Mostrando postagens com marcador Atualizacoes. Mostrar todas as postagens
Mostrando postagens com marcador Atualizacoes. Mostrar todas as postagens

quarta-feira, 18 de novembro de 2015

Criptografia BitLocker pode ser derrotada por erro simples do Windows

Empresas que confiam na encriptação de drivers BitLocker da Microsoft devem instalar as atualizações mais recentes do Windows imediatamente. Um pesquisador descobriu um erro banal no sistema de autenticação do Windows, que já foi reparado, que coloca em risco os dados dos discos que utilizem a encriptação BitLocker.

Ian Haken, um pesquisador que de sistemas de segurança da empresa Synopsys, demostrou o ataque na Conferencia Europeia de segurança Black Hat em Amsterdam. Este problema afeta computadores com o sistema operacional Windows que participem de um dominio, uma configuração muito comum em redes empresariais.

Quando a autenticação baseada em domínio é usada no Windows, a senha do usuário é verificada no servidor do domínio. No entanto, nas situações em que, por exemplo, um laptop é levado para fora da rede e o controlador de domínio não puder ser atingido, a autenticação baseia-se em um cache local de credenciais na máquina.

A fim de impedir um hacker de usar um laptop roubado ou perdido de se conectar à rede através de um controlador de domínio falso que aceite outra senha para desbloqueá-lo, o protocolo de autenticação verifica também que a máquina em si é registrada no controlador de domínio usando uma senha separada para o computador.

Esta verificação adicional não acontece quando o controlador não pode ser alcançado, porque o protocolo de desenvolvido assume que o atacante não pode alterar a senha do usuário armazenada no cache local. No entanto, Haken descobriu uma maneira de fazê-lo -- e isso leva apenas alguns segundos.

Primeiro, o atacante configura uma simulação de um controlador de domínio com o mesmo nome do domínio no qual o computador portátil se conectaria. Em seguida, ele cria a mesma conta de utilizador no controlador falso e cria uma senha para o laptop com uma data de criação bem antiga.



Na tentativa de autenticação com a senha do laptop do atacante, o controlador de domínio irá informar ao Windows que a senha expirou e o usuário será automaticamente forçado a altera-la. Isso acontece antes de verificar que se máquina está registrada no controlador.

Neste ponto, o invasor terá a capacidade de criar uma nova senha no computador portátil, que vai substituir a original no cache local de credenciais.

O login quando estiver conectado ao controlador de domínio original vai falhar, porque o controlador não tem a nova senha de máquina. No entanto, o invasor pode desligar o laptop da rede, a fim de forçar uma reversão para a autenticação local, que funcionará corretamente, porque somente a senha do usuário no cache local da maquina será verificada.

Esta é uma falha na lógica do protocolo de autenticação que existe desde o Windows 2000, o pesquisador disse. No entanto, o acesso físico não fazia parte do modelo de ameaças do Windows, porque, em tal situação, um invasor pode inicializar a estação a partir de uma fonte alternativa, como um live CD Linux para ter acesso aos dados de qualquer maneira.

Tudo isso mudou quando o BitLocker foi introduzido no Windows Vista. A técnologia de criptografia de disco completo da Microsoft, que está disponível nas edições professional e enterprise do Windows, é projetada especificamente para proteger os dados no caso de um computador seja roubado ou perdido, ou ainda, quando um indivíduo não autorizado tem acesso físico ao mesmo.

O BitLocker armazena a chave de criptografia de dados em um TPM (Trusted Platform Module), um componente de hardware seguro que executa operações de criptografia. A chave não é obtida do TPM, a não ser que o processo de inicialização ocorra da mesma forma de quando quando o BitLocker foi ativado pela primeira vez.

As várias fases do processo de inicialização são criptograficamente verificadas, de tal forma que um invasor com acesso físico a um BitLocker habilitado para computador portátil não será capaz de inicializar a partir de um sistema operacional alternativo para ler os dados armazenados em sua unidade. A única possibilidade para o atacante, neste caso, é de inicializar normalmente para desbloquear a criptografia e, em seguida, ignorar a autenticação do Windows para obter acesso ao dados, que é o que o ataque de Ian permite.

A Microsoft corrigiu rapidamente a vulnerabilidade e publicou o Boletim de Segurança MS15-122 que possuí a correção.

Este ataque mostra que, "quando se trata de segurança, precisamos reexaminar antigas verdades constantemente", disse Ian.

O BitLocker oferece a opção para habilitar a pré-autenticação usando um PIN ou uma unidade USB com uma chave especial, além do TPM. No entanto, essas configurações são difíceis de vender para as empresas, porque elas representam muita dificuldade para os usuários e tornam difícil para os administradores gerenciar remotamente as estações.

Em sua própria documentação, a Microsoft admite que o preboot authentication é "inaceitável no mundo moderno, onde os usuários esperam que os seus dispositivos inicializem instantaneamente e requerem PCs constantemente conectados à rede".

Downloads: MS15-122
Imagens Cadeado e HardDisk sob licença - CC0 Public Domain

segunda-feira, 15 de setembro de 2008

Saiu a versao 0.9.2 do VLC Media Player


O VLC Media Player roda varios formatos de audio e video (MPEG-1, MPEG-2, MPEG-4, DivX, mp3, ogg, etc...) alem de DVDs, VCDs, e varios protocolos de streaming. Pode tambem funcionar como servidor para streaming de video ou audio.

Todos os conhecem e saber que este eh um dos melhores players do mercado atual.

.: Links :.
VLC Media Player Home Page
Windows
Mac OS X
BeOS
Syllable
Debian GNU/Linux
Ubuntu
Mandriva Linux
Fedora
openSUSE
Familiar Linux
Red Hat Enterprise Linux
Slackware Linux
ALT Linux
Arch Linux
YOPY/Linupy
Zaurus

quinta-feira, 5 de junho de 2008

Instale o SP3 e depois atualize o Adobe Flash Player!!!!

Imagem


Recentemente foi descoberta, uma vulnerabilidade no novo SP3, para o Windows XP.

Parece, que alguém lá da Redmond, se esqueceu de atualizar a versão do Adobe Flash Player.

Os rapazes da ADOBE, já tinham a alertado e consequentemente disponibilizado, uma atualização para o seu Flash Player. Segundo tinha sido descoberto, a versão 9.0.115.0, permitia ataques aos computadores, a partir de alguns servidores na China. Os ataques aconteciam, quando os utilizadores visitavam alguns sites, cuja as bases de dados SQL, tinham sido "infectadas", diga-se de passagem, que a ideia dos "meninos" (leia-se HACKERS), até era boa!

Como era de se esperar a ADOBE, disponibilizou de imediato uma atualização, a versão disponibilizada é a 9.0.124.0, tomem nota e se já instalaram o SP3, podem baixa-la AQUI!

Ora, a minha indignação ou até mesmo PROTESTO (apesar de escrito), deve-se exclusivamente, ao fato da MICROSOFT, ter "esquecido", de agregar esta nova versão... será que o responsável, por esta área, estava de férias? Ou será, que a MICROSOFT, não sabia ?¿

Se desde o dia 8 de Abril de 2008 a ADOBE disponibilizou a versão de upgrade, que acabava com a vulnerabilidade...

Duas semanas antes da decisão da Microsoft, em disponibilizar, via Windows Update e para os fabricantes RTM. No entanto e apesar desta disponibilidade, o SP3, só ficou disponível, via Windows Update, a partir do dia 6 de Maio, o que dava tempo mais do que suficiente, para a MICROSOFT, "reparar" a versão disponibilizada via Windows Update... pelo menos esta, mas não, os nossos amigos não se deram ao trabalho e como sempre quem paga, é o usuario desprevenido, que muitas das vezes tem o seu computador infectado e á mercê de um Hacker.

Antes de terminar, relembro a imperatividade em baixar a versão 9.0124.0...

.: Link :.
Adobe Flash Player 9.0.115.0

!!! Obs.: Atualizacoes posteriores a 115 ja possuem a correção tambem...

sexta-feira, 10 de agosto de 2007

Microsoft libera seis atualizações críticas na próxima terça-feira

Ao, todo, serão liberados nove conjuntos de correções de segurança na próxima semana, atingindo Windows, Office, Internet Explorer.

A Microsoft vai liberar nove conjuntos de correções de segurança na próxima semana, incluindo seis atualizações críticas para Windows, Office, Internet Explorer e para a ferramenta de desenvolvimento Visual Basic.

A atualização faz parte do calendário mensal de correções da Microsoft, que acontecem sempre na segunda terça-feira do mês, e estará disponível na próxima terça (09/08).

O pacote inclui correções menos críticas para Windows, Windows Vista, Microsoft Virtual PC e Virtual Server, disse a empresa em uma nota, nesta quinta-feira.

Com nove conjuntos de atualizações, agosto será um mês movimentado para os administradores de redes. Em julho, a Microsoft liberou seis correções e ao longo do ano a média foi de sete updates por mês.



Fonte .: idgnow.uol.com.br

sexta-feira, 6 de julho de 2007

Microsoft vai liberar seis atualizações de segurança na próxima terça



Três atualizações críticas para Windows e Excel estão no pacote, que faz parte do ciclo mensal de atualizações da Microsoft.


A Microsoft vai lançar seis conjuntos de correções de segurança na próxima terça-feira, entre elas três atualizações "críticas" para Windows e Excel.
As atualizações críticas vão corrigir diversas falhas em diferentes versões de produtos da Microsoft, incluindo as versões mais atuais do Excel, Windows XP, Vista e Windows Server 2003, disse a empresa em uma nota no seu site, nesta quinta-feira (05/07).

Os criminosos online têm explorado falhas em produtos do Office em ataques ao longo do último ano. Tipicamente, o cracker envia e-mails à vítima com arquivos maliciosos de Office anexos. Se o documento é aberto, o cracker pode ganhar acesso ao PC da vítima.

A Microsoft não deu mais detalhes sobre as correções, mas o pacote inclui atualizações classificadas como "importantes" para o Microsoft Publisher 2007 e para o Windows XP Service Pack 2, além de uma correção para o Windows Vista.

A ordem decrescente de classificação das atualizações pela Microsoft é "crítica", "importante", "moderada" e "baixa".

sexta-feira, 15 de junho de 2007

Microsoft lança seis atualizações de segurança

Carolina Santos - Publicada em 13/06/2007 às 11:21

micro.jpgComo parte da rotina mensal de atualizações, a Microsoft divulgou seis atualizações de segurança para o Windows. Os boletins são para corrigir 15 falhas de segurança em versões do Windows, incluindo o Vista, do Internet Explorer e do Secure Sockets Layer (SSL), usado para navegação segura na Web .

Quatro dos seis boletins foram receberam a mais alta classificação da Microsoft, ou seja, são considerados críticos. Sem a atualização, a brecha de segurança permite que um hacker possa acessar o computador e instalar códigos maliciosos. A falha encontrada no Vista foi classificada como moderada, o que significa que um invasor pode obter informações armazenadas no sistema operacional .

Para quem não usa atualização automática, pode baixar as atualizações no Windows Update.

Fonte: IDG Now!