Spectrum – آیا هر حمله حمله احتمالی به CPU های ARMv7 تاثیر می گذارد؟

ARMv7 یک نسخه از مشخصات پردازنده ARM است، نه طراحی خاص CPU.

برخی از پیاده سازی های ARMv7، مانند Cortex-A15، از اعدام احتمالی استفاده می کنند و تحت تاثیر آسیب پذیری Spectre قرار می گیرند. دیگران، مانند Cortex-A5، اجرای ابهامات را اجرا نمی کنند و تحت تأثیر قرار نمی گیرند.

برای جزئیات بیشتر درباره اینکه چه هسته های ARM تحت تاثیر قرار می گیرند و چه مواردی وجود دارد، به https://developer.arm.com/support/arm-security مراجعه کنید. نوآوری / آسیب پذیری مشکوک / پردازنده

آیا شما از فیس بوک خارج شده اید؟ از آنجا که 50 میلیون نفر دستگیر شده اند

خبر بد برای کاربران فیس بوک فقط پایان نخواهد یافت. امروز فیس بوک مجبور شد اعتراف کند که حساب کاربری برای 50 میلیون نفر به نوعی توسط هکرها مورد استفاده قرار گرفته است و از ویژگی های کمی شناخته شده استفاده می کند.

ویژگی "مشاهده به عنوان" به شما امکان می دهد تا ببینید چه چیزی نمایه شما به نظر دیگران چسبیده است برای مثال می توانید ببینید که آیا تنظیمات حریم خصوصی شما به درستی اعمال می شود یا خیر.

هکرها توانستند از یک حفره امنیتی در این ویژگی سوء استفاده کنند تا بتوانند برچسبهای دسترسی را برای سرقت اطلاعات حسابهایشان به ارمغان بیاورد – اساسا، کوکیهای ورودی که شما را به سیستم وارد می کنند این بر خلاف حملات ربودن جلسات است که چندین سال پیش توسط افرادی که فریب ترافیک شبکه را در نقاط مختلف می گذراند، شایع بودند. این یکی از دلایلی است که همیشه می خواهید از یک VPN استفاده کنید و چرا وب به HTTPS تغییر کرده است. به جز در این مورد، اشکال در کد فیس بوک بود، بنابراین هیچ چیز نمی تواند از شما محافظت کند.

مشکل در آپلود کننده ویدیو برای ارسال پیام ها بود، که نباید در صفحه View As نمایش داده شود، اما این کار را انجام داد. هنگامی که آپلود کننده ویدیو باز شد، اشکال اساسا ورود هکر را به عنوان حساب کاربری که نمایه به آن مشاهده می شود وارد می کند. پس از آن آنها می توانند لیست دوستان هر کس را جمع آوری کنند، با استفاده از اشکال برای ورود به عنوان هر دوست یک دوست تا 6 درجه کوین بیکن بعد، آنها دسترسی به 50 میلیون حساب.

آنچه شما باید بدانید

جزئیات در مورد این خرابی در این نقطه بسیار نازک است، اما در اینجا چیزهایی است که ما می دانیم:

  • 50 میلیون حساب دسترسی داشتند.
  • فیس بوک از 90 میلیون نفر بیرون رانده شد تا ایمن شوند.
  • این اشکال ثابت شد [19659008] گرفتن کوکی جلسه اجازه نخواهد داد که مهاجم به گذرواژه شما دسترسی داشته باشد.
  • ما هیچ چیز درباره مقدار داده ای که توانستیم به دست آوریم یا اینکه آیا بر برنامه های شخص ثالث که از logins های فیس بوک استفاده می کنند اطلاع ندارد.
  • واقعا هیچ چیز دیگری را نمی توانید در این لحظه انجام دهید.

فیس بوک به طور کامل ویژگی «نمایش به عنوان» را در حالی که بررسی می کند، چگونه همه چیز اتفاق افتاده است، چگونه اطلاعات زیادی از بین رفته و چگونه می توانند PR را حل کنند اوبامن به جلو می رود

این شکاف داده ها، همراه با اخبار اخیر که فیس بوک جمع آوری پروفایل های سایه و استفاده از آدرس ایمیل شما برای هدف قرار دادن تبلیغات است، در حال افزایش درخواست های تنظیم سبک GDPR بیش از این غول های اینترنتی است.

مرتبط: فیس بوک از شماره تلفن شما برای تبلیغات هدف استفاده می کند و نمی توانید آن را متوقف کنید

تروجان – آیا com.com یک وب سایت گوگل است؟

ظاهرا نه

هنگامی که شما می خواهید بدانید که چه کسی دارای یک نام دامنه خاص است، می توانید از یکی از بسیاری از وب سایت های service whois برای پیدا کردن آن استفاده کنید. service whois.com اطلاعات شخصی whois را در اختیار شما قرار می دهد:

 DOMAIN INFORMATION

دامنه: com.com
ثبت نام: eNom، Inc.
تاریخ ثبت نام: 1995-04-13
تاریخ انقضا: 2023-04-14
تاریخ به روز رسانی: 2017-09-27
وضعیت: clientTransferProhibited

تماس

نام: نماینده Whois
سازمان: Whois Privacy Protection Service، Inc.
خیابان: PO Box 639
        C / O com.com
شهر: کرکلند
ایالت: WA
کد پستی: 98083
کشور: ایالات متحده
تلفن: +1.4252740657
فکس: +1 .4259744730

همانطور که می بینید، دامنه از طریق enom.com ثبت نام ثبت شده است و هویت مالک دامنه توسط یک سرویس توسط یک domain-by-proxy محافظت می شود. گوگل این کار را نمی کند، بنابراین بسیار بعید است که این وب سایت تحت کنترل گوگل باشد.

چرا مرورگر وب شما را به این وب سایت هدایت می کند، مسئله دیگری است. شاید شما فقط توسط یک بنر تبلیغاتی که مانند یک پیام مرورگر شبیه بود، بیدار شد. شاید توسط نرم افزارهای مخرب ایجاد شده باشد. تشخیص و حل این مسئله با اطلاعات محدود شما امکان پذیر نیست. اما شاید superuser.com شاید بتواند به شما کمک کند.

exploit – آیا debian 9.5 آسیب پذیر است به CVE-2018-17182؟

من سیستم عامل هسته

لینوکس REDACTED 4.9.0-7-amd64 # 1 SMP دبیان 4.9.110-3 + deb9u2 (2018-08-13) x86_64 لینوکس GNU / Linux REDACTED 4.9.0-7 -imd64 # 1 SMP دبیان 4.9.110-3 + deb9u2 (2018-08-13) x86_64 گنو / لینوکس

شناسه توزیع: دبیان توضیحات: دبیان گنو / لینوکس 9.5 (کشش) انتشار: 9.5 کدنویسی: کشش کدنام: کشش

در نتیجه هسته آسیب پذیر به CVE-2018-17182 است؟

این مرجع من است

https://www.securityweek.com/google-project-zero-discloses-new-linux-kernel

https://security-tracker.debian.org/tracker/CVE-2018-17182

با تشکر از شما

آیا شما باید Echos خود را به مدل های جدید 2018 ارتقا دهید؟ – نقد و بررسی

اگر شما Echo اصلی را هنوز در خانه خود لگد زده اید، ممکن است زمان ارتقا باشد. در حال حاضر ممکن است وقت خوبی برای انجام این کار باشد، زیرا آمازون اخیرا اعلام کرد که کل دستگاه های اکو جدید را ارائه می دهد.

در حالی که شرکت برخی از دستگاه های جدید اکو (مانند Echo Input، Echo Sub و Echo Link) از مدل های Echo موجود خود نیز به روز رسانی ها از جمله Echo Plus، Echo Dot و Echo Show دریافت کرد. و اگر شما قبلا یکی از این دستگاه ها دارید، آیا ارزش ارتقاء به مدل های جدیدتر است؟ اجازه دهید نگاهی دقیق تر داشته باشیم.

نقطه ای جدید اکو دارای بلندگو بهتر است، اما درباره آن

Echo Dot نسل 3 ساخته شده است با طراحی جدیدی طراحی شده است که دارای نوار پارچه ای در اطراف لبه و یک قسمت کوچکی از محدب است، اما تغییری در آن نیست هر چیزی. علاوه بر این، اگر می خواهید پوشش Echo Dot موجود خود را پوشش دهید، می توانید آن را دریافت کنید.

بزرگترین پیشرفت سخنران بهتر است. بنابراین صدای بلندتری مانند گوشی شما در گوشی شما صدق می کند و شاید بیشتر از یک بلندگو بهتر از یک لپ تاپ باشد. احتمالا این چیزی است که اگر صدای بهتر چیزی باشد که شما بعد از آن هستید، Echo احتمالا قطعه چای شما برای شروع نیست. بنابراین اگر شما Echo Dot موجود دارید، بهتر است از نگه داشتن آن، به جای ارتقاء به Echo Dot جدیدتر، زیرا هیچ چیز در داخل به جز سخنران بهتر تغییر نکرده است.

اکو پلاس جدید همچنین دارای صدا بهتر است اما هنوز Z-Wave را پشتیبانی نمی کند

اگر شما Echo Plus دارید، احتمالا با استفاده از ویژگی hub smarthome که ساخته شده است ساخته شده است. Echo Plus جدید هنوز یک مرکز اسمارتومی دارد که ساخته شده است، اما همچنین دارای یک طراحی جدید است از نظر OG Echo خلاص می شود و به جای آن پارچه را انتخاب می کند.

همچنین دارای بلندگوی بهتر است که کیفیت صوتی را بهبود می بخشد، که بسیار چشمگیر است، زیرا Echo Plus کیفیت صدای بسیار خوبی دارد. با این حال، سوال این است که آیا ارزش Echo Plus فعلی شما را به جدیدتر ارتقا می دهد.

همانطور که با Echo Dot، اگر کیفیت صدا مهم ترین عامل برای شما باشد، احتمالا از افزونه Echo Dot بهره مند خواهید شد به تنظیم بلندگو شما. اکو پلاس کیفیت صدای بسیار خوبی دارد، اما اکثر کاربران احتمالا متوجه اختلاف بزرگ بین مدل جدیدتر و قدیمی تر نخواهند شد، به خصوص از آنجایی که قدیمی تر از قبل برای تلفن های موبایل خیلی خوب است.

همانطور که برای بهبود در ساخته شده در مرکز اسمارتومی، به نظر می رسد که بیشتر از یکسان است، با بهبود چندین نرم افزار برای تنظیم دستگاه آسان تر است. بزرگترین چیزی این است که هاب تنها از محصولات ZigBee پشتیبانی می کند و نه Z-Wave، که یک ناپایداری بزرگ است، زیرا هر اسب بخار به ارزش نمک آن ZigBee و Z-Wave را پشتیبانی می کند. با اکو پلاس جدید هنوز پشتیبانی از Z-Wave کم نیست، این دستگاه واقعا خیلی بهتر از دستگاه نیست.

نمایش اکو جدید یک تعمیر و بازسازی کامل است

اگر شما طرفدار نمایش اکو بوده اید، در حقیقت ممکن است از مدل جدیدی که معرفی شد لذت ببرید.

نمایش اکو قدیمی، همه چیز هیجان انگیز نیست. اگر چیزی بود، به نظر می رسید یک نسخه مینیاتوری از یکی از آن تلویزیون های قدیمی تلویزیون تخت عقب. با این حال، نمایش اکو جدید تمام جلوی دستگاه را به یک صفحه نمایش بزرگ تبدیل می کند و بلندگوها را به پشت برگرداند.

مدل جدید نیز می تواند تماس های ویدئویی اسکایپ را انجام دهد و حتی دارای مرورگرهای داخلی ساخته شده از هر دو ابریشم و فایرفاکس

من قطعا می گویم که اگر Echo Show شما در حال رفتن به دستگاه Echo در خانه خود است، سپس مدل جدیدتر ارتقاء قابل توجهی برای مطمئن است.

در نهایت، تمام نسخه های به روز شده از محصولات موجود بهبود یافته و اولین خرید بزرگ برای کسی که وارد اکوسیستم دستیار هوشمند آمازون می شود. با این حال، افرادی که در حال حاضر پایدار از محصولات اکو هستند، نمایش تنها انتخاب واقعی ارتقا است. به استثنای اینکه شما خارش دارید، به منظور به روز رسانی نگاه فیزیکی واحدهای اکو و اکو دات خود به چیزی که بیشتر به دنبال ظاهر و کمی کوچکتر از پلاستیک میگردید، می توانید به آرامی بر روی به روزرسانی بپردازید.