Ah Microsoft Vah Microsoft...

0
elrond
Bildiğimiz gibi Passport.com Microsoft`un .Net vizyonunun en önemli mihenk taşlarından biri. Passport servislerinin en güzel kullanım yerlerinden biri de e-Wallet. Evet! Bildiniz! Passport Authentication`da tespit edilen bir güvenlik açığı nedeniyle servis geçici olarak hizmet dışı. (Ne yalan söyleyeyim ben bile bu servisi güvenip te kullanmamıştım)
Microsoft sözcüsü müşterilerinin güvenliği için servisi durdurduklarını açıklamış.

Açığı yakalayın Seattle`dan Marc Slemko adlı bir Open-Source software engineer arkadaş. (Bu da çok garip değil mi?) Mark abimiz "Keşfettiğim açık çok çok basit ve tedavisi kolay ancak, Passport gibi complex bir servise fix apply etmek biraz kasabilir" buyurmuş.

Exploit, uygulamalar arası mevcut bir "cross-scripting vulnerabilities " (Türkçesini yazabilecek varsa beri gelsin ;-)' i kullanıyor. Web Servisi (Mesela Ebay) ve Mail Servisi (Hotmail) birbirleri arasında data trasfer ederken pek özenli davranmıyormuş meğer.

Kullanıcı Hotmail`e Sign-In olduktan 15 dakika sonra diğer Passport servislerine de (Wallet, Passport, My MSN, MSDN vs..) cookieler ile otamatik sign-in oluyor. Saldırı yapacak arkadaş bu 15 dakika içinde bu cookie`den faydalanabiliyor. Marc abiye olayı anlaması için 30 dakikalık bir brainstorm yetmiş ;-)

Microsoft .Net ürün müdürü Adam Sohn "Herhangi bir kullancımızın kişisel datalarının ele geçtiğine dair bir delil yok" demiş. Aynen sigara üreticilerin bir zamanlar "Sigaranın ölüme yol açtığına dair kesin delil yok" demeleri gibi değil mi...

Sevgiyle kalın.

Şuraya bakın isterseniz.

İlgili Yazılar

Microsoft Açık Koda Isınmaya Başladı

FZ

Microsoft'un Microsoft Windows Server 2003, Compute Cluster Edition işletim sisteminde uzun zamandır paralel bilgi işlemcilerin kullandığı açık kodlu MPI (Message Passing Interface) altyapısını kullanacağı haberleri epey tartışmaya yol açtı ve ilgiyle karşılandı.

Microsoft'un artık gizlisi saklısı olmadan rüştünü ispatlamış açık kodlu yazılımları kendi ürünlerinde kullanmaya başlaması kimilerine göre yeni bir dönemin başlangıcı.

MS Windows'un Kaynak Kodları Halka Açılacak Mı?

anonim

Rekabet kurallarını ihlal ettiği için AB Komisyonu ile başı dertte olan yazılım devi Microsoft, Windows işletim sisteminin kaynak kodlarından bir kısmını açarak "lisanslı" hale getireceğini bildirdi.

Microsoft'un yasal işlerden sorumlu Kıdemli Başkan Yardımcısı Brad Smith, düzenlediği basın toplantısında, "Windows kaynak kodlarını da lisanslı yapacağız. Bu, program yazmak isteyen herkesin kodlara ulaşabilmesi anlamına geliyor. Umarım AB Komisyonu, yeni önerimizi göz önünde bulundurarak bir karar alır" dedi.

Kaynaklar: İnternet Haber, ITJungle

Microsoft mühendis alımı için Türkiye'ye geliyor

huseyin

Microsoft Amerika'da Washington, Redmond'daki merkezinde temel ürünlerinin gelişiminde çalışmak için yazılım mühendisi ve testçi alacakmış. Ağustos -Eylül ayında görüşmek için Türkiye'ye gelecekler.

Birçok açık pozisyon olduğunu ve başvuranların birbirleriyle değil kendileriyle yarışacaklarından ahsediyorlar. Üniversitede okuyan bilgisayar bölümü öğrencileri ile bildiğiniz zeki kişilere yollar mısınız demişler. Sloganları da: NE YAPARSANIZ, MICROSOFT'TA YAPIN!

İlgilenenler, haberin devamındaki e-postayı okuyabilirler. Kahrolsun mikisoft, bak adamlar batıyo şirketi kurtaracak adam arıyo, Linux rules, diyen var mı bilmiyorum ama bilgisayarcılar için gayet mantıklı ve iyi bir fırsat gibi gözüküyor.

Neremle Gülsem Episode 2

conan

Windows 2000 Magazine Türkiye dergisinin yazarı MURAT YILDIRIMOĞLU çok ilginç bir yazı hazırlamış. Yoğun araştırmalardan sonra yazıldığı anlaşılan bu yazı her sinirden tırnaklarını yiyen Micro$oft'çunun yüreğine su serpecek cinsten.

Yazının tarzı bence tipik bir herşeyi bilen Türk köşe yazısı, linux'a laf yok ama aslında şu kadar kötü, open source süper bir olay ama ne yazık ki kimse anlamaz o yüzden ne gerek var! vs... (Bilgi sahibi olmadan fikir sahibi olunmaz- Uğur MUMCU ) Neyse sonuçta bu tip yazılar server işletim sistemleri konusunda Micro$oft'un nasıl tutuşup raporlar yazdırttığına güzel bir örnek.

Linux Today - Boykotlasak da mı saklasak...

sundance

Distrowatch'un haftalık bülteninde yeralan habere göre LinuxToday.com Microsoft tarafından sponsor edilen anti-linux reklamlar yayınladıklarından dolayı boykot ile karşı karşıya.

Haberde LinuxWorld Australia ve LinuxPlanet'ın da sözkonusu firmanın sponsorluğunda anti-linux bannerlar yayınladığından bahsediliyor.

Ne dersiniz, pürist yaklaşıp boykota katılmak mı lazım, yoksa pembe renkli sivri kulaklı hayvandan ne kopartsak kar mıdır ?