Mali hakerzy czyli Arek i Natan uruchamiają komputer
Spisu treści:
Uruchamianie tradycyjnych aplikacji komputerowych w systemie Windows RT może być o krok bliżej rzeczywistości dzięki luce w zabezpieczeniach, którą twierdzi haker, pozwala uruchomić dowolny pulpit aplikacja w wersji ARM systemu Windows.
Haker o nazwie "clrokr" opisał niedawno exploit Windows RT, który wymaga manipulowania częścią pamięci systemowej Windows RT, która zarządza uruchamianiem niepodpisanych aplikacji. Clrokr twierdzi, że exploit był możliwy dzięki luce w jądrze systemu Windows, która została przeniesiona do Windows RT.
Zła wiadomość jest taka, że nie jest to prosty exploit i wymaga znacznej wiedzy na temat działania systemu Windows, więc na razie exploit RT ściśle w domenie programistów i majsterkowiczów. Nawet jeśli działa exploit, musisz również wiedzieć, jak skompilować starsze programy pulpitu Windows dla procesorów ARM. Wygląda również na to, że ten hack jest tymczasowy i zostanie wymazany po ponownym uruchomieniu systemu.
Mimo to, jest interesujące zobaczyć, że hakerzy ciężko pracują, próbując uruchomić niezatwierdzone aplikacje na tabletach z systemem Windows RT. Microsoft zdecydował się pójść w ślady Apple za pomocą Windows RT, całkowicie blokując urządzenia z systemem operacyjnym. Tradycyjny pulpit w systemie Windows RT będzie uruchamiał tylko aplikacje podpisane cyfrowo przez firmę Microsoft; aplikacje innych firm są niedozwolone. Aplikacje na nowoczesny ekran startowy UI w systemie Windows RT są dostępne tylko w Sklepie Windows.
Zwykłe tablety z systemem Windows 8 mają również zablokowany nowoczesny interfejs użytkownika, ale są sposoby obejścia tego ograniczenia. Tradycyjna strona systemu Windows 8 pozwala uruchamiać dowolną aplikację, tak jak w poprzednich wersjach systemu Windows.
Osobisty apel
Clrokr zawarł osobisty apel do firmy Microsoft w swoim poście na blogu opisujący exploit Windows RT. "Decyzja o zakazie tradycyjnych aplikacji desktopowych nie była decyzją techniczną" - pisze Clrokr. "Microsoft, proszę rozważyć podpisywanie kodu opcjonalnie, a tym samym zwiększenie wartości urządzeń z systemem Windows RT!"
Ale czy to jest taki dobry pomysł, aby pozwolić każdemu uruchomić wszystko, czego chce na tablecie z Windows RT? Z punktu widzenia wyboru konsumenta odpowiedź brzmi "tak", ale pod względem doświadczenia konsumentów odpowiedź jest nieco mniej jasna. Zrozumienie technicznej różnicy między Windows i Windows RT, gdy chcesz kupić nowy tablet, jest wystarczająco trudne. Jednak po zakupie tabletu z systemem Windows RT pozyskiwanie aplikacji jest prostą sprawą, ponieważ można pobierać tylko nowe rzeczy na tablecie ze sklepu Windows.
Jeśli Microsoft zezwoli na zainstalowanie dowolnej aplikacji z dowolnej przypadkowej witryny internetowej, zamieszanie wokół tego, co mogło i nie mogło być uruchomione na tablecie z Windows RT, tylko się eskalowało. Groźba pobrania złośliwych aplikacji w systemie Windows RT może zniszczyć największą szansę Microsoftu na konkurowanie z tabletami z systemem Android i iOS.
Microsoft mógł obejść niektóre z tych problemów, stosując podejście przyjęte przez Google z systemem Android i dodanie pola wyboru do ustawień, które pozwala na przesuwanie aplikacji. Ale nawet to może być problematyczne, ponieważ wiele osób może nadal sprawdzać okno "instaluj nieoficjalne aplikacje" bez zrozumienia różnicy między aplikacjami skompilowanymi dla starszych wersji systemu Windows i tymi, które działają z systemem Windows RT.
Być może, tego rodzaju Funkcjonalność lepiej jest istnieć jako nieoficjalny jailbreak, który wymaga kilku użytkowników do podjęcia świadomych kroków przed uruchomieniem niepodpisanych aplikacji na swoich urządzeniach. Przypuszczalnie każdy użytkownik, który ukończyłby jailbreak, teraz ma znaczenie jak uproszczone, byłby bardziej świadomy niż większość ludzi o ograniczeniach swoich urządzeń.
Funkcja OAuth na Twitterze może zostać wykorzystana do przejęcia kont, naukowiec mówi
Funkcja w interfejsie API Twittera (interfejs programowania aplikacji) może być wykorzystywana przez atakujących do przeprowadzania wiarygodnych ataków inżynierii społecznej, które dawałyby dużą szansę na przejęcie kontroli nad kontami użytkowników - ujawnił twórca aplikacji mobilnych w środę na konferencji bezpieczeństwa Hack in the Box w Amsterdamie.
Spraw, aby Firefox ładował się, uruchamiał się i działał szybciej
Spraw, by Firefox działał szybciej. SpeedyFox i Firefox Preloader pozwolą załadować i uruchomić przeglądarkę Firefox szybciej! Pobierz je za darmo dla Windows.
Spraw, aby system Windows 10 uruchamiał się, uruchamiał, zamykał szybciej
Spraw, aby system Windows 10/8/7 był szybszy. Spraw, by system Windows działał szybciej! Szybsze zamykanie systemu Windows! Praktyczne wskazówki, jak sprawić, aby system Windows działał szybciej i wydajniej.