Skip to main content

2023-09-08

กลุ่ม NSO iPhone zero-click, zero-day exploit captured in the wild

  • Apple ได้เปิดตัวการอัปเดตเพื่อแก้ไขช่องโหว่แบบ zero-click ที่ค้นพบโดย Citizen Lab ซึ่งใช้ประโยชน์จากการปรับใช้สปายแวร์ Pegasus ของ NSO Group
  • ห่วงโซ่การหาประโยชน์ที่เรียกว่า BLASTPASS อาจทําให้ iPhone ที่ใช้ iOS เวอร์ชันล่าสุดเสียหายได้โดยไม่ต้องมีปฏิสัมพันธ์กับเหยื่อ ในการตอบสนอง Apple ได้ออก CVEs สองรายการ (ช่องโหว่ทั่วไปและความเสี่ยง) ซึ่งเป็นตัวระบุความเสี่ยงด้านความปลอดภัยที่ทราบกันทั่วไป
  • ขอแนะนําให้ผู้ใช้อัปเดตอุปกรณ์และเปิดใช้งานโหมดล็อคซึ่งอาจบล็อกการโจมตีนี้ เหตุการณ์นี้เน้นย้ําถึงการกําหนดเป้าหมายขององค์กรภาคประชาสังคมและความจําเป็นในการสนับสนุนความปลอดภัยทางไซเบอร์

ปฏิกิริยา

  • การอภิปรายเกี่ยวกับ NSO Group ซึ่งเป็น บริษัท รักษาความปลอดภัยทางไซเบอร์ของอิสราเอลถูกวิพากษ์วิจารณ์ว่าขายการหาประโยชน์จากซีโร่เดย์เป็นศูนย์สําหรับ iPhone โดยมีความกังวลว่ารัฐเผด็จการใช้ซอฟต์แวร์เพื่อตรวจสอบและปราบปรามนักเคลื่อนไหวและนักข่าว
  • เรื่องต่างๆเช่นข้อ จํากัด โหมดล็อคดาวน์ของ Apple ความปลอดภัยของ iMessage ประสิทธิภาพของมาตรการรักษาความปลอดภัยและความจําเป็นในการป้องกันที่แข็งแกร่งขึ้นเพื่อจัดการกับช่องโหว่รวมถึงผลกระทบที่อาจเกิดขึ้นจากการล็อคภูมิภาคของ iPhone
  • การอภิปรายรวมถึงข้อเสนอแนะสําหรับการเสริมสร้างความปลอดภัยเช่นการเลือนลางการใช้ภาษาที่ปลอดภัยต่อหน่วยความจํา (เช่น Rust) การเอาชนะข้อ จํากัด แซนด์บ็อกซ์และความสําคัญของการพิจารณาด้านจริยธรรมและมาตรการกํากับดูแลในอุตสาหกรรมความปลอดภัยทางไซเบอร์

ตอนนี้ Chrome ติดตามผู้ใช้และแชร์รายการ "หัวข้อ" กับผู้ลงโฆษณาแล้ว

  • Google ได้เปิดตัวแพลตฟอร์มโฆษณาใหม่ใน Chrome ที่เรียกว่า "Privacy Sandbox" ซึ่งจะตรวจสอบกิจกรรมของผู้ใช้เพื่อปรับแต่งรายการหัวข้อโฆษณาสําหรับเว็บไซต์
  • ในขณะที่ Google วางตัวว่านี่เป็นทางเลือกที่จําเป็นสําหรับคุกกี้ติดตามของบุคคลที่สามซึ่งวางแผนที่จะบล็อกคุกกี้เหล่านี้ภายในปลายปี 2024 นักวิจารณ์แนะนําให้จินตนาการถึงโลกที่ไม่มีโฆษณาที่ตรงเป้าหมาย
  • ผู้ใช้ Chrome มีความสามารถในการควบคุมคุณลักษณะนี้ผ่านการตั้งค่าเบราว์เซอร์โดยนําเสนอเอเจนซี่ในระดับหนึ่งตลอดกระบวนการ

ปฏิกิริยา

  • วาทกรรมครอบคลุมหัวข้อมากมายเกี่ยวกับเว็บเบราว์เซอร์เช่นปัญหาความเป็นส่วนตัวการติดตามผลกระทบต่อการแข่งขันคุณลักษณะใหม่และการแนะนําโฆษณาประสิทธิภาพของเบราว์เซอร์และความจําเป็นในการควบคุมที่เข้มงวดขึ้น
  • การสนทนาขยายไปถึงทางเลือกที่เป็นไปได้สําหรับเบราว์เซอร์หลักเช่น Google Chrome, บอทบนเว็บไซต์, ความปลอดภัยและความสะดวกในการใช้งาน, สตริงตัวแทนผู้ใช้และการปฏิบัติต่อข้อมูลผู้ใช้ของ Google
  • การอภิปรายเหล่านี้เน้นย้ําถึงการอภิปรายและความกังวลเกี่ยวกับเว็บเบราว์เซอร์และความเป็นส่วนตัวของผู้ใช้

คากิเว็บขนาดเล็ก

  • Kagi ซึ่งเป็นแพลตฟอร์มการค้นหาเว็บได้เปิดตัว Kagi Small Web ซึ่งเป็นความคิดริเริ่มที่เป็นนวัตกรรมใหม่ที่มุ่งเน้นการเพิ่มการมองเห็นของ 'Small Web' ซึ่งอธิบายว่าเป็นส่วนที่ไม่ใช่เชิงพาณิชย์ของอินเทอร์เน็ต
  • บริการใหม่นี้รวบรวมข้อมูลใหม่จากบล็อกที่ได้รับการคัดเลือกแสดงภายในผลการค้นหาและยังมีฟีด RSS เป็นโอเพ่นซอร์สและมีรายชื่อเว็บไซต์ที่ได้รับการยืนยันเกือบ 6,000 แห่งที่ได้รับการดูแลเป็นพิเศษ เป้าหมายของ Kagi Small Web คือการมอบประสบการณ์การค้นหาที่เป็นส่วนตัวมากขึ้นเน้นแง่มุมที่ไม่ค่อยมีใครรู้จักของเว็บและเน้นย้ําถึงความสําคัญของเว็บขนาดเล็ก
  • Kagi ยังได้เปิดตัวเว็บไซต์ Kagi Small Web ซึ่งเป็นแพลตฟอร์มที่ทํางานโดยไม่มี JavaScript เพื่อเปิดใช้งานการโต้ตอบของผู้ใช้เช่นการชื่นชมโพสต์และการจดบันทึก ผู้ใช้สามารถเข้าถึง Kagi Small Web ผ่านฟีด RSS หรือ API และให้ข้อเสนอแนะหรือมีส่วนร่วมผ่านแพลตฟอร์มต่างๆ

ปฏิกิริยา

  • Kagi ซึ่งเป็นเครื่องมือค้นหาเว็บขนาดเล็กได้แนะนําคุณลักษณะใหม่ "Small Web" ที่แสดงเนื้อหาจากบล็อกและเว็บไซต์อิสระอย่างชัดเจน
  • แม้ว่า Kagi จะปรบมือให้กับ UI ที่ใช้งานง่ายการอุทิศตนเพื่อความเป็นส่วนตัวและคุณค่า แต่ก็มีการวิพากษ์วิจารณ์เกี่ยวกับการรวมลิงก์ไปยังแพลตฟอร์มส่วนกลางเช่น Twitter ซึ่งนําไปสู่คําแนะนําสําหรับสิ่งทดแทนเช่น Mastodon หรือตัวเลือกซอฟต์แวร์เสรีแบบรวมศูนย์
  • แม้จะมีความไม่แน่นอนเกี่ยวกับความสามารถในการปรับขนาดและรูปแบบธุรกิจ แต่ก็มีความกระตือรือร้นและการรับรองโดยทั่วไปสําหรับความคิดริเริ่มใหม่ของ Kagi

Mullvad บน Tailscale: ท่องเว็บแบบส่วนตัว

  • Mullvad ซึ่งเป็นบริการ Virtual Private Network (VPN) ที่เน้นความเป็นส่วนตัวได้ร่วมมือกับ Tailscale เพื่อให้ลูกค้า Tailscale ใช้เซิร์ฟเวอร์ VPN ของ Mullvad ความร่วมมือนี้ช่วยเพิ่มความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ในระหว่างการท่องเว็บ
  • Tailscale ซึ่งสร้างสภาพแวดล้อมอินเทอร์เน็ตส่วนตัวทําหน้าที่เป็นเลเยอร์การประสานงานระหว่างอุปกรณ์และขอบเครือข่ายของ Mullvad รับประกันการเข้ารหัสและความเป็นส่วนตัวแบบ end-to-end
  • แม้ว่า Tailscale จะรู้ตัวตนของผู้ใช้ แต่ก็ไม่ได้แบ่งปันข้อมูลส่วนบุคคลกับ Mullvad ซึ่งเน้นความเป็นส่วนตัวเพิ่มเติม ความร่วมมือนี้ช่วยให้สามารถใช้โหนดทางออก Mullvad กับ Tailscale ได้หลากหลาย

ปฏิกิริยา

  • ธีมหลักของบทความหมุนรอบเครือข่ายส่วนตัวเสมือน (VPN) และพร็อกซีเว็บโดยเน้นถึงความเสี่ยงที่อาจเกิดขึ้นและมุมมองที่แตกต่างกันในการใช้งาน
  • มันรวมถึงการมุ่งเน้นรายละเอียดเกี่ยวกับการรวม Tailscale และ Mullvad ซึ่งเป็นบริการ VPN สองบริการพูดคุยเกี่ยวกับประโยชน์และข้อ จํากัด ของพวกเขา
  • มีการเน้นความเป็นส่วนตัวปัญหาการเซ็นเซอร์และการใช้ VPN เพื่อเข้าถึงเนื้อหาที่ถูก จํากัด บนอินเทอร์เน็ต

การรณรงค์ของเกาหลีเหนือมุ่งเป้าไปที่นักวิจัยด้านความมั่นคง

  • กลุ่มวิเคราะห์ภัยคุกคามของ Google ให้ข้อมูลอัปเดตเกี่ยวกับแคมเปญของเกาหลีเหนือที่กําหนดเป้าหมายไปที่นักวิจัยด้านความปลอดภัยที่มุ่งเน้นการวิจัยและพัฒนาช่องโหว่
  • นักแสดงที่ได้รับการสนับสนุนจากรัฐบาลใช้การหาประโยชน์ 0 วันสร้างสายสัมพันธ์กับเป้าหมายของพวกเขาผ่านโซเชียลมีเดียจากนั้นส่งไฟล์ที่เป็นอันตรายโดยใช้แพลตฟอร์มการส่งข้อความที่เข้ารหัส
  • กลุ่มได้สร้างเครื่องมือ Windows ที่สามารถดาวน์โหลดและดําเนินการรหัสที่ไม่ระบุจากโดเมนที่ควบคุมโดยผู้โจมตี ปัจจุบัน Google กําลังใช้มาตรการเพื่อปกป้องผู้ใช้และเผยแพร่ผลลัพธ์ภายในชุมชนความปลอดภัย

ปฏิกิริยา

  • แฮกเกอร์ชาวเกาหลีเหนือได้กําหนดเป้าหมายนักวิจัยด้านความปลอดภัยด้วยรหัสที่เป็นอันตรายผ่าน GitHub ทําให้เกิดความกังวลเกี่ยวกับความปลอดภัยของการใช้รหัสโอเพนซอร์ส
  • การอภิปรายเจาะลึกถึงภัยคุกคามที่อาจเกิดขึ้นรวมถึงผู้ดูแลที่ถูกบุกรุกการใช้ดาว GitHub ในทางที่ผิดและคําถามเกี่ยวกับการระบุแหล่งที่มาของการโจมตีทางไซเบอร์ต่อเกาหลีเหนือ
  • การสนทนายังสํารวจการฝึกอบรมกลยุทธ์การสรรหาบุคลากรและสภาพความเป็นอยู่ของแฮกเกอร์เกาหลีเหนือจุดประกายการอภิปรายเกี่ยวกับความน่าเชื่อถือของรายงานข่าวกรองด้านความปลอดภัยและความเสี่ยงที่แฮกเกอร์เหล่านี้นําเสนอ

Microsoft จะรับผิดชอบต่อความเสี่ยงด้านลิขสิทธิ์ตามกฎหมายของ Copilot

  • ความมุ่งมั่นด้านลิขสิทธิ์ Copilot ใหม่ของ Microsoft ปกป้องลูกค้าจากการฟ้องร้องเรื่องการละเมิดลิขสิทธิ์ที่เกี่ยวข้องกับการใช้บริการ Copilot ของ Microsoft หรือผลลัพธ์ที่สร้างขึ้น
  • ข้อผูกมัดนี้ใช้กับบริการ Copilot เวอร์ชันที่ต้องชําระเงินและกําหนดให้ลูกค้าใช้ตัวกรองเนื้อหาและละเว้นจากการสร้างเนื้อหาที่ละเมิดใด ๆ
  • การย้ายของ Microsoft มีจุดมุ่งหมายเพื่อยืนหยัดอยู่เบื้องหลังลูกค้ารับผิดชอบต่อปัญหาทางกฎหมายใด ๆ จากการใช้ผลิตภัณฑ์และรับรองการส่งเสริมเป้าหมาย AI การเคารพลิขสิทธิ์การแข่งขันและนวัตกรรม

ปฏิกิริยา

  • Microsoft ให้คํามั่นว่าจะแบกรับความเสี่ยงด้านลิขสิทธิ์ใด ๆ ที่เกี่ยวข้องกับเครื่องมือ Copilot AI ท่ามกลางความกังวลของผู้ใช้เกี่ยวกับการละเมิดลิขสิทธิ์ที่อาจเกิดขึ้นและผลกระทบต่อที่เก็บโค้ดที่กว้างขึ้น
  • มีการถกเถียงกันอย่างต่อเนื่องเกี่ยวกับความถูกต้องตามกฎหมายและการใช้ AI เชิงสร้างสรรค์อย่างเป็นธรรมในการสร้างเนื้อหาโดยเน้นที่จุดตัดกับกฎหมายลิขสิทธิ์และความจําเป็นในการชี้แจงทางกฎหมาย
  • การอภิปรายยังเกิดขึ้นเกี่ยวกับความรับผิดที่เกี่ยวข้องกับการใช้ Copilot และความมุ่งมั่นของ Microsoft ที่บังคับใช้ได้จริง วาทกรรมนี้มีความคิดเห็นที่แตกต่างกันโดยมีบางคนตั้งคําถามถึงลิขสิทธิ์ของตัวอย่างโค้ดบางอย่างและอื่น ๆ ที่เน้นการเคารพทรัพย์สินทางปัญญา

Tailscale ได้ร่วมมือกับ Mullvad

  • Tailscale ได้ร่วมมือกับ Mullvad VPN เพื่อให้ลูกค้าใช้บริการทั้งสองอย่างควบคู่กัน
  • ความร่วมมือนี้ช่วยให้ลูกค้า Tailscale สามารถเข้าถึงอุปกรณ์ของตนผ่านเครือข่ายตาข่ายของ Tailscale และส่งการเชื่อมต่อขาออกผ่านเซิร์ฟเวอร์ WireGuard ของ Mullvad VPN
  • การทํางานร่วมกันช่วยให้ผู้ใช้มีระดับการทํางานและความเก่งกาจที่สูงขึ้น

ปฏิกิริยา

  • Tailscale ได้ร่วมมือกับ Mullvad ซึ่งเป็น บริษัท ที่ยึดมั่นในเวทีด้านความปลอดภัยทางอินเทอร์เน็ตและความเป็นส่วนตัว
  • รายละเอียดเฉพาะของความร่วมมือนี้และสิ่งที่อาจเกิดขึ้นยังไม่เปิดเผยในขณะนี้

เว็บข้อความ: TUIs สําหรับเว็บ

  • Textual Web เป็นโครงการที่แปลงแอปพลิเคชันเทอร์มินัลที่รองรับ Textual เป็นเว็บแอปโดยขจัดความจําเป็นในการกําหนดค่าไฟร์วอลล์และพอร์ต
  • ช่วยลดความยุ่งยากในการแชร์แอปพลิเคชันผ่าน URL ทําให้การพัฒนาเว็บแอปสามารถทําได้มากขึ้นสําหรับนักพัฒนา Python ที่ขาดประสบการณ์การพัฒนาเว็บ
  • การอัปเดตในอนาคตมีจุดมุ่งหมายเพื่อรวม API แพลตฟอร์มเว็บเพิ่มเติมและการสนับสนุนสําหรับการสร้างแอปเทอร์มินัลเว็บและเดสก์ท็อปจากฐานรหัสเดียวกัน ตอนนี้โครงการ Textual Web อยู่ในรุ่นเบต้าสาธารณะ

ปฏิกิริยา

  • บทความนี้สํารวจแนวคิดของ Textual User Interfaces (TUIs) และเปรียบเทียบกับ Graphical User Interfaces (GUIs) อย่างไร โดยให้ความกระจ่างเกี่ยวกับการอยู่ร่วมกันที่อาจเกิดขึ้น
  • มันเน้นเครื่องมือบางอย่างเช่น AutoCAD และ Emacs ที่ให้ทั้งตัวเลือก TUI และ GUI ซึ่งบ่งบอกถึงความยืดหยุ่นในการออกแบบส่วนต่อประสานผู้ใช้
  • มีการแนะนําแอป Textual ซึ่งเป็นกรอบการพัฒนา TUI สําหรับ Python และนําเสนอประสบการณ์และมุมมองของผู้ใช้บางคนเกี่ยวกับ Textual โดยให้แอปพลิเคชันและปฏิกิริยาจริงต่อ TUIs

Mojo พร้อมให้ดาวน์โหลดในเครื่องแล้ว

  • Mojo ซึ่งเป็นภาษาการเขียนโปรแกรมประสิทธิภาพสูงที่ออกแบบมาสําหรับนักพัฒนา AI พร้อมแล้วสําหรับการดาวน์โหลดในเครื่อง มันทํางานร่วมกับ Python ทําให้สามารถใช้ชุดคุณสมบัติ Mojo ที่สมบูรณ์รวมถึงคุณสมบัติคอมไพเลอร์และเครื่องมือ IDE
  • Mojo Software Development Kit (SDK) มีเครื่องมือเช่น Mojo Driver, Visual Studio Code Extension และ Jupyter Integration ช่วยให้นักพัฒนาสามารถควบคุมประสิทธิภาพของ Python และเข้าถึงระบบนิเวศ Python ได้อย่างราบรื่น
  • แผนในอนาคตสําหรับ Mojo รวมถึงการจัดหาบางส่วนของภาษาแบบเปิดเพื่อการพัฒนาและปรับปรุงต่อไป

ปฏิกิริยา

  • การสนทนามุ่งเน้นไปที่ Mojo ซึ่งเป็นภาษาการเขียนโปรแกรมโดยมีความกังวลเกี่ยวกับรูปแบบการออกใบอนุญาตลักษณะแหล่งปิดและอนาคตที่ไม่ชัดเจนในการจัดหาแบบเปิด
  • ผู้ใช้ไม่เต็มใจที่จะลงทุนเวลาใน Mojo เนื่องจากแง่มุมแบบปิดและความไม่แน่นอนเกี่ยวกับการเปิดกว้างของผู้สร้าง
  • ความคิดเห็นถูกแบ่งออกเกี่ยวกับรูปแบบไวยากรณ์ประสิทธิภาพและประสิทธิผลของ Mojo เมื่อเทียบกับ Python สําหรับงานการเขียนโปรแกรมและการเรียนรู้ของเครื่อง

Grindr สูญเสียพนักงานไปเกือบครึ่งหนึ่งในข้อกําหนด RTO 2 วัน

  • แอปหาคู่ LGBTQ Grindr ได้เห็นพนักงานประมาณ 45% ลาออกหลังจากบังคับใช้นโยบายหลังเลิกงานที่เข้มงวดท่ามกลางแผนการรวมตัวของสหภาพแรงงาน
  • นโยบายของ Grindr กําหนดให้พนักงานต้องทํางานด้วยตนเองเป็นเวลาสองวันต่อสัปดาห์หรือเสี่ยงต่อการถูกเลิกจ้าง
  • ส่งผลให้พนักงานประมาณ 80 คนจาก 178 คนต้องลาออกเนื่องจากไม่เห็นด้วยกับกลยุทธ์ใหม่ของบริษัท

ปฏิกิริยา

  • บทสรุปนี้กล่าวถึงปัญหาบางอย่าง ได้แก่ การตัดพนักงานที่ Grindr และข้อกล่าวหาเกี่ยวกับการจัดการพนักงานที่ไม่เหมาะสมและภัยคุกคามด้านความปลอดภัยที่อาจเกิดขึ้น
  • ตั้งข้อสังเกตถึงคํากล่าวอ้างของ Elon Musk ว่ารายได้จากการโฆษณาของ Twitter ลดลงเนื่องจาก Anti-Defamation League (ADL) และ Center for Countering Digital Hate (CCDH)
  • บทสรุปยังเจาะลึกการอภิปรายเกี่ยวกับค่าใช้จ่ายที่เกิดขึ้นในการจัดการ บริษัท ซอฟต์แวร์ความแตกต่างของธุรกิจในฐานะ บริษัท ซอฟต์แวร์และความสามารถในการปรับให้เข้ากับความต้องการของตลาดผ่านการสมัครสมาชิกซอฟต์แวร์