Bezpečnost

Bezpečnost

Microsoft oznámil, že uživatelé Windows 8.1 musí do 13. května nainstalovat „Update“ (v podstatě jde o service pack), jinak přijdou o bezpečnostní záplaty. Ti, kdo používají Windows 8.0, paradoxně nemusí přecházet na Windows 8.1 až do ledna 2016. Microsoft hodlá podle všeho výrazně zpřísnit politiku podpory aktualizací svého OS.

Své produkty již záplatují proti chybě Open SSL Heartbleed i výrobci serverů, jako jsou Dell, IBM či HP. Všechny společnosti urychleně hledají způsoby (a v některých případech již našly), jak své uživatele ochránit před potenciálním nebezpečím souvisejícím s výše zmíněnou chybou. Firmy v týdnu zároveň prověřovaly, která z jejich zařízení chyba vlastně ohrožuje. Dell již vydal aktualizaci pro firewally SonicWall, IBM pak pro server AIX. Tato situace dobře ukazuje výhody značkového hardwaru, jehož výrobci uvádějí záplaty a opravy mezi prvními.

Program Virus Shield, který byl počátkem dubna nejstahovanějším placeným programem na Google Play (stál 3 americké dolary a 99 centů), byl již z internetového obchodu s aplikacemi pro Android stažen. Šlo o podvrh – „antivirový“ program totiž po nainstalování nedělal vůbec nic. Uživatelům nepomáhal, ale naštěstí ani neškodil.

Noviny Washington Post a americká odnož Guardianu vyhrály Pulitzerovu cenu za novinářské pokrytí špehování občanů ze strany americké Národní bezpečnostní agentury (NSA). Informace obou deníků pocházely z dokumentů zveřejněných bývalým spolupracovníkem NSA Edwardem Snowdenem.

Společnost FireEye upozornila na bezpečnostní chybu v operačním systému Android od Googlu. Prototyp viru, který byl vědci zkušebně nahrán i na webový obchod Google Play, byl schopen změnit cíl legitimní ikony v systému tak, aby odkazovala na škodlivý cíl. Google již chybu opravil.

Podstatné zlepšení bezpečnosti platformy Android nabídne Google. Nově bude možné ověřovat bezpečnost aplikací i po jejich instalaci, a to i u aplikací instalovaných z neověřených zdrojů. Systém bude nebezpečné aplikace odebírat ze zařízení sám.

Firma AVG uvedla mobilní řešení AVG Vault pro zabezpečení osobních digitálních údajů pokročilým šifrováním. Aplikace je k dispozici pro operační systémy Android a iOS.

Společnost Kaspersky Lab oznámila, že se tři z jejích prosincových bezpečnostních předpovědí na letošní rok naplnily hned v prvním čtvrtletí. Mezi nové typy útoků patří první trojský kůň pro Android používající doménu v TOR, SMS trojský kůň (Trojan-SMS.AndroidOS.Waller.a), kradoucí uživatelům peníze přímo z elektronické peněženky QIWI, a útoky směřující na bitcoiny.

Společnost Google vydala nové podmínky používání svých služeb, z nichž mimo jiné vyplývá, že její systémy analyzují všechny e-maily uživatelů Gmailu za účelem optimalizace vyhledávání, detekce spamu a malwaru. Analýza probíhá při odesílání, přijímání a ukládání na servery Google.

Ve středu byla zveřejněna chyba v knihovně OpenSSL, díky níž bylo možné číst šifrovaná data. Chyba označovaná termínem „heartbleed“ (krvácení srdce) byla v knihovně přítomná poslední dva roky (od prosince 2011) a mohla ohrozit až dvě třetiny šifrovaných služeb na internetu. V Česku byly postiženy například některé služby portálu Seznam.cz. Tuto chybu údajně dlouhodobě využívala NSA pro přístup k citlivým informacím šifrovaným SSL včetně hesel a dalších chráněných údajů.