Microsoft o Wikileaksu i dokumentima CIA: Korisnici Windowsa 10 su bezbedni

Vesti, 14.03.2017, 01:30 AM

Microsoft o Wikileaksu i dokumentima CIA: Korisnici Windowsa 10 su bezbedni

Microsoft je najzad objavio saopštenje u vezi procurelih dokumenata CIA u kome kompanija tvrdi da bi računari koji rade sa Windowsom 10 trebalo da budu bezbedni.

Propusti koji se pominju u dokumentima CIA imaju vremensku oznaku i izgleda da su prisutni samo u starijim sistemima.

"Mi shvatamo veoma ozbiljno bezbednosne probleme i nastavljamo sa dubljom analizom da bi smo utvrdili da li su neophodni dodatni koraci da bi smo zaštitili naše korisnike", saopštila je kompanija.

Iz Microsofta obećavaju da će obavestiti korisnike ukoliko se otkriju još neke pretnje.

U saopštenju nije rečeno da li su korisnici starijih verzija Windowsa bezbedni od napada CIA.

Microsoftovo saopštenje se ne razlikuje mnogo od saopštenja drugih tehnoloških kompanija. I Apple i Google su rekli da su oni koji koriste njihov najnoviji softver izgleda bezbedni i da je većina propusta koji su spomenuti u fajlovima Wikileaksa već ispravljena. Iz ovih saopštenja nije jasno koji propusti tek treba da budu ispravljeni, ni da li uopšte ima propusta koje treba ispraviti.

I Fondacija Linux se fokusirala na problem na sličan način. Iz fondacije su rekli da su, s obzirom na open-source prirodu Linuxa i na to da se ažuriranja objavljuju na nekoliko dana, male šanse da korisnici Linuxa budu ciljevi CIA jer su svi propusti koje bi CIA mogla da iskoristi odavno ispravljeni.

Najveći problem na koji su ukazali procureli dokumenti je to što CIA nastoji da pravi zalihe 0-day propusta i da nađe načine za njihovo iskorišćavanje. Kada hakeri CIA ne mogu da nađu propuste, agencija ih kupuje na internetu.

Takvi propusti u iOS i Androidu CIA je koristila da bi napravila malver koji je imao potpun pristup napadnutim telefonima, zaobilazeći čak i enkripciju aplikacija kao što su WhatsApp, Signal ili Telegram.

Odbijajući da otrkije ove 0-day propuste kompanijama čiji su programi ugroženi, CIA izlaže opasnosti milione korisnika. Na kraju krajeva, ako CIA zna za propust, to ne znači da za njega ne znaju i drugi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje