Рубрика «windows» - 94

Продлеваем получение обновлений базопасности для Windows XP еще на 5 лет8 апреля 2014 года в мире высоких технологий случилось страшное — Microsoft наконец официально прекратила поддержку своей самой популярной операционной системы Windows XP. Операционная система осталась без заплаток для угроз нулевого дня, миллионы пользователей оказались в опасности заражения вирусами. Тем не менее, далеко не все спешат переходить на новые версии как этого желает софтверный гигант — кому-то жалко денег, кто-то привык к до боли знакомому интерфейсу и нескучной обоине с зелеными холмами. Намного серьезнее все обстоит в корпоративной среде, где на Windows XP работают тысячи машин, обновление которых выльется в миллионные траты и непредвиденные проблемы с годами отточенным корпоративным софтом.

Но оказывается, что есть простой хак, который позволяет продлить получение обновлений для системы безопасности Windows XP на ближайшие пять лет, т.е. до апреля 2019 года!
Читать полностью »

Всем привет! Мы рады вам сообщить, что выпустили версию Nimbus Note для Windows, который позволит вести полноценную работу с заметками на вашем компьютере, а также синхронизировать заметки с другими девайсами. У нас уже есть приложения для браузеров, мобильных девайсов и веб-часть, но мы справедливо посчитали, что невозможно называть сервис подобного типа полноценным, без нормальной десктопной программы, так как, что бы не говорили, но работать на десктопе с заметками куда удобнее, чем на любом мобильном устройстве. Работа над программой велась почти год и ее результаты можно увидеть под катом.

Скачать Nimbus Note — http://nimbus.everhelper.me/download.php

image

Читать полностью »

История прошла очередной круг: до сих пор требования операционок Windows к железу в основном росли, но бурное развитие мобильного сегмента привело к тому, что они вновь упали на уровень где-то «до Висты» ради экспансии на мобильные устройства.

Windows 8.1 with Bing бросает вызов Android: одного гига оперативной памяти снова достаточно
Читать полностью »

Lock free стек для Windows
Windows принято не любить. Однако, зачастую, фраза: «Книгу писателя не читал, но осуждаю» очень хорошо описывает эту ситуацию. Несмотря на укоренившееся презрение к «Винде», отдельные вещи в ней реализованы весьма удачно, и именно об одной из них мы хотели бы написать. Отдельные фрагменты WinAPI, хотя и были реализованы достаточно давно, по разным причинам, и часто незаслуженно, выпали из поля зрения широкой аудитории.
В этой статье речь пойдёт о встроенной в ОС реализации lock-free стека и сравнении его производительности с кросс-платформенными аналогами.
Читать полностью »

Пишем свой пакет для Chocolatey

Chocolatey — пакетный менеджер для windows сильно облегчающий процедуру установки программ, а уж сколько он экономит времени. Про это чудо уже писали на хабре и даже было показано как написать свой пакет для него, но там было больше ручной работы, я же хочу показать как можно немного упростить это дело.
Читать полностью »

picЧтобы поддержать разработчиков под платформу Microsoft, предлагается получить бесплатные лицензии для создания Windows 8 и Windows Phone приложений. До окончания TechEd 2014 (4 дня) вы можете запросить лицензию.

Вдогонку — когда официально выйдут Telerik tools для построения Windows Universal приложений, лицензия будет выдана автоматически

And here’s the best part: When we officially launch Telerik tools for building Windows Universal Apps, we will automatically upgrade all license holders of Telerik UI for Windows 8 and UI for Windows Phone.

Компоненты великолепные, сам купил и не удержался чтобы не поделиться.Читать полностью »

Несколько дней назад мы писали про обнаруженную 0day уязвимость CVE-2014-1776, которая присутствует во всех версиях браузера Internet Explorer 6-11 для всех ОС, начиная с уже не поддерживаемой Windows XP и заканчивая Windows 8/8.1 (см. SA 2963983). Обнаруженный in-the-wild эксплойт к этой уязвимости нацелен на атаку IE версий 9-11 и использует специальным образом сформированный объект Flash Player для обхода ASLR через heap-spray (ActionScript, см. heap feng shui) и DEP через ntdll-ROP. Этот SWF-объект загружается в браузер через вредоносную веб-страницу, которая отвечает за создание необходимых условий срабатывания use-after-free уязвимости в IE. Мы добавили этот объект Flash Player в базу как SWF/Exploit.CVE-2014-1776.A.

Microsoft исправит 0day уязвимость в Internet Explorer для Windows XP

Сегодня Microsoft опубликовала уведомление о выпуске обновления безопасности MS14-021, в котором сообщается, что компания выпустит внеплановое обновление для исправления этой уязвимости в ближайшие часы, причем обновление получат и пользователи Windows XP (обновление исправляет уязвимость не только в самом браузере, но и в ОС). Напомним, что компания закрыла поддержку Windows XP с прошлым patch tuesday от 8 апреля, выпустив для нее последние плановые обновления.

Читать полностью »

Всем привет! Сегодня предлагаем вашему вниманию перевод статьи «Control Panel Forensics: Evidence of Time Manipulation and More…», автор Chad Tilbury трудился спецагентом в Офисе специальных расследовнаий ВВС США, а после этого стал заниматься проблемами пиратства в Американской Ассоциации Кинопрокатчиков. О расследованиях компьютерных преступлений этот парень знает не из учебников. Итак, начнем!

Панель управления — давно известный инструмент Windows, позволяющий изменять огромное количество настроек системы. Использование панели управления может быть ограничено с помощью Групповых политик, но в любом случае, некоторые элементы панели доступны для большинства учетных записей (для внесения некоторых изменений необходимы права администратора). В ходе расследования мы можем провести аудит использования панели управления для того, чтобы идентифицировать широкий спектр действий пользователей, таких как:

  • Изменения настроек Брандмауэра (firewall.cpl), необходимы для того, чтобы в дальнейшем использовать неавторизованное ПО;
  • Добавление/изменение учетных записей (nusrmgr.cpl);
  • Отключение функций «Восстановление системы» и службы Теневого резервного копирования (sysdm.cpl);
  • Изменение системного времени (timedate.cpl);
  • Взаимодействие с приложениями сторонних производителей, изменяющими настройки безопасности.

Процесс идентификации отдельных изменений в системе позволяет, как минимум, показать – какие апплеты из панели управления запускались пользователем и когда это произошло. Артефакты, т.е. следы, оставленные в системе могут дать дополнительную информацию для нашего расследования. Особенно важен контекст, последовательность действий. Представьте, что вы идентифицируете, как использовалась панель управления и видите следующую картину:

Расследование манипуляций с панелью управления. Часть 1

Доступ к центру поддержки (этот апплет в англ.версии называется Security Center) сам по себе не является особенно интересным. Но необходимо учитывать, что этот апплет был открыт сразу же после запуска известного инструмента для подбора паролей на роутерах. Как говорится, почувствуйте разницу!
Читать полностью »

Сегодня издание The Verge опубликовала информацию о том, что Microsoft собирается вернуть классическое меню Пуск для Windows 8. По информации издания, компания собирается вернуть Пуск во втором большом обновлении для Windows 8.1, что запланировано на август этого года. Новое меню будет выглядеть чем-то средним между тем, которое используется в Windows 7 и Windows 8.

Microsoft вернет привычный Пуск для Windows 8

Ранее, в этом месяце, компания выпустилаЧитать полностью »

image

4 апреля завершилась конференция Build 2014, на которой Microsoft сделал много разных анонсов. Помимо анонсированной мобильной операционной системы Windows Phone 8.1, доступных обновлений для клиентской Windows 8.1 и обновления Visual Studio 2013 с возможностью создавать универсальные приложения, нас ожидает еще одно важное изменение, которое коснется разработчиков мобильных и клиентских приложений. Речь про изменения в магазинах приложений.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js