A következő címkéjű bejegyzések mutatása: Windows update. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Windows update. Összes bejegyzés megjelenítése

2016. június 22., szerda

Tudta, hogy hol fut rengeteg Windows XP?

http://biztonsagportal.hu/tudta-hogy-hol-fut-rengeteg-windows-xp.html

"Ilyen például a Windows XP, melyhez már 2014 óta nem készülnek biztonsági frissítések, miközben a világszerte található több mint hárommillió ATM túlnyomó többségén még ez az operációs rendszer fut." - itt azért hozzátenném, hogy nagy mennyiségben Windows XP Embedded verzió fut - mint pl. a CBA gépein is (legalábbis egyszer sikerült egy bootolást látnom), eme verzió 2014 április 8 helyett, 2016 január 12-ig megkapta a frissítéseket (nah most így június végefelé ez sem túl megnyugtató dolog).

Illetve, ott vannak azok a cégek akik súlyos pénzekért legyártatják a frissítéseket amíg átállnak valamelyik utódra...


2016. június 16., csütörtök

Újabb patch-kedd és újabb Flash 0-day

Gondoltam megnézem, hogy mi a jelenlegi helyzet a beépített windows-os sérülékenységek frontján.
http://www.hwsw.hu/hirek/55742/microsoft-patchkedd-windows-internet-explorer-edge-office-adobe-flash-0day.html

Úgy látom nem változott semmi, a „természetes körforgás” még mindig táplálva vagyon.

Ugyankkor kiemelném az alábbi mondatot:
Az elmúlt hónapok napvilágra került sérülékenységeinek fényében érdemes megjegyezni, hogy a Microsoft tudomása szerint egyik hibát sem használják ki támadások során.

Miután a Windows 7-8-10 telemetriai frissítési csomagok jelentős adatot áramoltatnak ki a gépeinkről (7 és 8-nál külön frissítés deinstallálása megakadályozza mindezt, amiről korábban is írtam már), így elhiszem, hogy teljes bizonyossággal tudják alátámasztani mindezt…

Adobe Flash-ről meg annyit, hogy ha már ezt a rakás szerencsétlenséget használnunk kell, akkor vegyük a fáradtságot, hogy alapból tiltjuk, és ha kell, csak akkor engedélyeztetjük megadott honlapnál akár egyszeri alkalommal, illetve minden nap lekérdezzük, hogy van-e frissebb változat:

Firefoxnál:
https://www.mozilla.org/hu/plugincheck/?utm_source=firefox-browser&utm_medium=firefox-browser&utm_campaign=plugincheck-update

Chrome-hoz nem lehet telepíteni Flash-t, neki sajátja van ami Chrome új verziójánál frissül.

2015. október 6., kedd

Hogyan ne legyen friss Vista 10-ünk Microsoft Bot hálózat része – 2-ik rész

Alább van két tool amivel GUI-n (azaz grafikus felülettel) lehet deaktiválni a Microsoft bohóckodását.

https://github.com/10se1ucgo/DisableWinTracking/archive/master.zip
https://github.com/10se1ucgo/DisableWinTracking/releases/download/v2.5.1/disablewintracking.exe


A Windows Bot hálózata Vista 7 / 8 / 8.1-re – 2-ik rész

A Microsoft újabb frissítéseket adott ki, hogy még jobb legyen nekik. Lássuk a telemetria és élményfokozó frissítéseket.

KB3068708
KB3022345
KB3075249
KB3080149

Itt egy CMD tool amivel leszedhető mindegyik adatgyűjtő frissítés.
A futtatáshoz duplakattintással menjünk bele a tömörített zip állományba, majd duplakattintás a remove_crw.cmd fájlon. Sorba deinstallálásra kerülnek a frissítések. A végén egy újraindítás szükségeltetik.

2015. szeptember 29., kedd

Egy kis anomália mára, avagy ha kikapcsolok valamit akkor az miért nem kapcsol ki?!

Történt ugyanis, hogy megnéztem a Glasswire-en az Alert-eket és látom ott van, hogy az Internet explorer verziója újabb lett. Mindez annak ellenére történt, hogy nem telepítem fel automatikusan a frissítéseket. Sajnos maga a Windows Update szolgáltatás nem volt deaktiválva, most ezt megteszem és meglátom, hogy a következő frissítés is lefut-e.
Hozzátenném, hogy valami érdekes és általam ismeretlen okból bekapcsolt a Windows update (míg bíbelődtem).
Szóval a Glasswire erre is jó :)

Nos, IE szintet lépett, Firefox is (utóbbiról tudtam).
 
Amit jól nem kapcsoltam ki (de a Windows Update-et meg igen - a vezérlőpult alatt)

Ugye-ugye, jönne az áldás.

 Ezt viszont nem hagyom. DEÁKTIVÍÍÍRT

 Pont így nézett ki előtte is, hogy mitől aktivizálódott az ismeretlen.




2015. szeptember 3., csütörtök

A Windows frissítése

A Windows frissítése

Ez az Adminisztrátorok körében úgy lett standardizálva (ami a jelenlegi ajánlás is, rengeteg weboldalon), hogy a Windows védelme érdekében naprakészen kell tartani frissítések szempontjából. Ennek természetesen van alapja, hiszen, mint külső szemlélődő (és felhasználó) azzal tisztában lehetünk, hogy egy ekkora monstrum, mint a Windows, nem pár sor kódból áll. Rengetegen fejlesztik, és nem lehet akkora tesztelő tábort kialakítani, ami az összes hibára fényt derít (az marhasok pénzbe kerülne). Azért hozzátenném, hogy jelenleg van ilyen tábor, sőt, akik itt tesztelték a Vista 10-et, azok más kondíciókkal kapják meg a Vista 10 használati jogukat (azért ez olcsóbb így). Ez a Microsoftnak rettenetesen megéri, mert ingyen letölthetővé tette a Vista 10-et egy meghatározott kulccsal, cserébe a tábor tagjai kettétesztelik és visszajelzést adnak a hibákról, észrevételekről. Olcsóbb, mint kiadni egy cégnek, hogy szedjék szét a terméket.
Visszakanyarodva a frissítésekre. Tegyünk fel mindent, szól a standard. A cégek kicsit máshogy gondolkoznak, ugyanis, megjelenik minden hónap második hetének keddi napján - a frissítési napon - x mennyiségű frissítés (ezt a Vista 10 mennyiben változtatja meg, még nem tudom). Nagyobb cégek WSUS vagy annak leszármazottját használják, ami nem más, mint egy nagy Patch Management szerver. Ide töltődnek le a frissítések, amiket az Adminisztrátor kiválaszt, majd ezek mennek a vállalat gépeire ki. Ez sávszélességet spórol meg a cégeknek, illetve szabadon lehet szabályozni, hogy mi kerülhessen fel. Ez a rendszer a Vista 10 megjelenéséig volt a standard. Vista 10-től a Microsoft nem engedi meg, hogy valami ne kerüljön fel a gépekre, a vállalati gépeken alkalmazott Vista 10-en (a legutolsó információm szerint) max késleltetni lehet a patch installációját, kihagyni nem.
Ha a dolgok ésszerű, nem paranoiás oldalát nézzük, akkor ez a fenti lépés a Vista 10 ügyében azért okos döntés, mert így a Microsoft egységesen minden a Windows-t érintő frissítést felteszi az összes gépére amit eladott (itt jegyezném meg, hogy nem az OS-t, hanem a használati jogot vesszük meg amikor az OS-ért pénzt adunk – ha ez azóta persze nem változott meg).
Képzeljük el azt a világot, ahol az összes Vista 10 ugyan arra a szintre van frissítve. Itt jön a dolgok rossz és paranoiás oldala. Mint azt már megtudtuk Snowden aktákból, a Windowsban jelentős mennyiségű hiba van, aminek nagy része szándékosan került bele. Ezeket a Microsoft kilóra eladja az NSA-nek, illetve megvásárolható a feketepiacon. Többi oldala olyan hiba, ami programozási, és ezek is a feketepiacon lelnek gazdára. Külön, hibákra szakosodott cégek léteznek, amelyek addig keresnek hibákat, ameddig nem találnak, majd eladják azokat. A fentiekből lesznek a ZeroDay sérülékenységek, vagy nulla napos sérülékenységek. Itt mindenki jól jár, kivétel a Windows-t használó. Nem egy olyan eset volt, hogy a Microsoft hezitált egy Zeroday kijavítása ügyében, vagy olyan is volt, hogy a Google szólt a cégnek, hogy kritikus hibát talált, azok nem válaszoltak, majd amikor közzétették a cikket és a nyilvánosság szétboncolta, egyből megjelent a frissítés. Olyan is volt már, hogy a frissítés, ami a Stuxnet által használt egyik ZeroDay sebezhetőséget javította volna, nem volt megfelelő és kiadtak egy másikat sokkal később, ami végre javította a javítást (ehhez is egy cég nagyközönség előtti szereplésére volt szükség) (a lényeg az volt ebben ,hogy a féreg vagy annak mutációja továbbra is kihasználhassa a sérülékenységet). Megemlíteném még azt is, hogy sok esetben fordult elő olyan hibás frissítés, ami a gépet károsította, ezért sem ildomos ész nélkül felpakolni mindent még aznap.
A feketepiacon aztán a felvásárolt sérülékenységet különböző szintű malware-ekbe építik bele és ezekből lesznek az olyan károkozók, amelyeket észre sem veszünk. Történt ez a Kaspersky Orosz Vírusirtó céggel is, amikor egy új víruskeresési metódust tesztelt a saját hálózatán és megtalálta a már jó ideje a hálózatában tartózkodó Duqu 2.0 nevezetű készítményt, ami eddig a legjobban összetákolt mágia amit valaha is megtaláltak.
Azt már korábban írtam, hogy a Vista 10 a Microsoft Bot hálózatába köti a gépeket és ehhez a cég hozzácsapja a 7 / 8 / 8.1-es gépeket is két frissítéssel.
Tulajdonképpen látszik a leírtakból, hogy a cég nem töri magát, hogy a Windows biztonságos legyen, inkább arra játszik, hogy minél több adat kerüljön ki belőle, minél jobban alkalmazkodjon az NSA és a többi társaság elvárásaihoz.
A kérdés lehet, hogy akkor én hogyan szoktam frissíteni?
A válasz pedig, hogy manuálisan, erről az oldalról szoktam letölteni csak az OS-t érintő kritikus és magas besorolású hibákat és manuálisan telepíteni. Így, hogy a Vista 10 két patch-e nem fog felkerülni, gondolom ez a folyamat is meg fog szakadni és az újakat már nem lehet a két fel nem telepített frissítés miatt felrakni (legalábbis én így szúrnék ki a cég helyébe az emberekkel).
Már korábban írtam, hogy az F-Secure egyik éves PDF fájljában olvastam, amikor a Windows XP support megszűnt (nincs több patch, és az azóta felfedezett sérülékenységeket u.n. ForeverDay sérülékenységnek nevezik), nem a Windows frissítésével kell megvédeni a rendszert, hanem egy erős védelmi programmal. Innen is látszik, hogy nem a frissítésnek, vagy inkább nem csak a frissítéseknek kell megvédenie a gépet a Vaulton kívül levő világ összes veszélyétől, hanem más védelmi programoknak, mint a vírusirtó / tűzfal. Olyan új generáció szükségeltetik belőlük, melyeket olyan programírók alkotnak meg, akiket nem lehet megvesztegetni, kilóra megvenni, önzetlenek és segítenek, hogy ebből a sivatagból és hatalmas harcmezőből ami kint van, egy élhető, biztonságos világ legyen.

 Kérem szépen itt minden a pénzről szól, ennyire egyszerű az egész....

 
A hivatlos álláspont az NSA részéről meg úgy néz ki, hogy így tudják védeni a legjobban Amerikát.



ps.: na ez van ezek szerint ha nem alszom, ekkora cikket még életembe nem írtam...

2015. augusztus 31., hétfő

A Windows Bot hálózata Vista 7 / 8 / 8.1-re

A Vista 10 megjelenésével a Vista 7 / 8 / 8.1 verziók is megkapták a frissítést, amivel a Microsoft Bot hálózat kitüntetett tagjai lehetnek. Az alábbi két frissítés gondoskodik a klubtagságról:

"This update adds telemetry points to the User Account Control (UAC) feature to collect information on elevations that come from low integrity levels."

KB3080149    
"This update aligns down-level devices on the same UTC binary that's released in Windows 10. This update would enable all the down-level devices to receive the software updates, design updates, and additional power and performance tuning"

Ha ezek telepítésre kerültek, akkor felhasználói interakció nélkül mennek ki az adatok a „központba”. 
A KB3075249 településével távolról a gépen minden változás monitorozható.
A KB3080149 gondoskodik arról, hogy egységesedjen a 7 / 8/ /8.1 OS a 10-el (már amennyire a Vista 10 korábbi változatai engedni fogják).
Hát hajrá, leszedése OS instabilitást tud okozni, de van rá tool 

1. Le kell tölteni a zip fájlt.
2. Ki kell csomagolni a fájlt.
3. A benne levő block_w10.cmd fájlra jobb egérgombbal rákattintani és adminisztrátorként futtatni
4. Követni kell az instrukciókat.

A Windows frissítésekkel kapcsolatban külön Blogbejezés lesz a későbbiekben.