Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
nevíte (experti) jaký je vektor "uploadu" nebo se to jen ukládá? Zachrání tohle firewall? Firewall j… nový
Volf 11.12.2017 22:13
Volf
celý problém je v tom,že hw čipy od conexantu a mikrokontroléry od synaptics monitorujú všetky stlač… poslední
audax 12.12.2017 04:22
audax

nevíte (experti) jaký je vektor "uploadu" nebo se to jen ukládá? Zachrání tohle firewall? Firewall je dnes důležitější než kdy dříve... A jelikož prohlížeče "přebírají" roli OS, tak i ony musí mít svůj firewall? Např ublock.adblock? Už jste viděli, kolik svinsta proteče na různé "špionážní" servery 3tích stran? Na amerických webech markantní.

celý problém je v tom,že hw čipy od conexantu a mikrokontroléry od synaptics monitorujú všetky stlačené klávesy do svojej internej cache a softwarové súčasti ovládačov k týmto čipom uchovávajú tento monitoring stlačených klávesov v nešifrovanom textovom súbore,takže ktokolvek sa mohol k tomuto súboru dostať a prečítať si,kedy aký užívatel spolu s akým programom aké klávesy alebo pohyby touchpadu previedol,takže bolo jasne vidieť,že napr. o 18:00 užívatel Jirka spustil internet banking od banky x a naťukal meno,heslo,sumu etc....HP spravil opravy v ovládačoch tak,aby bol zakázaný výpis s internej cache týchto čipov a výpis ukladaný a za chodu počítača bola interná cache týchto čipov vždy šifrovaná,čo v pôvodnom stave od OEM partnerov nebola.....a kombináciu conexant/synaptics možno nájsť v notebookoch od ibm thinkpad/dnes lenovo/ cez acer až po dell notebooky v mnohých variantách a revíziách a HP ako zatial jediný previedol nejakú bezpečnostnú opravu.......či už niekto v reáli nejako zneužil túto chybu,resp.slabinu v pôvodných neopravených softwaroch a ovládačoch zatial verejne známe nieje....

Zpět na aktuality Přidat komentář k aktualitě Nahoru