lördag 29 januari 2011

Android 2,3 säkerhet bugg visar microSD tillgång sårbarhet

Intressanta nyheter ses i http://www.engadget.com/2011/01/29/android-2-3-security-bug-shows-microsd-access-vulnerability/:
En forskare vid North Carolina State University är varning för en Android 2,3 säkerhetsproblem som ger angripare åtkomst till din personliga information, ytterligare ett bevis på att Pepparkakor är inte allt socker och kryddor (för att vara rättvis, att SMS Frågan har sedan dess åtgärdats ). Enligt Xuxian Jiang tillåter bugg skadliga webbplatser att komma åt och lägga upp innehållet i en användares microSD-kort, inklusive röstmeddelanden, bilder och internetbanker information till en fjärrserver. Felet liknar tydligen en liknande bugg i tidigare version av Android, som tros ha tagits upp med pepparkakor. Men som Jiang påpekar, är att fixa lätt kringgås. Bortsett från att ta bort microSD-kortet inaktivera JavaScript, eller byta till en tredje parts webbläsare, Android 2,3 har liten tillgång till i Eliminera felet. Folket på eWeek rapporterade att Google arbetar på en lösning på problemet, men det finns inga ord om när vi kan förvänta oss en uppdatering.

Android 2,3 säkerhet bugg visar microSD tillgång sårbarhet som ursprungligen visades på Engadget , lör, 29 Jan 2011 10:57:00 EDT. Se våra villkor för användning av foder .

Permalink | källa North Carolina State University | Tipsa | Kommentarer

Hur skyddar du servrar från en Rogue Admin?

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/omic1DcBBAQ/How-Do-You-Protect-Servers-From-a-Rogue-Admin:
Treborto skriver "Jag arbetar med en ideell som har en omfattande samling av foton och videor Dessa används i publikationer och på webben Vi har flera nivåer av privilegier: skrivskyddade av små, vattenstämpel bilder; skrivskyddad av den.. stora, rena bilder, redigera av platsen,... och admins som kan ge immunitet Det har hänt att människor lämnar organisationen i ilska Hittills har ingen admin gjort det är det en back-up, site spegling, privilegium, eller andra strategin skulle du rekommendera så vi har skydd mot en Admin gått dåligt? "

Läs mer i denna historia på Slashdot.


Vem Unfriended dig och varför

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/FrdHcCyus8s/Who-Unfriended-You-and-Why:
Barence skriver "Med tanke på att social-nätverkssajter som att förmedla en glad-clappy bild av vänskap och glädje, det är inte förvånande att de är mindre angelägna om att berätta för dig när någon inte vill vara så vänlig mot dig längre. PC Pro avslöjar hur du tar reda som verkligen hatar dig på sociala nätverk. Det är möjligt att spåra vem som är tyst tappade man från sina Facebook-vänner lista, till exempel genom att installera Firefox Greasemonkey-tillägget och köra en särskild skript. Samtidigt finns det platser som kommer att avslöja den exakta tweet som vände bort folk från ditt Twitter-konto. "

Läs mer i denna historia på Slashdot.


Sonys officiella NGP tillkännagivande video träffar på webben

Intressanta nyheter ses i http://www.engadget.com/2011/01/29/sonys-official-ngp-announcement-video-hits-the-web/:
Visst, följt dig tillsammans med våra Tokyo liveblog och andfådd inlägg tillkännage Sonys nästa generations Portable (kodnamn: NGP få det?,) efterträdare till PSP. Men ingenting är riktigt som tittar på en video inspelad 48-timmar efter evenemanget för att ge dig en sann känsla för den historiska händelse ... historiska till nördar som oss ändå. Kraften är nu i dina händer - använd den klokt att titta på en spännande tre delar trilogin efter rasten.

Fortsätt läsa Sonys officiella NGP tillkännagivande video träffar på webben

Sonys officiella NGP tillkännagivande Video Hits webben ursprungligen visades på Engadget , lör, 29 Jan 2011 09:30:00 EDT. Se våra villkor för användning av foder .

Permalink | källa PlayStation | Tipsa | Kommentarer

Layar Player kan AR lös på iPhone apps

Intressanta nyheter ses i http://www.engadget.com/2011/01/29/layar-player-lets-ar-loose-on-iphone-apps/:

Layar har varit go-to plattform för augmented reality på Android sedan 2009 och ger dig det användbart, det läskiga , och bara enkelt konstigt - och nu är det frigöra odjuret på Ios. Nederländerna-baserade företaget precis lanserat Layar Player, ett gratis verktyg som tillåter vem som helst - med lite utvecklare know-how - att skapa sin alldeles egna app AR iPhone. Kompletterande tillkännagivandet är tre helt nya Layar Player-kompatibla program: Bing-sponsrade Snowboard Hero, som innehåller en särskild AR-läge för att samla poäng, en entreprenör locator heter Lager Handel och VerbeterdeBuurt, en app som fungerar som en AR gemenskap anslagstavla . Bolagets pressmeddelande svartabörshajar "demokratiseringen av augmented reality", och medan vi kan få bakom sina AR-för-alll budskap har vi redan sett Layar användas på sätt som ger oss rysningar . Don't get oss fel, vi är fortfarande glada över de ändlösa AR möjligheter, men vi hoppas, åtminstone för nu kan det iPhone app utvecklare hålla AR monster borta.

Fortsätt läsa Layar Player kan AR lös på iPhone apps

Layar Player kan AR lös på iPhone apps som ursprungligen visades på Engadget , lör, 29 Jan 2011 08:52:00 EDT. Se våra villkor för användning av foder .

Permalink | källa Layar | Tipsa | Kommentarer

Storbritannien Internetleverantörer Tänk VPN att undvika pirater Crackdown

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/rHDZwX49wFo/UK-ISPs-Consider-VPN-To-Avoid-Piracy-Crackdown:
Mark.JUK skriver "Bredband leverantörer i Storbritannien funderar på om inte följa exemplet med ett svenskt ISP, Bahnhof, som nyligen satte alla sina kunder bakom en säker Virtual Private Network (VPN) i syfte att kringgå nya Europeiska datatillsynsmannen Bevarande och Internet upphovsrättsintrång lagar. Genom att göra detta är som gör deras loggar mindre lämpligt att utomstående krafter (t.ex. rättighetshavare) och ger kunderna möjlighet att använda internet anonymt. Men flera brittiska internetleverantörer, inklusive företag som tillhandahåller AAISP (Andrews och Arnold), har föreslagit att det kan finnas bättre lösningar än att hålla alla bakom en dyr VPN. AAISP chef, Adrian Kennard, krav, "något internetleverantörer kommer att göra ändå, carrier grade NAT, kommer att skapa en liknande anonymitet eftersom det inte finns något krav på att logga NAT sessioner." Samtidigt Timico CTO, Trefor Davies, varnar, "Det skulle vara en ganska kostsamt projekt för alla internetleverantörer att genomföra ett sådant system skulle också medföra risker -. Plötsligt blir det mycket lättare för regeringar att börja övervaka alla dina trafik eftersom Allt går via en enda (eller åtminstone ett par punkter) på nätverket. "

Läs mer i denna historia på Slashdot.


Egypten Klipper nätet, Net slår tillbaka

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/SWN3lT6tBJE/Egypt-Cuts-the-Net-Net-Fights-Back:
GMGruman skriver "Egyptens brytpunkten på nätet upprör de Netizenry, som är att hitta ett gäng sätt - högteknologisk och low tech -. Att slå tillbaka, från uppringd till amatörradio, från mesh-nätverk på Twitter Robert X. Cringely visar hur Net krig förs, och frågar: Kan det hända hemma också? " Visst kan det. Om samma ämne, skriver läsaren dermiste "Som en reaktion på den egyptiska regeringens tillslag på Internet, som den franska ideella ISP franska datanätverk upp en uppringd Internetaccess. På så sätt någon i Egypten som har tillgång till en analog telefonlinje och kan ringa Frankrike kan ansluta till nätverket med hjälp av följande nummer: +33 1 72 89 01 50 (login: Toto, lösenord: Toto). "

Läs mer i denna historia på Slashdot.