Gå till innehåll

Andreas Stenhall

Sajtägare
  • Innehållsantal

    7 203
  • Gick med

  • Besökte senast

  • Dagar vunna

    47

Inlägg postade av Andreas Stenhall

  1. Microsoft har publicerat information om ett rätt så intressant säkerhetshål i samtliga Microsofts antimalwareprodukter, inklusive Windows Defender, Microsoft Security Essentials och System Center Endpoint Protection (tidigare Forefront Endpoint Protection).

     

    Antimalwareprodukterna kunde sättas ur spel med en specifikt tillverkad fil som gjorde att skanningen upphörde att fungera till dess att den orsakande filen tagits bort manuellt. En fix är på väg ut...

     

    https://technet.microsoft.com/library/security/2974294

  2. Har du något exempel på problemsida?

     

    Har dessvärre inget exempel på en publik webbsida som har problemet. Håller med om att det låter konstigt men endast genom att forcera IE11 till SSLv3 eller TLS1.0 (eller båda) fungerade det. Jag gick inte till botten med problemet utan konstaterade att det fungerade om man stängde av TLS1.1 och 1.2.

     

    http://blogs.technet.com/b/iede/archive/2010/09/27/as-59-63-ssl-2-0-ssl-3-0-tls-1-0-tls-1-1-tls-1-2-verwenden.aspx

    Värdena i ovanstående blogginlägget var guld värda vid felsökningen :)

  3. Vill bara varna för att det kan ställa till problem så länge TLS 1.1 och 1.2 är aktiverat då vissa (äldre) webbservrar och applikationsservrar inte kan hantera den kombinationen och ger "sidan kan inte visas", åtminstone i Internet Explorer 11. Har inte verifierat om problemet gäller även andra webbläsare.

     

    Lösningen i IE11 är att via Group policies ställa in att endast köra SSLv3 och TLS1.0.

  4. Process Explorer är min personliga favorit för att få utökade möjligheter att hantera processer. I ditt fall undrar jag dock om inte gamla godingen Resursövervakaren som finns med i Windows 7 och senare skulle kunna ge rätt info. Där kan du se vilken process som tar upp processorkraften och sedan använda det för att filtrera vidare och om möjligt se mer i detalj vad det är som orsakar den höga processorbelastningen.

  5. Joo, men mobiler brukar innehålla en del info iaf. , det var mera det jag tänkte på. ( är ganska petnoga själv ).

    Skulle tro att det går att knäcka en 6 siffrig kod under 5 minuter. ( det faktiskt snabbare än så )

     

    Åtminstone iPhones kan du låsa remotely om du skulle bli av med den vilket är riktigt bra. Vad gäller mobilt bankid så är det som med de flesta andra koder att skriver du fel några gånger så låses bankid:t och du måste då spärra det och hämta ut ett nytt. Säkert nog för mig och jag gör bara bankärenden med mobilen numera därför att det är så mycket smidigare.

  6. Så vitt jag kan förstå är "End of Life" för Windows 8 24 månader efter att 8.1 kom ut, dvs man får support på Windows 8 i mer än ett år till.

    http://support.microsoft.com/lifecycle/search/default.aspx?alpha=Windows+8

     

    Se även http://support.microsoft.com/gp/lifecycle-Windows81-faq

     

    Däremot om man har Windows 8.1 är det nödvändigt att få in Update 1 för att få fortsatta uppdateringar.

     

    Helt rätt, poängen att få över Windows 8-användare till 8.1 var enbart för att få de förbättringar i gränssnittet som Windows 8.1 och Update 1 innebär men jag inser att formuleringen är aningen missvisande.

  7. Mycket märkligt att det har plockats in flash in i ie som automatiskt laddas in via wu.

    Hade hellre sett silverlight.

     

    Tyckte också det var märkligt första gången jag hörde att man slänger in Flash i Windows, men vid närmare eftertanke är det bara positivt. Flash innehåller ofta sårbarheter med tack vare att uppdateringarna nu kommer ut via Windows Update så ökar det markant sannolikheten att vi har patchade burkar där ute som inte är sårbara för brister i Flash, både på hemmafronten men även på företagen.

     

    SilverLight är dött och Microsoft avvecklar det :)

  8. Du som kör Windows 8 bör snarast säkerställa att du har uppdaterat till Windows 8.1 och då även den stora uppdateringen till Windows 8.1 som släpptes i april i år. Om du inte har uppdaterat till Windows 8.1 Update 1 så kommer du inte lägre att få några säkerhetsuppdateringar vilket utsätter dig och din dator för en stor tillika onödig risk.

     

    Läs mer: Hög tid att uppgradera till Windows 8.1 eller Windows 8.1 Update 1

  9. Problemet är att det går inte säga att man är säker så länge man surfar på "hederliga" sidor och undviker skumma sidor. Skadlig kod och sårbarheter i webbläsare utnyttjas med fördel på "hederliga" sidor via attacker för exempelvis annonser på sajter. Kan inte annat än rekommendera att UAC ska vara aktiverat.

  10. Jaha, nu är det 8.1 som skall rädda WP? Förut var det 8. Alltid nästa version. ;)

     

    Oavsett vad vi pratar om för mjukvara så är det alltid nästa version som är räddaren och löser alla problem :)

  11. Om du stänger av UAC för du följande försämringar:

     

    1. Du kör troligtvis alltid som admin och är mer utsatt för sårbarheter (kända såväl som okända) vilket ökar sannolikheten att du får in skräp på din dator.

    2. Kör du Windows 8/8.1 fungerar inte moderna appar om du stänger av UAC.

    3. Oavsett Vista eller senare så körs Internet Explorer inte i "sandboxat" läge om du stänger av UAC.

    4. UAC File and registry virtualization kan faktiskt göra så att framför allt äldre applikationer eller dåligt skrivna sådana fungerar, dvs det ger en viss kompatibilitetsfunktion tack vare virtualisering av skrivningar till exempelvis C:\Program files eller HEKY_LOCAL_MACHINE som applikationer och spel utför.

     

    Punkt 1 är skäl nog att hålla UAC aktiverat, om man inte separerar sitt vanliga konto med sitt adminkonto.

  12. Forumet är sedan länge uppgraderat till senaste versionen som finns, det händer inte så mycket på forumfronten då det en längre tid varit en stor uppdatering på gång. Däremot brukar jag uppdatera Tapatalk med jämna mellanrum. Uppenbarligen verkar något ha gått snett i någon uppgradering då tillägget blivit inaktiverat. Har återaktiverat det och på nytt fyllt i API-nyckeln. Nu ser det ut som att det skulle kunna fungera :)

×
×
  • Skapa nytt...