Microsoft o Wikileaksu i dokumentima CIA: Korisnici Windowsa 10 su bezbedni

Vesti, 14.03.2017, 01:30 AM

Microsoft o Wikileaksu i dokumentima CIA: Korisnici Windowsa 10 su bezbedni

Microsoft je najzad objavio saopštenje u vezi procurelih dokumenata CIA u kome kompanija tvrdi da bi računari koji rade sa Windowsom 10 trebalo da budu bezbedni.

Propusti koji se pominju u dokumentima CIA imaju vremensku oznaku i izgleda da su prisutni samo u starijim sistemima.

"Mi shvatamo veoma ozbiljno bezbednosne probleme i nastavljamo sa dubljom analizom da bi smo utvrdili da li su neophodni dodatni koraci da bi smo zaštitili naše korisnike", saopštila je kompanija.

Iz Microsofta obećavaju da će obavestiti korisnike ukoliko se otkriju još neke pretnje.

U saopštenju nije rečeno da li su korisnici starijih verzija Windowsa bezbedni od napada CIA.

Microsoftovo saopštenje se ne razlikuje mnogo od saopštenja drugih tehnoloških kompanija. I Apple i Google su rekli da su oni koji koriste njihov najnoviji softver izgleda bezbedni i da je većina propusta koji su spomenuti u fajlovima Wikileaksa već ispravljena. Iz ovih saopštenja nije jasno koji propusti tek treba da budu ispravljeni, ni da li uopšte ima propusta koje treba ispraviti.

I Fondacija Linux se fokusirala na problem na sličan način. Iz fondacije su rekli da su, s obzirom na open-source prirodu Linuxa i na to da se ažuriranja objavljuju na nekoliko dana, male šanse da korisnici Linuxa budu ciljevi CIA jer su svi propusti koje bi CIA mogla da iskoristi odavno ispravljeni.

Najveći problem na koji su ukazali procureli dokumenti je to što CIA nastoji da pravi zalihe 0-day propusta i da nađe načine za njihovo iskorišćavanje. Kada hakeri CIA ne mogu da nađu propuste, agencija ih kupuje na internetu.

Takvi propusti u iOS i Androidu CIA je koristila da bi napravila malver koji je imao potpun pristup napadnutim telefonima, zaobilazeći čak i enkripciju aplikacija kao što su WhatsApp, Signal ili Telegram.

Odbijajući da otrkije ove 0-day propuste kompanijama čiji su programi ugroženi, CIA izlaže opasnosti milione korisnika. Na kraju krajeva, ako CIA zna za propust, to ne znači da za njega ne znaju i drugi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje