Efail ir kritiska e-pasta drošības kļūda, kas pārtrauc Outlook šifrēšanu
Satura rādītājs:
Video: Сборка кровати ТАТЬЯНА ЭЛЕГАНТ ЛЮКС Дерево 2024
Drošības pētnieki sūta brīdinājumu visai pasaulei par kritiskām OpenPGP un S / MIME e-pasta šifrēšanas rīku nepilnībām. Ievainojamības kods ir EFAIL, un tā ļauj uzbrucējiem iegūt visu teksta saturu no visiem jūsu nosūtītajiem / saņemtajiem ziņojumiem.
Fakts, ka šī kļūda padara e-pasta šifrēšanu bezjēdzīgu, ir ļoti satraucošs. Diemžēl EZF apstiprināja, ka pašlaik nav ticamu labojumu vai ielāpu, lai atrisinātu problēmu.
Kamēr pietiekami daudz klientu nav ticami izlaboti, PGP šifrētu ziņojumu nosūtīšana citiem var radīt nelabvēlīgus ekosistēmas stimulus tos atšifrēt. Līdzekļu līdzsvarošana, turpinot to lietot, var būt sarežģīta un atkarīga no jūsu un jūsu kontaktu situācijas.
Lietotājiem ieteicams atspējot pasta šifrēšanas spraudņus
Līdz turpmākam paziņojumam lietotājiem tika ieteikts atspējot e-pasta šifrēšanas spraudņus, lai izvairītos no uzbrucējiem pēc šifrētu e-pasta ziņojumu atkopšanas pēc papīra publicēšanas.
Šīs darbības ir paredzētas kā pagaidu, konservatīvs pieturas punkts, kamēr nav pārvarēts tiešais izmantošanas risks un plašāka sabiedrība to mazina.
Lai iegūtu papildinformāciju par to, kā atspējot e-pasta šifrēšanu programmā Outlook, varat iepazīties ar EFF rokasgrāmatu.
Pašreizējais situācijas stāvoklis
Daži pētnieki sāka atklāt sīkāku informāciju par trūkumiem pirms termiņa, un rezultātā vietne efail.de ir pieejama tiešsaistē, kā arī pētniecības darbs. Abas sniedz detalizētu informāciju par EFAIL trūkumiem. Jau tika apstiprināts, ka ievainojamība ietekmē e-pasta spraudņus šifrēšanas darbību atbalstam.
Kritiska github drošības kļūda mudina Windows lietotājus atjaunināt, ļauj neatļauti izpildīt komandas
Drošības kļūda oficiālajā Git klientā operētājsistēmai Windows un Mac var ļaut lietotāju sistēmās izpildīt neatļautas komandas. Par laimi, plāksteris jau ir pieejams, un visiem lietotājiem ir jāatjaunina pēc iespējas ātrāk, lai izvairītos no iespējamiem uzbrukumiem. Šī nesenā kļūda rada tik nopietnus draudus, jo tā dod piekļuvi Git…
Daudzās drošības nepilnībās ietilpst ar paroli un šifrēšanu saistītas problēmas
IoT viedierīces ir daļa no ļoti ienesīga tirgus, un ir paredzēts, ka patērētāju IoT izdevumi šogad sasniegs aptuveni USD 62 miljardus. Pievienoto ierīču pieplūdums no mūsu dzīves turpina pieaugt, tāpēc nav pārsteigums, ka IoT drošība bija viena no vadošajām tēmām 2018. gada RSA konferencē. Nesaņem savu ...
Microsoft izdod drošības ieteikumus par ssd aparatūras šifrēšanu
Drošības ieteikumi no Microsoft ir tikpat ikdienas sastāvdaļa kā slikti atjauninājumi no ... er ... Microsoft. Lasiet tālāk, lai uzzinātu, kā aizsargāt SDD.