2021. 07. 02

PrintNightmare - újabb kritikus Windows sebezhetõség

Újabb elsõnapos biztonsági rést találtak, amit egyelõre nekünk kell kivédenünkA Microsoft nem tanul, a Print Spooler nem javul.

Míg a fél világ a Windows 11 megjelenését várja, addig a Windows 10 története halad tovább a maga, biztonsági résekkel terhelt útján. Számtalanszor bebizonyosodott már, hogy feltörhetetlen rendszer nem igazán létezik, a Windowst azonban talán egyedül a sebezhetetlenség veszélye nem fenyegette soha, hiszen a mai napig fedeznek fel benne olyan hibákat, melyek a 2015-ös megjelenés óta rejtõztek a kódsorok között. A legújabb találat ráadásul azért is különös, mert valószínûleg véletlenül osztották meg a nagyközönséggel, és még az amerikai kiberbiztonság is figyelmeztetést adott ki miatta.


Július elsõ napján új, a Windows 10 rendszert érintõ sebezhetõségrõl érkezett jelentés, mely okozott némi zûrzavart a felhasználók között. A Microsoft listáján ugyanis feltûnt egy jelentés, mely a CVE-2021-1675-ös lajstromszám alatt szerepelt, ám kiderült, hogy ezt már ártalmatlanították. A felfedezés nem, a felfedés viszont a kínai székhelyû biztonságtechnikai cég, a Sangfor Technologies érdeme, ám a híroldalak beszámolói alapján eredetileg nem állt szándékukban kérkedni a dologgal. A vállalat kutatói augusztus 4-én, a Black Hat USA rendezvényen mutatnak be egy tanulmányt, amely a Windows Print Spooler szolgáltatásban rejlõ támadási lehetõségeket boncolgatja. Az elõadás az abban található helyi jogosultságok kiterjesztését (LPE) és távoli kódfuttatást (RCE) érintõ sebezhetõségeket vizsgálja, a 2020-ban megoldott régi PrintDemon hiba korábbi kutatásai alapján. "Bár az iparág biztonsági kutatói már több mint egy évtizede keresnek hibákat a Spoolerben, idén a Sangfor biztonsági kutatói több nulladik napi sebezhetõséget fedeztek fel a Spoolerben" – közölte a vállalat.

Talán elég, ha kikapcsoljuk a kritikus szolgáltatásokat.


Az eset azért igazán érdekes, mert a problémát elvileg korábban felfedezték, a Microsoft pedig eredetileg az alacsonyabb LPE besorolást adta neki, ám néhány héttel késõbb egy csapat kutató jelezte nekik, hogy érdemes átgondolni a dolgot, ugyanis a hiba valójában inkább RCE plecsnit érdemel, tehát a távoli kódfuttatást is lehetõvé teszi. Miután bebizonyosodott, hogy a rés valóban lehetõséget nyújt mindkét támadási forma bevetésére, a Microsoft javítást adott ki, és ezzel elintézettnek tekintette az ügyet. Ekkor jött az említett Sangfor, mely véletlenül egy olyan Twitter-bejegyzést tett közzé, melyben a PrintNightmare-re keresztelt hiba kihasználásának részletes technikai leírása, vagyis PoC (proof of concept) dokumentuma szerepelt. Ebbõl kiderült, hogy egy zero-day, vagyis a kezdetektõl jelen lévõ sebezhetõségrõl van szó, mely nem azonos a korábban orvosolt veszéllyel, és egyelõre nincs rá gyógymód. A kód egybõl felkerült a GitHub oldalára, melyet a kutatók megpróbáltak eltüntetni, de ehhez sajnos már túl késõ volt, hiszen a részletek már nyilvánossá váltak és terjedni kezdtek.

Nem könnyítik meg az átlagfelhasználók dolgát, igaz, talán õk vannak a legkisebb veszélyben.


A kissé kusza helyzetet ma a Sophos biztonsági cég egy nyilvános bejegyzésben tisztázta, melyben leírták, hogy a Microsoft által közzétett CVE-2021-1675 nem teljesen azonos a PrintNightmare néven emlegetett problémával. Azt is egyértelmûvé tették, hogy az elõbbi valóban kapott egy foltozást még júniusban, utóbbi viszont jelenleg is aktívan kihasználható és javításra vár. A rapid7.com szerint a még a legújabb biztonsági frissítéssel rendelkezõ Windows Server is támadható távolról futtatott rosszindulatú kódok segítségével, de amúgy az összes elérhetõ Windows kiadásban jelen van, az viszont még nem nyert bizonyítást, hogy minden verziót sebezhetõvé tesz-e, esetleg van szerencsés kivétel. Mint azt többen is írják, a Microsoftnak ezzel a problémával külön is foglalkoznia kell, mivel egy esetleges betörés alkalmával a támadók rendszergazdai jogosultságot szerezhetnek, hozzáférhetnek a gépeken tárolt adatokhoz és módosításokat is végezhetnek, így komoly károkat okozhatnak.

Éppen elég kárt okozott a hiba, hogy visszavesse az urándúsítást.


A hivatalos álláspont szerint a Microsoft vizsgálja a hibát és dolgozik a sokadik javításon, így az egyetlen megoldás a Windows Print Spooler szolgáltatás kikapcsolása, a jelentésben taglalt parancsok segítségével, illetve a csoportházirend beállításai között, ahol a távoli nyomtatási szolgáltatást javasolt pihenõre küldeni. Magyar nyelvû leírást egyelõre nem igazán találni róla, de ha a Start menü keresõjébe beírjuk, hogy services.msc, akkor megnyílik a Szolgáltatáskezelõ, ahol valószínûleg a Nyomtatási várólistára kell kattintanunk (korábban a Nyomtatásisor-kezelõt kellett keresni, de ezen a néven már nem szerepel), ahol az Indítás típusánál letiltható. A probléma az, hogy bármelyik nyomtatási beállítást is helyezzük üzemen kívül, az meggátolja a nyomtatási feladatokat, tehát aki nem érzi fenyegetve magát, annak át kell gondolnia a deaktiválást.

Ahogy azt a Sangfor is említi, a Print Spooler évek óta nyit kaput a hackerek számára, a híreket böngészve pedig megtalálhatjuk a Stuxnet vírusos támadás több mint tíz éves beszámolóit, melyek Irán egyik urándúsító létesítményét értõ szabotázsról mesélnek. Ez a rendszerösszetevõ azóta többször is kapott javítást, ám ezek szerint még mindig tele van kritikus besorolású sebezhetõséggel, amik kihasználásra várnak.

 

2021. 07. 02

AMD vagy Intel processzor: Melyik éri meg jobban

AMD vagy Intel processzor: Melyik éri meg jobban?
Ha most állsz egy új számítógép vagy laptop vásárlás előtt, biztosan te is elakadtál már azon a kérdésen, hogy vajon az AMD vagy Intel processzor közül melyik éri meg jobban. Ez az örök vita, ami talán sosem fog teljesen eldőlni, hiszen mindkét gyártó rendelkezik erős előnyökkel és bizonyos kompromisszumokkal.
Ahhoz, hogy igazán jól tudj dönteni, fontos, hogy átfogó képet kapj a különbségekről, a technológiákról és arról, hogy milyen igényekhez melyik processzor passzol leginkább.
Ebben a cikkben olyan tapasztalatokra és szakmai ismeretekre támaszkodva segítek neked eligazodni az AMD vagy Intel processzor kérdésében, hogy ne csak a marketing szlogenekre, hanem a valódi teljesítményre és felhasználói élményre alapozd a választásodat.
A processzorok fejlődése és az iparági verseny
Teljesítmény: nem csak az órajel számít
Energiahatékonyság és hőtermelés
Ár-érték arány: hol kapsz többet a pénzedért?
Kompatibilitás és platform támogatás
Milyen felhasználóknak melyik processzor ajánlott?
Jövőállóság és technológiai újítások
Gyakran ismételt kérdések
Összegzés
A processzorok fejlődése és az iparági verseny
Az AMD és az Intel története több évtizedre nyúlik vissza, és mindkét cég rengeteget fejlődött az elmúlt években. Az Intel hosszú ideig szinte egyeduralkodó volt a processzorgyártásban, de az AMD az ut

Processzor típusok: 5 különbség az Intel és AMD között

Processzor típusok: 5 különbség az Intel és AMD között
Ha érdekelnek a processzor típusok, akkor biztosan találkoztál már az Intel és az AMD nevekkel. Ezek a két nagy óriás gyakorlatilag uralja a piacot, és bármilyen számítógép összerakásánál vagy vásárlásánál alapvető kérdés, hogy melyik gyártó termékét válaszd. A különbségek sokszor nemcsak technikai részletekben rejlenek, hanem abban is, hogyan működnek, milyen felhasználói élményt nyújtanak, vagy mennyire passzolnak az igényeidhez.
Ebben a cikkben átvezetlek a legfontosabb tudnivalókon az Intel és az AMD processzor típusok között, hogy könnyebben eligazodj a világukban.
A processzorok alapvető szerepe és fejlődése
Intel és AMD: eltérő megközelítés a processzor típusok terén
Architektúra és technológiai újítások
Energiahatékonyság és hőtermelés
Ár-érték arány: melyik a jobb választás?
Kompatibilitás és platformok
Overclocking és tuning lehetőségek
Piaci pozíció és innovációk
Gyakran ismételt kérdések
Összegzés
A processzorok alapvető szerepe és fejlődése
Mielőtt belemennénk az Intel és AMD közti különbségekbe, érdemes megérteni, hogy mit is jelent egy processzor. A processzor, vagy más néven CPU (Central Processing Unit), az a számítógép agya, amely elvégzi az utasításokat, futtatja a programokat, és koordinálja a gép működését. Az elmúlt évtizedekben mindkét gyártó hatalmas fejlőd�

Processzor sebesség: 5 tényező, ami valóban befolyásolja a teljesítményt

Processzor sebesség: 5 tényező, ami valóban befolyásolja a teljesítményt
A processzor sebesség az egyik legfontosabb mérőszám, amit akkor nézünk, amikor új számítógépet vagy laptopot választunk. De ha őszinték vagyunk, nem mindig olyan egyszerű, mint azt elsőre gondolnánk. Sokszor hallod, hogy minél magasabb a GHz, annál gyorsabb a gép, pedig ennél sokkal több minden befolyásolja a valós teljesítményt.
Ha tényleg meg szeretnéd érteni, mitől gyors vagy lassú a processzorod, akkor ebben a cikkben szeretnék neked segíteni egy igazán átfogó képet adni.
Mi is pontosan a processzor sebesség?
Az architektúra jelentősége
Magok száma és párhuzamos feldolgozás
Cache memória szerepe a sebességben
Az órajel és a teljesítmény kapcsolata
Hőmérséklet és hűtés hatása
RAM és egyéb komponensek szerepe
Szoftveres tényezők és optimalizáció
Gyakran ismételt kérdések
Összegzés
Mi is pontosan a processzor sebesség?
A processzor sebesség általában a CPU órajelét jelenti, amit gigahertzekben (GHz) mérnek. Ez az érték azt mutatja meg, hogy a processzor másodpercenként hány ciklust tud végrehajtani. Minél magasabb ez a szám, elvileg annál több műveletet képes elvégezni egy másodperc alatt. Viszont ez az egyszerű magyarázat nem fedi le a teljes valóságot, hiszen a modern processzorokban sokkal több tényező is közrejátszik a teljesítményben, mint pusztán az órajel.
Emellett fontos megérte
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.