2022. 01. 17

Adatlopást segítő hiba van az Apple böngészőjében

Egy biztonsági szolgáltatásokra szakosodott cég komoly hibát talált a a Safari böngészőbenGond adódott a Safari-val, az Apple már dolgozik a javításon. (Kép: turn-on.de)

A Safari az Apple házi fejlesztésű böngészője, melyeket saját gyártású eszközeikre optimalizáltak, így természetesen kizárólag a macOS és iOS rendszereken érhető el. Éppen ezért igen kellemetlen, hogy az adatbiztonsági intézkedéseire rendkívül büszke vállalat digitális pajzsán egy igen veszélyes rést fedeztek fel, mely könnyedén adatlopáshoz vezethet, javítás pedig egyelőre nem érkezett hozzá.

Safari 15 a macOS 15 rendszeren. (Kép: 9to5mac.com)


A Safari 15 hibája kiszivárogtathatja az Apple felhasználók böngészési tevékenységét, de a Google-fiókokhoz kapcsolt személyes adatok egy részét is felfedheti. A frissen közzétett terjedelmes beszámoló a FingerprintJS néven tevékenykedő biztonságtechnikai cégtől származik, mely elsősorban a böngészőkhöz fejlesztett ujjlenyomat- és csalásészlelő szolgáltatásáról ismert. A vállalat megállapításai szerint a sérülékenység ahhoz az IndexedDB keretrendszerhez kötődik, mely az adatok tárolását és kezelését segíti és kifejezetten gyakran használt eszköznek számít, a probléma tehát az Apple általi implementációból ered. Minden böngésző IndexedDB-t vagy indexelt adatbázist használ, hogy jelentős mennyiségű adatot tároljon az ügyfél tárhelyén a gyors visszakereshetőség érdekében. Minden böngésző maga határozza meg, hogy mennyi helyet rendel az IndexedDB-hez, és amint ezek a korlátok közelednek, meghatározott kritériumok alapján automatikusan törli az adatokat.

Safari az iOS 15 rendszeren. (Kép: 9to5mac.com)


A Safari 15-ben az IndexedDB API a "same-origin policy", vagyis egy kritikus fontosságú biztonsági mechanizmus megsértését tapasztalja. Két URL akkor tekinthető azonos eredetűnek, ha ugyanazt a protokollt, portot (ha meg van adva) és hosztot használják. A biztonsági eljárás azt hivatott akadályozni, hogy az egyik forráshoz tartozó dokumentumok vagy szkriptek kölcsönhatásba lépjenek más eredetű adatokkal vagy erőforrásokkal, kivéve, ha arra meghatározott, külön engedélyt kap, melyet más módszerek tesznek lehetővé. A FingerprintJS magyarázata szerint az IndexedDB igazodik a "same-origin policy-hez", így lényegében csak az a weboldal férhet hozzá az adatokhoz, amelyik az adatokat generálja. Ha például megnyitjuk az e-mail fiókunkat egy lapon, egy másik lapon viszont egy rosszindulatú weboldalt nyitunk meg, a mechanizmus azért felel, hogy az a kártékony oldal ne nézhessen bele a fiókba és ne ügyeskedjen az e-mailekkel.


A FingerprintJS megállapította, hogy az, ahogy az Apple az IndexedDB API-t a Safari 15-ben alkalmazta, valójában durván sérti a mechanizmus által ellenőrzött irányelvet. Amikor egy weboldal kapcsolatba lép az IndexedDB-vel, egy üres, azonos nevű adatbázist hoz létre az összes aktív ablak és fül számára. Ez azt jelenti, hogy egy ügyesen kódolt weboldal lényegében képes lehet összegyűjteni, hogy a felhasználó mit látogat meg bármelyik nyitott fülön vagy ablakban, hacsak nem használ más profilt, így még a privát ablakokban lévő információk sincsenek biztonságban és személyes, vagy más értékes információk is megszerezhetők. A FingerprintJS megjegyzi, hogy a Google-fiókját használó webhelyek, például a YouTube, a Google Calendar és a Google Keep mind olyan adatbázisokat hoznak létre, amelyek nevében szerepel a felhasználók egyedi Google felhasználói azonosítója, mely lehetővé teszi a Google számára, hogy hozzáférjen a nyilvánosan elérhető adatainkhoz, például a profilképhez, amelyet a Safari hiba más webhelyek számára is felfedhet.

Az Apple továbbra is szigorú a külsős alkalmazások beengedésével. (Kép: thenewstack.io)


Az elemzés feltárói még egy bemutató weboldalt is csináltak, hogy működés közben mutassák be a szivárgást. A dolog egyetlen profil esetén egyszerre akár 20 megnyitott oldallal, illetve ablakkal és füllel is működik, és ha ezen belül valahol bejelentkezünk a Google-fiókba, a demonstráció felfedi az ahhoz tartozó "user ID-t", vagyis az említett azonosítót. Jelenleg csak az a megoldás működik, ha minden JavaScript tartalmat blokkolunk, ám ezzel a böngészés nagyjából lehetetlenné válik, az Apple felhasználóknak pedig nincs túl könnyű dolguk, ha a Safari-t valami mással szeretnék helyettesíteni, így könnyen lehet, hogy a többi böngészős app is szenved az említett hibától.

A hiba a jelek szerint a macOS, iOS 15, és iPadOS 15 rendszereken okoz problémát, a frissítésen viszont már nagy erőkkel dolgoznak az Apple munkatársai.

2022. 01. 17

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.