»

Ranljivost v več verzijah Windows

vir: CNet
CNet - Microsoft je včeraj opozoril na varnostno ranljivost v Windows XP, Server 2003, Vista in Server 2008, ki omogoča napadalcu pridobiti nadzor nad računalnikom. Windows 7 in Server 2008 R2 sta imuna. Prvi so na luknjo decembra opozorili na konferenci v Južni Koreji. Napaka tiči v Windows Graphics Rendering Engine in se lahko zlorabi, če je uporabnik prijavljen z administratorskimi privilegiji. Če uporabnik po elektronski pošte prejme Wordovo ali PowerPointovo datoteko s posebno sličico ali brska po omrežju in odpre mapo s posebej prirejeno ikono, dobi lahko napadalec ob odprtju datoteke nadzor nad računalnikom, da požene poljubno kodo. Microsoft že pripravlja popravek, a niso dali roka.

5 komentarjev

Microsoft bo ruski tajni službi FSB omogočil dostop do izvorne kode Windows 7

ZDNet - Kot poročajo na ZDNetu, bo Microsoft ruski tajni službi FSB omogočil dostop do izvorne kodo Windows 7. Poleg tega so se v Redmondu odločili, da bodo Rusom omogočili še dostop do odprte kode Microsoft Windows Server 2008 R2, Microsoft Office 2010 in Microsoft SQL Server. Pravijo, da gre za komercialno odločitev, saj želijo pospešiti prodajo na ruskem tržišču. Omogočanje dostopa do odprte kode je sicer del Microsoftovega Government Security Program.

Nekateri strokovnjaki sicer opozarjajo, da to morda ni dobra ideja, saj bo na tak način ruska tajna služba lažje odkrila kakšno varnostno ranljivost, ki jo bo nato lahko zadržala zgolj zase in nato izkoristila. Dejstvo pa je, da je Microsoft dostop do izvorne kode svojih produktov že omogočil nekaterim zahodnim vladam in nekaterih državam članicam NATA. Poleg tega so nekatere države (npr. Rusija in Kitajska) v preteklosti večkrat postavile pod vprašaj varnost Microsoftovih produktov, zato Microsoft izbire pravzaprav nima.

Pa se le...

21 komentarjev

Kuba predstavila Novo

Reuters - Zadnji trend, ki je zajel države po svetu, je očitno razvoj lastnega operacijskega sistema ali vsaj svoje distribucije Linuxa, ki naj bi jim omogočila neodvisnost od ameriške dobre volje. Kitajcem in Rusom bodo sledili tudi Kubanci. Reuters poroča, da je Kuba ta teden izdala svojo verzijo Linuxa, ki se imenuje Nova.

Ob predstavitvi na konferenci v Havani so oblasti izpostavile željo, da bi ta distribucija zamenjala Microsoftovo programsko opremo na večini računalnikov na otoku. Pravijo, da je uporaba zaprte kode problematična, ker utegnejo imeti ameriške obveščevalne službe dostop do izvorne kode. Ironično je, da ameriški embargo seveda večini otežuje legalen nakup Microsoftovih programov na Kubi, tako da si lahko mislimo, kako so do njih prišli. Vladne službe in univerze že sedaj v veliki meri uporabljajo Linux, so dejali, problem pa predstavljajo državna podjetja, kjer se bojijo težav z združljivostjo. V petih letih naj bi se na Linux preselilo petdeset odstotkov računalnikov,...

62 komentarjev

Izvorna koda Windows 2000 in NT 4 ušla

Slashdot - V stilu pravih senzacionalističnih tabloidov vam tudi na Slo-Techu prinašamo zadnje govorice, kakor se spodobi. Trenutno celotni splet išče arhivsko datoteko v kateri je glede na govorice celotna izvorna koda tako Windows 2000 kot tudi Windows NT 4. Glede na seznam datotek (2,3MB), ki prav tako kroži naokoli je izvorne kode Windows 2000 za nekaj gigabajtov. Na spletu se že pojavljajo opozorila, da ostanite čim dlje stran od izvorne kode, če ne želite imeti pravnih težav z Microsoftom nekoč v prihodnosti, ko vas bo tožil zaradi kraje njegove intelektualne lastnine (seveda, če nameravate kaj programirati oz. načrtovati sisteme.)

Kot kaže se najpomembnejša predpostavka varnosti Oken -- zaprta koda -- poslavlja, zato se lahko počasi pripravimo na novo serijo napadov. V kolikšnem času pa bo (če bo) Microsoftu uspelo odpraviti pomanjkljivosti pa bomo videli. Seveda, če se novica izkaže za resnično.

Dodatek 1: o tem je odprta tudi tema na forumu.

Dodatek 2: Microsoft je priznal...

45 komentarjev

Bo tudi naša vlada imela Billyjevo odprto kodo?

Finance - Vlade bodo dobile vpogled v izvorno kodo, varnostno dokumentacijo in stik z Microsoftovimi programerji, pravijo. Glavna razloga naj bi bila -- po mnenju večine opazovalcev -- vedno hujša konkurenca operacijskega sistema Linux in omajano zaupanje v varnost Microsoftove programske opreme.

V začetku letošnjega leta je Microsoft objavil Government Security Program, s katerim bo vladam in vladnim organizacijam omogočil vpogled v izvorno kodo operacijskega sistema Windows. Vlade bodo lahko dobile izvorno kodo za Windows 2000, ME, prihajajoči Server 2003 in CE, vpogled v Microsoftovo varnostno dokumentacijo, možnost komuniciranja z Microsoftovimi programerji in izvajanja svojih testov na izvorni kodi. Podobne programe je Microsoft nekaterim velikim strankam, tako vladam kot podjetjem, omogočal že prej, vendar v bolj omejeni obliki. Doslej so se programu že priključili Rusija, Velika Britanija in NATO, z 20 državami pa se Microsoft še pogaja. Klik!...

5 komentarjev

Želite videti izvorno kodo Windows?

Australian IT -

Ste debelo pogledali? Da, izvorna koda Windows je ena najbolj varovanih skrivnosti sveta (no, ja), sedaj pa se kani zgoditi, da bomo dopoli vpogled vanjo. "Hum?" bi rekli pravi Štajerci.

Torej Avstralci so pod okriljem svojega vladnega zaščitnega programa ponudili šestdesetim organizacijam vpogled v izvorno kodo Windows XP, 2000, CE ter .Net. Microsoftov tiskovni predstavnik Alex Mercer je poudaril, da je program v osnovi brezplačen, a se morajo organizacije strinjati z vrsto določb in dogovorov, da dobijo izvorno kodo. Spoštovanje intelektualne lastnine, pač. NATO in Rusija sta dogovor že podpisala, ostali pa to nameravajo stori kmalu oz. z Microsoftovimi besedami, pogajanja so pri koncu. Originalna novica.

2 komentarja