CIA മാല്‍വെയര്‍ BothanSpy ഉം Gyrfalcon ഉം വിന്‍ഡോസിനേയും ലിനക്സിനേയും ലക്ഷ്യംവെക്കുന്നു

വിക്കീലീക്സ് Vault 7 ലേക്ക് പുതിയ രേഖകള്‍ പുറത്തുവിട്ടു. CIA യുടെ രണ്ട് ഹാക്കിങ് ഉപകരണങ്ങളായ BothanSpy നേയും Gyrfalcon നേയും കുറിച്ചുള്ള വിവരങ്ങളാണ് അതിലുള്ളത്. വിന്‍ഡോസിലേയും ലിനക്സിലേയും SSH credentials ചോര്‍ത്താനായാണ് അതുപയോഗിക്കുന്നത്. വിക്കീലീക്സ് പറയുന്നതനുസരിച്ച് BothanSpy ആക്രമിക്കുന്നത് വിന്‍ഡോസ് കമ്പ്യൂട്ടറുകളേയാണ്. Gyrfalcon ലിനക്സിനേയും. വിദൂരത്തുള്ള കമ്പ്യൂട്ടറുകളുമായി സുരക്ഷിതമായി ബന്ധപ്പെടാനുപയോഗിക്കുന്ന cryptographic keys ആണ് SSH credentials (Secure Shell credentials). — സ്രോതസ്സ് ibtimes.co.uk, linux.org

വിപുലമായി ഉപയോഗിക്കുന്ന നികുതി ആപ്പിലെ പിന്‍വാതില്‍ ആണ് NotPetya പകര്‍ച്ചവ്യാധിക്ക് കാരണമായത്

ലോകം മൊത്തമുള്ള ധാരാളം കമ്പ്യൂട്ടറികള്‍ അടച്ചിടീപ്പിച്ച കഴിഞ്ഞ ആഴ്ചത്തെ NotPetya വൈറസ് പകര്‍ച്ചവ്യാധിയാകുന്നതിന് ഒരു മാസം മുമ്പേ ചതിക്കപ്പെട്ടതാണ്. third-party സോഫ്റ്റ്‌വെയര്‍ updater ആണ് അതിന് ഉത്തരവാദി. ആക്രമണം ശ്രദ്ധയോടെ ആസുത്രണം ചെയ്ത് നടപ്പാക്കിയതാണെന്നതിന്റെ മറ്റൊരു സൂചനയാണിത്. ഉക്രെയിനില്‍ വ്യാപകമായി ഉപയോഗിക്കുന്ന M.E.Doc എന്ന നികുതി അകൌണ്ടിങ്ങ് സോഫ്റ്റ്‌വെയറിന്റെ update module കാരണമാണ് വൈറസ് പടര്‍ന്നത്. — സ്രോതസ്സ് arstechnica.com Free Software എന്നത് ഏറ്റവും അടിയന്തിരമായി നടപ്പാക്കേണ്ട കാര്യമാണെന്ന് വ്യക്തമാക്കുന്നതാണ് ഈ പ്രശ്നം.

ഡിജിറ്റല്‍ സ്വരാജിന്റെ പാഠങ്ങള്‍

ബ്രിട്ടീഷ് ഭരണത്തിന്റെ ചൂഷണാത്മകമായ സാമ്പത്തികശാസ്ത്രവും സാങ്കേതികവിദ്യയും നേരിട്ടപ്പോള്‍ മോഹന്‍ദാസ് ഗാന്ധി നൂതനമായ ഉത്തരങ്ങള്‍ അതിനായി കണ്ടെത്തി. അമിത വില ചാര്‍ത്തിയ ഇംഗ്ലണ്ടില്‍ നിന്നുള്ള മില്ല് തുണിക്ക് പകരം അദ്ദേഹം ഖാദിയെ തിരിച്ചുകൊണ്ടുവന്നു. ചര്‍ക്ക വെറും ഒരു ബിംബമുണ്ടാക്കുന്ന ഒരു അടവല്ല. സാങ്കേതികവിദ്യയുടേയും സാമ്പത്തിക ശാസ്ത്രത്തിന്റേയും വ്യവസ്ഥകള്‍ ഗാന്ധി പുനക്രമീകരിക്കുകയാണ്. ബൌദ്ധിക സ്വത്തവകാശത്തെക്കുറിച്ച് അദ്ദേഹത്തിന്റെ സമീപനം വ്യത്യസ്ഥമല്ല. അദ്ദേഹത്തിന്റെ ഉല്‍കൃഷ്‌ടകര്‍മ്മം ആയിരുന്ന ഹിന്ദ് സ്വരാജ് പകര്‍പ്പകാശത്തില്‍ നിന്ന് മുക്തമായിരുന്നു. “ഞാന്‍ ഒരിക്കലും എന്റെ എഴുത്തിന് പകര്‍പ്പവകാശം എടുത്തിട്ടില്ല. പ്രലോഭിപ്പിക്കുന്ന … Continue reading ഡിജിറ്റല്‍ സ്വരാജിന്റെ പാഠങ്ങള്‍

ഇന്റലിന് എതിരെ ഡബിയന്‍ മുന്നറീപ്പ് നല്‍കുന്നു

Intel Skylake ഉം Kaby Lake ഉം ഉപഭോക്താക്കള്‍ അവരുടെ CPUs ന്റെ Hyper Threading (HT) നിര്‍ത്തിവെക്കണമെന്ന് Debian project മുന്നറീപ്പ് നല്‍കുന്നു. പഴയകിയ microcode കാരണമാണിത്. Hyper Threading പ്രവര്‍ത്തനക്ഷമമാണെങ്കില്‍ Intel Skylake and Kabylake (6th and 7th gen CPUs) അപകടകരമായ മോശംസ്വഭാവം കാണിക്കും. ഉപഭോക്താക്കള്‍ BIOS/UEFI പുതുക്കണം. ചില Skylake CPUs ന്റെ ലിനക്സിനുള്ള Intel microcode package ല്‍ അതിന്റെ പരിഹാരം ചേര്‍ത്തതാണ്. — സ്രോതസ്സ് phoronix.com

ബഹ്റിനിലെ ഇന്റര്‍നെറ്റ് നിരോധനം തുടങ്ങിയിട്ട് ഒരു വര്‍ഷമായി

ഇന്ന് 7pm നോടെ Duraz ഗ്രാമത്തിലെ ഇന്റര്‍നെറ്റ് നിരോധനം 365 ആമത്തെ ദിവസത്തിലെത്തി. ലോകത്തിലെ ഏറ്റവും ദൈര്‍ഖ്യമുള്ള ഇന്റര്‍നെറ്റ് നിരോധനം ആണിത്. 23 ജൂണ്‍ 2016 ന് Duraz നിവാസികള്‍ ഇന്റര്‍നെറ്റ് സേവനത്തില്‍ ഇടക്കിടെ തടസങ്ങള്‍ നേരിടുന്നതായി റിപ്പോര്‍ട്ട് ചെയ്തു. രാജ്യത്തെ പ്രധാന ഇന്റര്‍നെറ്റ് സേവന ദാദാക്കളായ Batelco, Viva, Zain തുടങ്ങിയവരുടെ ഉപഭോക്താക്കളില്‍ നിന്നാണ് പരാതികള്‍ ലഭിച്ചത്. ഈ ഗ്രാമത്തിലെ ഇന്റര്‍നെറ്റ് സേവനം എല്ലാ ദിവസവും 7PM മുതല്‍ 1AM വരെ ബോധപൂര്‍വ്വം നിര്‍ത്തിവെക്കുകയാണെന്ന് Bahrain … Continue reading ബഹ്റിനിലെ ഇന്റര്‍നെറ്റ് നിരോധനം തുടങ്ങിയിട്ട് ഒരു വര്‍ഷമായി

അമേരിക്കയാണ് സിറിയയിലെ ഇന്റര്‍നെറ്റ് ബന്ധം തകരാറിലാക്കിയത്

2012 ല്‍ സിറിയയിലെ ഇന്റര്‍നെറ്റ് ബന്ധം തകരാറിലായി. രാജ്യം ഒരു ആഭ്യന്തരയുദ്ധത്തിലേക്ക് പോകുന്ന അവസരത്തില്‍ അന്ന് എല്ലാവരും സംശയിച്ചത് പ്രസിഡന്റ് ബാഷര്‍ അല്‍ ആസാദിനെയാണ്. എന്നാല്‍ സ്നോഡന്‍ പറയുന്നത് അങ്ങനെയല്ല. അമേരിക്കയുടെ രഹസ്യാന്വേഷണ സംഘമാണ് ഇന്റെര്‍നെറ്റ് തകര്‍ത്തത് എന്ന് അദ്ദേഹം പറയുന്നു. NSA യുടെ Tailored Access Operations group (TAO) എന്ന ഹാക്ക് ചെയ്യാനുള്ള സംഘമാണത് ചെയ്തത്. സിറിയയിലെ ഒരു വലിയ ഇന്റെര്‍നറ്റ് ദാദാക്കളുടെ ഒരു റൂട്ടറില്‍ ചാരപ്പണിക്കായുള്ള സോഫ്റ്റ്‌വെയര്‍ സ്ഥാപിക്കുകയായിരുന്നു അവര്‍. എന്നാല്‍ ആ … Continue reading അമേരിക്കയാണ് സിറിയയിലെ ഇന്റര്‍നെറ്റ് ബന്ധം തകരാറിലാക്കിയത്

ഇന്റര്‍നെറ്റ് നിഷ്പക്ഷത ഇല്ലാതാക്കാനുള്ള പദ്ധതികള്‍ അജിത് പൈ പുറത്തിവിട്ടു

ഇന്റര്‍നെറ്റ് നിഷ്പക്ഷത നിയമങ്ങള്‍ ഇല്ലാതാക്കനുള്ള പദ്ധതികള്‍ Federal Communications Commission പുറത്തുവിട്ടു. ഇന്റര്‍നെറ്റിനെ തുറന്നതായി നിലനിര്‍ത്തുകയും, സേവനദാദാക്കളായ കോര്‍പ്പറേറ്റുകള്‍ക്ക് വെബ് സൈറ്റുകളുടെ ലഭ്യമല്ലാതാക്കുന്നതും , ഉള്ളക്കത്തെ വൈകിപ്പിക്കുന്നതും, പണം അടച്ചവര്‍ക്ക് വേഗം കൂടിയ വഴികള്‍ കൊടുക്കുന്നതും ഒക്കെ തടയുകയാണ് ഇന്റര്‍നെറ്റ് നിഷ്പക്ഷത നിയമങ്ങള്‍ ചെയ്യുന്നത്. ശതകോടീശ്വരന്‍മാരായ കോക്ക് സഹോദരങ്ങളുടെ ധനസഹായത്താല്‍ പ്രവര്‍ത്തിക്കുന്ന FreedomWorks എന്ന വലത് പക്ഷ സംഘത്തിന്റെ ഫോറത്തില്‍ FCC യുടെ ചെയര്‍മാന്‍ അജിത്ത് പൈ ഒരു പുതിയ പദ്ധതി പുറത്തുവിട്ടു. അത് ഇന്റെര്‍നെറ്റിനെ ഒരു … Continue reading ഇന്റര്‍നെറ്റ് നിഷ്പക്ഷത ഇല്ലാതാക്കാനുള്ള പദ്ധതികള്‍ അജിത് പൈ പുറത്തിവിട്ടു

വിന്‍ഡോസ് സെര്‍വ്വറുകളെ ആക്രമണ യന്ത്രമായി CIA യുടെ “Pandemic” മാറ്റുന്നു

വിന്‍ഡോസ് സെര്‍വ്വറുകളെ രഹസ്യ ആക്രമണ യന്ത്രമായി മാറ്റി നെറ്റ്‌വര്‍ക്കിലെ മറ്റ് കമ്പ്യൂട്ടറുകളെ വൈറസ് ബാധിപ്പിക്കാനുള്ള CIA പരിപാടിയെക്കുറിച്ച് വിക്കിലീക്സ് ഇപ്പോള്‍ പുറത്തുവിട്ട രേഖകളില്‍ പറയുന്നു. CIAക്കാര്‍ സ്ഥാപിക്കാന്‍ ആഗ്രഹിക്കുന്ന പ്രോഗ്രാമുകളെ കടത്തിവിടാനായുള്ള രഹസ്യ വാഹകരായി വിന്‍ഡോസ് സെര്‍വ്വറുകളെ മാറ്റുകയാണ് “Pandemic” എന്ന് പേരുള്ള ഈ പ്രോഗ്രാം ചെയ്യുന്നത്. ലക്ഷ്യം വെക്കുന്ന കമ്പ്യൂട്ടര്‍ സെര്‍വ്വറിലെ ഫയലുകള്‍ നോക്കുകയാണെങ്കില്‍ ഒരു bait-and-switch തന്ത്രം ഉപയോഗിച്ച് “Pandemic” സ്ഥാപിക്കപ്പെട്ടിട്ടുള്ള സെര്‍വ്വര്‍ ആവശ്യപ്പെട്ട ഫയലുകള്‍ക്ക് പകരം വൈറസ് ആയ ഫയല്‍ കൊടുക്കും. പിന്നീട് … Continue reading വിന്‍ഡോസ് സെര്‍വ്വറുകളെ ആക്രമണ യന്ത്രമായി CIA യുടെ “Pandemic” മാറ്റുന്നു

10 ല്‍ 7 സ്മാര്‍ട്ട് ഫോണ്‍ ആപ്പുകളും നിങ്ങളുടെ വിവരങ്ങള്‍ മൂന്നാമന് നല്‍കുന്നു

70% സ്മാര്‍ട്ട് ഫോണ്‍ ആപ്പുകളും വ്യക്തിപരമായ വിവരങ്ങള്‍ മൂന്നാം പാര്‍ട്ടി പിന്‍തുടരല്‍ കമ്പനികളായ Google Analytics, Facebook Graph API, Crashlytics തുടങ്ങിയവക്ക് നല്‍കുന്നു. പുതിയ Android ഓ iOS ഓ ആപ്പ് സ്ഥാപിക്കുമ്പോള്‍ അത് വ്യക്തിപരമായ വിവരങ്ങള്‍ ശേഖരിക്കുന്നതിന് മുമ്പ് ഉപയോക്താവിന്റെ അനുവാദം ചോദിക്കാറുണ്ട്. പൊതുവേ ഇത് കുഴപ്പമില്ലാത്തതാണ്. ആപ്പുകള്‍ ശരിക്ക് പ്രവര്‍ത്തിക്കാന്‍ അത്തരത്തിലുള്ള ചില വിവരങ്ങള്‍ ആവശ്യമായേക്കാം. എന്നാല്‍ ആപ്പിന് ആ വിവരങ്ങള്‍ ശേഖരിക്കാനുള്ള അനുമതി കിട്ടിക്കഴിഞ്ഞാല്‍ ആപ്പ് നിര്‍മ്മിച്ചവര്‍ക്ക് നിങ്ങള്‍ എവിടെയാണ്, എന്ത് … Continue reading 10 ല്‍ 7 സ്മാര്‍ട്ട് ഫോണ്‍ ആപ്പുകളും നിങ്ങളുടെ വിവരങ്ങള്‍ മൂന്നാമന് നല്‍കുന്നു