Toshiba выпустила "одноразовую" карту памяти

Toshiba выпустила "одноразовую" карту памяти

...

Азиатский производитель техники выступил с любопытной маркетинговой инициативой. Его новая разработка - это Flash-накопитель формата SD, записать данные на который можно только один раз; после этого вносить изменения в содержимое становится невозможно.


Создатели продукта поясняют, что обычные карты памяти, будучи перезаписываемыми, не гарантируют сохранности информации (что вполне естественно - файлы можно отредактировать или удалить); к тому же, носитель может быть инфицирован в случае подключения к зараженному ПК; с новым же накопителем ничего подобного произойти не может.

Действительно, если верить пресс-релизу, то единожды записанные на такую карту данные становятся вечными и неизменными: информацию нельзя модифицировать, нельзя стереть, и даже сам диск не поддается форматированию. Носитель, таким образом, отчасти уподобляется оптическому накопителю CD-R или DVD-R.

Собственно, продукт и позиционируется именно как надежное средство постоянного хранения тех сведений, целостность и доступность которых не должны нарушаться. По мнению маркетологов Toshiba, новая карта памяти может заинтересовать как государственные ведомства (например, полицию), так и бизнес-организации вкупе с рядовыми пользователями.

В сравнении с оптическими дисками "одноразовая" Flash-память обладает как преимуществами, так и недостатками. С одной стороны, она меньше по размеру и легче (стало быть, ее проще транспортировать и хранить), а для записи данных не требуется специализированное программное обеспечение; с другой стороны, благодаря тому же самому ПО компакт-диск можно оставить "открытым" и впоследствии дописывать на него информацию, используя оставшееся свободным место - в то время как на новую карту, судя по всему, понадобится помещать "все и сразу". Кроме того, носитель может проиграть оптическим дискам в цене (пока не известно, сколько он будет стоить), а DVD-накопителям - еще и в емкости (единственный на данный момент образец из этой линейки способен вместить 1 ГБ данных).

Заметим, что пользователи, обсуждающие новинку в Сети, в целом восприняли ее скорее скептически. Решение Toshiba многим кажется странноватым - с учетом того, что обычную карту памяти тоже можно заблокировать от стирания и перезаписи при помощи переключателя на левой стороне корпуса. Кстати, у новых носителей тоже есть этот "замок" (он отчетливо виден на фотографии карты); видимо, в данном случае он является чисто рудиментарным элементом.

Tom's Guide

Письмо автору

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru