GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

C.Suthorn :prn: (life_is@no-pony.farm)'s status on Tuesday, 18-Mar-2025 22:53:23 JST

  1. Embed this notice
    C.Suthorn :prn: (life_is@no-pony.farm)'s status on Tuesday, 18-Mar-2025 22:53:23 JST C.Suthorn :prn: C.Suthorn :prn:
    in reply to
    • HistoPol (#HP) 🏴 🇺🇸 🏴

    @HistoPol

    NSO (und andere Firmen in Israel und außerhalb Israels) verwenden "zero days".

    Als Zero-day werden Sicherheitslücken in Software bezeichnet, die von mindestens einer Person gefunden wurden, die aber weder veröffentlicht, noch behoben wurden.

    Sowohl Sicherheitsforscher als auch Kriminelle suchen aktiv nach Sicherheitslücken in Software.

    Wenn Sicherheitsforscher eine Lücke finden, informieren sie den Hersteller, damit er gelegenheit hat diese zu beheben, bevor sie die information veröffentlichen.

    Wenn Kriminelle eine Sicherheitslücke finden verkaufen sie die Information im Darkweb an andere Kriminelle.

    NSO und vergleichbare Unternehmen suchen entweder selbst nach unveröffentlichten Sicherheitslücken oder kaufen Informationen im Darkweb. Diese werden solange verwendet, bis der Hersteller einer Software diese geschlossen hat.

    Es werden daher immer wieder andere Wege verwendet, um ein iPhone oder Androidgerät zu kompromittieren. Das kann ein Virus sein, das kann ein Trojaner sein. Das kann beim iPhone das zusenden einer Chat-Nachricht sein, die vom User nicht einmal gelesen oder auch nur zur Kenntnis genommen werden braucht, sondern dann wenn sie auf dem Gerät ankommt, etwas im Betriebssystem auslöst, das zur Kompromittierung (im schlimmsten Fall Vollzugriff auf das angegriffene Gerät für den Angreifer) führt (zero-klick-angriff).

    Die beiden stellen, die am gründlichsten gegen NSO und co Abwehr betreiben, sind Apple und Graphene. Apple sitzt rechtlich in den USA und ist damit unter dem Einfluss von Trump, dessen Regierung gerade unter anderem die Cybersicherheit der USA zerstört und Organisationen in den USA dazu presst in seinem Sinne zu handeln.

    In conversation about 8 months ago from gnusocial.jp permalink

    Attachments

    1. No result found on File_thumbnail lookup.
      hat.es
      This domain may be for sale!

Feeds

  • Activity Streams
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.