Архив

С Windows XP у вас не останется «секретов»

Ваша личная, конфиденциальная или секретная информация может стать достоянием сотрудников Microsoft. Причем без малейшего с вашей стороны участия. Как оказалось, Windows XP, названная Биллом Гейтсом «самой лучшей операционной системой из всех, когда-либо созданных компанией», содержит небольшой, но весьма неприятный для пользователей баг. Об этом сообщает информационное агентство Zdnet.

В случае аварийного завершения программы Оffice XP в сочетании c IE 5, с персонального компьютера на сервер Microsoft направляется отчет с отладочной информацией. Идея, сподвигнувшая Microsoft на создание подобной «примочки» проста и благородна: это поможет компании выявлять и исправлять ошибки в своем ПО.

Однако, как пишет Zdnet, консультационная служба по компьютерным инцидентам при Министерстве энергетики США (СIAC) распространила предупреждение о том, что в отчеты об ошибках включается образ текущего состояния оперативной памяти ПК, который может содержать весь редактируемый/просматриваемый документ или его часть.

Другими словами, если вы работали в момент сбоя программы над каким-либо секретным документом, не предназначенном для чужих глаз — вам придется поделиться своим секретом с компанией Microsoft. А если кто-либо из «злонамеренных лиц» задастся целью перехватить отсылаемый отчет — пиши пропало!

В общем-то, как оказалось, утечки информации избежать можно. Во всяком случае, Microsoft утверждает, что у клиентов всегда есть возможность отключить небезопасную опцию, активизированную на машинах, работающих под Windows XP по умолчанию. Но почему-то до предупреждения, последовавшего от CIAC, об этом знали лишь немногие посвященные.

С Windows XP у вас не останется «секретов»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике