Archív pre Marec, 2010

Najbezpečnejšia kombinácia je Windows 7 a IE8 alebo Chrome

04.03.2010

Každoročne sa už niekoľko rokov koná súťaž v British Columbia, Kanada. Úlohou súťaže je dovoliť najlepším hackerom prelomiť prehliadače, mobilné zariadenia, konzoly a operačné systémy a zistiť, ktoré sa podarí prelomiť čo najskôr. Samozrejme, cieľom má byť odhalenie zraniteľnosti a následná oprava nájdených chýb samotnými softwarovými spoločnosťami.

Pre kategóriu Operačné systémy sa stal víťazom už dva roky po sebe Charlie Miller, bezpečnostný expert. Ten poskytol interview pre server OneITsecurity. Z neho vyplýva, že expert predpokladá že operačný systém Snow Leopard by malo byť možné mierne ľahšie prelomiť ako Windows 7. Dôvodom je, že Windows 7 má plnú ASLR (address space layout randomization).

ASLR náhodne prideľuje DLL (dynamic load library) knižniciam  miesto v pamäti a tým útočník nevie kam príde zápis. ASLR podporuje Windows VistaServer 2008Windows 7OpenBSDMacOS x (10.5 a vyšší), taktiež linuxové distribúcie s kernelom 2.6.12 a vyšším. Pri OS Windows to pracuje nasledovne: pri načítaní nejakej knižnice DLL, ktorá musí byť označené príznakom pre použitie ASLR sa danej dll priradí náhodná časť pamäte. Jednoducho povedané, zvyšuje to bezpečnosť a odolnosť voči hacknutiu systému.

Na otázku, ktorá kombinácia OS a prehliadača by mala byť najbezpečnejšia, odpovedal, že by to mal byť Chrome alebo IE8 na Windows 7 s nenainštalovaným pluginom Flash. Práve nenainštalovanie Flash považuje za kľúčové, nakoľko ten je veľmi zraniteľný. Dokonca dochádza k zneužívaniu jeho bezpečnostných chýb malware stránkami tak, že sa dokáže počítač infikovať iba obyčajným prehliadaním týchto stránok. Na druhej strane, v súčasnosti si takmer nevieme predstaviť internet bez Flashu, takže toto odporúčanie je ťažie uviesť do praxe.

Windows 7 teda bol expertom označený za najbezpečnejší operačný systém na trhu. Ktovie čo na to povedia zástanci Linuxu :-)

Žiaden súčasný telefón nemôže spraviť upgrade na Windows Phone 7

03.03.2010

Microsoftom nedávno odhalený Windows Phone 7 v súčasnosti, podľa tvrdení firmy, nemôže byť použitý v žiadnom Windows Mobile handsete. Toto obmedzenie je kvôli systémovým požiadavkám - handset musí obsahovať tri tlačidlá, 800×400 multidotykový displej, 1GHz procesor, FM rádio tuner, kompas a  akcelometer. Žiaden súčasný handset nespĺňa tieto presné požiadavky.

Znamená to, že Windows Phone 7 bude len pre nové telefóny alebo si budú musieť výrobcovia hardwaru vystačiť s Windows Mobile 6.5 (po update na verziu 6.5.3 premenovaný na Windows Phone Classic), ktorý sa Microsoft chystá podporovať aj po vydaní Windows Phone 7 zatiaľ neurčený čas.  Tento krok je podobný ako pre desktopy, kde Microsoft vydáva aktualizácie  aj pre staršie verzie operačných systémov napriek tomu, že už je vydaná ich nová verzia.

Viac pravdepodobne Microsoft odhalí na konferencii MIX developer conference, ktorá sa koná 15-17 marca.

Microsoft predal už 90 miliónov kopií Windows 7

03.03.2010

Nový opačný systém Windows 7 sa teší mimoriadnemu úspechu. Zhruba pred mesiacom Microsoft informoval, že už prekonal predaj Windows Vista – 60 miliónov kusov. Teraz je to už 90 miliónov.  Je to oveľa viac, ako Microsoft vôbec predpokladal, uviedol na konferencií Morgan Stanley Technology Media and Telecom Conference Peter Klein.

Európska komisia by najradšej mala Ballot Screen na celom svete

03.03.2010

Európska komisia tlačovou správou vyzvala aj krajiny mimo Európu, aby prijali tzv. Ballot Screen, ktorý umožňuje výber prehliadača. V EÚ musel tento Ballot Screen nasadiť Microsoft od 1. marca.

Zástupcovia Opery, ktorí vlastne celý proces odštartovali, tvrdia, že Microsoft svojim spôsobom brzdil rozvoj internetu tým, že jeho nekvalitný prehliadač má väčšinový podiel na trhu a vývojári nemôžu nasadzovať najnovšie technológie. Nakoľko sa im podarí týmto spôsobom zvrátiť súčasný stav, keď je Internet Explorer najpoužívanejším prehliadačom, ukáže čas.

Ballot Screen

02.03.2010

Pre európsky trh musel Microsoft včera pristúpiť ku kontroverznému kroku – a to začať zobrazovať tzv. ballot screen, teda rozhodovacej obrazovky. Tá ponúkne na výber zmenu prehliadača. Paradoxne, táto obrazovka sa zobrazí iba užívateľom, ktorí majú prednastavený ako východzí prehliadač Internet Explorer. Ak používate už Chrome alebo Firefox, táto obrazovka sa nezobrazí.

Ballot Screen sa zobrazuje vo verziách Windows XP, Vista a Windows 7 vrámci EÚ.

Začalo sa vypínanie Windows 7 RC

02.03.2010

Včera, t.j. 1. marca 2010, skončila funkčnosť Windows 7 RC, ktorý si mohli nainštalovať užívatelia zdarma a slúžila k testovaniu Windows 7 pred oficiálnym vydaním. Tieto verzie sa definitívne deaktivujú 1. júna, teraz dochádza k vypínaniu každé dve hodiny. Určite teda prišiel už čas, aby ste si nainštalovali plnú verziu Windows 7.

Windows 7 vám nezmaže žiadne dáta, napriek tomu sa odporúča vykonať zálohu dát ešte pred samotným upgradom.  Pokiaľ už máte zakúpenú finálnu verziu, iba zmena produktového kľúča nie je dostatočná, pretože vždy existujú určité rozdiely v kóde medzi RC a finálnou verziou softwaru.

Ďalšia bezpečnostná chyba u IE pre Windows XP

02.03.2010

Užívatelia Windows XP majú opäť o jeden dôvod viac prejsť na Windows 7.  Microsoft informoval, že chyba VBScript môže byť zneužitá na inštaláciu malware pre počítače používajúce IE a Windows XP.

Táto chyba sa prejavuje u Windows XP a Internet Explorera 7 aj 8. Microsoft tvrdí, že užívatelia Windows Vista, Windows 7, Windows Server 2008, and Windows Server 2008 R2 sa exploitu nemusia obávať.

Na to, aby exploit mohol byť zneužitý, je nutné otvoriť podvrhnutý Microsoft Help súbor (.hlp) a povoliť ho stlačením F1. Microsoft zatiaľ neinformoval, kedy vydá bezpečnostnú záplatu.

Ideálne riešenie pre užívateľov je zahodiť starý Windows XP a súčasne využívať alternatívne prehliadače ako Firefox či Chrome.

POZOR! Security Essentials 2010 je malware!

01.03.2010

malware_01

Na internete sa objavil tzv. “Security Essentials 2010″, ktorý tvrdí, že je oficiálnym Microsoft Security Essentials. Jedná sa ale o malware. Po nainštalovaní tento program zobrazí celý zoznam nájdených infekcií a zároveň za malý poplatok ponúka “plnú verziu” programu na ich odstránenie.

Jedná sa o podvod, pretože Microsoft Security Essentials je bezplatným programom. V skutočnosti je tento program trójskym koňom – Trojan:Win32/Fakeinit, ktorý sa radí k tzv. scareware, s cieľom vystrašiť používateľov vymyslenými infekciami a následne získať od nich peniaze. Rovnako stiahne a nainštaluje ďalší malware, blokuje prístup k niektorým webstránkam a získava vaše osobné informácie, ktoré potom rozposiela.

Aj v prípade, že zaplatíte a nainštalujete si “plnú verziu” v skutočnosti vám trójske kone a malware v PC zostanú. V žiadnom prípade teda daný program NEINŠTALUJTE a stiahnite si oficiálny Microsoft Security Essentials.

Report o napájaní a spotrebe

01.03.2010

Server zive.cz priniesol návod, ako pomocou príkazového riadku vo Windows 7 môžete vygenerovať report o stave napájania notebooku ako aj o aktuálnom stave batérie. Kompletná správa o spotrebe sa uloží v HTML formáte.

Postup:

  1. Otvorte príkazový riadok s administrátorskými právami.
  2. Zadajte príkaz powercfg /energy.
  3. Systém na to bude 60 sekúnd testovať počítač a zisťovať údaje o spotrebe.
  4. Správu, ktorá má podobu klasickej webstránky, nájdete v súbore energy-report.html.