mboost-dp1

newz.dk

Ny HTTP fejlkode til censurerede sider

-

HTTP-fejlkoden 451 er godkendt til brug på websites, der er blevet censureret af myndigheder. Den godkendelse står Internet Engineering Steering Group (IESG) for.

451 forklares sådan i forslaget:

This status code indicates that the server is denying access to the resource as a consequence of a legal demand.

The server in question might not be an origin server. This type of legal demand typically most directly affects the operations of ISPs and search engines.

Nummeret ‘451’ kommer fra bogen Fahrenheit 451 af Ray Bradbury. Heri beskrives en fremtid, hvor myndigheder brænder bøger for at undertrykke kritiske tanker.

Apple Inc.

Apple noterede flest sårbarheder i software i 2015

-

Apple er det it-selskab, der har noteret flest sårbarheder i produkterne i løbet af 2015.

Det er blevet til 654 registrerede sårbarheder noteret i National Vulnerability Database. Det er fire skridt op ad listen for Apple, der i 2014 indtog femtepladsen.

Til sammenligning har Microsoft noteret 571 sårbarheder i 2015.

Tallene kan dog ikke bruges til at sige hvilket selskab, der er mest usikkert at bruge. Producenterne har ikke samme antal produkter, og disse kan ikke sammenlignes én til én. Der kan også være forskellige måder at klassificere sårbarheder på fra den ene til den anden producent.

Flickr - bongo vongo

Cisco undersøger egne produkter efter fund af bagdør hos konkurrent

-

Det kom for nyligt frem, at der findes uautoriseret kode i produkter fra Juniper. Nu vil Cisco undersøge, om lignende bagdøre er blevet placeret i selskabets produkter.

Firmaets systemer bliver nu testet af kryptografer og netværksingeniører, der skal gennemgå koden.

Systemerne vil også blive udsat for penetrationstests, som skal være med til at vise, om Ciscos systemer er komprommiterede på samme måde som hos Juniper.

Den fremmede kode hos Juniper gav blandt andet hackere adgang til at opsnappe kommunikation, der ellers lå bag en VPN-forbindelse.

Microsoft

Mobiludgaven af Windows 10 udskydes

- , indsendt af _tweak

Microsoft havde planer om at rulle mobiludgaven af Windows 10 ud i løbet af denne måned. Men de planer er nu ændrede, så operativsystemet i stedet skal på markedet i 2016.

Udrulningen skal efter den nye plan ske i begyndelsen af næste år til udvalgte Windows 8 og 8.1 telefoner.

PC-udgaven af Windows 10 udkom i juli, mens ‘begyndelsen af 2016’ kan tolkes som første kvartal.

De eneste telefoner, der indtil da kører Windows 10, er Lumia 950 og Lumia 950 XL.

Google

Chrome stopper support af SHA-1 SSL-certifikater

-

Google har længe ment, at SHA-1 udgaver af SSL-certifikater ikke er gode nok, når der skal sættes et ‘s’ ind i ‘https’.

Fra januar vil browseren vise en besked med teksten ‘din forbindelse er ikke privat’, når man som bruger besøger et site med SHA-1 certifikat udstedt efter første januar 2016.

Det er samtidigt datoen for, hvornår udstedere af certifikaterne skal stoppe med at bruge SHA-1 udgaven.

SHA-1 er med tiden blevet svagere og mere usikker, hvilket er ekstra problematisk, når brugere stoler på websites, som begynder med https:// – og hos andre browsere som Mozillas Firefox og Microsofts Edge planlægger man da også et stop for support af SHA-1.

På længere sigt, fra januar 2017, vil Chrome helt stoppe med at understøtte sider, der bruger SHA-1.

Det anbefales, at man bruger et SHA-2 baseret certifikat på websites.

Microdrones

Droner til indsmugling af stoffer i fængsler

- , indsendt af _tweak

I Storbritannien er mindst ti droner er i løbet af de seneste seks måneder havareret på vej ind i fængsler, hvor de blandt andet skulle aflevere stoffer, mobiltelefoner og opladere til indsatte.

‘En drone koster måske £300-£400, men der er store penge at tjene (på det, de flyver ind). Hvis den går i stykker, er det bare småpenge,’ siger Glyn Travis fra Prison Officers Association (POA).

I Storbritannien er straffen for at indsmugle ulovlige ting i fængsler to år bag tremmer. Justitsministeriet arbejder dog på at gøre det ulovligt at lande en drone i et fængsel – underordnet om den har noget med.

Flickr - LaertesCTB

Engelsk karaoke-bande optrevlet

- , indsendt af modgaard

Politiet i London har efter eget udsagn optrevlet en bande mistænkt for at uploade og distribuere titusindvis af karaoke-numre.

Banden består af tre mænd på 60, 53 og 50 år, der er gået under navnet ‘KaraokeRG’.

De har ifølge politiet skabt en liste med karaoke-numre, hvor copyright blev overtrådt for tusindvis af numre.

Mændene selv forklarer, at de primært lavede listen over numre, fordi disse ikke var tilgængelige i karaoke-versioner. Der var med andre ord ingen ‘officielle’ versioner af numrene tilgængelige, og mændene ønskede bare at dele numrene med andre karaokeentusiaster uden nogen økonomisk gevinst.

Facebook

Facebook skifter fra Flash- til hmtl5-videoer

-

For nyligt skiftede Facebook visning af videoer ud fra en flashbaseret version til en html5-baseret udgave.

Skiftet har givet Facebook mulighed for at gennemføre rettelser og ændringer hurtigere. Html5 giver desuden understøttelse af skærmlæsere og inputs fra tastaturet.

Ud over fordelene fra udviklernes synsvinkel, har skiftet også betydet en bedre videooplevelse for brugerne af Facebook. Videoerne kan begynde at afspille hurtigere, der er indrapporteret færre fejl, og videoerne får nu flere kommentarer og likes.

SXC - daniel447

3.3 mill. Hello Kitty konti hacket

-

En database fra sanriotown.com, der er officielt community for Hello Kitty, er blevet fundet online.
Databasen inkluderer blandt andet brugernavne, køn, land, e-mail adresse, SHA-1 password hashes uden ‘salt’ og hints til passwords.

Fødselsdato skulle også let kunne dekrypteres.

Databasen indeholder også informationer på brugere, der er registretet gennem følgende fansider: hellokitty.com, hellokitty.com.sg, hellokitty.com.my, hellokitty.in.th, og mymelody.com.

To backup servere er også fundet.

SpaceX

SpaceX forsøger landing af raket i dag

- , indsendt af _tweak

Den seneste raket fra SpaceX eksploderede kort tid efter opsendelse, men nu er selskabet klar med en ny raket, der skal ikke bare skal op men også gerne skal lande igen.

SpaceX håber uden tvivl på at kunne matche landingen hos konkurrenten Blue Origin for ca. tre uger siden.

Ud over at skulle forsøge en landing, har Falcon 9 raketten 11 satellitter med, der gerne skulle i kredsløb.

Du kan følge med i opsendelsen her