Перейти к содержанию

Windows RT взломали, Microsoft не против


Рекомендуемые сообщения

Теперь на Surface можно запускать даже Mac OS

 

В воскресенье 6 января в блоге On the Surface of Security была опубликована инструкция, позволяющая сделать джейлбрейк Windows RT, операционной системы, на которой работает планшет Microsoft Surface. Вчера же появилось приложение, с помощью которого взломать систему может любой пользователь. Джейлбрейк позволяет устанавливать на планшет сторонние приложения – правда, пока только на архитектуре ARM.

 

В Microsoft не выразили по этому поводу беспокойства, а наоборот, заявили, что «аплодируют изобретательности» хакеров. Впрочем, в компании также заметили, что не обещают оставить эту уязвимость в следующих версиях системы. Разработчики джейлбрейка, в свою очередь, считают, что смогут справиться и с обновлениями в системе безопасности.

 

Прежде на Microsoft Surface можно было устанавливать только авторизованные приложения. Если Microsoft не будет слишком усердно бороться с джейлбрейкерами, возможно, для Surface появится немало «самодельных» эппов. Между тем один энтузиаст умудрился запустить на планшете раннюю версию Mac OS – этому в Microsoft явно не будут рады

Ссылка на комментарий
Поделиться на другие сайты

сломать Webmoney например. Там Пароль+файл ключей. А если заходишь с другого ip он тебя подтвердить смской на мобильный. Попробуй сломать. Сейчас системы стали намного лучше. Ни как в 90-х

Ссылка на комментарий
Поделиться на другие сайты

Берёшь монтировку, идёшь в ДЦ Webmoney, ломаешь. :good:

Сломать в теории можно всё. Единственные ограничители - это средства и разумность действий, которые часто превышают наши возможности.

Ссылка на комментарий
Поделиться на другие сайты

сломать Webmoney например. Там Пароль+файл ключей. А если заходишь с другого ip он тебя подтвердить смской на мобильный. Попробуй сломать.

Не знаю, как Webmoney, но банк-клиенты с такой же защитой (пароль+файл ключей+ограничение по IP) - ломают уже давно. Короче - не вижу причин, почему Webmoney не могут ломануть.

 

Сейчас системы стали намного лучше. Ни как в 90-х

Хацкеры тоже на месте не стояли.

 

PS. А вот, например, что я нашел за минуту: http://forum.webmoney.ru/index.php?/topic/...BD%D0%B5%D0%B3/

Ссылка на комментарий
Поделиться на другие сайты

В Microsoft не выразили по этому поводу беспокойства, а наоборот, заявили, что «аплодируют изобретательности» хакеров. Впрочем, в компании также заметили, что не обещают оставить эту уязвимость в следующих версиях системы. Разработчики джейлбрейка, в свою очередь, считают, что смогут справиться и с обновлениями в системе безопасности.

 

Ну а, что им ещё делать.. :good: Думаю, уязвимость не станут исправлять.. Как минимум, по причине последнего предложения в данной цитате.

Ссылка на комментарий
Поделиться на другие сайты

Между тем один энтузиаст умудрился запустить на планшете раннюю версию Mac OS – этому в Microsoft явно не будут рады

Кто из нас путает: я, или энтузиаст?

 

MD5. этих бы хакеров, да системы защиты заставить писать.

Что md5?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
все сломают и всегда. нет идеально защиты.

 

Считаю,что это правильно. Купив инструмент- я должен настроить его под себя, а не привыкать к корявому инструменту.Если же смартфон, планшетник, ноутбук.. не работает так, как мне надо, грош ему цена, он бросовый. Такие вещи я даже не покупаю. ;)

Ссылка на комментарий
Поделиться на другие сайты

Купив инструмент- я должен настроить его под себя, а не привыкать к корявому инструменту.

Ты давно уже покупаешь инструмент как есть. А то, что на нем стоит тебе может даже не принадлежать. Даже если ты заплатил.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      «Пожалуйста, прикрепите селфи с паспортом, чтобы подтвердить свою личность» —такие предложения все чаще встречаются в различных интернет-сервисах. Фото с документом в руках требуют банки, сервисы по аренде авто, а иногда — даже будущие работодатели и владельцы съемных квартир.
      Делиться своими конфиденциальными данными таким способом или нет — личное решение каждого из вас. Мы же собрали все аргументы за и против, а также подготовили советы, как обезопасить себя, если сделать подобное селфи все же необходимо.
      Стоит ли делать селфи с документами?
      Без фотографии с паспортом в руках нельзя установить на смартфон некоторые банковские приложения, зарегистрироваться в каршеринге и аналогичных популярных сервисах или быстро оформить кредит. И тут решение, делать селфи с паспортом или нет, совершенно прозрачно.
      Хотите пользоваться популярными услугами? Делайте фото. Переживаете насчет безопасности своих данных? Не делайте фото. Но тогда вы не сможете, например, быстро перевести деньги на другой счет, приехать на работу в арендованном на скорую руку автомобиле или решить финансовые проблемы микрокредитом. Риски просты и понятны: либо безопасность, либо возможность пользоваться популярными услугами.
      Популярный аргумент у сторонников делать селфи с паспортом — предположения о том, что все их данные уже и так неоднократно слиты, поэтому им якобы не страшны возможные риски безопасности. Что ж, если разбрасываться селфи с паспортом направо и налево, иметь во всех аккаунтах один и тот же пароль вроде «12345» и не менять его десятилетиями, то на самом деле можно не переживать — все данные, скорее всего, уже давно слиты.
       
      View the full article
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • mike 1
      От mike 1
      В свете недавних инцидентов безопасности, связанных с вирусом Flame, корпорация Microsoft усиливает защиту своих продуктов и добавляет в Untrusted Certificate Store 28 новых сертификатов безопасности.
      Американский софтверный гигант реализует стратегию «глубокой защиты», в рамках которой меняется принцип управления сертификатами, которые подписываются RSA ключом, состоящим из 1024 бит, или менее. Начиная со следующего месяца сертификаты, использующие RSA алгоритмы с коротким ключом, будут считаться недействительными даже в том случае, если их подписывал центр сертификации.
      В Microsoft также запустили автоматическую систему обновлений для недоверенных сертификатов в Windows Vista и Windows 7, а также для Windows Server 2008 и 2008 R2. Данная функция предоставляет пользователям Windows информацию о недействительных сертификатах.
       
      Читать далее
×
×
  • Создать...