Canal: Segurança



Siga a Adrenaline


Brand Channels


Parceiros


Colunas


Artigos


Enquete da vez

Você vai entrar na nova geração de games este ano?
Ver outras enquetes


geral categoria : geral | 11.07.2012 / 10h45 | comentários : 20


Tamanho do texto:


Microsoft pede que usuários desabilitem gadgets por questão de segurança

autor: tulio

A Microsoft está avisando aos usuários do Windows Vista e do Windows 7 que a barra lateral e os Gadgets na área de trabalho - aqueles que dão informações do tempo, calendário e cotações da bolsa - devem ser desabilitados. Estes aplicativos são baseados em HTML que obtêm informações da internet, e a empresa declarou que gadgets "perigosos" podem permitir que hackers apliquem códigos arbitrários nos sistemas.


Em um aviso de segurança enviado nesta semana, a Microsoft disponibilizou um programa que desabilita automaticamente o Windows Sidebar e o Gadgets nos sistemas Vista e 7. A empresa diz que o programa vai atuar temporariamente para "bloquear conhecidos vetores de ataque até que uma atualização do sistema esteja disponível." Ainda não está claro se uma atualização completa de segurança bloqueará os gadgets permanentemente. 

28 certificados duvidosos
A Microsoft também anunciou ontem que pelo menos 28 dos seus certificados digitais são menos seguros do que o recomendável, e revogou estes documentos. Essa descoberta é resultado direto de uma investigação sobre o malware Flame e a forma como hackers foram capazes de utilizá-lo para forjar certificados da Microsoft para então serem reconhecidos online como servidores do Windows Update. Isso permitiu que os hackers enviassem o Flame para todos os clientes que se conectavam aos servidores em busca de updates do sistema.

Sobre estes novos certificados descobertos, a empresa não disse exatamente para que finalidade teriam sido usados. No anúncio durante o evento July Patch Tuesday, muitos destes documentos foram listados apenas como "Microsoft Online Svcs". Os executivos disseram que nenhum foi usado de forma maliciosa, e que a empresa estava prevenindo os usuários para que isso não aconteça.Um novo programa que atualiza estes documentos também foi lançado pela empresa, e anunciado como um update fundamental para sistemas operacionais a partir do Windows Vista.






Comentários (20) Assinar


TesagiChan
Postado
19/07/2012
22:58
Caramba, sói uso gadgets de terceiros, acho que a microsoft quer tirar de vez os gadgets, já que nunca deu total apoio pra desenvolvedores.
citação do post de Genericão

nunca usei. Nem no Windows nem no OSX sempre achei pesado e mal feito.

Caramba, ainda tem pessoas com computadores antes de 2005, essa coisa de pesado já virou utopia me desculpa, mal feito pode ser, alguns bugam e tal e como disse antes e repito, a microsoft não deu total apoio aos desenvolvedores, muitos gostariam de fazer, mas sem apoio da própria empresa fica dificil fazer qualquer coisa.

kidgafanhoto
Postado
11/07/2012
23:18
nunca usei essas porcarias, acho de muito mal gost

Durão
Postado
11/07/2012
20:37
Recentemente eu estava avaliando os gadgets do Nagios e HypeV e encotrei um xml com os usários as senhas para acessar esses serviços sem a menor proteção,
Fazer um gadget é relativamente fácil e para piorar o aplicativo é executado com o usuário logado e caso esse seja administrador dara acesso a maioria dos arquivos facilmente.


No caso de gadgets com senha, não é dificil de encontra-las nessa pasta:
%userprofile%\AppData\Local\Microsoft\Windows Sidebar\
é só fuçar um pouco



citação do post de ysnafy

gosto de usar só do daemon, só que faz uma semana que tirei todos, pesam muito


E tem uns que enquanto o acesso a internet não estiver disponivel ficam travando o carregamento dos outros gadgets e até mesmo do próprio Windows



citação do post de paulomello2006

Ao meu ver cabe a MS trabalhar na segurança do Windows e impedir tais ataques, afinal os gadgets podem ser baixados no proprio site da MS, portanto é no mínimo ridículo eles mesmos pedirem que agora todos os usuários desabilitem os gadgets. Desde que o gadget foi disponibilizado no site deles mesmo para ser utilizado, cabe a eles se responsabilizarem pelo problema de segurança do gadget, se o gadget não foi desenvolvido por eles, caberia a eles homologarem o programa antes de disponibilizar em seu sita para download. Agora é tarde MS....mais uma vez provando a incompetencia e o descuido para com seus usuários.



Está corretissimo.

Mas no casos de gadgets de terceiros todo o cuidado é pouco, aliás com tudo que é grátis, pois sempre alguém paga a conta de um jeito ou de outro e é sempre bom testar numa sandbox primeiro.

E tem mais, alguns gadgets podem entrar em conflito com o guardião do Itau e de outros bancos (gbplugin) provocando uma lentidão enorme na navegação de internet em qualquer browser por causa das requisições http...

Dr. Joseph Maurice
Postado
11/07/2012
19:30
citação do post de FATINI

Aqui também sou acostumado com o medidor de cpu/ram e de tempo. Mas o de tempo eu uso um da HTC.


Também uso o da htc e o networ meter

FATINI
Postado
11/07/2012
15:56
Aqui também sou acostumado com o medidor de cpu/ram e de tempo. Mas o de tempo eu uso um da HTC.

wandersonts2
Postado
11/07/2012
15:34
Eu o uso o de tempo, sim eu uso , e o de medidor CPU/RAM. Já estou acostumados a eles

paulomello2006
Postado
11/07/2012
15:15
Ao meu ver cabe a MS trabalhar na segurança do Windows e impedir tais ataques, afinal os gadgets podem ser baixados no proprio site da MS, portanto é no mínimo ridículo eles mesmos pedirem que agora todos os usuários desabilitem os gadgets. Desde que o gadget foi disponibilizado no site deles mesmo para ser utilizado, cabe a eles se responsabilizarem pelo problema de segurança do gadget, se o gadget não foi desenvolvido por eles, caberia a eles homologarem o programa antes de disponibilizar em seu sita para download. Agora é tarde MS....mais uma vez provando a incompetencia e o descuido para com seus usuários.

BlackOmega
Postado
11/07/2012
12:58
meh, eu uso gadget NOTES, e nao vo tirar nem a pau.

ysnafy
Postado
11/07/2012
12:41
gosto de usar só do daemon, só que faz uma semana que tirei todos, pesam muito

Dcorp
Postado
11/07/2012
12:12
citação do post de 0xid0

Mas desabilitar gadjet em geral ou esses q são conectados na web?

Tbm uso pra monitorar temperaturas, uso d ram, processador, rede.


aqueles que dão informações do tempo, calendário e cotações da bolsa - devem ser desabilitados. Estes aplicativos são baseados em HTML que obtêm informações da internet, e a empresa declarou que gadgets "perigosos" podem permitir que hackers apliquem códigos arbitrários nos sistemas.






Hands-on: Controle do Xbox One e Forza Motorsport 5, exclusivo do console 15.06.2013 / 14h44

Hands-on: Controle do Xbox One e Forza Motorsport 5, exclusivo do console

hits: 5.362

Na E3 2013, visitamos o estande da Microsoft e tivemos a oportunidade de testar o controle do Xbox One e "Forza Motorsport 5", o grande exclusivo do console no gênero corrida.Confira abaixo o breve hand-ons que fizemos de ambos os itens. Lembrando que o game estreia jun... [ ver texto completo ]

Hands-on: Ryse: Son of Rome, exclusivo para Xbox One 13.06.2013 / 17h21

Hands-on: Ryse: Son of Rome, exclusivo para Xbox One

hits: 1.346

Na E3 2013, visitamos o estande da Microsoft e aproveitamos para testar "Ryse: Son of Rome", um dos exclusivos carro-chefe do Xbox One, o console de nova geração da empresa. Abaixo, você confere um hands-on do game com a participação de Bex, uma das produtoras do game.... [ ver texto completo ]

12.06.2013 / 21h59

Tour pelo estande da Microsoft na E3 2013

hits: 2.301

Não pode vir para a E3 2013, mas também não quer perder os principais destaques da Microsoft no evento? É só assistir ao vídeo abaixo mostrando os principais destaques que a empresa trouxe para o Xbox One, sua principal plataforma. Passeamos pelo estande, falamos dos jogos exclus... [ ver texto completo ]

E3 2013: Resumo da coletiva da Microsoft 10.06.2013 / 21h24

E3 2013: Resumo da coletiva da Microsoft

hits: 8.443

Começou a E3 2013, o maior evento de jogos eletrônicos do mundo! Abaixo, o Adrenaline traz um resumo dos fatos mais importantes que aconteceram na coletiva da Microsoft. Mas já adiantamos que, diferente do evento de três semanas atrás, a empresa focou toda a sua conferência em jo... [ ver texto completo ]



[nenhum item encontrado]



ENVIAR NOTÍCIA POR EMAIL:Fechar
seu nome: seu e-mail:
enviar para: separar os emails por vírgulas
comentários:
Máx. 800 caracteres (restam 800 caracteres).



Facebook
YouTube
Twitter
Fórum
RSS