Google atklāj būtisku Windows 10 neaizsargātību
Video: 3D Expo 2016: Jaká je budoucnost 3D tisku? - AlzaTech #323 2024
Google draudu analīzes grupa nesen ir atklājusi kaitīgu ievainojamību kopumu Adobe Flash un Microsoft Windows kodolā, kas aktīvi tiek izmantoti ļaunprātīgas programmatūras uzbrukumiem pret Chrome pārlūku. Google ir publiski paziņojis par drošības trūkumu Windows tikai 10 dienas pēc tā atklāšanas Microsoft 21. oktobrī. Google arī norādīja, ka uzbrucēji un kodētāji šo kļūdu var agresīvi izmantot, lai kompromitētu Windows sistēmu drošību, iegūstot administratora līmeņa piekļuvi datori, kas izmanto ļaunprogrammatūru.
To var panākt, ļaujot mazāk nekā godīgiem izstrādātājiem izvairīties no Windows drošības smilšu kastes, kas izpilda tikai lietotāja līmeņa lietotnes, neprasot administratora piekļuvi. Padziļinoties tehniskajos jautājumos, Win32k.sys, mantotajā Windows sistēmas bibliotēkā, kas galvenokārt tiek izmantota grafikai, tiek izsludināts īpašs aicinājums, kas piešķir pilnīgu piekļuvi Windows videi. Pārlūkprogrammā Google Chrome jau ir izveidots aizsardzības mehānisms šāda veida trūkumiem un tas bloķē šo uzbrukumu operētājsistēmai Windows 10, izmantojot Chromium smilšu kastes modifikāciju ar nosaukumu “Win32k lockdown”.
Google aprakstīja šo Windows ievainojamību šādi:
“Windows ievainojamība ir lokāla privilēģiju palielināšanās Windows kodolā, ko var izmantot kā drošības smilšu kastes aizbēgšanu. To var iedarbināt, izmantojot sistēmas Win32k.sys izsaukumu NtSetWindowLongPtr () indeksam GWLP_ID uz loga roktura, kura GWL_STYLE ir iestatīta uz WS_CHILD. Chrome smilšu kaste bloķē sistēmas Win32k.sys zvanus, izmantojot operētājsistēmas Windows 10 Win32k bloķēšanas mazināšanu, kas novērš šīs smilšu kastes aizbēgšanas ievainojamības izmantošanu. ”
Lai gan šī nav pirmā Google sastopamība ar Windows drošības nepilnībām, viņi izlaida publisku paziņojumu par ievainojamību un vēlāk mani apsūdzēja par publiskas piezīmes publiskošanu pirms oficiālā septiņu dienu ierobežojuma, kas programmatūras ražotājiem tiek piešķirts labojuma izsniegšanai.
“Pēc 7 dienām, ievērojot mūsu publicēto kritiski ievainojamo aktīvās izmantošanas politiku, mēs šodien atklājam, ka operētājsistēmā Windows joprojām ir kritiska ievainojamība, kurai vēl nav publicēts neviens ieteikums vai labojums, ” rakstīja Neels Mehta un Bilijs Leonards no Google draudu analīzes. Grupa. "Šī neaizsargātība ir īpaši nopietna, jo mēs zinām, ka tā tiek aktīvi izmantota."
Nulle dienas ievainojamība ir lietotājiem atklāts jauns drošības trūkums. Tagad, kad septiņu dienu periods ir pagājis, joprojām nav pieejams labojums labojumam attiecībā uz šo kļūdu no Microsoft.
Flash ievainojamība (kas tika atklāta arī 21. oktobrī), ko Google dalījās ar Adobe, tika izlabota 26. oktobrī. Tātad lietotāji var vienkārši atjaunināt uz jaunāko Flash versiju. Bet tad atkal Microsoft ir aktīvi norādījis, ka vienkāršam tīmekļa spraudnim, piemēram, Flash, plākstera izdošana septiņu dienu laikā nav izaicinošs mērķis, bet tik sarežģītai OS kā Windows ir gandrīz neiespējami kodēt, pārbaudīt un izdot plāksteris drošības trūkumam nedēļas laikā.
Ne tikai Microsoft, bet arī daudzas citas lielākās programmatūras vienības ir aktīvi pret šo pretrunīgi vērtēto Google politiku atklāt nepilnības nedēļas laikā, taču Google ir saglabājis viedokli, ka sabiedrības drošībai ir drošāk radīt izpratni par pastāvīgu kļūdu, kas var apdraudēt lietotāju drošību.
Oficiālā ebay Windows 8.1 lietotne saņem būtisku pārstrādi un bezmaksas lejupielādi
EBay jau sen ir paudis atbalstu Windows Store, jau laicīgi izlaižot lietotni un kopš tā laika to atjauninot. Tagad mēs runājam par jaunāko jauno versiju, kas ir ieviesta. Ja vēlaties iegādāties lietas eBay tieši no Windows 8.1 planšetdatora, iespējams, jums ir jābūt…
Mahjong saņem būtisku Windows 10 atjauninājumu
Microsoft Casual Games komanda nesen ir paziņojusi par savas klasiskās, tomēr mūžzaļās spēles Mahjong atjaunošanu, pievienojot spēlei daudz jaunu un aizraujošu iespēju. Kā ievietots Xbox emuārā; Microsoft Mahjong, klasiskā flīžu saskaņošanas spēle, tagad ir atjaunināta operētājsistēmai Windows 10 ar ikdienas izaicinājumiem, jaunu izskatu un izjūtu, kā arī ar 20 jaunām mīklām, kas paredzētas tikai operētājsistēmai Windows 10. Fani tagad stundu laikā var izbaudīt kopumā vairāk nekā 40 mīklas. -atbilstoši jautri! Mahjong lietotne iepriekš tika atjaunināta operētājsistēmām Windows 8, Windows 10
Windows 8, 10 spēles soulcraft saņem būtisku atjauninājumu
SoulCraft ir viena no visvairāk spēlētajām spēlēm Windows veikalā, kurā darbojas daudzi Windows 8 lietotāji visā pasaulē. Tagad, saskaņā ar spēles izlaiduma piezīmēm, tā ir saņēmusi svarīgu atjauninājumu. Zemāk atradīsit sīkāku informāciju par to. SoulCraft ir viena no labākajām Windows 8 spēlēm, ko var lejupielādēt no Windows…