Ah Microsoft Vah Microsoft...

0
elrond
Bildiğimiz gibi Passport.com Microsoft`un .Net vizyonunun en önemli mihenk taşlarından biri. Passport servislerinin en güzel kullanım yerlerinden biri de e-Wallet. Evet! Bildiniz! Passport Authentication`da tespit edilen bir güvenlik açığı nedeniyle servis geçici olarak hizmet dışı. (Ne yalan söyleyeyim ben bile bu servisi güvenip te kullanmamıştım)
Microsoft sözcüsü müşterilerinin güvenliği için servisi durdurduklarını açıklamış.

Açığı yakalayın Seattle`dan Marc Slemko adlı bir Open-Source software engineer arkadaş. (Bu da çok garip değil mi?) Mark abimiz "Keşfettiğim açık çok çok basit ve tedavisi kolay ancak, Passport gibi complex bir servise fix apply etmek biraz kasabilir" buyurmuş.

Exploit, uygulamalar arası mevcut bir "cross-scripting vulnerabilities " (Türkçesini yazabilecek varsa beri gelsin ;-)' i kullanıyor. Web Servisi (Mesela Ebay) ve Mail Servisi (Hotmail) birbirleri arasında data trasfer ederken pek özenli davranmıyormuş meğer.

Kullanıcı Hotmail`e Sign-In olduktan 15 dakika sonra diğer Passport servislerine de (Wallet, Passport, My MSN, MSDN vs..) cookieler ile otamatik sign-in oluyor. Saldırı yapacak arkadaş bu 15 dakika içinde bu cookie`den faydalanabiliyor. Marc abiye olayı anlaması için 30 dakikalık bir brainstorm yetmiş ;-)

Microsoft .Net ürün müdürü Adam Sohn "Herhangi bir kullancımızın kişisel datalarının ele geçtiğine dair bir delil yok" demiş. Aynen sigara üreticilerin bir zamanlar "Sigaranın ölüme yol açtığına dair kesin delil yok" demeleri gibi değil mi...

Sevgiyle kalın.

Şuraya bakın isterseniz.

İlgili Yazılar

Helloween 8: Biz bu filmi görmüştük

tongucyumruk

Bazı yönetmenler aynı filmleri tekrar tekrar çekip devam filmleri üretmekten hiç usanmıyorlar. Mesela Eric S. Raymonds. Helloween dökümanları serisi 8 oldu ve saymaya devam ediyor.

Yeni Helloween dökümnlarında başrol oyuncusu Microsoft'un satış bölümünün başkanı Orlando Ayala. Konu ise her zamanki konu, Linux ve Open Source'a karşı izlenecek taktikler. Yeni dökümanlarda özellikle hükümetlerin Linux'u tercih etmeye başlaması konusunun üzerinde durulmuş. Filmin yönetmenin yorumlarını da içeren extended halini buradan okuyabilirsiniz.

Önce sizi görmezden gelirler, sonra size gülerler, daha sonra sizinle savaşırlar, sonunda siz kazanırsınız.
Gandhi


Micros~1 üçüncü seviyeye gelmiş gözüküyor.

Rahibin Sırrı

anonim

Anlık mesajlaşma yazılımları denince akla ilk önce MSN Messenger (yeni adıyla Live Messenger) gelir. Peki sansür denince?

Hobicilere Açık Mektup

yilmaz

Daha önce FM TV'de de bahsedilen ve sanırım milletin Bill Gates'e gıcık olmaya başladığı mektup bu: 3 Şubat 1976 tarihli "Hobicilere Açık Mektup"...

Smartphone, Hacker´lara Yaramış

anonim

Microsoft, hacker’ların Smartphone kullanımını araştırıyor Microsoft ve Orange UK ortak bir çalışma ile hacker’ların, Microsoft’un Smartphone 2002 işletim sistemini kullanan cep telefonlarına, zararlı yazılımlar gönderilmesini araştırıyor. Smartphone, pazarda Microsoft’un ileri düzey telefonlar için hazırladığı işletim sistemini kullanan tek kablosuz cihaz konumunda. ZDnet’in haberine göre, benzeri bir durumla karşılaşan bir mağdurun "çoğu Smartphone kullanıcısının saldırıdan etkilenip etkilenmediklerini büyük olasılıkla anlamayacaklar" dediği belirtiliyor. Microsoft yetkililerinden gelen açıklamaya göre yazılımlarının güvenlik açıklarını denetleyen Microsoft Security Response Center, sorunu doğrudan araştırmaya başladı bile. Bütün bu olanlara karşın henüz zarar gören bir telefon haberi de alınmadı.

Kaynak: www.itb.com.tr

M$´un MSN çıkartmaları

conan

Microsoft yeni ürünü olan MSN bilmem kaç sürümünü sanırım bugün çıkarttı. MSN'nin logosu bir kelebek, ve bilimum büyük web sayfalarında (washingtonpost.com gibi) zart diye önünüze tam sayfa kelebek görüntüsünde insanlar geliyor. (mothman prophecies seyredenler korkuyor tabii ama neyse!) Konumuz bu degil.