PplWare Mobile

Microsoft lança ferramenta para salvar Windows dos problemas com a falha da CrowdStrike

                                    
                                

Autor: Pedro Simões


  1. GanhemJuizo says:

    “Isto evita a necessidade de arrancar em modo de segurança ou a exigência de direitos de administrador na máquina.”
    Cada tiro cada melro.
    É mesmo assim, “ensinar” a mexer numa máquina totalmente sem ter direitos de administrados.
    Mas anda tudo doido???

    • Álvaro Campos says:

      “Esta ferramenta cria uma unidade USB de arranque que os administradores de TI podem usar para ajudar a recuperar rapidamente as máquinas afetadas”
      Arranjas uma PEN com uma qualquer distribuição live (seja Linux ou Windows, sim também as há e há tanto tempo quanto para Linux) e acedes à máquina, ultrapassando qualquer pedido de permissão de administrador.
      Esta é só mais uma ferramenta que fará algo parecido.

      Desde que tenhamos acesso físico à máquina, seja que sistema operativo for, temos sempre uma forma de fazermos dela o que quisermos. Inocentemente ou não, esta é uma das razões para que os datacenters devem ser fechados a 7 chaves e os acessos físicos constantemente vigiados.

    • Zé Fonseca A. says:

      lol.. não sabes do que falas, vai estudar

  2. Rodrigo says:

    Não pede username nem password?

    • Está no texto, temos de ler tudo
      “arranca o sistema no seu ambiente Windows PE através da pen USB, acedendo ao disco da máquina afetada e apagando automaticamente o ficheiro CrowdStrike problemático.”

      Ou seja, não entra no Windows, chama um ambiente onde aceder ao disco e resolve o problema eliminando a atualização.

    • Álvaro Campos says:

      se vais arrancar a máquina com uma PEN, porque o haveria de fazer?
      a ideia é não usar nenhum dos recursos do sistema operativo “defeituoso” e resolver o problema

    • Zé Fonseca A. says:

      lol.. fascinante as técnicas que inventaram há decadas atrás…

  3. Anonimo says:

    Quando uma máquina liga, quando carrega o sistema operativo para login, ela está em modo Administrador.
    Qualquer ação pode desencadear login de administrador… por exemplo:
    Aceder através de uma pen boot e alterar o nome do “Utilman.exe” renomeando para outro nome qualquer e copiar o CMD e renomear com o nome anterior “Utilman.exe”. Cada vez que o utilizador ligar a máquina e quiser alterar ou criar uma conta ainda antes de entrar no windows é possível.
    Todo o sistema, quando arranca, terá certamente que ter privilégios altos para conseguir delegar e garantir os acessos a seguir.

    Peace

  4. Tecnical says:

    “Uma das vítimas mais visíveis foi o Windows”?
    Não seria antes: “A única vítima foi o Windows”

  5. Alex says:

    E o Bitlocker? xD Passa ao lado? xD

  6. says:

    Sinceramente, o mais grave aqui nem foi a falha do CrowdStrike. Foi o Windows ire-se abaixo com a falha de uma “mero” software. Não haverá aqui também uma enorme falha do Windows? É que sinceramente. Deste foi o CrowdStrike, depois é o ESET, depois o Steam, depois o GOG…. mas afinal o Windows não deveria ter sistemas travão para este tipo de coisas? Acho muito estranho mesmo.
    Na minha opinião, quem deve ser responsabilizada pelos danos é a Microsoft. Que depois se atirem à CrowdStrike é lá com eles, mas um software não deveria poder bloquear o Windows com uma mera atualização.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.