Redian新闻
>
硬核观察 #927 LastPass 被入侵源于其工程师家用电脑被黑

硬核观察 #927 LastPass 被入侵源于其工程师家用电脑被黑

科技
 
导读:🅷 LastPass 被入侵源于其工程师家用电脑被黑 🄸 Gmail 客户端加密现在公开可用 🄸 OpenAI 现在与其承诺背道而驰 » »
本文字数:999,阅读时长大约:1分钟

作者:硬核老王

LastPass 被入侵源于其工程师家用电脑被黑

去年,著名的密码管理服务 LastPass 被入侵(#740),并被窃取了部分源代码和客户的保险库的 备份(859)。经过调查,该公司公布了更多关于其系统如何被攻击的细节,“威胁者利用从一名高级 DevOps 工程师那里偷来的有效凭证来访问一个共享的云存储环境……这是通过瞄准该工程师的家用电脑并利用一个脆弱的第三方媒体软件包来完成的。威胁者能够在员工用 MFA 认证后,捕捉到员工输入的主密码,并获得该工程师的 LastPass 公司保险库的访问权。”

消息来源:Dev Class🔗 devclass.com

老王点评:远程工作越来越流行,其带来的安全风险敞口不可忽视。

Gmail 客户端加密现在公开可用

谷歌现在对谷歌工作空间企业版、教育版和教育标准版客户开放了 Gmail 客户端加密(CSE)。一旦启用,Gmail CSE确保作为电子邮件正文和附件(包括内联图像)的一部分发送的任何敏感数据在到达谷歌的服务器之前将是不可读和加密的。同样重要的是要注意,电子邮件的标题(包括主题、时间戳和收件人名单)将不会被加密。

消息来源:Bleeping Computer🔗 www.bleepingcomputer.com

老王点评:其实类似的技术,如 PGP,早就有了,但是一直难以推广开来。

OpenAI 现在与其承诺背道而驰

OpenAI 成立于 2015 年,原本是一家非营利性研究机构。在其成立声明中,该公司宣布其研究承诺 “以最有可能造福全人类的方式推进数字智能,不受产生经济回报的限制”。OpenAI 鼓励所有研究人员分享 “论文、博文或代码,我们的专利(如果有的话)将与世界共享”。但八年后的今天,我们面对的是一家既不透明也不以积极的人类影响为动力的公司。OpenAI 摆脱了其非盈利地位,建立了一个 “封顶利润” 部门,该公司现在可以接受投资,并将为投资者提供封顶为 100 倍的投资利润。OpenAI 也没有开源和公开它的技术,并且它开发的技术反而使更多人失业了。

消息来源:VICE🔗 www.vice.com

老王点评:终究成了自己当初最讨厌的模样——问题是,在商业上还挺成功。

昨日观察

关注 Linux 中国,每日硬核点评

欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
硬核观察 #876 数千用 Rust 开发的项目面临拒绝服务攻击加工肉食品有哪些坑?云儿唠嗑:岁末话星坛硬核观察 #883 BussFeed 用 AI 报道《CNET 用 AI 撰写文章》lāo dao?láo dao!硬核观察 #929 专利局称人工智能不比你的猫更适合作为发明人硬核观察 #946 Mastodon 用户数突破一千万硬核观察 #944 用 Rust 开发的安全的 Flash 播放器模拟器硬核观察 #939 社区开发预装 Flatpak 而不是 Snap 的 Ubuntu 特色版美国实习| 特斯拉/FanDuel /苹果3月可投: 软件工程师/数据工程师/MBA实习岗位!硬核观察 #928 OpenAI 低价倾销 ChatGPT API硬核观察 #914 Rust 是如何诞生的超参数科技招聘:强化学习研究员、深度学习工程师、后台开发工程师等硬核观察 #922 欧盟考虑让大型科技公司支付网络费用降本增效的大环境下,该不该砍掉测试工程师?| 展望测试工程师的2023降本增效大环境下,培养全栈技术能力是测试工程师的“保命符” | 展望测试工程师的 2023硬核观察 #926 Safari 将爆发性地带来 135 项功能硬核观察 #952 CentOS Stream 没有及时向后移植安全补丁2022 WTF YEAR杭州内推 | 同花顺问财团队招聘NLP算法工程师/图像算法工程师硬核观察 #923 微软劫持 Chrome 下载页面,求你不要抛弃 Edge在美术馆纪念品店漫游,二则硬核观察 #889 C++ 之父认为 Rust 的安全性并不优于 C++硬核观察 #892 JavaScript 比 Java 和 .NET 缺陷更少,修复更快香港内推 | 中科院香港AI与Robotics创新中心招聘算法工程师/系统工程师等糖尿病人也可以吃的Tiramisu春招内推| 阿里巴巴/字节跳动/网易等100+名企正在招聘算法工程师/平台运营实习生/游戏研发工程师等热门岗位!春招内推| 华为/腾讯/TikTok等100+名企正在招聘软件开发工程师/硬件技术工程师等热门岗位!硬核观察 #980 Rust 为之前拟议的商标政策道歉硬核观察 #924 谷歌“资源池化”员工工位,要求一些员工拼桌上班百图生科招聘:药物/蛋白质设计工程师,算法工程师春招内推丨华为产品数据工程师/寒武纪工程师/屈臣氏项目管理等100+名企热门岗位!科大讯飞研究院招聘:CV/NLP/3D数字人/智能语音等方向研究算法工程师,Java/C++/Android开发工程师等硬核观察 #925 在 M1 Mac 上还不能运行 Linux 6.2 内核的发行版硬核观察 #932 走出混乱,Rust 项目公布新的治理结构
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。