Tartalomjegyzék:
- 1 Az Equifax a legtöbb amerikait veszélyezteti
- 2 Malware Hits PC Cleanup Tool CCleaner
- 3 oroszországi választási év hirdetése
- 4 Miért Zuck, miért?
- 5 Vedd össze, Twitter!
- A 6 Uber egy éven át fedezi fel az adatok megsértését
- 7 YouTube hirdető Exodus
- 8 Ransomware robbanás
- 9 Faraday ... Nincs jövője?
- 10 LeEco elcsúszik
- 11 hangsegédnek továbbra is munkára van szüksége
- 12 alapvető telefon alapvetően véget ért?
- 13 A kémprogramok oldala a Midrange telefonnal?
- 14 'i' Szerintem az iOS 11.1 további tesztelést igényel
- 15 Az Apple HomePod késleltetett
- 16 Google Docs véletlenszerűen zárolja a fájlokat
- 17 A GameStop PowerPass szüneteltetve
- 18 mémek és halott technika
Videó: 2017 legnagyobb védései (November 2024)
Minden évben elkerülhetetlenül néhány nagy kudarcot tapasztalunk a technika világában, és a 2017-es év sem különbözik egymástól. Idén azonban minden bizonnyal közös témának tűnik: a biztonság. Ha ebben az évben nem került veszélybe személyes adatai online, kisebbségben vagy az USA-ban.
Ez az év arra is emlékezett, hogy a ransomware jövedelmező vállalkozássá válik, a telefon potenciálisan kémkedhet téged, sőt a megbízható biztonsági segédprogramok már nem biztonságosak.
Ezeket a biztonsági hibákat elkerülni nehéz volt, és sok esetben az ön ellenőrzése alatt állt, de nem szabad észrevenni, hogy az online zaklatás és hamis hírek növekedése megjelenik a főbb közösségi hálózatokon. Ugyanakkor az intelligens hangszórók népszerűségének köszönhetően az információkhoz való hozzáférés könnyebbé vált, de ha úgy gondolja, hogy mindig igaza van, gondoljon újra (vagy kérdezze meg John Travolta-t).
Az idei kudarcok az ön, a véleményed és a személyes adatok elleni támadásokra vonatkoztak. Olvassa el tovább, és fedezze fel a 2017. évi legnagyobb kudarcot okozó válogatásainkat. Nem lepünk meg, ha ez arra készteti a biztonsági csomaggal kapcsolatos ajánlásaink megfontolását.
(Visszatekintve nézd meg a 2015 és 2016 legnagyobb technikai kudarcát.)
1 Az Equifax a legtöbb amerikait veszélyezteti
Az Equifax piszkos szóvá vált ebben az évben, mivel azt állítják, mint a valaha feljegyzett adatsértések legrosszabb kezelését. A fogyasztói hiteleket szolgáltató vállalatot feltörték, amelynek eredményeként az összes felnőtt amerikaiak több mint fele veszélyeztette adatait. Több mint 143 millió embert érintettek, és ellopták az adatokat, beleértve a teljes neveket, társadalombiztosítási számokat, születési dátumokat, címeket és bizonyos esetekben a vezetői engedély számát.
De még rosszabb lesz. Egy újabb adatsértés történt öt hónappal a nagy hackelés előtt, és azt gondolják, hogy ugyanazok a hackerek hajtották végre. Felmerült az a bosszantó kérdés is, hogy miért volt az Equifax néhány alkalmazottja időben eladni készleteket, mielőtt felfedte volna a jogsértést. Az Equifax azt is megkövetelte az emberektől, hogy vázlatos weboldalra írják be a személyes adataikat, hogy ellenőrizhessék, nem voltak-e veszélyeztetve információik - ez egy lépés, amelyben a fogyasztók tudatosan lemondtak jogairól az Equifax beperelésére.
Tehát nem volt meglepő, amikor az Equifax vezérigazgatója, Richard Smith lemondott. A nyugdíjba vonulást született, de egyetlen vezérigazgató sem élhette át ilyen hibakomédia, baljós viselkedés és a biztonság teljes kudarcát.
2 Malware Hits PC Cleanup Tool CCleaner
A CCleaner egy olyan segédprogram, amely a Windows több millió felhasználójában támaszkodik a potenciálisan nem kívánt fájlok eltávolítására a számítógépeikről. Ez egy megbízható alkalmazás, vagy legalábbis addig, amíg a Cisco Talos biztonsági kutatói felfedezték a CCleaner v5.33 malware-t.
A Piriform fejlesztő megerősítette, hogy a rosszindulatú programok vannak jelen, és összegyűjtötte a rendszerinformációkat, ideértve a telepített szoftverek és a Windows frissítések listáját, a hálózati adapterek MAC-címeit, a PC-neveket és a Windows rendszerleíró kulcsból származó információkat; mindezt távoli szerverre küldték.
A közüzemi telepítő javításra került a rosszindulatú programok eltávolításához, de csak akkor, ha több mint 700 000 gép fertőződött meg. További vizsgálat során a rosszindulatú programok magas szintű technológiai cégeket céloztak meg azért, hogy értékes szellemi tulajdonokat és üzleti titkokat lopjanak el. Különösen a Cisco, a Google, az Intel, a Microsoft, a Samsung, a Sony, a HTC, a Linksys és a VMware állt a középpontban.
A Pirifom akkoriban kijelentette, hogy teljes vizsgálat folyik, de annak eredményét még nem hallottuk meg. A támadás felfedezésének idején Cisco Talos azt állította, hogy vagy valaki rendelkezik belépéssel, vagy a CCleaner építkezési környezete veszélybe került.
3 oroszországi választási év hirdetése
Ez volt az az év, amikor megtudtuk, hogy Oroszország milyen mértékben használta fel a közösségi média platformokat a hamis hírek terjesztésére és a szavazók befolyásolására a 2016-os elnökválasztás előtt. De nemcsak a szélhámos beszámolók terjesztették el félreinformációkat; maguk a platformok ezt lehetővé tették hirdetési hálózatukon keresztül.
Márciusban a Facebook feltárta, hogy az Egyesült Államokban körülbelül 10 millió ember látta politikai hirdetéseket, amelyeket az előző évi elnökválasztási kampány során Oroszországhoz kapcsolódó számlák vásároltak. A hirdetések az "ideológiai spektrumon átívelő megosztó társadalmi és politikai üzenetekre" összpontosítottak, az "LGBT ügyek és a faji kérdések, a bevándorlás és a fegyverek jogainak" témaköreit illetően.
Novemberben Mark Zuckerberg azt mondta, hogy "ideges… hogy az oroszok megpróbálták eszközöinket felhasználni a bizalmatlanság felvetésére". Megígérte, hogy "annyit fektet be a biztonságba", hogy a költségek csökkentik a társaság nyereségességét. Először: a Facebook egy eszközt épít, amely megmutatja a felhasználóknak, hogy mely orosz oldalakkal és fiókokkal működtek együtt a közösségi hálózaton.
Időközben a Twitter elmondta a kongresszusnak, hogy az oroszországi állami tulajdonú TV Today (RT) a tavalyi évben 274 100 dollárt költött az Egyesült Államokban, többnyire három RT-fiók által elhelyezett hirdetésekre: @RT_com, @RT_America és @AactidadRT. Egy hónappal később a Twitter betiltotta az RT és a Sputnik International hirdetéseit, az amerikai hírszerzés eredményei és a saját belső vizsgálata alapján.
4 Miért Zuck, miért?
Míg a Facebook 2017-ben a saját ellentmondásaival foglalkozott, alapítójának megvan a részesedése a nyilvános gaffe-okban is.
Januárban Mark Zuckerberg több száz embert vonzott be a hawaii Kauai szigeten, akik örökölték a most birtokolt földterületükre vonatkozó jogokat. Megpróbálta kényszeríteni őket, hogy eladják azt a földet, amelyet nemzedékeken át adtak át. Mint el tudod képzelni, ez nem hozott nagy nyomást a Facebook vezérigazgatója számára, és gyorsan elállította a pert.
Ugorj előre októberre, és Zuckerberg bocsánatot kért a virtuális valóság előmozdításáért, amely a hurrikán által sérült Puerto Rico hátterét használja.
A VR turné során avatár látogatása a sziget elárasztott területein történt. Ennek célja volt a VR bemutatása a tudatosság növelésének egyik módjaként, de egyesek szerint a katasztrófa kiaknázása a Facebook / Oculus technológia és termékek népszerűsítése céljából. Válaszul a negatív visszajelzésekre Zuckerberg azt mondta: "Itt a célom az volt, hogy megmutassam, hogyan képes a VR növelni a tudatosságot, és segítsen nekünk meglátni, mi történik a világ különböző részein. A néhány megjegyzés olvasásakor rájöttem, hogy ez nem volt világos, és én sajnálom, hogy bárki ezt sértette."
5 Vedd össze, Twitter!
A Twitter továbbra is megbotlik a visszaélések és zaklatások elleni küzdelem iránti javaslatában 2017-ben, amiről azt is bizonyítja, hogy oda-vissza a fehér szupermacisták státusza a szolgálatban volt. Novemberben fékezte az elszámolások ellenőrzését, miután széles körben elhúzódott azon döntése alapján, hogy Jason Kesslernek, a Charlottesville-i fehér szupermacista rally szervezőjének kék jelölőnégyzetet ad. Később új irányelveket jelentett be, amelyek szerint a Twitter eltávolít egy ellenőrzött kitűzőt, ha olyan fiókot találnak, amely gyűlöletet vagy zaklatást provokál.
Az egész év során a Twitter azonban küzdött annak érdekében, hogy megfogalmazza, hogy mi zaklatásnak vagy feltételeinek megsértése. Ez a teljes kijelzőn volt, amikor a társaság megpróbálta megmagyarázni, miért nem törölte Trump elnök által megtévesztett muszlimellenes videókat, ám Jack Dorsey vezérigazgatója szerint "tévesen a rossz okra mutatott rá". A Twitter először azt mondta, hogy a videók online maradnak, mert "hírekkel vagy közérdekűek", később azonban azt állították, hogy "a Twitter a jelenlegi médiapolitikánk alapján megengedett".
A 6 Uber egy éven át fedezi fel az adatok megsértését
2016 novemberében az Uber jelentős adatmegsértést szenvedett, amely 57 millió felhasználót érintett. Ha nem emlékszik rá, hogy akkoriban beszámoltak, ennek nagyon jó oka van: Uber úgy döntött, hogy csendben marad. Valójában a nyilvánosság 2017. novemberéig nem tudott a jogsértésről, amikor az Uber új vezérigazgatója, Dara Khosrowshahi megtudta róla és nyilvánosságra hozta.
Kiderül, hogy az Uber 100 000 dolláros váltságdíjat fizett, miután a hackerek megígérték, hogy törli az ellopott adatokat; végül elbocsátották a két alkalmazottat, akik a szabálysértés elleni küzdelmet kezelték. A fedezet azonban nem maradt észrevétlen, és mind az amerikai szenátorok, mind a kormányzati szabályozók válaszokat követeltek. Új jogszabályt vezettek be az országos jogsértések bejelentéséről szóló törvényre is, az adatok megsértésének ötéves börtönbüntetéssel.
7 YouTube hirdető Exodus
Márciusban a brit hirdetők a YouTube-ról vonultak hirdetéseikre, miután rájöttek, hogy néhányuk szélsőséges, homofób vagy rasszista tartalmat tartalmazó videókkal jelent meg. A Google reagált a "hirdetési irányelvek és a márkaellenőrzések" alapos áttekintésével.
A múlt hónapban azonban a YouTube károk elleni küzdelmet folytatott, miután a hirdetők elkezdték távozni, mivel hirdetéseik megjelentek a pedofil és kizsákmányoló gyermek tartalmak mellett. A YouTube több mint 270 fiók bezárásával, több mint 150 000 zavaró videó eltávolításáról a gyermekek számára és több mint 625 000 videó megjegyzésének letiltására. Valahogy az automatikus kiegészítés a "hogyan kellett volna" keresési eredményekben is "s * x-et gyerekekkel" visszaadni.
E két kiemelkedő esemény után nem volt olyan meglepő, amikor a hónap elején a YouTube bejelentette, hogy 2018-ban több mint 10 000 emberre ösztönözte rendészeti végrehajtó csapatait. Sokan kötelesek lesznek az irányelveket sértő tartalmakat eltávolítani a Emellett kiképzi a vállalat gépi tanulási rendszereit a hasonló videók jövőbeli azonosításához.
8 Ransomware robbanás
Ha számítógépe megfertõzõdik ransomware-rel, az érzelmek keverésének meglehetõsen intenzívnek kell lennie. Az összes fájl zárolva van, a képernyőn megjelenő üzenet fizetést igényel, és van egy időzítő is, amely pontosan megmutatja, mikor minden értékes adatot véglegesen törölnek, amelyet nem akar elveszíteni.
Tehát valószínűleg nem lesz meglepő, hogy sokan úgy döntnek, hogy fizetnek, ami magyarázza, hogy a ransomware miért vált többmilliárd dolláros fekete piacra ebben az évben. A legjobb előadó, Locky nevű, havonta több mint egymillió dollárt keres, míg mások százszázezer. Az üzlet virágzik.
A biztonsági szakértők azt tanácsolják, hogy soha ne fizessenek, de nyilvánvaló, hogy sokan nem veszik figyelembe ezt a tanácsot. Jobb megoldás az, ha megvédi magát, mielőtt megtörténik, így soha nem kell szembenéznie ilyen döntéssel.
9 Faraday… Nincs jövője?
Ha teljesen elektromos autót akarsz, akkor a Tesla valószínűleg az, ami jut eszébe. De egy másik izgalmas, teljesen elektromos autót gyártó cég, a Faraday Future nevű fantasztikus alternatíva… ha valaha is megjelent.
Az autonóm FF91 elektromos autót a CES 2017-en mutatták be, de január vége előtt a Faradaynak nehézségei voltak a számlák kifizetésében annak ellenére, hogy a kínai befektetők mély zsebekkel rendelkeznek.
Jelenleg nem világos, mi következik. Még mindig fenntarthat egy Faraday járművet, és a társaság továbbra is a termelésről beszél, de láthatjuk-e valaha a tömeges piac elindítását és a Faraday Future-t, mint a Tesla valódi riválisát? Talán 2018-ban megkapjuk a választ erre a kérdésre.
10 LeEco elcsúszik
Emlékszel a LeEcóra? A kínai tech konglomerátum 2016-ban jelent meg az Egyesült Államokban, tévék és okostelefonok értékesítésével, de kevesebb mint egy évvel később úgy tűnik, hogy az amerikai út csak vége. Május végén a vállalat több száz alkalmazottat elbocsátott, mintegy 50 főleg ügyfélszolgálati feladatok maradtak. A társaság jövője nyilvánvalóan az "amerikai kínai nyelvű háztartások" volt. Majd meglátjuk, hogy ez hogyan süt ki.
Lehet, hogy látnunk kellett volna ezt az elkövetkezést annak alapján, ami áprilisban történt, amikor a társaság 2 milliárd dolláros Vizio-akvizíciója kaput lett a „szabályozó szélszél” miatt. Ezt követően a LeEco YT Jia elnök-vezérigazgatója kijelentette, hogy az akvizíció "fontos lépés a globalizációs stratégiánkban és az észak-amerikai jelenlétünk kiépítésében". Most arra kell gondolnunk, vajon a szabályozás kényszerítette-e a visszavonulást, vagy egyszerűen az volt az első jele az USA-ból való kilépésnek?
11 hangsegédnek továbbra is munkára van szüksége
Egyre több ember támaszkodik intelligens személyi asszisztensre, hogy válaszoljon kérdéseire és megbízható információkat nyújtson. De ezek a szolgáltatások messze nem tökéletesek, és a Siri és a Google Home ebben az évben is bebizonyították.
Márciusban a Google Home válaszolt egy kérdésre, hogy a tűzoltóautók miért vörösek, egy Monty Python vicctel, amely méréseket, hajókat és Elizabeth királynőt tartalmaz. Sőt, még ennél is rosszabb az a tény, hogy a Google Home úgy gondolta, hogy Obama kijelenti a harci törvényt, amikor megkérdezték, hogy tervezett-e puccsot.
Siri decemberig várt, hogy felcsavarodjon. Amikor az Egyesült Királyságban, Lengyelországban vagy Ausztráliában valaki megkérdezte Siri-től, hogy hány éves John Travolta színész, Siri értesítette őket, hogy "John Travolta 2009. január 3-án halt meg 54 éves korban". A színész nem volt halott; Siri összezavarodott Travolta fiának haláláról szóló híradások miatt.
Várjuk, hogy megnézze, milyen gyöngyszemei vannak a Google Home és a Siri számára nekünk 2018-ban, és valószínűleg Alexa teszi a nevetséges választ.
12 alapvető telefon alapvetően véget ért?
Az Android társalapítója, Andy Rubin által tervezett telefon zászlóshajó-specifikációkkal és egy nagyon jó árral kellett volna, de az okostelefonok sikeréhez több, mint kockázati tőkére van szüksége.
Az Essential Phone PH-1 kombinálta a legkiválóbb hardvert és a tiszta Android szoftvert, de a bevezetés óta ez a vállalat szerencsétlen események sorozata volt. Először: a kézibeszélőt előre megrendelő ügyfeleknek küldött e-mail végül megosztotta 70 ember személyes adatait. Rubin személyes felelősséget vállalt a hibáért, és azt állította, hogy "megalázó".
Októberre a kézibeszélő 200 dollár árcsökkentést kapott, a korai alkalmazók pedig 200 dolláros hitelt szereztek vissza az Essential üzletben történő felhasználás céljából. Amint a november véget ért, Rubin átmenetileg távolléti szabadságot vett igénybe, miután jelentések derültek ki a Google-ban töltött ideje alatt nem megfelelő kapcsolatról. Visszajött, de meg kell vizsgálnunk, hogy az Essential 2018-ban helyreáll-e.
13 A kémprogramok oldala a Midrange telefonnal?
A Blu egy másik Android telefongyártó, amely keményen teljesítette az idén. Először az Amazon augusztusban vonta le a Blu olcsó Android okostelefonjait a kémprogramokkal kapcsolatos aggályok miatt. A Kryptowire felfedezte a Shanghai Adups technológiát a Blu Advance 5.0 kézibeszélőn, amelyről azt gondolták, hogy csendben információkat küld egy sanghaji szerverre. Blu tagadta a jogsértéseket, és három nappal később a Blu telefonok visszatértek az Amazon-ra, és a Blu-ot "hamis riasztásnak" hívták.
Novemberben azonban a társaság kiadott egy frissítést, amely a Blu Life One X2 okostelefont feltöltötte. A gyári alaphelyzetbe állítás megoldotta a problémát, de ez törölte a telefon összes adatát. Majdnem egy hét telt el, de a Blu kiadta a szoftverjavítást, amelyben újabb frissítést töltött le az SD-kártyára és telepítette a telefonra. Ez az új frissítés azonban néhány tulajdonos számára sérült adatokat hagyott.
14 'i' Szerintem az iOS 11.1 további tesztelést igényel
Az operációs rendszer frissítései rendkívül fontosak, mivel ezek (általában) biztonságosabb és megbízhatóbb eszközt eredményeznek a hibák kijavításával és a biztonsági furatok bezárásával. Nem így az iOS 11.1 esetén.
Bárki, aki telepítette, rájött, hogy már nem tudták beírni az "i" betűt. Ha megpróbálták, a billentyűzet különféle karaktereket javasolt, például "A", "#" vagy "!", Majd az "Unicode karakter" 'Hé, ezt nem tudom elolvasni' 'jelölőnégyzetet - egy kérdőjelet tartalmazó mezőt. Három napot vett igénybe, de az Apple végül kiadott egy javítást az esetleges hibajavításra visszavezethető hibajavítás céljából. ( Kép )
15 Az Apple HomePod késleltetett
Az intelligens hangszórók dühösek voltak ebben az évben, az Amazon uralta az Alexa-motoros Echo hangszórók és a Google alternatíváját a Google Home, a Home Mini és a Home Max kínálatában. Az Apple bemutatta verzióját, a HomePod-ot a WWDC-n, és azt mondta, hogy év végére elindítja. De a HomePod soha nem jelent meg. Az Apple végül beismerte, hogy "szükségünk van egy kicsit több időre, mielőtt készen állna", és 2018. elejére tolta vissza az indítást. Figyelembe véve a HomePod-t 349 dollárba kerül, legalábbis több időt kínál az egyed megtakarítására.
16 Google Docs véletlenszerűen zárolja a fájlokat
A Google Docs népszerűsége nőtt, mivel egyszerűvé teszi a szövegszerkesztő, a táblázat és a bemutató eszköz elérését az interneten. Csak működik, vagy legalábbis addig működik, amíg egy hiba bekerül a Google rendszerébe.
Ez történt október végén, amikor a Google Docs és a Drive felhasználók sok fájlt megjelöltek úgy, hogy megsértik a Google szolgáltatási feltételeit. A jogsértő fájlok automatikusan zárolódtak, és minden érintett számára zavart okozott a munka. Három nappal később, Mark Risher a Google termékmenedzsment igazgatója bocsánatot kért és rámutatott egy hibára, amelyet a Google Docs és a Drive automatizált biztonsági rendszereiben mutattak be. Mindkét szolgálat tévesen értelmezte a biztonsági rendszer válaszát, és ártatlan fájlokat jelöl meg TOS-sértőként.
A hibát kijavították, de emlékeztet arra, hogy a teljesen automatizált rendszerek nem mindig nagyszerű ötlet.
17 A GameStop PowerPass szüneteltetve
Az ünnepek elõtt a GameStop úgy döntött, hogy valami újat kell felajánlani, és elõjött a PowerPass elõfizetési szolgáltatással. A koncepció egyszerű volt: kérje meg a játékosokat, hogy fizessenek 60 dollárt, és cserébe egy időben megnézhetik egy előre birtokolt játékot, de cserélhetnek egy másik címet olyan gyakran, amennyire csak szeretnének egy hat hónapos időszak alatt. Néhány nappal a november 19-i bevezetési nap előtt azonban a GameStop "átmenetileg szüneteltette" az üzembe helyezést, miután néhány játékos korábban megvásárolta a szolgáltatást. A "néhány programkorlátozást" meghaladó szünetet nem indokolták.