Mostrando postagens com marcador Microsoft. Mostrar todas as postagens
Mostrando postagens com marcador Microsoft. Mostrar todas as postagens

quarta-feira, 18 de novembro de 2015

Criptografia BitLocker pode ser derrotada por erro simples do Windows

Empresas que confiam na encriptação de drivers BitLocker da Microsoft devem instalar as atualizações mais recentes do Windows imediatamente. Um pesquisador descobriu um erro banal no sistema de autenticação do Windows, que já foi reparado, que coloca em risco os dados dos discos que utilizem a encriptação BitLocker.

Ian Haken, um pesquisador que de sistemas de segurança da empresa Synopsys, demostrou o ataque na Conferencia Europeia de segurança Black Hat em Amsterdam. Este problema afeta computadores com o sistema operacional Windows que participem de um dominio, uma configuração muito comum em redes empresariais.

Quando a autenticação baseada em domínio é usada no Windows, a senha do usuário é verificada no servidor do domínio. No entanto, nas situações em que, por exemplo, um laptop é levado para fora da rede e o controlador de domínio não puder ser atingido, a autenticação baseia-se em um cache local de credenciais na máquina.

A fim de impedir um hacker de usar um laptop roubado ou perdido de se conectar à rede através de um controlador de domínio falso que aceite outra senha para desbloqueá-lo, o protocolo de autenticação verifica também que a máquina em si é registrada no controlador de domínio usando uma senha separada para o computador.

Esta verificação adicional não acontece quando o controlador não pode ser alcançado, porque o protocolo de desenvolvido assume que o atacante não pode alterar a senha do usuário armazenada no cache local. No entanto, Haken descobriu uma maneira de fazê-lo -- e isso leva apenas alguns segundos.

Primeiro, o atacante configura uma simulação de um controlador de domínio com o mesmo nome do domínio no qual o computador portátil se conectaria. Em seguida, ele cria a mesma conta de utilizador no controlador falso e cria uma senha para o laptop com uma data de criação bem antiga.



Na tentativa de autenticação com a senha do laptop do atacante, o controlador de domínio irá informar ao Windows que a senha expirou e o usuário será automaticamente forçado a altera-la. Isso acontece antes de verificar que se máquina está registrada no controlador.

Neste ponto, o invasor terá a capacidade de criar uma nova senha no computador portátil, que vai substituir a original no cache local de credenciais.

O login quando estiver conectado ao controlador de domínio original vai falhar, porque o controlador não tem a nova senha de máquina. No entanto, o invasor pode desligar o laptop da rede, a fim de forçar uma reversão para a autenticação local, que funcionará corretamente, porque somente a senha do usuário no cache local da maquina será verificada.

Esta é uma falha na lógica do protocolo de autenticação que existe desde o Windows 2000, o pesquisador disse. No entanto, o acesso físico não fazia parte do modelo de ameaças do Windows, porque, em tal situação, um invasor pode inicializar a estação a partir de uma fonte alternativa, como um live CD Linux para ter acesso aos dados de qualquer maneira.

Tudo isso mudou quando o BitLocker foi introduzido no Windows Vista. A técnologia de criptografia de disco completo da Microsoft, que está disponível nas edições professional e enterprise do Windows, é projetada especificamente para proteger os dados no caso de um computador seja roubado ou perdido, ou ainda, quando um indivíduo não autorizado tem acesso físico ao mesmo.

O BitLocker armazena a chave de criptografia de dados em um TPM (Trusted Platform Module), um componente de hardware seguro que executa operações de criptografia. A chave não é obtida do TPM, a não ser que o processo de inicialização ocorra da mesma forma de quando quando o BitLocker foi ativado pela primeira vez.

As várias fases do processo de inicialização são criptograficamente verificadas, de tal forma que um invasor com acesso físico a um BitLocker habilitado para computador portátil não será capaz de inicializar a partir de um sistema operacional alternativo para ler os dados armazenados em sua unidade. A única possibilidade para o atacante, neste caso, é de inicializar normalmente para desbloquear a criptografia e, em seguida, ignorar a autenticação do Windows para obter acesso ao dados, que é o que o ataque de Ian permite.

A Microsoft corrigiu rapidamente a vulnerabilidade e publicou o Boletim de Segurança MS15-122 que possuí a correção.

Este ataque mostra que, "quando se trata de segurança, precisamos reexaminar antigas verdades constantemente", disse Ian.

O BitLocker oferece a opção para habilitar a pré-autenticação usando um PIN ou uma unidade USB com uma chave especial, além do TPM. No entanto, essas configurações são difíceis de vender para as empresas, porque elas representam muita dificuldade para os usuários e tornam difícil para os administradores gerenciar remotamente as estações.

Em sua própria documentação, a Microsoft admite que o preboot authentication é "inaceitável no mundo moderno, onde os usuários esperam que os seus dispositivos inicializem instantaneamente e requerem PCs constantemente conectados à rede".

Downloads: MS15-122
Imagens Cadeado e HardDisk sob licença - CC0 Public Domain

segunda-feira, 16 de novembro de 2015

Microsoft monta Data Center na Alemanha que nem o governo dos USA pode tocar

An undisclosed Datacenter by Simon Carr

Fiquei muito surpreso ao ler esta notícia porque de modo geral, não é normal ouvirmos falar da MS se preocupando com a privacidade dos seus usuários, por isso, fiquei impressionado e um pouco relutante por que pela primeira vez em muito tempo tive que dar um voto a favor da gigante do Bill Gates.

Acontece que nem tudo são flores neste caso, ou seja, essa atitude da MS não foi tomada pensando especificamente nos usuários, mas sim, em outros casos em que a empresa tem enfrentado problemas sérios com a lei, já que, o governo exige que a MS forneça dados sigilosos dos seus usuários, dados esses que também estão armazenados fora dos Estados Unidos, mas que, por causa das leis vigentes nos países onde se encontram, a empresa pode acabar tendo que ceder e entregar essas informações, como por exemplo no caso dos dados armazenados na Irlanda, os quais a NSA tem brigado com a MS para obter. A NSA , ou National Security Agency, é a Agencia Nacional de Segurança do US, e é também o maior órgão de criptologia de dados do mundo. Neste caso, se a MS se negar a fornecer as informações, quebrará as leis dos Estados Unidos, por outro lado, se ela der acesso aos dados, quebrará então as leis da UE (União Europeia), leis essas que protegem os dados atualmente.

Segundo a MS, os dados serão armazenados em um novo serviço na nuvem, e o acesso a essas informações será controlado exclusivamente pelo usuário e por um "data trustee", ou seja, em tradução livre, um “administrador confiável” que opera baseado totalmente nas leis da Alemanha. Para ter acesso aos dados, a própria MS precisará de permissão do data trustee, mesmo que seja instruída a fazer isso pelo governo dos Estados Unidos. E ainda assim, supondo que este administrador confiável conceda a permissão desejada, a MS só poderá acessar os dados sob a sua supervisão.

Ainda segundo informações da MS, o serviço de armazenamento destes dados será realizado pela T-Systems, uma subsidiária da gigante empresa de telecomunicações Alemã chamada Deutsche Telekom. Sobre esta nova parceria, Timóteo Höttges, CEO da Deutsche Telekom afirmou: “A Microsoft é pioneira nesta solução para seus clientes na Alemanha e Europa. Agora, os clientes que querem o controle total de seus dados, combinado com os serviços da MS na nuvem, terão uma excelente opção, e prevejo que este serviço será adotado em massa e muito rapidamente...”

Serão construídos dois novos centros de dados, sendo um em Frankfurt e outro em Magdeburg. Ambos oferecerão o Azure, Office 360, Dynamics CRM Online e outras ferramentas das nuvens a partir do segundo semestre de 2016. Os dois locais serão conectados por uma rede privativa, separada da internet, a fim de garantir que os dados nunca deixarão a Alemanha, pois farão sincronização entre eles em tempo real para fornecer cópias de segurança automáticas. A MS diz que a nova ferramenta será especificamente direcionada a empresas Europeias e organizações que trabalham com dados sigilosos, tais como instituições financeiras e de saúde.

A Microsoft ainda não esclareceu totalmente como estes novos data centers serão operados, sabe-se apenas que a MS vai construir os centros de dados, definir parte das normas de funcionamento e em seguida entregará as chaves ao administrador de confiança contratado. A MS diz que nenhum de seus funcionários diretos terá acesso independente aos dados vão circular por ali. Segundo reportou a ARS, a Microsoft deverá gastar algo em torno de 1,3 Bilhões de libras para expandir sua rede de centros de dados na Europa, e com esses novos empreendimentos, ela atingirá 24 data center em todo o mundo.
Mesmo que a princípio esse novo serviço será voltado somente a empresas, se a ideia funcionar como o esperado, provavelmente isso se expandira para o público e muito em breve, qualquer usuário comum poderá garantir este nível de segurança para os seus dados. Vamos esperar e torcer.

Fontes: billmullins | arstechnica
Imagem : Simon Carr - sob Creative Commons 2.0

 

quinta-feira, 8 de janeiro de 2009

Beta Oficial do Windows 7 sai na próxima Sexta

56356-windows-sevenDurante entrevista na noite de ontem ( 07/01 ) na CES, Steve Ballmer tornou isso público. O beta público do Windows 7 estará disponível parra download a partir de sexta-feira dia 9 de Janeiro de 2009.

Portanto, fique ligado na pagina Oficial co Windows 7, e mantenha o seu gerenciador de downloads preparado para baixar o primeiro beta Genuino. Membros de Sites como Technet, MSDN, e TechBeta já podem ter acesso.

Usuarios que baixaram a versao não oficial reportam que existem vários problemas como por exemplo, o Internet Explorer 8 que não funcionou 100% e o Windows Explorer travando quando se tenta extrair .ZIP arquivos muito grandes ou mover grandes quantidades de arquivos.

domingo, 4 de janeiro de 2009

Sugestão do KTec para a Microsoft !!! ( Previsão )

Windows Gratuito para todos !!!! Esta eh a Sugestão ( Previsão ) do blog KTec para a Microsoft sobre o Windows XP.  O que se sabe é que ao contrário disso a MS pretende mesmo é interromper o suporte ao XP e manter apenas o Windows 7, que segundo o que se sabe até agora, parece estar se comportando melhor que o Vista e tem desempenho mais apurado e funcional que o XP. Porém, a minha idéia eh muito simples e assumidamente utópica, já que todos sabemos que a MS nunca daria o braço a torcer assim tão facilmente. O que o KTec blog esta sugerindo, ou humildemente “Prevendo”, É que a Microsoft faça algo inacreditavelmente legal, útil e realmente funcional com o windows XP. Que tal Microsoft, Vocês oferecerem o Windows XP como Freeware ?¿ windows_xp_logo Até agora tudo o que eu li a respeito do Windows 7 é que ele vai exigir no MÍNIMO um processador com 2 Núcleos e 2Gb de memoria RAM. A previsão para o lançamento do W7 é para o final de 2009 / Inicio de 2010, e todos sabemos que quando a Microsoft fala algo assim, eles estão querendo dizer é que o Windows 7 deverá ficar pronto oficialmente em 2013/2015 mais ou menos ;) O Problema é que de até chegar esse dia, a menos que os fabricantes consigam de alguma maneira baratear muito o custo de produção e venda de computadores mais potentes para o público em geral, provavelmente a maioria dos usuários comuns não terá a possibilidade de instalar o Windows 7, porque os micros não serão compatíveis. Então, pensando nisso, ou seja, pensando nessa grande quantidade de usuários que não vai conseguir rodar o 7, eles poderiam lançar uma promoção como essas. Tipo “Quem não tem cão, caça com gato…” Bem, eu acho melhor isso, do que incentivar a pirataria… Claro que se a MS também conseguir baixar o preço do produto deles as coisas seriam mais fáceis também, mas isso é mais utopia ainda do que imaginar que eles liberariam o XP gratuitamente :) De qualquer forma, fica aqui a Humilde Sugestão do KTec Blog para não deixar Órfãos milhares de usuários fiéis ao XP e ao mesmo tempo, evitar a pirataria ( outra utopia )…

sexta-feira, 21 de novembro de 2008

"Morro" o antivírus gratuito da Microsoft


A Microsoft anunciou na quarta-feira 19/11 que a partir da segunda metade de 2009, lançará um antivírus gratuíto para proteger os usuários de vírus, spyware, trojans e outros ameaças.

O programa se chamará 'Morro' e será compatível com Windows XP, Windows Vista y Windows 7, e os sistemas operacionais mais usados do mundo.

Com esta jogada, a Microsoft planeja acabar com a liderança do setor de segurança, nas mãos da McAfee e Symantec.

A partir de 30 de junho do próximo ano, a Microsoft também deixará de vender seu serviço de proteção chamado 'Windows Live OneCare', que foi lançado em maio de 2006 e não tem nem 2% do mercado de proteção mundial.

quinta-feira, 28 de agosto de 2008

Internet Explorer 8 Beta 2

Acabou de ser liberada pela gigante de Redmond a versão beta 2 do navegador Internet Explorer 8. Nesta nova versão de testes, a Microsoft promete um navegador mais rápido e estável em relação ao beta anterior. Conta ainda com o recurso "InPrivate" para uma maior privacidade e segurança no trato de informações pessoais.
Thumb resize.


.: Links :.
Download: Internet Explorer 8 Beta 2 para Windows XP [15,9 MB]
Download: Internet Explorer 8 Beta 2 para Windows Vista [12,7 MB]

Via .: Cafe Com Bytes

terça-feira, 17 de junho de 2008

Microsoft desiste da Yahoo!

O processo foi tão moroso que a Microsoft desistiu da compra da Yahoo!.
A notícia é do fim-de-semana e quem proferiu o fim das negociações entre
as duas empresas foi Kevin Johnson, presidente de plataformas e serviços
da Microsoft.

Imagem

De acordo com Johnson, a Microsoft ofereceu um total de nove milhões de
dólares à Yahoo!. "Como não conseguimos chegar a um acordo sobre o
preço no fim de Abril e porque estavamos preocupados com o desempenho
dos negócios da Yahoo!, retiramos a oferta", disse este responsavel
num e-mail enviado aos funcionarios da Microsoft.
.

sexta-feira, 10 de agosto de 2007

Microsoft libera seis atualizações críticas na próxima terça-feira

Ao, todo, serão liberados nove conjuntos de correções de segurança na próxima semana, atingindo Windows, Office, Internet Explorer.

A Microsoft vai liberar nove conjuntos de correções de segurança na próxima semana, incluindo seis atualizações críticas para Windows, Office, Internet Explorer e para a ferramenta de desenvolvimento Visual Basic.

A atualização faz parte do calendário mensal de correções da Microsoft, que acontecem sempre na segunda terça-feira do mês, e estará disponível na próxima terça (09/08).

O pacote inclui correções menos críticas para Windows, Windows Vista, Microsoft Virtual PC e Virtual Server, disse a empresa em uma nota, nesta quinta-feira.

Com nove conjuntos de atualizações, agosto será um mês movimentado para os administradores de redes. Em julho, a Microsoft liberou seis correções e ao longo do ano a média foi de sete updates por mês.



Fonte .: idgnow.uol.com.br

terça-feira, 31 de julho de 2007

Microsoft libera patch que aumenta a performance do Vista

A Microsoft liberou dois patchs do Windows Vista para beta testers do Windows server 2008. As atualizações parecem aumentar a velocidade do sistema em vários quesitos, trazem também algumas melhorias inesperadas além de corrigir vários problemas de performance relatados em massa pelos usuários do Vista. Por exemplo a demasiada demora na hora de copiar, mover ou deletar arquivos e pastas mais pesados. O boot do sistema também deve ficar mais rápido após a aplicação do patch.

Outras melhorias incluem (veja a lista completa no Neowin.):

* Maior performance em games com efeitos visuais avançados;
* Maior compatibilidade com algumas placas gráficas, incluindo as mais novas;
* Algumas melhorias no gerenciador de memória do sistema.

Apesar de ter sido oficialmente disponibilizado apenas aos beta-testers, o patch já está disponível para download e pode ser baixado aqui (x86) e aqui (x64). Alguns testes indicam que a melhoria de performance é bastante significativa, e altamente recomendável. O patch oficial deve ser disponibilizado muito em breve, e provavelmente será incluso no SP1 do Vista.

sexta-feira, 6 de julho de 2007

Microsoft vai liberar seis atualizações de segurança na próxima terça



Três atualizações críticas para Windows e Excel estão no pacote, que faz parte do ciclo mensal de atualizações da Microsoft.


A Microsoft vai lançar seis conjuntos de correções de segurança na próxima terça-feira, entre elas três atualizações "críticas" para Windows e Excel.
As atualizações críticas vão corrigir diversas falhas em diferentes versões de produtos da Microsoft, incluindo as versões mais atuais do Excel, Windows XP, Vista e Windows Server 2003, disse a empresa em uma nota no seu site, nesta quinta-feira (05/07).

Os criminosos online têm explorado falhas em produtos do Office em ataques ao longo do último ano. Tipicamente, o cracker envia e-mails à vítima com arquivos maliciosos de Office anexos. Se o documento é aberto, o cracker pode ganhar acesso ao PC da vítima.

A Microsoft não deu mais detalhes sobre as correções, mas o pacote inclui atualizações classificadas como "importantes" para o Microsoft Publisher 2007 e para o Windows XP Service Pack 2, além de uma correção para o Windows Vista.

A ordem decrescente de classificação das atualizações pela Microsoft é "crítica", "importante", "moderada" e "baixa".

quarta-feira, 27 de junho de 2007

FixWindowsUpdate 1.0

- Se você está enfrentando problemas para realizar as atualizações do seu Windows, FixWindowsUpdate pode ser a sua solução. Ele se constitui num simples programa que corrige dados para que você possa voltar a atualizar seu sistema operacional normalmente, pelo site da Microsoft ou pelo modo automático. -

- O programa é específico para um erro relacionado ao BITS (Background Intelligent Transfer Service), um serviço indispensável para que o Windows possa fazer suas atualizações. Por isso, se algum processo incorreto danificar tal serviço, você precisa restaurá-lo para que tudo volte ao normal, o que pode ser feito com FixWindowsUpdate.

Os problemas ao funcionamento do BITS estão, geralmente, relacionados à desistalação de certos anti-vírus e outros programas de segurança. E, para que a correção seja realmente efetiva, é necessário que você tenha uma versão legalizada do sistema operacional, pois o programa não foi feito para corrigir problemas relacionados ao mal-funcionamento de cópias piratas.

Download ( Baixaki.com.br ) .: FixWindowsUpdate 1.0 -

Segredos do Windows 1.7

Neste pequeno manual, o leitor encontra algumas dicas importantes, macetes incomuns e recomendacoes tecnicas para usar o sistema Windows e o Internet Explorer de forma mais pratica.

Inclui dicas de segurança para Internet e teclas de atalho muito uteis. Todo o conteudo e voltado para usuarios normais do Windows, com explicacoes detalhadas e claras.

Desenvolvedor: Igor Oliveira Ferreira

Download .: Segredos do Windows 1.7

sexta-feira, 22 de junho de 2007

Microsoft surpreendendo de novo


A Microsoft está apostando alto e vai lançar um notebook com tecnologia multi-touch, a mesma usada no Surface. Agora só falta arranjar alguém mais carismático que o Ballmer - de preferência com um Campo de Distorção da Realidade bem desenvolvido - para fazer keynotes de lançamento tão boas quanto as da Apple.

Fonte: Gizmodo



By KallAngo®...

sexta-feira, 15 de junho de 2007

Microsoft lança seis atualizações de segurança

Carolina Santos - Publicada em 13/06/2007 às 11:21

micro.jpgComo parte da rotina mensal de atualizações, a Microsoft divulgou seis atualizações de segurança para o Windows. Os boletins são para corrigir 15 falhas de segurança em versões do Windows, incluindo o Vista, do Internet Explorer e do Secure Sockets Layer (SSL), usado para navegação segura na Web .

Quatro dos seis boletins foram receberam a mais alta classificação da Microsoft, ou seja, são considerados críticos. Sem a atualização, a brecha de segurança permite que um hacker possa acessar o computador e instalar códigos maliciosos. A falha encontrada no Vista foi classificada como moderada, o que significa que um invasor pode obter informações armazenadas no sistema operacional .

Para quem não usa atualização automática, pode baixar as atualizações no Windows Update.

Fonte: IDG Now!