Masque Attack

en sårbarhet i iOS, version 7.1.1 och senare. – Masque Attack upptäcktes i juli 2014 av säkerhetsföretaget Fireeye (länk), men blev känt först i november 2014. Masque Attack ger en an­gripare möjlighet att installera falska appar på den angripna tele­fonen eller surf­plattan. Den falska appen kan till exempel vara Gmails app (men vilken annan app som helst går i princip bra). Den falska appen tar över den existerande Gmail‑appens ikon, och tycks fungera normalt för användaren. Vad användaren inte märker är att den falska appen kartlägger användarens kommunikation och skickar resultatet vidare till angriparen. – Felet beror på att iOS inte kontrollerar att varje app som ingår i en ”bundle” (paket med programkod) har ett separat certifikat som visar att den är testad och godkänd av Apple. Ett skadligt program kan därför installeras om det identifieras som en uppdatering av ett program som redan finns på den angripna datorn. – Läs mer på Fireeyes blogg. – Apple uppgav i november 2014 att företaget inte kände till något fall då en användare faktiskt drabbats av Masque Attack (se artikel i Mercury News).

[ios] [sårbarheter] [ändrad 16 maj 2018]

Wirelurker

ett skadeprogram som angriper smarta mobiler och surfplattor med iOS. (Alltså iPad och iPhone.) Wirelurker installerar trojanska hästar på den angripna utrustningen. Den kan an­gripa enheter som inte är jail­­breakade (se bryta upp). – Wire­­lurker in­fekterar iOS-ut­rustningen genom USB om den ansluts till en Mac, som i sin tur är in­fekterad. Macen sprider Wirelurker vidare, men på­verkas annars inte. – Wirelurker upp­­täcktes i november 2014 av forskare vid Palo Alto Net­works (länk). Wirelurker var först bara spritt i Kina. – Den 6 november 2014 uppgav Apple att Wirelurker hade blockerats.

[ios] [skadeprogram] [ändrad 18 december 2018]

inode

den information om en fil som finns i fil­systemet i Unix för datorns interna bruk. – En inode inne­håller all in­formation om filen utom namnet och innehållet. Filen identifieras i filsystemet av ett inode number, även kallat i‑number eller bara i‑no. Det filnamn som användaren ser i filkatalogen motsvararas av ett i‑nummer som datorn slår upp i en förteckning. Flera fil­namn kan höra ihop med samma inode, se hård länk. – Upp­gifterna i en inode är osynliga för användaren vid normalt bruk och omfattar, för­utom numret, filens fysiska plats, dess stor­lek, ägare, rättigheter, tidsuppgifter om när filen skapades, lästes och ändrades samt uppgifter om hur många filnamn (hårda länkar) som hör till filen. Filen kan inte raderas så länge dess inode är länkad till ett eller flera fil­namn.

[filer] [unix] [ändrad 1 november 2017]

SSDT-attack

ett sätt att kringgå säkerhetssystem i Windows. Det fungerar genom manipulation av den inre kommunikationen (system­anrop) i operativsystemet. En SSDT-attack fungerar på säkerhets­system som använder så kallad SSDT hooking, vilket innebär att säkerhets­systemet för legitima ändamål ändrar vissa system­­anrop – se SSDT. En SSDT-attack riktar sig mot just de ändringarna och får dem att be­handla angreppet som ett legitimt program. Resultatet kan bli att an­griparen får behörig­het som administratör av programmet. SSDT‑attacker blev kända i maj 2010.

[attacker] [windows] [ändrad 5 juli 2017]

Google Fit

app som registrerar joggning, cykling och gång. Den har ut­vecklats av Google och är av­sedd för smarta mobiler med operativ­­systemet Android. Google Fit an­­vänder data från tele­­fon­ernas in­­byggda sensorer, och kan fungera ihop med andra appar för träning. Kan laddas ner från Google Play (länk).

[android] [appar] [ändrad 8 februari 2018]

core

  1. – om processorer: se kärna;
  2. – core memory, core storagekärnminne – äldre typ av arbets­minne som bestod av magnetiser­bara järnringar, cores, i ett rutnät. Under 1960‑talet ersattes kärn­minnen successivt av halv­ledar­minnen, men på engelska användes core trots det länge som be­teckning på arbets­minnet;
  3. – se Dublin Core;
  4. – se CoreOS;
  5. – core som i hardcore (om någon eller något som har en hård kärna, alltså som är hård, grov, rå, fanatisk). Ordet har flyttats över till andra ord, ibland utan hänsyn till grund­bety­delsen kärna. – Se till exempel bore­core. – Läs också denna artikel i Washingtonian: länk.
  6. – För engelska kernel, se också kärna.

[lagringsmedier] [linux] [processorer] [språkteknik] [språktips] [trender] [ändrad 5 november 2017]