Wszystkie posty

hoaxer

Konfiguracja IE

Dość ciekawa opcje można znaleźć na stronie www.faq.net.pl pokazuje ona aktualne ustawienia twego Internet Exploatora (jeżeli go używasz:)

Znane błędy w W2K Service Pack 2

Nikt w MS nie wspomina o tym, że SP2 ma problemy z Exchange 2000. Należy jeszcze oczywiście przeprowadzić wiele testów, jednak warto być ostrożnym, jeśli chodzi o SP2 i E2K.

W2K SP2 aktualizuje system do szyfrowania 128-bitowego. Jeśli SP2 zostanie później usunięty, system nadal zachowa wersję silniejszego szyfrowania. Jednak SP2 nie aktualizuje mechanizmu Protected Store do wersji z silniejszym szyfrowaniem. W celu modyfikacji tego komponentu należy zainstalować poprawkę z biuletynu MS00-032.

SP2 nie zawsze usuwa wpisy SP1 z Panelu Sterowania i apletu Add/ Remove Programs nawet po pomyślnej instalacji. Można ręcznie usunąć te wpisy, edytując rejestr. Kilka poprawek w SP2 do serwera DHCP wymaga ręcznej modyfikacji rejestru w celu aktywacji funkcjonalności SP2. Więcej informacji i tym problemie znajduje się w artykule Q297847.

Jeśli nastąpi aktualizacja z Internet Explorera (IE) 5.5 do IE 6.0 w systemie Win2K SP2, SP2 nie będzie pojawiał się w aplecie Add/Remove Programs. Jeśli po aktualizacji do IE 6.0 SP2 zostanie ponownie zainstalowany, zniknie z kolei IE 6.0.

Więcej info na www.win200mag.com

Outlook 2002

Microsoft udostępnił kolejną wersję popularnego klienta pocztowego i pracy grupowej – Outlook 2002. Także dobrą wiadomością jest to, że Outlook 2002 wejdzie również w skład pakietu Office XP, który ukaże się na rynku lada dzien.

Nowe „dziecko” Microsoftu zawiera kilka przydatnych funkcji, m.in. funkcje indeksowania i przeszukiwania zasobów Microsoft Exchange 2000 Server, włączając w to wiadomości, dokumenty, kontakty, zadania itp. MS Exchange jest serwerem poczty i pracy grupowej.

Nowy Outlook oferuje również użytkownikom Exchange 2000 usługę typu Instant Messaging, lepsze zarządzanie wiadomościami e-mailowymi i bardziej przyjazny dla użytkownika kalendarz.

Wadliwy Windows Media Player

Firma Microsoft udostępniła dla użytkowników Windows Media Player 6.4 oraz 7.0 łatkę naprawiająca błąd odkryty w zabezpieczeniach oprogramowania.

Pierwszy z problemów dotyczy sposobu, w jaki odtwarzacz traktuje internetowe linki. Są one zapisywane w katalogu „Temporary Files”, co sprawia, że system traktuje je inaczej i dzięki temu, potencjalny włamywacz komputerowy, znajduje się na lokalnym dysku twardym.

Drugi i ostatni problem Media Player, polega na możliwości nadpisania zawartości buforu w procesie obsługi plików ASX (Active Stream Redirector). Operacje zawarte w kodzie, którym zastąpiono oryginalną zawartość bufora, zostaną wykonane na komputerze ofiary.

Patch dla:
– Windows Media Player 6.4 [1 MB]
– Windows Media Player 7.1 [10 MB]

Kolejna wersja beta systemu Windows XP

Micro$oft udostępnił swoim testerom kolejną wersję beta systemu Windows XP. Jest to build 2475. Wersja ta jest kolejną pośrednią edycją przed kolejnymi wersjami. Nie wnosi ona zbyt dużo poprawek. W związku z tym nawet beta-testerzy nie muszą jej instalować jeśli nie chcą.

Denial of Service

Wyniki badań wskazują na ogromną częstotliwość ataków typu Denial of Service.
Firma Asta opublikowała przygotowany przez siebie raport, który wskazuje na bardzo częste występowanie w sieci ataków Denial of Service (DoS). W ciągu trzech tygodni w trakcie badań odnotowano 12 805 ataków skierowanych na ponad 5 000 celów. Ataki dotyczyły nie tylko gigantów, takich np: jak Amazon.com, ale i firm małych, a nawet indywidualnych użytkowników.

Celem badania była ocena liczby, długości trwania oraz poznania metod samego ataku. Dzięki przeprowadzonemu badaniu można było wskazać na pewne reguły, takie jak: 1. zróżnicowanie długości trwania ataku (od pojedynczych minut do wielu dni), chociaż ogólnie ataki są stosunkowo krótkie: 50% trwa mniej niż 10 minut, a 90% mniej niż 60 minut. Tylko nieliczne liczone były w godzinach, a zaledwie kilkadziesiąt w dniach. 2. nie było żadnego wyraźnego trendu wskazującego na ataki przeprowadzane na serwery i urządzenia sieciowe zlokalizowane w szczególnych państwach, atakowano nawet państwa o słabej infrastrukturze sieciowej (jako przykład takiego państwa autorzy podali Rumunię) 3. częstokroć ataki były powtarzane, a jedna z ofiar została zaatakowana 102 razy w ciągu jednego tygodnia. Zachęcamy do zapoznania się z całością raportu gdzie również została opisana metodologia badania.

www.securitynewsportal.com
www.cs.ucsd.edu

Skaner portów

Na stronie serwisu faq.net.pl został udostępniony skaner portów przez neta. To znaczy, że możesz sprawdzić bezpieczeństwo swojego sprzętu poprzez net nie instalując żadnego specjalistycznego oprogramowania do tego rodzaju testu.

Operacja Cyber Loss

62 osoby aresztowane to wynik zakończonej akcji FBI, której celem było wykrycie osób odpowiedzialnych za internetowe oszustwa. Szacuje sie że w wyniku działalności oszustów poszkodowanych zostało kilkadziesiąt tysięcy ludzi. Z raportów wynika iż oszustwa dotyczyły najczęściej różnych inwestycji lub ofert sprzedaży, które nigdy nie zostały zrealizowane. Cała operacja, której ostatni akt zamknął się w ciągu 24h nosiła kryptonim Cyber Loss.