Visualizzazione post con etichetta microsoft. Mostra tutti i post
Visualizzazione post con etichetta microsoft. Mostra tutti i post

lunedì 28 aprile 2014

L'america abbandona il Browser di Microsoft

Una falla nel browser di Internet Explorer ha fatto sì che alcuni cyber criminali potessero rubare dati degli utenti fingendosi come siti amici e conosciuti.

Il Dipartimento di Sicurezza del governo americano ha consigliato, per la prima volta in assoluto, di utilizzare browser diversi da Explorer.

Sempre gli americani attraverso la squadra del Computer Emergence Readiness ha ufficializzato che la vulnerabilità è dalle versioni 6 alla 11.

Alla fine si è dovuta arrendere anche la casa madre Microsoft che conferma che la falla è già stata usata, anche se loro dicono, per un numero «limitato di attacchi mirati».

E’ proprio questa affermazione che ci sorprende e ci fa pensare: “sapevano ma non hanno fatto nulla per tutelare gli utenti”. 

A questo si aggiunga che Microsoft, in spregio agli utenti non rilascerà alcun aggiornamento per Windows XP, quindi gli utenti del vecchio sistema sono obbligati a guardare ad altri browser come Mozilla Firefox.

mercoledì 26 marzo 2014

Lo dichiara Microsoft: World è vulnerabile.

Parte tutto dal codice sviluppato per i file RTF, è qui in fatto che è stata rilevata un bug attraverso il quale si possono fare non pochi danni.

Tanto ciò detto la società Microsoft ha pubblicato il Security Advisory 2953095 su una nuova vulnerabilità scoperta in Word, un bug non da poco visto che riesce a colpire anche da remoto quando si aprono questi file con estensione RTF "degradati".

In molti potrebbero pensare che questa vulnerabilità non è particolarmente dannosa in quanto si tratta di file il cui utilizzo è in forte decrescita nel tempo, ma occorre fare una riflessione molte volte si leggono mail con grazie all'apporto specifico dell'engine di word 2010.

Diamo a Cesare quel che è di Cesare per cui ringraziamo il "security team" di Google, che per primo ha individuato e reso pubblico questo Bug. Ma sempre nell'ottica di dare a Cesare quel che è di Cesare rileviamo con preoccupazione che anche stavolte, ed ormai troppo spesso, la casa madre di questi software Microsoft arriva dopo e solo dopo una denuncia specifica.

In tutto questo Microsoft, si limita a consigliare di applicare il fix in grado di disabilitare l'apertura dei file .RTF.


E mentre Microsoft studia adottiamo du e regole molto semplici
  • Disabilitare l'apertura dei file RTF in Microsoft Word
  • Leggere le email in formato testo normale.
Di seguito come gestire l'apertura dei file con outlook testo prelevato dalla pagina ufficiale microsoft per office

Lettura dei messaggi in formato testo normale

È possibile disattivare la formattazione, le immagini e i collegamenti per tutti i messaggi che vengono aperti in Microsoft Outlook 2013.
  1. Fare clic sulla scheda File.
  2. Fare clic su Opzioni.
  3. Fare clic su Centro protezione e quindi su Impostazioni Centro protezione.
  4. Fare clic su Sicurezza posta elettronica.
  5. In Visualizzazione come testo normale selezionare la casella di controllo Visualizza tutti i messaggi standard in formato testo normale.
Casella di controllo Visualizza tutti i messaggi standard in formato testo normale
Per includere i messaggi con firma digitale, selezionare la casella di controllo Visualizza tutti i messaggi con firma digitale in formato testo normale.
 NOTA    Se si desidera visualizzare il messaggio di testo normale nel formato originale, fare clic sulla barra informazioni e scegliere Visualizza in formato HTML o Visualizza in formato RTF.

mercoledì 6 novembre 2013

0-Day Microsoft ne individua un altro

Appena risolto il bug precedente una nuova falla attacca i sistemi windows.

Il colosso americano di Redmond ha verificato e dovuto ammettere che all'interno dei propri prodotti software ha riscontrato una nuova falla zero day.

Wikipedia.it definisce 0-DAY nel seguente modo: 
“Lo 0-day è un tipo di attacco informatico che inizia nel "giorno zero", cioè nel momento in cui è scoperta una falla di sicurezza in un sistema. Questo tipo di attacco può mietere molte vittime, proprio perché è lanciato quando ancora non è stata distribuita alcuna patch e quindi i sistemi non sono ancora protetti.

Microsoft dichiara che la patch  dovrebbe arrivare presto, intanto ha rilasciato il security advisor 2896666 che dovrebbe risolvere un precedente 0-Day rilevato sempre sui suoi sistemi e che quindi naturalmente consigliamo di installare.

Nello specifico tornando alla falla adesso dichiarata, sembra che tutto derivi da un bug presente nel codice per la visualizzazione dei file  .TIFF e più specificatamente sembra che  il codice malevolo è in grado di dirottare le routine del software di Microsoft in modo da eseguire  le proprie routine naturalmente malevoli.

mercoledì 30 ottobre 2013

windows 8.1 un flop per chi ha sistemi ARM

Per chi avendo un tablet ha fatto l'aggiornamento a windows 8.1 le cose stanno andando male tanto che microsoft  ha messo a disposizione egli utenti un'immagine di Windows RT che permette di completare l'aggiornamento.

Possiamo quindi purtroppo dire che l'aggiornamento di windows 8.1 è partito male per gli utenti di tablet, causando il problema peggiore che un aggiornamento possa generare: 
il blocco dei dispositivi su cui viene installato
e purtroppo tornare indietro non è una cosa semplice.

Ma non è l'unico problema, Internet Explorer 11, incluso nell'ultimo aggiornamento di Windows, da problemi con parecchi siti, qui però dobbiamo assistere al solito palleggio delle responsabilità.

Tra i siti che non funzionano con I11 anche  Google.

Molti utenti si sono trovati davanti ad una schermata blue dopo l'aggiornamento e quindi invece di vedere il nuovo funzionamento hanno registrato il blocco totale del tablet, perchè Windows non si avvia, e pertanto il dispositivo risulta inutilizzabile.

Il bug è talmente grosso che microsoft ha eliminato Windows RT 8.1 dal Windows Store.

venerdì 18 ottobre 2013

E' il giorno di windows 8.1

In altri post vi avevamo avvertito ed eccoci arrivati al "fatidico" giorno del rilascio ufficiale di windows 8.1

Vi ricordiamo che la versione è gratuita per chi già possiede Windows 8 ed è scaricabile attraverso il marketplace.

Per gli affezionati  Windows 8.1 è, quanto meno nello stile visivo un ritorno alla  configurazione in stile Windows 7 con la fatidica barra dello Start: c'è il classico logo sulla estremità sinistra seguito dalle applicazioni aperte o pronte a essere lanciate con un clic.

Le novità sono quasi tutte sulle app con la possibilità di visualizzarle in modi più compatti e con alcune app gratuite nuove.

Ma a parte il ritorno al fatidico tasto start Microsoft continua nella sua politica verso una nuova interfaccia, percorso già intrapreso con windows 8.

La vera novità  in questa piattaforma naturalmente la potrà verificare solo chi ha un computer touch ed è forse questo il motivo principe per cui questa versione come la precedente non ha sconvolto il mercato come invece si aspettava microsoft. 

Ma in proposito una considerazione, non ci voleva certa la zingara per capire che in questo periodo il mercato dei pc è quanto meno in flessione per cui pochi si sono dotati di questi particolari hardware.


lunedì 30 settembre 2013

Dal 18 Ottobre windows 8.1

Microsoft rilascia la versione di windows 8.1 e adesso sono chiari anche i prezzi.

Infatti la nuova versione 8.1 che sarà gratis per chi ha già comprato la versione 8 costerà La nuova versione sarà disponibile dal prossimo 18 ottobre al prezzo di 119,99 dollari.
Gli utenti di Windows 8 lo avranno gratis. E per l'installazione non serviranno versioni precedenti di Windows.

In Italia, le versioni 8.1, Pro e Pro Pack salvo ulteriori modifiche costeranno rispettivamente 119,99, 279,99 e 159,99 euro.

Come già detto tutti gli utenti che hanno già la versione 8 potranno effettuare il passaggio gratuitamente effettuando il download direttamente dal sito della microsoft.

giovedì 19 settembre 2013

0-day Microsoft sulle spine insieme agli utilizzatori del browser

Nel report security advisory 2887505 Microsoft ha ufficializzato la notizia relativa ad una pericolosa vulnerabilità in "tutte le versioni supportate" di Internet Explorer, un baco molto pericoloso perchè potrebbe portare all'esecuzione di codice da remoto, e da qui è facile immaginare le conseguenze.

Prendendo la definizione da wikipedia "In informatica si definisce 0-day qualsiasi vulnerabilità non nota e, per estensione, indica un tipo di attacco informatico che inizia nel "giorno zero", cioè nel momento in cui viene scoperta una falla di sicurezza in un sistema informatico. Questo tipo di attacco può mietere molte vittime proprio perché è lanciato quando ancora non è stata distribuita alcuna patch, e quindi i sistemi non sono ancora protetti.

Normalmente si parla di 0-day (o zero-day) riferendosi ad essi come attività espressamente dolose compiute da cracker che si adoperano per trovarle proprio con l'intenzione di guadagnarsi un accesso abusivo ad un sistema informatico vulnerabile."

E purtroppo icrosoft ha classificato questo attacco con una 0-Day la cui azione è ancor più forte per chi usa internet explorer 8 o 9.

Intanto Microsoft che dichiara che sta ancora lavorando alla rimozione definitiva del baco ha rilasciato una patch provvisoria. In sostanza il baco e quindi i suoi danni si attivano nel momento in cui si cerca di accedere ad oggetti in memoria che invece sono stati cancellati, é in questo preciso momento infatti che senza volerlo si può dare origine ad una corruzione di memoria attraverso la quale viene eseguito il software malevolo sulla macchina.