Samsung: Installer ikke Windows 10

Det er stadig for tidligt at opdatere til Windows 10, hvis man har en computer fra Samsung. Selskabet har endnu ikke opdaterede drivere på plads, erkender Samsungs support. Det er status her næsten et år efter styresystemets lancering og med en måned til den store 'Windows 10 Anniversary Update'. The Register beskriver, hvordan en ejer af en Samsung NP-R590 bærbar fik at vide fra Samsungs support, at de ikke anbefalede en opdatering til Windows 10 på nogen af selskabets computere. Samsung og Microsoft skulle ifølge supporten stadig være i gang med at koordinere indsatsen. Samsung har endnu ikke kommenteret sagen, mens Microsoft udtaler, at 'Microsoft og Samsung er engagerede i Windows 10 og arbejder tæt sammen for at give den bedst mulige oplevelse med opdatering til Windows 10.' Derudover anbefaler Microsoft, at brugere besøger Samsungs website for at sikre sig, at en opdatering til Windows 10 er understøttet til netop deres computer, inden de går i gang med proceduren.

Tor-browser 6.0 lanceret med opdateret sikkerhed

Browseren Tor, der i høj grad handler om privatliv for brugeren, har fået en opdatering - version 6.0. Den er baseret på Firefox 45-ESR, har bedre HTML5-understøttelse og SHA-1 er fjernet. Med HTML5-forbedringen kan det blive lettere at slippe for Flash plugins på hjemmesider - noget der måske er interessant for de, der bruger browseren pga. privatliv. Flash kan indsamle detaljer som f.eks. IP-adressen. Tor 6.0 har fjernet support for SHA-1 certifikater, som der stadig arbejdes på hos de mere gængse browsere Chrome, Firefox og Edge. Derudover er support for JavaScript også opdatert til nyeste standard, og på Mac OS X bliver Tor browseren ikke længere blokeret af OS X's GateKeeper app. Der er også understøttelse af Push API. 6.0 indeholder også en række bugfixes og en lukning af et sikkerhedshul omkring DLL-angreb.

FE advarer om VPN-sikkerhedshul i Cisco-udstyr

Der er stor sandsynlighed for, at kriminelle vil udnytte en sårbarhed i netværksudstyr fra Cisco. Det vurderer Center for Cypersikkerhed (CFCS), der ligger under Forsvarets Efterretningstjenste (FE), på baggrund af offentliggjort exploit-kode. Der er tale om et sikkerhedshul i forbindelse med VPN på firewalls og routere fra Cisco, der i februar udsendte softwareopdateringer, som lukker sikkerhedshullet. 1. maj i år blev der så offentliggjort exploit-kode, der udnytter sikkerhedshullet. Derfor advarer CFCS nu virksomheder og myndigheder og anbefaler, at man tjekker, om netværksudstyret nu også er opdateret. https://fe-ddis.dk/cfcs/publikationer/Documents/Truslen%20fra%20s%C3%A5rbarhed%20i%20Cisco%20firewall%20og%20router.pdf. Sikkerhedshullet omhandler Ciscos 'Adaptive Security Appliance' (ASA), der bruges i selskabets firewalls og routere og er registreret som 'CVE-2016-1287'. VPN gør brug af ASA, og da sårbarheden kan udnyttes via internettet, gør det situationen ekstra alvorlig, vurderer CFCS. Den offentliggjorte exploit-kode peger på, at man vil kunne angribe Cisco-produkterne på to måder - enten gennem Denial of Service-angreb eller ved at overtage kontrollen med en VPN-server med fulde administrative rettigheder.