Sidan 1 av 3 1 23
 
Verktyg Visningsval
2012-07-12, 16:49   #1

Nyhet

Swecbot

Registrerad: dec 1999

Microsoft inaktiverar gadgetar efter avslöjat säkerhetshål


Inför hackarkonferensen Black Hat meddelar två deltagare att Windows system för gadgetar har ett allvarligt säkerhetshål. Microsoft svarar med en nedladdningsbar snabbpatch som inaktiverar funktionen helt.

Läs artikeln
__________________
Observera att samma regler gäller i kommentarstrådarna som i forumet. Meningslösa inlägg eller andra regelbrott leder till att medlemskontot stängs av. Kontakta redaktionen om du vill uppmärksamma fel i artikeln.
Nyhet är inte uppkopplad
2012-07-12, 16:51   #2

light44

Medlem

light44s avatar

Plats: Sweden

Registrerad: jan 2010

På tiden, Black Hat ftw
__________________
i7 2600K, HD7970, 16GB, Force GT 120GB, 11x2TB

Underskatta inte Citera-funktionen
light44 är inte uppkopplad
2012-07-12, 16:54   #3

Bakgrund

Medlem

Bakgrunds avatar

Plats: Sanctuary

Registrerad: apr 2012

Citat:
Ursprungligen inskrivet av light44 Visa inlägg
På tiden, Black Hat ftw
Så du gillar svart-hattare? Hoppas du blir utsatt.
__________________
| Core i5 2500k | Hyper 212 Evo | Sapphire HD 7770 | Ocz Modxstream 600w | 1 TB lagring | Intel 330- 180GB | FD Define R3 | 8GB Vengeance | MSI Z77A-G43 |

Kringutrustning: | CM Quickfire Rapid | Logitech G300 | AKG K518 LE | Fujitsu SL23¨ TN
Bakgrund är uppkopplad nu
2012-07-12, 16:55   #4

Commander

Medlem

Commanders avatar

Plats: Malmö

Registrerad: jun 2007

Well inte kommer de lösa det nu när 8an kommer inte ha funktionen alls
__________________
||- Arch -||- Asus M4A79T-Deluxe -||- Corsair Vengance 8GiB DDR3 8-8-8-24-1T 1600Mhz -||- AMD Phenom II 965BE C2 @ 3.7GHz -||- nVidia Zotac 670 AMP -||- Corsair Force 120 Firmware 2.0 -||- 2xWD RaptorX 150GiB + WD Caviar Black 1TiB -||- CM 1000Watts -||- CM HAF 932 -||- Asus Xonar Essence STX -||- Sennheiser HD-650 -||
Commander är inte uppkopplad
2012-07-12, 16:57   #5

dagas

Medlem

dagass avatar

Plats: Linköping

Registrerad: jun 2004

Som jag fattar det så är det bara att folk kan lägga upp skadliga gadgets. Men om man bara använder de vanliga "officiella" som kalenderns å vädret å sånt som kommer upp så fort man öppnar gadgets är det inga problem eller? Bara att hålla sig borta från å ladda ner okända gadgets. Står iaf Microsoft på alla dom.
__________________
Speldator PC: Ivy Bridge 3570K, 8GB, Radeon 6850, OCZ Vertex 2 SSD, Win 7
HTPC: Sandy Bridge G620, 8GB, Corsair SSD, Win 7
dagas är inte uppkopplad
2012-07-12, 16:57   #6

_MmattiasS_

Medlem

_MmattiasS_s avatar

Plats: Hemma

Registrerad: jan 2011

Citat:
Ursprungligen inskrivet av Bakgrund Visa inlägg
Så du gillar svart-hattare? Hoppas du blir utsatt.
På vilket sätt var detta dåligt? Bättre att de kom på det och sa till i tid, än att någon som tänkte utnyttja det kom på det?
__________________
| AMD pheno... nej, jag orkar inte |
Hej jag heter Mattias och jag gillar chassin och cola
Stolt byggare och ägare av det 3e fulaste chassiet på DHS12
_MmattiasS_ är inte uppkopplad
2012-07-12, 16:57   #7

Tarasus

Medlem

Plats: Timrå

Registrerad: aug 2001

Va, säkerhetshål i ett M$-os... Så chockerande...!
__________________
Clevo P170EM, 17,3" 1920x1080, I7 3740QM, 16gb 1600mhz Corsair cl10, 7970M 2gb, 2x120gb SSD, Intel Centrino Ultimate 6300
Tarasus är inte uppkopplad Folding
2012-07-12, 16:58   #8

Joojl

Medlem

Joojls avatar

Plats: Örkelljunga

Registrerad: nov 2011

Tråkigt att höra. Älskar mina gadgets
__________________
Allround| 2600K - Extreme 4 Z77 - H60 - 660 DCII - A-Data 128 GB - Spinpoint 1TB - 8 GB Veng LP - TX 750W - R4
HTPC| RaspBMC - NAS| Nas4Free 9 - Hybrid| Transformer TF101
Joojl är uppkopplad nu
2012-07-12, 16:59   #9

Bakgrund

Medlem

Bakgrunds avatar

Plats: Sanctuary

Registrerad: apr 2012

Citat:
Ursprungligen inskrivet av _MmattiasS_ Visa inlägg
På vilket sätt var detta dåligt? Bättre att de kom på det och sa till i tid, än att någon som tänkte utnyttja det kom på det?
Säger ju inte att microsoft gör något dåligt, det är ju hackern/hackarna som det är fel på.
__________________
| Core i5 2500k | Hyper 212 Evo | Sapphire HD 7770 | Ocz Modxstream 600w | 1 TB lagring | Intel 330- 180GB | FD Define R3 | 8GB Vengeance | MSI Z77A-G43 |

Kringutrustning: | CM Quickfire Rapid | Logitech G300 | AKG K518 LE | Fujitsu SL23¨ TN
Bakgrund är uppkopplad nu
2012-07-12, 17:00   #10

Ozzed

Medlem

Ozzeds avatar

Plats: Jönköping

Registrerad: feb 2011

Jag tror att det är såhär: Gadgets stöds inte i Windows Potta, så det här kom lite för lägligt... Istället för att fixa till skiten så ber de folk inaktivera funktionen så att man hinner vänja sig av med gadgets lagom till W8 släpps...

Nej, jag är inte allvarlig, men lite fundersam blir man allt.
__________________
http://ozzed.net
Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök :)

Jag finns också på Jamendo och last.fm
Ozzed är inte uppkopplad
2012-07-12, 17:01   #11

_MmattiasS_

Medlem

_MmattiasS_s avatar

Plats: Hemma

Registrerad: jan 2011

Citat:
Ursprungligen inskrivet av Bakgrund Visa inlägg
Säger ju inte att microsoft gör något dåligt, det är ju hackern/hackarna som det är fel på.
Det var ju hackern/hackarna som kom på det och sa till?
__________________
| AMD pheno... nej, jag orkar inte |
Hej jag heter Mattias och jag gillar chassin och cola
Stolt byggare och ägare av det 3e fulaste chassiet på DHS12
_MmattiasS_ är inte uppkopplad
2012-07-12, 17:04   #12

karlsan

Medlem

karlsans avatar

Plats: U-a

Registrerad: jul 2007

Citat:
Ursprungligen inskrivet av dagas Visa inlägg
Som jag fattar det så är det bara att folk kan lägga upp skadliga gadgets. Men om man bara använder de vanliga "officiella" som kalenderns å vädret å sånt som kommer upp så fort man öppnar gadgets är det inga problem eller? Bara att hålla sig borta från å ladda ner okända gadgets. Står iaf Microsoft på alla dom.
Det är vad jag förstår också. Vet inte hur allvarligt det är i standard, verkar som sagt vara lugnt.

EDIT: Räcker väl gissningsvis att stoppa sidebar.exe utan att köra extra program.
__________________
Fractal Design R3 | Corsair HX 750W | Asus P8P67 PRO | 2500K@3,3GHz (Hyper 212 Plus) | Corsair XMS3 8GB DDR3 1333MHz | Gigabyte GeForce GTX 460 1GB OC | 1TB Samsung Spinpoint F3 | Windows 7 x64 | [Citera för svar]
karlsan är inte uppkopplad Folding
2012-07-12, 17:04   #13

Black Zero

Medlem

Registrerad: nov 2011

Citat:
Ursprungligen inskrivet av _MmattiasS_ Visa inlägg
Det var ju hackern/hackarna som kom på det och sa till?
I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.
Black Zero är inte uppkopplad
2012-07-12, 17:05   #14

Buzz996

Medlem

Plats: örebro

Registrerad: nov 2010

asså fattar inte, vadå säkerhetshål i gadgetar? kan någon förklara på svenska xD
__________________
Intel Core i5 3570K @ 4.0GHz / Noctua NH-D14 | Gigabyte Geforce GTX 670 WindForce 3X| ASRock Z77 Pro4 | Cooler Master Silent Pro M 600W | Corsair Vengeance CL9 2x4GB LP | Seagate Barracuda 1TB 7200rpm| Fractal Design R4 | Acer 24'' G245HQbid |||| *Tillbehör* | Razer Megalodon 7.1 Headset | Razer Mamba | Citera gärna! Annars glömmer jag!! | Fri frakt om över 500kr!
Buzz996 är uppkopplad nu
2012-07-12, 17:06   #15

LeVvE

Medlem

LeVvEs avatar

Plats: Värmland

Registrerad: jan 2008

Inget som drabbar mig, första jag gör efter startat OS och installerat Chrome är att stänga av IE och Gadgets mm.
__________________
| Corsair 650D | Intel Core i7 2600K @ 4.4GHz | 16GB G.Skill Ripjaws X @ Stock | EK-KIT L240 | Be Quiet! E9 680W 80+ Gold |
| Asus P8P67 Deluxe B3 | 2x MSI GeForce GTX 660 Ti Power Edition @ Stock | Samsung 830 128GB SSD | Western Digital Caviar Black 1TB |
| Logitech G930 | SteelSeries Sensei MLG Edition | Ducky Shine 2 | Dell U2311H |
LeVvE är inte uppkopplad
2012-07-12, 17:10   #16

Cwittler

Medlem

Plats: Stockholm

Registrerad: mar 2004

Så länge man inte installerar fler gadgets ska det ju inte vara något problem
Cwittler är inte uppkopplad
2012-07-12, 17:13   #17

Black Zero

Medlem

Registrerad: nov 2011

Citat:
Ursprungligen inskrivet av LeVvE Visa inlägg
Inget som drabbar mig, första jag gör efter startat OS och installerat Chrome är att stänga av IE och Gadgets mm.
Jo det är sant faktiskt. Är rätt förvånad att det fortfarande finns folk som använder IE och gadgets idag.
Trodde folk hade tröttnat på gadgets efter Vista.

Det roligaste jag minns med de så kallade gadgetarna var väder gadgeten som visade vad det var för väder utanför. Det är ju bra att veta det när man sitter vid ett fönster och ser ut.

Nej som du säger IE och gadgets ryker efter varje ominstallation.
Black Zero är inte uppkopplad
2012-07-12, 17:16   #18

Startrance

Medlem

Startrances avatar

Plats: Hörnefors

Registrerad: aug 2011

Aldrig använt windows gadgets så detta var ju ingen större förlust.
__________________
Intel® Core i7-960 3.9 Ghz socket 1366
Corsair XMS3 DDR3 1600MHz 12GB
Gainward GeForce GTX 680 4GB Phantom
ASUS Rampage III Extreme, Socket-1366
Crucial m4 SSD - 256GB / 3x Samsung SpinPoint F4EG 2TB / 1x Segate barracuda 3TB
Startrance är inte uppkopplad
2012-07-12, 17:19   #19

skog1s

Medlem

skog1ss avatar

Plats: Swec Forum

Registrerad: aug 2007

Citat:
Ursprungligen inskrivet av Tarasus Visa inlägg
Va, säkerhetshål i ett M$-os... Så chockerande...!
Ja lika chockerande som ditt inlägg. Va (?) Finns det säkerhetshål i Microsoft O`No

Ontopic/ Använder ni gadgetar? Jag tyckte det var roligt i 2mån när det kom. Sen dess har jag inte kört med gadgets.

Däremot använder jag program som stylar mitt skrivbord!!

Tycker det ser fördjävligt ut med en massa gadgets på skrivbordet, klockor, vädret, Nyheter, "prestanda" som ser ut som en dålig varvräknare. Ja listan kan göras hur lång som helst!

Men jag tycker att det ser hemskt ut.

Sen att andra gillar det, får mig att vilja ta skärmen o slå den i väggen, hoppa upp 3meter och stampa på den

(sista meningen, var ett skämt/ironi för er som inte fattar)
__________________
Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [Mjuk RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[Toshiba Qosmio F20] [X-Fi][Z-5500][NAS DNS-323 3TB][Skärmar=24",24",24" Eyefinity]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 Series 256GB,16GB 1600MHz,HD 6950 2GB] Foto [Nikon D3100]
skog1s är inte uppkopplad
2012-07-12, 17:28   #20

Scirocco

Medlem

Sciroccos avatar

Plats: Umeå

Registrerad: jul 2001

Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..
__________________
Ubuntu 13.04 <3, Windows 7(för spel). Asrock Z68 Extreme3 Gen3// Intel 2500k @4400Mhz// MSI GTX 560 Ti Twin Frozr II// ASUS GeForce GTX 560 Ti Direct Cu II// G.Skill Ripjaws 8gb.
Mitt skrivbord Linux med stil :)(R.I.P gnome 2, saknar dig :(
Blu-ray i Linux
Scirocco är inte uppkopplad
2012-07-12, 17:30   #21

GalenStork

Avstängd

Registrerad: jun 2012

Suck, PC


Bill Gates, 1995 agående releasen av Windows 95;

"One scary possibility being discussed by Internet fans is whether they should get together and create something far less expensive than a PC which is powerful enough for Web browsing. This new platform would optimize for the datatypes on the Web. Gordon Bell and others approached Intel on this and decided Intel didn't care about a low cost device so they started suggesting that General Magic or another operating system with a non-Intel chip is the best solution."


iPad ftw.
GalenStork är inte uppkopplad
2012-07-12, 17:31   #22

_MmattiasS_

Medlem

_MmattiasS_s avatar

Plats: Hemma

Registrerad: jan 2011

Citat:
Ursprungligen inskrivet av Black Zero Visa inlägg
I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.
"Inför hackarkonferensen Black Hat meddelar två deltagare att Windows system för gadgetar har ett allvarligt säkerhetshål.
Säkerhetsforskarna Mickey Shkatov och Toby Kohlenberg har upptäckt ett säkerhetshål i systemet, vilket de tänker presentera under hackarkonferensen Black Hat i slutet av juli."

... Är det inte ganska tydligt? Eller är det jag som har fel? I mina öron låter det smo att Mickey och Toby som är säkerhetsforskare och medlemmar i Black Hat kom på det, och sa det till microsoft. Sen ska de presentera det på Black Hat när microsoft redan har fixat det. Dvs "fritidshackare", som inte vill skada någon, utan gör det för att de kan?
__________________
| AMD pheno... nej, jag orkar inte |
Hej jag heter Mattias och jag gillar chassin och cola
Stolt byggare och ägare av det 3e fulaste chassiet på DHS12
_MmattiasS_ är inte uppkopplad
2012-07-12, 17:32   #23

eaan

Medlem

Plats: Stockholm

Registrerad: maj 2008

Citat:
Ursprungligen inskrivet av Scirocco Visa inlägg
Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..
Du verkar förutsätta att det går lika fort att åtgärda problemet som att släppa en "fulfix".
eaan är inte uppkopplad
2012-07-12, 17:40   #24

light44

Medlem

light44s avatar

Plats: Sweden

Registrerad: jan 2010

Citat:
Ursprungligen inskrivet av Bakgrund Visa inlägg
Så du gillar svart-hattare? Hoppas du blir utsatt.
Bra att det upptäcks änna?

Citat:
Ursprungligen inskrivet av Ozzed Visa inlägg
Jag tror att det är såhär: Gadgets stöds inte i Windows Potta, så det här kom lite för lägligt... Istället för att fixa till skiten så ber de folk inaktivera funktionen så att man hinner vänja sig av med gadgets lagom till W8 släpps...

Nej, jag är inte allvarlig, men lite fundersam blir man allt.
Konspiration på hög nivå
__________________
i7 2600K, HD7970, 16GB, Force GT 120GB, 11x2TB

Underskatta inte Citera-funktionen
light44 är inte uppkopplad
2012-07-12, 17:58   #25

kabex

Medlem

Plats: Råcksta

Registrerad: feb 2008

Citat:
Ursprungligen inskrivet av Tarasus Visa inlägg
Va, säkerhetshål i ett M$-os... Så chockerande...!
Ja, för OSX och Linux är ogenomträngliga fort.
__________________
i5 3570k + H80 | Asus Maximus V Gene | 16GB Vengeance LP@1600MHz | Asus GF GTX680 | Samsung 830 512GBx2 | 500GB + 750GB + 1,5TB| Silverstone TJ08-E | Corsair AX850W | Asus VG278H+Samsung 2233rz | nVidia 3DVision2 | Corsair K60 | Razer Imperator ME3 + Razer Goliathus Alpha | Logitech G35 | Corsair SP2500 + Asus Xonar DX | Intel/nVidia-fanboy (typ)
kabex är inte uppkopplad
2012-07-12, 18:15   #26

_NsMs_

Medlem

_NsMs_s avatar

Plats: Stenungsund

Registrerad: jan 2011

Haha vad roligt, jag hade glömt att man kunde ha såna här!
__________________
Chassi Bitfenix Prodigy
Moderkort ASRock Z77E-ITX
CPU i5 3570k @ 4.4Ghz
GPU Gainward GTX 670 Phantom
PSU Corsair HX 750W
_NsMs_ är inte uppkopplad
2012-07-12, 18:17   #27

atriix

Medlem

atriixs avatar

Plats: Stockholm

Registrerad: nov 2011

Det enda gadgets är på på är väll i alla fall att äta upp minne??
__________________
Save your eyes: Mörkt tema till SweClockers
Server: Gigabyte GA-P67A-D3-B3 | Intel Core i5 2310 | Corsair XMS3 8GB 1600MHz | Seagate Barracuda 2x2TB RAID 1 | OCZ ModXStream Pro 500W | Cooler Master Elite 331
Desktop: Benq 22" | Lenovo 19" | Qpad MK-85 MX Brown | Lenovo Thinkpad T430 | 16GB | Intel 520 120GB
atriix är inte uppkopplad Folding
2012-07-12, 18:27   #28

eddmaan

Medlem

Plats: Hemavan

Registrerad: okt 2009

Citat:
Ursprungligen inskrivet av GalenStork Visa inlägg
Suck, PC


Bill Gates, 1995 agående releasen av Windows 95;

"One scary possibility being discussed by Internet fans is whether they should get together and create something far less expensive than a PC which is powerful enough for Web browsing. This new platform would optimize for the datatypes on the Web. Gordon Bell and others approached Intel on this and decided Intel didn't care about a low cost device so they started suggesting that General Magic or another operating system with a non-Intel chip is the best solution."


iPad ftw.
Men... En iPad snittar några 1000 över en budget PC idag. Alltså ser jag inte riktigt vad paddan har för fördel just där? Upplys mig!
eddmaan är inte uppkopplad
2012-07-12, 18:36   #29

s0sdaf

Medlem

Plats: Hemma

Registrerad: mar 2010

Citat:
Ursprungligen inskrivet av Black Zero Visa inlägg
I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.
Men dom har ju inte utnyttjat säkerhetshålet ens en gång. Bara konstaterat att det finns där.
Så det är väl mer som att upptäcka att banken har glömt att låsa en dörr och informera dom om detta...
s0sdaf är inte uppkopplad
2012-07-12, 18:39   #30

Xake

Medlem

Registrerad: mar 2005

Citat:
Ursprungligen inskrivet av Black Zero Visa inlägg
I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.
Det händer, ja.
Hur tror du bankkontoren bestämmer sina säkerhetspolicier? Väntar på att någon rånar dem och därefter patchar upp vad som inte fungerade så bra?

Ofta får professionella (oftast inhyrda av vaktbolaget/försäkringsbolaget) göra - likt brandövningarna i skolan - ett stageat rånförsök där de sedan utvärderar:
- Hur det hela kan gå till och vilka rutiner man kan ta till för att försöka försvåra kommande rån.
- Hur bankpersonalen uppfattade det hela, och vilka åtgärder man kan ta till för att de ska känna sig tryggare, och vilken hjälp de ska få efteråt.

Denna sortens utvärderingar sker väldigt sällan i fysisk betingelse (oftast bara under utbildning då de vill förbereda personal på hur de ska agera vid eventuella rån), men dock destu oftare att experter får sätta sig in i materiell från banken och "planera" ett rånförsök och sedan hjälper de banken att bygga upp rutiner som försvårar detta.
Och detta är precis vad datorsäkerhetsexperter (ett annat namn på den sortens hacker som berättar sin kunskap om svagheterna och inte säljer den informationen istället utan att den kommer ut) gör. De tittar på ditt operativsystem, försöker utvärdera hur de skulle utföra ett "inbrottsförsök" i det och hoppas på att de stoppat något innan ditt lokala botnet har utnyttjat samma svaghet.

Ja, jag vet att jag antagligen ger föda åt ett troll just nu (ingen kan vara så korkad, hoppas verkligen han var ironisk).Men det kan vara bra att veta att även sådanthär händer på andra platser än i bankvärlden.
Xake är inte uppkopplad
Senaste nyheterna

Redaktionens senaste nyhetsrubriker

Sök jobb