פורום מחשבים

פורום לענייני מחשבים, תוכנות, אינטרנט, סינונים, שרתים, חומרה, רשתות, תקשורת ועוד.
מנהל הפורום: יעקב ויצמן

מחשבים ותוכנות > תוכן מקצועי

  • 787
  • האקר מניו זילנד הצליח לעקוף את הגנת הסיסמה על חלונות ויסטה לפני שנתיים, וכעת משחרר את הכלי שפיתח לציבור הרחב.

    אדאם בוילאו, האקר מניו זילנד, שיחרר היום את קוד המקור לכלי תוכנתי המאפשר לקרוא את סיסמת מערכת ההפעלה ויסטה מתוך זיכרון ה-RAM בכל מחשב המכיל ממשק FireWire ומותקנת עליו חלונות ויסטה. מכיוון שלממשק ה-FireWire ישנה גישה מהירה ובלתי מוגבלת לזיכרון ה-RAM, ברגע שיחובר התקן לממשק ה-FireWire המכיל את התוכנה, תחפש התוכנה את הסיסמה במקומות בהם בדרך כלל מאחסנת מערכת ההפעלה את הסיסמאות, וברגע שתמצא אותה, היא פשוט תמחק אותה בצורה שתאפשר למשתמש לעקוף אותה לחלוטין.

    בוילאו אמר בריאיון כי הוא החליט לשחרר את התוכנה בת 200 השורות הכתובה בשפת התכנות Python עכשיו, למרות שפיתח אותה לפני יותר משנתיים, כיוון ש"מיקרוסופט אפילו לא ניסתה לתקן את הסדק באבטחתה של מערכת ההפעלה מתוצרתה, וכן מכיוון שהתוכנה ישבה אצלי בבית והעלתה אבק במשך שנתיים. חבל לי לפתח כזה קוד ושאיש לא ישתמש בו".

    בנוסף, אמר בוילאו כי הוא ראה אחרים משנים את הקוד כך שישנה את הגנת הסיסמה של ויסטה תוך שימוש בממשק ה-PCMCIA לחיבור כרטיס FireWire לנייד, וברגע שויסטה תתקין באופן אוטומטי (אחת מהתכונות המובנות במערכת ההפעלה) דרייברים המתאימים לכרטיס, תתקוף התוכנה את מערכת ההפעלה ותפרוץ את הגנת הסיסמה שלה.

    יש לציין כי למרות הפירצה שהעניין יוצר באבטחת ויסטה, גישתו של ממש ה-FireWire ישירות לזיכרון ה-RAM שימושית במיוחד עבור בודקי תוכנות ומחפשי ופותרי באגים, שכן כך הם יכולים לראות בדיוק היכן קרתה התקלה והלתחיל לחשוב איך פותרים את הבעיה. הדבר גם מאפשר לחוקרים ולהאקרים כאחד
    למצוא בקלות את המפתח להצפנת הכונן הקשיח בזמן שהמחשב פועל.


    הכתבה הובאה מפורטל המחשבים HWZONE
    0 תגובות
    Buggy Microsoft Excel Patch Causes Bad Math
    If you installed one of those Excel security patches issued by Microsoft earlier this week, you may want to double-check your math.
    Robert McMillan, IDG News Service

    A bug in this week's MS08-014 patch causes Excel to return zeroes instead of the correct number when certain types of macros are run within the program.
    The issue, which does not affect all Excel users, messes up calculations for Office Excel 2003 users who are grabbing data such as stock quotes or inventory levels from sources in real time and plugging them into an Excel array.
    "If you have applications that leverage Real Time Data sources in Visual Basic for Applications functions, we recommend that you perform additional testing before initiating a wide deployment of the update," Microsoft said in an updated frequently-asked-questions section of the bulletin on the MS08-014 update.
    As a workaround, Microsoft recommends that users run affected Real Time Data functions on individual cells within the spreadsheet, rather than throughout the whole array.
    Microsoft warned users of the problem late Thursday, and the company is working on a fix. The company's public relations agency could not immediately say when this update might be released.
    Ironically, Office 2003, Service Pack 3 users are not affected by the security flaw that is fixed with this patch, but Microsoft is still pushing this update out to these customers. Microsoft says that this is happening because the update files have higher version numbers than the existing files on Service Pack 3 systems.
    Microsoft released four critical security patches on Tuesday, all related to Office. Of these, the MS08-014 update is one of the most important. It fixes a publicly disclosed flaw in Excel that hackers had been exploiting in online attacks since the middle of January.​


    בברכה,
    יוסי.​

    אולי מעניין אותך גם...

    הצטרפות לניוזלטר

    איזה כיף שהצטרפתם לניוזלטר שלנו!

    מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

    לוח מודעות

    הפרק היומי

    הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


    תהילים פרק כה

    אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
    נקרא  2  פעמים
    למעלה