Connect with us

تقنية

يسمح الاستخدام للباحث الأمني ​​في Apple و Microsoft و PayPal

Published

on

اكتشف الباحث الأمني ​​Alex Birsen ثغرة أمنية سمحت له بتشغيل التعليمات البرمجية على خوادم مملوكة لشركة Apple و Microsoft و PayPal وأكثر من 30 شركة أخرى (بواسطة كمبيوتر يهرب). الاستغلال بسيط أيضًا ، وهو أمر يتعين على العديد من مطوري البرامج العظماء اكتشاف كيفية حماية أنفسهم منه.

يستفيد الاستغلال من خدعة بسيطة نسبيًا: استبدال الحزم الخاصة بحزم عامة. عندما تقوم الشركات ببناء برامج ، فإنها غالبًا ما تستخدم كود مفتوح المصدر كتبه أشخاص آخرون حتى لا يستثمروا الوقت والموارد في حل مشكلة تم حلها بالفعل. على سبيل المثال ، عملت على مواقع كان عليها تحويل الملفات النصية إلى صفحات ويب في الوقت الفعلي. بدلاً من كتابة التعليمات البرمجية للقيام بذلك بأنفسنا ، وجد فريقي برنامجًا قام بذلك وقام ببنائه على موقعنا.

يمكن العثور على هذه البرامج المتاحة للجمهور في قواعد البيانات مثل npm لـ NodeJS و PyPi لـ Python و RubyGems لـ Ruby. ومن الجدير بالذكر أن بيرسان وجد أن هذه الخزانات يمكن استخدامها لتنفيذ هذا الهجوم ، لكنها لا تقتصر على ثلاثة فقط.

بالإضافة إلى هذه الحزم العامة ، تقوم الشركات في كثير من الأحيان ببناء حزم خاصة بها ، والتي لا تقوم بتحميلها بل توزعها بين مطوريها. هذا هو المكان الذي وجد بيرسان الثغرة. اكتشف أنه إذا تمكن من العثور على أسماء الحزم الخاصة التي تستخدمها الشركات (وهي مهمة اتضح أنها سهلة للغاية في معظم الحالات) ، فيمكنه تحميل الكود الخاص به إلى إحدى قواعد البيانات العامة التي تحمل الاسم نفسه ، وإلى الشركات. ستستخدم الأنظمة الآلية رمزه بدلاً من ذلك. لن يقوموا فقط بتنزيل الحزمة الخاصة به بدلاً من الحزمة الصحيحة ، بل سيقومون أيضًا بتشغيل الكود بداخلها.

لتوضيح ذلك في المثال ، تخيل أن لديك مستند Word على جهاز الكمبيوتر الخاص بك ، ولكن عندما ذهبت لفتحه ، قال جهاز الكمبيوتر الخاص بك ، “مرحبًا ، هناك مستند Word آخر على الإنترنت يحمل نفس الاسم. سأفتحه بدلاً من ذلك . “تخيل الآن أن مستند Word يمكنه إجراء تغييرات تلقائيًا على جهاز الكمبيوتر الخاص بك. هذا ليس موقفًا رائعًا.

يبدو أن الشركات اتفقت على أن المشكلة خطيرة. في منصبه المتوسطوكتب بيرسان أن “معظم الكميات الممنوحة تم تحديدها بالحد الأقصى المسموح به في سياسة كل خطة ، وفي بعض الأحيان أكثر”. بالنسبة لأولئك غير المألوفين ، فإن عددًا كبيرًا من الأخطاء عبارة عن مكافآت نقدية تدفعها الشركات للأشخاص الذين يجدون أخطاء خطيرة. كلما زادت شدة البكتيريا ، زاد المال الذي سيدفعونه.

وفقًا لبيرسان ، فإن معظم الشركات التي اتصل بها بشأن الاستغلال تمكنت من إصلاح أنظمتها بسرعة حتى لا تكون عرضة للخطر. مايكروسوفت لديها حتى قم بتجميع الورق الأبيض شرح كيف يمكن للمسؤولين حماية شركاتهم من مثل هذه الهجمات ، ولكن من المدهش أن الأمر استغرق وقتًا طويلاً حتى يدرك شخص ما أن هذه الشركات الضخمة معرضة لمثل هذه الهجمات. لحسن الحظ ، ليس هذا هو نوع القصة التي تنتهي بضرورة تحديث كل جهاز في منزلك على الفور ، ولكن يبدو أنه سيكون أسبوعًا طويلاً للمسؤولين الذين يحتاجون الآن إلى تغيير الطريقة التي تستخدم بها شركتهم الكود العام.

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

يتجاوز عدد اللاعبين في “Fallout 4” الضجيج الأولي لبرنامج “Fallout” التلفزيوني مع تصحيح الجيل التالي

Published

on

يتجاوز عدد اللاعبين في “Fallout 4” الضجيج الأولي لبرنامج “Fallout” التلفزيوني مع تصحيح الجيل التالي

اعتقدت أن الارتفاع الأخير في الاهتمام بلعبة Fallout قد يبدأ قليلاً بعد انتهاء توهج البرنامج التلفزيوني الجديد (الجيد جدًا) على أمازون. ولكن بفضل التحديث الذي جاء في الوقت المناسب من Bethesda، يستمر الاهتمام في الارتفاع بلعبة Fallout 4 على وجه الخصوص، على الرغم من المشكلات العديدة التي جلبها معها تحديث الجيل التالي هذا الأسبوع.

تداعيات 4 زأر مرة أخرى مع وجود 164,000 لاعب متزامن في نهاية الأسبوع الماضي بعد إصدار برنامج Fallout، ولكن الآن مع تحديث تصحيح الجيل التالي، فقد تجاوز ذلك بالفعل مع 167,000 لاعب، وربما أكثر بحلول نهاية اليوم.

يعمل تصحيح الجيل التالي على إصلاح الأخطاء وخاصة على وحدة التحكم، ويضيف خيارات أداء أفضل. تقع لعبة Fallout 4 حاليًا ضمن أفضل 10 ألعاب على PlayStation والمرتبة 13 على Xbox، وهو أمر مثير للإعجاب للغاية بالنسبة للعبة تم إصدارها في عام 2015. هذه الأرقام المقابلة مأخوذة من Steam، حيث أدى التحديث إلى كسر بعض التعديلات للأشخاص وجاء مع تحديات تقنية أخرى، ولكن لا يزال الناس يلعبون.

كنت مهتمًا بألعاب Fallout الأخرى التي شهدت قفزات كبيرة الأسبوع الماضي، لكنها لم تحصل على تصحيحات الجيل التالي مثل Fallout 4.

  • حافظت Fallout 76 على عدد لاعبين أعلى بكثير من ذي قبل، لكنها انخفضت من ذروة الأسبوع الماضي البالغة 73000 إلى 62000.
  • يحتوي Fallout New Vegas على أرقام متطابقة تقريبًا، 43000 الأسبوع الماضي، و40000 هذا الأسبوع، مما يشير إلى أن الناس متمسكون به.
  • انخفض عدد Fallout 3 من 11.000 إلى 8.000 في نفس الوقت، ولكن مرة أخرى، بالنسبة للعبة التي صدرت عام 2008، هيا، هذا رائع.

مرة أخرى، يعود السؤال إلى ما الذي ستفعله Microsoft وBethesda بهذه اللقطة في المسلسل، إن كان هناك أي شيء، وتذكير بأن الناس يريدون المزيد من ألعاب Fallout. يبدو أن الخطة الحالية في الوقت الحالي هي مجرد المزيد من محتوى Fallout 76 (على الرغم من أن لعبة 2018 لا تزال تتقدم في السن، وليس دائمًا بشكل رشيق) و Fallout 5 ليس في أي مكان بين 7 و 10 سنوات نظرًا لجدول Starfield/Elder Scrolls VI Bethesda. الفكرة هي أن مايكروسوفت يجب أن تسمح لشخص آخر بإنشاء لعبة Fallout، ولكن من؟ وكم من الوقت سياخذ؟ وحتى لو تمت مناقشته داخليًا، فليس لدينا أي فكرة عن الكيفية التي ستسير بها الأمور في الواقع إذا تم منحها الضوء الأخضر. ومع ذلك، تبدو الرسالة هنا واضحة جدًا.

نأمل أن تتمكن Bethesda من حل المشكلات المتعلقة بتحديث الجيل التالي من Fallout 4، ولكن من الواضح أنها تفعل دائمًا ما شرعت في القيام به، مما يزيد من قاعدة اللاعبين حتى بما يتجاوز ما رأته من ظهور برنامج Fallout نفسه.

اتبعني على تويتر, الأسلاك, يوتيوب, و انستغرام.

خذ روايات الخيال العلمي الخاصة بي سلسلة روك كيلر و ثلاثية الأرض.

Continue Reading

تقنية

من المقرر أيضًا أن يتضمن حدث Apple “Let Loose” لجهاز iPad حدثًا خاصًا في لندن

Published

on

من المقرر أيضًا أن يتضمن حدث Apple “Let Loose” لجهاز iPad حدثًا خاصًا في لندن

تقيم شركة Apple حدثًا خاصًا في 7 مايو، حيث من المتوقع أن “تطلق العنان” وتقدم تغييرات كبيرة على تشكيلة أجهزة iPad. وفي تطور مثير للاهتمام، يبدو أنه سيكون هناك أيضًا حدث مصاحب لشركة Apple في لندن في نفس اليوم.

حدث أبل في لندن؟

وفي تغطيتها لإعلان حدث أبل قبل أيام قليلة، قالت شخصي تضمين هذا القسم:

ستقوم شركة Apple ببث عملية الإطلاق كفيديو مباشر في جميع أنحاء العالم، ولكن سيكون مصحوبًا بحدث في لندن، وهو ما قد يفسر الإطلاق المبكر غير المعتاد. وكادت الشركة أن تعقد حفل إطلاقها في مقرها في كاليفورنيا، ويمثل عقدها في المملكة المتحدة خروجًا عن التقاليد.

على الأسلاك، يقول جو روزينول أنه “أكد أن شركة Apple ستعقد اجتماعًا لعدة أيام لصحفيين / مدونين / مبدعين بارزين في وسائل التواصل الاجتماعي في لندن” لحدث إصدار 7 مايو.

يقول جو: “سيكون هناك مشاركين من عدد من البلدان في جميع أنحاء أوروبا وحتى أستراليا. وأعتقد أنه سيتم عقده في Apple Battersea، وسيكون هناك وقت للتدريب العملي على المنتجات الجديدة”.

الحدث في لندن، بالطبع، سيكون بناءً على دعوة فقط ولن يكون مفتوحًا لعامة الناس.

9to5Mac يأخذ

بالنسبة لحدث “Scary Fast” الذي يركز على أجهزة Mac في أكتوبر، لم تعقد Apple حدثًا شخصيًا في كوبرتينو. ومع ذلك، فقد دعا الصحفيين وأصحاب النفوذ إلى عدة مدن حول العالم لمشاهدة فيديو الحدث وتجربة المنتجات.

وربما هذا ما سيحدث في نهاية المطاف لحدث “Unleash” الشهر المقبل، ولكن مع لقاء شخصي في لندن هذه المرة أيضًا. يمكن أن يكون هذا أيضًا جزءًا من منطق الحدث الغريب في الساعة 7 صباحًا بتوقيت المحيط الهادئ/10 صباحًا بالتوقيت الشرقي، وهو الساعة 3 مساءً بالتوقيت الشرقي في لندن.

أكثر من أي شيء آخر، قد تكون هذه علامة على أن Vision Pro على وشك الظهور لأول مرة خارج الولايات المتحدة. خلال الحدث، نتوقع أيضًا إطلاق iPad Pro وiPad Air وMagic Keyboard وApple Pencil.

يبدو! باقي أكثر من أسبوع على موعد الإصدار الرسمي..

اتبع الفرصة: الأسلاك, تويتر, انستغرامو مستودون.

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. كثير.

Continue Reading

تقنية

أسعار Apple Vision Pro على موقع eBay تجعلني حزينًا

Published

on

أسعار Apple Vision Pro على موقع eBay تجعلني حزينًا

لقد دفعت الكثير من المال للحصول على امتياز الحصول على جهاز Apple Vision Pro جديد تمامًا في فبراير. بشكل عام، مع الإضافات البصرية والضرائب، حصلت على ما يزيد قليلاً عن 3900 دولار مقابل الإصدار سعة 256 جيجابايت من سماعة الرأس. منذ يوم أو نحو ذلك، ارتكبت خطأً أنا متأكد من أن العديد من المستخدمين الأوائل على دراية به: لقد تحققت من سعر بيعه على موقع eBay.

يوم الأربعاء، 1 تيرابايت Vision Pro، مع كل شيء متضمن، حقيبة سفر ناعمة من Apple بقيمة 200 دولار، وAppleCare Plus بقيمة 500 دولار، ويُزعم أنه “يمكن ارتداؤه لمدة ساعة تقريبًا”. بيعت بمبلغ 3200 دولار بعد 21 عرضا. كان تقدير الشحن المدرج هو 20.30 دولارًا. العلامة التجارية الجديدة، هذا التحرير والسرد هو 5،007.03 دولارًا أمريكيًا على موقع Apple الإلكتروني بالنسبة لي. قائمة أخرى على موقع eBay، تحتوي هذه القائمة على تكوين سماعات الرأس الخاصة بي (ولكن بدون إدخالات بصرية) ذهبت مقابل 2600 دولار فقط – مرة أخرى مع معظم الملحقات، إن لم يكن كلها. بعض الآخرين 256 جيجابايت و 512 جيجابايت عارضات ازياء مُباع ل حول هذا كمية هذا اسبوع.

انظر إلى هذه الافتراضات العميقة.
لقطة الشاشة: ويس ديفيس / ذا فيرج

هذه بالطبع هي الطريقة التي تسير بها القصة بالنسبة إلى المستخدمين الأوائل، خاصة عندما تشتري تكنولوجيا باهظة الثمن قبل أن ينتشر التيار السائد. لا يساعد تسعير Apple في تحسين الأمور، خاصة عندما يكون سعر أقرب سماعة رأس منافسة – Meta Quest 3 – 500 دولار فقط. إنها مشكلة حتى لو لم تكن قابلة للمقارنة في النهاية، على الأقل من حيث الجمهور المستهدف وأهداف منصاتهم.

لكنها لا تزال مؤلمة، أليس كذلك؟ مع العلم أنه كان بإمكاني توفير بضع مئات من الدولارات و حصلت على أعلى تكوين للتخزين، وAppleCare Plus، وحقيبة تخزين إضافية مؤلمة. أحب Vision Pro كثيرًا – ربما أكثر من أي كاتب آخر الحافة – ولكن إذا لم أفتقد فترة الإرجاع، فسأرسل ما لدي إلى شركة Apple فورًا حتى أتمكن من الحصول على إحدى هذه الصفقات. لحسن الحظ، عندما أرتدي سماعات الرأس، لا يستطيع أحد رؤية دموعي.

صورة للأحمق.
الصورة: ويس ديفيس / ذا فيرج

Continue Reading

Trending