Friss kutatások szerint a kiberbűnözők egy új, kifinomult módszert fedeztek fel, amely során a Cisco egyik megbízható biztonsági megoldását – a Cisco Safe Links szolgáltatást – használják fel adathalász kampányokhoz. A Raven AI biztonsági cég által azonosított technika rávilágít egy veszélyes trendre, mégpedig arra, hogy a támadók egyre gyakrabban fordítják a megbízhatónak hitt védelmi rendszereket a felhasználók ellen.
A bizalom kizsákmányolása, mint támadási mechanizmus
Az informatikai biztonság újabb komoly kihívóval néz szembe: a RenderShock névre keresztelt kibertámadási módszer olyan rendszerszintű gyengeségeket használ ki, amelyek a modern operációs rendszerek és vállalati eszközök produktivitási funkcióit célozzák. A támadás különlegessége, hogy nem igényel felhasználói interakciót, vagyis a végfelhasználónak nem kell semmilyen fájlt megnyitnia vagy linkre kattintania ahhoz, hogy a rendszer kompromittálódjon.
Bár szinte mindig csak soft linkeket használok, mégis nagyon zavart, hogy nem volt tiszta, mi is a pontos különbség a hard és soft link között, és hogy is működnek. Böngésztem sok oldalt, bőséges szöveges magyarázatokkal, de nehezen hámoztam ki a lényeget, pedig egyszerű. Végül lerajzoltam (a hard link egy újabb név az adott fájlra; a soft link a fájl nevére mutató név):
Az URL rövidítés olyan, világhálón használt technika, amellyel az egységes erőforrás-helymeghatározó (URL) hossza lényegesen lerövidíthető, és az továbbra is közvetlenül a kívánt weboldalra irányul. Ezt egy átirányítással érik el, amely maga az URL rövidítő szolgáltatás (több is létezik).
A Linux Mint hivatalos oldalán a magyar oldal linkjét régóta nem frissítették. (http://www.linuxmint.hu) Írtam Clementnek, és a mai napon frissítette az url-t. (https://linuxmint.hu)