mboost-dp1

Google

82 procent af Android brugere sårbare overfor “Fake ID” angreb

- Via The Guardian com -

Sikkerhedsfirmaet Bluecoat Labs, har fundet en sårbarhed i Android de kalder for “Fake ID”, der rammer alle versioner siden 2.1 og op til 4.4. Den sidste nye version af 4.4 der blev frigivet i april (version 4.4.4) er ikke ramt. Det betyder at 82,1 % af Android brugerne i øjeblikket er sårbare overfor angreb via Fake ID.

Sårbarheden findes i den måde Android håndterer godkendelse af applikationer på. En applikation har en kryptografisk signatur, der bestemmer hvad den kan på ens smartphone, samt hvem der må opdatere den.

Der benyttes en række certifikater i en hierarkisk struktur, til at tjekke tilhørsforholdet for en given applikation. Problemet er så, at der ikke udføres et grundigt nok check af certifikaterne, hvorfor det er muligt, at udstede sit eget underliggende certifikat og lade som om den eksempelvis tilhører Adobe.

Adobe’s øverste certifikat har en masse grundliggende rettigheder, som laverestående certifikater med et Adobe tilhørsforhold arver. Det betyder at er falsk certifikat, kan give ens applikation de samme rettigheder som Adobe’s applikationer har.

Gør man brug af eksempelvis certifikatet til Googles NFC funktion, så giver det pludseligt adgang til Googles Wallet service og dermed eventuelle kreditkortoplysninger man måtte have oplyst her.

Efter at Bluecoat Labs oplyste Google om sårbarheden, har Google hurtigt fået lavet en patch og givet denne til deres partnere. Det er nu op til partnerne af få distribueret patchen ud til deres mange varianter af smartphone.

Raytheon

Kinesiske hackere beskyldes for at stjæle oplysninger om israelsk missilforsvar

- Via KrebsonSecurity -

Det israelske missilforsvar, der har navnet Iron Dome, er i øjeblikket meget aktuelt, på grund af konflikten mellem Israel og Hamas. Iron Dome betegnes som et af de mest effektive missilforsvar i verden.

Ifølge sikkerhedsfirmaet Cyber Engineering Services Inc., så stjal kinesiske hacker i 2011 og 2012 en række tophemmelige oplysninger omkring Iron Dome, fra de tre involverede producenter af systemet, Elisra Group, Israel Aerospace Industries og Rafael Advanced Defense Systems.

Mere specifikt skulle det være en hackergruppe kaldet “Comment Crew” eller “P.L.A. Unit 61398”, der formodes at tilhøre den kinesiske hær, People’s Liberation Army (PLA).

FBI har tidligere udstedt arrestordre på fem medlemmer af hackergruppen, der alle er officerer i PLA. Dette skete i forbindelse med en række sager omkring hacking og cyberspionage af amerikanske virksomheder.

Nvidia

Nvidia samler to skærme til en med fire gange højere opløsning

- Via ExtremeTech -

Forskere hos Nvidia, har fundet frem til en metode, hvorved man kan lave en højtopløseligt LCD-skærm, ved at bruge to LCD-paneler med lav opløsning.

Teknikken de kalder for “Cascaded Displays”, stabler to LCD-paneler oven på hinanden, der er forskudt med en kvart pixel, hvilket giver subpixels, der er en fjerdel størrelse af den originale pixel.

Panelerne Nvidia bruger i testen er standard 1280 * 800 pixels 7″ skærme, købt billigt i Kina for nogle få dollars. Dertil kommer styringshardwaren og softwaren som Nvidia har udviklet til formålet.

Den samlede pris er markant lavere end et tilsvarende LCD-panel i høj opløsning og samtidigt har metoden den fordel, at den fordobler opdateringsfrekvensen.

Nvidia nævner specifikt VR-briller som et område, der vil kunne få meget gavn af teknikken, da de kræver meget høj opløsning for at vise et pænt billede.

En video der demonstrerer hvordan Cascaded Displays fungerer kan ses herunder.

NASA

Marsroveren Opportunity sætter ny rekord

- Via NASA -

Da Nasa’s marsrover Opportunity startede sin mission på Mars januar 2004, regnede Nasa med, at den i sin planlagte missionstid på 90 dage, ville nå at køre godt 1 km, hvilket også var hvad den var designet til.

Nu over ti år senere, kører Opportunity stadig rundt på Mars, og har slået rekorden for det køretøj uden for Jorden, der har kørt længst. Med sine 40,25 kørte km, slår det den tidligere rekord sat af Sovjetunionens Lunokhod 2 månerover i 1973 på 39 km.

Opportunity er stadig på farten og forventes at nå marathon distancen på godt 42,2 km, når den ankommer til det næste vigtige område for forskerne, de meget passende har døbt “Marathon Valley”.

Flickr - dweekly

Bose sagsøger Beats for patentbrud

- Via BBC.com -

Godt to måneder efter Apples overtagelse af Beats, der producerer hovedtelefoner og har streamingtjenesten Beats Music, har højtaler- og hovedtelefonproducenten Bose, valgt at lægge sag an mod Beats for brud af deres patenter.

Det er ikke tilfældigt at Bose har valgt at lægge sag netop nu, hvor Apples overtagelse af Beats stadig foregår. Dette er en normal praksis, da det er nemmere at få indrømmelser og dermed indgå et forlig med modparten, da disse normal ikke er interesserede i usikkerheden ved en retssag, mens opkøbet gennemføres.

Bose beskylder Beats for, at bryde 5 patenter, der alle går på Bose’s aktive støjreducering, som Beats bruger i deres produkter. Bose udviklede oprindeligt teknologien for det amerikanske militær og kom med det første kommercielle produkt, der udnyttede teknologien, tilbage i 2000.

De fem patenter Bose mener Beats bryder, fik de udstedt i perioden 2004 til 2013. Ifølge Bose havde Beats fået at vide, at de skulle licensere teknologien.

Andre producenter af hovedtelefoner benytter også aktiv støjreducering. Disse implementeringer er dog ikke baseret på Bose’s patenter, da Bose ikke licenserer deres teknologi til disse.

Samsung

Samsung udskyder endnu engang lancering af Tizen smartphone

- Via Phys.org -

I starten af juni, i forbindelse med Tizen Developer Conference, præsenterede Samsung deres første smartphone baseret på Tizen operativsystemet.

Den nye smartphone, der har navnet Samsung Z, skulle efter planen gå i handlen i 3. kvartal i år på det russiske marked. Dette bliver dog ikke til noget, da Samsung endnu en gang har udskudt, hvornår deres første Tizen baserede smartphone vil blive tilgængelig.

Grunden til udskydelsen, er ifølge Samsung ønsket om, at forbedre Tizen økosystemet yderligere inden lanceringen. Hvornår vi så kan forvente at se Samsung Z står hen i det uvisse, da Samsung ikke er kommet med en ny tidsramme i forbindelse med udskydelsen.

Flickr - michael clarke stuff

Rusland udlover dusør for metode til identificering af TOR-brugere

- Via Ars Technica -

Hos Ruslands ministerium for interne affærer (MVD), er man ikke specielt glade for software, der kan gøre brugeren anonym på internettet. MVD har før forsøgt helt af få den slags software forbudt i Rusland, hvilket dog ikke blev til noget.

MVD har nu rettet søgelyset mod anonymiseringsnetværket The Onion Router (TOR), hvor de vil betale omkring 600.000 kroner, for en teknisk metode til, at identificere brugerne og deres udstyr.

Det vil kun være russere der kan deltage i konkurrencen, der kræver en indbetaling på godt 31.000 kroner for at man kan deltage.

Dokumenter fra NSA lækket af Edward Snowden har tidligere vist, at både USA og England også har arbejdet på, at kunne identificere brugere af TOR.

TOR bruges i vidt omfang af kriminelle til at skjule deres aktiviteter, men også af mange andre, eksempelvis aktivister, journalister og diverse myndigheder.

Twitch

Rygte: Google køber Twitch

- Via VentureBeat -

I maj dukkede de første rygter op om, at Google var ved at opkøbe streamingtjenesten Twitch, der primært er kendt for livestreaming af spil.

Hjemmesiden Venture Beat bekræfter, at opkøbet nu er sket, men da hverken Google eller Twitch er kommet med en officiel meddelelse, skal dette nok endnu tages med et gran salt.

Prisen for Twitch er ifølge Venture Beat en milliard dollars. Det er YouTube, der står bag opkøbet, da Twitch vil komme til at høre under YouTube. Google købte YouTube i 2006 for 1,65 milliarder dollars.

Twitch har i øjeblikket godt 50 millioner aktive brugere spredt over en måned, der følger med i streams fra 1,1 millioner brugere. Tilsammen bliver der set over 13 milliarder minutters indhold om måneden.

NIST

Guinness World Records godkender rekord for 3,6 mio. km/t projektil

- Via Phys.org -

I 2009 gennemførte Naval Research Laboratory (NRL) i USA, et forsøg med en krypton-fluorid laser, der blev brugt til at accelerere et lille stykke af plastik.

Det lille stykke plastik blev på en mm accelereret op til 1.000 km i sekundet eller 3,6 millioner km/t. Guinness World Records har nu fem år efter, tildelt bedriften verdensrekorden for det hurtigste projektil.

Siden 2009 er NRL nået endnu længere med deres laser accelererede plastikstykker og er nu oppe på 1180 km/s, eller 4.248.000 km/t.

Formålet med de hurtige hastigheder er, at kollidere det lille stykke plastik med et stationært materiale. Sammenstødet ved den enorme hastighed skaber en fusionsproces, hvor der frigives neutroner. Ud fra spredningen af neutronerne, har forskerne beregnet, at trykket der opstår ved sammenstødet, er oppe på en milliard atmosfæres tryk.

Resultaterne bruges inden for højenergi forskning og inertiel indespærret fusion, hvor man forsøger at skabe en fusionsproces ved at bruge høje temperaturer eller højt tryk på en given brændstofkilde.

Google Inc.

Rygte: Google forsøgte at købe Spotify

- Via Computerworld USA -

Ifølge Wall Street Journal, så forsøgte Google sidst i 2013, at købe musikstreamingtjenesten Spotify.

Opkøbet blev ikke til noget, angiveligt fordi Spotify ønskede en meget høj pris Google ikke kunne acceptere. Medstifteren af Google Larry Page, var efter sigende heller ikke meget for, at bruge kræfter på det abonnement baserede underholdningsmarked.

Google købte for nylig en mindre streamingtjeneste kaldet Songza, til en anslået pris af 39 millioner dollars, langt under hvad Spotify ville koste.

Google står svagt på musiksiden inden for underholdning, hvorfor et opkøb af Spotify ville give mening, for at de kunne komme på omgangshøjde med eksempelvis Apple’s iTunes og deres netop indkøbte Beats Music.