Microsoft, RPC açığı için Windows NT yaması çıkarmayacağını açıkladı

0
acemi_
Windows NT, Windows 2000 ve Windows XP'yi etkileyen ve saldırganların, DOS saldırısı yapmasına imkan sağlayan RPC Endpoint Mapper açığının ortaya çıkmasından sonra ilginç bir gelişme yaşandı. Microsoft, Windows 2000 ve Windows XP için gerekli yamaların hazır olduğunu ama Windows NT için bir yama çıkarmayacağını açıkladı.

Güvenlik açısından "önemli" olduğu belirtilen bu açık için neden yama çıkarmadığını Microsoft şu şekilde açıklıyor: "Windows NT mimarisi, daha sonra çıkan Windows 2000 mimarisi kadar sağlam değildir. Bu önemli mimari farklılıktan dolayı Windows NT için bu açığı etkili bir şekilde kapatacak bir yama çıkarmak mümkün değildir. RPC ile ilgili bileşenlerin değiştirilmesinden öte, Windows NT mimarisinde önemli ölçüde değişiklikler yapmayı gerektirmektedir."

Microsoft, Windows NT kullanıcılarına firewall ile 135. portu kapatmalarını tavsiye ediyor. Tabii ifade edilmese bile asıl çözümün biran önce yeni bir Windows sürümüne geçmek olduğu, konuyla ilgili bültende belirgin bir şekilde hissettiriliyor.

Bozulmuş bir mesaj ile DOS saldırısı yapmaya imkan sağlayan bu RPC açığının, mimari sebeplerden dolayı Windows NT için düzeltilemeyecek olması, bana inandırıcı gelmediği gibi, aklıma da hemen 18 Mart günü yayınlanan Windows'un en büyük düşmanı Linux değil, NT'dir başlıklı yazıyı getirdi. Şu an 4 milyon civarında Windows NT çalıştıran sunucu olduğu tahmin ediliyor.

İlgili Yazılar

Microsoft'un yeni söylemi: Cihat

anonim

Microsoft "Get The Facts" adıyla yeni turlarına başladı. Silicon.com'un bu süreci teknolojik olduğu kadar politik bir "savaş aracı" olarak nitelendiriyor. Söylemlerin birçoğu yeni değil. Windows'un, açık kaynak kodlu rakibi kadar ucuz ve güvenli olduğu, karşı tarafın ise sanılan kadar güvenli ve ucuz olmadığı vs.

Ama Londra'daki "road show"da yeni bir söylem dikkat çekiyor. MS bu sefer Linux destekçilerini Microsoft'a karşı cihat yürütmekle suçluyor. "Cihat" söyleminin özellikle seçildiğini belirtmeye gerek yok sanırız. Malum bu günlerde bu kelimenin, özellikle ABD ve Avrupa'da negatif bir popülerliği var. Silicon.com'un bu konuya ilişkin yorumu da okunmaya değer.

Microsoft, Windows Kaynak Kodunu Türk Silahlı Kuvvetleri´ne Açtı

anonim

Kısa bir süre önce Microsoft'un Windows kaynak kodunu bazı devletlere açacağını belirtmesinin ardından 15'i NATO üyesi olmak üzere 23 devlete kaynak kodu açıldı. Microsoft, her ülkede seçtiği bir devlet kurumu ile çalışmalarını yürütüyor. Türkiye'de bu işbirliği için Türk Silahlı Kuvvetleri seçildi.

Windows kaynak kodunun yanı sıra Amerikan Hükümeti'nin mülkü sayılan şifreleme algoritmaları da Türk Silahlı Kuvvetleri'ne açıldı. Bulunduğumuz bölgede bu ayrıcalık sadece Türkiye ve İsrail'e verildi.

Kaynak: BTNet Aslı Evren

Windows Vista bugün tanıtıldı

ahmetozdemir

Bugün Widows Vista, Bill Gates tarafından tanıtıldı. Habere ntvmsnbc,ABC ve reuters'ten ulaşabilirsiniz. Ayrıca burada da reuters muhabirinin Bill Gates ile yaptığı röportaj bulunuyor.

MS Windows'un Kaynak Kodları Halka Açılacak Mı?

anonim

Rekabet kurallarını ihlal ettiği için AB Komisyonu ile başı dertte olan yazılım devi Microsoft, Windows işletim sisteminin kaynak kodlarından bir kısmını açarak "lisanslı" hale getireceğini bildirdi.

Microsoft'un yasal işlerden sorumlu Kıdemli Başkan Yardımcısı Brad Smith, düzenlediği basın toplantısında, "Windows kaynak kodlarını da lisanslı yapacağız. Bu, program yazmak isteyen herkesin kodlara ulaşabilmesi anlamına geliyor. Umarım AB Komisyonu, yeni önerimizi göz önünde bulundurarak bir karar alır" dedi.

Kaynaklar: İnternet Haber, ITJungle

Değiştirilmeden hemen bakın

cayfer

Yılın olayı! MDAC (Microsoft Data Access Components) da yeni bir güvenlik gediği bulunmuş. Buraya kadar normal. Ne de olsa yazılımdır, hataları olabilir. Esas Microsoft'un çözüm önerisi ilginç!

What steps could I follow to prevent the control from being silently re-introduced onto my system?

The simplest way is to make sure you have no trusted publishers, including Microsoft. If you do that, any attempt by either a web page or an HTML mail to download an ActiveX control will generate a warning message.

Microsoft'un affına sığınarak web sayfalarından yukardakı paragrafı aynen aldım; yalnızca bir bölümünü kırmızıya boyadım. Umarım EULA'yı delmemişimdir :)