Ah Microsoft Vah Microsoft...

0
elrond
Bildiğimiz gibi Passport.com Microsoft`un .Net vizyonunun en önemli mihenk taşlarından biri. Passport servislerinin en güzel kullanım yerlerinden biri de e-Wallet. Evet! Bildiniz! Passport Authentication`da tespit edilen bir güvenlik açığı nedeniyle servis geçici olarak hizmet dışı. (Ne yalan söyleyeyim ben bile bu servisi güvenip te kullanmamıştım)
Microsoft sözcüsü müşterilerinin güvenliği için servisi durdurduklarını açıklamış.

Açığı yakalayın Seattle`dan Marc Slemko adlı bir Open-Source software engineer arkadaş. (Bu da çok garip değil mi?) Mark abimiz "Keşfettiğim açık çok çok basit ve tedavisi kolay ancak, Passport gibi complex bir servise fix apply etmek biraz kasabilir" buyurmuş.

Exploit, uygulamalar arası mevcut bir "cross-scripting vulnerabilities " (Türkçesini yazabilecek varsa beri gelsin ;-)' i kullanıyor. Web Servisi (Mesela Ebay) ve Mail Servisi (Hotmail) birbirleri arasında data trasfer ederken pek özenli davranmıyormuş meğer.

Kullanıcı Hotmail`e Sign-In olduktan 15 dakika sonra diğer Passport servislerine de (Wallet, Passport, My MSN, MSDN vs..) cookieler ile otamatik sign-in oluyor. Saldırı yapacak arkadaş bu 15 dakika içinde bu cookie`den faydalanabiliyor. Marc abiye olayı anlaması için 30 dakikalık bir brainstorm yetmiş ;-)

Microsoft .Net ürün müdürü Adam Sohn "Herhangi bir kullancımızın kişisel datalarının ele geçtiğine dair bir delil yok" demiş. Aynen sigara üreticilerin bir zamanlar "Sigaranın ölüme yol açtığına dair kesin delil yok" demeleri gibi değil mi...

Sevgiyle kalın.

Şuraya bakın isterseniz.

İlgili Yazılar

İngiliz Okulları için yayınlanan rapor: MS Vista ve Office 2007'ye yükseltmeyin

erika

İngiliz eğitim kurumlarına tavsiye niteliğinde hazırlanan raporda MS Vista ve Office 2007'ye geçiş yapmanın getirdiği zorluklara karşın çok az ya da hiç katmadeğeri olduğu şeklinde. Dikkate almakta ve çevrenizdekilerle paylaşmanızda yarar var.

Windows Vista, Office 2007 Expelled From British Schools

A British educational report suggests the upgrade would increase costs and create software compatibility problems while providing little benefit.

ASP.NET Platformu Apache Web Sunucusunu Desteklemeye Başladı

FZ

Yazılım devi Microsoft, .NET yazılım geliştirme altyapısını, dünyada en çok kullanılan Web sunucusu Apache ile entegre etmeye hazırlanıyor.

\r \r Covalent Technologies ile çalışan Microsoft, Apache 2.0 ile sunucu tarafında çalışan, nesneye yönelik programlama geliştirme platformu .NET'in önemli bir parçası olan ASP.NET'in artık uyumlu olduklarını belirtti.

MS Windows'un Kaynak Kodları Halka Açılacak Mı?

anonim

Rekabet kurallarını ihlal ettiği için AB Komisyonu ile başı dertte olan yazılım devi Microsoft, Windows işletim sisteminin kaynak kodlarından bir kısmını açarak "lisanslı" hale getireceğini bildirdi.

Microsoft'un yasal işlerden sorumlu Kıdemli Başkan Yardımcısı Brad Smith, düzenlediği basın toplantısında, "Windows kaynak kodlarını da lisanslı yapacağız. Bu, program yazmak isteyen herkesin kodlara ulaşabilmesi anlamına geliyor. Umarım AB Komisyonu, yeni önerimizi göz önünde bulundurarak bir karar alır" dedi.

Kaynaklar: İnternet Haber, ITJungle

İsyan!

cayfer

Bu ne biçim kullanıcı yönetimi yaaaa!!!!

Yarın Windows XP altında bir OpenOffice sunumu yapmam gerekiyor. (OpenOffice tanıtacağım, ama Windows altında).

Benim portatif bir bilgisayarım yok! Eşimin dizüstü bilgisayarını kullanayım dedim. Aygıt son derece modern ve ileri teknoloji bir cihaz (!). Windows XP ile donatılmış!

Kadıncağızın masa üstünü bozmayayım dedim ve "ugur" diye bir kullanıcı tanımladım. Birden bilgisayarın açılışında
karşıma çıkan listede sadece "ugur" görünmeye başladı. Eşimin "Administrator" kullanıcısı yok oldu!

Bu da oldu: Microsoft 20 bin satır kodunu Linux'a açtı

anonim

Microsoft sessiz sedasız 20bin satırlık olduğu söylenen bir device driver (aygıt sürücüsü) setini Linux kernel'inde kullanılması temennisi ile GPL v2 lisansı altında Linux camiasına bahşetti. Amaç "virtual machine"lere kurulan Linux'ların daha verimli ve hızlı çalışmasını sağlamak(mış).