Η Apple κυκλοφόρησε μια ενημερωμένη έκδοση για την αντιμετώπιση μιας ευπάθειας μηδενικού κλικ που ανακαλύφθηκε από τη Citizen Lab, η οποία αξιοποιήθηκε για την ανάπτυξη του spyware Pegasus της NSO Group.
Η αλυσίδα εκμετάλλευσης, γνωστή ως BLASTPASS, θα μπορούσε να θέσει σε κίνδυνο iPhones με την τελευταία έκδοση του iOS χωρίς αλληλεπίδραση του θύματος. Σε απάντηση, η Apple εξέδωσε δύο CVEs (Common Vulnerabilities and Exposures), αναγνωριστικά για δημόσια γνωστούς κινδύ νους ασφαλείας.
Συνιστάται στους χρήστες να ενημερώσουν τις συσκευές τους και να ενεργοποιήσουν τη λειτουργία Lockdown Mode, εμποδίζοντας ενδεχομένως αυτή την επίθεση. Το περιστατικό αυτό υπογραμμίζει τη στοχοποίηση των οργανώσεων της κοινωνίας των πολιτών και την ανάγκη υποστήριξής τους στον τομέα της κυβερνοασφάλειας.
Η συζήτηση περιστρέφεται γύρω από τον όμιλο NSO, μια ισραηλινή εταιρεία κυβερνοασφάλειας, η οποία επικρίνεται για την πώληση μηδενικού κλικ, zero-day exploits για iPhones, με ανησυχίες ότι αυταρχικά κράτη χρησιμοποιούν το λογισμικό τους για την παρακολούθηση και καταστολή ακτιβιστών και δημοσιογράφων.
Εξετάζονται θέματα όπως οι περιορισμοί του Lockdown Mode της Apple, η ασφάλεια του iMessage, η αποτελεσματικότητα των μέτρων ασφαλείας και η ανάγκη για ισχυρότερη προστασία για την αντιμετώπιση των τρωτών σημείων, συμπεριλαμβανομένων των πιθανών επιπτώσεων του κλειδώματος περιοχής του iPhone.
Η συ ζήτηση περιλαμβάνει προτάσεις για την ενίσχυση της ασφάλειας, όπως το fuzzing, η χρήση γλωσσών με ασφάλεια μνήμης (όπως η Rust), η υπέρβαση των περιορισμών του sandboxing και η σημασία των ηθικών εκτιμήσεων και των ρυθμιστικών μέτρων στον κλάδο της κυβερνοασφάλειας.
Η Google εισήγαγε μια νέα διαφημιστική πλατφόρμα στο Chrome με την ονομασία "Privacy Sandbox", η οποία παρακολουθεί τη δραστηριότητα των χρηστών για να προσαρμόσει έναν κατάλογο διαφημιστικών θεμάτων για ιστότοπους.
Ε νώ η Google το προβάλλει ως απαραίτητη εναλλακτική λύση για τα cookies εντοπισμού τρίτων - σχεδιάζοντας να τα αποκλείσει μέχρι τα τέλη του 2024 - οι επικριτές προτείνουν να οραματιστούμε έναν κόσμο χωρίς στοχευμένες διαφημίσεις.
Οι χρήστες του Chrome έχουν τη δυνατότητα να ελέγχουν αυτή τη λειτουργία μέσω των ρυθμίσεων του προγράμματος περιήγησης, προσφέροντας έναν βαθμό ελέγχου της διαδικασίας.
Η συζήτηση περιλαμβάνει πολλά θέματα σχετικά με τους φυλλομετρητές ιστού, όπως θέματα απορρήτου, πρακτικές εντοπισμού, επιπτώσεις στον ανταγωνισμό, εισαγωγή νέων λειτουργιών και διαφημίσεων, επιδόσεις φυλλομετρητών και ανάγκη για αυστηρότερους κανονισμούς.
Η συζήτηση επεκτείνεται σε πιθανές εναλλακτικές λύσεις για τα κύρια προγράμματα περιήγησης, όπως το Google Chrome, τα bots σε ιστότοπους, το συμβιβασμό ασφάλειας και ευκολίας χρήσης, τις συμβολοσειρές του πράκτορα χρήστη και τη διαχείριση των δεδομένων των χρηστών από την Google.
Οι συζητήσεις αυτές υπογραμμίζουν τις συζητήσεις και τις ανησυχίες που επικρατούν σχετικά με τους φυλλομετρητές ιστού και το απόρρητο των χρηστών.
Η Kagi, μια πλατφόρμα διαδικτυακής αναζήτησης, παρουσίασε το Kagi Small Web, μια καινοτόμο πρωτοβουλία που επικεντρώνεται στην ενίσχυση της προβολής του "Small Web", που περιγράφεται ως το μη εμπορικό τμήμα του διαδικτύου.
Αυτή η νέα υπηρεσία συλλέγει φρέσκα δεδομένα από επιλεγμένα ιστολόγια, τα εμφανίζει στα αποτελέσματα αναζήτησης και προσφέρει επίσης μια ροή RSS. Είναι ανοικτού κώδικα και περιλαμβάνει έναν ειδικά επιμελημένο κατάλογο με σχεδόν 6.000 επαληθευμένους ιστότοπους. Στόχος του Kagi Small Web είναι να προσφέρει μια πιο προσωπική εμπειρία αναζήτησης, να προβάλλει λιγότερο γνωστές πτυχές του διαδικτύου και να τονίσει τη σημασία του Small Web.
Η Kagi παρουσίασε επίσης τον ιστότοπο Kagi Small Web, μια πλατφόρμα που λειτουργεί χωρίς JavaScript για να επιτρέπει τις αλληλ επιδράσεις των χρηστών, όπως η εκτίμηση των αναρτήσεων και η καταγραφή σημειώσεων. Οι χρήστες μπορούν να έχουν πρόσβαση στο Kagi Small Web μέσω μιας ροής RSS ή ενός API και να παρέχουν ανατροφοδότηση ή να συνεισφέρουν μέσω διαφόρων πλατφορμών.
Η Kagi, μια μικρή μηχανή αναζήτησης στο διαδίκτυο, εισήγαγε ένα νέο χαρακτηριστικό, το "Small Web", που παρουσιάζει ρητά περιεχόμενο από ανεξάρτητα ιστολόγια και ιστότοπους.
Παρόλο που το Kagi επικροτείται για το φιλικό προς το χρήστη περιβάλλον εργασίας του, την αφοσίωση στην προστασία της ιδιωτικής ζωής και την αξία του, υπάρχει κάποια κριτική σχετικά με την ενσωμάτωση συνδέσμων σε κεντρικές πλατφόρμες όπως το Twitter, γεγονός που οδηγεί σε προτάσεις για υποκατάστατα όπως το Mastodon ή ομοσπονδιακές, ελεύθερες επιλογές λογισμικού.
Παρά τις αβεβαιότητες σχετικά με την επεκτασιμότητα και τα επιχειρηματικά μοντέλα, υπάρχει μια γενική αίσθηση ενθουσιασμού και υποστήριξης για τη νέα πρωτοβουλία της Kagi.
Η Mullvad, μια υπηρεσία εικονικού ιδιωτικού δικτύου (VPN) που εστιάζει στην προστασία της ιδιωτικής ζωής, συνεργάζεται με την Tailscale για να παρέχει στους πελάτες της Tailscale τη χρήση των διακομιστών VPN της Mullvad. Αυτή η συνεργασία ενισχύει την ιδιωτικότητα και την ασφάλεια των χρηστών κατά την περιήγηση στο διαδίκτυο.
Το Tailscale, το οποίο δημιουργεί ένα ιδιωτικό περιβάλλον διαδικτύου, λειτουργεί ως επίπεδο συντονισμού μεταξύ των συσκευών και της άκρης του δικτύου της Mullvad, εξασφαλίζοντας κρυπτογράφηση από άκρο σε άκρο και ιδιωτικότητα.
Παρόλο που η Tailscale γνωρίζει την ταυτότητα των χρηστών, δεν μοιράζεται προσωπικές πληροφορίες με τη Mullvad, δίνοντας περαιτέρω έμ φαση στην προστασία της ιδιωτικής ζωής. Αυτή η συνεργασία επιτρέπει διάφορες χρήσεις των κόμβων εξόδου της Mullvad με την Tailscale.
Το κεντρικό θέμα του άρθρου περιστρέφεται γύρω από τα Εικονικά Ιδιωτικά Δίκτυα (VPN) και τα web proxies, τονίζοντας τους πιθανούς κινδύνους τους και τις διαφορετικές προοπτικές για τη χρήση τους.
Περιλαμβάνει λεπτομερή εστίαση στην ενσωμάτωση των Tailscale και Mullvad, δύο υπηρεσιών VPN, συζητώντας τα οφέλη και τους περιορισμούς τους.
Δίνεται έμφαση στην προστασία της ιδιωτικής ζωής, σε θέματα λογοκρισίας και στη χρήση VPN για πρόσβαση σε περιορισμένο περιεχόμενο στο διαδίκτυο.
Η Ομάδα Ανάλυσης Απειλών της Google παρέχει μια ενημέρωση σχετικά με μια εκστρατεία της Βόρειας Κορέας που στοχεύει ερευνητές ασφαλείας οι οποίοι επικεντρώνονται στην έρευνα και την ανάπτυξη ευπαθειών.
Οι υποστηριζόμενοι από την κυβέρνηση φορείς χρησιμοποιούν exploits 0 ημερών, δημιουργούν σχέσεις με τους στόχους τους μέσω των μέσων κοινωνικής δικτύωσης και στη συνέχεια αποστέλλουν κακόβουλα αρχεία χρησιμοποιώντας κρυπτογραφημένες πλατφόρμες ανταλλαγής μηνυμάτων.
Η ομάδα δημιούργησε ένα εργαλείο Windows ικανό να κατεβάζει και να εκτελεί απροσδιόριστους κώδικες από έναν ελεγχόμενο από τον επιτιθέμενο τομέα. Η Google λαμβάνει επί του παρόντος μέτρα για την προστασία των χρηστών της και τη διάδοση των αποτελεσμάτων στην κοινότητα ασφαλείας.