"Мы перенесли войну на вашу территорию, и вы бы не справились с этим без помощи Северной Кореи. Вы первый правитель России, вынужденный обращаться за помощью в Пхеньян. И сегодня вы полностью зависите от Китая – тоже впервые в истории России."
Старые фото умеют говорить громче нас и именно на них мы настоящие – такие малые, искренние и беззащитные, еще не знаем кто изменит, кого потеряем и сколько всего придется пережить. Просматривая их, понимаешь, что прошел уже довольно долгий путь, но насколько уже стал сильнее.
Директор по информационной безопасности Zoom Ричард Фарли объяснил, что установленный им веб-сервер «был урезан до полной функциональности» и был защищен, но компания решила удалить его. Дальнейшее беспокойство вызывает возможность включения ссылок Zoom в iframes внутри веб-страниц - Фарли говорит, что Zoom не будет блокировать этот функционал, потому что слишком многие из его крупных корпоративных клиентов фактически используют iframes в своей реализации программного обеспечения Zoom. Zoom говорит, что он использовал локальный веб-сервер, чтобы сделать свой сервис быстрее и проще в использовании - другими словами, сэкономив вам несколько щелчков мышью. Но сервер также создает редкую, но существующую возможность, что вредоносный веб-сайт может активировать вашу веб-камеру с помощью iframe, обходя встроенные средства защиты Safari. В исправленной версии Zoom эту же уязвимость также можно было использовать для проведения атак типа «отказ в обслуживании» на кого-то через постоянные проверки связи с этим локальным веб-сервером. Вот текст обновления и инструкции Zoom о том, как установить его и/или полностью удалить веб-сервер:[Update], The July 9 patch to the Zoom app on Mac devices detailed earlier on our blog is now live. Details on the various fixes contained within it are explained, as well as how to update the Zoom software. See blog post here: https://t.co/56yDgoZf1U
— Zoom (@zoom_us) 9 июля 2019 г.
Ресурс Leitschuh первоначально сообщил Zoom о проблеме еще в марте, и он дал Zoom 90 дней, чтобы ответить. «В конечном итоге было решено не менять функциональность приложения», - написал Фарли. Он также утверждает, что относительный риск для безопасности уязвимостей, который вчера обнаружил исследователь безопасности Джонатан Лейтшух не был таким серьезным, как Лейтшух его приподнес. Он также утверждал, что Zoom действовал быстро во время первоначального раскрытия, чтобы решить проблемы безопасности, которые, по его мнению, были потенциальными возможностями для проведения DDoS-атаки. Ранее мы сообщали о том, какие продукты планирует показать Apple этой осенью. Также мы писали о том, что Apple планирует отказаться от фирменной клавиатуры-бабочки в MacBook. Узнать еще больше актуальных новостей из мира технологий и игр можно в нашем Telegram-канале и на Facebook.I think this Zoom story is getting a bit overhyped, but the fact is that Apple added a security feature that required an extra click by the user, and @zoom_us responded by... installing a local web server to bypass the feature. Talk about a disproportionate response.
— Jason Snell (@jsnell) 9 июля 2019 г.