PplWare Mobile

Bastaram 3 horas para o Windows 10 S ficar vulnerável

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Welldone says:

    O Mac OS ficou vulnerável em menos de 10 segundos na pwnfest. Fácil.

  2. LG says:

    Resumidamente, o Word (ou Excel?) continua a ter a possibilidade de executar Macros que por sua vez requer autorização (com pré-aviso do Windows) do utilizador… 3 horas para descobrir isso? lol

  3. Jorge Carvalho says:

    Curioso porque o MacOS não faz parte do pwnfest

    Abc

  4. Eu says:

    “e após explorar o novo Windows 10”
    Ele precisou de 3 horas para aplicar uma técnica previamente testada por ele no Windows 10 S, o que não significa que precisou de apenas 3 horas no total mas muito mais do que isso.
    Possivelmente dias ou semanas.

    • Bruno says:

      Não é essa a ideia com que se fica da ZDnet.
      O que podes dizer é que ele se aproveitou de vulnerabilidades já conhecidas do Word e do facto desta versão do Windows não ser muito diferente das outras.

      • VC says:

        Então onde está a segurança nova que não consegue corrigir vulnerabilidades jà à muito conhecidas?

        O grave aqui não é ter sido encontrada uma nova vulnerabilidade, porque isso sempre vai acontecer, o que é importante aqui salientar, é que uma vulnerabilidade já existente e explorada à muitos anos, continua constantemente a estar presente em novas versões do Windows “com mais segurança”.

  5. BlaTrim says:

    Pelo que li, o problema esta no word e nao no Windows 10 S,logo o word é que torna o win vuneravel, logo qualquer sistema que se instale aplicaçoes podem tornar o sistema vulneravel, porque nao foram testadas as falhas com essas apps.

    • Mas não era a loja que ia proteger o Windows 10 S? O Office vem da loja e deveria estar a tratar disso.

      • Hugo says:

        A questão da Loja de aplicações proteger o Windows tem apenas a haver com permitir apenas instalar aplicações de origem fidedigna, para não correr o risco de instalar aplicações adulteradas… Agora se essas aplicações, como o caso do office instalado a partir da loja tem vulnerabilidades, é lógico que irão abrir portas de entrada no sistema… e a Microsoft deveria corrigir isso o mais rápido possível.

    • André Roque says:

      O word não torna o windows vulnerável, o windows é que não devia sequer permitir o acesso a esta informação a partir de outras aplicações… É o que dá o sistema ter informação espalhada quando é instalada uma aplicação: ficheiro aqui, ficheiro ali e ficheiro acolá… pronto tá criada a confusão…
      Deveriam ter as aplicações isoladas, não espalhadas, e sempre que alguma aplicação tentasse aceder a informação sensível, deveria ser bloqueada.

  6. Hugo Gomes says:

    Ja dizia a outro falam falam falam, e nao fazem nada

  7. Wachrno says:

    Nao percebi, a afirmação da MS n está em causa. Eles n disseram que o win 10 S era impenetrável, só que era mais seguro que o win 10 pro… quebrar em 3h a seguranca n está mau… XD… a questao e comparar com o win 10 pro. Quanto tempo demoraria a ser quebrado? Claramente 3h é o limite máximo, visto que é uma falha que atinge os 2, mas seria quebrado em menos disso?
    Querem ser mais especificos no pq da afirmação estar em causa?

  8. Álvaro Campos says:

    A porta de entrada foi uma macro do Word, logo o 1º problema está na capacidade (e em muitos casos necessidade) de executar macros (poderia ter sido o Excel…), no entanto parece-me que o Windows deveria ter evitado o ataque a partir do momento que a macro começa a trabalhar e por isso dou um pouco de borla que o Windows 10 S não será tão seguro quanto apregoou a M$, mas mantenho que a porta de entrada não foi o Windows em si mas sim uma aplicação mas há muitos utilizadores do Office que dependem muito das macros…
    @Pedro Simões a loja é um repositório de software não um sistema de segurança. Já pensaste se a App Store ou a Google Play trata das ameaças dos seus sistemas operativos? Não me parece mas quem sabe?

  9. Chico Esperto says:

    Acho que estão a confundir “Windows 10 S ser mais seguro que Windows 10(pro/home)” com “Windows 10 S ser impenetrável” xD

  10. paulo g. says:

    Acho que qualquer utilizador “menos preparado” se recebesse um linux mint já instalado nem notaria a diferença… muitos utilzadores o são mesmo pensem que não.

    • Cortano says:

      LOL! Achas mesmo?!
      Eu uso o Mint e nota-se bem a diferença na utilização.
      P.ex., já instalei o Mint no PC do meu pai e passado pouco tempo tive de voltar a meter Windows porque ele não se entendia com aquilo.

  11. sakura says:

    3 horas!!! tanto tempo, Claro, o dono da maquina, sempre podia user uma USB /C linux/gnu, era mais fácil.

    usar macros, para “ROOT_PC” na realidade é uma falha MAS……
    “”Windows 10 S ficar vulnerável”” LOL.

    • Belmiro says:

      3h foi o que demoraram depois de terem passado muitas semanas ou meses a procurar falhas. Ou acreditam mesmo que pegaram no W10S com o Word e em 3h descobriram que aquilo era possível? Lol

  12. José says:

    Segurança? Privacidade? Nos dias de hoje? Mas ainda alguém acredita nisso?!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.