Problémy so zabezpečením systému Windows stále prichádzajú. Najnovšie hacker zistil, že jednoduchým použitím myši Razer niekto so zlým úmyslom už má úplný fyzický prístup k vášmu počítaču môže spúšťať vlastné užitočné zaťaženie a dokonca zneužívať a zadať príkaz PowerShell terminál.
Trochu ako prebiehajúci problém so zraniteľnosťou PrintNightmare spočívajúci v zavádzaní zlých ovládačov prostredníctvom funkcie Point and Print, táto nová chyba sa musí vysporiadať so spôsobom, akým funguje herný softvér Razer. Po pripojení myši Razer k počítaču sa služba Windows Update stiahne a spustí „Inštalátor Razer“ ako systémový proces. Tento inštalačný program potom umožňuje hackerom otvoriť zvýšenú verziu Prieskumníka Windows a vybrať si, kam sa má nainštalovať ovládače a potom môžu jednoducho otvoriť PowerShell stlačením klávesu Shift a kliknutím pravým tlačidlom myši na klávesnica. Môžete to vidieť v akcii nižšie.
Intel éra počítačov Mac sa blíži ku koncu, a to z dobrého dôvodu. Za posledných päť rokov mali MacBooky a iMac ťažšie časy odlíšiť sa od konkurencie ako produkty Apple. Koniec koncov, ak počítače Mac používajú všetky rovnaké komponenty ako iné notebooky, čo ich odlišuje? Apple má svoj vlastný softvér v MacOS, áno, ale z hľadiska hardvéru existujú obmedzenia.
Tu prišiel na rad čip T2. Čip T2, od Touch Baru na MacBooku Pro až po vylepšené webové kamery a reproduktory na najnovšom iMacu, je kúzlom Macu už roky. Bol to Apple Silicon predtým, ako existoval Apple Silicon - a to by nám mohlo poskytnúť ukážku budúcnosti Macu.
Skromné začiatky Apple Silicon
Menej ako rok a pol od prvého kolapsu spoločnosti Intel po zistení veľmi medializovaných bezpečnostných chýb Meltdown a Spectre, výskumníci objavil novú bezpečnostnú chybu s názvom Microarchitectural Data Sampling (MDS), vďaka ktorej sú počítače z roku 2008 zraniteľné voči odpočúvaniu. útokov.
Našťastie sa Intel poučil z prvého objavu Meltdown a zistil, že je lepšie pripravený riešiť nedávno zverejnené bezpečnostná chyba, ktorá, ak sa neodstráni, môže spôsobiť, že počítače – od notebookov až po cloudové servery – budú vystavené odpočúvaniu útočník.
Späť z hrobu
Nedávno bola nasadená séria aktualizácií na odstránenie novoobjavenej bezpečnostnej chyby. Či už používate Windows PC alebo Mac, mali by ste mať aktuálne informácie o svojich bezpečnostných záplatách, aby ste znížili riziko útoku. Firemní zákazníci prevádzkujúci svoju infraštruktúru z cloudu by si mali overiť u svojich poskytovateľov služieb, že najnovšie dostupné bezpečnostné záplaty budú aplikované čo najskôr.