Microsoft inaktiverar gadgetar efter avslöjat säkerhetshål

Permalänk
Melding Plague

Microsoft inaktiverar gadgetar efter avslöjat säkerhetshål

Inför hackarkonferensen Black Hat meddelar två deltagare att Windows system för gadgetar har ett allvarligt säkerhetshål. Microsoft svarar med en nedladdningsbar snabbpatch som inaktiverar funktionen helt.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

På tiden, Black Hat ftw

Visa signatur

Underskatta inte Citera-funktionen

Permalänk
Medlem
Skrivet av light44:

På tiden, Black Hat ftw

Så du gillar svart-hattare? Hoppas du blir utsatt.

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Medlem

Well inte kommer de lösa det nu när 8an kommer inte ha funktionen alls

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem

Som jag fattar det så är det bara att folk kan lägga upp skadliga gadgets. Men om man bara använder de vanliga "officiella" som kalenderns å vädret å sånt som kommer upp så fort man öppnar gadgets är det inga problem eller? Bara att hålla sig borta från å ladda ner okända gadgets. Står iaf Microsoft på alla dom.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Skrivet av Bakgrund:

Så du gillar svart-hattare? Hoppas du blir utsatt.

På vilket sätt var detta dåligt? Bättre att de kom på det och sa till i tid, än att någon som tänkte utnyttja det kom på det?

Permalänk
Medlem

Va, säkerhetshål i ett M$-os... Så chockerande...!

Visa signatur

Ryzen 7 7800X3D
64gb Corsair cl30 6000mhz
MSI MAG B650 Tomahawk WiFi
Sapphire RX 7900 XTX
Acer 32" Predator XB323QKNV 4K

Permalänk
Medlem

Tråkigt att höra. Älskar mina gadgets

Permalänk
Medlem
Skrivet av _MmattiasS_:

På vilket sätt var detta dåligt? Bättre att de kom på det och sa till i tid, än att någon som tänkte utnyttja det kom på det?

Säger ju inte att microsoft gör något dåligt, det är ju hackern/hackarna som det är fel på.

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Medlem

Jag tror att det är såhär: Gadgets stöds inte i Windows Potta, så det här kom lite för lägligt... Istället för att fixa till skiten så ber de folk inaktivera funktionen så att man hinner vänja sig av med gadgets lagom till W8 släpps...

Nej, jag är inte allvarlig, men lite fundersam blir man allt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Skrivet av Bakgrund:

Säger ju inte att microsoft gör något dåligt, det är ju hackern/hackarna som det är fel på.

Det var ju hackern/hackarna som kom på det och sa till?

Permalänk
Medlem
Skrivet av dagas:

Som jag fattar det så är det bara att folk kan lägga upp skadliga gadgets. Men om man bara använder de vanliga "officiella" som kalenderns å vädret å sånt som kommer upp så fort man öppnar gadgets är det inga problem eller? Bara att hålla sig borta från å ladda ner okända gadgets. Står iaf Microsoft på alla dom.

Det är vad jag förstår också. Vet inte hur allvarligt det är i standard, verkar som sagt vara lugnt.

EDIT: Räcker väl gissningsvis att stoppa sidebar.exe utan att köra extra program.

Visa signatur

Fractal Design Define Mini C | Fractal Design Edison M 750W | MSI Z390M MPG GAMING EDGE AC | Intel 9700K@3.6GHz | Ballistix 16GB 2666MHz CL16 | ASUS GeForce GTX 1660 Ti 6GB DUAL OC | Samsung 860 EVO 500GB | Windows 10 | Citera för svar

Permalänk
Inaktiv
Skrivet av _MmattiasS_:

Det var ju hackern/hackarna som kom på det och sa till?

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Permalänk
Medlem

asså fattar inte, vadå säkerhetshål i gadgetar? kan någon förklara på svenska xD

Visa signatur

Intel Core i5 3570K @ 4.0GHz / Noctua NH-D14 | Gigabyte Geforce GTX 670 WindForce 3X| ASRock Z77 Pro4 | Cooler Master Silent Pro M 600W | Corsair Vengeance CL9 2x4GB LP | Seagate Barracuda 1TB 7200rpm| Fractal Design R4 | Acer 24'' G245HQbid |||| *Tillbehör* | Razer Megalodon 7.1 Headset | Razer Mamba | Citera gärna! Annars glömmer jag!! | Fri frakt för Swec!

Permalänk
Medlem

Inget som drabbar mig, första jag gör efter startat OS och installerat Chrome är att stänga av IE och Gadgets mm.

Permalänk
Medlem

Så länge man inte installerar fler gadgets ska det ju inte vara något problem

Permalänk
Inaktiv
Skrivet av LeVvE:

Inget som drabbar mig, första jag gör efter startat OS och installerat Chrome är att stänga av IE och Gadgets mm.

Jo det är sant faktiskt. Är rätt förvånad att det fortfarande finns folk som använder IE och gadgets idag.
Trodde folk hade tröttnat på gadgets efter Vista.

Det roligaste jag minns med de så kallade gadgetarna var väder gadgeten som visade vad det var för väder utanför. Det är ju bra att veta det när man sitter vid ett fönster och ser ut.

Nej som du säger IE och gadgets ryker efter varje ominstallation.

Permalänk
Medlem

Aldrig använt windows gadgets så detta var ju ingen större förlust.

Visa signatur

CPU Intel Core i9-10900K 4,9GHz - CPU kylare NZXT Kraken Z73 - Chassi Fractal Design Meshify 2 XL - Ram Corsair Vengeance RGB PRO 32GB - GPU MSI GeForce RTX 3090 24GB SUPRIM X - Moderkort ASUS ROG Z490 Maximus XII HERO (WI-FI) - M.2 Samsung 970 EVO series SSD 500GB - SSD 3x Samsung SSD 860 EVO 2TB - PSU Be Quiet! Dark Power Pro 11 850W

Permalänk
Medlem
Skrivet av Tarasus:

Va, säkerhetshål i ett M$-os... Så chockerande...!

Ja lika chockerande som ditt inlägg. Va (?) Finns det säkerhetshål i Microsoft O`No

Ontopic/ Använder ni gadgetar? Jag tyckte det var roligt i 2mån när det kom. Sen dess har jag inte kört med gadgets.

Däremot använder jag program som stylar mitt skrivbord!!

Tycker det ser fördjävligt ut med en massa gadgets på skrivbordet, klockor, vädret, Nyheter, "prestanda" som ser ut som en dålig varvräknare. Ja listan kan göras hur lång som helst!

Men jag tycker att det ser hemskt ut.

Sen att andra gillar det, får mig att vilja ta skärmen o slå den i väggen, hoppa upp 3meter och stampa på den

(sista meningen, var ett skämt/ironi för er som inte fattar)

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..

Visa signatur

CachyOs. MSI MPG Z490 GAMING PLUS// Intel Core i5-10600K@4800Mhz// Radeon rx 6800 16gb // Corsair VENGEANCE LPX 32GB.

Permalänk
Avstängd

Suck, PC

Bill Gates, 1995 agående releasen av Windows 95;

"One scary possibility being discussed by Internet fans is whether they should get together and create something far less expensive than a PC which is powerful enough for Web browsing. This new platform would optimize for the datatypes on the Web. Gordon Bell and others approached Intel on this and decided Intel didn't care about a low cost device so they started suggesting that General Magic or another operating system with a non-Intel chip is the best solution."

iPad ftw.

Permalänk
Skrivet av anon183825:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

"Inför hackarkonferensen Black Hat meddelar två deltagare att Windows system för gadgetar har ett allvarligt säkerhetshål.
Säkerhetsforskarna Mickey Shkatov och Toby Kohlenberg har upptäckt ett säkerhetshål i systemet, vilket de tänker presentera under hackarkonferensen Black Hat i slutet av juli."

... Är det inte ganska tydligt? Eller är det jag som har fel? I mina öron låter det smo att Mickey och Toby som är säkerhetsforskare och medlemmar i Black Hat kom på det, och sa det till microsoft. Sen ska de presentera det på Black Hat när microsoft redan har fixat det. Dvs "fritidshackare", som inte vill skada någon, utan gör det för att de kan?

Permalänk
Medlem
Skrivet av Scirocco:

Så det tog 5 år att hitta säkerhetshål som följt med sen windows vista tiden. Och det första dem gör är inaktiverar programmet, istället för att låta några av deras tusentals programerare fixa det, grattis..

Du verkar förutsätta att det går lika fort att åtgärda problemet som att släppa en "fulfix".

Permalänk
Medlem
Skrivet av Bakgrund:

Så du gillar svart-hattare? Hoppas du blir utsatt.

Bra att det upptäcks änna?

Skrivet av Ozzed:

Jag tror att det är såhär: Gadgets stöds inte i Windows Potta, så det här kom lite för lägligt... Istället för att fixa till skiten så ber de folk inaktivera funktionen så att man hinner vänja sig av med gadgets lagom till W8 släpps...

Nej, jag är inte allvarlig, men lite fundersam blir man allt.

Konspiration på hög nivå

Visa signatur

Underskatta inte Citera-funktionen

Permalänk
Medlem
Skrivet av Tarasus:

Va, säkerhetshål i ett M$-os... Så chockerande...!

Ja, för OSX och Linux är ogenomträngliga fort.

Visa signatur

i7-10700K + Corsair H90 | Z490 | 64GB | RTX3080 | SSD 3*512GB + 500GB + 128GB | HDD 3TB | Phanteks P400S | TUF 750W | 31.5"+27"+24" | Corsair K95 RGB | Logitech G902 | Sennheiser RS 175

Permalänk
Medlem

Haha vad roligt, jag hade glömt att man kunde ha såna här!

Visa signatur

Chassi Silverstone FT03-MINI Moderkort ASRock Z77E-ITX CPU i5 3570k @ 4.4Ghz GPU Gainward GTX 670 Phantom PSU Corsair VS 450W Lagring OCZ Vertex 3 240gb x2 RAID0 Ljud Beyerdynamic DT770 pro 250ohm / Beyerdynamic T70p + Schiit Magni 2

Permalänk
Medlem

Det enda gadgets är på på är väll i alla fall att äta upp minne??

Visa signatur

FreeNAS 3U | 8GB | 2x2x3TB ProxMox i7-8700K | 32GB Desktop Dell 22" | Benq 22" | i5-smth | 16GB | Intel 520 120GB | 500GB | Arch

Permalänk
Skrivet av GalenStork:

Suck, PC

Bill Gates, 1995 agående releasen av Windows 95;

"One scary possibility being discussed by Internet fans is whether they should get together and create something far less expensive than a PC which is powerful enough for Web browsing. This new platform would optimize for the datatypes on the Web. Gordon Bell and others approached Intel on this and decided Intel didn't care about a low cost device so they started suggesting that General Magic or another operating system with a non-Intel chip is the best solution."

iPad ftw.

Men... En iPad snittar några 1000 över en budget PC idag. Alltså ser jag inte riktigt vad paddan har för fördel just där? Upplys mig!

Permalänk
Medlem
Skrivet av anon183825:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Men dom har ju inte utnyttjat säkerhetshålet ens en gång. Bara konstaterat att det finns där.
Så det är väl mer som att upptäcka att banken har glömt att låsa en dörr och informera dom om detta...

Permalänk
Medlem
Skrivet av anon183825:

I mina öron låter det galet. Det är ju alla hackers som ställer till det för oss vanliga.

Ungefär som att gå och råna banken inne i centrum och gå till bankens huvudkontor och säga oj det var ju lätt att råna den banken, ni kanske får åtgärda det.

Det händer, ja.
Hur tror du bankkontoren bestämmer sina säkerhetspolicier? Väntar på att någon rånar dem och därefter patchar upp vad som inte fungerade så bra?

Ofta får professionella (oftast inhyrda av vaktbolaget/försäkringsbolaget) göra - likt brandövningarna i skolan - ett stageat rånförsök där de sedan utvärderar:
- Hur det hela kan gå till och vilka rutiner man kan ta till för att försöka försvåra kommande rån.
- Hur bankpersonalen uppfattade det hela, och vilka åtgärder man kan ta till för att de ska känna sig tryggare, och vilken hjälp de ska få efteråt.

Denna sortens utvärderingar sker väldigt sällan i fysisk betingelse (oftast bara under utbildning då de vill förbereda personal på hur de ska agera vid eventuella rån), men dock destu oftare att experter får sätta sig in i materiell från banken och "planera" ett rånförsök och sedan hjälper de banken att bygga upp rutiner som försvårar detta.
Och detta är precis vad datorsäkerhetsexperter (ett annat namn på den sortens hacker som berättar sin kunskap om svagheterna och inte säljer den informationen istället utan att den kommer ut) gör. De tittar på ditt operativsystem, försöker utvärdera hur de skulle utföra ett "inbrottsförsök" i det och hoppas på att de stoppat något innan ditt lokala botnet har utnyttjat samma svaghet.

Ja, jag vet att jag antagligen ger föda åt ett troll just nu (ingen kan vara så korkad, hoppas verkligen han var ironisk).Men det kan vara bra att veta att även sådanthär händer på andra platser än i bankvärlden.