Přejít k navigační liště

Zdroják » Zprávičky » Využití crowdsourcingu při detekci malware v IE9

Využití crowdsourcingu při detekci malware v IE9

Zprávičky Různé

Nálepky:

Dion Almaer upozornil na jednu funkci, která je obsažena v novém IE9 Beta a která pomáhá detekovat malware. Zjednodušeně řečeno: Pokud kliknete na odkaz ke stažení souboru foo.exe, a MS má informace o tom, že u jiných lidí byl tento soubor detekován jako škodlivý, oznámí vám to. Pokud ale ostatní lidé se souborem foo.exe pracují bez problémů, je to indicie, že soubor je pravděpodobně v pořádku.

Myšlenka to je zajímavá – totiž využít zkušeností jiných lidí jako jednoho z faktorů při rozhodování o škodlivosti. Podobné rozhodnutí ale není všespasitelné. Jak trefně podotýká jeden z komentátorů: Co když dostatečný počet lidí označí foovirus.exe jako důvěryhodný?

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
v6ak

Už vidím ty boty, kteří budou označovat nový malware za důvěryhodný.

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.