Ugrás a fő tartalomra

Veszélyes Windows 10-hiba miatt hozzáférhetnek minden fájlhoz a hackerek


 | 
A javítást az egyelőre visszatartott October 2018 Update tartalmazza.
Hirdetés
Rendkívül biztonságosnak ígérkeznek az Universal Windows Platform (UWP) appok, mivel sandboxban futnak, ami elméletileg lehetetlenné teszi a rosszindulatú programok számára, hogy hozzáférjenek az adatainkhoz, hiszen a sandbox blokkolja az elérést. Ugyanakkor a Microsoft lehetővé teszi a merevlemezen tárolt többi fájlhoz való hozzáférést a broadFileSystemAccess API-n keresztül. Erre azoknak az UWP appoknak az esetében van szükség, amelyeknek működésükhöz fájlokat kell tárolniuk a merevlemezen, dokumentumokat kell betölteniük onnan.
A biztonság miatt az API-t használó appok esetében megjelenik egy figyelmeztetés, így a felhasználók blokkolhatják a fájlokhoz való hozzáférést, ha azt gyanítják, hogy az app valamilyen programkártevő. Azonban egy Windows-fejlesztő által felfedezett hiba miatt a figyelmeztetés megjelenítése blokkolható a hackerek által, így a kiberbűnözők a felhasználók tudta nélkül férhetnek hozzá az adatokhoz.
A Microsoft kijavította a hibát a Windows 10 October 2018 Update-ben, a bökkenő csupán az, hogy a visszavonás miatt ez a legújabb változat jelenleg nem telepíthető, az előző Windows 10-verziók foltozása pedig nem történt meg..

Megjegyzések

Népszerű bejegyzések ezen a blogon

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája Blogzóna IT Itt az ideje, hogy az IT és a biztonsági szakmán belül elterjedt és gyakori tetoválásokat összegyűjtsük és közelebbről megvizsgálva a képi világukat, leírjuk, milyen jelentéssel bírnak, mit is jelképeznek, kik és hogyan, hol viselik őket. 1-89-19-68 A hackerek kedvelt tetoválása. A számok a periódusos rendszer elemein keresztül a HACKER feliratot adják ki (H- 1 Hidrogén, AC- 89  Aktínium, K- 19  Kálium, ER- 68  Erbium). Az öt pont jelentheti a feketekalapos hacker börtönviseltségét (bérletvásárlás után), etikus hacker esetében azonban az éles projekteken edződést és a field tapasztalatot szimbolizálja. Más értelmezésben az éles projekt során az etikus hackert (középső pont) bekeríti saját projektvezetője és salese, az ügyfél projektvezetője és az ügyfél biztonsági vezetője. Vörös háromszög a bal mellbimbó körül, „People, Process, Technology” felirattal az élek...

Mesterséges intelligencia startupot vett a Nike

A cég azért hajtotta végre a felvásárlást, mert szeretné megfejteni, hogy mit akarnak az ügyfelei. A tengerentúli székhelyű edzőcipő-, sportruházat- és sportszergyártó  megvásárolta  a  Celect nevű bostoni székhelyű mesterséges intelligencia startupot. A Nike azért döntött a tranzakció mellett, mert úgy érezte, hogy a vállalkozásban ott van a potenciál arra, hogy többet tudhasson meg az ügyfeleiről és arról, hogy miért döntenek egy adott termék megvétele mellett. A Celect a megadott kiskereskedelmi adatok alapján készíti el a számításait, amelyek komoly segítséget jelenthetnek akkor, ha például egy sportszergyártó költség-haszon elemzéseket akar elvégezni. Eric Sprunk, a Nike ügyvezető igazgatója kijelentette, hogy miután a termékeik iránt egyre nagyobb a kereslet, ezért kiemelten fontos számukra az adatok optimalizálása és az, hogy reagálni tudjanak a fogyasztói magatartásokra. Így nagyon is személyre szabott módon tudják kiszolgálni a vásárlóikat. A két fél az ü...

Sziszifuszi robotok és túlontúl menő házak az IKEA központjában

CSURGÓ DÉNES KÖVETÉS 2018.06.17. 17:11 Van valami gyermekien lenyűgöző, ugyanakkor szomorkás egy robot látványában, amelynek az a dolga ezen a világon, hogy nagyon finoman, óvatosan kinyisson majd becsukjon egy kutyafej formájú uzsonnásdobozt, és ezt elismételje úgy 15-20 ezerszer. Pedig ez az egyszerre mechanikus és egyszerre drámai látvány fogadott, amint beléptem az IKEA teszlaborjába a festőien semmi közepén lévő Älmhult városában, ahol az IKEA központja is van. Itt a tesztlabor mellett megnézhettem, hogy hogyan is rendezik be a lakásukat az IKEA dizájnerei, vagy hogy milyen bútorokat tervez a cég egy Mars-expedícióra. Az IKEA volt olyan kedves, hogy még vagy 200 másik újságíróval együtt meghívott a Democratic Design Days nevű rendezvényére, ami valójában egy kétnapos PR esemény, amelyen a világ talán legnagyobb bútorgyártója megmutatja, hogy mik kerülnek majd a boltokba jövőre, bejelenti, hogy milyen menőséget tervez a...