Egyedi gyártású, nagy méretű Projected Capactitive (PCAP) érintőszenzorok
Miután visszaállította az 50 millió felhasználó jelszavát, az Evernote a cég szóvivője szerint minden szoftvertermékre frissítéseket hajtott végre.
"Mi kiadtuk alkalmazásaink frissített verzióit az egész fórumon … üzenetek hozzáadásával figyelmezteti a felhasználókat, hogy új, biztonságos jelszavakkal frissítsék fiókjaikat, és megkönnyítsék ezt a folyamatot "- mondta Evernote Ronda Scott e-mailben.
" Ez az egyetlen változás, amit az Evernote ügyfeleknél a ez a támadás. "
[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]Az egész napi frissítés által érintett programok tartalmazták az Evernote, a Skitch, a Penultimate, az Evernote Food, Mi b Clipper, Evernote nyilvánvalóan és Evernote Peek.
Evernote bejelentette, hogy hacker tevékenységet fejezett ki hálózatán február 28-án, de március 2-ig nem figyelmeztette a biztonsági sérüléseket.
"Evernote Operations & Security team felfedezte és blokkolta a gyanús tevékenységet az Evernote hálózaton, amely úgy tűnik, hogy összehangolt kísérletet tett az Evernote szolgáltatás biztonságos területeinek elérésére "- írta Evernote Dave Engberg egy olyan vállalati blogban, amelyet szintén e-mailként küldtek a felhasználóknak.
" Az adatok védelmére vonatkozó elővigyázatosság mellett elhatároztuk, hogy végrehajtjuk a jelszó visszaállítását "- tette hozzá.
Eddig Evernote nem adott ki semmilyen információt arról, hogy ki lehetett a támadás mögött.
" Senki felelősséget vállalt - mondta Scott. "A mi belső műveleti és biztonsági csapatunk továbbra is vizsgálja a támadás részleteit, beleértve a származást is."
"Mivel ez folyamatos, még korai számunkra, hogy megjegyzéseket fűzzünk ezekhez a részletekhez" - mondta. Elmondta azonban, hogy a jogsértés nem a vállalati alkalmazások egyik sebezhetőségéből ered.
"Ez a támadás nem jött át az Evernote alkalmazások vagy ügyfelek bármelyikén" - mondta.
Ezen a ponton, még mindig túl korai lenne beszélni a vállalat által a sérelemre válaszul végrehajtott biztonsági változásokról.
"Mivel még mindig az elemzési fázisban vagyunk, nem tudunk megjegyzést fűzni a jövőbeli protokollhoz vagy biztonsági változásokhoz "
A rendszer folyamatos és agresszív felügyeletén túlmenően az Evernote megvédi a felhasználóneveket és a jelszavakat a" sózott hash "-ként ismert titkosítási módszerrel, amelyet néhány megsértő harcos szerint nem megfelelő.
"Bár a jelszószórás és a sózás hatékonyan megakadályozhatja a támadókat abban, hogy dolgozzanak ki jelszavon, ha egy olyan cég, amelyik az adatokat tárolja, megsérti, akkor messze nem szilárd védelem" - írja Brian Krebs biztonsági titkár.
"Evernote hogy melyik rendszert tartja mint a hash jelszavak használata, de az iparági szabvány eléggé gyenge megközelítés, melynek során a jelszavak többségét felpörgölhetjük egy szempillantás alatt a mai off-shelf hardveren "- tette hozzá.
Evernote-felhasználók A webfelhasználó valójában azt tanácsolja, hogy erős jelszavakat hozzon létre, és ne használja újra őket webhelyről a webhelyre. Ez kézzel kezelhető, de a OneID, a KeePass és a RoboForm programok nagy részét a fájdalom okozza.
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói
A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
Sidekick Lesson: Biztonsági mentés, biztonsági mentés, biztonsági mentés
Roundup: 4 biztonsági eszköz a mobileszközök számára,
Egy olyan szolgáltatás, amely a Microsofttól olyan vállalati hálózaton keresztül forgalmazható szoftverfrissítéseket tartalmaz. A Microsoft Update katalógus használata a Microsoft szoftverfrissítéseinek, illesztőprogramjainak és gyorsjavításainak megtalálásának egypontos helyszíne lehet.
Microsoft Update Catalog