Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Okostelefonok egy újabb kompromittálódása

2025. január 14. - GABOR2

Miközben például nálunk arra biztat a kormány, hogy milyen klassz dolog lesz mindenféle hivatali ügyet okostelefonról intézni, becsúszik egy ilyen hír:

"Nagyon durva biztonsági hibát találtak a Samsung Galaxy telefonokban"

"A Google Project Zero kutatói a napokban számoltak be arról, hogy sikerült egy rendkívül súlyos sebezhetőséget azonosítaniuk a Samsung Galaxy telefonjaiban. A sérülékenység kihasználásával hackerek tetszőleges programkódot futtathatnak a készülékeken anélkül, hogy ehhez a felhasználónak bármit is kellene tennie."

"Erre azért van lehetőségük, mert a hiba a szóban forgó telefonok egyik alapszoftverében: a Monkey's Audio (APE) dekóderben található. Ez utóbbit a Samsung Galaxy-k számos célra használják - többek között a beérkezett multimédiás üzenetek tartalmának elemzésére is. Ez utóbbi az, ami lehetőséget ad a hackerek számára a gyors és hatékony támadásra."

"A támadóknak ugyanis mindössze csak egy speciálisan összeállított RCS vagy MMS üzenetet kell küldeniük az áldozatul kiszemelt felhasználó telefonjára, ahol az megérkezésekor egy puffertúlcsordulási hibát vált ki a szóban forgó könyvtárban, ezzel pedig tetszőleges programkód futtatására kap lehetőséget. A hiba az összes Samsung Galaxy telefont érinti, ami az Android 12, 13 és 14-es verzióját futtatja - de más eszközök érintettsége sem zárható ki."

Ja igen... ez a hiba le lett zárva, de... remélem nem hiszitek, hogy nincs több.

A Microsoft már megint "jót" tett a Linuxnak

Nemrég a Microsoft állítólag nyitott a nyilt forráskódú versenytársa felé, de ha olvastátok a blogom tudhatjátok, hogy viszonylag nemrég összeomlasztotta és használhatatlanná tette az egy gépen futó operációs rendszereket és úgy, hogy más megoldás nem volt a nyílt forráskód közösségnek kellett elkészíteni az ellenszert, nem volt univerzális megoldás, bármi ami gyorsan megoldja a problémát...

Most a Microsoft segítőkeze megint csak ártott:

"Elrontotta a Linux kernelt a Microsoft egy hozzájárulása annak kódjához"

" A redmondi fejlesztő egy, elvileg a rendszermag működését gyorsító változtatása ugyanis amolyan mellékhatásként kiiktatta a nyílt forrású kernel egy fontos biztonsági technológiáját, a Control Flow Integrity-t (CFI)."

Ráadásul ezt úgy tette a Microsoft, hogy épp jönne egy fontos verziószám lépés ja és a problémát okozó Microsoft update-ot, a Microsoft a központi adattárba úgy küldte be, hogy a kernel adott részéért felelős karbantartók előzetesen elfogadták volna.

Szóval biztos csak véletlen ez is...

Jobb inkább külön.

Rogán Antal célkeresztben...

Rogán Antalt nemrég a hamarosan távozó amerikai nagykövet tiltó listára tette és a Fidesz sajtóban óriási reakciót váltott ki és szerintük csak politikai bosszú az egész:

"Terroristákkal és bűnözőkkel került Rogán Antal egy listára"

"Gulyás Gergely: A Biden-kormány bosszúja Rogán Antal szankciós listára helyezése"

"Úgy tűnik, Rogán Antalon csattan az amerikai nagykövet elbocsátása"

És van egy friss ügy is:

"Rogán Antal apósa kiszállt a 2,2 milliárdos uniós pénzt elnyerő cégből"

Igazából lehet simán tényleg csak politikai okból támadják Rogánt, de... az is lehet, hogy politikai okból támadják és... igazából van miért.

Amit viszont tudunk róla, hogy ő a felelős a digitális állampolgárság programért... aminél a saját maguk által hozott szuperrövid időt se várták meg a társadalmi vitánál, plusz ugye nemrég kiderült, hogy amit a biztonság kapcsán csinálnak az egy rémálom, a kétfaktoros azonosítás elkészítésére nem lesz egy hónapjuk se azoknak akik végül csinálhatják és azóta megtudhattuk, hogy mindenféle biztonsági aggály ellenére MINDENKÉPPEN meg kell lennie az Ügyfélkapu+-nak:

"Az Ügyfélkapu+ márpedig elindul - a nap hírei"

Szóval itt van az ország minden állampolgárának fontos adata egy felhőben és igazából egy viccként kezelik a biztonság kialakítását. Amúgy se sikerülne hackerbiztosra csinálni, node igazából mégcsak nem is adnak a látszatra se... illetve amikor reklámozzák mindig elmondják, hogy mennyire biztonságos, de igazából a biztonság úgy tűnik az utolsó helyen van.

Az tuti, hogy nem a magyar emberek érdeke van az első helyen...

"A fejlesztő azt ígéri, mindkét rendszerben tökéletesen működik majd a regisztráció és az azonosítás. A felhasználók visszajelzései alapján azonban folyamatosan gondok vannak ezekkel a funkciókkal."

Karácsony a volt főnökömmel...

Na megvolt, találkoztam a volt főnökömmel miután hazajött az USA-ból.

Viszont én csak egy voltam a sok meghívottból, volt ott sok rokona.

Az USA útjáról inkább mint minden egyébről beszélt az AI-ról, eleve mondta, hogy sok anyagot majd később kell letöltenie.

Viszont azért volt arról is szó.

Az egyik érdekes az volt hogy azt mesélte, hogy a Szilikon völgyben nincs fehér ember aki foglalkozna az AI-val.

Azt mondta, hogy 60% amerikai ázsiai, 20% indiai, a maradékot meg úgy lehetne leírni, hogy... DEI, vagyis diverzitás alkalmazott. Igazából egy-két fehér ember volt ott, de azok se amerikaik, az egyik ukrán volt.

Az egyik videóját tán egy darabig nyilvánossá tette és örült, mert pár ezer nézője volt, de aztán mesélte, hogy a pár másodperces videóka ami arról szólt, hogy a kutyája játszik a hóban 5-ször annyi embert érdekelt...

A kevés beszélgetés az AI-ról érdkes volt, mert beindult azzal, hogy milyen nagyszerű, de... a családtagjai elkezdtek elég negatívan hozzáállni a dologhoz, egyikük pl. mesélte, hogy valami egészségügyi AI-t próbált ki és totál marhaságokat mondott, a másik programozó meg mondta, hogy ők használják AI-t és egyszerűen nem látja, hogyan tudna programozókat kiváltani az AI, mert attól nagyon távol van, és mesélte, hogy miért.

És amúgy ez hatott, mert elkezdett arról beszélni, hogy igazából az ő saját munkáját is nem fogja kiváltani, nagyon gyerekcipőben jár.

Ja vagyis... saját családja rántotta vissza a Földre.

 

süti beállítások módosítása