Pokazywanie postów oznaczonych etykietą bezpieczeństwo danych. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą bezpieczeństwo danych. Pokaż wszystkie posty

poniedziałek, 9 października 2017

Microsoft naraża na ryzyko użytkowników Windows 7 przez skupianie się na Windows 10

To żadna rewelacja – Microsoft bardzo skupia się na promowaniu i rozwijaniu Windows 10. Nie wszystkim podoba się jednak taki stan rzeczy. Google skrytykowało niedawno Microsoft właśnie za to, że przez zajmowanie się niuansami Windows 10, w odstawkę idzie starsza, wciąż bardzo popularna wersja systemu, czyli Windows 7.
Badacz z Google Project Zero, Mateusz Jurczyk, wyjaśnia co Microsoft powinien zrobić w sprawie wypuszczania aktualizacji zabezpieczeń. Jurczyk w swoim blogowym wpisie objaśnia, w jaki sposób łatki do Windows 10 mogą być używane do odkrywania luk w zabezpieczeniach Windows 7. Według niedawnych statystyk, użytkownicy Windows 7 to wciąż największa grupa rynkowa na poziomie43,99 % udziałów w rynku.
Problem bowiem w tym, że gdy Microsoft łata Windows 10, a nie robi tego z Windows 7, tym samym poprzez śledzenie owych aktualizacji można odkryć jakieś dodatkowe luki w zabezpieczeniach. Jeśli zrobią to badacze, to jeszcze nic. Gorzej, gdy do takich analiz wezmą się cyberprzestępcy, którzy chcą znaleźć jakieś exploity. Przez uważną analizę kodu (a ten bazowo jest wspólny dla obu systemów) mogą oni odkryć różne luki w Windows 7.
Jurczyk podaje, że z racji na to, że oba systemy współdzielą bardzo dużo kodu, Microsoft zostawia ślad z okruszków, który możę doprowadzić do ataku na starszy system operacyjny. Takie niebezpieczeństwo jest realne, zważywszy na fakt, że Microsoft łata Windows 10, ale nie jest już tak szybki, jeśli chodzi o ich starszy system.

środa, 10 maja 2017

Microsoft naprawił poważny bug w Windows Defenderze

Badacze z Google Project Zero, Tavis Ormandy i Natalie Silvanovich napisali na Twitterze o odkryciu bardzo poważnego uchybienia w zabezpieczeniach Windows. Według Ormandy'ego złośliwy kod mógłby się replikować na danej maszynie a potem roznosić automatycznie na inne systemy.
Na szczęście problem jest już rozwiązany. W ciągu dwóch dni Security Response Center Microsoftu i projektanci Windows Defender wypuścili łatkę, która dostępna jest teraz dla systemów Windows 7, 8.1, RT oraz 10. Według badaczy problem miał miejsce w silniku chroniącym przed malware.
Ma on skanować pliki, by znaleźć złośliwy kod. Może jednak uruchomić kod zawarty w mailu, na stronie czy w wiadomości w jakimś komunikatorze. Teoretycznie atakująca osoba mogłaby przejąć kontrolę nad komputerem przez email, którego nawet jeszcze nie otworzyliśmy.
Na szczęście jest już łatka. Powinna ona zostać ściągnięta automatycznie w ciągu najbliższych dni. Jeśli jednak ktoś boi się o swój sprzęt, wystarczy tylko sprawdzić ustawienia swojego Windows Defendera, by zobaczyć czy wersja owego silnika antymalware to 1.1.13704.0 lub wyższa. Jeśli nie, trzeba zaktualizować swoje oprogramowanie.

wtorek, 11 kwietnia 2017

Dziura w Wordzie może być użyta do włamania na dowolny system Windows

Badacze z FireEye odkryli lukę typu zero-day w programie Microsoft Word. Dzięki słabości zabezpieczeń można wstrzyknąć malware na niezaktualizowanych systemach. Wystarczy do tego złośliwy dokument z rozszerzeniem *.rtf. Łatka, jak obiecuje Microsoft, jest już w drodze i powinna pojawić się jutro.
Choć Microsoft współpracuje już z FireEye nad załataniem dziur, firma zdecydowała się upublicznićinformacje o słabym punkcie w zabezpieczeniach z racji na coraz większą liczbę zdarzających się ostatnio ataków. Omawiany problem dotyczy wszystkich systemów Windows bez najnowszych aktualizacji, i w których zainstalowany jest Microsoft Word.
Atakujący musi tylko namówić ofiarę na otworzenie złośliwego dokumentu RTF na komputerze. Najprościej więc wysłać plik przez e-mail. Gdy tylko dokument zostanie otwarty, uruchamia skrypt Visual Basic, który łączy się z serwerem i ściąga dodatkowe dane. Jak ostrzega FireEye, exploit tenmoże ominąć wiele zapór. Ważne jest więc by zaktualizować swoje oprogramowanie zaraz po tym, jak Microsoft wypuści stosowną łatkę.
Microsoft prawdopodobnie wypuści aktualizację jutro, z racji na to, że będzie to cykliczny dzień łatania oprogramowania: Patch Tuesday. Z racji na to, że takie malware rozprzestrzenia się najczęściej przez pocztę elektroniczną, do tego czasu lepiej ignorować wszelkie podejrzane e-maile, które mają w załącznikach pliki z rozszerzeniem *.rtf.

piątek, 7 kwietnia 2017

Microsoft ujawnia, co tak naprawdę wie o nas Windows 10

Microsoft od prawie dwóch lat wciąż wypuszcza jakieś informacje na temat tego, jakie dane zbiera system operacyjny Windows 10. Od kiedy wybuchła pierwsza afera związana z gromadzeniem informacji o użytkownikach, firma gęsto tłumaczy się z wielu niejasności. Teraz wygląda na to, że wreszcie będzie czarno na białym wiadomo, co w zasadzie wie o nas Windows 10.
Jak podaje Terry Myerson z Windows, po raz pierwszy opublikowano kompletną listę danych diagnostycznych, które przeglądane są w wersji podstawowej. Firma przygotowała także zestawienie, które pokazuje jakie dane są zbierane zarówno w wersji podstawowej narzędzi diagnostycznych, jak i tej pełnej.
Microsoft daje także w najnowszej Creators Update większą kontrolę nad systemem i poziomami zbierania danych o użytkowniku. Owe ustawienia pozwolą na zmianę pomiędzy podstawowym i pełnym zbieraniem danych. Microsoft podaje też w miarę dokładne informacje na temat typów danych i obiecuje ujawnić więcej informacji w niedalekiej przyszłości.
Firma opublikowała na swojej stronie na TechNet dokładną dokumentację tego, co chomikuje i wysyła na nasz temat Windows 10. Od teraz każdy może przejrzeć zawartość tego katalogu. Pytanie pozostaje, czy nawet takie granie w otwarte karty wystarczy, by uspokoić wielu użytkowników wciąż niepewnych co do tego, co właściwie śledzi Windows 10. System na początku przy aktualizacji z Windows 7 i 8 był darmowy, obecnie występuje w kilku wersjach, z czego najtańszą jest Home.

poniedziałek, 20 lutego 2017

Google ujawnia dziurę w systemie Windows

Google dość intensywnie znajduje luki w zabezpieczeniach produktów Microsoftu poprzez swój pion badawczy Project Zero. Firma właśnie opublikowała dziurę w zabezpieczeniach Windows, która nie została załatana przez 90 dni od daty znalezienia.
Onegdaj Google ujawniło lukę raptem 10 dni po zgłoszeniu. Teraz jest to jednak ewidentnie wina Microsoftu, który nie zastosował się do sugestii załatania tej luki. Google pierwszy raz wysłało monit 9 czerwca zeszłego roku i Microsoft teoretycznie naprawił błąd 15 czerwca. Okazuje się jednak, że firma nie naprawiła wszystkich błędów w bibliotece GDI (Graphics Device Interface).
Google wysłało więc drugi raport do Microsoftu 16 listopada. Minęły trzy miesiące i szczegóły dotyczące luki zostały upublicznione, więc każdy może zobaczyć, co trzeba zrobić, by zaatakować dany komputer. Na szczęście atakujący muszą mieć fizyczny dostęp do danego komputera, by uruchomić exploit. Microsoft powinien jednak wypuścić jak najszybciej łatkę do swojego oprogramowania.
Google zgłosiło lukę kwartał przed publikacją, ale Microsoft przez ten czas nie załatał luki. Dotyczy ona systemów operacyjnych od Windows Vista z Service Pack 2 aż po najnowsze wersje Windows 10. Luka dotyczy biblioteki GDI, która może być eksploatowana przez atakujących. Dzięki temu można ukraść informacje z pamięci. Luka dotyczy każdego programu, który używa tej biblioteki.

Template by:

Free Blog Templates