BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/?page=88

Russian Security Newsline
Хотите установить RSN на своем сайте?

Обман сканера отпечатков пальцев iPhone 5S
dl // 23.09.13 00:05
Члены Chaos Computer Club продемонстрировали простой способ обмана сенсора Touch ID, встроенного в iPhone 5S, с помощью вполне доступных подручных средств.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/07.html]

Достаточно сфотографировать исходный отпечаток с разрешением 2400 DPI, инвертировать его и распечатать на лазерном принтере с разрешением 1200 DPI и высокой плотностью тонера, после чего нанести на распечатку тонкий слой латексного молочка. Полученного слепка вполне достаточно, чтобы обмануть сенсор в стиле Mission Impossible без всяких отрезаний пальцев. Отличие от опубликованной девять лет назад инструкции - только в увеличенном разрешении.

Собственно говоря, все это лишний раз иллюстрирует хорошо известный факт: биометрия не является надежным средством защиты и более-менее прилично работает лишь в системах с физическим контролем. К тому же чем больше она распространяется, тем больше появляется мест для утечки ваших пальчиков. Которые, между прочим, уже не поменять - в отличие от банального пароля или пин-кода.

Конечно, Touch ID лучше, чем полное отсутствие защиты, но не стоит ожидать от него чудес.

Источник: Engadget
теги: ios  |  обсудить  |  все отзывы (5)


iOS 7 обогнала iOS 6 за два дня
dl // 22.09.13 14:51
Согласно статистике, собранной несколькими онлайн-сервисами, число посетителей, использующих свежевышедшую iOS 7, превысило число пользователей с iOS 6 уже через два дня после официального выхода семерки, а еще днем позже перевалило за 50%.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/06.html]
Доля пользователей более старых версий не превышает 5%.

Для сравнения, анонсированный в июле последний Android 4.3 установлен менее чем на 1% устройств, вышедшие в октябре и июне прошлого года 4.2.х и 4.1.х - на 7% и 36% соответственно. Примерно по 25% пользователей до сих пор используют позапрошлогодний Ice Cream Sandwich 4.0.х и древний Gingerbread 2.3.x. Совсем уж доисторический Froyo 2.2.x встречается у почти двух процентов пользователей.

Источник: MacRumors
теги: ios  |  обсудить  |  все отзывы (6)


RSA призвала разработчиков прекратить использование Dual EC DRBG в своих продуктах
dl // 20.09.13 23:45
RSA Security предложила пользователям своего инструментария RSA BSAFE воздержаться от использования алгоритма генерации псевдослучайных чисел Dual Elliptic Curve Deterministic Random Bit Generation (Dual EC DRBG), предположительно сознательно ослабленного NSA и продавленного для сертификации NIST в качестве национального стандарта.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/05.html]

Dual EC DRBG по умолчанию использовался во всех версиях библиотек RSA BSAFE, а также в клиентах и серверам RSA Data Protection Manager.

Источник: Wired
теги: rsa  |  обсудить  |  все отзывы (0)


Microsoft выпустила патчи для десятка патчей
dl // 14.09.13 11:52
Ряд проблем, возникших с последним обновлением (некоторым пользователям не удавалось установить патчи, у некоторых, наоборот, они устанавливались многократно), вынудил Microsoft перевыпустить восемь обновлений, связанных с безопасностью, и два обновления PowerPoint.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/04.html]
В списке исправленных патчей нет KB2817630, установка которого приводила к неадекватному поведению панели папок Outlook.

Источник: The Register
теги: microsoft, patch  |  обсудить  |  все отзывы (1)


Последнее обновление поломало панель папок Outlook 2013
dl // 11.09.13 02:07
Многие пользователи после установки сентябрьской пачки обновлений Microsoft столкнулись с тем, что на месте привычной панели с папками в Outlook 2013 появилась загадочная пустота (на самом деле, разросшаяся кнопка, при нажатии на которую панель сворачивается).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/09/03.html]
Вернуть все на место можно путем удаления обновления KB2817630. Второй вариант - воспользоваться любой утилитой, позволяющей модифицировать стили окон (например, этой) и скрыть эту злосчастную кнопку, под которой окажется искомая панель. Это, правда, сработает только до перезапуска аутлука.

Источник: TechNet
теги: microsoft, outlook  |  обсудить  |  все отзывы (0)




««    «   81  |  82  |  83  |  84  |  85  |  86  |  87  |  88  |  89  |  90 >>  »    »»


Предложить свою новость



  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach