
Kterou bezpečnostní aktualizaci instalovat první, když hoří všechno
Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

Google Chrome a Microsoft Edge mohou podvržené domény podobné adresám webů Apple nebo Okta zobrazit běžným písmem. Výzkumníci tímto způsobem zaregistrovali 20 napodobenin známých domén.
Typosquatting označuje registraci domény, jejíž adresa se vzhledem nebo překlepem podobá známému webu. Ian Muscat a Leanne Briffa z Have I Been Squatted při testu využili cyrilské ө a latinské ƙ.
Adresa aррӏө.com v běžném zobrazení připomíná Apple, zatímco oƙta.com se podobá adrese služby Okta. Technický zápis těchto mezinárodních domén začíná xn-- a ukazuje, že adresa obsahuje jiné znaky než běžná latinská písmena. Prohlížeče založené na Chromiu jej však při testu nezobrazily.
První ochranný mechanismus v Chromiu posuzuje sedm podmínek a porovnává znaky s pevně uloženým seznamem známých napodobenin. Pokud jediný znak v seznamu chybí, kontrola nemusí adresu rozpoznat jako napodobeninu.
Ve verzi Google Chrome 154 mezi takové znaky patřily ө, ї a ү. Druhý ochranný mechanismus převádí adresu do zjednodušené podoby a porovnává ji s téměř 8 500 populárními weby.
Znaky ө a ƙ však po převodu zůstaly odlišné od písmen v původních adresách, takže se napodobeniny s originály neshodovaly. Dodatečná varování Chromu navíc nezachytí některé adresy se dvěma či více změnami ani domény kratší než pět znaků.
Stejný problém se týká také e-mailových služeb. Gmail při testu zobrazil všech 20 zkoumaných domén v původní znakové podobě. Outlook Web je naopak vždy převedl do technického zápisu, včetně neškodných mezinárodních domén.
Výzkumníci našli mezi zhruba 733 000 mezinárodními doménami s koncovkou .com asi 162 000 dvojic podobných běžným adresám. Nejde nutně o stejný počet podvodů, protože část registrací může patřit původním značkám nebo sloužit uživatelům různých jazyků.
Známý vzhled adresy ani chybějící varování nepotvrzují pravost domény. Termín opravy nebyl zveřejněn. Do té doby má smysl sledovat registrace podobné vlastní doméně a zahrnout tuto metodu do školení zaměřených na phishing.

Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.