Microsoft inaktiverar gadgetar efter avslöjat säkerhetshål

Permalänk
Medlem
Skrivet av Scirocco:

Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..

Spelar ingen roll hur många tusentals programmerare dem har, det är ändå smartast att eliminera problemet så snabbt som möjligt och lansera det på nytt när man vet att det är säkert.

Skulle dem inte göra något direkt så skulle det förmodligen dröja åtminstone en dag(förmodligen längre) innan något händer överhuvudtaget.

Skrivet av Black Zero:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Galet eller inte men det finns faktiskt folk som gör det av intresse eller andra syften som inte gynnar dem själva.

Permalänk
Medlem
Skrivet av GalenStork:

Suck, PC

Bill Gates, 1995 agående releasen av Windows 95;

"One scary possibility being discussed by Internet fans is whether they should get together and create something far less expensive than a PC which is powerful enough for Web browsing. This new platform would optimize for the datatypes on the Web. Gordon Bell and others approached Intel on this and decided Intel didn't care about a low cost device so they started suggesting that General Magic or another operating system with a non-Intel chip is the best solution."

iPad ftw.

iPad ftw (?)!

Suck, PC (?)!!

Har du klickat helt fel nu och skrivit där det var menat för ett annat forum, för inte kan du mena att du skriver så här och hänger här!!

Det är väldigt.........konstigt!

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem
Skrivet av eddmaan:

Men... En iPad snittar några 1000 över en budget PC idag. Alltså ser jag inte riktigt vad paddan har för fördel just där? Upplys mig!

Dessutom skulle inte jag vilja ha en sån som primary device för internet. Inget slår en hederlig PC med tangentbord och mus.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Inaktiv
Skrivet av s0sdaf:

Men dom har ju inte utnyttjat säkerhetshålet ens en gång. Bara konstaterat att det finns där.
Så det är väl mer som att upptäcka att banken har glömt att låsa en dörr och informera dom om detta...

Jo jo det är väl så. Men min bild av hackare har alltid varit svart och negativ.
Önskar vi kunde leva i en värld där man inte hade behövt oroa sig för att det finns folk som försöker hacka ens konton eller försöka sig på annat trix och lur.
Gillar det inte för fem öre.

Permalänk

Så om man inte installerar några nya gadgetar är det ingen fara?

Visa signatur

| Corsair 800D | AMD Phenom II 965BE @ 3.7 | Corsair AX 1200 | Corsair Vengeance 2x4gb | Asus Crosshair V Formula | Asus 6970 DC II | WD Black 1TB |

| Sennheiser 360 | BenQ XL2410T | Logitech G19 | Ace Edge 3200 |

Permalänk
Medlem
Skrivet av anon183825:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Vad är din problemlösning eftersom du drar alla med ett gemensamt intresse över en kamm? Är det att alla ska surfa med chrome, ha en byggdator med w7 och spela farmville så är allt bra? Upplysningsvis fungerar det inte riktigt så där ute i världen utanför jehovas broschyr som dom delar ut vid dörrknackning.

Att tro det inte finns både snälla och dåliga hackare, knarkare, quake:are.... farmville:are osv... är naivt och trångsynt. Det kommer alltid finnas svart och vitt om man vill ha grå. Människor kommer i vissa rebelliska fall tänka själva (gud förbjude!) och dessutom kommer dom intressera sig för olika saker. Att då en viss del av människor finner lycka eller mental utmaning att hitta säkerhetshål i saker som antas vara säkra, måste anses som bra, inte dåligt.

Om någon vill, som i ditt mycket snedvridna exempel, ta sig in på banken och råna den, kanske dom inte ska lämna dörren öppen, nyckeln i låset och dela ut rånarluvor vid entrén. Då kan man som kund tipsa om att det kanske är läge att stänga dörren och tabort luvorna, innan någon illasinnad utnyttjar möjligheterna som finns där.

Jag säger bara att det skulle kunna vara så... och det betyder inte att jag har rätt, men det borde ge dig en ganska bra uppfattning om att inget här i världen går att se på bara ett sätt.

Permalänk
Hedersmedlem
Skrivet av anon183825:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Att vara en hacker är inte detsamma som att vara Dart Vader. Som arbetsmetod arbetar det hackers på alla stora företag i mjukvarubranschen. Att aktivt söka efter svagheter torde matcha ordspråket "anfall är bästa försvar" ganska väl.

Kolla upp vilka som är verksamma i Black Hat och vilka som stöder deras verksamhet. Hoppsan, sponsrar Microsoft Black Hat? Ja, det gör dem, så det får bli svar nog på frågan: på vems sida de står?

Permalänk
Medlem
Skrivet av anon183825:

Jo jo det är väl så. Men min bild av hackare har alltid varit svart och negativ.
Önskar vi kunde leva i en värld där man inte hade behövt oroa sig för att det finns folk som försöker hacka ens konton eller försöka sig på annat trix och lur.
Gillar det inte för fem öre.

Det är ju samma överallt i världen, tyvärr. Det är fortfarande människor det handlar om, och där det finns mycket människor finns det ofta kriminalitet. Oavsett om det handlar om internet eller nånting annat.

Sen betyder ju ordet hackare i grunden inget negativt, även om media har lyckats vända ordet till det för många.

Permalänk
Medlem
Skrivet av Scirocco:

Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..

Försöker du antyda att det är en skugga som borde komma över MicroSoft för det här?

Visst, det är väl aldrig kul att ett program kan rida över säkerhetsfunktioner, men glöm inte bort att det i så fall tog 5 år för de utifrån som verkligen ville hitta ett hål att hitta det, också.

Permalänk
Medlem

haha, kanske bara ett sätt att få de som använder gadgets att gå över till W8 där man har appar för väder, valuta o.sv... xD... nedå ^^ Ne ja använder som tur inte gadgets av den enkla anledningen att det tar onödigt mycket kraft av datorn

För övrigt lite spännande att se patcher till W7

Visa signatur

Project: Perfection 2.0
OS: Microsoft Windows 11 Home | CPU: Intel Core i9 11900 | GPU: EVGA 3080 XC3 Ultra Hybrid
MB: ASUS ROG STRIX B560-I | RAM: Corsair Dominator Platinum 32GB | PSU: Corsair SF750
Chassi: Louqe Ghost S1 MK3 | SSD: Samsung 980 Pro | CPU-Kylare: Fractal Design Celsius+ S24
Bildskärm: Sony 65AG9 | Mus: Logitech G603 | Tangentbord: Corsair K63 Wireless

Permalänk
Medlem

Windows 8 är ju inte mycket bättre, metroappar kan man ju se som gadgets i helskärm ungefär...
Utvecklingen går framåt minsann

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av Tigerhamster:

Försöker du antyda att det är en skugga som borde komma över MicroSoft för det här?

Visst, det är väl aldrig kul att ett program kan rida över säkerhetsfunktioner, men glöm inte bort att det i så fall tog 5 år för de utifrån som verkligen ville hitta ett hål att hitta det, också.

Nja nu är du ute och cyklar. Det tog 5 år innan de gjorde nått åt det. Detta problem är väl dokumenterat via ryska hackersites hur man tar kontroll över Vista via sidebar gadgets. (vissa posts är bara ett par dagar efter att RTM släpptes) Dessa stygga hacks har fått flyta fritt och kan till stor de vara en anledning till vissa virusepedemier i windowsvärlden.

Men som alla sa tidigare, sidebar är det första man tog bort om man inte var helt dator-illiterat. Så det påverkade förmodligen ingen på sweclockers.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Avstängd
Skrivet av skog1s:

iPad ftw (?)!

Suck, PC (?)!!

Har du klickat helt fel nu och skrivit där det var menat för ett annat forum, för inte kan du mena att du skriver så här och hänger här!!

Det är väldigt.........konstigt!

"After using the retina iPad for a while, I was shocked just how much of my everyday computing I can pull off on a tablet. Once you strip away all the needless complexities, isn't a tablet the simplest form of a computer there can be? How could it get any simpler than a tablet? Is this the ultimate and final form of computing? I wonder. It's a display in your hands, with easy full-screen applications that have simple oversize click targets to poke your finger at, and no confusing file systems to puzzle over or power-draining x86 backwards compatibility to worry about. Heck, maybe a tablet is better than traditional PCs, because it sidesteps all the accumulated cruft and hacks the PC ecosystem has accreted over the last 30 years."

- Jeff Atwood / Codinghorror

Founder of stackoverflow.com

"This is a collaboratively edited question and answer site for professional and enthusiast programmers."

Varför skulle man inte kunna vara mjuk- och hårdvaruproffs och ändå digga paden?

Permalänk
Medlem

Inte riktigt.

Skrivet av _michelin_:

Så om man inte installerar några nya gadgetar är det ingen fara?

Om du blir interceptad av annan kod till till exempel windows time eller väder servern så kan de fortfarande köra kod på din dator via default apparna. Gadgets i Vista kör med upphöjda rättigheter av nån anledning, vet inte om det fortfarande är fallet i W7 men jag gissar på det.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

*pad/tablets är konsumerings apparater, de kommer så förbli och därför vara andra rank fram till du har ett öppet ecosystem och inte en stängd "walled garden" som de kallar det på osnews. Om du inte kan skapa fritt är det sämre än en PC, live with it.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

Är lite trött, har inte förstått det hela. Är det osäkert att använda gadgets? Borde jag ta bort dem?
Confusing :S

Permalänk
Entusiast

För er som inte hittat en ersättare för Windows gadgets, så kommer ett tips här:
http://rainmeter.net/cms/

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk
Medlem
Skrivet av SysGhost:

För er som inte hittat en ersättare för Windows gadgets, så kommer ett tips här:
http://rainmeter.net/cms/

Ett mycket bra tips! Har själv kört med Rainmeter i många år

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem
Skrivet av Gender Bender:

Vem fan använder gadgets överhuvudtaget? Dom som använder de får skylla sig själv.

Hur gammal är du, 12?

Visa signatur

ASUS Maximus Gene V -//- Intel Core i5 3570K 4,2GHz -//- 24GB Corsair Vengeance DDR3 1600MHz
ASUS Geforce GTX 970 STRIX -//- 256+128GB ADATA SSD / 3+2TB WD Black -//- Silverstone Temjin TJ08

Permalänk
Rekordmedlem

Jaha, man kan alltså manuellt installera ett skadligt program, på samma sätt som man alltid har kunnat eller är det nått speciellt med gadgetarna som gör att de kan komma in av sig själv?
Oavsett vad man kallar ett skadeprogram så är väl det intressanta om det är nått man aktivt väljer att köra, men programsnutten utger sig för att vara nått annat, eller om det är nått som tar sig in utan att man gör nått aktivt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

Jaha, ett säkerhetshål i Windows. För vilken gång i ordningen ? Och är någon förvånad ?

1. Att man hittar säkerhetshål är bara väntat. Gör man ett OS på 20G så räkna med att det finnes 2K teoretiska säkerhets hål. Om MS hittar hälften av dem innan lansering så har de gjort ett superjobb !

2. Desto fler och mer funktioner och prog som man integrerar i OS desto större chans för säkerhets hål.

3. Inbilla er inte för en sekund att Apple och Linux system i grunden är säkrare. Det blir bara mindre uppmärksamhet om deras säkerhetshål. Speciellt Apple är duktiga på att tysta ner problemet. Att MS är extra utsatta beror på de flesta "low tech" användarna har Windows. Och problemet uppmärksammas mer när det gäller Windows.

4. Desto mer avancerade OS blir i smartphones och plattor desto fler säkerhets hål kommer de att få.

5.I dag finnes det "goda" och "onda" hackers! Det "goda" upptäcker felen och berättar för världen att de finnes. Och ibland så kommer de även på lösningar till problemet.
De "onda" säljer sina upptäckter till brottslingar som använder det till sin verksamhet.
Och givetvis så finnes det en gråzon mellan de två lägren.

6. Ett upptäckt säkerhetshål är inget säkerhetshål längre! När det har upptäcks så kommer en massa motåtgärder snabbt.

Visa signatur

Varje svensk medborgare borde ha minst 3 PC/pers där hemma !

Permalänk
Medlem
Skrivet av ggustavsson:

Windows 8 är ju inte mycket bättre, metroappar kan man ju se som gadgets i helskärm ungefär...
Utvecklingen går framåt minsann

Metroappar är väl program som vilka andra program som helst. Hur kan man se dom som gadgets? Är Office för Metro gadgets? Du får gärna förklara.

Gadgets finns kvar till desktop även i Windows 8.

Permalänk
Medlem
Skrivet av Luxor ABC80:

Jaha, ett säkerhetshål i Windows. För vilken gång i ordningen ? Och är någon förvånad ?

1. Att man hittar säkerhetshål är bara väntat. Gör man ett OS på 20G så räkna med att det finnes 2K teoretiska säkerhets hål. Om MS hittar hälften av dem innan lansering så har de gjort ett superjobb !

2. Desto fler och mer funktioner och prog som man integrerar i OS desto större chans för säkerhets hål.

3. Inbilla er inte för en sekund att Apple och Linux system i grunden är säkrare. Det blir bara mindre uppmärksamhet om deras säkerhetshål. Speciellt Apple är duktiga på att tysta ner problemet. Att MS är extra utsatta beror på de flesta "low tech" användarna har Windows. Och problemet uppmärksammas mer när det gäller Windows.

4. Desto mer avancerade OS blir i smartphones och plattor desto fler säkerhets hål kommer de att få.

5.I dag finnes det "goda" och "onda" hackers! Det "goda" upptäcker felen och berättar för världen att de finnes. Och ibland så kommer de även på lösningar till problemet.
De "onda" säljer sina upptäckter till brottslingar som använder det till sin verksamhet.
Och givetvis så finnes det en gråzon mellan de två lägren.

6. Ett upptäckt säkerhetshål är inget säkerhetshål längre! När det har upptäcks så kommer en massa motåtgärder snabbt.

1. Sant.
2. Sant.
3. My point exactly. Undrar om man fortfarande kan installera keyloggerfirmware i apples tangentbord?
4. Safari för iPhone har ett gigantiskt säkerhetshål vad gäller iframes(om de inte har patchat det nu). Och för att vara lite PK så tror jag nog att Android har en del hål också, inga jag känner till dock.
5.Sant.
6.Hyfsat iaf. Först kommer ful-lösningen, sen kommer (förhoppningsvis) den riktiga lösningen efter ett tag.

Visa signatur

i7-10700K + Corsair H90 | Z490 | 64GB | RTX3080 | SSD 3*512GB + 500GB + 128GB | HDD 3TB | Phanteks P400S | TUF 750W | 31.5"+27"+24" | Corsair K95 RGB | Logitech G902 | Sennheiser RS 175

Permalänk
Medlem

Nu kanske jag har missuppfattat något men, om du får någon att ladda ner och köra en .exe fil på din dator skulle den (uppenbarligen) kunna göra massvis med hemskheter. Det verkar vara precis samma sak med gadgets. Om man ser gadgets som säkerhetshål så borde väl exekverbara filer få samma status? Jag förstår att det är helt otänkbart men jag bara funderar lite på skillnaden, och då menar jag inte den rent tekniska skillnaden mellan exe-filer och gadgets.

Min poäng är att det är något löjligt vilken panik det kan bli om något som detta när det finns fler uppenbara säkerhetshål.

Permalänk
Skrivet av anon183825:

Jo jo det är väl så. Men min bild av hackare har alltid varit svart och negativ.
Önskar vi kunde leva i en värld där man inte hade behövt oroa sig för att det finns folk som försöker hacka ens konton eller försöka sig på annat trix och lur.
Gillar det inte för fem öre.

En hackare som blev polisanmäld när han försöker hjälpa ett bussbolag:
http://www.vk.se/536196/hackare-ville-hjalpa-bussbolag-blev-p...

Så ska man skita i om man upptäcker hål eller försöka hjälpa företagen när det var välkänt att det gick att fuska utan problem.
Betalningssystemet i sig är ju inte helt perfekt, och hela historien borde istället för att hamna i tidningen skötas inofficiellt för även om man fixar vissa säkerhetshål efter denna historia så kan andra upptäcka nya på sikt bara för att det kommit ut i media.

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Inaktiv
Skrivet av eddmaan:

Men... En iPad snittar några 1000 över en budget PC idag. Alltså ser jag inte riktigt vad paddan har för fördel just där? Upplys mig!

Den ger pengar till Apple och personen som äger den kan visa omkring sig så att alla förstår hur coola de är och att de tänker annorlunda än den stora tråkiga mängden så klart.

Bonus är att de kan gå runt och hävda hur de kan jobba på en ipad vilket gör det hela ännu mer roligt för de av oss som faktiskt använder datorer för arbete

Permalänk
Inaktiv
Skrivet av Punnisher:

En hackare som blev polisanmäld när han försöker hjälpa ett bussbolag:
http://www.vk.se/536196/hackare-ville-hjalpa-bussbolag-blev-p...

Så ska man skita i om man upptäcker hål eller försöka hjälpa företagen när det var välkänt att det gick att fuska utan problem.
Betalningssystemet i sig är ju inte helt perfekt, och hela historien borde istället för att hamna i tidningen skötas inofficiellt för även om man fixar vissa säkerhetshål efter denna historia så kan andra upptäcka nya på sikt bara för att det kommit ut i media.

Samma med banker och deras nya "säkra" visa kort. Visade sig vara riktigt enkelt att hacka skiten. De försökte tysta ner forskarna för att de hade lyckats tuta in domstolarna att skiten var 100% säker så de slapp betala för några som helst hackade kort. Med tanke på hur mycket de la ut på att byta från ett osäkert system till ett marginellt mera säkert system är frågan om det inte hade varit enklare att anställa folk som faktiskt kan sitt skit och göra det säkert så man slapp all skit.

Permalänk
Avstängd

jag har inte brytt mig om gadgets på typ 5år fram tills 5dagar sedan då jag faktiskt hitta en gadget som var till nytta för mig..... va fan

Permalänk
Medlem
Skrivet av Tarasus:

Va, säkerhetshål i ett M$-os... Så chockerande...!

Det finns säkerhetshål i O$ X och £inux med. Det är inget unikt för Windows.

Permalänk
Medlem
Skrivet av Luxor ABC80:

Jaha, ett säkerhetshål i Windows. För vilken gång i ordningen ? Och är någon förvånad ?

2. Desto fler och mer funktioner och prog som man integrerar i OS desto större chans för säkerhets hål.

3. Inbilla er inte för en sekund att Apple och Linux system i grunden är säkrare. Det blir bara mindre uppmärksamhet om deras säkerhetshål. Speciellt Apple är duktiga på att tysta ner problemet. Att MS är extra utsatta beror på de flesta "low tech" användarna har Windows. Och problemet uppmärksammas mer när det gäller Windows.

.

En faktor är också att Microsoft sålt 630M Windows 7 OS, Apple har sålt ca 60M OSX Lion.
Så Microsoft är något överrepresenterade vad det gäller installationer.