A day with Scandale - Harmonie Collection - Spring / Summer 2013
การรักษาความปลอดภัย (HITB) ในดูไบเมื่อวันพฤหัสบดีที่ผ่านมา
นักวิจัย Vipin Kumar และ Nitin Kumar ใช้รหัสพิสูจน์แนวคิดที่พวกเขาพัฒนาขึ้น เรียกว่า VBootkit 2.0 เพื่อควบคุมเครื่องเสมือน Windows 7 ในขณะที่กำลังบู๊ตขึ้น พวกเขาแสดงให้เห็นว่าซอฟต์แวร์ทำงานอย่างไรในที่ประชุม
"ไม่มีการแก้ไขปัญหานี้เพราะไม่สามารถแก้ไขปัญหาได้" Vipin Kumar กล่าวว่าซอฟต์แวร์นี้ใช้ประโยชน์จากข้อสันนิษฐานของ Windows 7 ว่ากระบวนการบูตปลอดภัยจาก การโจมตี
ขณะที่ VBootkit 2.0 แสดงให้เห็นว่าผู้โจมตีสามารถควบคุมคอมพิวเตอร์ Windows 7 ได้อย่างไรก็ไม่จำเป็นต้องเป็นภัยคุกคามร้ายแรง สำหรับการโจมตีในการทำงานผู้โจมตีต้องมีสิทธิ์เข้าถึงคอมพิวเตอร์ของเหยื่อ การโจมตีไม่สามารถกระทำได้จากระยะไกลVBootkit 2.0 ซึ่งมีขนาดเพียง 3 กิโลไบต์ช่วยให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ได้โดยการเปลี่ยนแปลงไฟล์ Windows 7 ที่โหลดลงในหน่วยความจำของระบบระหว่างกระบวนการบู๊ต เนื่องจากไม่มีไฟล์ใด ๆ ที่มีการเปลี่ยนแปลงบนฮาร์ดดิสก์ VBootkit 2.0 จึงยากที่จะตรวจจับได้
อย่างไรก็ตามเมื่อคอมพิวเตอร์ของเหยื่อถูกบูตใหม่ VBootkit 2.0 จะสูญเสียการถือครองคอมพิวเตอร์ไปเนื่องจากข้อมูลที่อยู่ในหน่วยความจำระบบจะเป็นเช่นนั้น หายไป
VBootkit 2.0 คือการติดตามผลงานก่อนหน้านี้ว่า Kumar และ Kumar ได้ดำเนินการกับช่องโหว่ที่มีอยู่ในกระบวนการบูตของ Windows ในปี 2550 Kumar และ Kumar ได้สาธิต VBootkit for Windows Vista เวอร์ชันก่อนหน้าในการประชุม Black Hat Europe
VBootkit เวอร์ชันล่าสุดมีความสามารถในการควบคุมคอมพิวเตอร์จากระยะไกลได้จากระยะไกล นอกจากนี้ซอฟต์แวร์ยังช่วยให้ผู้โจมตีสามารถเพิ่มสิทธิ์ของผู้ใช้ในระดับระบบในระดับที่เป็นไปได้สูงสุด ซอฟต์แวร์ยังสามารถลบรหัสผ่านของผู้ใช้เพื่อให้ผู้โจมตีสามารถเข้าถึงไฟล์ทั้งหมดได้ หลังจากนั้น VBootkit 2.0 จะกู้คืนรหัสผ่านเดิมเพื่อให้แน่ใจว่าการโจมตีจะไม่ถูกตรวจพบ
ทุกคนในมิสซิสซิปปีที่ซื้อ Windows 95, Windows 98 หรือ Windows ME ระหว่างวันที่ 1 มกราคม 1996 และวันพฤหัสบดีมีสิทธิ์ได้รับบัตรกำนัลมูลค่า 12 เหรียญที่ สามารถใช้กับผลิตภัณฑ์ซอฟต์แวร์หรือฮาร์ดแวร์ได้ ผู้ที่ซื้อ Windows 2000, Windows XP, Word, Office, Excel, Windows NT Workstation และผลิตภัณฑ์ซอฟต์แวร์อื่น ๆ จะได้รับคูปองมูลค่า $ 5
ผู้ดูแลระบบจะพยายามแจ้งให้ผู้ซื้อและแจกจ่ายใบสำคัญ บุคคลธรรมดาสามารถรับบัตรกำนัลได้โดยส่งคำแถลงที่สาบานว่าตนซื้อผลิตภัณฑ์ ผู้ใช้ที่มีปริมาณมากเช่นธุรกิจและหน่วยงานของรัฐจะสามารถตรวจสอบการซื้อสินค้าที่มีข้อตกลงการอนุญาตได้
เช่นเดียวกับที่เราปรับปรุง Windows OS และซอฟต์แวร์เดสก์ท็อปของเราอยู่ตลอดเวลาเราจำเป็นต้องตรวจสอบให้แน่ใจว่าแอป Windows Store ของเราได้รับการอัปเดตอยู่เสมอ ตามค่าเริ่มต้น Windows 10 จะถูกตั้งค่าให้ตรวจหาและอัพเดตแอป Windows Store โดยอัตโนมัติ แต่ถ้าคุณปิดใช้งานการอัปเดตแอปอัตโนมัติคุณจะต้องตรวจสอบการอัปเดตแอป Windows Store ด้วยตนเอง บทความนี้จะแสดงวิธีตรวจสอบการอัปเดต Windows Store App & Games ด้วยตนเองใน
Windows 10
ถ้าคุณเป็นหนึ่งในหลาย ๆ คนที่สงวนลิขสิทธิ์ Windows 10 ไว้คุณอาจตรวจสอบว่า Microsoft ได้เริ่มดาวน์โหลดแล้วหรือไม่ Windows 10 บนเครื่อง Windows 7 หรือ Windows 8.1 ที่มีอยู่ของคุณ นี่เป็นเหตุการณ์การใช้งานที่สำคัญในประวัติศาสตร์ของ Microsoft เนื่องจาก บริษัท มีแผนจะแอบแฝงอุปกรณ์ Windows ที่มีอยู่จำนวน 1 พันล้านเครื่องที่ใช้ Windows 7 / 8.1 เพื่อเรียกใช้ระบบปฏิบัติการ Windows 10 ล่าสุด
ตั้งแต่วันนี้ (29 ก.ค. ) ไมโครซอฟท์กำลังโหลด ไฟล์อัพเกรด Windows 10 บนพีซีของผู้ใช้ที่สงวนไว้โดยใช้แอพพลิเคชัน Get Windows 10 หากคุณได้สำรองข้อมูลสำเนา Windows 10 ไว้ในเครื่องคอมพิวเตอร์ของคุณมีโอกาสที่ระบบของคุณได้ดาวน์โหลดไฟล์อัพเกรด Windows 10 ที่จำเป็นแล้วและมีการติดตั้งไว้ทั้งหมด