Ingyenes szállítás DPD pontra és automatába

2021. 07. 02

PrintNightmare - újabb kritikus Windows sebezhetõség

Újabb elsõnapos biztonsági rést találtak, amit egyelõre nekünk kell kivédenünkA Microsoft nem tanul, a Print Spooler nem javul.

Míg a fél világ a Windows 11 megjelenését várja, addig a Windows 10 története halad tovább a maga, biztonsági résekkel terhelt útján. Számtalanszor bebizonyosodott már, hogy feltörhetetlen rendszer nem igazán létezik, a Windowst azonban talán egyedül a sebezhetetlenség veszélye nem fenyegette soha, hiszen a mai napig fedeznek fel benne olyan hibákat, melyek a 2015-ös megjelenés óta rejtõztek a kódsorok között. A legújabb találat ráadásul azért is különös, mert valószínûleg véletlenül osztották meg a nagyközönséggel, és még az amerikai kiberbiztonság is figyelmeztetést adott ki miatta.


Július elsõ napján új, a Windows 10 rendszert érintõ sebezhetõségrõl érkezett jelentés, mely okozott némi zûrzavart a felhasználók között. A Microsoft listáján ugyanis feltûnt egy jelentés, mely a CVE-2021-1675-ös lajstromszám alatt szerepelt, ám kiderült, hogy ezt már ártalmatlanították. A felfedezés nem, a felfedés viszont a kínai székhelyû biztonságtechnikai cég, a Sangfor Technologies érdeme, ám a híroldalak beszámolói alapján eredetileg nem állt szándékukban kérkedni a dologgal. A vállalat kutatói augusztus 4-én, a Black Hat USA rendezvényen mutatnak be egy tanulmányt, amely a Windows Print Spooler szolgáltatásban rejlõ támadási lehetõségeket boncolgatja. Az elõadás az abban található helyi jogosultságok kiterjesztését (LPE) és távoli kódfuttatást (RCE) érintõ sebezhetõségeket vizsgálja, a 2020-ban megoldott régi PrintDemon hiba korábbi kutatásai alapján. "Bár az iparág biztonsági kutatói már több mint egy évtizede keresnek hibákat a Spoolerben, idén a Sangfor biztonsági kutatói több nulladik napi sebezhetõséget fedeztek fel a Spoolerben" – közölte a vállalat.

Talán elég, ha kikapcsoljuk a kritikus szolgáltatásokat.


Az eset azért igazán érdekes, mert a problémát elvileg korábban felfedezték, a Microsoft pedig eredetileg az alacsonyabb LPE besorolást adta neki, ám néhány héttel késõbb egy csapat kutató jelezte nekik, hogy érdemes átgondolni a dolgot, ugyanis a hiba valójában inkább RCE plecsnit érdemel, tehát a távoli kódfuttatást is lehetõvé teszi. Miután bebizonyosodott, hogy a rés valóban lehetõséget nyújt mindkét támadási forma bevetésére, a Microsoft javítást adott ki, és ezzel elintézettnek tekintette az ügyet. Ekkor jött az említett Sangfor, mely véletlenül egy olyan Twitter-bejegyzést tett közzé, melyben a PrintNightmare-re keresztelt hiba kihasználásának részletes technikai leírása, vagyis PoC (proof of concept) dokumentuma szerepelt. Ebbõl kiderült, hogy egy zero-day, vagyis a kezdetektõl jelen lévõ sebezhetõségrõl van szó, mely nem azonos a korábban orvosolt veszéllyel, és egyelõre nincs rá gyógymód. A kód egybõl felkerült a GitHub oldalára, melyet a kutatók megpróbáltak eltüntetni, de ehhez sajnos már túl késõ volt, hiszen a részletek már nyilvánossá váltak és terjedni kezdtek.

Nem könnyítik meg az átlagfelhasználók dolgát, igaz, talán õk vannak a legkisebb veszélyben.


A kissé kusza helyzetet ma a Sophos biztonsági cég egy nyilvános bejegyzésben tisztázta, melyben leírták, hogy a Microsoft által közzétett CVE-2021-1675 nem teljesen azonos a PrintNightmare néven emlegetett problémával. Azt is egyértelmûvé tették, hogy az elõbbi valóban kapott egy foltozást még júniusban, utóbbi viszont jelenleg is aktívan kihasználható és javításra vár. A rapid7.com szerint a még a legújabb biztonsági frissítéssel rendelkezõ Windows Server is támadható távolról futtatott rosszindulatú kódok segítségével, de amúgy az összes elérhetõ Windows kiadásban jelen van, az viszont még nem nyert bizonyítást, hogy minden verziót sebezhetõvé tesz-e, esetleg van szerencsés kivétel. Mint azt többen is írják, a Microsoftnak ezzel a problémával külön is foglalkoznia kell, mivel egy esetleges betörés alkalmával a támadók rendszergazdai jogosultságot szerezhetnek, hozzáférhetnek a gépeken tárolt adatokhoz és módosításokat is végezhetnek, így komoly károkat okozhatnak.

Éppen elég kárt okozott a hiba, hogy visszavesse az urándúsítást.


A hivatalos álláspont szerint a Microsoft vizsgálja a hibát és dolgozik a sokadik javításon, így az egyetlen megoldás a Windows Print Spooler szolgáltatás kikapcsolása, a jelentésben taglalt parancsok segítségével, illetve a csoportházirend beállításai között, ahol a távoli nyomtatási szolgáltatást javasolt pihenõre küldeni. Magyar nyelvû leírást egyelõre nem igazán találni róla, de ha a Start menü keresõjébe beírjuk, hogy services.msc, akkor megnyílik a Szolgáltatáskezelõ, ahol valószínûleg a Nyomtatási várólistára kell kattintanunk (korábban a Nyomtatásisor-kezelõt kellett keresni, de ezen a néven már nem szerepel), ahol az Indítás típusánál letiltható. A probléma az, hogy bármelyik nyomtatási beállítást is helyezzük üzemen kívül, az meggátolja a nyomtatási feladatokat, tehát aki nem érzi fenyegetve magát, annak át kell gondolnia a deaktiválást.

Ahogy azt a Sangfor is említi, a Print Spooler évek óta nyit kaput a hackerek számára, a híreket böngészve pedig megtalálhatjuk a Stuxnet vírusos támadás több mint tíz éves beszámolóit, melyek Irán egyik urándúsító létesítményét értõ szabotázsról mesélnek. Ez a rendszerösszetevõ azóta többször is kapott javítást, ám ezek szerint még mindig tele van kritikus besorolású sebezhetõséggel, amik kihasználásra várnak.

 

2021. 07. 02

Tablet tisztítás: 5 biztonságos módszer, amit otthon is használhatsz

Tablet tisztítás: 5 biztonságos módszer, amit otthon is használhatsz
A tablet tisztítás egy olyan feladat, amit sokan hajlamosak elfelejteni vagy alábecsülni, pedig az eszközöd élettartama és működése nagyban múlik rajta. Nem csak arról van szó, hogy a tableted szép és csillogó legyen, hanem arról is, hogy megelőzd a por, zsírfoltok és baktériumok felgyülemlését, amik hosszú távon károsíthatják a készüléket vagy épp egészségügyi kockázatot jelenthetnek. A tablet naponta többször érintkezik a kezeddel, vagy akár ételmaradékok, folyadékok is érhetik, ezért az otthoni, biztonságos tisztítás elengedhetetlen.
Ebben a cikkben részletesen bemutatom, hogyan tudod ezt a folyamatot könnyen és biztonságosan megoldani.
Miért fontos a tablet tisztítás?
Alapvető eszközök, amik kellenek a tisztításhoz
A tisztítószerek használata (mitől kell tartózkodni)?
Hogyan készítsd elő a tabletet a tisztításhoz?
A képernyő tisztítása, a legérzékenyebb része a tabletnek
Hogyan tisztítsd a portokat és a gombokat?
A tablet házának ápolása
Milyen gyakran tisztítsd a tableted?
Mire figyelj, ha véletlenül folyadék kerül a tabletbe?
Gyakran ismételt kérdések
Összegzés
Miért fontos a tablet tisztítás?
Tudtad, hogy egy átlagos tablet képernyőjén több baktérium lehet, mint egy nyilvános vécé kilincsein? Ez a tény is elég ahhoz, hogy komolyan vedd a rendszeres tablet tisztítást. A por és a kos

Tablet vásárlás: 8 szempont, amit nem hagyhatsz figyelmen kívül

Tablet vásárlás: 8 szempont, amit nem hagyhatsz figyelmen kívül
Tablet vásárlás előtt állni ma már nem csak tech-rajongók kiváltsága. Akár tanulni, dolgozni, szórakozni vagy rajzolni szeretnél, a megfelelő tablet kiválasztása komoly döntés. A választék hatalmas, a reklámok csábítóak, de ha nem tudod pontosan, mire figyelj, könnyen melléfoghatsz.
Ebben a cikkben segítek neked eligazodni! Nyolc olyan szempontot hozok, amiket fontosnak tartok, ha nem akarsz csalódni a vásárlás után.
1. Mire szeretnéd használni?
2. Kijelző: méret, felbontás és típus
3. Teljesítmény: processzor, RAM és tárhely
4. Operációs rendszer: Android, iPadOS vagy Windows?
5. Akkumulátor és üzemidő: ne csak a számokat nézd
6. Kiegészítők: billentyűzet, toll, tok (számolj velük előre)
7. Kapcsolódás: Wi-Fi, LTE, Bluetooth – mire van szükséged?
8. Ár-érték arány: a legfontosabb döntési tényező
Gyakran ismételt kérdések
Összefoglalásként
1. Mire szeretnéd használni?
Ez az első kérdés, amit magadnak fel kell tenned tablet vásárlás előtt. Más kell tanuláshoz, más a filmnézéshez, megint más, ha jegyzetelni vagy digitálisan rajzolni szeretnél. Ha például elsősorban böngésznél, YouTube-oznál vagy sorozatot néznél, akkor nem biztos, hogy a legdrágább, csúcskategóriás eszközre van szükséged.
Viszont ha grafikai munkára vagy komoly multitaskingre használnád, akkor máris szűkül a kör, és sokk

Tablet vagy laptop? 8 kérdés, ami segít dönteni

Tablet vagy laptop? 8 kérdés, ami segít dönteni
Tablet vagy laptop? Ez az egyik leggyakoribb kérdés, amit az emberek feltesznek maguknak, amikor új eszközt szeretnének venni. Mindkettőnek megvannak az előnyei és hátrányai, és a választás attól függ, mire használod majd a készüléket, milyen igényeid vannak, és milyen környezetben szeretnéd használni.
Ebben a cikkben végigvezetlek egy nyolc pontból álló gondolatmeneten, ami segíthet tisztábban látni, hogy számodra tablet vagy laptop a jobb választás.
Mire szeretnéd használni?
Mennyire vagy mobil?
Milyen operációs rendszerre van szükséged?
Mennyi időt töltesz gépeléssel?
Milyen a teljesítményigényed?
Mennyi időt töltesz egyhuzamban az eszköz mellett?
Milyen az akkumulátoridő?
Milyen csatlakozási igényeid vannak?
Gyakran ismételt kérdések
Összegzés
Mire szeretnéd használni?
Az első és legfontosabb kérdés, hogy milyen feladatokra kell az eszköz. Ha főként böngészésre, közösségi médiára, egyszerű levelezésre, videónézésre, vagy olvasásra keresel valamit, egy tablet tökéletesen megfelel. Könnyű, kézbe simul, és az érintőképernyő miatt sokszor gyorsabb és kényelmesebb az ilyen jellegű feladatokhoz.
Ha viszont dolgozni is szeretnél vele, például szövegszerkesztésre, táblázatok kezelésére, vagy akár komolyabb programok futtatására, akkor egy laptop sokkal praktikusabb lesz. Egy teljes értékű operációs rendszer, bill
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.