Skype atrasta nelabojama ievainojamība. Aplikāciju pārrakstīs

Sākumlapa Forumi Notepad.lv IT ziņas Skype atrasta nelabojama ievainojamība. Aplikāciju pārrakstīs

Tiek skatīts 1 ieraksts (no 13 kopumā)
  • Autors
    Ieraksti
  • #163298
    samurajs
    Participant

    Kamēr privātie lietotāji kādreiz populāro saziņas rīku Skype pa lielam jau aizmirsuši, biznesa vidē tas joprojām ir aktuāls un tiek plaši lietots. Ne velti Microsoft to iekļāvis Office 365 paketē. Bīstamo Skype drošības problēmu jau rudenī atklāja datordrošības eksperts Stefan Kanthak. Izrādās, ka caurumu nav iespējams aizlāpīt, un Microsoft nolēmis pārrakstīt visu aplikācijas kodu. Pie tā jau strādā.

    Ievainojamības būtība dažos vārdos: Skype ļoti patīk atjaunināties, un tas tiek darīts regulāri. Par jaunināšanas procesu atbild īpašs instalators Updater.exe. Ja mapē “%SystemRoot%Temp” ievieto vīrusainu DLL failu ar tādu pat nosaukumu kā oriģinālajam (piemērs – UXTheme.dll), jaunināšanas instalators to atradīs ātrāk nekā īsto un attiecīgi arī izpildīs. Kāpēc tā notiek – neviens nezin. Nogādāt kaitīgo DLL failu uz Temp mapi ir vieglāk par vieglu, jo tam admintiesības nav vajadzīgas. Microsoft uzskata, ka vieglāk ir pilnībā pārrakstīt kodu nekā mēģināt to lāpīt.

    Jāpiezīmē, ka šobrīd eksistē divas Skype versijas. Viena ir Windows 10 domātā aplikācija no Universal Windows Platform (UWP) saimes un lejuplādējama no Microsoft Store. Ja var ticēt Howtogeek, šī versija ir pilnīgi droša. Otra – “desktop versija” – dabūjama Skype mājaslapā un domāta Windows 7/8.1, MacOS un Linux. Tā kļūs droša tikai pēc pārstrādāšanas. Visiem kuri lieto Windows 10 – iesaka noinstalēt šo Skype un ņemt tikai no Microsoft Store.

    Pēc dizaina abas versijas ir atšķirīgas.

    1. No Skype mājaslapas

    [img]https://notepad.lv/userpix/28_sk1_1.png[/img]

    2. No Microsoft Store

    [img]https://notepad.lv/userpix/28_sk2_1.png[/img]

    #332941
    MeistarsUnVergs
    Participant

    Vīrusainais fails temp mapē nekādi pats nevar nokļūt. Ir kādam kaitīgam procesam vai pašam lietotājam viņš tur jānogādā. Otrkārt, jāatslēdz Spype Update serviss, tad tas triks nestrādās. Treškārt, Microsoft to problēmu ad DLL ielādi var atrisināt burtiski 5 minūšu laikā, pārrakstot Spype installeri, bet laikam tam apakšā ir kāds plāns, kāpēc vajag tualetot Spype Desktop versiju.

    #332942
    Barons
    Participant

    Vai tad Skype vēl kāds lieto, tas it kā pārāk daudz rij resursus. Es nezinu, es tik tā, es tik interesējos..

    #332943
    Faks
    Participant

    tā ir skype rij resursus bet dēļ darba man nakas vinu lietot :).

    #332944
    Anonīms
    Neaktīvs

    Instalējamu Skype versiju sen vairs neizmantoju, jo piegriezās tas resursrijīgais, nestabilais, krešojošais un hvz ko vēl darošais mēsls. Lietoju to webiski un arī pa lielam dēļ kontakiem, kas nekur citur nav un lai norunātu citu komunikācijas veidu. Ceru saigaidīt, kad vismaz WhatsApp būs pilnvērtīga desktop versija un, ka to varēs lietot arī bez mobilā telefona.

    #332945
    DMG
    Participant

    Same here 🙂

    #332946
    Slida
    Participant

    “Kamēr privātie lietotāji kādreiz populāro saziņas rīku Skype pa lielam jau aizmirsuši”

    Ko lieto privātie lietotāji uz PC?

    #332947
    osy
    Participant

    lol kāds resursrijīgums, šobrīd skaips izmanto 150MB no rama, un priekš mūsdienu kompjiem tas ir sīkums 😀

    #332948
    uldics
    Participant

    Biznesa vidē tiek lietots Lync, kas ir cita programma, ne Skype. Tam tikai nosaukums paņemts Skype for business. Izskatās nedaudz savādāk nekā abas Skype bildes šeit. Bet pārrakstīt arī to vajag, gļuki un idiotismi pa pilno. Sākot ar teksta kopēšanu caur Notepad, beidzot ar bezjēdzīgu funkcionalitāti interfeisā – set my location vai kas tāds.

    #332949
    Brutto
    Participant

    Quote:

    Ko lieto privātie lietotāji uz PC?


    Telegram, Discord.

    #332950
    msh
    Participant

    Man patīk tie apgalvojumi ka “privātie lietotāji skypu ir aizmirsuši/nelieto”. Es viņu lietoju kādus 14 gadus un kaut kā sevišķi neesmu sajutis ka kāds cilvēks, ar ko man būtu nesteidzīgi, internetā, jāsazinās, būtu skypu pametis… Es zinu atsevišķus cilvēkus kas skypu nelieto – piemēram, kompānija, kurā betons apgrozās, sazinās vienā citā platformā – bet es nezinu vai viņi to skypu maz kādreiz ir lietojuši… 😀

    #332951
    Kon
    Participant

    Un to plānu sauc par programmatūras izstrādes tehnoloģiju. Tu pat iedomāties nespēj, cik daudz papīri ir jāsasmērē, laiks un nauda jāpatērē, lai veiktu 5 minūšu darbiņu.

    et te ne huji na zabore risovatj

    #332952
    darklight
    Participant

    Nu attiecībā uz mani apgalvojums ir pilnīgi precīzs. Kādreiz biju ļoti aktīvs Skype lietotājs, bet pirms pāris gadiem sapratu, ka dēļ diviem atlikušajiem, ne īpaši svarīgajiem, kontaktiem nav vērts to drazu uz kompja turēt.

Tiek skatīts 1 ieraksts (no 13 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā