En tredjedel af alle HTTPS-websites er sårbare overfor DROWN angreb

It-sikkerhedseksperter har fundet en måde, hvorpå hver tredje af alle hjemmesider med HTTPS kan kompromitteres. Metoden kaldes https://drownattack.com/ - Decrypting RSA with Obsolete and Weakened eNcryption og kan i styrke sammenlignes med Heartbleed-angrebene fra april 2014. En version af angrebet udnytter protokol-svagheder ved SSLv2, der indtil nu har været ukendte. Her skal hackeren observere 1000 TLS handshakes, derefter igangsætte 40.000 SSLv2 forbindelser og dekryptere en 2048-bit RSA-nøgle. Dette er allerede blevet udført vha. Amazon EC2 server, hvor hele herligheden kostede 440 dollars i leje for dekrypteringen. Billigere angreb kan også lade sig gøre ved at anvende teknikken i sammenhæng med en sårbarhed i OpenSSL, der var tilstede i udgaver (releases) fra 1998 til 2015. Dette gøres så hurtigt, at det er muligt for hackere at udføre man-in-the-middle angreb mod moderne browsere. OpenSSL er dog kommet med https://www.openssl.org/ - OpenSSL version 1.0.2g og 1.0.1s. Reseachernes undersøgelse af internettet viser, at 38 procent af all HTTPS server (og 22 procent af dem med browser-trust certifikater) er sårbare for angrebsmetoden.

Xbox smelter mere sammen med PC

Microsoft planlægger at gøre Xbox One og PC til en og samme platform, der skal køre Universal Windows Applications (UWA). Det lader desuden til, at Xbox One kommer til at ligne en PC mere med bagud kompatible hardwareopgraderinger i fremtiden. Lederen af Microsofts Xbox-division, Phil Spencer, udtaler, at UWA vil være central for Microsofts spil-strategi i fremtiden. Platformen virker på tværs af Xbox, PC og mobile enheder. Den sammenkædning, som indtil nu har været mellem hardware og software på konsollen, bliver derfor også fjernet fremover. Phil Spencer forventer, der vil komme hardwareopgraderinger til en Xbox, mens UWA sikrer bagudrettet kompatibilitet. "...we will see more hardware innovation in the console space than we've ever seen. We'll see us come out with new hardware capability during a generation and allow the same games to run backwards and forward compatible... It allows us to focus on hardware innovation without invalidating the games that run on that platform." Skridtene op til dette har været at tillade Xbox apps at køre på Windows 10 PC'er og at gøre Xbox kompatibel med Windows 10.

Fem år fra nu: Næste generation virtual reality briller

Selskabet Meta arbejder på virtual reality-briller eller headsets, der skal være lige så små som almindelige briller. Til gengæld skal deres kunnen være enorm. Meta sigter efter at kunne erstatte alle de skærme, vi omgiver os med til dagligt - på skrivebordet, på væggen og i hånden. I https://www.facebook.com/RobertScoble/posts/10153929292124655 kan man fra cirka seks minutter inde se en prototype af headsettet i aktion. I videoen ser kan, hvordan forskellige virtuelle skærme er placeret i brugerens synsfelt, så han f.eks. ser en skærm med Gmail, når han kigger til højre, og en skærm med Spotify, når han kigger op. Lige nu har headsettet en nøjagtighed på to millimeter på virtuelle objekter, man bevæger med hænderne. Meron Gribetz udtaler i videoen, at selskabet vil udskifte alle skærme selskabet med headsets i løbet af det kommende år - så god er opløsningen på nuværende tidspunkt. Derudover er han ikke meget for at nævne de specifikationer, man sigter efter at kunne levere.

Google kan scanne mails for CPR-numre og bandeord

En opdatering til Googles enterpriseudgave af Gmail giver nu virksomheder mulighed for at scanne e-mails for sensitiv data som f.eks. kodeord til projekter, CPR-numre eller navne. Det gælder også vedhæftede filer som f.eks. billeder med en række tal i motivet. Alt dette er en del af Data Loss Prevention (DLP), som Google lancerede sidste år. Evnen til at genkende f.eks. et CPR-nummer i et vedhæftet billede er en opgradering fra sidste år. Et selskab kan selv opsætte reglerne for hvilke oplysninger, der må passere igennem dets firewall i e-mails. Virksomhedernes it-administratorer kan også opsætte regler for, hvad der skal ske med e-mails alt efter hvor mange regler, de overtræder.

Apple øger krypteringen i lyset af FBI-sag

I fremtiden kan det være surt show, hvis du glemmer kodeordet til din iCloud. Apple arbejder på at øge krypteringen i backup-tjenesten, så ingen kan komme ind uden den rigtige kode - inkl. Apple selv. På den måde vil selskabet kunne melde klart ud overfor myndigheder, der ønsker eller kræver adgang til en Applekonto. Samtidigt vil det give iCloudbrugere en større sikkerhed mod hackere. Apple har tidligere leveret dataudtræk fra egne servere til myndighederne, men den nye form for kryptering skal gøre, at Apple ikke længere har adgang til de nødvendige krypteringsnøgler. Derudover arbejder Apple også på at øge sikkerheden på iPhones og iPads, så selskabet heller ikke her vil kunne levere adgang for myndigheder - noget FBI kræver i https://newz.dk/apple-naegter-fbi-bagdoer-til-san-bernardino-drabsmands-iphone. I den sammenhæng skal nævnes en http://www.usnews.com/news/business/articles/2016-02-29/schism-emerges-on-apple-case-among-san-bernardino-survivors - her erklærer en dommer FBIs ønske om adgang til en iPhone for ugyldig. FBI har i sin argumentation brugt den samme 227 år gamle lov som organisationen bruger i San Bernardino-sagen.