Inside Homeland Security Headquarters
På torsdag udstedte US Department of Homeland Security en mærkelig advarsel til Windows-brugere: Fjern venligst QuickTime. Apple meddelte, at de ikke ville opgradere den gamle QuickTime mediespiller software til Windows-brugere (som iTunes, QuickTime har en ikke-Mac version til Windows-brugere) længere.
Uden regelmæssige opdateringer blev programmet hurtigt sårbart over for sikkerhedsudnyttelser. Som John Oliver forklarede i sidste måned, er digital sikkerhed en konstant forsømmelseskrig mellem softwarefirmaer og ondsindede hackere. Afbrydelse af sikkerhedsopdateringer til et program er lidt som at trække din målmand ud, og så lade hele holdet gå væk fra banen - der er ikke noget at stoppe modstanderen fra at score mål (i dette tilfælde programudnyttelser).
Kort efter meddelelsen opdagede TrendMicro-bloggens ZeroDay-initiativ to sårbarheder i QuickTime-softwaren - mens de tekniske detaljer er ret komplicerede, giver begge fejl hackere en let vej i computerens data, så "fjernangribere" kan "udføre vilkårlig kode". Dybest set, hvis nogen, der ikke er dig, kan tvinge din computer til at køre kode, har du et problem. En lignende "trojansk hest" -virus var endog ansvarlig for anonym hacking en NASA drone og forsøger at kollidere det i havet, som heldigvis fejlagtigt, men var lige dele skræmmende og sjovt.
Fejlene kræver "brugerindgang", hvilket betyder at computerens ejer stadig skal downloade en risikabel fil eller besøge et usikkert websted - men det er meget almindeligt. Ifølge Google viser deres sikre browsing software op til 90.000 nye usikre websites hver uge, så der er ingen reel måde at beskytte dig selv på, hvis din computer har en sikkerhedsfejl som dem i QuickTime. På kortet på højre side af denne side kan du klikke på dit land for at se et "varmekort" af, hvor mange af dets websites Google klassificerer som usikre (i USA er det mindre end en procent, men da der næsten er 42 millioner registrerede websider, det er stadig et stort antal).
Som Randen bemærkede, Homeland Security's Computer Emergency Readiness Team udsætter advarsler som dette ret ofte, men de er sjældent dette eksplicit:
"… Ved hjælp af ikke-understøttet software kan risikoen for virus og andre sikkerhedstrusler øges", siger udtalelsen. "Potentielle negative konsekvenser omfatter tab af fortrolighed, integritet eller tilgængelighed af data samt skade på systemressourcer eller forretningsmæssige aktiver. Den eneste begrænsning, der er tilgængelig, er at afinstallere QuickTime til Windows."
Så ja. Hvis du er en pc-bruger, er det på tide at sige farvel til QuickTime (klik her for at afinstallere hjælp!) Hvis du er ligesom mig, har du helt glemt, at du selv havde den på din computer, så det er ikke som om du vil mangler meget. Mac-brugere, din QuickTime er fint. Du bruger sikkert det heller ikke, men hvis du gør det, behøver du ikke afinstallere.
Homeland Security's Ransomware Tip: Ikke betaling er den eneste aktuelle løsning
DHS udstedte en advarsel, men der er ikke meget at gøre ved det.
Karamba Security ønsker sin Antivirus Ware på biler, før de forlader partiet
Ondsindet software kan overhale og ødelægge en bil meget på samme måde som en computer. Forskellen med et køretøjsvirus er, når en af dem angriber dig, er der en særskilt mulighed, at du vil forhindre ned ad motorvejen ved 70 km / h. Israel-baserede Karamba Security søger at løse dette præcise problem med en n ...
NASA ønsker at bygge 2D rumfartøjer til at trække plads junk til sin brændende død
NASA har netop annonceret en ny investeringsrunde i 13 forskellige projekter, der søger at udvikle mærkelige nye teknologier, der kunne hjælpe med at udforske rumforskning og operationer til nye højder og grænser. Blandt dem er et forslag til et 2D rumfartøj lavet af ultra-tynde materialer, der ville vikle sig rundt om kredsløbsbane ...