Ah Microsoft Vah Microsoft...

0
elrond
Bildiğimiz gibi Passport.com Microsoft`un .Net vizyonunun en önemli mihenk taşlarından biri. Passport servislerinin en güzel kullanım yerlerinden biri de e-Wallet. Evet! Bildiniz! Passport Authentication`da tespit edilen bir güvenlik açığı nedeniyle servis geçici olarak hizmet dışı. (Ne yalan söyleyeyim ben bile bu servisi güvenip te kullanmamıştım)
Microsoft sözcüsü müşterilerinin güvenliği için servisi durdurduklarını açıklamış.

Açığı yakalayın Seattle`dan Marc Slemko adlı bir Open-Source software engineer arkadaş. (Bu da çok garip değil mi?) Mark abimiz "Keşfettiğim açık çok çok basit ve tedavisi kolay ancak, Passport gibi complex bir servise fix apply etmek biraz kasabilir" buyurmuş.

Exploit, uygulamalar arası mevcut bir "cross-scripting vulnerabilities " (Türkçesini yazabilecek varsa beri gelsin ;-)' i kullanıyor. Web Servisi (Mesela Ebay) ve Mail Servisi (Hotmail) birbirleri arasında data trasfer ederken pek özenli davranmıyormuş meğer.

Kullanıcı Hotmail`e Sign-In olduktan 15 dakika sonra diğer Passport servislerine de (Wallet, Passport, My MSN, MSDN vs..) cookieler ile otamatik sign-in oluyor. Saldırı yapacak arkadaş bu 15 dakika içinde bu cookie`den faydalanabiliyor. Marc abiye olayı anlaması için 30 dakikalık bir brainstorm yetmiş ;-)

Microsoft .Net ürün müdürü Adam Sohn "Herhangi bir kullancımızın kişisel datalarının ele geçtiğine dair bir delil yok" demiş. Aynen sigara üreticilerin bir zamanlar "Sigaranın ölüme yol açtığına dair kesin delil yok" demeleri gibi değil mi...

Sevgiyle kalın.

Şuraya bakın isterseniz.

İlgili Yazılar

Micros~1 Google´ı Rakip ilan etti!

some1lovesavril

New York - Amerikan yazılım devi Micros~1 internetteki en etkin arama motorunu geliştirmiş olan Google'u kendine bu alandaki başlıca rakip ilan etti.

Micros~1 yetkilileri, Google'unkinden daha etkili bir arama motoru geliştirmek ve kullanıcıların hizmetine sunmak üzere harekete geçtiklerini de açıkladılar.

Windows & .NET Magazin : Linux'u Hızlı Öğrenin

haky

Windows & .NET Magazine Türkiye'in Aralık sayısınının reklamlarında ve dergi kapağında büyük puntolarla atılan başlık : Linux'u Hızlı Öğrenin

Alt başlık ise : "Windows sistem yöneticileri için en faydalı 22 Linux komutu. Yakın bir gelecekte Linux sistemlerini de yönetmek zorunda kalabilirsiniz. Bir windows ağında bulunan Linux yüklü bilgisayarları yönetmek istiyorsanız bilmeniz gereken komutları detaylı olarak açıklıyoruz."

Bu ilan aklıma bir kaç olasılık getiriyor :
  1. Artık MS dünyası GNU/Linux'u kabul etmiş ve birlikte çalışmanın yollarını arıyor.
  2. Dergi yöneticileri bir derginin kapağında Windows ve Linux'u aynı anda anınca satışların arttığını keşfetmişler bunu deniyorlar.
  3. MS, GNU/Linux'tan da para kazanmanın yollarını düşünüyor.
Sizler ne düşünüyorsunuz?

MSN Maps ile Haugesund'dan Trondheim'e Çılgın Bir Yolculuk!

resilence

Biraz önce http://planet.gnome.org sitesinde okuduğum bir MSN komedisini paylaşayım dedim. Olayı canlı canlı yaşayıp derin derin gülmek için:

1- http://mappoint.msn.com/DirectionsFind.aspx adresine gidin

2- Başlangıç noktası (start) Norway, City: Haugesund girin.

3- Bitiş noktası (end) Norway, City: Trondheim girin.

4- "Get Directions" tuşuna bastığınızda karşınıza gelen harita gerçekten programcılığın son harikası!

Buradan da ulaşabileceğiniz süper harita akıllara zarar güzellikte...

Microsoft kendi söküğünü dikemezmiş!

larweda

Yazılım devi Microsoft, geçtiğimiz hafta kendi destek internet sitesi ve destek sitelerinde müşterilerinin erişimine sunduğu güvenlik düzeltme yaması dosyalarında `FunLove` virüsünün bulunduğunun farkedilmesi üzerine kısa bir süre için internet sitelerinde bir kısım dosyaların erişimini durdurdu. Microsoft`a göre virüslü dosyalar 6 Mart 2001`den 20 Nisan 2001`e kadar yaklaşık 6 haftalık süre boyunca insanların erişimine açık olarak kalmış.

Microsoft'a rekor ceza

anonim

AB Komisyonu, Microsoft'u ikinci kez, 280,5 milyon avroluk para cezasına çarptırdı.

AB Komisyonu, ''hakim durumunu kötüye kullanarak rekabeti ihlal ettiği'' gerekçesiyle Microsoft'u ikinci kez, 280,5 milyon avroluk para cezasına çarptırdı. Rekabetten sorumlu AB Komisyonu Üyesi Neelie Kroes, karara ilişkin ''Üzgünüm ki (Mart 2004) kararımızın üzerinden geçen iki yıldan fazla sürede Microsoft yasadışı tavrına son vermedi.