‘hibajavítás’ címkével ellátott bejegyzések

“Szürkehalál” hotfix

2010. február 6. szombat

Az AMD/ATI kiadta a “szürkehalál” néven elhíresült hiba javítását az ATI Radeon HD 5800 szériához, s ahogy ígértük, mellékeltük is a javítást.

Ahogy korábbi cikkünkbe is írtuk, bizonyos konfigurációkon, melyekben ATI Radeon HD 5000-es kártya tette a dolgát, rendszerlefagyásokat és a képernyőn kísérő szürke (egyes esetekben színes) csíkokat tapasztalak a felhasználók.

ATI Catalyst

Az ATI rekordgyorsasággal elkészítette a javítást, hiszen több, mint 2 millió fogyott el ezekből a grafikus kártyákból, így égetően sürgős volt a hotfix elkészítése, még ha csak kis számban is fordultak elő a hibák, hiszen ilyen problémákat nem engedhet meg magának a gyártó. Az alább letölthető javítás orvosolja az ATI Radeon HD 5800-as kártyák problémáit, mind Windows XP, mind Windows Vista és mind Windows 7 operációs rendszer esetén, legyen az 32 vagy 64 bites. Azonban érkeztek hasonló anomáliákkal küzdő ATI Radeon HD 5700-et nyúzó felhasználóktól is, viszont a hibajavítás csak az 5800-as kártyákhoz használható.

A hotfixek letölthetőek az alábbi linkekről:

ATI Catalyst™ Hotfix for Windows® 7 / Windows® Vista
ATI Catalyst™ Hotfix for Windows® XP

Ha valakinek ilyen problémája akadna továbbra is, ossza meg nyugodtan a fórumban és segítünk!

forrás: amd.com

A Microsoft elismerte az IE sebezhetőségét

2010. február 5. péntek

A Microsoft elismerte, hogy sebezhetőek azok az Internet Explorer változatok, amelyek nem futnak védett módban, ez már a második nagyobb biztonsági rés 1 hónap alatt. Ráadásul aki kihasználja ezt a rést, az bizalmas információkhoz juthat hozzá!

Internet Explorer ikonMaga a probléma egyébként már két éve ismert, akkoriban készült is egy javító csomag, és úgy látszott, hogy minden rendben, de a múlt hónapban Jorge Luis Alvarez Medina, a Core Security Technologies biztonsági tanácsadója felhívta a figyelmet arra, hogy az Internet Explorerben továbbra is ott tátong a biztonsági rés, tehát nem sikerült befoltozni azt az említett patchel. Medina úgy nyilatkozott, hogy a február 3-án megrendezésre kerülő Black Hat konferencián fogja ismertetni a módszert, amire sor is került kedden. Az előadás címe elég szatirikus volt: “Az Internet Explorer publikus fájl szervert csinál a személyi számítógépedből”.

Maga a módszer abból áll, hogy egy csali e-mail megnyitása vagy egy fertőzött weboldal megnyitása után, és ha ismeri a támadó a HTML oldal ideiglenes tárolási helyét az áldozat számítógépén, akkor ráveheti az Internet Explorert arra, hogy az töltse be újra az oldalt a merevlemezről. Így az IE már úgy tudja, hogy egy helyi weblapot böngészünk, így engedélyezi kódok futtatását, sőt maga a támadó ugyanolyan jogosultságokat szerez, mint maga a bejelentkezett felhasználó. Ezt pedig bizalmas adatok lopására is fel lehet használni. Erre Medina szerint “három vagy négy módszer is létezik, hogy véghez vigyünk egy ilyen támadást”.

Ez a biztonsági sebezhetőség is főként a Windows XP és IE 6 felhasználókat érinti. “Az Internet Explorer 7-et vagy Internet Explorer 8-at alapbeállításokkal Windows Vistán vagy Windows 7-en futtató felhasználók nincsenek kitéve veszélynek, mivel a Védett Mód megóvja őket ettől a problémától” – árulta le Jerry Bryant a Microsofttól blogbejegyzésében. Természetesen ha valaki valamilyen oknál fogva kikapcsolja a Védett módban való böngészést, akkor ugyanúgy támadhatóvá válik, de alapbeállítáként ez be van kapcsolva. Windows XP felhasználók számára a Microsoft kiadott egy programot, mellyel védhetik a számítógépeiket: letöltés.

Medina nem volt biztos benne, hogy valaki kihasználta volna-e már ezt a hibát, a Microsoft pedig már dolgozik az javításon. Egyelőre azonban nem tudni, hogy mikor fogják kiadni azt, hiszen az előző biztonsági rést egész hamar, soron kívül került kijavításra, azonban a szokáson “keddi patch nap” is közel van, talán túl közel is, így akár az utána való hétre is csúszhat a hibajavítás megérkezése.

forrás: scmagazineus.com, stuff.co.nz

Win 7 belentkezési + Egyszínű háttér = 30s plusz

2010. január 25. hétfő

Azok, akik egyszínű hátteret használnak 30 másodperccel többet várhatnak a Win 7 és a Windows Serven 2008 R2 bejelentkezésekor egy hiba miatt!

Egyszínű hátterek

Ilyen hibára valószínűleg senki sem gondolt, valószínűleg ezért is kerülhette el a tesztelők figyelmét. A szokatlan és kicsit abszurd hibára, ami 30 másodperces szünetet okoz a bejelentkezés alatt több megoldás is létezik:

  1. csak tegyünk ki egy tetszetős háttérképet.
  2. ha ragaszkodnánk az egyszínű háttérhez, vagy töltsünk le egyet, vagy szerkesszünk egy megfelelő méretűt

Akiket esetleg maga a hiba megléte zavar, azoknak is van két választási lehetőségünk:

  1. töltsék le a hibajavítást az ide kattintva
  2. a buherálni imádók figyelmébe ajánlanám az alábbi leírást:
  • nyissuk meg a Start menüt, és pötyögjük be a “regedit” parancsot a kereső mezőbe
  • navigáljunk a következő registry key-hez:
    “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System”
  • kattintsunk duplán a “DelayedDesktopSwitchTimeout” nevű kulcsra
  • majd állítsuk az értékét 5-re

Én a legelső módszert preferálnám, legalább feldobja majd az asztalunk egy szép kép, de a fenti leírásból mindenki kiválaszthatja a magának megfelelő megoldást.

forrás: lifehacker.com

Megérkezett az IE kritikus sebezhetőségének javítása

2010. január 23. szombat

Megérkezett annak az Internet Explorer kritikus sebezhetőségnek a javítása, mellyel a Google és másik körülbelül 30 vállalat ellen követtek el támadásokat kínai crackerek.

Mi is hírt adtunk a támadásról, és hogy a kritikus hiba ráadásul publikusan is elérhető bárki számára január közepe óta. A részletekért kattints ide.

A nyomásgyakorlás hatott, és a Microsoft már pár nappal ezelőtt próbált megnyugtatni mindenkit, hogy soron kívül foglalkoznak a problémával. Valóban rekord gyorsasággal érkezett meg a patch, melyet a Windows Update keretében érhetünk el. Nyomatékosan ajánljuk minden kedves olvasónknak, hogy töltse le azonnal a hibajavítást, hogy megóvjuk számítógépeinket az esetleges nem kívánatos behatolóktól.

A minden Internet Explorert érintő javításon kívül másik 7 hiba is likvidálnak, melyek valószínűleg az esedékes február 9-ei kiadásba kerültek volna bele. Tehát elvileg mindenki nyugodt szívvel használhatja újra az IE-t, sőt a Microsoft az incidenst kihasználva megpróbálta ösztönözni az IE 8-ra való frissítést, ugyanis az egyik legnagyobb probléma, hogy sok felhasználó még midig régebbi verziókat használ, s a támadás is az IE 6 esetében volt különösen sikeres.

Nagyon súlyos Internet Explorer sebezhetőség

2010. január 18. hétfő

Publikussá vált az a nagyon súlyos Internet Explorer sebezhetőség, mellyel nem régiben a Google-t támadták meg kínai hackerek. Sőt egyelőre nincs is biztonsági javítás az exploit kiküszöböléséhez, így azt bárki kihasználhatja még most is!

Főként az Internet Explorer 6 és a Windows XP kombinációt használók vannak kitéve nagy veszélynek, de az újabb verziók sincsenek biztonságban. A Microsoft egy biztonsági figyelmeztető közlönyt is kiadott, melyben leírja a vizsgálatuk eddigi eredményeit.

Maga a biztonsági rés már egy jó ideje ismert. Ugyanis ezt kihasználva támadták meg a Google-t és másik körülbelül 30 cégtől is loptak forráskódokat és információkat még december közepén. Azóta az összehangolt támadások neve is kiderült: Operation Aurora. Az Aurora keretében többek között a Yahoo, a Symantec, a Juniper Networks, a Northrop Grumman, és a Dow Chemica voltak a főbb célpontok.

HackerekAzóta pedig január 15-én beküldték a Wepawet exploitokat elemző honlapra, ahol bárki tanulmányozhatja magát a kódot, és a védekezésen kívül fel is használhatja azt. A Microsoft egyelőre még mindig nem adta ki a patch-et a fenyegetés megszüntetéséhez. Dave Marcus, a McAfee biztonsági kutatásokért és kommunikációért felelős igazgatója szerint péntekre az exploit beépítésre került legalább egy bárki számára elérhető “hacking eszközbe”, így felbukkanhat az online támadások során. Az igazgató szerint a helyzet valóban megváltozott most, hogy az exploit szabadon elérhetővé vált.

A legtöbb szakember ugyan úgy véli, hogy csak nehezen lehet kihasználni a hibát a Windows Vista és Windows 7 rendszerekben, hála azok biztonsági újításainak, de ugyanakkor mások szerint ezeken az operációs rendszereket is rendszerhibákat okozhat egy-egy támadás. Már az IT-biztonságért felelős német szövetségi ügynökség is kiadott egy közleményt, melyben a sebezhetőség kijavításáig az Internet Explorer mellőzését, és valamely alternatív böngésző használatát javasolják!

A történet persze ennél összetettebb, mivel a Google a támadáskért nem egyszerű kínai hackereket, hanem magát a kínai kormányt gondolja felelősnek. Hiszen a Google nem hajlandó tovább cenzúrázott tartalmat biztosítani a kínai felhasználóknak (mindennemű emberi jogokra, Tibetre, vagy más általuk nem elfogadott témára irányuló keresést ignorálnak). Ezt Kína nem akarja elfogadni, így a Google már a kivonulással fenyegetőzött. A helyzet pedig odáig fajult, hogy Washington hivatalos magyarázatot követelt Pekingtől a történtekre, azaz ez már diplomáciai ügy!

Kína által cenzúrázott szavak szószedete Kína alakú

Hillary Clinton amerikai külügyminiszter közleményben reagált a Google bejelentésére: “Magyarázatot fogunk kérni a kínai kormánytól. Alapvető jog egy modern társadalomban és gazdaságban, hogy mindenki bizalommal tudja használni a kibernetikai teret”. P.J. Crowley, a külügyminisztérium szóvivője pedig így nyilatkozott: “A Google már bejelentésük előtt egyeztetett velünk. Minden országnak kötelessége, hogy a maga területén gondoskodjon az internet biztonságáról, függetlenül attól, hogy honnét támadják azt a területet rossz szándékkal”.

forrás: gazdasagiradio.hu, hup.hu

Merevlemez hiba – Windows 7

2009. december 29. kedd

A Microsoft kiadott egy hivatalos közleményt, melyben informálta a Windows 7 és Windows Server 2008 R2 felhasználókat, egy eddig ismeretlen merevlemez hibára, melyre a béta tesztek alatt sem derült fény. A hiba a Windows 7 és a Windows Server 2008 R2 merevlemezkezelő programrészében van, és több dolognak is együtt kell állnia a hiba kiváltásához.

A hiba kiváltásához az alábbi feltételeknek kell teljesülnie:

  • Windows 7 vagy Windows Server 2008 R2 operációs rendszert használunk
  • SATA (Serial Advanced Technology Attachment) technológiájú merevlemez van a gépünkben, melynek tárkapacitása nagy, tehát 1TB körüli
  • A számítógépet energiatakarékos állapotba küldjük: készenléti állapot vagy hibernálás

A hiba akkor merül fel, ha megpróbáljuk a munkamenetet folytatni, tehát felébresztjük a gépet az energiatakarékos módból.

Ilyenkor a Windows működése megáll, és az alábbi hibaüzenetet küldi a felhasználó számára:

* STOP 0×0000007A
* STOP 0×00000077
* STOP 0×000000F4

A hiba a Microsoft közleménye szerint azért fordul elő, mert a rendszer a SATA technológiát használó merevlemezek esetén megköveteli a 10 másodpercen belüli válaszolást. Ezt a kisebb méretű merevlemezek teljesítik, de a nagyobb méretű merevlemezek esetén ez az idő hosszabb lehet, így a Windows a fenti hibaüzenet kíséretében leáll. A hiba bejelentéséhez a Microsoft csatolt egy javítást is, amellyel a hiba megoldható a problémás rendszereken.

A hibajavítás itt érhető el: link

forrás: i4s.hu