Ransomware Evolution är riktigt dåliga nyheter, Microsoft Edge kommer intelligent pausa Flash ... [Tech News Digest]
Ransomware utvecklas med krypto-valuta, Microsoft Edge pausar intelligent flash, Firefox-tillägg sårbara för ny attack, Vivaldi 1.0 släppt och vanliga medier förstår inte eSports.
Ransomware Evolution är riktigt dåliga nyheter
Det finns en ny ras av ransomware som gör rundorna, och det skapar kaos för företag. Mestadels har dessa händelser börjat när en olycklig anställd har gjort någonting de gör varje dag och har slagit upp slarvigt att klicka på en tvivelaktig e-postbilaga eller liknande. Men medan detta brukade vara början på ett långsiktigt tomt från hackarna, gör kryptoinvalet detta till en snabb lönedag för dem.
För en tid sedan körde 10 sjukhus i Maryland utan åtkomst till deras centrala nätverk eftersom domänservrarna var låsta av en ransomware som kallades Samsam. Trots att dessa exploateringar är år gamla är miljontals företag fortfarande sårbara för JBoss-applikationsservern som utnyttjas av Samsam-attackerna, så snabbt krypto-ransomware-attacker som detta blir allt populärare på dagen.
Problemet ligger i det faktum att med krypto-valuta som betalningsblankett är det liten chans att bli spåras av brottsbekämpning. Så, snarare än långsamt söka system för känslig data, föredrar hackare nu att ta snabb utbetalning.
Microsoft Edge kommer att pausa intelligent intelligent
Nästa utgåva av Microsoft Edge kommer att kunna pausa icke-nödvändiga flashelement i din webbläsare. Vad detta innebär är att perifert innehåll som flashannonser och animeringar pausas tills de aktiveras med ett klick, vilket gör att det primära innehållet laddas snabbare och förbättrar webbläsarens prestanda. Detta är redan tillgängligt i andra ledande webbläsare som Chrome och Safari.
John Hazen, chefprogramchef för Microsoft Edge säger att uppdateringen beror på årsdagen Windows 10-utgåvan, men att Windows Insiders kan förhandsgranska funktionen från Windows 10 build 14316.
“Användare upplever förbättrad batterilivslängd när webbplatser använder effektiva webbstandarder, vilket sänker både minnes- och CPU-krav. Utvecklare kan dra fördel av att de kan skapa webbplatser som fungerar över alla webbläsare och enheter, inklusive mobila enheter där Flash kanske inte är tillgängligt.” - John Hazen
Firefox-tillägg som är känsliga för nya attacker
En presentation till Black Hat-säkerhetskonferensen har visat att tillägg som NoScript faktiskt lämnar miljontals Firefox-användare i riskzonen för en attack som kan stjäla känsliga data och utföra skadlig kod. Potentialen för attacker är möjlig genom Firefox brist på isolering av tillägg, men bygger i huvudsak på att användare installerar en skadlig version av tillägget i första hand.
“Dessa sårbarheter möjliggör en till synes oskyldig förlängning för att återanvända säkerhetskritisk funktionalitet som tillhandahålls av andra legitima, godartade tillägg för att smidigt starta förvirrade biträdande attacker.” - CrossFire: En analys av Firefox Extension-Reuse Vulnerabilities
Många av de mest populära Firefox-tilläggen innehåller dessa exploaterbara sårbarheter, vilket innebär att en skadlig version av tillägget kan förbli oupptäckt. I papperet förklaras att detta är en ny klass av attackerutnyttjande sårbarheter för återanvändning. Läs hela pappret om detta Firefox-exploit för mer detaljer.
Vivaldi når 1,0
Vivaldi-webbläsaren har släppt sin första stora milstolpeutgåva denna vecka efter ett år med alfa- och beta-utgåvor. Vivaldi 1.0 användargränssnittet använder React and JavaScript, såväl som Node.js. För att säkerställa att sidor görs snabbt och korrekt använder kärnan i webbläsaren Chromium.
Vivaldi är utformad för att vara en webbläsare för kraftanvändare, full av funktioner och anpassningsalternativ. Några av dess mest populära verktyg är:
- Tab stacks & tab stack stacking
- Sessioner och anteckningar
- Kortnummer
VD för Vivaldi, Jon von Tetzchner, säger att webbläsaren är en modern klassiker som har utformats för att hjälpa användarna att få ut det mesta av sin webbläsare.
“Miljoner människor har redan kommit överens om att de vill ha en bättre webbläsare, en som sätter dem i kontroll. Allt vi bygger är i bruk av användaren. Vi har inga investerare och deras agendor för att diktera våra framsteg. Det finns ingen exitstrategi och vi är här för att stanna. Allt vi vill göra är att ge människor en webbläsare som de är stolta över att använda och att vi är stolta över att kalla Vivaldi.” - Jon von Tetzchner
Media Learns av eSports
Och äntligen får vi se hur traditionella media reagerar på idén om eSports. I ett nötskal får de inte det. Alls. Tja, tills frågan om prispengar kommer upp - då kan de inte vänta med att bli involverade!
Skulle du ringa eSport elites idrottare? Ser du upp till dem eller tror att de är lite besatta? Berätta för oss!
Dina synpunkter på dagens Tech News
Låt oss veta dina tankar på dagens Tech Nyheter genom att skicka till kommentarfältet nedan. Eftersom en hälsosam diskussion är alltid välkommen.
Tech News Digest är en daglig kolonn som parar dagens tekniknyheter ner i bitar av bitar som är lätta att läsa och perfekt för delning.
Bildkredit: Zach Copley via Flickr