Apple zakrpao propust putem kojeg su vlade u svije
- poruka: 11
- |
- čitano: 5.116
- |
- moderatori:
vincimus
- +/- sve poruke
- ravni prikaz
- starije poruke gore
Ne uzbuđuje ekipu previše ova informacija, bitno da kad spomeneš Kineza odmah bude neću ja da me Kinezi prisluškuju.
Evo meni je tek danas stigao upgrade na MBP.
I sad neka mi netko spomene kako je Apple vrhunski po pitanju softwarea i izbacivanja nadogradnji i zakrpa.
Iz Applea poručuju kako zakrpa ovog propusta nije ključna za veliku većinu korisnika (jer Pegasus se instalira samo osobama koje su od interesa raznim centrima moći), no sigurnosni stručnjaci ipak preporučuju da je instaliraju svi koji koriste neku od ranijih verzija Appleovih mobilnih operacijskih sustava.
Vrh.
Što je najjače, NSO je nudio popuste za hakiranje - prvih 10 mobitela $650,000 a na sljedećih 100 mobitela dobiješ popust...kao kad kupuješ u Top Shop-u
+ prvih 100 kupaca dobije i set noževa - GRATIS !!!!
Vrh.
Ovo je matrica rizika, prvo rješavaš rizike koje su najvjerojatniji i mogo prouzročiti najveću štetu. Budući da su ovo ciljani napadi da stvar nije izašla toliko u medije vjerojatno ne bi još ni napravili zakrpu. Postoje gomile propusta u sustavima koje firme ne otkrivaju i potiho se poprave jer se ne želi alarmirati korisnike, mislim da je tu dugo vremena MS prednjačio. I tu nijedni nisu ništa drugačiji od ostalih firmi, koliko god su ljudi fanovi Applea, Microsofta, Samsunga, Googlea, ... treba uzeti u obzir da svi oni rade to radi profita, a ne radi općeg dobra kako se često prezentira.
Vrh.
Ovo je matrica rizika, prvo rješavaš rizike koje su najvjerojatniji i mogo prouzročiti najveću štetu. Budući da su ovo ciljani napadi da stvar nije izašla toliko u medije vjerojatno ne bi još ni napravili zakrpu. Postoje gomile propusta u sustavima koje firme ne otkrivaju i potiho se poprave jer se ne želi alarmirati korisnike, mislim da je tu dugo vremena MS prednjačio. I tu nijedni nisu ništa drugačiji od ostalih firmi, koliko god su ljudi fanovi Applea, Microsofta, Samsunga, Googlea, ... treba uzeti u obzir da svi oni rade to radi profita, a ne radi općeg dobra kako se često prezentira.
Smiješna mi je bila ta "utjeha", prema kojoj se ne bi trebali brinuti jer nismo "osobe od interesa".
Inače razni spy softwarei se prodaju uredno ekipi koja prati djecu, muževe, žene, ljubavnice i slično već jako dugo i obično te aplikacije koriste razne propuste poput ovog.
Poanta je ono što već odavno trubim, a to je da jednom kad se spojiš na internet možeš zaboraviti na privatnost, ali ljudi se i dalje nekako zavaravaju da je iOS sigurniji od Androida ili obrnuto. Sve što možeš je smanjiti rizik.
Koliko samo aplikacija kod instalacije traži pristup adresaru, kameri, mikrofonu... a kad razmisliš ništa od toga im ne bi trebalo za odrađivanje posla za koji su namijenjene.
Čekam samo da masovno krenu hladnjaci i televizije sa ugrađenim mikrofonima i kamerama, pa kad ih spojimo na internet možemo streamati svoj život 24/7. Još samo fali da mi kauč očitava životne funkcije i šalje doktorici.
Smiješna mi je bila ta "utjeha", prema kojoj se ne bi trebali brinuti jer nismo "osobe od interesa".
Inače razni spy softwarei se prodaju uredno ekipi koja prati djecu, muževe, žene, ljubavnice i slično već jako dugo i obično te aplikacije koriste razne propuste poput ovog.
Poanta je ono što već odavno trubim, a to je da jednom kad se spojiš na internet možeš zaboraviti na privatnost, ali ljudi se i dalje nekako zavaravaju da je iOS sigurniji od Androida ili obrnuto. Sve što možeš je smanjiti rizik.
Koliko samo aplikacija kod instalacije traži pristup adresaru, kameri, mikrofonu... a kad razmisliš ništa od toga im ne bi trebalo za odrađivanje posla za koji su namijenjene.
Čekam samo da masovno krenu hladnjaci i televizije sa ugrađenim mikrofonima i kamerama, pa kad ih spojimo na internet možemo streamati svoj život 24/7. Još samo fali da mi kauč očitava životne funkcije i šalje doktorici.
Ovo označeno možeš prevesti sa "niste nikome toliko bitni da bi trošili novac i vrijeme na vas".
Što se tiče sigurnosti iOS je nešto sigurniji radi toga je store ne dopušta neka sranja te nije moguće instalirati aplikacije iz neprovjerenih izvora, ali *ništa* više nije sigurno
Smiješna mi je bila ta "utjeha", prema kojoj se ne bi trebali brinuti jer nismo "osobe od interesa".
Inače razni spy softwarei se prodaju uredno ekipi koja prati djecu, muževe, žene, ljubavnice i slično već jako dugo i obično te aplikacije koriste razne propuste poput ovog.
Poanta je ono što već odavno trubim, a to je da jednom kad se spojiš na internet možeš zaboraviti na privatnost, ali ljudi se i dalje nekako zavaravaju da je iOS sigurniji od Androida ili obrnuto. Sve što možeš je smanjiti rizik.
Koliko samo aplikacija kod instalacije traži pristup adresaru, kameri, mikrofonu... a kad razmisliš ništa od toga im ne bi trebalo za odrađivanje posla za koji su namijenjene.
Čekam samo da masovno krenu hladnjaci i televizije sa ugrađenim mikrofonima i kamerama, pa kad ih spojimo na internet možemo streamati svoj život 24/7. Još samo fali da mi kauč očitava životne funkcije i šalje doktorici.
Ovo označeno možeš prevesti sa "niste nikome toliko bitni da bi trošili novac i vrijeme na vas".
Što se tiče sigurnosti iOS je nešto sigurniji radi toga je store ne dopušta neka sranja te nije moguće instalirati aplikacije iz neprovjerenih izvora, ali *ništa* više nije sigurno
Tako većina korisnika (ne mislim na tebe, već općenito) razmišlja, stvar je da se danas to odrađuje automatski, a ne ciljano. Danas AI aplikacije sve same odrade, tagiraju, razvrstaju i kreiraju baze, pa jednog dana kad postaneš "osoba od interesa" sve se dobije preko jednog klika.
Nije striktno vezano uz ovo iz teksta, ali je uz ovakve i slične "propuste". I onda se Apple busa kako nije dozvolio FBI-u unlock kodove.
Ma sve je to šuplje kao švicarski sir, samo je pitanje koliko će netko uložiti vremena za pronaći "rupu".
Ovo označeno možeš prevesti sa "niste nikome toliko bitni da bi trošili novac i vrijeme na vas".
Što se tiče sigurnosti iOS je nešto sigurniji radi toga je store ne dopušta neka sranja te nije moguće instalirati aplikacije iz neprovjerenih izvora, ali *ništa* više nije sigurno
Najviše exploita je bilo u nativnim appovima npr. iMessage, normalno na to su se koncentrirali jer su znali da se te aplikacije najviše i koriste. Ali badave i AppStore i review kad ti jailbreak-aju iphone (root access)...
Jedna od prvih verzija je radila ovako:
- dođe ti push notifikacija na iphone, ne moraš ju ni vidit ni tapnit (tkzv. zero click)
- push notifikacija pokrene neki web link koji ti jailbreaka iphone a da ti to ni neznaš osim ako slučajno vidiš (CVE-2016-4656)
- nakon što je iphone jailbreakan sve je moguće, pali mikrofon/kameru po volji itd.
Ovo označeno možeš prevesti sa "niste nikome toliko bitni da bi trošili novac i vrijeme na vas".
Što se tiče sigurnosti iOS je nešto sigurniji radi toga je store ne dopušta neka sranja te nije moguće instalirati aplikacije iz neprovjerenih izvora, ali *ništa* više nije sigurno
Najviše exploita je bilo u nativnim appovima npr. iMessage, normalno na to su se koncentrirali jer su znali da se te aplikacije najviše i koriste. Ali badave i AppStore i review kad ti jailbreak-aju iphone (root access)...
Jedna od prvih verzija je radila ovako:
- dođe ti push notifikacija na iphone, ne moraš ju ni vidit ni tapnit (tkzv. zero click)
- push notifikacija pokrene neki web link koji ti jailbreaka iphone a da ti to ni neznaš osim ako slučajno vidiš (CVE-2016-4656)
- nakon što je iphone jailbreakan sve je moguće, pali mikrofon/kameru po volji itd.
Horor.