Posts mit dem Label Sicherheit werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Sicherheit werden angezeigt. Alle Posts anzeigen

Dienstag, 12. April 2011

TDSSKiller, Kaspersky TDSS Rootkit-Entferner

Einer der berüchtigtsten Familien Rootkit auf dem heutigen Internet ist der TDSS Rootkit-Familie, die als Rootkit.Win32.TDSS, Tidserv, TDSServ oder Alureon bekannt ist. Das Rootkit begann bis 2008 verteilt in und ist eine der Ursachen für [unerlaubter Google Redirects: http://www.astuces.net/2010/01/15/another-fix-for-unauthorized-google-redirects-security/] dass die Benutzer erleben, wenn das Rootkit aktiv auf ihrem PC-System ist.

Eines der Tools zum Erkennen und Entfernen TDSS Familie Rootkits ist Kaspersky TDSSKiller, die vor kurzem in einer neuen Version veröffentlicht wurde.

Das Tool kann nicht nur erkennen und entfernen Rootkits des TDSS Familie, sondern auch Rootkits als Sinowa, Whistler, Phanta, trup und Stoned bekannt. Es kann darüber hinaus in der Lage sein Heuristiken verwenden, um unbekannte Rootkits, die aktive oder auf dem System installiert sind zu erkennen.

Detaillierte Übersicht über verdächtige Gegenstände die er finden kann

  • Hidden Service - einen Registrierungsschlüssel, der von Standard-Inserat verborgen ist;
  • Blockierte Service - einen Registrierungsschlüssel, die nicht durch Standard bedeutet eröffnet werden können;
  • Versteckte Datei - eine Datei auf der Festplatte, die vom Standard Inserat verborgen ist;
  • Gesperrte Datei - eine Datei auf der Festplatte, die nicht durch Standard bedeutet eröffnet werden können;
  • Forged-Datei - wenn sie von Standard lesenbedeutet, wird der ursprüngliche Inhalt wieder anstelle der tatsächlichen ein;
  • Rootkit.Win32.BackBoot.gen - ein Verdacht auf Infektion MBR mit einer unbekannten Bootkit.

[ tdsskiller : Http://dl.dropbox.com/u/21986221/tdsskiller.jpg]

Die Anwendung ist eine portable Software für Windows, das von jedem beliebigen Ort ausgeführt werden können, nachdem sie heruntergeladen wurde und ausgepackt. Dabei sollen sowohl die Dienste und Treiber sowie Bootsektoren standardmäßig überprüft. Es ist möglich, entweder Dienste und Treiber oder die Boot-Sektoren Objekte aus dem Scan zu entfernen.

Ein Klick auf Start Scan läuft das System zu scannen, die dauerte weniger als eine Minute auf einem schnellen Windows 7-System. Mögliche gefährliche Dateien werden angezeigt, nachdem die auf der Ergebnisseite zu scannen.

[ tdss rootkit remover : Http://dl.dropbox.com/u/21986221/tdss-rootkit-remover.jpg]

Es ist normalerweise eine gute Idee, Bing oder Google nach dem Dateinamen suchenbevor das Rootkit in Quarantäne zu einem kompromittierten System desinfizieren. Eine weitere Möglichkeit ist wie senden Sie die verdächtige Datei zu einem Dienst [Virus Lab: http://support.kaspersky.com/virlab/helpdesk.html] oder [Virus Total: http://www.virustotal.com/] zu scannen es gibt eine zweite Meinung.

TDSSKiller hat mehrere Befehlszeilenoptionen:

  • -L-Speichern ein Protokoll in die Datei;
  • -Qpath-Quarantäne-Ordner-Pfad (automatisch erstellt, wenn es nicht vorhanden ist);
  • -H - dabei helfen;
  • -Sigcheck - erkennen alle nicht signierten Treiber als verdächtig;
  • -Tdlfs - erkennen die TDLFS Dateisystem, dass die TDL 3 / 4 Rootkits in den letzten Sektoren einer Festplatte zur Speicherung seiner Dateien zu erstellen. Es ist möglich, all diese Dateien unter Quarantäne.

Die folgenden Tasten erlauben, um das Dienstprogramm im Silent-Modus ausführen:

  • -Qall - Quarantäne alle Objekte (einschließlich sauberer sind);
  • -QSUS - Isolieren Sie verdächtige Objekte nur;
  • -Qmbr - Quarantäne alle MBRs;
  • -Qcsvc-Quarantäne der Dienstleistung;
  • -Dcsvc-löschen der Dienstleistung.
  • -Silent - im stillen Modus (weisen keine Fenster) scannen zu können, um das Dienstprogramm in einer zentralisierten Weise über das Netzwerk laufen.

Die kostenlose RootkitEntferner unterstützt 32-Bit und 64-Bit-Windows-Betriebssystemen. Ein Download ist [at angeboten: http://support.kaspersky.com/viruses/solutions?qid=208280684] Kaspersky Knowledge Base.

Microsoft, Adobe Post Februar 2011 Patch Day Information

Patchday steht vor der Tür und Microsoft hat eine erweiterte Meldung über den bevorstehenden Sicherheits-Patches veröffentlicht. Patchday bezieht sich auf den zweiten Dienstag jedes Monats, an dem Sicherheits-Patches für die Öffentlichkeit freigegeben werden.

Das Microsoft Security Bulletin Advance Notification für Februar 2011 Details der kommenden Patches. Insgesamt 12 Security Bulletins veröffentlicht werden am kommenden Dienstag, von denen alle bis auf einen Fix Fragen in den Microsoft Windows-Betriebssystem. Die restlichen Patch behebt eine Sicherheitsanfälligkeit in Microsoft Office.

Drei der Sicherheitslücken haben einen maximalen Schweregrad "Kritisch, die höchstmögliche Bewertung, die restlichen neun der Schweregrad für wichtig erhalten.

  • Microsofts neuestes Betriebssystem Windows 7 wird von sieben der zwölf Fragen betroffen sind. Von diesen sind zwei als kritisch eingestuft und die restlichen fünf als wichtig.
  • Windows Vista wird von sechs Sicherheitslücken mit drei als kritisch eingestuft und die restlichen drei als wichtig betroffen.
  • Windows XP wird von acht Sicherheitslücken mit zwei betroffen sind als kritisch und sechs als wichtig bewertet.
  • Windows Server 2003 wird um 10 Schwachstellen, von denen einer kritischen, acht betroffen sind wichtig und man ist moderat.
  • Windows Server 2008 ist in den betroffenengenauso wie das Betriebssystem Vista, mit der Ausnahme, dass einer der kritischen Schwachstellen nur als moderat hier bewertet.
  • Windows Server 2008 R2 ist schließlich die gleiche Weise wie Windows 7 betroffen, wiederum mit Ausnahme von zwei Schwachstellen, die als moderat statt kritisch und wichtig eingestuft werden.

Die restlichen Vulnerabilität betroffenen Microsoft Visio 2002 Service Pack 2 Visio 2003 Service Pack 3 und Visio 2007 Service Pack 2. Es ist genauso wichtig bewertet.

Die erweiterten Benachrichtigungen werden im Internet [hier: http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx].

Adobe

Adobe hat [Freigabe: http://www.adobe.com/support/security/bulletins/apsb11-03.html] eine entsprechende Benachrichtigung Sicherheitshinweis für Adobe Reader und Adobe Acrobat.

Adobe plant, um Updates für Adobe Reader X (10,0) für Windows und Macintosh-, Veröffentlichungs Adobe Reader 9.4.1 und früheren Versionen für Windows, Macintosh und UNIX, Adobe Acrobat X (10,0) für Windows und Macintosh und Acrobat 9.4.1 und frühere Versionen für Windows und Macintosh zu beheben kritische Sicherheitsprobleme. Adobe erwartet, um Updates für Windows und Macintosh verfügbar Dienstag 8. FEBRUAR 2011 zu machen. Ein Update für UNIX wird voraussichtlich verfügbar seinder Woche vom 28. Februar 2011.

Erwarten Sie viele Patches am kommenden Dienstag. Wir geben detaillierte Informationen, sobald die Patches von Microsoft und Adobe veröffentlicht werden.

Montag, 11. April 2011

Amazon Login Mai Akzeptieren Passwort-Varianten

Die Online-Shopping-Portal Amazon kann Login akzeptieren Passwort Varianten während nach der deutschen Technologie-News-Website [Heise Online: http://www.heise.de/newsticker/meldung/Amazon-Login-mit-Passwort-Varianten-1180045.html] . Nach ihren Informationen kann Amazon akzeptieren Passwörter, die nicht die genaue Passwort des Benutzerkontos. Der Login-Skript kann ignorieren Groß-und Kleinschreibung sowie Zeichen nach dem Achter Position. Amazon würde zum Beispiel akzeptieren das Original-Passwort "password123" sondern auch "Passwort" oder "password123".

Nicht alle Amazon Rechnungen werden von der Sicherheitslücke betroffen. Laut Heise sind nur Passwörter, die nicht für eine lange Zeit haben sich geändert betroffen.

Die einzigen Informationen finden Sie unter diesem Zeitpunkt ist ein Test, Heise Online durchgeführt. Es zeigte sich, dass ein Passwort, das im letzten Jahr geändert wurde immun war, während ältere Passwörter nicht. Einige Kommentatoren im Forum konnten Passwort Varianten auf Konten verwenden waren Passwörter hatte sich seit 2007 geändert worden.

Amazon-Benutzer können die Anfälligkeit ihrer verändern, indem Sie in Amazonas zu testen. Sie könnten zum Beispiel ändern Kleinbuchstaben in Großbuchstaben oder anhängen Zeichen am Ende des Passworts, wenn esüberschreitet acht Zeichen.

Betroffene Konten können durch Änderung der Account-Passwort geschützt werden. Passwörter werden in dem Change Name, E-Mail-Adresse oder Passwort-Einstellung unter "Mein Konto" geändert.

Sonntag, 10. April 2011

Microsoft Security Bulletin Überblick Februar 2011

Microsoft hat soeben Downloads für den heutigen Sicherheits-Patches auf Windows-Update aktiviert. Der heutige Patch Day bringt 12 Security Bulletins beheben Schwachstellen verschiedener Schwere, die die Microsoft Windows-Betriebssystem, Internet Explorer und Microsoft Office. Drei der Schwachstellen haben eine maximale Schweregrad der kritischen, die höchstmögliche Bewertung. Die übrigen 11 haben eine maximale Schweregrad des imporant.

Windows-Anwender können für die Updates, indem Sie Windows Update, die aus dem Windows-Startmenü verknüpft ist zu überprüfen. Dort ist es möglich, nach neuen Updates, die getan werden muss, wenn der PC schon seit einiger Zeit läuft heute zu überprüfen.

[ windows update : Http://dl.dropbox.com/u/21986221/windows-update.jpg]

Die [Security Bulletin Summary: http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx] für Februar 2011 bietet ausführliche Informationen zu den Updates und die betroffenen Anwendungen.

Alle einzelnen Security Bulletins sind aufgelistet und stehen unten als gut.

  • [MS11-003: Http://www.microsoft.com/technet/security/Bulletin/MS11-003.mspx] - Kumulatives Sicherheitsupdate für Internet Explorer (2482017) - Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten und zwei öffentlich gemeldete Sicherheitsanfälligkeiten in Internet Explorer . Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer oder wenn ein Benutzer eine legitime HTML-Datei, lädt er eine speziell gestaltete Datei hinzugefügt. Ein Angreifer, der eine dieser Sicherheitsanfälligkeiten auszunutzen, kann die gleichen Benutzerrechte wie der lokale Benutzer erlangen. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert Rechte auf dem System haben, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
  • [MS11-006: http://www.microsoft.com/technet/security/Bulletin/MS11-006.mspx] - Sicherheitsanfälligkeit in Windows Shell Graphics Processing konnte) Remotecodeausführung ermöglichen (2483185 - Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Schwachstelle in der Windows-Shell-Grafikprozessor. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Miniaturansicht. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte erlangen wie derangemeldeten Benutzers. Für Benutzer, deren Konten mit weniger Benutzerrechten konfiguriert Rechte auf dem System haben, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
  • [MS11-007: http://www.microsoft.com/technet/security/Bulletin/MS11-007.mspx] - Sicherheitsanfälligkeit im OpenType Compact Font Format (CFF) Driver Könnte) Remotecodeausführung ermöglichen (2485376 - Diese Sicherheit Update behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Windows OpenType Compact Font Format (CFF)-Treiber. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein Benutzer Inhalte in einer speziell gestalteten CFF-Schriftart dargestellt. In allen Fällen muss ein Angreifer keine Möglichkeit, Benutzer zu zwingen, die speziell gestaltete Inhalte anzuzeigen. Stattdessen muss ein Angreifer Benutzer dazu verleiten, eine Website besuchen, z. B. indem er auf einen Link in einer E-Mail-Nachricht oder Instant Messenger-Nachricht, dass die Nutzer braucht, um die Angreifer auf der Website klicken.
  • [MS11-004: http://www.microsoft.com/technet/security/bulletin/ms11-004.mspx] - Sicherheitslücke im Internet Information Services (IIS) FTP-Dienst konnte) Remotecodeausführung ermöglichen (2489256 - Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Internet Information Services(IIS) FTP-Dienst. Die Sicherheitsanfälligkeit kann Remotecodeausführung ermöglichen, wenn ein FTP-Server erhält eine speziell gestaltete FTP-Befehl. FTP-Dienst wird nicht standardmäßig auf IIS installiert.
  • [MS11-005: http://www.microsoft.com/technet/security/Bulletin/MS11-005.mspx] - Sicherheitsanfälligkeit in Active Directory kann) zu einem Denial of Service (2478953 - Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit in Active Directory. Die Sicherheitsanfälligkeit kann eine Denial of Service, wenn ein Angreifer ein speziell gestaltetes Paket an ein betroffenes Active Directory-Server. Der Angreifer muss über gültige lokale Administratorrechte auf dem Domäne beigetretenen Computer haben, um diese Sicherheitsanfälligkeit auszunutzen.
  • [MS11-008: http://www.microsoft.com/technet/security/bulletin/ms11-008.mspx] - Sicherheitsanfälligkeiten in Microsoft Visio können Remotecodeausführung ermöglichen (2451879) - Dieses Sicherheitsupdate behebt zwei vertraulich gemeldete Sicherheitsanfälligkeiten in Microsoft Visio. Die Sicherheitsanfälligkeiten können Remotecodeausführung ermöglichen, wenn ein Benutzer eine speziell gestaltete Visio-Datei. Ein Angreifer, der eine dieser Sicherheitsanfälligkeiten auszunutzen, kann die gleichen Benutzerrechte wie der Gewinn angemeldeten Benutzers. Benutzer, deren Konten konfiguriert sind, haben wenigerBenutzer Rechte auf dem System kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.
  • [MS11-009: http://www.microsoft.com/technet/security/Bulletin/MS11-009.mspx] - Sicherheitsanfälligkeit in JScript und VBScript Scripting Engines konnte) Offenlegung von Informationen ermöglichen (2475792 - Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Schwachstelle in der JScript und VBScript Scripting-Engines. Die Sicherheitsanfälligkeit kann eine Offenlegung von Informationen, wenn ein Benutzer eine speziell gestaltete besuchte Website. Ein Angreifer hätte keine Möglichkeit, Benutzer dazu zu zwingen diese Websites besuchen. Stattdessen muss ein Angreifer Benutzer dazu verleiten, die Website besuchen, z. B. indem er auf einen Link in einer E-Mail-Nachricht oder Instant Messenger-Nachricht, dass die Nutzer braucht, um die Angreifer auf der Website klicken.
  • [MS11-010: http://www.microsoft.com/technet/security/Bulletin/MS11-010.mspx] - Sicherheitsanfälligkeit im Windows Client / Server-Runtime-Subsystem kann) Erhöhung von Berechtigungen ermöglichen (2476687 - Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Microsoft Windows Client / Server-Runtime-Subsystem (CSRSS) in Windows XP und Windows Server 2003. Die Sicherheitsanfälligkeit kann Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer Protokolleauf dem System eines Benutzers und startet eine speziell gestaltete Anwendung ausgeführt, nachdem der Angreifer sich abmeldet, um die Anmeldeinformationen der spätere Nutzer erhalten bleibt. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und in der Lage sein, sich lokal anzumelden, um diese Sicherheitsanfälligkeit auszunutzen. Die Sicherheitsanfälligkeit kann nicht ausgenutzt Remotezugriff oder von anonymen Benutzern werden.
  • [MS11-011: http://www.microsoft.com/technet/security/bulletin/ms11-011.mspx] - Sicherheitsanfälligkeiten in Windows-Kernel kann Erhöhung von Berechtigungen ermöglichen (2393802) - Dieses Sicherheitsupdate behebt eine öffentlich gemeldete Sicherheitsanfälligkeit und eine vertraulich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Die Sicherheitsanfälligkeiten können Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer lokal und protokolliert lief eine speziell gestaltete Anwendung. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und in der Lage sein, sich lokal anzumelden, um diese Sicherheitsanfälligkeiten auszunutzen. Die Sicherheitsanfälligkeiten können nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.
  • [MS11-012: http://www.microsoft.com/technet/security/bulletin/ms11-012.mspx] - Sicherheitsanfälligkeiten im Windows-Kernel-Modus-Treiber kann Erhöhung von Berechtigungen ermöglichen (2479628) - Dieses Sicherheitsupdate behebt fünf privat gemeldete Sicherheitsanfälligkeiten inMicrosoft Windows. Die Sicherheitsanfälligkeiten können Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer lokal und protokolliert lief eine speziell gestaltete Anwendung. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und in der Lage sein, sich lokal anzumelden, um diese Sicherheitsanfälligkeiten auszunutzen. Die Sicherheitsanfälligkeiten können nicht per Remotezugriff oder von anonymen Benutzern ausgenutzt werden.
  • [MS11-013: http://www.microsoft.com/technet/security/bulletin/ms11-013.mspx] - Sicherheitsanfälligkeiten in Kerberos könnten Erhöhung von Berechtigungen ermöglichen (2496930) - Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit und eine öffentlich gemeldete Sicherheitsanfälligkeit in Microsoft Windows. Je mehr schwerste dieser Sicherheitsanfälligkeiten könnte Erhöhung von Berechtigungen ermöglichen, wenn ein lokaler, authentifizierten Angreifer installiert einen bösartigen Dienst auf einem Domäne verbundenen Computer.
  • [MS11-014: http://www.microsoft.com/technet/security/Bulletin/MS11-014.mspx] - Schwachstelle im Local Security Authority Subsystem Service konnte) kann lokale Erhöhung von Berechtigungen ermöglichen (2478960 - Dieses Sicherheitsupdate behebt eine vertraulich gemeldete Sicherheitsanfälligkeit im Local Security Authority Subsystem Service (LSASS) von Windows XP und Windows Server 2003.

    Die Sicherheitsanfälligkeit kann Erhöhung von Berechtigungen ermöglichen, wenn ein Angreifer Protokolleauf ein System und betreibt eine speziell gestaltete Anwendung. Ein Angreifer muss über gültige Anmeldeinformationen verfügen und in der Lage sein, sich lokal anzumelden, um diese Sicherheitsanfälligkeit auszunutzen. Die Sicherheitsanfälligkeit kann nicht ausgenutzt Remotezugriff oder von anonymen Benutzern werden.

heruntergeladen werden direkt und individuell Center Download [aus dem http://www.microsoft.com/downloads/en/default.aspx] auch: Microsoft Die Updates können. Schauen Sie sich unsere ausführliche [Windows Update: http://www.astuces.net/2010/12/20/microsoft-windows-update-overview-all-you-need-to-know/] Leitfaden für zusätzliche Informationen undTipps.

Microsoft Windows Autorun Updates Beschränkt Funktionalität

Eines der Updates des gestrigen Patchday rutschte durch meine ergreift, vor allem weil ich mit Windows 7 bin und das Update wurde nicht für das Betriebssystem. Astuces Leser Ilev lass es mich wissen darüber in den Kommentaren meines Patchday Überblick Guide [Microsoft Security Bulletin Übersicht Februar 2011: http://www.astuces.net/2011/02/08/microsoft-security-bulletin-overview-february -2.011-2 / # comment-1304639]. Autorun hat eine problematische Merkmal für einige Zeit in einem Sicherheitskontext wie sie die Mittel für die automatische Ausführung von Dateien auf Wechseldatenträger, Netzlaufwerke, optischen Disks und anderen Medien, wenn eine Datei "autorun.inf" vorhanden ist stellt worden.

Das Update für Windows Autorun hat seit einiger Zeit erhältlich. Um genau zu sein, wurde zunächst am 24. Februar von Microsoft veröffentlicht und ursprünglich zur Verfügung gestellt von der Microsoft Download Center.

Gestern verändert, dass durch das Update über die automatische Aktualisierung über Windows Update anbietet. Betroffen sind alle Microsoft-Betriebssysteme vor Windows 7, einschließlich Windows XP, Windows Vista und die Server-Betriebssysteme Windows Server 2003 und 2008. Windows 7 ist nicht betroffen, da sie bereits die geltenden Beschränkungen.

Das Update beschränkt AutoPlay-Funktionalität auf "CD-und DVD-Medien". Dieseschützt Kunden "von Angriffsmethoden, dass die Ausführung von beliebigem Code durch Autorun beim Einlegen eines USB-Sticks, Netzwerkfreigaben, oder andere nicht-CD-und Nicht-DVD-Medien mit einem Dateisystem mit einer Datei" Autorun.inf "enthalten."

Es besteht im Wesentlichen Blöcke AutoPlay auf allen Geräten und Medien außer CD-und DVD-Medien, auch wenn sie eine autorun.inf Datei enthalten.

Kunden können mehrere Fragen nach der Anwendung des Updates, einschließlich der Erfahrungen:

  • Viele vorhandene Geräte im Markt, und viele kommende Geräte, verwenden Sie die Autorun-Funktion mit dem Dialogfeld Automatische Wiedergabe zu präsentieren und neue Software installieren, wenn DVDs, CDs und USB-Sticks eingesetzt sind. Die AutoPlay Verhalten mit CD-und DVD-Medien ist von diesem Update nicht betroffen.
  • Benutzer, die dieses Update zu installieren, erhält nicht mehr eine Setup-Nachricht, die sie für Programme, die von USB-Sticks geliefert werden aufgefordert installieren. Benutzer müssen manuell installieren die Software. Um dies zu tun, klicken Sie auf Benutzer Ordner öffnen, um die Dateien anzuzeigen, navigieren Sie zu der Software-Setup-Programm, und doppelklicken Sie dann auf das Setup-Programm, um das Programm manuell ausführen.
  • Einige USB-Flash-Laufwerke haben Firmware, präsentieren diese USB-Sticks als CD-Laufwerke, wenn Sie sie in Computern. Die AutoPlay Verhalten mit diesen USB-Sticks ist nichtbetroffen von diesem Update.

Das Update wird nur angeboten, wenn sie nicht bereits auf dem System installiert wurde. Zusätzliche Informationen zum Update finden Sie unter [Microsoft-Sicherheitsempfehlung: http://www.microsoft.com/technet/security/advisory/967940.mspx] und den Blog-Post [Tiefere Einsicht in die Security Advisory 967940 Aktualisierung: http:/ / blogs.technet.com/b/msrc/archive/2011/02/08/deeper-insight-into-the-security-advisory-967940-update.aspx] von Adam Shostack.

Java Update behebt kritische Sicherheitslücke

Es fühlt sich an wie ich das Patchen Computersysteme bin den ganzen Tag lang in den letzten zwei Tagen. Zuerst werden die monatlichen Windows Update, dann Adobe mit seinem Patches und nun Oracle und Java. Das ist Wahnsinn und leider ein notwendiges Übel. Oracle hat gerade ein Security Advisory veröffentlicht, die Einzelheiten einer kritischen Sicherheitslücke in der JDK und JRE 6 Update 23 und früher für Windows, Solaris und Linux. Oracle hat nicht ein Update für das Java-SDK oder JRE sondern eine andere Java-basierten Kommandozeilen-Tool, dass die Sicherheitslücke behebt.

Die Sicherheitsanfälligkeit wird ausgelöst, wenn 2.2250738585072012e-308 eine binäre Zahl schwimmenden umgewandelt wird. Es kann genutzt werden, um nicht authentifizierten Netzwerk-Angriffe, die "zu einem Stillstand oder Absturz oft wiederholbar (komplett Denial of Service) des Java Runtime Environment" kann zu ermöglichen. Oracle stellt fest, dass "Java-basierte Anwendung und Web-Server sind besonders gefährdet von dieser Sicherheitsanfälligkeit betroffen.

Die Java SE Floating Point Updater Tool wurde entwickelt, um "die Adresse hängen, das auftritt, wenn Parsen von Strings wie" 2.2250738585072012e-308 "in eine binäre Gleitkommazahl". Die Datei wird angeboten Seite zum Download bereit [dazu:http://www.oracle.com/technetwork/java/javase/downloads/index.html # fpupdater]. Am besten ist es, die Datei direkt in das Entpacken / bin /-Verzeichnis der Java-Installation, da es notwendig ist, um einen Befehl aus der Eingabeaufforderung ausführen, die auf diese Datei.

Windows-Benutzer benötigen zum Öffnen einer Eingabeaufforderung mit erhöhten und wechseln Sie in das Verzeichnis ihrer Java Installation. Das Verzeichnis wird im Verzeichnis "Programme" befindet, im Fall eines 64-Bit-Betriebssystem in den Programmdateien (x86)-Verzeichnis. Der vollständige Pfad auf meinem Windows 7 64-Bit-Testsystem ist C: \ Program Files (x86) \ Java \ jre6 \ bin.

Der Befehl, der eingegeben wird, muss sein, ist java-jar fpupdater.jar-u-v. Der Weg der fpupdater.jar muss hinzugefügt werden, wenn die Datei nicht im selben Verzeichnis wie die ausführbare Java werden. Der Befehl wird davon ausgegangen, dass der Benutzer im bin-Verzeichnis erwähnt wird. Der Pfad muss mit dem Befehl hat auch werden, wenn dies nicht der Fall.

[ java critical vulnerability : Http://dl.dropbox.com/u/21986221/java-critical-vulnerability.jpg]

Es kannbis zu zwei Minuten vor dem Patch ist voll auf die JRE oder JDK aufgebracht. Es ist notwendig, um den Patch für alle Instanzen von Java auf dem System, zum Beispiel wenn das JDK mit JRE und eine eigenständige JRE auf dem System installiert ist.

Das Programm sollte Anzeige, dass der Patch erfolgreich war am Ende aufgebracht. Ein weiteres Indiz sind zwei Dateien, die innerhalb der lib-Ordner von der Anwendung platziert werden.

/ Lib / rt.jar.fpupdaterCopy von rt.jar vor dem Update.
/ Lib / .fpupdater.logZero-Länge-Datei anzeigt, dass das Update übernommen hat

Die Benutzer haben die Java installiert sollte Patch die Sicherheitslücke so schnell wie möglich. (Dank Dante für die Spitze, [via: http://www.oracle.com/technetwork/topics/security/alert-cve-2010-4476-305811.html # PatchTable])

WinMend Ordner versteckt, hinter den Ordner von anderen Windows-Benutzer

Manchmal kann es wichtig sein Ordnern auf einem Mehrbenutzer-System zu verstecken, um Zugriff auf die gespeicherten Dateien innerhalb vermeiden. Es macht Sinn, zum Beispiel für wichtige Dokumente zu verhindern, dass andere Nutzer (Kinder anyone?) Mit den Daten manipulieren oder darauf zugreifen. Versteckte Ordner sind nicht wirklich ein Schutz auf der anderen Seite, wie es leicht möglich, Display und Zugriff auf diese Ordner, wenn die richtige Einstellung Änderungen am System vorgenommen wird.

WinMend Folder Hidden ups der ante durch Verstecken ausgewählten Ordner, so dass sie nicht sichtbar sind, auch wenn versteckte Dateien eingestellt werden, um in das Windows-Betriebssystem angezeigt. Noch besser ist, bleibt der Schutz vorhanden, auch wenn die Daten von außerhalb des Betriebssystems zugegriffen wird, zum Beispiel von einem Linux-Live-CD oder durch den Anschluss der Festplatte direkt an einen anderen Computer.

Die Anwendung ist mit einem Passwort, das benötigt wird, um Ein-und Ausblenden Ordner geschützt ist. WinMend Folder Hidden zur Eingabe eines Kennworts bei der ersten Ausführung, die später in der Programmoberfläche geändert werden können.

[ winmend folder hidden :http://dl.dropbox.com/u/21986221/winmend-folder-hidden.jpg]

Optionen zu verstecken und offenbaren Ordner und Dateien werden in der Seitenleiste im Hauptfenster zur Verfügung. Die versteckten Optionen öffnen Sie eine Datei-und Ordner-Browser macht das "Einblenden"-Option die ausgewählten Ordner und Dateien wieder sichtbar.

Eine unbegrenzte Anzahl von Dateien und Ordner können in dem Windows-Betriebssystem auf diese Weise ausgeblendet werden. Es ist notwendig, die Anwendung zu starten, geben Sie das Passwort ein und wählen Sie die Option Einblenden jedesmal die Ordner und Dateien auf die zugegriffen werden.

WinMend Folder Hidden schützt Dateien und Ordner zuverlässig vor unbefugtem Zugriff in der häuslichen Umgebung. Die Anwendung ist einfach zu bedienen und erfordert keine technischen Hintergrund. Vergleichbare Lösungen wie verschlüsselte Container mit True Crypt sind komplizierter einzurichten.

Das Software-Programm können Website] heruntergeladen werden vom Entwickler über an: [WinMend http://www.winmend.com/folder-hidden/. Informationen zur Kompatibilität sind nicht auf der Website zur Verfügung gestellt. Er arbeitete auf einem 64-Bit feinen Windows 7 ProfessionalSystems.

True System Security Tweaker für Windows

True System Security Tweaker bietet zu verändern, zu aktivieren oder zu deaktivieren mehr als 450 sicherheitsrelevante Einstellungen in Windows. Die portable Anwendung konzentriert sich auf Benutzer Einschränkungen, die in Kategorien auf der Programmoberfläche gruppiert sind. Mehr als 20 Kategorien zur Verfügung, von denen einige die auf Unterkategorien. Unter ihnen Sicherheitseinstellungen für Internet Explorer, der Windows Media Player, Taskplaner, File System oder das Computer-Netzwerk.

Einzelne Optionen sind mit Checkboxen gefunden aktivieren oder deaktivieren. Jeder Eintrag bietet eine Beschreibung der Auswirkungen, wenn es ausgewählt ist. Werfen Sie einen Blick auf den Screenshot unten zeigt ein Beispiel dafür, wie diese aussieht in der Anwendung.

[ true system security tweaker : Http://dl.dropbox.com/u/21986221/true-system-security-tweaker.jpg]

Es kann auch mehr als eine Stunde dauern, um durch alle verfügbaren Einstellungen zu gehen. Hier sind ein paar Beispiel-Sicherheitseinstellungen von der Anwendung angeboten werden:

  • Deaktivieren Sie die Netzwerkverbindung Assistenten
  • Deaktivieren Sie per Drag & Drop in das Startmenü
  • Bewegen Sie sich nichtgelöschten Dateien auf den Windows-Papierkorb
  • Deaktivieren Sie das Hinzufügen und Löschen Drucker
  • Deaktivieren Sie den Windows Task-Manager

Das Tool scheint weitgehend ausgebildet sein, um diese Einstellungen für andere Nutzer des Systems zu kontrollieren. Zwar ist es möglich zu aktivieren oder deaktivieren sie per Gruppenrichtlinien oder der Registrierung ist, ist es oft eine leichtere Aufgabe, eine Software wie True System Security Tweaker für sie zu verwenden.

Es ist möglich, ein Administrator-Kennwort, um unbefugten Zugriff und Manipulationen an Einstellungen zu verhindern. Ein Zurücksetzen aller Einstellungen auf die Standardwerte ist ebenfalls vorhanden.

Eine Eingabeaufforderung wird angezeigt, wenn die Anwendung geschlossen ist, wenn die Änderungen für den angemeldeten Benutzer gespeichert werden sollen.

True System Security Tweaker ist für 32-Bit und 64-Bit-Editionen von Windows-Betriebssystem zur Verfügung. Die Anwendung ist [verfügbar: http://www.coolstuff.ws/software/systweaker] zum direkten Download. Interessierte Anwender können den Antrag Delphi Quellcode aus demEntwickler.

Google Rolls Out Advanced Security Sign-In

Ein Google-Konto ist derzeit nur mit einem Benutzernamen, die in den meisten Fällen ist eine E-Mail-Adresse und einem Passwort geschützt. Bedrohungen wie Phishing, sind brute force und Social Engineering sehr häufig auf dem heutigen Internet. Zum Schutz seiner Nutzer hat Google beschlossen, Roll-out einer fortgeschrittenen Anmelde-Sicherheits-Feature für Google-Konten, die diesen Angriff Formen mehr oder weniger nutzlos macht.

Die 2-Schritt-Prüfung ist derzeit für alle Nutzer ausgerollt. Sie können die Seite "Kontoeinstellungen" zu sehen, ob die "Verwendung 2-Stufen-Prüfung"-Link bereits unter Persönliche Einstellungen> Sicherheit ist.

[ using 2 step verification : Http://dl.dropbox.com/u/21986221/using-2-step-verification.png]

Aber was tut es? Im Grunde fügt eine zweite Schritt nach dem Login den Benutzernamen und das Passwort eingegeben wurden. Es ist möglich, den Code per SMS, ein Anruf von Google oder mit einer Software, die auf dem Handy, damit der Code vom Benutzer ohne direkten Kontakt zu Google generiert werden installiert wird erhalten. Die Software ist für Android, BlackBerry oder iPhone verfügbarGeräte

Der Code ist eine eindeutige temporäre Bestätigungscode dass Bedürfnisse
während Login eingegeben werden.

Sobald Sie ermöglichen 2-Schritt-Prüfung, sehen Sie eine extra Seite, die Sie zur Eingabe eines Codes, wenn Sie in Ihrem Konto anmelden. Nach Eingabe des Passworts erhalten Sie von Google mit dem Code aufrufen, senden Sie eine SMS-Nachricht oder rufen Sie die Wahl, um den Code für sich selbst mit Hilfe einer mobilen Anwendung auf Ihrem Android, BlackBerry oder iPhone-Gerät zu erzeugen. Die Wahl liegt bei Ihnen. Wenn Sie diesen Code eingeben, nachdem die Vorlage richtig vergessen wir haben eine ziemlich gute Idee, dass die unterzeichnenden Person in Wirklichkeit ist Sie.

[ verification code : Http://dl.dropbox.com/u/21986221/verification-code.png]

Ein Hacker müsste der Zugang zu dem Telefon und dem Google Login-Daten auf das Konto zugreifen. Das ist zwar immer noch unter bestimmten Umständen möglich ist beseitigt viele mögliche Angriffsmethoden.

Der Bestätigungscode kann 30 Tage lang auf einem bestimmten Computer, so dass es braucht nur noch einmal eingegeben werden, sobald die 30 Tage vorbei sind in Erinnerung bleiben. Es istauch eine Option zum Erstellen einer einmaligen Anwendung bestimmten Passwort, um sich von Nicht-Browser-basierten Anwendungen, die nicht für den Code zu tun Eingabeaufforderung zu unterzeichnen.

Ein Backup-Telefon-und Backup-Codes können für den Fall geschaffen werden das Telefon zerstört wird, gestohlen oder verloren.

Die Nutzer müssen ihr Handy mit sich führen, wenn sie die Google-Konto zugreifen möchten. Sie müssen auch sicherstellen, dass das Telefon erreichbar ist, da es nicht möglich ist, auf das Konto anmelden, wenn es nicht ist. ([Via: http://googleblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html])