Google дает рекомендации по созданию паролей

Эксперты из Cisco и Stormpath советуют Google оказывать давление на сторонние компании, чтобы улучшать защитные механизмы и предлагать пользователям больше возможностей для создания надежных паролей.

Компания Google недавно предупредила своих клиентов по поводу слишком простых паролей, однако некоторые эксперты по системам безопасности считают, что этого недостаточно. Вместо этого они хотят, чтобы Google активнее стимулировала разработчиков и другие компании для улучшения защищенности пользователей.

В заметках Google говорит, что клиентам нужно использовать разные пароли для разных сервисов, стремиться сделать свои пароли максимально сложными и ни в коем случае не давать доступ к информации посторонним. Не стоит также забывать о возможности безболезненного восстановления пароля, на тот случай, если вы вдруг его забудете.

Впрочем, Алекс Салазар – исполнительный директор сервиса Stormpath – считает, что данные рекомендации хороши только для начинающих пользователей, которые только начинают путешествовать по сети. С ним соглашается Мэри Ландесмэн из Cisco. Она согласна, что необходимо повышать внимание пользователей к вопросам защищенности информации в сети. Однако, по ее мнению, проблема заключается не в надежности пароля, а в количестве сайтов, которые взламываются ежедневно и их незащищенности.

Поэтому, эксперты советуют разработчикам совершенствовать системы работы с паролями. Например, можно позволить клиентам использовать пароли с пробелами (данную рекомендацию также дает Google). Именно поэтому специалисты советуют Google оказывать давление на потребителей и заставлять их активнее внедрять более совершенные защитные механизмы. Конечно, на это потребуются дополнительные средства, однако такова цена защиты данных пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru