Ah Microsoft Vah Microsoft...

0
elrond
Bildiğimiz gibi Passport.com Microsoft`un .Net vizyonunun en önemli mihenk taşlarından biri. Passport servislerinin en güzel kullanım yerlerinden biri de e-Wallet. Evet! Bildiniz! Passport Authentication`da tespit edilen bir güvenlik açığı nedeniyle servis geçici olarak hizmet dışı. (Ne yalan söyleyeyim ben bile bu servisi güvenip te kullanmamıştım)
Microsoft sözcüsü müşterilerinin güvenliği için servisi durdurduklarını açıklamış.

Açığı yakalayın Seattle`dan Marc Slemko adlı bir Open-Source software engineer arkadaş. (Bu da çok garip değil mi?) Mark abimiz "Keşfettiğim açık çok çok basit ve tedavisi kolay ancak, Passport gibi complex bir servise fix apply etmek biraz kasabilir" buyurmuş.

Exploit, uygulamalar arası mevcut bir "cross-scripting vulnerabilities " (Türkçesini yazabilecek varsa beri gelsin ;-)' i kullanıyor. Web Servisi (Mesela Ebay) ve Mail Servisi (Hotmail) birbirleri arasında data trasfer ederken pek özenli davranmıyormuş meğer.

Kullanıcı Hotmail`e Sign-In olduktan 15 dakika sonra diğer Passport servislerine de (Wallet, Passport, My MSN, MSDN vs..) cookieler ile otamatik sign-in oluyor. Saldırı yapacak arkadaş bu 15 dakika içinde bu cookie`den faydalanabiliyor. Marc abiye olayı anlaması için 30 dakikalık bir brainstorm yetmiş ;-)

Microsoft .Net ürün müdürü Adam Sohn "Herhangi bir kullancımızın kişisel datalarının ele geçtiğine dair bir delil yok" demiş. Aynen sigara üreticilerin bir zamanlar "Sigaranın ölüme yol açtığına dair kesin delil yok" demeleri gibi değil mi...

Sevgiyle kalın.

Şuraya bakın isterseniz.

İlgili Yazılar

Microsoft OpenGL Kurulundan Çıktı

FZ

Güvenilir kaynaklardan alınan habere göre Microsoft OpenGL platformu ile ilgili en yetkili organ olan ARB'den (Architecture Review Board) çıktığını duyurdu. Yapılan açıklamalarda bunun OpenGL'in gelişimini olumsuz etkilemeyeceğini ve Microsoft'un bir şekilde yine OpenGL'e katkıda bulunacağı belirtildi.

Müzik CDlerindeki Kopya Koruması Tek Tuşla Kırıldı!

murat09

Princeton Üniversitesi öğrencisi John Halderman, Windows işletim sistemi kullanan bir PC de sadece "shift" tuşunu kullanarak kopya koruması engelini aşmayı başardı.
ZDNet teki habere göre, BMG sanatçısı Anthony Hamilton'un albümündeki kopya koruması özelliği, korumalı CDler player'e takıldığında bilgisayarın AutoRun özelliği devredışı bırakılırsa (ki bunu shift tuşunu basılı tutarak yapabilirsiniz) normalde track'leri mp3'e çevirme yasağı gibi birçok engeli ortadan kaldırıyor. BMG sözcüsü Nathaniel Brown olayın endişe verici olduğunu belirtti.

Win2K+WinXP = En Güvenli İşletim Sistemi !!!

cayfer

Gene de denemek lazım aslında ama ben hem Win2K hem de XP alabilecek kadar zengin değilim. Bu adreste şifreyle korunan bir XP makineyi Win2K CDsi ile açıp her şeye ama her şeye erişmenin yöntemi anlatılıyor.

Şimdi diyeceksiniz ki "makinanın başına oturduktan sonra..." ama neden aynı şey XP CDsiyle açınca olmuyor? Neden Win2K'yı Win2K CDsiyle açınca olmuyor?

"The most secure version ever!..."

.Net Seminerinin Ardından...

anonim

FM takipçileri daha önce forumda 10 nisan'da üniversitemizde yapılacak olan .net seminerinden bahsettiğimi hatırlarlar. Seminer bugün gerçekleşti. Konuşmacı microsoft yetkilisi konuya oldukça hakim bir tablo çizdi. Seminer 3 saat süren tam bir beyin yıkama gösterisiydi. Ancak bu .net in iyi ve kötü yönlerine objektif olarak bakmama bir engel teşkil etmiyor. İlk olarak istanbulda yapılan bir akademik zirvenin görüntüleri ile başladı bir çok üniversiteden akademisyenler .net in ne kadar güzel ve gerekli bir şey olduğunu kendi okullarındaki ders programlarına .net konusunu nasıl ve neden entegre edeceklerini ilerde piyasa koşullarında .net in ne kadar gerekli olduğunu anlattılar.

Ben Robot, Sen Microsoft

FZ

Robotics Studio, robotik ile uğraşan yazılımcıların VB.NET, C#, JScript, IronPython gibi dillerle değişik robot platformlarına yönelik kod geliştirmelerini sağlıyor.

Adı geçen yazılım süiti aynı zamanda bir simülatör de içeriyor ve gerçek dünyayı hassas olarak modelleyebilmek için de Ageia'nın PhysX motoru Microsoft tarafından lisanslanmış durumda. Şu anda Beta sürümünde olan yazılım geliştirme sistemi "Community Technology Preview" olarak indirilip denenebilir halde.

Kaynaklar: MS PressPass, ArsTechnica.