Mostrando postagens com marcador Windows. Mostrar todas as postagens
Mostrando postagens com marcador Windows. Mostrar todas as postagens

3 de jun. de 2011

Worm Conficker


Não é novidade mas ainda causa dor de cabeça para muitos. Nesse material vamos entender e explorar a vulnerabilidade crítica do Windows (MS08-67) no serviço de servidor que permite a execução remota de código. E através da exploração dessa vulnerabilidade, deixar uma porta aberta (backdoor) para acesso futuro e capturar o teclado da máquina vulnerável.

20 de out. de 2009

Dell reembolsa usuário que não quiz usar Windows


Graeme Cobbet foi reembolsado em USD 115 pela Dell após a compra de um notebook Studio 1555 com Windows Vista pré-instalado incluindo free upgrade para o Windows 7. Ele rejeitou a licença EULA (End User Licensing Agreement) que declara:
"By using the software, you accept these terms. If you do not accept them, do not use the software. Instead, return it to the retailer for a refund or credit. If you cannot obtain a refund there, contact Microsoft or the Microsoft affiliate serving your country for information about Microsoft's refund policies."
Ao invés de aceitar os termos da licença, ele instalou a distribuição Linux Mint. Ele levou cerca de 2 meses e trocou 14 emails com a Dell para conseguir o reembolso.

9 de set. de 2009

Falha crítica encontrada no SMB2 do Windows


Uma falha crítica foi descoberta pelo pesquisador Laurent Gaffié no componente SMB2 (Server Message Block versão 2) do Windows Vista, Windows Server 2008 e Windows 7 (exceto 2008 R2 e 7 RTM). Fiz um teste do script Python contra uma máquina com Windows Vista Business e realmente aquela tela "azul da morte" surgiu e o computador reiniciou. O problema tinha sido avisado para a Microsoft pelo pesquisador, mas até agora nenhum patch foi liberado. A próprio Microsoft publicou um Security Advisory sobre o problema. A recomendação enquanto o patch não é liberado é desabilitar o SMB versão 2 ou bloquear o tráfego nas portas TCP 139 e 445 usadas pelo serviço. O site Reverse Mode mostra maiores detalhes do problema e a provável execução de código através da exploração da vulnerabilidade.

.

3 de set. de 2009

Usando Linux para verificar vírus de Windows

Podemos usar o GNU/Linux para verificação de vírus em partições Windows (FAT16, FAT32, NTFS), HDs externo e pendrives. Mas qual a vantagem? Vírus de Windows não faz mal ao Linux, e portanto podemos utilizá-lo com segurança.
O ClamAV é uma solução anti-vírus open source (GPL). Para instalá-lo em sistemas baseados no Debian/Ubuntu, podemos usar:
# apt-get install clamav

Em sistemas baseados no Red Hat/Fedora:
# yum install clamav

Para atualização das definições de vírus:
# freshclam

Para rodar o ClamAV:
$ clamscan --bell -r --log=/home/user/virus_log -i /media/DATA/

Onde:
--bell: emite um beep cada vez que um vírus é detectado
-r: busca recursivamente
--log=/home/user/virus_log: gera um arquivo de log (virus_log) no /home/user
-i /media/DATA: verifica o sistema de arquivos montado em /media/DATA (altere conforme local a ser escaneado).