Месечни архиви: юли 2021

Kaspersky Password Manager е генерирал слаби пароли с години

Ако сте използвали Kaspersky Password Manager за генерирани на пароли в последните години е хубаво да си смените всичките. Оказва се, че генерираните данни за достъп са с недостатъци и лесно могат да бъдат разкрити от хакери.

Изследовател на сигурността е открил два недостатъка, които могат да доведат до това, че нападателят трябва да опита само 100 пароли, за да намери вашата.

Kaspersky Password Manager е генерирал слаби пароли с години

Недостатъците са налице при паролите, генерирани до октомври 2019 г. ZDNet съобщава, че има два проблема, а основният е, че приложението използва времето при създаване на парола.

Единият недостатък е по-малко вероятно да бъде проблем на практика, тъй като помага само на нападател, който е знаел, че използвате Kaspersky Password Manager. За да победи речникови атаки, KPM генерира пароли, които използват групи от букви, които не се намират в думи – като qz или zr. Проблемът е, че ако нападателят знае, че използвате KPM, той може вместо това да извърши груба атака(bruteforce) с тези комбинации, което всъщност може да отнеме по-малко време от стандартната речникова атака.

Вторият проблем с паролите е по-притеснителен, но според Kaspersky вече са оправили всичко с един ъпдейт.

Голямата грешка, допусната от Kaspersky Password Manager, обаче е, че използва текущото системно време в секунди като зародиш в генератор на псевдослучайни числа Mersenne Twister. „Това означава, че всеки екземпляр на Kaspersky Password Manager в света ще генерира точно същата парола в дадена секунда“, каза Жан-Батист Бедрун. „Последиците очевидно са лоши: всяка парола може да бъде атакувана“, каза той. „Например има 315619200 секунди между 2010 и 2021 г., така че KPM може да генерира най-много 315619200 пароли за даден набор от символи. Силовото им налучкване отнема няколко минути. “ Bédrune добави, че поради сайтове, които често показват час при създаване на акаунт, би оставило потребителите на KPM уязвими към bruteforce атака от около 100 възможни пароли.

Ако не знаете как да си съхранявате паролите можете да прочетете нашата статия по темата, а ако сте ползвали Kaspersky за тази услуга е хубавo да си ги смените в най-кратък срок и да ъпдейтнете приложението до последната му версия.

Колко ще струва Windows 11?

Microsoft официално представи Windows 11 преди 2 седмици и естествено един от основните въпроси, който всеки от нас си задава е колко ще струва. Някои предпочитат да ползват оригинални и лицензирани версии, а не Замунда, затова този въпрос си е напълно логичен. Производителят на софтуер се ангажира да го направи безплатен ъпгрейд за потребители на Windows 10. Както Windows 10 беше безплатен за потребителите на Windows 7 и Windows 8, Windows 11 ще бъде безплатен за съществуващите потребители на Windows 10.

А какви са минималните изисквания към вашето PC?

Всичко, от което се нуждаете, е компютър, който отговаря на минималните хардуерни изисквания за Windows 11, които сега са 64-битов процесор, 4 GB RAM и 64 GB място за съхранение. Пълните хардуерни изисквания може да прочетете в списъка по-долу:

  • Процесор: 1GHz или по-бърз с две или повече ядра на съвместим 64-битов процесор или система на чип (SoC).
  • RAM: 4 гигабайта (GB) или повече.
  • Съхранение: Необходимо е 64 GB или повече налично хранилище за инсталиране на Windows 11. За изтегляне на актуализации и активиране на специфични функции може да е необходимо допълнително място за съхранение.
  • Графична карта: Съвместима с DirectX 12 или по-нова версия, с драйвер за WDDM 2.0.
  • Системния фърмуер: UEFI, Secure Boot.
  • TPM: Модул за надеждна платформа (TPM) версия 2.0.
  • Дисплей: Дисплей с висока разделителна способност (720p), 9″ или повече монитор, 8 бита на цветен канал.
  • Интернет връзка: Интернет връзката е необходима за извършване на актуализации и за изтегляне и използване на някои функции.

Windows 11 ще бъде доставен чрез Windows Update, както наличните актуализации на Windows 10.

Ако вашият компютър не е произведен след 2018г. най-вероятно няма този TPM модул, който присъства в изискванията. Това не трябва да ви притеснява, а просто се насочете към всеки един компютърен магазин, като например Компютър Маркет, и попитайте за цената и наличността. Предупреждаваме, че след обявяването на Windows 11, TPM модулите рязко се изчерпаха и това доведе до покачване на цените.

Ако някой от вас се чуди какво е TPM и защо пък Microsoft толкова се впрягат за него, естествено ще обясним.

Основният обхват на TPM е да осигури целостта на платформата. В този контекст „целостта“ означава „поведение по предназначение“, а „платформа“ е всяко компютърно устройство, независимо от операционната му система. Той гарантира, че процесът на зареждане започва от надеждна комбинация от хардуер и софтуер и продължава, докато операционната система не се стартира напълно и приложенията стартират.

Отговорността за осигуряване на споменатата цялост чрез TPM е върху фърмуера и операционната система. Например унифицираният разширяем интерфейс на фърмуера (UEFI) може да използва TPM за формиране на корен на доверие. TPM съдържа няколко регистъра за конфигуриране на платформа (PCR), които позволяват сигурно съхранение и отчитане на показатели, свързани със сигурността. Тези показатели могат да се използват за откриване на промени в предишни конфигурации и за решение как да се процедира. Добри примери могат да бъдат намерени в Linux Unified Key Setup (LUKS), [12] BitLocker и PrivateCore vCage криптиране на паметта.

С прости думи, TPM криптира информация, която е нужна за правилното стартиране и функциониране на нашите компютри.

Какво ново?

Windows 11
Windows 11

Windows 11 ще включва нов потребителски интерфейс, с преработено „Старт“ меню, подобрения на производителността и актуализации за подобряване на многозадачността. Той дори включва достъп до приложения за Android чрез Appstore на Amazon.

Новата версия е с опростен дизайн. Тя също така добавя нови инструменти, които да помогнат на потребителите да организират по-добре работното си пространство на работния плот за работа по няколко различни задачи едновременно. Windows 11 също така за първи път предлага приложения за Android за Windows и включва подобрена производителност на игрите, заяви Microsoft в съобщение миналата седмица.

Все още няма официална дата, на която ще излезе Windows 11, но от Microsoft загатнаха, че ще е преди празничния сезон тази година. С оглед това и на датите на излизане на предишни версии се подготвяме за края на октомври.