Microsoft, Windows

SOP bypass / UXSS – Stealing Credentials Pretty Fast (Edge)

A brokenbrowser.com mögött álló argentin biztonsági szakértő, Manuel Caballero egy újabb szórakoztató Microsoft Edge hiba kihasználását tette közzé:

Today we are going to steal Twitter and Facebook credentials from the user. We did this a few weeks ago, but Charles -our fictional user- has updated Microsoft Edge and changed his password, so he thinks he’s safe now. Charles does not know that the previous two SOP bypasses [1] [2] were not patched and this new one is easier and faster!

[...]

The vulnerability that follows describes how to steal the credentials and cookies from people using Microsoft Edge, and, if they are using the default password manager we will be able to steal them in plain-text pretty fast.

W10 S FAQ: "Van-e bármilyen alapértelmezés a Windows 10 S PC-men amit nem tudok megváltoztatni?"

Windows 10 S FAQ írta:

Are there any defaults that I cannot change on my Windows 10 S PC?

Yes, Microsoft Edge is the default web browser on Microsoft 10 S. You are able to download another browser that might be available from the Windows Store, but Microsoft Edge will remain the default if, for example, you open an .htm file. Additionally, the default search provider in Microsoft Edge and Internet Explorer cannot be changed.

Véget ér a Windows 10 version 1507 biztonsági támogatása

A Microsoft bejelentette, hogy 2017. május 9-cel véget ér a Windows 10 version 1507 (lásd: winver parancs) biztonsági és minőségi támogatása, azaz hozzá sem security, sem quality frissítések nem érkeznek az említett dátum után. A Microsoft azt javasolja, hogy a nevezett verziót futtatók mielőbb frissítsenek a legfrissebb W10 verzióra.

Részletek a bejelentésben.

A Microsoft bejelentette a Windows 10 S-t

A Windows 10 S a Microsoft válasza a Chrome OS-re. Az oktatási "piacra" szánva. Minden, ami a Windows 10 S-en fut, az a Windows Store-ból töltődik le. Ez nem jelenti azt, hogy a desktop alkalmazások nem futnak ezen a Windows 10 verzión, viszont azokat speciálisan kell csomagolni és elérhetővé tenni a Windows Store-ból. Részletek itt és itt.

Neowin: A Microsoft telefonhardver üzletága halott

A Neowin szerint a Microsoft telefonhardverekből származó bevétele az utolsó negyedévben 5 millió dollárra zuhant. Két évvel ezelőtt, 2015 harmadik pénzügyi negyedévében ez a bevételi forrás még 1,4 milliárd dollárt termelt a redmondi vállalatnak...

Életbe lépett a Windows Update letiltás a Kaby Lake / Ryzen processzorral rendelkező Windows 7 / 8.1 gépeken

Azt tudtuk, hogy a Microsoft le fogja tiltani a Windows frissítéseket azokon a Kaby Lake / Ryzen processzoros gépeken, amelyeken Windows 7 vagy Windows 8.1 fut. Csak azt nem, hogy mikor. Az Ars Technica szerint a válasz megérkezett: most

"Megérkezett a Windows 10 Alkotói frissítés!"

Ahogy arról nemrég hírt adtunk, április 11-től számos különleges funkcióval és szolgáltatással széleskörben elérhető vált a Windows 10 Alkotói frissítés.

A frissítésnek hála a felhasználók minden eddiginél jobban kibontakoztathatják a kreativitásukat. Az olyan lehetőségek, mint a 3D alkotás és megosztás, a kiterjesztett valóság integrált működése, a játékélményt érezhetően fejlesztő Game mode, a játékmenet Beammel történő megosztása vagy az új Microsoft Edge Windows Ink kiegészítő funkcióval eddig soha nem látott lehetőségeket nyújtanak több mint 400 millió felhasználónknak!

Emellett a megújult adatvédelmi szolgáltatások is az eddigi leghatékonyabb védelmet nyújtják a felhasználók számára, illetve újdonságot is hoz, feleannyi felhasználói adatot gyűjt, ráadásul az új beállítási lehetőségekkel pontosabban meghatározható, hogy milyen felhasználói információkat, és azokat milyen céllal gyűjtsön az operációs rendszer.

Az Alkotói frissítésről és a legújabb blogbejegyzésről további információ a Microsoft Magyarország News Center oldalán elérhető.

"Adatvédelmi újdonságokkal jelentkezik a Windows 10"

A Windows 10 Alkotói frissítés adatvédelmi megoldása három újdonságot is hoz, feleannyi felhasználói adatot gyűjt, ráadásul az új beállítási lehetőségekkel pontosabban meghatározható, hogy milyen felhasználói információkat, és azokat milyen céllal gyűjtsön az operációs rendszer.

A közelmúltban adtunk hírt arról, hogy április 11-én különleges funkciókkal és szolgáltatásokkal érkezik a Windows 10 Alkotói frissítés. A felhasználók ennek köszönhetően minden eddiginél jobban kibontakoztathatják kreativitásukat, miközben az adataik védelméről is gondoskodhatnak. A most frissülő adatvédelmi beállítások abban segítenek, hogy könnyebben tájékozódjon adatai védelméről a Windows 10 használata során.

A újdonságokról – képernyőképekkel együtt - Terry Myerson, a Windows és Eszközök Csoport (WDG) ügyvezető alelnöke és Marisa Rogers a WDG adatvédelmi tisztviselője magyar blogbejegyzésében olvashat bővebben a Microsoft Magyarország News Center oldalán.

Becsukja a Microsoft a CodePlex-et, mindenkit a GitHub-ra terel

A Microsoft bejelentette, hogy majdnem 11 évvel a CodePlex indítása után bezárja azt. 2006-ban úgy látták, hogy kell egy hely, amelyet szoftverek megosztására használhatnak. Közben azonban a GitHub lett a nyílt forrás megosztásának de facto helye, így ők is beálltak a sorba. Úgy látják, hogy a GitHub mellett a CodePlex-re már nincs szükség, így azt bezárják. Első lépésként letiltották az új projektek létrehozásának lehetőségét, októberben csak olvashatóvá (read-only) teszik, december 15-én pedig végleg lekapcsolják.

Részletek a bejelentésben.

"A Microsoft első embere Budapesten"

Március 30-án Magyarországra látogatott Satya Nadella. A Microsoft vezérigazgatója a digitális átalakulásról tartott nyilvános előadást Budapesten, valamint helyi vállalkozókkal, egyetemi hallgatókkal és startupok vezetőivel találkozott.

Satya Nadella március 30-án a Budapesti Kongresszusi Központban megrendezett Microsoft Future Decoded rendezvényen tartott előadást. A redmondi világcég első embere a digitális átalakulásban rejlő lehetőségekről beszélt a magyar hallgatóság előtt.

Nadella beszédében kiemelte, hogy nagy örömmel osztja meg Magyarországon is gondolatait kedvenc témájáról, a digitális technológiákról. Hozzátette: azért is jött ide, hogy tanuljon a magyar példákból. Beszédében aláhúzta, hogy a digitális transzformáció milyen lehetőségeket tartogat a magyar fejlesztők számára, emellett több sikeres magyar vállalatot is kiemelt, köztük a Mol-t, a Netpincért, az OTP-t és a HungaroControl-t, amelyek innovatív szemléletükkel, a technológia nyújtotta lehetőségeket kihasználva új utakon járnak.

“Rengeteg helyi innovációt ismerhettem meg és biztos vagyok abban, hogy a számuk a jövőben tovább fog növekedni” – emelte ki beszédében Nadella.