Securitywatch

Menestys ja epäonnistuminen virustentorjuntalaboratorion testissä

Menestys ja epäonnistuminen virustentorjuntalaboratorion testissä

Microsoft on lähtökohta AV-Testin antivirustesteissä. Kun Microsoftin pistemäärä nousee, muiden tuotteiden on työskenneltävä kovemmin lähtötason voittamiseksi.

Microsoft nostaa palkin virustentorjunnassa

Microsoft nostaa palkin virustentorjunnassa

Monet virustentorjuntalaboratoriot käsittelevät Microsoftin ilmaista virustorjuntaa lähtökohtana eikä kilpailijana. Nyt perustaso on nousussa, joten muiden virustorjuntatoimittajien on lisättävä toimintaansa tai jätettävä jälkeensä.

Murtautuneista tahdistimista kiberhyökkäyksissä toimiviin toisinajattelijoihin, arvoituskonferenssi tarjoaa tuoreen katsauksen turvallisuuteen

Murtautuneista tahdistimista kiberhyökkäyksissä toimiviin toisinajattelijoihin, arvoituskonferenssi tarjoaa tuoreen katsauksen turvallisuuteen

Usenixin Enigma-konferenssi tuo yhteen turvallisuusalan ja akateemiset turvallisuustutkijat, jotka pyrkivät tuoreeseen näkökulmaan.

Älä napsauta tätä linkkiä!

Älä napsauta tätä linkkiä!

Tiedät, että sinun ei pitäisi napsauttaa tuntemattomista lähteistä tulevien sähköpostiviestien linkkejä. Joten miksi jatkat sen tekemistä?

Onko sinulla yhden verkon osasto lyhytaikaisessa vuokrauksessa? käytä suojausta!

Onko sinulla yhden verkon osasto lyhytaikaisessa vuokrauksessa? käytä suojausta!

Ilmaisen Wi-Fi: n käyttö jakamistalousvuokrauksessa saattaa johtaa loukkaantuneiden maailmaan, ja jakamisvuokralaisilla voi olla omia vakavia ongelmia.

Apple paljastaa ios-tietoturvatiedot

Apple paljastaa ios-tietoturvatiedot

Kyllä, Applen Ivan Krstic ilmoitti uudesta bug bounty -ohjelmasta Black Hatissa. Mutta ennen sitä hän selitti useita iOS-tietoturvan komponentteja ennennäkemätöntä yksityiskohtaa.

Turvakello: vaalitekniikan vahvistaminen on helpompaa - ja vaikeampaa - kuin luulisi

Turvakello: vaalitekniikan vahvistaminen on helpompaa - ja vaikeampaa - kuin luulisi

Turvallisuusyhteisö ymmärtää äänestyskoneiden korjaamisen ja vaalien todentamisen. Turvallisuusasiantuntija Max Eddy selittää, että vaalien eheydessä ei ole edes puoli ongelmaa.

Turvallisuuskellot: facebookin täytyy tappaa mikrotarkoitetut mainokset nyt | max pyörre

Turvallisuuskellot: facebookin täytyy tappaa mikrotarkoitetut mainokset nyt | max pyörre

Turvallisuusasiantuntija Max Eddy selittää, että äskettäinen kansalaisoikeuksia koskeva ratkaisu on vasta ensimmäinen askel pakottamaan Facebook lopulta kunnioittamaan käyttäjien yksityisyyttä ja ottamaan vastuun tavoista, joilla sen asiakkaat hyödyntävät yksityisiä tietoja.

Turvallisuuskellot: saattavat yritykset, eivät asiakkaat, kärsimään tietorikkomuksista max pyörre

Turvallisuuskellot: saattavat yritykset, eivät asiakkaat, kärsimään tietorikkomuksista max pyörre

Aina kun tapahtuu valtava tietosuojarikkomus tai muu tietoturva, kysyä, mitä ihmiset voivat tehdä suojellakseen itseään. Meidän on lakattava kysymästä, mitä uhrit voivat tehdä, ja asetettava taakka mihin se kuuluu: yrityksille, jotka sallivat rikkomusten tapahtua.

Turvakello: android vs. ios, mikä on turvallisempaa? | max pyörre

Turvakello: android vs. ios, mikä on turvallisempaa? | max pyörre

Turvallisuusasiantuntija Max Eddy tutkii Androidin ja iPhonen tietoturvan tilaa. Onko valittu matkapuhelimen käyttöjärjestelmä turvallisin? Vai onko se väärä kysymys?

Turvakello: suojelevatko googlen uudet tietosuojasuunnitelmat sinua Googlelta?

Turvakello: suojelevatko googlen uudet tietosuojasuunnitelmat sinua Googlelta?

Google kertoo keskittyvänsä yksityisyyteen ja turvallisuuteen tänä vuonna. Vaikka yrityksen suunnitelmassa on paljon hyvää, muuttaako se todella mitään? Turvallisuusasiantuntija Max Eddy painaa.

Turvakello: voitko pitää google pois gmailista?

Turvakello: voitko pitää google pois gmailista?

Gmail on hieno palvelu, mutta kaikilla ei ole mukavaa antaa Googlelle käyttöoikeutta heidän sähköpostiosoitteisiinsa. Turvallisuusasiantuntija Max Eddy selittää, mitkä vaiheet auttavat (eivätkä) auttamaan viestien pitämisessä yksityisinä.

Turvakello: yksityisyyden suoja verkossa on oikeus, ei ylellisyyttä

Turvakello: yksityisyyden suoja verkossa on oikeus, ei ylellisyyttä

Teknologiateollisuus on viimein herättämässä tosiasiaa, että ihmiset välittävät yksityisyydestään. Turvallisuusasiantuntija Max Eddy arvioi, että kaikki nykyiset ratkaisut ovat loppukäyttäjälle liian kalliita raha- tai aikakustannuksia.

Turvakello: Internetin pelastamiseksi meidän on rikottava se

Turvakello: Internetin pelastamiseksi meidän on rikottava se

Se voi kuulostaa vastaintuitiiviselta, mutta palvelujen vaikeampi käyttö saattaa olla avain Internetin turvallisuuden ja yksityisyyden lisäämiseen.

Turvakello: todellinen syy minulla ei ole turvakameraa

Turvakello: todellinen syy minulla ei ole turvakameraa

Turvallisuusasiantuntija Max Eddy ei halua, että ryömikot vakoilevat häntä (tai hänen koiraansa) epävarman laitteiston kautta, mutta siksi hänellä ei ole kotonaan internetyhteydellä varustettuja kameroita.

Turvakello: älä koskaan anna ransomware-huijareille rahaa

Turvakello: älä koskaan anna ransomware-huijareille rahaa

Yksi floridalainen kaupunki teki vaikean päätöksen haastaa käteinen käteisvarojen jälkeen, kun ransomware kaapasi kaupungin tietokoneet. Jokaisen on tehtävä oma valinta, mutta uskon vakaasti, että sinun ei pitäisi koskaan maksaa lunnaata.

Turvallisuuskellot: pitäisikö minun käyttää vpn-urheilua urheiluun?

Turvallisuuskellot: pitäisikö minun käyttää vpn-urheilua urheiluun?

PCMag-lukija toivoo käyttävänsä VPN-verkkoa suosikkiurheilutapahtumien suoratoistamiseen älytelevisioon. Vanhempi turvallisuusanalyytikko Max Eddy selittää, että vaikka tämä voi toimia, se on monimutkainen ja moraalisesti täynnä prosessi.

Tekeekö faceapp-sovelluksen poistaminen sinut jälleen turvassa? | max pyörre

Tekeekö faceapp-sovelluksen poistaminen sinut jälleen turvassa? | max pyörre

FaceApp-tietosuojaan liittyvä hysteria on useimmiten ylenmääräinen, mutta sovellus tekee varjoisia asioita, kuten myös monet muut sovellukset. Vanhempi tietoturvaanalyytikko Max Eddy tutkii, voidaanko FaceApp-kaltaisten sovellusten poistamisella palauttaa yksityisyytesi.

Pitäisikö minun käyttää vpn: tä reitittimelläni? | max pyörre

Pitäisikö minun käyttää vpn: tä reitittimelläni? | max pyörre

Reitittimen määrittäminen VPN: n suorittamiseen antaa sen suojata kaikkia verkon laitteita, mutta vanhempi tietoturvaanalyytikko Max Eddy selittää, miksi se ei välttämättä ole käytännöllinen tavalliselle käyttäjälle.

Turvakello: vpn-teollisuus on merkittävän läpimurron kärjessä

Turvakello: vpn-teollisuus on merkittävän läpimurron kärjessä

WireGuard-protokollan on tarkoitus olla VPN-verkkojen tulevaisuus, lupaavat paremmat nopeudet ja turvallisuus. Testasimme NordVPN: n toteutusta, ja WireGuard näyttää aikovan toteuttaa lupauksensa.

Turvakello: huijarit käyvät tietokalastelussa syväfakeilla

Turvakello: huijarit käyvät tietokalastelussa syväfakeilla

Deepfakeja tai dokumentoituja videoita on käytetty useimmiten kuuluisuuksien ja poliitikkojen maineen vahingoittamiseen. Nyt AI-avustettua tekniikkaa käytetään huijaamaan yrityksiä suurista rahaista.

Turvallisuuskellot: backstabbing, väärät tiedot ja huono journalismi: vpn-teollisuuden tila

Turvallisuuskellot: backstabbing, väärät tiedot ja huono journalismi: vpn-teollisuuden tila

Olen testannut ja tarkistanut tietoturvaohjelmistoja ja VPN: iä seitsemän vuoden ajan, ja olen vakuuttunut siitä, että VPN: t ovat kriittisesti tärkeitä, mutta myös, että teollisuus voi suunnata itse aiheuttamaan katastrofiin. Tämä on avoin kirje VPN-yrityksille: Tee parempi.

Turvakello: Tapoin google ja puhelimeni melkein kuoli

Turvakello: Tapoin google ja puhelimeni melkein kuoli

Lähdin matkalle Googlen Android-version sivuun ja käytän sen sijaan puhelimessani ilmaisia, yksityisiä ja turvallisia avoimen lähdekoodin vaihtoehtoja. Tein tyhmiä virheitä, mukaan lukien mahdollisesti räjähtää liekkeihin, mutta olen oppinut paljon matkan varrella.

Turvakello: kuinka vaarallinen vieras VPN on?

Turvakello: kuinka vaarallinen vieras VPN on?

Yhdysvaltain hallituksen mielestä muissa maissa sijaitsevat VPN: t ovat uhka, mutta luotettavuuskysymys on monimutkaisempi kuin pelkkä fyysinen osoite. Vanhempi turvallisuusanalyytikko Max Eddy kertoo sinulle, mitä sinun on tiedettävä käyttämästäsi ohjelmistosta pysyäksesi turvassa verkossa.

Turvallisuuskellot: kuinka et pääse lukittuun kaksifaktorisella todennuksella | max pyörre

Turvallisuuskellot: kuinka et pääse lukittuun kaksifaktorisella todennuksella | max pyörre

Harkitsetko kaksifaktorisen todennuksen määrittämistä, mutta oletko huolissasi siitä, että saatat menettää pääsy tiliisi, jos kadotat suojausavaimen? Turvallisuusasiantuntija Max Eddy kertoo sinulle, kuinka vältetään tämä 2FA-aukko vaarantamatta tietojasi.

Turvakello: tekeekö kaksifaktorinen todennus todella turvallisempaa?

Turvakello: tekeekö kaksifaktorinen todennus todella turvallisempaa?

Kaksitekijäinen todennus eli 2FA on yleistymässä, mutta eräs lukija huomauttaa, että suojan tunteminen on helppoa. Onko hän oikeassa? Turvallisuusasiantuntija Max Eddy vilkaisee.

Anteeksi, että sivustomme ongelmat tekevät päivityksiä

Anteeksi, että sivustomme ongelmat tekevät päivityksiä

Kun teemme taustamuutoksia, anteeksi sivustojen omituisuus.

Adobe korjaa flash-virheitä, hyökkääjät kohdistuvat Firefox-käyttäjiin

Adobe korjaa flash-virheitä, hyökkääjät kohdistuvat Firefox-käyttäjiin

Adobe korjasi kolme uutta tietoturvavirhettä lähes kaikkialla olevaan Flash Playeriin, joista kahta oli jo hyödynnetty luonnossa. Hyökkääjät kohdistuivat erityisesti Mozilla Firefox -käyttäjiin, yritys kertoi.

Androidin suurin tietoturvauhka: os pirstoutuminen

Androidin suurin tietoturvauhka: os pirstoutuminen

Ellet ostanut puhelinta tai tablettia äskettäin, todennäköisyys on suuri, että Android-laitteessasi on vanhentunut käyttöjärjestelmän versio, mikä aiheuttaa vakavia tietoturvariskejä.

Vuotavat sovellukset herättävät tietosuojaongelmia tämän viikon vaarallisissa Android-sovelluksissa

Vuotavat sovellukset herättävät tietosuojaongelmia tämän viikon vaarallisissa Android-sovelluksissa

Huonot Android-sovellukset eivät tarkoita pelkästään aggressiivisia mainosverkkoja tai hienovaraista käyttäjien ilmoittautumista korkeatasoisiin tekstiviestipalveluihin. Myös yksityisyyden suojaan liittyy huolenaiheita. SecurityWatch tekee yhteistyötä muutamien turvallisuusyritysten kanssa, jotka seuraavat Google Playn ja kolmansien osapuolien markkinoiden sovelluksia havaitakseen joitain vaarallisia sovelluksia.

Ensiluokkaiset tekstiviestipalvelut tämän viikon vaarallisissa android-sovelluksissa

Ensiluokkaiset tekstiviestipalvelut tämän viikon vaarallisissa android-sovelluksissa

Huonot Android-sovellukset kirjaavat usein pahaa ajattelemattomia käyttäjiä maksamaan korkeatasoisia tekstiviestipalveluita. Kun saat matkapuhelimen laskun, saat tarraiskun, koska sinulla ei ollut aavistustakaan, että sovellus oli kirjautunut sinut tekstiviestipalveluun, ja olit koukussa koko summan. Usein myös palvelun peruuttaminen on vaikeata.

Mobiiliuhka maanantaina: android-sovellukset ja käyttöoikeudet

Mobiiliuhka maanantaina: android-sovellukset ja käyttöoikeudet

Tiedätkö mitä oikeuksia kaikki Android-laitteesi sovellukset vaativat? SecurityWatch tarkastelee vaarallisia Android-sovelluksia viimeisimmässä erässä Mobile Threat maanantaina.

Os x yosemite, ios 8: turvallisuuskatastrofit odottavat tapahtuvan?

Os x yosemite, ios 8: turvallisuuskatastrofit odottavat tapahtuvan?

Kuten aina, Applen maailmanlaajuinen kehittäjäkonferenssi on täynnä uusia ominaisuuksia ja tekniikoita. Mutta nämä samat jännittävät ominaisuudet sisältävät paljon kysymyksiä käyttäjän yksityisyydestä ja tietoturvasta. Purskaamme muutaman heistä täällä Security Watchissa.

Varo android-haittaohjelmia! uhat saavuttavat miljoonan markan

Varo android-haittaohjelmia! uhat saavuttavat miljoonan markan

Viimeaikaisten Trend Micro -tutkimusten mukaan Android-haittaohjelmia ja korkean riskin sovellusuhkia on yli miljoona.

Android kitkat estää rootkit-paketit, mutta millä hinnalla?

Android kitkat estää rootkit-paketit, mutta millä hinnalla?

Googlen uusimmassa Android-versiossa, versiossa 4.4 tai KitKat, on parasta parempaa grafiikankäsittelyä, virtaviivainen jalanjälki käytettäväksi vähemmän RAM-muistia ja uusi tapa käsitellä sovelluksia. Mitä Google teki tietoturvan parantamiseksi?

Mobiili uhka maanantaina: lasten pelien tietojen keruu

Mobiili uhka maanantaina: lasten pelien tietojen keruu

Vaaralliset Android-sovellukset eivät ole aina niitä, jotka saastuttavat käyttäjän mobiililaitteet haittaohjelmilla, tai sovellukset, jotka kirjaavat sinut epärehellisille palveluille, joita et halua. Henkilötietoja paljastavat sovellukset ovat yhtä vaarallisia, ja tämän viikon luettelossa tarkastellaan sovelluksia, jotka paljastavat käyttäjätietoja ilman nimenomaista suostumusta.

Ei-toivotut sovellukset teeskentelevät olevan viihde-, pelisovelluksia

Ei-toivotut sovellukset teeskentelevät olevan viihde-, pelisovelluksia

Kun viimeksi tarkastelimme mahdollisesti ei-toivottuja sovelluksia (PUA) Android-laitteella, huomasimme, että monet näistä sovelluksista kuuluvat viihdeluokkaan. Toukokuussa ja kesäkuussa lisää PUA: ita esiintyi eri peliluokissa.

Mobiiliuhka maanantaina: tiedä mitä sovellus tekee

Mobiiliuhka maanantaina: tiedä mitä sovellus tekee

Tämän viikon Mobile Threat maanantai -luettelo on vähän tartuntapussi, jossa on tarpeettomia lupia, puhelinnumeroita on vuotanut ja yritys antaa epämääräisiä varoituksia mahdollisista ongelmista. Kuten aina, SecurityWatch suosittelee harkitsemaan sovellusten toimintaa ja tekemään tietoinen päätös sovelluksen pitämisestä tai poistamisesta.

Mobiiliuhka maanantaina: Android-spamware, sovelluksen sisäinen laskutus

Mobiiliuhka maanantaina: Android-spamware, sovelluksen sisäinen laskutus

Tämän viikon luettelo vaarallisista Android-sovelluksista tulee Appthoritysta ja keskittyy jälleen lasten peleihin. Sovellukset voivat kerätä liian paljon tietoa ilman vanhempien suostumusta, huijata lapsia ostamaan asioita ja muita sovelluksia käyttämällä sovelluksen sisäistä laskutusta ja sisällyttämään aggressiivisia mainostajaverkkoja.

Android-pääavainvirhe ei ole riski, jos pidät kiinni google-pelistä

Android-pääavainvirhe ei ole riski, jos pidät kiinni google-pelistä

Android-käyttöjärjestelmän haavoittuvuus antaa hyökkääjien ottaa olemassa olevan sovelluksen, pistää haitallisen koodin ja pakata sen uudelleen näyttämään täsmälleen samalta kuin alkuperäinen sovellus. Pitäisikö sinun olla huolissasi?