»

Ognjeni napad na Okna

Slashdot - Z Nove Zelandije je pravkar prišla novica, da je Adam Boileau izdal orodje, ki zna brez uporabe gesla odkleniti računalnik z operacijskim sistemom Windows XP. Potrebujete računalo, ki poganja Linux, ter port Firewire, preko katerega povežete računalnika. Od tu naprej je delo lahko, saj mora program samo še onesposobiti določene varnostne algoritme pomnilnika, ter vam s tem omogočiti popoln dostop do operacijskega sistema "napadenega" računalnika.

Varnostna luknja, ki jo program izkorišča je znana že od leta 2006, vendar se Microsoftu verjetno ni zdela preveč pomembna. Pred njo se lahko zavarujete sami in sicer tako, da enostavno onemogočite port Firewire ali pa namestite drug operacijski sistem.

51 komentarjev

Ukinja se podpora za NT 4.0 Server

Microsoft - Malo pozno, a vseeno: Microsoft bo konec letošnjega leta ukinil podporo za Windows NT 4.0 Server. Pred tem je že sredi leta ukinil podporo za Windows NT 4.0 Workstation.

Kot zamenjavo (seveda) priporočajo, da nadgradijo obstoječe serverje z operacijskim sistemom Windows 2003 Server. S tem bi naj izvišali varnostno raven, produktivnost, in zmanjšali stroške vzdrževanja. Več.

Za strežnike Exchange 5.5 pa se bo podpora končala s koncem naslednjega leta. Vir.

12 komentarjev

Lukenj pri luknju

ZDNet - Na ta prelep sončen dan, brez samega oblačka na čistem sinje modrem nebu, ni lepšega kot pisati o težavah v Microsoftovih operacijskih sistemih, tokrat bomo kazali kar na tri: NT 4, 2000 in XP.

Pri prvem kumulusu gre za klasičen buffer overflow (hmm, ima kdo kakšen primeren predlog za prevod te zveze? Sicer si bom jaz izmislil kakšen aforizem.) v sistemu za oddaljeni dostop (RAS). Da tovrstna napaka vdiralcem omogoči nadzor računalnika, mi verjetno ni potrebno več omenjati. Vsaj upam.

Naslednji stratus je očiten epilog dveh predhodnih napak, združen v eno: težava v MS SQL-ovem interpretiranju XML kode.

Tretji cirus pa je skoraj voda na mlin Microsoftovemu oddelku za marketing, saj se pojavi v predhodniku ASP-ja, HTR skriptiranju. Pa en prelep dan še naprej [:))].

4 komentarji

Microsoft ma vas rad

Microsoft - Očitno nas radi tudi pri Microsoftu malce razvajajo, saj na svojih straneh ponujajo kar nekaj različnih orodij, ki nam lahko še kako olajšajo delo z (Microsoftovim) operacijskim sistemom. Tokrat so nas M$-jevci razveselili z orodjem, ki preskenira operacijska sistema Windows NT 4.0 Workstation in Windows 2000 Professional, ter vam poroča o morebitnih varnostnih nadgradnjah (security patches), ki bi vam utegnile koristiti, "šibkih" passwordov (tukaj Micorosoft gotovo misli na gesla, ki se jih lahko ugani - npr. besede v slovarjih), ter še o kakšnih koristnih stvareh.

3 komentarji