CIA, Apple'ın güvenliğini kırmak için yıllarını harcıyor
CIA, iOS güvenliğini kırmak için yıllarca süren bir çabaya dahil oldu. sağlanan yeni bilgiler Kesmek muhbir Edward Snowden tarafından. Girişimler, “Jamboree” olarak adlandırılan çok sayıda yıllık CIA konferanslarının odak noktası olmuştur.
Önerilen olası çözümler arasında, iOS ve Mac'ler için uygulamalar oluşturmak için kullanılan yazılım olan Xcode'u "sallama" aracı yer alıyor. Araştırmacılar, cihazların virüs bulaşmasına izin vermek için Xcode'un manipüle edilebileceği bir yol keşfettiklerini iddia ettiler. özel verilerin çıkarılması - böylece temel güvenlik özelliklerini devre dışı bırakacak ve Apple'a algılanmadan erişime izin verecek bir "uzak arka kapı" oluşturulur cihazlar.
Apple, yeni keşfedilen 'FREAK' güvenlik hatası için düzeltme üzerinde çalışıyor
![Apple, yeni keşfedilen 'FREAK' güvenlik hatası için düzeltme üzerinde çalışıyor Bir Quanta Computer veritabanı için bu giriş ekranı, yaklaşmakta olan Apple ürünleriyle ilgili ayrıntıları içeren hassas belgelere yol açtı. Fotoğraf: Jim Merithew/Mac Tarikatı](/f/7197a6348d53d5244119dfd5f1fbf07b.jpg)
Yeni keşfedilen bir güvenlik hatası, hem iOS hem de OS X'teki Safari kullanıcılarını yıllarca yüz binlerce web sitesine yapılan saldırılara karşı gizlice savunmasız bıraktı.
'FREAK' güvenlik açığı bugün dokuz araştırmacıdan oluşan bir grup tarafından ortaya çıkarıldı web tarayıcılarını keşfeden kişi, kasıtlı olarak zayıflatılmış bir şifreleme biçimi kullanmaya zorlanabilir. FREAK iPhone'ları, Mac'leri ve Android tarayıcılarını etkiliyor, ancak Apple'ın sözcüsü şirketin önümüzdeki hafta bir düzeltme yayınlayacağını söyledi.
Belki de NSA iPhone'unuzu hacklememiştir?
Geçen haftanın sonlarında, Edward Snowden'dan gelen en yeni sızıntıyı bildirdik, bu da NSA SIM kartları hackledi Dünyadaki hemen hemen her akıllı telefonun. iPhone'lar dahil.
Kötü görünüyordu. Hack, NSA'nın mahkeme emri olmadan telefonunuza erişmesine izin verdi. Ancak bugün, 2 milyar SIM karttan sorumlu Hollandalı şirket, söyleyebilecekleri kadarıyla, büyük bir NSA istilası korkularının abartıldığını söyleyen bir bildiri yayınladı.
iSpy: Snowden sızıntısı İngiltere'nin iPhone kullanıcılarını nasıl izlediğini gösteriyor
Apple, iPhone'unuzu güvende tutmak için aldığı önlemler hakkında uzun süredir konuşuluyor, ancak bilgi uçuran Edward tarafından yeni belgeler sızdırıldı. Snowden, İngiliz casus ajansı GCHQ'nun "hedef iPhone'ların gerçek zamanlı takibini" nasıl gerçekleştirebildiğini gösteriyor. bilgisayarlar.
GCHQ ajanları, doğrudan iPhone'ları hedeflemek yerine, saldırılarını iPhone'ların senkronize edildiği bilgisayarlara odaklayarak, telefonda depolanan verilerin çoğuna erişmelerini sağladı. Yöntem, Apple'ın her iPhone için benzersiz bir kod yayınlayan ve onu sahibine bağlayan UDID (benzersiz cihaz tanımlayıcı) sistemindeki kusurlardan yararlandı.
iPhone izleme raporu, Snowden tarafından beğenilen belgeselin yapımcısı Laura Poitras da dahil olmak üzere dokuz gazeteciden oluşan bir gruba teslim edildi. Citizenfour.
Tim Cook, teknoloji liderleri Senato'yu hükümet gözetimini engellemeye çağırıyor
Tim Cook ve ülke çapındaki bir dizi diğer üst düzey teknoloji CEO'suna göre, Kongre gözetim reformunda topu düşürdü.
Yazdırılan tam sayfa bir reklamda bugünün Washington Times'ı, teknoloji şirketleri Senato'ya, NSA'nın aşırı erişimiyle ilgili ifşaatların bilinmesinin üzerinden bir yıl geçtiğini söyledi. Ancak Kongre, ABD Özgürlük Yasası'nın internetin güvenini yeniden tesis edecek bir versiyonunu geçemedi. kullanıcılar.
İşte tam reklam:
Kodlayıcılar, WWDC'nin bağımsız yan oyununda iyi ve kötüyle boğuşuyor
SAN FRANCISCO - Apple'ın WWDC geliştirici konferansında arayüz tasarımı, kod yazma ve hataları düzeltme hakkında konuşmalar yapılıyor.
Sokağın karşısındaki bağımsız yan ürün AltConf'ta görüşmeler, kullanıcıları gözetlemek ve iyi ile kötü arasında seçim yapmakla ilgili.
Andrew, “Hayal edilebilecek en distopik ve istenmeyen toplumlardan birini yaratmada elimiz var” dedi. Bir zamanlar Steve Jobs ile birlikte çalışan kıdemli bir programcı olan Stone, “Ne İnşa Ettik” başlıklı bir konuşma sırasında Buraya?"
Bu, bir geliştiricinin konferansında duymayı bekleyeceğiniz türden şeyler değil, hükümet casusluğunun yaygın olduğu bir çağda ve AltConf, "Kötü olma" gibi kurumsal sloganlar hakkında sinizm, programcılara genellikle ahlaki değerler sunulduğunu vurgular. seçimler. Kodlama topluluğunda, programlama faaliyetinin iyi niyetli olmasına rağmen, yaratılanların kötülük için kullanılabileceğine dair artan bir farkındalık var. Almak Maciej Cegłowski'nin geçen ay Almanya'daki konuşması, Web'de geniş çapta tartışıldı. Cegłowski, ikna edici bir şekilde, erken internetin ütopik ideallerinin tamamen yozlaştığını ve tüm endüstrinin “çürümüş” olduğunu savunuyor.
WWDC donanım beklentileri artı en yeni CultCast'ımızla ilgili büyük bir sahte Apple söylentisi
bu sefer CultCast: Hayır, söylentilere göre yeni EarPod'lar nabzınızı ölçmeyecek. Geçen haftanın en büyük Apple söylentisi, tuvalette bir adam tarafından uydurulmuş bir sahteydi! Ayrıca, neden Haziran'daki WWDC'de yeni donanım beklememelisiniz; NSA sizi uyuşturucu kaçakçılığı için istediğinde iPhone sizi uyarır; Apple'ın en yeni yöneticisi BÜYÜK bir maaş günü alıyor; Apple'ın uzun süredir halkla ilişkiler lideri ve Steve Jobs'un sırdaşı Katie Cotton, işi bıraktığını söylüyor; Cupertino, daha fazla Gerilla tarzı pazarlama ile Samsung'u devralacak; Ve sorduğunuzdan beri, her zaman istediğimiz işleri yepyeni bir Tarikatçınızı Tanıyın'da açıklıyoruz.
Biz sizi her haftanın en iyi Apple hikayelerinde yakalarken birkaç LOL yapın! The CultCast'ın yeni ve geçmiş bölümlerini izleyin veya indirin şimdi Mac'inizde veya iDevice'inizde iTunes'a abone olarak veya aşağıdan oynat'a basın ve sesli macera başlasın!
teşekkürlerimiz Gülümseme Yazılımı bu bölümü desteklediğiniz için! Smile yazılımından TextExpander'ı denemediyseniz, Mac için mevcut en kullanışlı uygulamalardan birini kaçırıyorsunuz. TextExpander ile kısa kısaltmaları sık kullanılan metin ve resimlere genişleterek zamandan ve emekten tasarruf edeceksiniz. adresinde ücretsiz olarak deneyin. smilesoftware.com/cultcast.
Gösteri notları için tıklayınız.
Apple, kolluk kuvvetleri veri talepleri için yönergelerini yayınladı
Edward Snowden'in ifşa etmesinden bu yana, Apple gibi şirketlerin kolluk kuvvetlerine ve hükümetin kullanıcı bilgilerine yönelik taleplerine nasıl yanıt verdiği sorusu yeni bir önem kazandı.
Web sitesine eklenen, Legal Process Guidelines U.S. Law Enforcement adlı yeni bir belgede Apple, Kuzey Amerika'da bu tür taleplerle nasıl ilgilendiğine dair bir genel bakış sunuyor.
NSA verilerinizi istediğinde Apple şimdi sizi uyaracak
NSA'nın verilere aç dokunaçları, Amerika'nın en iyi teknoloji şirketlerini veri taleplerine sessiz bir şekilde boyun eğdirmeyi başardı. ancak aylarca daha fazla şeffaflık talep ettikten sonra, Apple yetkililere meydan okumaya ve NSA sizi istediğinde size haber vermeye hazır. veri.
Savcılar, böyle bir hareketin suçluları ihbar ederek ve hassas verileri yok etmelerine izin vererek soruşturmaları baltalayacağı konusunda uyarıyor, ancak savcılığa göre Washington Post, Apple ve diğerleri politikalarını çoktan değiştirdi.
NSA'nın Sızdıran Uygulamaları Hakkında Bilmeniz Gereken Her Şey
hakkında suçlamalar yapılırken NSA, Apple cihazlarına arka kapı açıyor casusluk ajanslarının kullanıcı verilerini yakalamak için sözde "sızdıran uygulamalar" kullandığına dair dünkü ifşaatlar tartışmayı yeniden alevlendirdi. Aşağıda, şimdiye kadar öğrendiğimiz her şeyi kapsayan bir Soru-Cevap yer almaktadır:
S) Sızdıran uygulama nedir?
A) İnternet üzerinden özel kullanıcı bilgilerini ileten bir uygulama. Uygulamalar daha önce özel kullanıcı bilgilerini topladıkları için eleştiri yağmuruna tutulmuş olsa da, şu anki tepki Edward Snowden tarafından sızdırılan ifşaları takip ediyor. sızdıran uygulamaların NSA ve onun İngiltere'deki muadili GCHQ (Government Communications) gibi casusluk organizasyonlarının odak noktası olduğunu öne sürüyor. Genel Merkez). NSA, telefon hedefleme çabalarına kümülatif olarak 1 milyar dolardan fazla harcadı. Bir 2010 NSA sunumu, zayıf güvenli uygulamalardan bahseder. "altın külçe" adres defterleri ve arkadaş listeleri dahil ancak bunlarla sınırlı olmamak üzere kullanıcı bilgilerini toplamak için.