Microsoft o Wikileaksu i dokumentima CIA: Korisnici Windowsa 10 su bezbedni
Vesti, 14.03.2017, 01:30 AM
Microsoft je najzad objavio saopštenje u vezi procurelih dokumenata CIA u kome kompanija tvrdi da bi računari koji rade sa Windowsom 10 trebalo da budu bezbedni.
Propusti koji se pominju u dokumentima CIA imaju vremensku oznaku i izgleda da su prisutni samo u starijim sistemima.
"Mi shvatamo veoma ozbiljno bezbednosne probleme i nastavljamo sa dubljom analizom da bi smo utvrdili da li su neophodni dodatni koraci da bi smo zaštitili naše korisnike", saopštila je kompanija.
Iz Microsofta obećavaju da će obavestiti korisnike ukoliko se otkriju još neke pretnje.
U saopštenju nije rečeno da li su korisnici starijih verzija Windowsa bezbedni od napada CIA.
Microsoftovo saopštenje se ne razlikuje mnogo od saopštenja drugih tehnoloških kompanija. I Apple i Google su rekli da su oni koji koriste njihov najnoviji softver izgleda bezbedni i da je većina propusta koji su spomenuti u fajlovima Wikileaksa već ispravljena. Iz ovih saopštenja nije jasno koji propusti tek treba da budu ispravljeni, ni da li uopšte ima propusta koje treba ispraviti.
I Fondacija Linux se fokusirala na problem na sličan način. Iz fondacije su rekli da su, s obzirom na open-source prirodu Linuxa i na to da se ažuriranja objavljuju na nekoliko dana, male šanse da korisnici Linuxa budu ciljevi CIA jer su svi propusti koje bi CIA mogla da iskoristi odavno ispravljeni.
Najveći problem na koji su ukazali procureli dokumenti je to što CIA nastoji da pravi zalihe 0-day propusta i da nađe načine za njihovo iskorišćavanje. Kada hakeri CIA ne mogu da nađu propuste, agencija ih kupuje na internetu.
Takvi propusti u iOS i Androidu CIA je koristila da bi napravila malver koji je imao potpun pristup napadnutim telefonima, zaobilazeći čak i enkripciju aplikacija kao što su WhatsApp, Signal ili Telegram.
Odbijajući da otrkije ove 0-day propuste kompanijama čiji su programi ugroženi, CIA izlaže opasnosti milione korisnika. Na kraju krajeva, ako CIA zna za propust, to ne znači da za njega ne znaju i drugi.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





