Language:
SEARCH
  • Onlangse bydraes

  • Kategorieë

  • Argiewe

Internet

Heartbleed saai verwoesting

Vrydag, Mei 9th, 2014

Jy moet weet `n rekenaarswakplek is ernstig as dit al in die Huisgenoot gedraai het en dis presies wat laasweek met die Heartbleed gebeur het.

Die berugte swakplek het verlede maand sy opwagting gemaak en verwoesting gesaai op verskeie populêre webwerwe. Jy het waarskynlik teen die tyd  ook `n e-pos ontvang wat jou vriendelik versoek het om jou wagwoord te gaan verander op sommige webwerwe.

Heartbleed dui op `n swakplek in sekuriteit in OpenSSL sagteware wat `n kuberkraker toegang gee tot databedieners se geheue. Volgens Netcraft, `n maatskappy wat spesialiseer in internetnavorsing, is 5000 webwerwe moontlik besmet daardeur. 

Anders as virusse wat deur middel van e-pos op jou rekenaar beland, het Heartbleed swakplekke in kode op webbedieners aangeval. Dit beteken dat `n gebruiker van die webwerf wat aangeval is, se data – gebruikersnaam, wagwoorde en kredietkaartdetails, die risiko loop om onderskep te word. Jou inligting kan dus sonder moeite bekom word en kuberkrakers kan toegang kry tot jou rekening.

Dit beteken ook dat kuberkrakers toegang kan kry tot die bedieners se digitale sleutels, wat verantwoordelik is vir enkripsie en tot `n maatskappy se vertroulike, interne dokumente.

Volgens Vocativ, is die naam Heartbleed gekies deur Ossi Herrala,`n stelseladministreerder by Codenomicon. Die tegniese naam is CVE-2014-0160 en verwys na die lyn kode waarin die swakplek vervat is. Heartbleed verwys na `n verlenging in OpenSSL  genaamd heartbeat. Die protokol  word gebruik om verbindings oop te hou, selfs as data nie gestuur word tussen verbindings nie. 

Indien jy nog nie jou wagwoord verander het nie, speel liefs veilig en verander dit in elk geval. Dit bly steeds goeie praktyk om jou wagwoord gereeld te verander vir veiligheid. As jy wil weet watter webwerwe geteiken is deur Heartbleed, kan jy hier gaan kyk.

Meer gedetaileerde inligting oor Heartbleed is ook beskikbaar by:

http://www.cnet.com/news/how-to-protect-yourself-from-the-heartbleed-bug/
http://www.cnet.com/news/heartbleed-bug-what-you-need-to-know-faq/
http://mashable.com/2014/04/09/heartbleed-bug-websites-affected/
http://www.vocativ.com/tech/hacking/behind-scenes-crazy-72-hours-leading-heartbleed-discovery/

BRON: www.cnet.com

 

Internet Explorer swakplek uitgewys

Donderdag, Mei 8th, 2014

Sekuriteitsmaatskappy FireEye het onlangs bekendgemaak dat alle weergawes van Internet Explorer  oor `n swakplek beskik. Sekuriteitspanne van die Amerikaanse regering het selfs gebruikers versoek om eerder `n alternatiewe webblaaier te gebruik totdat `n sekuriteitsopdatering vrygestel word. Nadat Microsoft die week die `n nuwe opdatering vrygestel het, is die gebruik van `n alternatiewe blaaier egter nie meer nodig nie.

Hierdie hoë risiko kwesbaarheid kan, indien dit misbruik word deur `n kuberkraker, aan hom dieselfde regte gee as die huidige gebruiker van die program. Die sekuriteitskending kan plaasvind indien die aanvaller `n spesiaal-geboude webwerf, ontwerp om IE se kwesbaarheid te misbruik daarstel en gebruikers oortuig om dit te gebruik.

Die aanvaller kan `n gebruiker uitlok om na inhoud op sy webwerf te kyk deur middel van `n skakel in `n e-pos, `n aanlyn boodskap of deur die aanhangsel in `n e-pos oop te maak. 

Die opdatering van Internet Explorer (weergawes 6, 7, 8. 9, 10 en 11) is krities op Windows rekenaars. Die sekuriteitsopdatering spreek die swakplek aan deur die wyse waarop IE items in sy geheue hanteer, te verander. 

Microsoft het die sekuriteitsopdaterings KB2964358 en KB2964444 vrygestel om die swakplek te voorkom. (Meer inligting oor Microsoft se opdatering kan hier gelees word.)

Kampusrekenaars met Microsoft Windows OS het die WSUS konfigurasie, dateer outomaties op en gebruikers hoef self geen verdere aksie te neem nie. Die opdatering sal afgelaai word en outomaties installeer. T

FireEye het opgemerk dat hierdie tipe aanvalle Flash gebruik en het gebruikers aangeraai om die Flash inpropprogram buite werking te stel. Maak ook altyd seker dat jou antivirus sagteware op datum is en gereeld opdateer word om aanvalle in die toekoms te vermy.

 

BRON: http://www.zdnet.com en www.microsoft.com

 

Wil IE en my.sun nie saamspeel nie?

Vrydag, Februarie 28th, 2014

Ons het onlangs `n splinternuwe my.sun. koppelvlak bekendgestel (lees die artikel hier) Soos dit dikwels die geval met nuwe projekte is, is dit onvermydellik dat daar hier en daar haakplekke voorkom.

Een van die probleme wat tans deur gebruikers ondervind word wanneer hulle na die personeelportaal blaai, is dat hulle `n kennisgewing kry dat hul weergawe van Internet Explorer opgradeer moet word of slegs `n leë skerm word vertoon. 

Die oorsaak vir hierdie probleem is Internet Explorer se versoenbaarheidfunksie (“compatibility mode”). Hierdie funksie is geneig om die verkeerde weergawe van die geinstalleerde sagteware te herken. So byvoorbeeld, word Internet Explorer 8 en 9 herken as 7 as die funksie aan is, terwyl weergawe 10 en 11 as 9 gesien word.

Daar is egter `n maklike oplossing. Deur  “Display intranet sites in Compatibility View” (sien foto) te deselekteer, sal Internet Explorer die korrekte weergawe van die webblaaier herken en nie `n opgradering versoek nie. 

Indien Internet Explorer wel `n nuwe weergawe versoek, gaan eers jou weergawe na en deselekteer die “compatibility view”. Internet Explorer weergawe 10, Mozilla Firefox en Google Chrome is die tans aanbevole webblaaiers.  

1. Hoe om uit te vind watter weergawe van IE is geinstalleer op jou rekenaar – 
     Kliek:  Help, About Internet Explorer

 

 

 

 

 

 

 

 

 

 

 

 

 

2. Hoe om te kyk of “compatibility mode” geaktiveer is – 
    Kliek: Tools, Compatibility View  Settings

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Stuur `n e-pos na help@sun.ac.za of kontak die IT Dienstoonbank by 021 8084367 indien jy nog hulp verlang of probleme ondervind. Meer inligting kan ook gevind word op die my.sun hulpbladsy. 

Laai die Inetkey mobile toepassing af

Vrydag, Februarie 14th, 2014

Met die groeiende hoeveelheid mobiele applikasies wat daagliks gebruik word, het die behoefte ontstaan om `n eenvoudige, effektiewe Inetkey-toepassing te skep wat bruikbaar is op alle toestelle en platforms. – insluitend Android, iOS, Blackberry en Windows.

IT se mobiele Inetkey-toepassing is ontwikkel en is beskikbaar vir die verskeie platforms. Laai die gepaste weergawes af deur op die ikone te kliek.  

downloadandroid2
downloadblackberry
Download_on_the_App_Store_Badge_US-UK_135x40
downloadwindows

Daar bestaan reeds nie-amptelike Inetkey mobiele toepassings wat deur privaatpersone ontwikkel is, maar geensins deur Informasietegnologie onderskraag word nie. Nie-amptelike Inetkey toepassings dra die risiko dat dit gebruikers se inligting kan onderskep, wat op die beurt kan misbruik of gesteel word. Gebruikers sleutel besonderhede in op `n toepassing terwyl hulle nie weet hoe of waar dit gestoor word, hoe dit gekommunikeer word of selfs of dit sekuur is nie. 

Ons kan dus geen verantwoordelikheid aanvaar indien gebruikers die toepassings gebruik en probleme ondervind nie. 

VIR MEER INLIGTING OOR INTERNET EN INETKEY, RAADPLEEG ASB. ONS DIENSKATALOGUS.

Cell C-aanbiedinge nou beskikbaar vir studente en personeel

Vrydag, Januarie 31st, 2014

Studente, sowel as personeel, kan dié jaar van goedkoop selfoon data-aanbiedinge gebruik maak te danke aan `n gesamentlike poging deur die Universiteit en Cell C. 

Hierdie aanbiedinge bring die normale koste per MB van 15c per megagreep af na ongeveer 3.3 sent/meg. Die aanbod sluit 3gb data per maand vir ses maande in teen R600-00, maar daar is ook pakette vir 12 maande as jy dit so sou verkies. 

Cell C sal gedurende dié tydperk `n stalletjie beman op die Rooiplein, onder die brug tussen Admin A en B tot en met 7 Februarie. Al wat jy hoef te doen om die stalletjie te besoek en jou basiese RICA-dokumente – ID en bewys van verblyf te wys. 

 Gedurende Februarie sal Telkom ook hul eie aanbiedinge aan kampus kom bekendstel – net vir ingeval jy uitmis dié rondte.

Vir meer inligting, stuur e-pos die IT HUB by student@sun.ac.za​, loer in by hulle kantoor (ingang onder die brug op die Rooiplein) of besoek Cell C se stalletjie.

 

 

© 2013-2024 Disclaimer: The views and opinions expressed in this page are strictly those of the page author(s) and content contributor(s). The contents of this page have not been reviewed or approved by Stellenbosch University.