban forgó készülékeket - ezzel pedig vagyoni, sőt, személyi sérülést is okozva bárkinek. A módszer a telefonok töltési mechanizmusát piszkálja meg, és így éri el, hogy azok elektronikája, illetve akkuja lángra kapjon és potenciálisan fel is robbanjon."

Ehhez még a töltőhöz hozzá kell férni, de már gondolkoznak olyan verzión, hogy elég legyen csak az okostelefont feltörni... arra meg van millárd mó.

"A kutatók szerint így mostantól már nem csak a mobilunkra, de a töltőnkre is nagyon oda kell majd figyelnünk, hogy illetéktelenek ne férhessenek hozzá, mert másodpercek alatt feltölthetik arra a módosított firmware-t, mindössze egy laptophoz vagy céleszközhöz csatlakoztatva azt."

"Jelenleg a kivitelezéséhez szükség van a töltőhöz történő hozzáférésre, de nem zárható ki, hogy később olyan variánsa is felbukkan, ami magán az okostelefonon át, és akár távolról is lehetővé teszi majd a manipulációt a támadók számára."

Az extra biztonságot keresők csalódhattak ( VPN, TOR )

Te tudatosabb vagy mint az átlag és rejteni próbálod az online tevékenységedet? Mondjuk VPN-t használsz? Nos,... tanulságos történetek jönnek, hogy annyira ezekben a technológiákban sem kéne bízni:

"Bő 1 TB adat szivárgott ki hongkongi VPN-ektől"

"A Comparitech és a VPNmentor biztonsági kutatói az elmúlt hetekben az eddigi talán legnagyobb VPN-es adatszivárgásáról szereztek tudomást, hét hongkongi VPN-szolgáltató összesen 1,2 terabájtnyi felhasználói naplója volt szabadon elérhető az interneten."

"Ez elég szép teljesítmény olyan szolgáltatásoktól, amelyek a reklámjaik alapján no log rendszerben működnek, azaz nem naplózzák a felhasználók aktivitásait."

"Kiderült: Átverés volt a VPN, ami azt ígérte, hogy nem naplózza felhasználóit"

"Számos VPN-szolgáltató mondja azt, hogy “egyáltalán nem naplóznak”, így pedig nem rendelkeznének ellenünk szóló anyagokkal, melyeket átadhatnának. Ám több ország olyan jogi mechanizmusokkal rendelkezik, ahol a hatóságok kötelezhetik a szolgáltatót arra, hogy bizonyos személyekről naplót vezessen, sőt, arra is, hogy ezt a tényt titokban tartsa."

Pár jótanács az oldaltól, némi kakukktojással:

  • "A VPN bekapcsolása olyan, mintha internetszolgáltatót váltanál. A VPN szolgáltatód ugyanúgy látja a forgalmadat és hogy honnan származik, mintha az internet szolgáltatód lenne. Azonban emlékezz arra, hogy a VPN-t biztosító cégre más törvények vonatkozhatnak, mint a hétköznapi internet szolgáltatódra.
  • Ha a felhőben tárolsz adatokat, sose állítsd publikusra a beállításokat, kivéve akkor, ha kimondottan a nyilvánosságnak szánod az adatokat. Tartsd fejben: alapból zárolj mindent; ne tölts fel olyasmit, amit megígértél, hogy bizalmasan kezelsz és ne gyűjts olyasmit, ami kapcsán azt mondtad, hogy nem fogod állandó jelleggel tárolni. ( Én: A felhőbe semmilyen fontos adat ne menjen még "nem publikus" beállítással se!)
  • Egyetlen VPN sem varázsol névtelenné vagy változtatja meg a személyazonosságodat, amikor használod. Az általad meglátogatott weboldalak ugyan nem látják a valódi hálózati pozíciódat, de ne feledd, hogy ettől még ugyanaz a személy maradsz a böngésző előtt ülve!"

 

Aztán:

"Valakik feltörték a sötét webet is működtető Tor hálózatot - de nem találod ki miért"

"Azok a webezők, akik az elmúlt hónapok során a többek között sötét web bugyrainak elérésére is használható Tor hálózaton át próbálták meg elrejteni nyomaikat és kommunikációjukat, lehet, hogy nem igazán jártak sikerrel ennek kísérletével. Egy egyelőre ismeretlen szereplő ugyanis az elmúlt időszakban elképesztő ütemben üzemelt be ún. kilépési pontokat a hálózaton, annak érdekében, hogy így fejthesse meg az azon keresztül forgalmazott titkos kommunikációt - és ez jó arányban sikerülhetett is neki."

Egy "felhőlakó" halála... ( búcsú Cortanától )

Mikor megjelent, azt mondta az egyik fejlesztő ha jól emlékszem... Cortana akkora fejlődés a számítástechnikában mint az ablakos Windows felület a DOS-sal szemben. Egyértelműen ez a jövő. A felhővel is összekapcsolt a sorsa, hisz "Cortana a felhőben lakik", a felhő meg már önmagában az "elkerülhetetlen jövő".

Nos, Cortanának vége... :

"Mobilokon is búcsúzik a Cortana"

"A Harman Kardon Invoke okoshangszóróról is eltűnik."

"Hamarosan a következő fázisába lép a Cortana hangasszisztens fogyasztói piacról való kivezetése. A Microsoft Launcher androidos indítóból való eltüntetését a jövő év elején elbúcsúzik az Android és iOS rendszerű eszközöktől: eltűnik az operációs rendszerek áruházaiból a dedikált appja, a már telepített példányai pedig nem működnek majd tovább."

Az aláhúzott rész jól mutatja, milyen jó befektetni valamibe ami felhővel kapcsolatos.

"Természetesen a Microsoft kénytelen lesz az egyéb okoskütyükről is eltávolítani a Cortanát, bár ez nem lesz nagy kunszt, mivel igencsak kevés van belőlük."

Már megint az emberek nem tudták, hogy mi lesz az "elkerülhetetlen jövő".

"A Cortana fogyasztói piacról való kivezetése már nagyjából egy éve nem titok. "

Igazából Cortana egyik problémája az, hogy non-stop megköveteli, hogy kémkedhessen utánnad, persze csak a te érdekedben, hisz ha nem ismer meg, hogy is lehetne a barátod és assszisztensed...

Ezért is azoknak a cégeknek és embereknek akiknek fontos a biztonság nem kérnek ebből.

Viszont várjunk csak... végülis egy olyan dologról van szó ami a felhővel kapcsolatos... Mi szokott történni egy-egy felhős bukásnál? Megkettőzött erővel rástartolnak arra a piaci részre akiknek a legkevésbé válha hasznukra. Most is így lett:

"A Cortana fogyasztói piacról való kivezetése már nagyjából egy éve nem titok. A mögötte lévő technológiát vállalatokat célzó termékekben kívánja bevetni a Microsoft, "

Így van a Microsoft megcélozza a vállalkozásokat, amiknek fontos kéne legyen az adatbiztonság, vagyis nem adhatnak ki mindent a Microsoftnak, márpedig Cortanának minden kell, másrészről... irodában, emberek között nem beszélgetve fogod mondani Cortanának a leírandó szöveget pl., túl sok minden megzavarhatja, mint pl. a másik dolgozó a közelemben, akinek amúgy se kéne hallania mit mondok.

Cortana az első "felhőlakó" aki kipurcant. Nem sírok utánna.

Ne akard, hogy a Microsoft fejlesszen! ( felhős létből fakadó "fejlesztések" )

Az előző hírgyűjtemény között ott volt, hogy az emberek nem igazán akarják letölteni a Microsoft legújabb újdonságait a Windows 10-hez és ez nemcsak a legutóbbi nagy frissítést jelenti, hanem jóval régebbieket se raknak fel.

Ez egyrészt azért is lehet, mert igazából nincs sok érteleme, sőt a "frissítés" van, hogy töröl régóta meglevő programokat; másrészt sokszor összeomlást okoz a frissítés (még mennyi meglepi lehet, ha ilyen sokan még fel se rakták őket); harmadrészt viszont azért, mert a "fejlesztés" semmi más mint a meglevő dolgok átvariálása.

Felhős dolgokkal nyomul a Microsoft, mert ők is tudják, hogy nem tudnak igazán értékes és értelmes új termékkel előállni amit meg is vennének az emberek, hát átálltak arra, hogy ugyanazért fizessenek az emberek újra és újra. Viszont ezzel nem lehet kiállni és kimondani, hogy igazából nem adunk semmit, csak ugyanazért kell újra és újra fizetned, és a korábbi verziók igazából ugyanolyan jók és csak egyszer kéne fizetned érte. Nem... Sajnos a fejlődés látszatát fent kell tartni. Ami viszont sajnos azt jelenti, hogy semmi se fejlődik csak más lesz a design és az ismert menüket átrendezik, úgyhogy lehet  majd újra megtanulni mi hol van. És újdonságként... itt a mesterséges intelligencia... ami mint tudjuk a "felhőben lakik" viszont... a mesterséges intelligencia drága dolog, vagyis... még többet is kell majd ezután fizetned. Tehát a felhő igérete, hogy de majd olcsó lesz, mindig csak egy picit fizetsz... nem valósul meg. Ez mondjuk már így van elég rég óta.

Most itt van a Microsoft legújabb "fejlesztése":

"A Microsoft bemutatta az Office és a Microsoft 365 tervezett felületét"

" Így még egyszerűbb, dinamikus, flexibilis, rugalmas szalagot terveznek, mely az adott kontextusban releváns utasításokat jeleníti meg, vagyis a helytakarékosság mellett arra törekednek, hogy a nem szükséges, egy adott feladatnál feleslegesen látható utasítások ne zavarják a felhasználót. "

"A vezető azt is leírja, hogy az egyszerűsítések során nagyban támaszkodnak a mesterséges intelligencia biztosította lehetőségekre, hogy olyan környezet jöjjön létre, ahol a lehető legkevesebb felesleges elemmel találkozik a felhasználó."

Vagyis miről van szó? A "mesterséges intelligencia" valószínű annyi lesz, hogy megfigyeli, hogy miket használsz gyakran, a többi dolgot eltünteti, lehet majd keresgélni a menükben. A "mesterséges intelligencia" "szolgáltatása" persze nem lesz ingyen. Ha esetleg lesz valami megszokottnál ritkább feladatod az Office-szal, akkor a megoldást nem találod meg csak úgy, hogy ránézel az oldalra, hisz el lesz rejtve, majd keresgélhetsz a vélhetően logikátlanul átrendezett menükben, meg veheted meg a legújabb oktatókönyveket. Plusz pont, hogy ezután ha másnak az Office-át használnád, lehet rá se ismernél, annyira más a felület. Magyarán... megkeserítik az életet, feleslegesen.

Igazából egy elöregedő társadalom a nyugati, tehát a szolftverek nem változtatása hasznos lehetne, hisz az öregek egyre nehezebben tanulnak újat, de nem, fenn kell tartani a látszatot, hogy van fejlődés, és ezért át kell rendezni mindent.

 

süti beállítások módosítása