Bara lite blandat om integritet och säkerhet …

Apple Quicktime - farligaste tillägget i webbläsaren

tisdag, juni 9th, 2009

Läste ett inlägg på TkJ’s blogg om Quicktime så det inspirerade till en liten efterforskning i Google.

Enligt PC1News har det hittats 21 sårbarheter i Quicktime under första halvan av 2009. Quicktime finns till Mac och Windows och vanligaste säkerhetshålen är olika varianter på Buffer Owerflow och DDOS.

I Kasperskys rapport över 2008 kan man läsa följande:

“Going on the number of files and applications found on user computers, vulnerabilities in an Apple product – QuickTime 7.x – were the most widespread in 2008. Over 80% of all vulnerabilities were detected in this product.”

.. och fortsätter sedan med:

“Vulnerabilities in QuickTime and Microsoft Office were the vulnerabilities most commonly identified on users’ computers in 2008.”

Mer information om buggar som täppts igen i version 7.1.5 av Quicktime kan man hitta på Apples support-sida.

Ett alternativ till Quicktime kan vara Quicktime Alternative (kul mening?) men med det sagt är det inte säkert att man är skyddad mot skadlig kod då vissa buggar dykt upp i båda programvarorna. (Källa:Vnunet) så min rekommendation är att helt enkelt inte installera Quicktime alls.

Quicktime är ett utmärkt exempel på att inte bara Windows användare är utsatta utan Mac-användare har också en hel del hål att täppa igen.

Tags: , , , , ,

Hur musikindustrin kan få betala …

tisdag, maj 12th, 2009

Läste precis ett ganska galet blogginlägg på blogpirate.org som går ut på hur alla “filnedladdare” skulle kunna hämnas på musikindustrin. Metoden går ut på att en mängd människoir betalar en mycket liten summa på t.ex 1 krona till ett visst konto. Kontot har 1000 fria transaktioner/insättningar där de alltså kommer tjäna 1000 kr. Efter den summan kostar varje transaktion 2kronor för kontoinnehavaren vilket i praktiken innebär att varje skickad krona kostar kontots innehavare 1 krona. Enligt Svensk lag kan man begära tillbaka felöverförda pengar vilket skulle kosta dem ännu mer. Metoden kallas DDo$ - Distributed Denial of Dollars. Om det här är ett riktigt förslag eller en ny typ av nigeriabrev framgår inte helt klart men helt klart är det en ganska elak metod.

Kontot som blogen tipsar om är Danowskis, firman som företrädde industrin i målet mot PirateBay …

Tags: , , , ,