"Израиль и Иран так давно воюют, что уже не знают, что, [черт побери], они делают", - сказал Трамп.
Самым важным для меня в этой работе было сохранить честность. Я не искал красивые слова - я искал настоящие. Это песня не о драме, а об усталости от себя, от ожиданий, от попыток, - рассказал автор. - Я будто общаюсь со слушателем наедине, без ширмы. Это было сложно, но и важно.
Директор по информационной безопасности Zoom Ричард Фарли объяснил, что установленный им веб-сервер «был урезан до полной функциональности» и был защищен, но компания решила удалить его. Дальнейшее беспокойство вызывает возможность включения ссылок Zoom в iframes внутри веб-страниц - Фарли говорит, что Zoom не будет блокировать этот функционал, потому что слишком многие из его крупных корпоративных клиентов фактически используют iframes в своей реализации программного обеспечения Zoom. Zoom говорит, что он использовал локальный веб-сервер, чтобы сделать свой сервис быстрее и проще в использовании - другими словами, сэкономив вам несколько щелчков мышью. Но сервер также создает редкую, но существующую возможность, что вредоносный веб-сайт может активировать вашу веб-камеру с помощью iframe, обходя встроенные средства защиты Safari. В исправленной версии Zoom эту же уязвимость также можно было использовать для проведения атак типа «отказ в обслуживании» на кого-то через постоянные проверки связи с этим локальным веб-сервером. Вот текст обновления и инструкции Zoom о том, как установить его и/или полностью удалить веб-сервер:[Update], The July 9 patch to the Zoom app on Mac devices detailed earlier on our blog is now live. Details on the various fixes contained within it are explained, as well as how to update the Zoom software. See blog post here: https://t.co/56yDgoZf1U
— Zoom (@zoom_us) 9 июля 2019 г.
Ресурс Leitschuh первоначально сообщил Zoom о проблеме еще в марте, и он дал Zoom 90 дней, чтобы ответить. «В конечном итоге было решено не менять функциональность приложения», - написал Фарли. Он также утверждает, что относительный риск для безопасности уязвимостей, который вчера обнаружил исследователь безопасности Джонатан Лейтшух не был таким серьезным, как Лейтшух его приподнес. Он также утверждал, что Zoom действовал быстро во время первоначального раскрытия, чтобы решить проблемы безопасности, которые, по его мнению, были потенциальными возможностями для проведения DDoS-атаки. Ранее мы сообщали о том, какие продукты планирует показать Apple этой осенью. Также мы писали о том, что Apple планирует отказаться от фирменной клавиатуры-бабочки в MacBook. Узнать еще больше актуальных новостей из мира технологий и игр можно в нашем Telegram-канале и на Facebook.I think this Zoom story is getting a bit overhyped, but the fact is that Apple added a security feature that required an extra click by the user, and @zoom_us responded by... installing a local web server to bypass the feature. Talk about a disproportionate response.
— Jason Snell (@jsnell) 9 июля 2019 г.