- Zaczynamy od informacji o świeżo wydanych biuletynach zabezpieczeń Microsoftu - tym razem jest ich 14, w tym 6 oznaczonych jako krytyczne. Załatano w sumie 83 błędy - zob. Microsoft, Microsoft Security Bulletin Summary for November 2016 oraz ISC, Microsoft Patch Tuesday 2016-11-08
- Po polsku możecie przeczytać o poprawkach, które dotyczą systemu Windows 10 - zob. dobreprogramy.pl, KB3200970 i reszta: listopadowe łatanie oraz poprawianie Windowsa 10
- Warto też wspomnieć o aktualizacjach wydanych przez Adobe. Łatania - jak zwykle zresztą - wymaga wtyczka do przeglądarek Flash Player - zob. Adobe, Security updates available for Adobe Flash Player oraz Security update available for Adobe Connect
- Wyczerpujący podręcznik procedur reagowania na incydenty bezpieczeństwa - Incydenty bezpieczeństwa. Metody reagowania w informatyce śledczej. reklama
- Kilkunastu poprawek doczekali się też użytkownicy Androida. Niestety podatność znana jako Dirty Cow nie została jeszcze załatana - zob. Ars Technica, Fix for critical Android rooting bug is a no-show in November patch release oraz CSOnline, Android patches fix Drammer RAM attack, but not Dirty Cow exploit
- Chętni mogą zapoznać się z bardziej szczegółowymi informacjami na temat aktualizacji dla Androida - zob. source.android.com, Android Security Bulletin—November 2016
- Apple zabrał się tymczasem za porządki w swoim sklepie z aplikacjami - zob. CSOnline, Apple just removed hundreds of fake shopping apps from the App Store
- Mozilla z kolei usunęła rozszerzenie WOT ze swojego repozytorium dodatków do przeglądarki Firefox. Plugin zniknął także z Chrome Web Store - zob. AVLab, Dodatek do przeglądarek Web of Trust usunięty z addons.mozilla.org, padły podejrzenia o handel poufnymi informacjami
- Po serii najróżniejszych wydarzeń towarzyszących kampanii prezydenckiej za oceanem, wielu obserwatorów - także w Polsce - zadaje sobie pytanie, czy wybory zostaną w jakiś sposób zakłócone - zob. cybsecurity.org, Zagrożenie cyberatakami wyborów prezydenckich w USA
- Potencjalne zagrożenia dla prywatności związane z udostępnianymi w sieci zdjęciami. Czy wiecie, na przykład, że po wycięciu ze zdjęcia tego, czego nie chcemy pokazywać, w pliku może pozostać miniatura, na której nadal będzie wszystko widać? - zob. Kaspersky Lab Daily, Czy Twoje zdjęcia w internecie szanują prywatność?
- Na zakończenie zachęcam do wypróbowania nietypowego generatora haseł stworzonego przez jednego z naszych Czytelników. Moim założeniem było, że jeśli chcemy mieć 100% bezpieczeństwo, aplikacja nie może przechowywać haseł albo synchronizować ich przez internet. W ten sposób mamy tzw. „single point of failure”. Oczywiście większość takich aplikacji idzie na daleko idący kompromis z łatwością użytkowania i synchronizuje hasła na różnych urządzeniach. Nie wszystkim się to podoba - tłumaczy swoją ideę twórca aplikacji - zob. haslowygaslo.pl
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.
Czy ostatnio pobrałeś załącznik z nieznanego źródła? Wstawiłeś firmowe pliki na prywatny dysk? Podałeś firmowy adres e-mail na publicznym forum? Dowiedz się więcej o bezpieczeństwie i
Poradnik został opracowany przez redakcję Dziennika Internautów we współpracy z ekspertami Partnera Merytorycznego - firmy Microsoft - oraz licznym gronem ekspertów branży IT. Patronat honorowy nad publikacją objęły: Ministerstwo Cyfryzacji, GIODO oraz Krajowa Izba Gospodarcza.