Getting ready for 'Black Hat' global hacker conference: leave all devices at home
Talaan ng mga Nilalaman:
Kung mayroon kang mga plano upang maglakbay sa Las Vegas sa linggong ito, maaaring gusto mong kanselahin ang mga ito. Bakit? Sapagkat ang lungsod ay pag-crawl sa mga hacker na pumapasok sa isang "Black Hat" conference sa elektronikong seguridad. Ang mga sponsors ng mga pangyayari ay naglalarawan sa kanila bilang "mataas na teknikal na mga komperensiya sa seguridad ng impormasyon na nagtatagpo ng mga pinuno ng pag-iisip mula sa lahat ng mga aspeto ng mundo ng infosec - mula sa mga sektor ng korporasyon at gobyerno sa mga akademiko at maging sa mga tagasaliksik sa ilalim ng lupa."
Hindi ibig sabihin na walang mga nakakatakot na bagay na tinalakay doon. Halimbawa, may isang sesyon na tinatawag na "How to Hack Millions of Routers." Sa pagtatagubilin, ang presenter ay nangangako na ilabas ang isang tool na ganap na nag-automate ng isang pag-atake sa isang wireless router ng consumer na nagpapahintulot sa isang infiltrator na mag-browse sa interface ng Web na nakabatay sa browser tulad ng kung siya ay nasa network ng biktima.Sa isa pang sesyon na pinamagatang "Bibilhin ka ng $ 90,000 para sa Tawag na ito," tatalakayin ng host ang mga mani at bolts ng mga smartphone trojans na naglalagay ng mga tawag o magpadala ng mga text message sa mga mamahaling, premium rate number.
[Karagdagang pagbabasa: Paano tanggalin malware mula sa iyong Windows PC]Pagkatapos ay mayroong sesyon sa "Jackpotting Automated Teller Machines." "Laging nagustuhan ko ang tanawin sa Terminator 2 kung saan si John Connor ay nagtutungo sa isang ATM, sinasalakay ang kanyang Atari sa card reader at kinukuha ang cash mula sa makina," ang nagtatanghal ng pagtatagubilin, "sabi ni Barnaby Jack," nagpapaliwanag sa kanyang paglalarawan ng sesyon. "Sa palagay ko nakuha ko ang kid na iyon."
Hindi kahit na ang mga lumang lumang posas ay ligtas mula sa mga taong ito. Kunin ang paglalarawan sa pamamagitan ng "Deviant Ollam" sa kanyang Black Hat session: "Bagama't mayroong 'standard' na laki at hugis para sa pangunahing mga key ng posas, ang bawat tagagawa ay may mga pagkakaiba-iba, mga espesyal na tampok, at mga isyu sa sizing na gumagawa ng isang solong, unibersal na key na medyo Gayunpaman, ang Buksan na Organisasyon ng mga Lockpickers ay lumikha ng eksakto na ganitong uri ng 'ultimate' key na nagbubukas sa lahat ng mga pangunahing tatak ng posas, parehong sa Estados Unidos at sa ibang lugar sa buong mundo. "
Ang mga kumperensya ay hindi lamang sa mga malabo na figure o hobbyists, gayunpaman; dumalo ang mga propesyonal sa seguridad upang talakayin ang mga kasalukuyang isyu. Ang spring event sa Espanya ay sumasaklaw sa mga banta ng Web at mga kahinaan ng software ng mga developer.
briefings, ang edisyong ito ng kumperensya ay nagho-host ng Pwnie Awards para sa pagkilala sa matinding kahusayan at kawalang kakayahan sa larangan ng seguridad ng impormasyon. Ang Pwn ay nangangahulugang dominahin ang isang kalaban o upang ikompromiso o kontrolin ang isang sistema. Kabilang sa mga kategorya ng award sa taong ito ang Best-Server-Side Bug, Best Client-Side Bug, Most Overhyped Bug at Lamest Vendor Response.
Kung hindi mo maiiwasan ang Las Vegas sa susunod na linggo, nag-aalok ang StoneBlog ng mga tip na ito para sa self-
Iwasan ang paggamit ng iyong laptop o smartphone sa mga bukas na lugar.
Panatilihing sakop ang iyong mga daliri hangga't maaari kapag nagta-type sa anumang keyboard
- I-off ang wireless at Bluetooth na access hangga't maaari.
- Maging handa na baguhin madalas ang iyong mga password.
. Tulad ng pagtaas ng platform ng application sa Web sa kahalagahan at katanyagan, ang Google, Microsoft, MySpace at Facebook executive ay nagbahagi ng mga tip para sa pagpapanatiling masaya sa mga nag-develop, hindi sumasang-ayon sa mga isyu sa pilosopiko tulad ng mga pamantayan at mga artikuladong listahan ng mga gusto ng mga application na nais nilang makita na nilikha.
Ang mga executive, na sumali sa panel na "The Platform Advantage" sa Web 2.0 Summit sa San Francisco sa Biyernes, sa pangkalahatan ay sumang-ayon na ang mga nagbibigay ng platform ay dapat magkaroon ng kongkretong mga patakaran at mga patakaran para sa mga developer na susundan. nag-aalok ng mga malinaw na paraan upang makabuo ng kita at upang hindi ituring ang mga ito bilang mga karibal kapag lumikha sila ng mga application na nakikipagkumpitensya sa mga mula sa mga nagbibigay ng platform, sina
Ang pag-urong ay may mga kumpanya sa buong mundo na nag-aagawan upang ipagtanggol ang mga gastos sa teknolohiya na may mga desperadong vendor na tumutugon sa pagliko, na nag-aalok ng mga diskuwento sa malalim na lisensya, na nagbibigay ng murang financing at nagpapahayag na mas masalimuot na ang kanilang mga produkto sa katunayan ay nagse-save ng mga customer ng pera. mayroong higit sa digmaang trench na nangyayari, ayon sa isang hanay ng mga tagamasid. Kapag ang ekonomiya ay lumiliko sa paligid
Halimbawa, ang mga vendor na nagbebenta ng software na mahalaga sa negosyo ngunit hindi nagbibigay ng mga customer ng isang competitive na kalamangan - - tulad ng mga tool sa pakikipagtulungan - kailangang mag-ampon ng mas simple, mas mura na mga modelo ng pagpepresyo o harapin ang mga kahihinatnan, ayon sa analyst ng Redmonk na si Michael Coté.
Nag-aalinlangan Shopper: Sigurado Green Phones isang Groundbreaker o isang Gimmick? magtipid sa mga tampok. Ang mga tagagawa ng cellphone ay walang pinakadakilang reputasyon para sa kamalayan sa kalikasan, ngunit ngayon sila ay mga programa ng pagsisimula ng pagtalon upang mapabuti ang kanilang katayuan sa pamamagitan ng pagbawas sa kanilang carbon footprint. Marahil ang pinakamalaking paglukso ay ang pagpapakilala ng mga berdeng mga telepono - mga cell phone na binubuo ng mga recycled na matery
Ngunit kung anong mga tampok ang makaligtaan mo kung pipiliin mo ang gayong modelo? Tingnan natin ang tatlo sa pinakabagong mga green phone: ang Samsung Blue Earth, ang Motorola Renew, at ang Sony Ericsson C901 GreenHeart.