Cán bá» huyá»n bá» ká»· luáºt vì nhóm trẻ tÆ° thục hoạt Äá»ng trái phép
Mục lục:
Người dùng Windows 7 Desktop Gadgets có thể biết điều này, nhưng vì tôi không sử dụng Gadgets trên Windows 7, khi tôi đã xem qua tin tức này ngày hôm nay, nó mới mẻ đối với tôi. Nhưng vì nó là một phát triển quan trọng, tôi đã quyết định đăng bài về nó, mặc dù muộn.
Tại sao các tiện ích bị gián đoạn trong Windows 7
Tiện ích không còn trên trang web của Microsoft vì nền tảng Windows Sidebar trong Windows 7 và Windows Vista có lỗ hổng nghiêm trọng. Tiện ích có thể được khai thác để gây hại cho máy tính của bạn, truy cập vào tệp của máy tính, hiển thị cho bạn nội dung phản cảm hoặc thay đổi hành vi của họ bất cứ lúc nào. Một kẻ tấn công thậm chí có thể sử dụng một tiện ích để kiểm soát hoàn toàn máy tính của bạn.
Một vài tháng trước, Microsoft đã quyết định loại bỏ tất cả các Tiện ích đã được lưu trữ trong Windows Personalization Gallery. Lý do được đề cập trên Thư viện Tiện ích là: Vì chúng tôi muốn tập trung vào các khả năng thú vị của phiên bản Windows mới nhất, trang web Windows không còn lưu trữ thư viện tiện ích nữa.
Lý do thực sự thì khác. Dường như có lỗ hổng trong Gadgets, có thể cho phép thực thi mã từ xa có thể làm hỏng máy tính của bạn.
Kẻ tấn công khai thác thành công lỗ hổng Gadget có thể chạy mã tùy ý trong ngữ cảnh của người dùng hiện tại. Nếu người dùng hiện tại được đăng nhập với quyền người dùng quản trị, kẻ tấn công có thể kiểm soát hoàn toàn hệ thống bị ảnh hưởng. Kẻ tấn công có thể cài đặt chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng. Người dùng có tài khoản được cấu hình có ít quyền người dùng hơn trên hệ thống có thể ít bị ảnh hưởng hơn người dùng hoạt động với quyền người dùng quản trị.
Trong Cố vấn An ninh 2719662, Microsoft cũng cảm ơn Mickey Shkatov và Toby Kohlenberg đã làm việc với họ về vấn đề này. Hai nhà nghiên cứu bảo mật đã trình bày về lỗ hổng này tại hội nghị an ninh Black Hat.
Tại sao gửi cho ai đó một tệp thực thi khi bạn chỉ có thể gửi cho họ một tiện ích thanh bên? Chúng ta sẽ nói về nền tảng tiện ích của windows và những gì có thể được thực hiện với nó, các tiện ích được tạo ra như thế nào, chúng được phân phối như thế nào và quan trọng hơn là điểm yếu của chúng. Các tiện ích bao gồm JS, CSS và HTML và là ứng dụng mà hệ điều hành Windows đã nhúng theo mặc định. Kết quả là một số vectơ tấn công thú vị thú vị để khám phá và tận dụng. Chúng tôi sẽ nói về nghiên cứu của chúng tôi trong việc tạo ra các tiện ích độc hại, chiếm đoạt các tiện ích hợp pháp và các loại lỗ hổng mà chúng tôi đã tìm thấy trong các tiện ích đã xuất bản.
Microsoft đã khuyến cáo người dùng Windows 7 và Windows Vista, tắt Sidebar và Desktop Gadgets. > Kết quả là, Microsoft đã gỡ bỏ tính năng này trong các phiên bản Windows mới hơn có lợi cho các ứng dụng Windows Store trong Windows 8.
Vô hiệu hóa Windows Sidebar và Gadgets có thể giúp bảo vệ khách hàng khỏi các lỗ hổng liên quan đến việc thực thi mã tùy ý bằng Windows Sidebar khi chạy Tiện ích không an toàn. Ngoài ra, Tiện ích được cài đặt từ các nguồn không đáng tin cậy có thể gây hại cho máy tính của bạn và có thể truy cập vào các tệp của máy tính, hiển thị cho bạn nội dung phản cảm hoặc thay đổi hành vi của họ bất cứ lúc nào.
Để tắt Windows Sidebar 7 Tiện ích theo cách thủ công, hãy mở Control> Panel> Turn Windows tính năng bật hoặc tắt. Bỏ chọn Windows Gadget Platform và nhấn OK. Đồng thời chạy
dịch vụ.
msc để mở Trình quản lý dịch vụ. Tìm kiếm Dịch vụ thanh bên của Windows. Nhấp chuột phải vào nó và chọn Properties. Đặt loại khởi động thành Tắt. Bạn có thể được yêu cầu khởi động lại máy tính Windows của mình. Để giúp người dùng vô hiệu hóa Sidebar và Gadgets một cách dễ dàng và nhanh chóng, Microsoft đã phát hành một bản sửa lỗi tự động mà bạn có thể tải xuống từ KB2719662. Fix It sẽ tự động và nhanh chóng vô hiệu hóa Sidebar và Desktop Gadgets. Không ngạc nhiên khi Microsoft đã bỏ Gadgets trong Windows 8!
Là người dùng Windows 7 hoặc Windows Vista, bạn đã tắt Sidebar và Gadgets chưa?
Chỉ một phần ba số thông tin nhạy cảm được lưu trữ trên máy tính xách tay của chính phủ Hoa Kỳ và các thiết bị di động, bao gồm thông tin cá nhân của người dân Hoa Kỳ, đã được mã hóa một năm trước, mặc dù hàng loạt vụ vi phạm dữ liệu tại các cơ quan chính phủ trong những năm gần đây, Báo cáo của Văn phòng Giải trình Trách nhiệm Chính phủ Hoa Kỳ cho thấy 70% thông tin nhạy cảm được lưu giữ trên máy tính xách tay và các thiết bị di động tại 24 cơ quan lớn của Hoa Kỳ đã không được mã hóa kể từ thán
Báo cáo theo dõi hàng loạt những rủi ro về an ninh của các cơ quan chính phủ Hoa Kỳ trong những năm gần đây. Tháng 3 năm 2007, Cơ quan Dịch vụ Thu nội địa của Hoa Kỳ báo cáo rằng 490 máy tính xách tay đã bị mất tích hoặc bị mất cắp trong một khoảng thời gian ba năm. Vào tháng 9 năm 2006, Bộ Thương mại Hoa Kỳ đã báo cáo rằng 1.137 máy tính xách tay bị mất hoặc bị đánh cắp từ năm 2001, trong đó có 249 máy tính xách tay có chứa một số dữ liệu cá nhân. Vào tháng 5 năm 2006, Bộ Cựu chiến binh báo cáo
Không có gì để tính toán số lượng watt máy tính của bạn sẽ cần để hoạt động đúng. Bạn tổng cộng nhu cầu điện năng của bộ xử lý, bo mạch chủ, card video và âm thanh của bạn, và mọi thứ khác bên trong máy tính của bạn, với sức chứa của một bộ nguồn điện có giá phải chăng và bạn có nó. Tất nhiên, bạn phải biết nhu cầu điện năng của bộ xử lý, bo mạch chủ, card video và card âm thanh của bạn, và mọi thứ khác bên trong máy tính của bạn, nhưng cuộc sống là gì nếu không có những thách thức.
Trên thực tế, bạn không. Trang web của nhà sản xuất chắc chắn sẽ bao gồm những thông số kỹ thuật đó. Vì vậy, các trang web cho nhiều cửa hàng bán các đơn vị.
Nó thực sự khá thú vị khi sử dụng, và nhìn thấy chữ viết tay của bạn xuất hiện trên màn hình khi bạn gõ là một chuyến đi. Nhưng các tài liệu bạn tạo sẽ không giống chính xác như ghi chú viết tay. Đó là bởi vì bạn nhập các chữ cái một cách riêng lẻ vào mẫu Scanahand của bạn, không được kết hợp bằng từ. Vì vậy, các chữ cái xuất hiện hơi bối rối, và có thể nhìn một chút khó xử. Bạn sẽ không muốn sử dụng Scanahand để viết ra tất cả các chữ cái kỳ nghỉ của bạn nếu bạn đang cố gắng để vượt qua chúng n
Phiên bản thử nghiệm cho phép bạn tạo phông chữ của bạn, nhưng để lưu nó và cài đặt, bạn sẽ cần phải nâng cấp lên phiên bản đầy đủ. Điều đó cho phép bạn sử dụng phông chữ của bạn trong hầu hết các ứng dụng Windows, bao gồm Microsoft Word, Excel và PowerPoint. Bạn cũng có thể tải phông chữ lên máy tính Mac và Linux