Udvikler ‘jailbreaker’ PS4

Det er lykkedes en udvikler, der går under navnet CTurt, at 'åbne' en Sony PlayStation 4 for egen software. CTurt fortæller, at han over en weekend lykkedes med operationen ved hjælp af en FreeBSD. Han har efterfølgende lagt en 'open source PlayStation 4 SDK' op på GitHub sammen med forklaring af hans arbejde eller hack. Hacket er udført på en PS4 med firmware v. 1.76, mens seneste version fra Sony hedder 3.0. CTurt påstår dog, at hacket også kan gennemføres på nyere firmwareudgaver.

DDoS-angreb mod Folketinget var ekstremt lille

fk.dk har været nede på grund af DDoS-angreb to gange - i fredags og mandags. Trafikken fra angrebet nåede op på 2Gbit/s, og det blev for meget, da Folketinget kun har en 1 Gbit/s forbindelse hos Telia. Folketinget hoster selv ft.dk, og derfor blev bl.a. folketingsmedlemmernes internetforbindelser også ramt ved angrebene. Den kortsigtede løsning på angrebene var at blokere for trafik fra den internationale gateway, hvor angrebene kom fra. Direktør i Solido Networks, Henrik Kramshøj, der bl.a. arbejder med sikring mod hackerangreb, siger til Version2: 'Jeg synes, det er pinligt, at vores Folketing kan blive lagt ned af et angreb i den størrelsesorden.' Han vurderer, angrebet kunne klares fra en lille XPC-computer med en enkelt kerne.

Din VPN er måske værdiløs

VPN-leverandøren Perfect Privacy har fundet https://www.perfect-privacy.com/blog/2015/11/26/ip-leak-vulnerability-affecting-vpn-providers-with-port-forwarding/, der gør det muligt at fjerne brugerens anonymisering. Der er nu gået to uger siden den opdagelse, men mange VPN-leverandører har endnu ikke stoppet sikkerhedshullet med tilnavnet 'Port Fail'. Perfect Privacy testede ni større VPN-leverandørers løsninger for 'Port Fail' og fandt hul ved fem. Selskabet hævder - måske med en vis selvfølge - at deres løsning ikke er ramt. Brugere af en VPN har med 'Port Fail' ingen mulighed for at opdage, hvis deres anonymitet ophæves.