2020. 04. 03

Legyünk óvatosak, ha Zoommal videotelefonálnánk

A járvány miatt millióknak kell négy fal között maradniuk, és ez korábban kevésbé elterjedt alkalmazások számára is nem várt népszerűséget hozott. Ilyen többek között a Zoom, amit elképesztően sok aktív felhasználó választ minden nap, ám az újdonsült érdeklődés miatt felszínre kerültek az alkalmazás aggasztó biztonsági problémái is, ráadásul egyre több félrevezető link hazudja magát hivatalos letöltőforrásnak.

Az online beszélgetésre használt programok között a Zoom könyvelheti el a legnagyobb sikereket, mivel jelenleg 200 millióan intéznek rajta videohívásokat és több résztvevős konferenciabeszélgetéseket. Ez a szám múlt év decemberében még 10 millió volt, ám a koronavírus miatt rövid idő alatt tömegek lepték el a szervereket. Legnagyobb előnye, hogy még az ingyenes változat is megengedi a 100 fős hívások lebonyolítását, míg a fizetős vállalati csomag akár 200 fél közötti össznépi meeting lebonyolítására is lehetőséget ad, mindezt korrekt minőségben, különösebb fennakadások nélkül. A váratlan kereslet azonban a biztonsági problémákra is ráirányította a figyelmet, melyek között titkosítási hibák, kéretlenül kiszolgáltatott adatok és jelszavak, illetéktelen belépések, és egyéb ijesztő tényezők is megtalálhatók.

Veszélyben a telefonszámunk és minden adatunk?

Akár 100 fő is csatlakozhat egyetlen híváshoz


A közelmúltban szinte minden hétre jutott egy Zoommal kapcsolatos kellemetlen hír. Március végén az úgynevezett „Zoombomber” jelenségről szóltak a hírek. Az alkalmazásban nyilvános események is indíthatók, amiket gyorsan el is leptek a hívatlan résztvevők, rasszista, pornográf és egyéb kellemetlen tartalmakkal zaklatva a megjelenteket. A zaklató jellegű trollkodás mellett az is gondot jelentett, hogy vírusos, vagy más kéretlen tartalmat is megoszthattak, amire az óvatlan beszélgetők rákattinthattak. Ez persze aligha a fejlesztők hibája, mivel a kódolatlan beszélgetésekbe érthető módon bárki beléphet, így a készítők is csak azt tudták javasolni, hogy ha egy mód van rá, ne osszuk meg nyilvánosan a beszélgetésre mutató hivatkozást.

Az Apple sem maradt ki a jóból

A Facebook a felhasználók tudta nélkül kapta meg az adatokat


A bajok valójában nem újkeletűek, tavaly az Apple felhasználók már találkozhattak egy biztonsági problémával, mely a szolgáltatást segítő webszerver alkalmazáson keresztül jogosulatlan hozzáférésre adott lehetőséget, konkrétan a tudtunk nélkül bekapcsolhatták eszközünk webkameráját. Ennél azonban jóval durvább volt a helyzet néhány napja, mikor kiderült, hogy az iOS app különféle adatokat küldött a Facebook felé, még akkor is, ha készülék tulajdonosa nem rendelkezett Facebookos regisztrációval. A jelenséget az okozta, hogy a Zoom (más szoftverekhez hasonlóan) Facebook fejlesztői környezetét (SDK-ját) alkalmazza, mely a személyre szabott hirdetésekhez szükséges információkat küldött a Facebook felé. A felhasználói feltételek jelzik ugyan az esetleges adatgyűjtést, ám az nem szerepel benne, hogy a belépés idejét, helyinformációkat és egyéb részleteket a Facebook számára is kiszolgáltatnák. Ha ez nem lenne elég, a rögzített videóhívásokhoz automatikusan hozzáférést kaptak a program rendszergazdái is, egyéb privát jogosultságokkal együtt. A Zoom gyorsan reagált, eltávolította a kritikus hibákat, és frissítette az iOS appot is.

A szerverek mindent látnak?

A Zoom megítélésén esett méretes csorbát újabb kellemetlen információ növelte, mivel a The Intercept felfedezése szerint az eddig teljesen védettnek gondolt beszélgetések adataihoz nem csak a részvevő felek, de a Zoom szerverek is hozzáférhetnek. A lényeg, hogy míg például az Apple FaceTime a teljesen megbízható végponttól végpontig terjedő (end to end) titkosítást használja, a Zoom sajnos csak a kevésbé hatékony TLS titkosítás mellett tudta megoldani a program optimális működését. A szerverek gondoskodnak róla, hogy az a videófolyam legyen magas minőségű, amely az éppen beszélő féltől érkezik, és a fejlesztők szerint az „end to end” megoldás mellett nem tudták megoldani ennek a fontos funkciónak a működését. Ha minden igaz, jelenleg csak a szöveges chat tartalmai maradhatnak teljesen rejtve, de legalább magánszemélyektől, illetve hálózatunkat támadóktól továbbra is teljesen védve vagyunk.

Hogyan kezeljünk 200 millió felhasználót?

A Zoom számára komoly kihívást jelent a rengeteg új felhasználó


A Zoom felhasználói élmény szempontjából valóban egy egyszerű, letisztult és könnyen kezelhető alkalmazás, de az minimum kellemetlen, hogy különböző polgárjogi szervezetek, biztonsági szakértők, de még az FBI is szót emelt a biztonsági problémák miatt. New York főügyésze, Letitia James nemrég szintén számonkérte a Zoom Video Communications-t az adatkezeléssel és adatbiztonsággal kapcsolatos intézkedéseik hatékonyságáról, mivel magánszemélyek, diákok, cégek és kormányhivatalok értékes adatai egyaránt veszélyeztetettek. A kérdésre reagáló sajtóreferens igyekezett biztosítani a főügyészt a folyamatosan zajló munkáról, és ígéretet tett a biztonsággal kapcsolatos információk átadására is. A Zoom egy nyilatkozatában jelezte, hogy a szolgáltatásuk eredetileg vállalati partnerek számára készült, és még hozzá kell szokniuk a rengeteg felhasználóhoz, illetve a végtelenül sok kihívást jelentő helyzethez, ami a felduzzadt felhasználói bázissal együtt érkezett.

Hogy visszanyerjék a felhasználók bizalmát, a következő 90 nap kizárólag a biztonsági problémák javításával telik majd, a progam addig semmilyen egyáb változtatást, javítást nem kap. Amennyiben használjuk a Zoomot, legyünk óvatosak, és mindig telepítsük a frissítéseket.

Források: theverge.com, theintercept.com, consumerreports.org, mspoweruser.com, vice.com, eff.org, hvg.hu, blog.zoom.us, engadget.com

2020. 04. 03

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.