Size: a a a

Инсайдеры Windows 10

2020 March 25

VS

Vadim Sterkin in Инсайдеры Windows 10
Denis Kolesnik
вернее как понял. Активно читаю сайт, слежу за каналом.
спасибо что читаете мой блог ©
источник

DK

Denis Kolesnik in Инсайдеры Windows 10
Взаимно!
источник

NK

ID:0 in Инсайдеры Windows 10
🔒 Тут по разным каналам активно нагнетается информация по уязвимости Type 1 Font Parsing (ATMFD.DLL)

Истерика сопровождается заявлениями, что Microsoft впервые за многие годы призналась в факте эксплуатации уязвимости, а также советами переименовывать библиотеку и что-то отключать.

Реальность такова, что Microsoft уже многие годы публикует сведения об уязвимостях до выхода исправлений. Это сопровождется информацией о наличии эксплойтов, если таковые известны, а также рекомендациями по предотвращению или снижению вреда от эксплуатации.

Последние несколько лет компания публикует Advisory на портале MSRC, вот такие https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200006
А до этого сведения публиковались на TechNet в бюллетенях безопасности.

Из документа выше следует:
• удаленное выполнение кода (RCE) эксплуатируют пока только в Windows 7, потому что #Windows10 архитектурно лучше защищена
• начиная с  версии Windows 10 1703, выполнение вредоносного кода для эксплуатации возможно только в пределах песочницы AppContainer с ограниченными привилегиями
• в Windows 10 вероятностью RCE можно пренебречь, а повышение привилегий (EoP) в ней невозможно
• обходные пути для снижения риска эксплуатации не рекомендуется применять на Windows 10

И уж тем более не надо пытаться переименовывать ATMFD.DLL в Windows 10, потому что ее нет в актуальных версиях ОС. Именно ими нужно пользоваться для снижения рисков эксплуатации уязвимостей ✌️
источник

N

Niks in Инсайдеры Windows 10
ID:0
🔒 Тут по разным каналам активно нагнетается информация по уязвимости Type 1 Font Parsing (ATMFD.DLL)

Истерика сопровождается заявлениями, что Microsoft впервые за многие годы призналась в факте эксплуатации уязвимости, а также советами переименовывать библиотеку и что-то отключать.

Реальность такова, что Microsoft уже многие годы публикует сведения об уязвимостях до выхода исправлений. Это сопровождется информацией о наличии эксплойтов, если таковые известны, а также рекомендациями по предотвращению или снижению вреда от эксплуатации.

Последние несколько лет компания публикует Advisory на портале MSRC, вот такие https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200006
А до этого сведения публиковались на TechNet в бюллетенях безопасности.

Из документа выше следует:
• удаленное выполнение кода (RCE) эксплуатируют пока только в Windows 7, потому что #Windows10 архитектурно лучше защищена
• начиная с  версии Windows 10 1703, выполнение вредоносного кода для эксплуатации возможно только в пределах песочницы AppContainer с ограниченными привилегиями
• в Windows 10 вероятностью RCE можно пренебречь, а повышение привилегий (EoP) в ней невозможно
• обходные пути для снижения риска эксплуатации не рекомендуется применять на Windows 10

И уж тем более не надо пытаться переименовывать ATMFD.DLL в Windows 10, потому что ее нет в актуальных версиях ОС. Именно ими нужно пользоваться для снижения рисков эксплуатации уязвимостей ✌️
1703+? Видимо речь про EMET, который именно с неё и добавили
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Niks
1703+? Видимо речь про EMET, который именно с неё и добавили
нет, речь про
источник

N

Niks in Инсайдеры Windows 10
Vadim Sterkin
нет, речь про
Ух ты, неплохо
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
да, и не исключаю, что о таком мы узнаем только когда уязвимости всплывают :) может специалисты и следят, конечно
источник

N

Niks in Инсайдеры Windows 10
Вообще изоляция такая доступна с Windows 8. Помню хром уже тогда флаг имел для включения изоляции в AppContainer
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
да, но видимо не все было в нее запихнуто
источник

N

Niks in Инсайдеры Windows 10
Системные компоненты, видимо, ещё его не использовали
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
если я ничего не путаю, туда UWP сразу поместили
источник

N

Niks in Инсайдеры Windows 10
Да, все приложения на WinRT были в контейнере
источник

ИМ

Иван Мартынов in Инсайдеры Windows 10
Всем привет! Надеюсь правильно угадал с чатом. Есть новый ноутбук HP, без системы. Кто подскажет нормальную инструкцию про установку WIN 10.
Пользователь мака, уже ничего не помню про виндовс.
источник

V

Vladislav in Инсайдеры Windows 10
Иван Мартынов
Всем привет! Надеюсь правильно угадал с чатом. Есть новый ноутбук HP, без системы. Кто подскажет нормальную инструкцию про установку WIN 10.
Пользователь мака, уже ничего не помню про виндовс.
MCT
источник

C

Combot in Инсайдеры Windows 10
источник

AM

Alexander Milevsky in Инсайдеры Windows 10
Кто-нибудь в курме, почему постоянно в фоне запускается бразуер Edge?
источник

AM

Alexander Milevsky in Инсайдеры Windows 10
источник

AM

Alexander Milevsky in Инсайдеры Windows 10
А также калькулятор, фотографии и другие программы, которые я не запускаю... о.О
источник

М

Муса in Инсайдеры Windows 10
Народ как удалить пользователя если у тебя их 2?
источник

AM

Alexander Milevsky in Инсайдеры Windows 10
Муса
Народ как удалить пользователя если у тебя их 2?
control userpasswords2
источник