Երկուշաբթի, 13 մայիսի, 2024 թ

աշխատասեղան v4.2.1

Root NationՆորություններՏՏ նորություններԱնվտանգության փորձագետները խոսել են Mastodon սոցիալական ցանցի թերությունների մասին

Անվտանգության փորձագետները խոսել են Mastodon սոցիալական ցանցի թերությունների մասին

-

Mastodon-ի աճող ժողովրդականությունը մասամբ Իլոն Մասկի կողմից ընկերության գնման կողմնակի ազդեցությունն է Twitter, հավելվածում խոցելիության հայտնաբերման ալիք է առաջացրել։ Կիբերանվտանգության հետազոտողները, օգտագործելով հարթակը, վերջերս հայտնաբերել են երեք առանձին խոցելիություն, որոնք կարող են թույլ տալ հարձակվողներին կալանել և նույնիսկ ներբեռնել տվյալները:

Օրինակ, PortSwigger հետազոտող Գարեթ Հեյսը հայտնաբերել է HTML խոցելիությունը: MinIO-ի անվտանգության ծրագրային ապահովման ինժեներ Լենին Ալևսկին հայտնաբերել է համակարգի սխալ կազմաձևում, որը թույլ է տվել նրան ներբեռնել, փոփոխել և նույնիսկ ջնջել Mastodon օրինակի S3 ամպային պահեստի ամեն ինչ, և Անուրագ Սենը գտել է անանուն սերվեր, որը մաքրում է Mastodon-ի օգտատերերի տվյալները:

Մաստոդոնտ

Ամեն անգամ, երբ սոցիալական մեդիա հարթակում տեկտոնական շարժում է տեղի ունենում, որոշ օգտատերեր որոշում են, որ ավելի լավ է պարզապես տեղափոխվել այլ տեղ: Իլոն Մասկի վերջին ձեռքբերումը Twitter Ըստ որոշ տվյալների, ձեռքբերմանը նախորդող օրերին ամեն օր մինչև 30 հազար նոր օգտատեր էր գալիս Mastodon (օրական սովորական 2 հազարի համեմատ): Նոյեմբերի 7-ին Mastodon-ը ստացել է 135 նոր օգտատեր։

Հանրաճանաչության բարձրացումը նշանակում է նաև ուշադրության ավելացում, ինչը պարտադիր չէ, որ վատ բան լինի: Mastodon-ը միշտ ընկալվել է որպես լավ այլընտրանք Twitter, և տարբեր խոցելիության բացահայտումն ու վերացումը կարող է միայն այն դարձնել ավելի ուժեղ մրցակից:

Մաստոդոնտ

Ի տարբերություն Bluebird-ի, Mastodon-ը ապակենտրոնացված սոցիալական հարթակ է, որը բաղկացած է մի շարք սերվերներից, որոնք կարող են շփվել միմյանց հետ, բայց ըստ էության գործում են առանձին՝ առանձին կանոններով և կոնֆիգուրացիաներով: Այս սերվերները և համայնքները կոչվում են օրինակներ: օրինակ).

Մաստոդոնտ
Մաստոդոնտ
Հեղինակ ` Մաստոդոնտ
Գին: ազատ
Մաստոդոն
Մաստոդոն
Հեղինակ ` Mastodon gGmbH
Գին: ազատ

Հրապարակման հետ զրույցում Մելիսա Բիշոպինգը՝ Tanium-ի վերջնական անվտանգության գծով տնօրենը և մասնագետը, զգուշացրել է օգտատերերին հարթակի միջոցով զգայուն տվյալների փոխանակումից: «Մի օգտագործեք Mastodon-ը զգայուն, անձնական կամ մասնավոր տեղեկություններ ուղարկելու համար, որոնք, այնուամենայնիվ, չէիք ցանկանա հրապարակել», - ասաց նա:

Դուք կարող եք օգնել Ուկրաինային պայքարել ռուս զավթիչների դեմ։ Դա անելու լավագույն միջոցը Ուկրաինայի զինված ուժերին միջոցների նվիրաբերումն է Savelife կամ պաշտոնական էջի միջոցով NBU.

Կարդացեք նաև.

Աղբյուրtechradar
Գրանցվել
Տեղեկացնել մասին
հյուր

0 մեկնաբանություններ
Ներկառուցված ակնարկներ
Դիտել բոլոր մեկնաբանությունները
Բաժանորդագրվեք թարմացումների համար