GitHub bo odpravil gesla
Microsoftovo spletišče GitHub bo prihodnje leto odpravilo gesla za programski dostop do spletnih shramb kode.
Microsoftovo spletišče GitHub bo prihodnje leto odpravilo gesla za programski dostop do spletnih shramb kode.
V Moskvi so konec tedna neznani hekerji vdrli v računalniški sistem ponudnika omaric PickPoint, ki se uporabljajo za dostavo in prevzem paketov v internetnih naročilih. Po poročanju očividcev so se vsi predali začeli avtomatično odpirati, nekateri seveda tudi polni.
Čeprav o nevarnosti lahkih gesel strokovnjaki opozarjajo na vseh korakih, se stanje ne izboljšuje. Leta 2015 sta bili najpogostejši gesli 123456 in password. Pet let pozneje so najpogostejša gesla 123456, 123456789, picture1, password, in 12345678. To so v svoji raziskavi ugotovili v podjetju NordPass, ki je eden izmed ponudnikov upravljalnikov gesel. Podobne storitve nudijo še LastPass, KeePass, Keeper in številni drugi.
O večstopenjski avtentikaciji (MFA) smo že pisali in konsenz stroke ostaja nespremenjen: to je eden najučinkovitejših načinov za zaščito uporabniških računov pred vdori in zlorabo osebnih podatkov. A ni vsaka MFA enako dobra. Vemo, da je uporaba mobilnih omrežij (smsi in klici) manj primerna verzija MFA, sedaj pa je Microsoft neposredno odsvetoval njihovo uporabo.
Zaradi sodelovanje pri upravljanju botnetov in kraji osebnih podatkov ljudi, s katerimi so potem kradli tudi denar, je bil 36-letni ruski državljan v ZDA obsojen na osem let zapora. Aleksandr Brovko, sicer rojen na Češkem, je sodeloval v skupini, ki je povzročila okrog 100 milijonov dolarjev škode.
V projektu Google Project Zero ne iščejo ranljivosti le v Googlovi programski opremi, temveč v vseh popularnih programih. V teh dneh so odkrili ranljivost v Windows, zaradi katere so spet oživele razprave o dolžini embarga. Google je namreč podrobnosti o ranljivosti javnosti priobčil v sedmih dneh, ker se je luknja že aktivno zlorabljala. Microsoft temu oporeka.
Adobe Flash, nekoč ključna tehnologija za večpredstavnostne vsebine v spletu, že leta zaključuje svojo zgodbo, konec leta pa se končuje tudi uradna podpora. Sedanje namestitve bodo sicer delovale še naprej – a je zato Microsoft pripravil manjši popravek, ki iz sistemov Windows odstrani Flash.
Zoom je letos z delom na daljavo doživel izjemno popularnost, s tem pa se je vsaj v prvih mesecih pojavilo veliko varnostnih ranljivosti – tudi pomanjkljivo šifriranje.
Tekom tega tedna smo pisali o težavah, ki so se dogajale pri delovanju (predvsem pri prijavi v) Arnesove storitve za izobraževanje.
ARNESove Učilnice, ki jih za učenje od doma uporablja vel del našega šolstva, so imele prve dva dni tehnične težave oz. so pokleknile pod preobremenjenostjo, v tretje pa, kot kaže "gre rado".