Įsilaužėliai ėmė gadinti interneto daiktus saugumo vardan
- Informacija
- Parašė Elvinas
- Skaitytojų: 3250

"Radware“ kompiuterių tinklų saugumo kompanijos duomenimis, internete prasidėjo nauja išpuolių prieš interneto daiktus (IoT). Tačiau šio išpuolio pbūdis smarkiai skiriasi nuo ankstesnių. Jei ankstesniais išpuoliais įsilaužėliai siekė užvaldyti nesaugius IoT įrenginius ir vėliau panaudoti juos rengiant kitas kompiuterių tinklų atakas, tai šį kartą programiniai kenkėjai tiesiog gadina nesaugius įrenginius.
Ir pasak saugumo specialistų, tai nėra atsitiktinė klaida, o sąmoningas įrenginio darbo sutrikdymas, siekiant pašalintį jį iš tinklo. Nauji kenkėjai prirašo atsitiktinių duomenų į „Flash“ atmintinę, apriboja branduolio procesų skaičių iki 1, išjungia TCP laiko žymes (timestamp), pašalina įprastinį tinklo maršrutą ir perkrauna įrenginį. „Radware“ žiniomis šiuo metu yra keletas kenkėjų, kurių vienas veikia prisidengdamas anoniminio TOR tinklo ištekliais ir taip slėpdamas savo pirminį šaltinį.
Nepriklausomai nuo to ar tai kokio nesubrendusio jaunuolio noras pareikšti apie save, ką nors sugriaunant ar sąmoningas siekis išvalyti tinklus nuo nesaugių interneto įrenginių, tačiau labai tikėtina , jog šis išpuolis bus labiau pastebėtas, nei ankstesni. Apie ankstesnius išpuolius žinojo tik saugumo specialistai ir tie, prieš kuriuos buvo nukreiptos DDoS atakos. Šį sykį išpuolį tikrai pastebės ir nesaugius įrenginius naudojantys vartotojai, iki tol ramiai ignoravę ar paprasčiausiai nesusimastę apie kompiuterinį saugumą, nevykusiai argumentuodami tuo, kad jie „yra niekam neįdom ūs", „neturi ko slėpti“ ir pan. Deja, kompiuteirų įsilaužėliams kiekvienas tinklo vartotojas yra įdomus ir nustojus veikti įrenginiui, tikėtina, kad vartotojai tai supras.
Ir nors tokia veikla yra neteisėta ir netgi galimai kelianti pavojų, jei „BrickerBot“ kenkėjo „kelyje“ pasitaikys nesaugi pramoninė ar medicininė įranga, prijungta prie interneto, tačiau tokio pobūdžio išpuoliai gali turėti ilgalaikį teigiamą poveikį. Pirmiausia tai apie kompiuterinio saugumo problemos egzistavimą tikrai sužinos daug daugiau žmonių ir gal būt tuo ims rūpintis kiek didesnė dalis vartotojų. Antra, net jei didžioji dalis vartotojų apie tai nesusimąstys (o taip greičiausiai ir nutiks), tai tokiems išpuoliams padažnėjus - gamintojus užplūs "sugedusių" įrenginių srautas. Jie bus priversti gaišti laiką ir pinigus, perprogramuojant įrenginius ar keičiant juos naujais (kai kurie įrenginiai netgi neturi galimybės pakeisti prietaiso programinės įrangos). Ir smūgis per finansus turbūt yra bene vienintelis būdas gamintojus priversti skirti nors kiek daugiau dėmesio savo įrenginių saugumui. Tiesa, JAV Federalinė prekybos komisija padavė „DLink“ kompaniją į teismą, tačiau nuo sausio mėnesio daugiau žinių apie šį teismo procesą nėra girdėti.
Taigi nepamirškite išjungti nesaugius protokolus, tokius kaip „Telnet“, ir pakeisti administratoriaus slaptažodžius visuose prie tinklo jungiamuose įrenginiuose. O nesaugius IoT įrenginius apskritai reikia laikyti už tinklo užkardos, neišleidžiant jų į internetą.
Kaip atsikratyti iššokančio paieškos parametrų lango "Firefox" naršyklėje?
- Informacija
- Parašė Elvinas
- Skaitytojų: 3696
Nežinau, kaip kitus vartotojus, tačiau kompiuterinis debiliškumas, bandomas prastumti, kaip dirbtinis intelektas mane erzina. Kompiuteris turi daryti tik tai, kas liepta ir nieko daugiau. Ypač tai pasakytina apie vartotojo sąsają, kur paskutiniu metu dažniau lemiamą balsą turi dizaineriai, nei inžinieriai. Vienas tokių "inovacijų" pavyzdžių - "Firefox" interneto naršyklė. Prieš kokius 4-5 metus sukūrė tikrai bene geriausią naršyklę rinkoje, "Mozilla" kompanija nebesugalvojo, ką daugiau pridėti gero ir pradėjo naujų versijų lenktynes su "Google" chrome, pridėliodama ir išmesdama abejotinas funkcijas, bei "tobulindama" vartotojo sąsają.
Vienas jos elementų - greitos paieškos laukas, šiandien priver tė pasiekti "virimo tašką". Koks "genijus" nusprendė, kad naršyklė turi išsprogdinti paieškos parametrų ir paieškos sistemų pasirinkimo langą, KIEKVIENĄ kartą, spragtelėjus jame pele??? Ieškant ko nors internete 99 proc. (nors turbūt 99,99 proc.) atvejų naudoju vieną ir tą pačią paieškos sistemą, kurią susiderinau įsidiegęs naršyklę, prieš metus ar daugiau. Kažkodėl manau, kad taip elgiasi dauguma kitų kompiuterių vartotojų, naudojančių integruotos paieškos lauką. Atvirai tariant kol kas neteko matyti naudojančio tą išlendančią nesąmonę. O visgi prireikus tos kitos paieškos sistemos - šalia lauko yra paieškos piktograma, kurią spragtelėjus ir atveriamas šis langas. Laimei naršyklė dar nėra visiškai sugadinta ir šią nesąmonę galima išjungti.
Read more: Kaip atsikratyti iššokančio paieškos parametrų lango "Firefox" naršyklėje?
Atnaujinau elektroninį popierių - „Poketbook InkPad 2“
- Informacija
- Parašė Elvinas
- Skaitytojų: 5145

Ilgai naudotas „Sony PRS 505“, ne be jaunųjų „skaitytojų“ pagalbos, nusibaigė smurtine mirtimi. Po kažkurio iš jų grubaus paskaitymo ekranas nustojo valdytis ir vietoje teksto ekranas kaip mat užsipildydavo brūkšniais ir taškais. Kadangi noras skaityti nedingo - teko užsiimti naujo įrenginio paieškomis.
Jau pirkdamas „Sony“ skaityklę, norėjau didesnio ekrano, tačiau tuomet didesnių, nei 5-6 colių ekranų įrenginių praktiškai nebuvo, o buvusiųjų kainos anapus mano noro ir galimybių ribos. Reikia pripažinti, jog praėjus daugiau, nei 7 metams pasirinkimas ne ką page rėjo, tačiau kainos tikrai pastebimai sumažėjo. Atmetus visiškai negirdėtus gamintojus, rinkoje ir dabar tėra vos keletas įrenginiu su 8-10 colių ekranais. Turėtas 10" planšetinis kompiuteris buvo kiek per didelis patogiam skaitymui, taigi šį kartą apsistojau ties 8 coliais, kas maždaug atitinka vidutinės knygos puslapį.
Pasiskaitęs apžvalgas ir nenorėdamas ilgai laukti, tiesiog susiradau palankią akciją Lietuvos parduotuvėje ir išsirinkau „Pocketbook InkPad 2“ skaityklę (PB840). Tai įrenginys su kiek senesnės kartos „E-Ink Pearl“ ekranu, kuris savo kontrastu ir baltumu teoriškai nusileidžia naujesniems „E-Ink Carta“ ekranams. Tačiau tiek paskaičius apžvalgas, tiek pasižiūrinėjus į įrenginius gyvai, didelio skirtumo pamatyti nepavyko. Tad lemiamu pasirinkimu tapo ekrano skiriamoji geba ir kitas papildomas funkcionalumas. Užbėgant už akių, reikia pripažinti su tuo funkcionalumu ganėtinai prašoviau.
Read more: Atnaujinau elektroninį popierių - „Poketbook InkPad 2“
„Re:Zero“ - mirk tam, kad gyventum iš naujo
- Informacija
- Parašė Elvinas
- Skaitytojų: 3102
Užėjus spalvotų vaizdų badui, ėmiau dairytis šio to naujo ir po akimis pakliuvo „ReZero“. Žaidimų ir komiksų pasaulyje užsidaręs niolikametis paauglys atsiskyrėlis pakeliui namo nusprendžia užsukti į parduotuvėlę „ant kampo“, nusipirkti kažko pažiaumoti. Susimokėjęs už traškučius, žengia žingsnį pro duris ir patenka į kitą pasaulį, kuris jam pasirodo esąs labai pažįstamas.
Tačiau žaidimus primenantis pasaulis nepasirodo labai svetingas ir Subaru nusprendus padėti sidabraplaukei mer ginai, naujasis pasaulis greitai jį pastato į vietą. Viltys, jog jis buvo iškviestas į šį pasaulį ir tapti jo gelbėtoju greitai subliūkšta. Eilinis paauglys ir magijos kupiname pasaulyje lieka beveik tokiu pačiu eiliniu paaugliu. Šiokios tokios bazinės kovos menų žinios nesukliudo pirmąją viešnagės dieną gauti peiliu į kepenis ir pabaigti šį žaidimo raundą... Tas vienintelis sugebėjimas, tikrai išskiriantis jį iš kitų, tai gebėjimas grįžti laiku atgal, išsaugant vėlesnių įvykių atmintį ir pabandyti ištaisyti padarytas klaidas, taip sudarant galimybę dar kartą numirti toje pat vietoje, tik keletu minučių vėliau... Dar kartą atgimus , vėl galima bandyti gyventi toliau, iki kitos eilinės fatalinės baigties. Subaru netrunka įsitikinti, jog jam teks gerokai paprakaituoti bei pasitaškyti savo krauju, norint apsaugoti jam brangius žmones.Tokia jau pirmąją dieną tampa sidabraplaukė mergina, pirmosiomis pažinties valandomis prisistačiusi ta, kurios vardo padorioje kompanijoje neminima. Dėl jos jaunuoliui teks mirti dar ne vieną dešimtį kartų, tikrąja to žodžio prasme. Labai nemalonu, bet toks jau tas gyvenimas. Na, o toliau tai tipinės jaunuoliškos santykių problemos. Jis myli ją, bet ji nemyli jo, bet jį myli kita - na tai sudėtinga. Bet žiūrisi visai smagiai, nors „šūdo ir kraujo“ čia pakaks. Serialas tikrai ne jaunesniojo mokyklinio amžiaus vaikams.
Dėl nesaugių įrenginių „D-Link“ paduota į teismą
- Informacija
- Parašė Elvinas
- Skaitytojų: 3479
Dėl nuolat atrandamų rimtų saugumo spragų „D-Link“ internetiniuose įrenginiuose, JAV federalinė prekybos komisija kompaniją padavė į teismą. Anot komisijos kompanija nesiėmė pakankamai priemonių savo gaminių saugumui užtikrinti, tokiu būdu sukeldama pavojų šalies piliečiams.

Kaip rašoma prekybos komisijos svetainėje, ieškinyje teismui yra teigiama, kad dabartiniu metu įsilaužėliai vis dažniau nusitaiko į eilinių namų vartotojų įrenginius, tokius kaip interneto maršrutizatoriai ar kameros. Įsilaužėliai ne tik perima tokių įrenginių valdymą, bet ir sukelia pavojų vartotojų asmeniniams duomenims. Anot komisijos vartotojų teisių apsaugos biuro direktorės Jessica Rich, yra ypač svarbu ne tik teigti, jog gamintojo įrenginiai yra saugūs, bet tuo pačiu ir realiai imtis priemonių šiam saugumui užtikrinti.
Tarp kitų spragų, kurias ieškinyje cituoja prekybos komisija, yra nurodoma:
* Nepakeičiamų standartinių slaptažodžių naudojimas internetinėse kamerose.
* Nesaugi programinė įranga, leidžianti įsprausti pašalines komandas į standartines užklausas ir taip perimti įrenginio valdymą.
* Nesaugus privataus šifravimo rakto naudojimas. Pastarasis buvo viešai prieinamas kompanijos interneto svetainėje ir bet kas panorėjęs galėjo sukurti „sertifikuotą“ programinę įrangą „D-Link“ įrenginiams.
* Nešifruotų prisijungimo duomenų naudojimas mobiliuosiuose įrenginiuose.
Komisijos teigimu, kompanijos teiginiai savojoje Reagavimo į saugumo įvykių politikoje bei reklaminiuose leidiniuose yra neteisingi arba atvirai melagingi. Ieškiniu siekiama kompensacijų už padarytą žalą bei prekybos „D-Link“ įrenginiais ribojimų JAV rinkoje, jei kompanija ir toliau pažeidinės federalinius prekybos įstatymus.
Savo ruožtu kompanija šiuos kaltinimus neigia, teigdama, kad įrengini ų ir jų vartotojų informacijos saugumas yra kompanijos prioritetas.
Kaip ten bebūtų, tačiau „D-Link“ įrenginiai tikrai dažnai matomi pranešimuose apie aptiktas spragas. Dar daugiau, kompanija neretai ne itin skubinasi parengti pataisymus savo įrenginiams, net ir tuo atveju, kai aptiktos spragos yra kritinės. Pernai metų rudenį saugumo specialistai apskritai rekomendavo nustoti naudoti „D-Link DWR-932“ įrenginį, nes nuo pat vasaros pradžios, kai saugumo specialistai informavo kompaniją, ji nesiteikė ištaisyti kritinių spragų, leidžiančių perimti įrenginio kontrolę. Asmeninė patirtis irgi neleidžia pagirti „D-Link“ kompanijos, kalbant apie maršrutizatorių programinę įrangą. Jei jau pirkti „D-Link“ maršrutizatorių, tai tik tokį, kuriam tinka „Open-WRT", „DD-WRT“ ar kita alternatyvi programinė įranga.
O nesaugių įrenginių pasekmės juntamos jau dabar. Pernai metų rudenį maždaug šimtas tūkst nesaugių interneto kamerų buvo pasitelktos, surengti didžiausio masto DDoS ataką prieš vieną saugumo tinklalapį. Pačioje metų pabaigoje liūdnas „Mirai“ kenkėjiškos porgramos pasiektas rekordas buvo pagerintas „Leet“ zombių tinklo, kuris 650 Gbps duomenų srautu užgriuvo „Imperva“ saugumo kompanijos tinklus.
Reikia tikėtis, kad tokio pobūdžio ieškinys privers sukrusti ir kitas kompanijas, nes „D-Link“ tikrai nėra vienintelė, minima aptiktų saugumo spragų sąrašuose. Gal tai pastūmės kompanijas rimčiau žiūrėti į savo gaminių priežiūrą po to, kai jie būna parduoti vartotojui, mat kol kas vyrauja gana atsainus požiūris: "tai jau vartotojo problema".
Kino alkio malšinimas: „Žvaigždžių karai“ ir „Pakeleiviai“
- Informacija
- Parašė Elvinas
- Skaitytojų: 3631

Statybos ir intensyvi tėvystė turi tokį „nenumatytą“ pašalinį poveikį - laiko kitiems darbams ar veiklai nelabai lieka. Tačiau laikas nuo laiko pavyksta išpešti vieną kitą laisvą valandą ir ją panaudoti kam nors - pavyzdžiui numalšinti kino alkį.
Į „Žvaigdžių karus“ „Disney“ investavo dešimtženklę amžinai žaliuojančios valiutos sumą, todėl bent jau kokius artimiausius penkerius metus teks priprasti, kad metų pabaigoje bus vienokia ar kitokia „Žvaigdžių karų“ premjera. Be jų priešpaskutinę metų dieną taip pat buvo pradėtas rodyti mokslinės fantastikos filmas - „Pakeleiviai“.
Šiaip jau „Star Wars: Rogue One“ ir „Passengers“ nelabai galima lyginti - tai du visiškai skirtingi filmai. Pirmasis - kosminė muilo opera, uoliai išlaikanti duoklę kelis dešimtmečius skaičiuojančiam prekės ženklui. Ir nors fil mo tonas smarkiai sugriežtėjo ir spalvos buvo gerokai sutirštintos, tačiau tai vis vien tie patys „Žvaigdžių karai“. Iš vienos pusės kažkiek gaila, kad „Disney“ nusprendė griežtai nubraukti visą egzistuojantį „Žvaigdžių karų“ sagos pasaulį ir jį perrašyti. Tačiau tai žinant kompanijos meilę pinig...ėėhmm kino menui, tai nenuostabu - juk būtų tekę derinti autorinius mokesčius su dešimtimis rašytojų, sukūrusių daugybę istorijų prieš originalias IV, V ir VI dalis, po jų ir tarp jų. Iš kitos pusės tai naujas pasakojima, sakyčiau, neblogai įsiliejantis į bendrą istoriją. Ir nors planų gavimo istorija tikrai yra nupasakota kitaip, nei buvo iki „Disney“ nubraukiant visą papildomą pasaulį, tačiau mano nuomone jis labai nesipyko su kino klasika tapusių filmų pasakota istorija. Akylesni galėjo pastebėti ir vieną kitą veidą, pažįstamą iš klasikinių filmų, pavyzdžiui, porelę nusikaltėlių, kurių vienas nuteistas mirties bausme 17 žvaigždžių sistemų. :)
Read more: Kino alkio malšinimas: „Žvaigždžių karai“ ir „Pakeleiviai“
Puslapis 7 iš 43