Novinky eABM

Google v Project Zero bude hledat kritické chyby
Google oznámil vytvoření Project Zero, jakéhosi interního týmu, jehož úkolem bude identifikace těch nejzávažnějších chyb v široce užívaném softwaru. V ideálním případě by měl brzy upozornit na chyby typu Heartbleed. Přesné fungování projektu je však obestřeno tajemstvím. Všechny chyby budou, typicky po vydání opravy, uveřejněny v přehledu na Google Code. V rámci projektu by také mělo být monitorováno, jak rychle patche aplikují výrobci či provozovatelé služeb.

Servery Spotify přechází z Debianu na Ubuntu
Není tajemstvím, že velké množství webových služeb běží na Linuxu. Výjimkou není ani Spotify, průkopnická služba streamování hudby za paušální poplatek. Noa Resare, vývojář Spotify, oznámil, že služba postupně přechází z distribuce Debian na Ubuntu LTS. Provoz celkem zajišťuje na pět tisíc serverů, takže migrace všech serverů pochopitelně nemůže proběhnout najednou.

Google+ přestává vyžadovat skutečná jména
Sociální síť Google+ ruší jedno zásadní omezení, kvůli kterému byla jinak poměrně liberální platforma často kritizována. Jedná se o nutnost používat skutečné jméno. Od nynějška máte možnost použít jakýkoliv pseudonym či přezdívku a nehrozí vám žádný postih.

Kritické zranitelnosti na mnoha routerech společnosti ASUS
Podle informací od bezpečnostního experta Kyla Lovettiho existují další kritické chyby zabezpečení u mnoha routerů společnosti ASUS. Vzdáleně může dojít ke zneužití a následně převzetí úplné kontroly u těchto routerů. Slabinou je služba AiCloud.

Bezpečnostní specialisté z Abuse.ch spouští nový projekt SSL Blacklist
Švýcarský bezpečnostní tým Abuse.ch zahájil nový projekt SSL Blacklist. Cílem projektu je poskytnout seznam otisků SHA1 škodlivých SSL certifikátů, které jsou spojeny s malwarem nebo botnetem. V současné době Abuse.ch poskytuje tento blacklist otisků SHA1 ve formátu CSV a Suricata.

Populární manažery hesel jsou zranitelné
Výzkumníci z University of California zveřejnili studii založenou na analýze pěti rozšířených manažerů hesel využívajících webové technologie. Zaměřili se na různé typy zranitelností včetně Cross Site Request Forgery (CSRF) a Cross Site Scripting (XSS). Dva ze zkoumaných manažerů byly zranitelné vůči CSRF (LastPass a RoboForm) a jeden vůči CSRF i XSS (NeedMyPassword). Nějakým typem zranitelnosti jich ale trpělo všech pět.

Pozor na zprávu o exekučním příkazu - jedná se o SPAM
Po dvou velkých vlnách spamu, který se vydával za korektní zprávy upozorňující na neuhrazené pohledávky, dorazila do ČR 3 vlna spamu. Tentokrát spammeři přitvrdili a již přichází informace o vystaveném exekučním příkazu. Přiloženou přílohu NEOTEVÍREJTE, stejně jako v předchozích případech obsahuje škodlivý kód. Informace o první spamové vlně z 28.4.2014 Informace o druhé spamové vlně z 1.7.2014

Geolokační hra Ingress se svým vstupem na iOS stává multiplatformní
Geolokační hra Ingress, kterou má na svědomí studio Niantic Labs vlastněné Googlem, byla představena již na konci roku 2012. Zpočátku bylo možné se do hry dostat pouze na pozvání, i tak se stala populární. Hra spočívá ve virtuálním boji o portály, které jsou umístěny na skutečných souřadnicích a hráč musí být na místě fyzicky přítomen, což je ověřováno pomocí GPS.

Poznejte nový Windows 8 #2
Začněte používat nový Windows. Nejnovější verze Windows přináší víc než jen krásnou úvodní obrazovku. Nabízí spoustu skvělých nových možností, jak provádět různé oblíbené činnosti jako třeba spouštění aplikací a procházení webu. Víc se dozvíte v tomto užitečném dílu našeho seriálu.

Poznejte nový Windows 8 #1
Vítejte u seriálu Začínáme s Windows 8 Každý díl v tomto seriálu vás seznámí s novými funkcemi, aplikacemi a možnostmi nastavení ve Windows 8.1. V tomto prvním dílu tohoto seriálu se podíváme na základy.