Тег: ar

В браузере Apple Safari найдена нелепая «катастрофическая дыра»

Тут CNews сообщает:

Дыра в безопасности браузера Safari, которую в «Лаборатории Касперского» назвали «катастрофической», позволяет хакерам без лишних усилий узнавать логины и пароли пользователей к различным сайтам. Пары логин-пароль хранятся в plist-файле в незашифрованном виде.

Safari, как и многие другие современные браузеры, умеет восстанавливать прошлую рабочую сессию. То есть пользователь, открыв свой браузер, путем простейших манипуляций может восстановить все открытые им в прошлую рабочую сессию сайты и даже автоматически на них авторизоваться.

«Для того чтобы браузер знал, на чем пользователь закончил прошлую сессию, эту информацию надо где-то сохранить. Очевидно, что это надо сделать в месте, которое не будет легко доступно кому угодно, и уж точно информация должна быть в зашифрованном виде», - рассказал эксперт «Лаборатории Касперского» Вячеслав Закоржевский.

Согласно исследованию эксперта, Safari хранит данные последней рабочей сессии (включая пары логин-пароль для авторизации на посещаемых сайтах) в незашифрованном виде в обычном plist-файле в свободном доступе. «Из него легко добыть учетные данные пользователей», - говорит Закоржевский. «Мы считаем, что хранение конфиденциальной информации в открытом виде с неограниченным доступом - это катастрофическая дыра в безопасности, позволяющая злоумышленникам беспрепятственно воровать пользовательские данные, затрачивая при этом минимум усилий. На данный момент мы не можем подтвердить или опровергнуть существование реального вредоносного кода, обращающегося к этому файлу. Но готовы биться об заклад, что такое ПО не заставит себя долго ждать», - добавил аналитик.

Функция восстановления сессии (Reopen All Windows from Last Session») работает в следующих версиях OS X и Safari: OS X 10.8.5, Safari 6.0.5 (8536.30.1), OS X 10.7.5, Safari 6.0.5 (7536.30.1).

Ну так нефиг давать компьютер людям, которые могут полезть в plist за вашими паролями!

17 декабря 2013
3.1 тыс.
2 мин

Thermaltake ISURUS DUB

Я вхожу в число 17% людей, которые могут считать себя счастливцами. Почему? Потому, что у нас нет музыкального слуха. Я не слышу не только гениальности музыки, но и ее недостатков.

Казалось бы, звук хороший от плохого особо не отличаешь — можешь слушать в любых наушниках. Но нет, как ни странно, даже у меня есть особенности восприятия в разных наушниках.

Вот такие шли с айфоном — Apple EarPods:

Пользователи их хвалят, Apple — восхищается, а мне не понравились. Басов нету, высокие частоты — слишком высокие. На большой громкости скрипят.

В нашей стране альтернативой любым стандартным считают Sennheiser CX300 (II).

Но проблемы Сенхайзеров такие же как и EarPods.

Поэтому моим выбором стала гарнитура от Thermaltake — ISURUS DUB.

Игровые наушники лучше воспроизводят басы, прекрасно спасают от внешних звуков за счет своей конструкции и удобня сидят в ушах. Плюсом этой гарнитуры стало то, что она прекрасно работает с iOS и Android девайсами, а также с Macbook.

16 ноября 2013
2.8 тыс.
1 мин
Вперед »