Apple retter opp ekle sikkerhetsfeil, HBO Max fjerner plutselig innhold, og a16z støtter Neumanns neste ting – TechCrunch


Hei hei! Vi er tilbake med en annen utgave av Uke i gjennomgang, nyhetsbrevet der vi raskt oppsummerer de viktigste historiene som har slått TechCrunch de siste syv dagene. Vil du ha den i innboksen din? Meld deg på her.

andre ting

a16z støtter WeWork-grunnleggerens nye ting: Når et selskap imploderer hardt nok til at det inspirerer til en miniserie, ville noen støtte gründerne igjen? Det ser ikke ut til å ha frarådet a16z, som nylig satte sin største sjekk noensinne i WeWork-gründer Adam Neumanns neste ting.

Black Girls Code-grunnlegger sparket av styret: “Kimberly Bryant er offisielt ute av Black Girls Code, åtte måneder etter å ha blitt suspendert på ubestemt tid fra organisasjonen hun grunnla,” skriver Natasha Mascarenhas og Dominic-Madori Davis. Bryant har anlagt et søksmål som svar på oppsigelsen, med påstand om «feilaktig suspensjon og interessekonflikt».

Google lukker IoT Core: Googles IoT Core er en tjeneste som er ment å hjelpe enhetsprodusenter med å bygge internettkoblede gadgets som kobles til Google Cloud. Denne uken kunngjorde Google at de stenger den, og gir disse enhetsprodusentene et år på seg til å finne en annen løsning.

Apples store sikkerhetsfeil: På tide å oppdatere Apple-enhetene dine! Denne uken sendte selskapet kritiske patcher som fikser to (!) sikkerhetsproblemer som angripere ser ut til å allerede utnytte aktivt. Feilene involverer Safaris WebKit-motor og kan føre til at en angriper i hovedsak har full tilgang til enheten din – så, egentlig, oppdater.

HBO Max fjerner titler: HBO Max fusjonerer med Discovery+, og av en eller annen grunn betyr dette at en haug med titler får oppstarten – og det raskt. Jeg hadde tenkt å be alle om å gå på speed-binge seg gjennom den utrolige «Summer Camp Island»-serien før den er borte, men tilsynelatende allerede fjernet. Finn fullstendig liste over borte/snart-borte titler her.

TC kjemper mot stalkerware: Tilbake i februar, TechCrunchs Zack Whittaker trakk forhenget for et nettverk av “stalkerware”-apper som var ment å stille opp et offers private tekstmeldinger, bilder, nettleserhistorikk osv. Denne uken lanserte Zack et verktøy ment å hjelpe folk med å finne ut om deres Android telefonen – og dermed deres private data – ble påvirket. Vi vil høre mer fra Zack om dette nye verktøyet nedenfor.

En illustrasjon av en blåopplyst telefon med en plasseringspeker over seg, på bakgrunn av røde og blå bevegelige øyne.

Bildekreditt: Bryce Durbin / TechCrunch

lyd ting

Hva skjer i TechCrunch-podcastenes verden? Denne uka Equity-mannskapet snakket om hvorfor vi må “offisielt slutte å sammenligne Adam Neumann og Elizabeth Holmes,” og Burnsy snakket med Ethena-grunnlegger Roxanne Petraeus og Homebrew’s Hunter Walk om hvordan man kan “selge visjonen, ikke virksomheten.” på TechCrunch Live.

ekstra ting

Hva ligger bak TC+ betalingsmuren? Noen virkelig flotte ting! Her er en smakebit:

Hvordan fungerer risikovillig kapital?: Det virker som et grunnleggende spørsmål, men det er et vi får…ganske mye. Haje, med sitt sjeldne overlappende perspektiv som reporter OG pitchcoach OG tidligere direktør i et VC-fond, bryter det hele ned som bare han kan.

Planlegger du å bruke oppstartskapitalen din som sikkerhet? Lykke til: Etter år med arbeid har du klart å bygge opp massevis av egenkapital i det private selskapet du har vært med på å bygge. Kan du faktisk bruke det som sikkerhet for noe? Compounds Max Brenner leder oss gjennom utfordringene.

forfatterens søkelys: Zack Whittaker

Bildekreditt: Veanne Tall

Denne uken eksperimenterer vi med en ny seksjon der vi raskt tar kontakt med en TechCrunch-skribent for å høre litt om dem og det de tenker på denne uken. Førstemann? Det utrolige, uforlignelige Zack Whittaker.

Hvem er Zack Whittaker? Hva gjør du på TechCrunch?

Hei, jeg er sikkerhetsredaktøren her, også kjent som TechCrunchs bærer av dårlige nyheter, og jeg har tilsyn med sikkerhetsdisken. Vi avdekker og rapporterer dagens store cybersikkerhetsnyheter – hacks, datainnbrudd, nasjonalstatsangrep, overvåking og nasjonal sikkerhet – og hvordan det påvirker deg og den bredere teknologiscenen.

Hvis du kunne knipse med fingrene og fortelle alle i verden én ting om beatet ditt, hva ville det vært?

Tenk på cybersikkerhet som en investering for noe du håper aldri skjer, som et brudd på dine personlige data. Det er bedre å komme i forkant nå. I dag er det enklere enn det noen gang har vært – og det er aldri for sent å begynne. Invester litt tid på tre enkle trinn som gjør det så mye vanskeligere for hackere å bryte seg inn på kontoene dine eller stjele dataene dine: Bruk en passordbehandlersette opp to-faktor autentisering overalt hvor du kan, og hold appene og enhetene dine oppdatert.

Fortell meg om dette anti-stalkerware-verktøyet du lanserte denne uken

Tilbake i februar avslørte TechCrunch at et nettverk av nesten identiske “stalkerware”-apper deler den samme vanlige sikkerhetsfeilen, som sprer private telefondata fra hundretusenvis av eiere av Android-enheter rundt om i verden. Disse ondsinnede appene er plantet av noen med tilgang til telefonen din og designet for å holde seg skjult, men i stillhet stjele et offers telefondata, som meldinger, bilder, anropslogger, plassering og mer. Måneder senere fikk vi en lekket liste over hver enkelt enhet som ble kompromittert av disse appene. Dataene hadde ikke nok informasjon til at vi kunne identifisere eller varsle ofre, så vi bygde dette oppslagsverktøyet for å la alle sjekke om enheten deres ble kompromittert – og hvordan fjerne spywarehvis det er trygt å gjøre det.

Uff. Greit. Så noen tar tak i telefonen din, installerer en av disse skissete appene mens du ikke følger med, appen river de private dataene dine slik at installatøren kan snuse rundt … i mellomtiden lekker appen en haug med data til alle som vet hvor de skal lete . Virker det som om folkene bak stalkerware-appene har noen intensjon om å stoppe?

Ikke i det hele tatt. Den Vietnam-baserte gruppen av utviklere bak stalkerware-nettverket gikk langt for å holde identiteten sin skjult (men ikke godt nok). Antallet kompromitterte enheter vokste daglig, men med ingen forventning om en fiksering, publiserte vi etterforskningen vår for å hjelpe til med å varsle ofre om farene ved denne spionvaren. Ingen i sivilsamfunnet bør være underlagt denne typen invasiv overvåking uten deres viten eller samtykke.

Foruten dette verktøyet (som er utmerket!), hva er ditt favorittinnlegg du har skrevet eller ting du har gjort med TC?

På de fire årene jeg har vært her? Det er tøft! En jeg fortsatt tenker på ofte er historien på innsiden av hvordan to britiske sikkerhetsforskere i begynnelsen av 20-årene bidro til å redde internett fra den raske spredningen av WannaCry løsepengeprogramvare i 2017, som spredte seg over hele verden, og låste datamaskiner på NHS-sykehus, fraktgiganter og transportknutepunkter, og forårsaket skader for milliarder av dollar. Men da en av dem fant og registrerte et bestemt domenenavn i koden til den skadelige programvaren, stoppet angrepet i sporene. De fant skadelig programvares drepebryter, noe som gjorde dem til “tilfeldige” helter over natten. Men det eneste som holdt tilbake et nytt WannaCry-utbrudd var å holde kill-switch-domenet i deres hender i live, til tross for innsats fra dårlige skuespillere for å tvinge det offline ved å overvelde det med internettrafikk. «Å være ansvarlig for denne tingen som støtter opp NHS? Jævla skremmende, sa en av forskerne til meg den gangen.