Архив

С Windows XP у вас не останется «секретов»

Ваша личная, конфиденциальная или секретная информация может стать достоянием сотрудников Microsoft. Причем без малейшего с вашей стороны участия. Как оказалось, Windows XP, названная Биллом Гейтсом «самой лучшей операционной системой из всех, когда-либо созданных компанией», содержит небольшой, но весьма неприятный для пользователей баг. Об этом сообщает информационное агентство Zdnet.

В случае аварийного завершения программы Оffice XP в сочетании c IE 5, с персонального компьютера на сервер Microsoft направляется отчет с отладочной информацией. Идея, сподвигнувшая Microsoft на создание подобной «примочки» проста и благородна: это поможет компании выявлять и исправлять ошибки в своем ПО.

Однако, как пишет Zdnet, консультационная служба по компьютерным инцидентам при Министерстве энергетики США (СIAC) распространила предупреждение о том, что в отчеты об ошибках включается образ текущего состояния оперативной памяти ПК, который может содержать весь редактируемый/просматриваемый документ или его часть.

Другими словами, если вы работали в момент сбоя программы над каким-либо секретным документом, не предназначенном для чужих глаз — вам придется поделиться своим секретом с компанией Microsoft. А если кто-либо из «злонамеренных лиц» задастся целью перехватить отсылаемый отчет — пиши пропало!

В общем-то, как оказалось, утечки информации избежать можно. Во всяком случае, Microsoft утверждает, что у клиентов всегда есть возможность отключить небезопасную опцию, активизированную на машинах, работающих под Windows XP по умолчанию. Но почему-то до предупреждения, последовавшего от CIAC, об этом знали лишь немногие посвященные.

С Windows XP у вас не останется «секретов»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.