Исследователи из ИБ-подразделения компании Tencent под названием Xuanwu Lab обнаружили серьезную ошибку в реализации протокола NetBIOS, использующейся в Windows. Критическая уязвимость получила название BadTunnel — она позволяет злоумышленникам полностью контролировать сетевой трафик жертвы. Читать полностью »
Рубрика «windows» - 61
Критическая уязвимость позволяет перехватывать весь сетевой трафик пользователей Windows
2016-07-06 в 9:15, admin, рубрики: badtunnel, windows, Блог компании Positive Technologies, информационная безопасность, разработка под windows, уязвимость, метки: badtunnelСоздаём установочный носитель с множеством версий Windows NT 6.0+ без использования стороннего софта
2016-07-01 в 18:00, admin, рубрики: BCD, bcdedit, bootmgr, diskpart, DISM, esd, fat32, grub4dos, GUID, installFrom, iso, Media Creation Tool, microsoft, ntfs, startnet.cmd, UEFI, wim, windows, Windows PE, Windows Setup, WinPE, winpeshl, винда, дистрибутивы, загрузочный, Лайфхаки для гиков, операционные системы, Софт, тэгиниктонечитает, установка Windows, флешка
Здравствуйте. Сегодня я расскажу как можно создать единый установочный носитель с множеством разный версий Windows не прибегая к использованию стороннего ПО. Таким образом вы будете полностью понимать какие манипуляции мы выполняем.
Также я сделаю упор на то, чтобы как можно меньше энтропии привносить в этот мир изменять структуру оригинальных установочных дистрибутивов.
Кому интересно — прошу под кат.
Microsoft выплатила $10000 за проблемное обновление ПК пользователя до Windows 10
2016-06-27 в 14:14, admin, рубрики: microsoft, windows, Windows 10, обновления windows, операционные системы
Корпорация Microsoft уже несколько месяцев проводит агрессивную политику обновления компьютеров пользователей ОС Windows до последней версии операционной системы, Windows 10. Компанию не раз обвиняли в слишком активном желании убедить пользователей в необходимости обновиться. В некоторых случаях эти попытки были больше похожи на принуждение, чем на обычное уведомление.
Дело в том, что далеко не все пользователи хотят перейти с прежних версий ОС на новинку, но выбора порой просто нет. Ситуация усугубляется тем, что иногда при обновлении возникают технические проблемы, которые неопытный пользователь не может решить самостоятельно. Так случилось с Тери Голдшейн, владелицей туристического агентства в Калифорнии, США. Через несколько дней после релиза Windows 10 ее компьютер сделал попытку обновиться но новейшей версии операционной системы. Что-то пошло не так, и ПК вышел из строя (вернее, перестало работать программное обеспечение). В результате все данные, которые хранились на рабочем ПК, оказались недоступными, и Голдштейн стала терять деньги из-за простаивания своего бизнеса.
Читать полностью »
«Продолжение. Часть 1.2. Как я собирал робота телеприсутствия на колесной базе.» Технологии Endurance Robots&Lasers
2016-06-24 в 16:40, admin, рубрики: Raspberry Pi, windows, будущее здесь, ик-сигнал, коллекторный мотор, робототехника, роботы, шаговый моторВ Части 1.1 мы сформулировали базовые принципы конструкции и задались вопросами. В этой статье ответим на вопросы, а именно, выберем конкретные элементы робота и объясним почему.
Для понимания привожу пример модели робота. Всё просто :)

Для первого теста электроники мы выбрали самый доступный и дешевый материал: алюминиевый профиль в качестве каркаса, узкие пластиковые колеса с тонкой резиновой шиной (Pololu Wheels), поворотное колесо маленького диаметра (~3 см), одну аккумуляторную батарею 12В 7Ач. Усилили каркас изнутри алюминиевыми перегородками, на которые установили 2 шаговых мотора Nema 17 (позже перешли на более мощные Nema 23). Андрей изначально выбрал «шаговики», чтобы более точно позиционировать робота в пространстве. Для крепления планшета на высоте человеческого роста мы привинтили мебельную штангу к колесной базе. Два драйвера шаговых двигателей TB6600 red приводили моторы в действие. Raspberry PI управлял драйверами. Для передачи команд от оператора на одноплатный компьютер Андрей выбрал Bluetooth-модуль. В итоге с компьютера посредством RS232 по радиоканалу нам удалось управлять колесной базой.
«Разрубить Гордиев узел» или преодоление проблем шифрования информации в ОС Windows
2016-06-24 в 10:02, admin, рубрики: bsod, ntfs, win32, windows, Блог компании Аладдин Р.Д., высокая производительность, интеграция, информационная безопасность, криптография, системное программирование, шифрование, метки: ИнтеграцияСовременная операционная система это сложный иерархичный процесс обработки и управления информацией. Актуальные версии ОС Windows в этом вопросе не являются исключением. Для того, чтобы интегрировать средство защиты в среду ОС Windows, зачастую хватает встраивания на прикладном уровне. Однако, если речь заходит о шифровании информации в среде ОС Windows, все становится намного сложнее.
Читать полностью »
Проверка документов: чего не хватает офисным приложениям «для полного счастья»
2016-06-23 в 6:14, admin, рубрики: iWork, libreoffice, mac os x, microsoft office, OpenOffice, windows, Исследования и прогнозы в IT, обработка документа, офисные приложения, текстовый редактор
Возможность электронной обработки различных документов, можно назвать одной из основных причин массового распространения персональных компьютеров, как среди домашних пользователей, так и в корпоративном секторе.
В наше время практически любая печатная продукция и документы: будь то дипломы или рефераты, журналы или книги, заявления или записки, отчеты или презентации, создаются на компьютере.
Подавляющему большинству людей, когда-либо садившемуся за компьютер, приходилось иметь дело с обработкой текстовых документов, а для многих из них это стало причиной первого знакомства с ПК.
Более того, многие пользователи ставят знак равенства между понятиями «программа для обработки документов» и Microsoft Office. Стандартных средств для профессиональной, полноценной обработки документов операционная система не предоставляет. Но ведь кроме MS Office есть продукты других производителей.
Наверняка, у каждого из них есть свои недостатки. В настоящее время бессменным лидером рынка является детище Microsoft, а ее конкуренты самоотверженно над этим работают. Однако в этой сфере пока прорыва не случилось. Чего же не хватает существующим продуктам «для полного счастья»?Читать полностью »
Поддержка BizTalk Server 2010: полезные советы
2016-06-20 в 9:19, admin, рубрики: .net, biztalk, Microsoft SQL Server, windows, Блог компании ICL Services, ит-инфраструктура, разработка под windows, метки: biztalk, it-аутсорсингНекоторое время назад нам передали на поддержку сервер BizTalk 2010. Наш клиент – оптовый поставщик продукции, и он использует BizTalk Server для обмена информацией между своей учетной системой и учетными системами своих клиентов. В частности, например, это получение заказов, выгрузка, отправка прайс-листов и накладных, электронный документооборот. Какие полезные советы мы вынесли из практики, рассказываем далее.

Новый L4 Load Balancer с нативной реализацией SRV record service discovery и Docker API service Discovery
2016-06-16 в 8:55, admin, рубрики: docker, golang, load balancing, open source, service discovery, srv records, windows, ит-инфраструктура, Серверное администрирование, системное администрированиеКак все начиналось
В ходе работы с микросервисами мы неоднократно сталкивались с проблемами сервис дискавери при автоскелинге, схлопывании лишних нод.
Были перепробованы почти все решения существовавшие или существующие на данный момент, но как водится — ничего не ложилось идеально на наши динамичные окружения (десятки остановок/запусков однотипных контейнеров в час). Наиболее близкое решение было NGINX+Consul+Consul templates, но оно было некрасивым, требовало перезапуска, не давало возможности использовать внешние хелсчеки иначе как через Consul.
В общем, как всегда бывает — было принято решение написать свое решение. В процессе обсуждения всплыли десятки вещей, которые хорошо было бы реализовать, из них были выбраны самые критичные для нас и интересные для общественности.Читать полностью »
Microsoft исправила уязвимости в Windows
2016-06-15 в 13:01, admin, рубрики: security, windows, Блог компании ESET NOD32Microsoft исправила серьезные уязвимости в Windows, выпустив 16 обновлений. Пять из этих обновлений имеют статус Critical. В рамках MS16-063 обновлению подвергся веб-браузер Internet Explorer 9-11, для которого было исправлено десять уязвимостей. Большинство исправленных уязвимостей относятся к типу Remote Code Execution (RCE) и могут быть использованы для удаленного исполнения кода в веб-браузере с использованием специальным образом сформированной веб-страницы. Для применения обновления необходима перезагрузка.

Критическое обновление MS16-071 исправляет опасную RCE-уязвимость с идентификатором CVE-2016-3227 в сервисе Windows DNS (Dns.exe) на Windows Server 2012. Для эксплуатации уязвимости может использоваться специальный DNS-запрос, который отправляется на сервер. При этом, в случае успешной эксплуатации, атакующий получит высокие привилегии Local System в Windows. В рамках MS16-073 обновлению подвергся и GUI-драйвер win32k.sys, в котором было закрыто две LPE-уязвимости, с помощью которых атакующие могут несанкционированно запустить в системе свой код режима ядра.
Итоги презентации Microsoft на выставке E3
2016-06-14 в 11:35, admin, рубрики: microsoft, win10, windows, Windows 10, xbox, xbox one, Xbox One S, Xbox Scorpio, анонсы, гейминг, Игровые приставки, игры, Презентации, презентация, релизыНовый Xbox One S и Project Scorpio, кросс-платформенные серверы Minecraft, карточная игра по Witcher, инди-платформер INSIDE и другое

Противостояние Sony и Microsoft на E3 уже стало традиционным. Обе компании являются гигантами игровой индустрии, в первую очередь, как создатели двух основных игровых консолей последнего поколения — Xbox One и PlayStation 4, и во время каждой выставки огромная часть внимания прикована именно к их стендам. Студия Bethesda уже внесла значимый вклад днем ранее, но их выступление было далеко не главным на этом мероприятии.
Итак, посмотрим, что для нас приготовила Microsoft в этом году.
Читать полностью »


