2021. 01. 20

Egyszerû parancs végezhet a fájlrendszerrel Windows 10 alatt

A legutóbbi frissítéssel sem javította a hónapokkal ezelõtt felfedett sebezhetõségetLegrosszabb esetben még csak nem is tudjuk, hogy mi végzett a fájlrendszerrel.

A Microsoft egyelõre képtelen utolérni magát a biztonsági frissítések terén, ugyanis amint kijavítanak egyvalamit, valaki máris két másik gondot fedez fel. Még ennél is kellemetlenebb, ha olyan hibáról van szó, amit már hónapok óta nyilvánosságra hoztak, de a rendszeresen érkezõ javítócsomagokban mégsem érkezik rá megoldás. Most pont egy ilyen kritikus, illetve kritikus mértékben alábecsült Windows 10-es biztonsági résrõl érkezett hír, mely már tavaly óta befoltozásra vár.

Ha a parancs lefut, a probléma azonnal jelentkezik.


A felfedezés Jonas L néven ismert biztonsági szakemberhez köthetõ, aki néhány napja már harmadik alkalommal hívta fel a figyelmet egy Windows 10 operációs rendszer alól elérhetõ biztonsági hibára. A gondot elõször tavaly augusztusban, majd nem sokkal késõbb októberben is jelezte, ám a fájlrendszer sérüléséhez vezetõ sebezhetõségre a fejlesztõk egészen mostanáig nem fordítottak különösebb figyelmet. Ahogy azt a kutató több ízben is jelezte, egy egyszerû, de legalábbis rendkívül rövid parancs elég ahhoz, hogy bármelyik tetszõlegesen választott partíción problémát okozzunk, amennyiben azt korábban NTFS fájlrendszerre formázták. A kutató a BleepingComputer-nek adott beszámolójában kiemelte, hogy a hiba a Windows 10 1803-as verziójától kezdve, vagyis a Windows 10 2018. április 10-i frissítése óta használható ki, de még a legfrissebb verzióval sem került javításra. Ami tovább tetézi a bajt, hogy ismét egy olyan résrõl van szó, melynek kiaknázásához nem szükséges rendszergazdai hozzáférés, a jelenség ugyanis általános felhasználói jogosultsággal is elõidézhetõ.

A Windows megpróbálja felismerni a hibát és helyreállítani a fájlrendszert


A sebezhetõség az NTFS fájlrendszer indexattribútumához kötõdik és nem kell több hozzá, minthogy lefusson a "cd c:\:$i30:$bitmаp" parancs. Az még nem egyértelmû, hogy konkrétan mi okozza a partíció sérülését, mindenesetre a parancs bevitele után a Windows azonnal jelzi nekünk a problémát, a javításhoz pedig a rendszer újraindítását kéri. Sajnos a tapasztalatok szerint a beépített diagnosztika és az automata helyreállítás többnyire nem jár sikerrel, a végeredmény pedig sérült fájlok és egy hozzáférhetetlen operációs rendszer lesznek. „Fogalmam sincs, hogy miért rontja el a dolgokat és rengeteg munka lenne kideríteni, mert az a regisztrációs adatbázis kulcs, amely a sérülés ellenõrzéséhez szükséges, valamiért nem mûködik. A továbbiakban azokra bízom a dolgot, akik forráskód birtokában vannak” - mondta Jonas a BleepingComputer-nek, finoman utalva a Microsoftos fejlesztõkre. A hiba persze az átlag felhasználónak nem tûnhet túlzottan veszélyesnek, hiszen aligha nyitunk parancssort csak azért, hogy pont a felsorolt karaktereket gépeljük be, azt viszont sokan elfelejtik, hogy a jelenséget ismerõ támadók is könnyedén visszaélhetnek vele.

Sikertelenség esetén csak az adatmentés és az újratelepítés segíthet.


Ahhoz, hogy a parancs tudtunk nélkül lefusson a gépünkön, elég lehet egy speciálisan megszerkesztett ZIP fájl, vagy parancsikon, esetleg egy HTML hivatkozás is. Sõt, az .url kiterjesztésû parancsikonok esetén elég letölteni azt és megtekinteni a mappát, ahová került, a baj lényegében meg is történt. A Windows Explorer ugyanis megpróbálja megjeleníteni az ikonját, ehhez viszont a háttérben hozzá kell férnie a fájlhoz, így tehát a módosított parancsikon még szándékos megnyitás nélkül is szétzilálja az NTFS meghajtót. A számos elvégzett teszt során kiderült, hogy szó sincs újdonságról, a kutató ugyanis felfedezte, hogy a probléma eredetileg az öreg Windows XP-t is sújtotta. Az eset tehát több szempontból is furcsa, hiszen nem csak egy igen könnyen elérhetõ módszerrõl van szó, de egy olyan hibáról, ami egyenesen a 2000-es évek korszakából tért vissza.

Nagyon vigyázzunk, hogy mit és töltünk le. A módosított parancsikont még csak meg se kellett nyitni.


Reméljük, hogy a Microsoft végre valóban figyelmet fordít a jelentésekre, és mihamarabb foltozza a támadási pontot. Ami azt illeti, a napokban reagáltak a sajtó megkeresésére és közölték, hogy tudatában vannak a problémának. A javításról annyit közöltek, hogy egy jövõben érkezõ verziófrissítésben ez is benne lesz, addigis vigyázzunk, hogy hol kószálunk az interneten. Olyan érzésünk lehet, hogy a Microsoft a szokásosnál is lazábban kezeli a problémát, a javítócsomag pontos érkezésének idejét pedig egyelõre homály fedi.

Források: bleepingcomputer.com, theverge.com, twitter.com/jonasLyk

2021. 01. 20

Tablet tisztítás: 5 biztonságos módszer, amit otthon is használhatsz

Tablet tisztítás: 5 biztonságos módszer, amit otthon is használhatsz
A tablet tisztítás egy olyan feladat, amit sokan hajlamosak elfelejteni vagy alábecsülni, pedig az eszközöd élettartama és működése nagyban múlik rajta. Nem csak arról van szó, hogy a tableted szép és csillogó legyen, hanem arról is, hogy megelőzd a por, zsírfoltok és baktériumok felgyülemlését, amik hosszú távon károsíthatják a készüléket vagy épp egészségügyi kockázatot jelenthetnek. A tablet naponta többször érintkezik a kezeddel, vagy akár ételmaradékok, folyadékok is érhetik, ezért az otthoni, biztonságos tisztítás elengedhetetlen.
Ebben a cikkben részletesen bemutatom, hogyan tudod ezt a folyamatot könnyen és biztonságosan megoldani.
Miért fontos a tablet tisztítás?
Alapvető eszközök, amik kellenek a tisztításhoz
A tisztítószerek használata (mitől kell tartózkodni)?
Hogyan készítsd elő a tabletet a tisztításhoz?
A képernyő tisztítása, a legérzékenyebb része a tabletnek
Hogyan tisztítsd a portokat és a gombokat?
A tablet házának ápolása
Milyen gyakran tisztítsd a tableted?
Mire figyelj, ha véletlenül folyadék kerül a tabletbe?
Gyakran ismételt kérdések
Összegzés
Miért fontos a tablet tisztítás?
Tudtad, hogy egy átlagos tablet képernyőjén több baktérium lehet, mint egy nyilvános vécé kilincsein? Ez a tény is elég ahhoz, hogy komolyan vedd a rendszeres tablet tisztítást. A por és a kos

Tablet vásárlás: 8 szempont, amit nem hagyhatsz figyelmen kívül

Tablet vásárlás: 8 szempont, amit nem hagyhatsz figyelmen kívül
Tablet vásárlás előtt állni ma már nem csak tech-rajongók kiváltsága. Akár tanulni, dolgozni, szórakozni vagy rajzolni szeretnél, a megfelelő tablet kiválasztása komoly döntés. A választék hatalmas, a reklámok csábítóak, de ha nem tudod pontosan, mire figyelj, könnyen melléfoghatsz.
Ebben a cikkben segítek neked eligazodni! Nyolc olyan szempontot hozok, amiket fontosnak tartok, ha nem akarsz csalódni a vásárlás után.
1. Mire szeretnéd használni?
2. Kijelző: méret, felbontás és típus
3. Teljesítmény: processzor, RAM és tárhely
4. Operációs rendszer: Android, iPadOS vagy Windows?
5. Akkumulátor és üzemidő: ne csak a számokat nézd
6. Kiegészítők: billentyűzet, toll, tok (számolj velük előre)
7. Kapcsolódás: Wi-Fi, LTE, Bluetooth – mire van szükséged?
8. Ár-érték arány: a legfontosabb döntési tényező
Gyakran ismételt kérdések
Összefoglalásként
1. Mire szeretnéd használni?
Ez az első kérdés, amit magadnak fel kell tenned tablet vásárlás előtt. Más kell tanuláshoz, más a filmnézéshez, megint más, ha jegyzetelni vagy digitálisan rajzolni szeretnél. Ha például elsősorban böngésznél, YouTube-oznál vagy sorozatot néznél, akkor nem biztos, hogy a legdrágább, csúcskategóriás eszközre van szükséged.
Viszont ha grafikai munkára vagy komoly multitaskingre használnád, akkor máris szűkül a kör, és sokk

Tablet vagy laptop? 8 kérdés, ami segít dönteni

Tablet vagy laptop? 8 kérdés, ami segít dönteni
Tablet vagy laptop? Ez az egyik leggyakoribb kérdés, amit az emberek feltesznek maguknak, amikor új eszközt szeretnének venni. Mindkettőnek megvannak az előnyei és hátrányai, és a választás attól függ, mire használod majd a készüléket, milyen igényeid vannak, és milyen környezetben szeretnéd használni.
Ebben a cikkben végigvezetlek egy nyolc pontból álló gondolatmeneten, ami segíthet tisztábban látni, hogy számodra tablet vagy laptop a jobb választás.
Mire szeretnéd használni?
Mennyire vagy mobil?
Milyen operációs rendszerre van szükséged?
Mennyi időt töltesz gépeléssel?
Milyen a teljesítményigényed?
Mennyi időt töltesz egyhuzamban az eszköz mellett?
Milyen az akkumulátoridő?
Milyen csatlakozási igényeid vannak?
Gyakran ismételt kérdések
Összegzés
Mire szeretnéd használni?
Az első és legfontosabb kérdés, hogy milyen feladatokra kell az eszköz. Ha főként böngészésre, közösségi médiára, egyszerű levelezésre, videónézésre, vagy olvasásra keresel valamit, egy tablet tökéletesen megfelel. Könnyű, kézbe simul, és az érintőképernyő miatt sokszor gyorsabb és kényelmesebb az ilyen jellegű feladatokhoz.
Ha viszont dolgozni is szeretnél vele, például szövegszerkesztésre, táblázatok kezelésére, vagy akár komolyabb programok futtatására, akkor egy laptop sokkal praktikusabb lesz. Egy teljes értékű operációs rendszer, bill
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.