Si Efail ay isang kritikal na pagkukulang sa seguridad ng email na sumisira sa pag-encrypt ng pananaw
Talaan ng mga Nilalaman:
- Pinapayuhan ang mga gumagamit na huwag paganahin ang mga plugin ng pag-encrypt ng mail
- Ang kasalukuyang estado ng sitwasyon
Video: Office 365 Essentials: Office Message Encryption 2024
Ang mga mananaliksik ng seguridad ay nagpapadala ng isang babala sa buong mundo tungkol sa isang kritikal na kapintasan sa OpenPGP at S / MIME na mga tool sa pag-encrypt. Ang kahinaan ay naka-code sa EFAIL, at pinapayagan nito ang mga umaatake na kunin ang nilalaman ng plaintext mula sa lahat ng iyong naipadala / natanggap na mga mensahe.
Ang katotohanan na ito ay nag-aalok ng pag-encrypt ng email na walang silbi ay napaka nakakagambala. Sa kasamaang palad, nakumpirma ng EFF na walang kasalukuyang maaasahang pag-aayos o mga patch upang malutas ang problema.
Hanggang sa sapat na mga kliyente ay maaasahan na naka-patched, ang pagpapadala ng mga mensahe na naka-encrypt ng PGP ay maaaring lumikha ng masamang mga insentibo na ecosystem para sa iba upang i-decrypt ang mga ito. Ang pagbabalanse ng mga panganib ng patuloy na paggamit nito ay maaaring maging nakakalito at nakasalalay sa iyong sitwasyon at sa iyong mga contact.
Pinapayuhan ang mga gumagamit na huwag paganahin ang mga plugin ng pag-encrypt ng mail
Hanggang sa karagdagang paunawa, pinapayuhan ang mga gumagamit na huwag paganahin ang mga plugin ng pag-encrypt ng email upang maiwasan ang mga attackers na makuha ang nakuhang naka-encrypt na mga email pagkatapos mailathala ang papel.
Ang mga hakbang na ito ay inilaan bilang isang pansamantalang, konserbatibong paghihinto hanggang sa ang agarang peligro ng pagsasamantala ay lumipas at napatawan laban sa mas malawak na komunidad.
Para sa karagdagang impormasyon kung paano paganahin ang pag-encrypt ng email sa Outlook, maaari mong suriin ang gabay ng EFF.
Ang kasalukuyang estado ng sitwasyon
Ang ilang mga mananaliksik ay nagsimulang magbunyag ng higit pang mga detalye tungkol sa kapintasan nang mas maaga sa iskedyul, at bilang isang resulta, ang website ng efail.de ay buhay at ang papel ng pagsasaliksik din. Parehong naroroon ang malalim na mga detalye sa EFAIL flaw. Ang kahinaan ay nakumpirma na upang makaapekto sa mga plugin ng email para sa pagsuporta sa mga operasyon sa pag-encrypt.
Ang Windows 10 update na kb4010319 ay nag-aayos ng isang kritikal na kahinaan sa seguridad ng pdf
Kung madalas kang nagtatrabaho sa mga file na PDF, dapat mong i-download at mai-install ang pag-update ng KB4010319 sa iyong Windows 10 computer sa lalong madaling panahon dahil inaayos nito ang isang kahinaan sa kritikal na seguridad sa loob ng mga PDF na nagbibigay-daan para sa pagpapatupad ng remote code. Ang mga umaatake na gumagamit ng espesyal na likhang nilalaman ng online na PDF o espesyal na ginawa ng mga dokumento na PDF ay maaaring magsagawa ng mga code sa iyong computer mula sa isang malayong ...
Buong pag-aayos: masyadong maraming sabay-sabay na error sa pananaw sa pananaw
Napakaraming magkakasabay na koneksyon ay isang error sa Outlook, ngunit maaari mong ayusin ang nakakainis na isyu sa pamamagitan ng paggamit ng mga solusyon mula sa artikulong ito.
Ayusin: ang pag-setup ng mga bintana ay hindi mai-install ang isa o higit pang mga driver ng kritikal na kritikal
Kung ang iyong computer ay hindi mai-install ang isa o higit pang mga driver ng kritikal na boot, gamitin ang gabay na ito upang ayusin ang isyu sa lalong madaling panahon.