В протоколах SSL и TLS найдены уязвимости

В протоколах SSL и TLS найдены уязвимости

Корпорация Microsoft сегодня выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы TLS и SSL используются в нескольких продуктах Microsoft как серверной, так и клиентской направленности. В Microsoft говорят, что уязвимость охватывает все поддерживаемые на сегодня версии Windows: Windows 2000 SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и 64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2.

В компании говорят, что вчера был выпущен традиционный ежемесячный набор исправлений, в рамках которого были закрыты 26 уязвимостей, так вот новые уязвимости в данном наборе не устранены. По заявлению Microsoft, софтверный гигант пока лишь расследует уязвимости с SSL и TLS. Также в Microsoft заявляют, что проблема касается на какой-то специализированной реализации этих протоколов, применяемой в Microsoft, а касается общей архитектуры SSL и TLS, а потому затрагивает многих других производителей софта.

Сегодня же инженеры из Microsoft должны будут оповестить о проблеме и консорциум ICASI (Internet Consortium for Advancement of Security on the Internet), координирующий соответствующие разработки. Согласно данным заявления Microsoft, пока в интернете на зафиксировано случаев эксплуатации найденных уязвимостей, однако технические службы занимаются мониторингом ситуации.

В том случае, если работы компаний по исправлению уязвимостей не затянутся, то у Microsoft соответствующий патч выйдет 9 марта.

Как пояснили в Microsoft, пользователи в стандартной конфигурации IIS 6.0 не подвержены уязвимости, так как здесь по умолчанию не используются данные методы аутентификации. Что касается настольных продуктов Microsoft, то здесь возможен взлом данных, но лишь в том случае, если у злоумышленника есть возможность прослушки всего трафика пользователя.

Источник

В бета-версии WhatsApp для iOS появилась видимость подключённых устройств

WhatsApp (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) продолжает аккуратно расширять возможности своего iOS-клиента — и на этот раз с упором на прозрачность и контроль. В свежей версии приложения компания начала показывать подключённые периферийные устройства, в первую очередь Apple Watch, прямо в настройках аккаунта.

Недавно WhatsApp запустил бета-версию приложения для Apple Watch, которая позволяет читать сообщения, отвечать на них и просматривать медиа прямо с запястья.

Полной автономности пока нет — часы всё ещё зависят от iPhone, — но для повседневного общения это уже заметный шаг вперёд.

Теперь мессенджер решил сделать этот тип подключения более наглядным. В бета-версии WhatsApp для iOS 25.37.10.71, о которой пишет WABetaInfo, появилась новая возможность — мониторинг подключённых периферийных устройств.

В разделе «Связанные устройства» некоторые пользователи уже видят отдельный список периферии. Под этим WhatsApp понимает устройства, которые подключаются автоматически, без QR-кодов и шестизначных кодов подтверждения. Всё происходит в фоне — быстро и почти незаметно для пользователя.

Сейчас в этом списке отображается только Apple Watch, но логика явно рассчитана на будущее и другие типы устройств.

Для каждого подключённого устройства показываются название устройства и время последней активности.

Важный нюанс: в отличие от обычных связанных устройств, периферию нельзя отключить напрямую из WhatsApp. Чтобы разорвать соединение, нужно удалить приложение с самого устройства — например, с Apple Watch. После этого синхронизация прекращается, а устройство автоматически исчезает из списка.

Это не самый очевидный способ, но он гарантирует, что доступ будет полностью закрыт.

Новая функция решает сразу несколько задач:

  • даёт понимание, какие устройства имеют доступ к аккаунту;
  • снижает путаницу с доставкой сообщений и уведомлений;
  • повышает прозрачность и контроль над безопасностью.

Особенно полезно это может быть в ситуациях, когда пользователь не помнит о подключении Apple Watch — или вовсе не владеет ими. Если в списке вдруг появляется незнакомая периферия, это прямой сигнал проверить безопасность своего Apple ID.

Хотя новинка появилась в бета-версии, некоторые пользователи стабильной версии WhatsApp из App Store тоже уже видят список периферийных устройств. Это говорит о постепенном и довольно широком развёртывании функции.

RSS: Новости на портале Anti-Malware.ru