RäucherstäbchenRäucherstäbchen bei indilaya.de

Indische und tibetische Räucherstäbchen, Räucherkegel, Dhoop Sticks, Räucherwerk, Zubehör und vieles mehr...

 

Ein neuseeländischer Sicherheitsberater hat ein kleines Stückchen Code veröffentlicht, was Microsoft aber dennoch sehr verärgern wird. Sein "Winlockpwn" (6kB) ermöglicht in Sekundenschnelle die Umgehung der Benutzer-Authentifizierung unter Windows, sofern ein Linux-Rechner mit dem Firewire-Port des Rechners verbunden werden kann.

Das sich aus der Veröffentlichung ergebende Sicherheitsrisiko dürfte nicht zu groß sein, denn solange keine weiteren Schutzmaßnahmen (z.B. Verschlüsselung der Festplatte) getroffen wurden, sind unter der Bedingung "physikalischer Zugang zum Rechner" auch andere Wege des Eindringens denkbar.

Doch die Veröffentlichung erfolgt zwei Jahre, nachdem der Neuseeländer Adam Boileau Microsoft über das Problem informiert hat. Damals habe Microsoft "ein Geheimnis" aus diesem Problem gemacht und daher sei es damals auch nicht zur Veröffentlichung gekommen. Doch heute bestehe das Problem noch in der gleichen Form wie damals und daher stellt Boileau nun den Code in seinem Blog (storm.net.nz/projects/16) zum Download bereit.

Ob es unter Vista ebenfalls eingesetzt werden kann, hat Boileau übrigens gar nicht erst versucht. Es gibt ja noch genügend Rechner, die auch ohne Microsofts Top-OS auskommen.

 

Links:



Dieser Beitrag wurde gesperrt. Es kann kein Kommentar abgegeben werden.

Updates und Infoletter

Der Intern.de Newsletter (Mail-Abo) wird täglich verschickt.

Bleiben Sie auf dem Laufenden:

...am häufigsten aufgerufen

Googles Änderung der Richtlinien - im Grunde eine konsequente Entwicklung
Google hat in der vergangenen Woche eine Änderung der Datenschutzbestimmungen und Nutzungsbedingungen angekündigt,...   mehr...
US-Heimatschutz überwacht Twitter - setzt Touristen wegen dummer Sprüche fest
Zwei Tweets eines aus Irland stammenden Kneipenbetreibers haben ihm und seiner britischen Freundin den Urlaub in...   mehr...
Mails von Steve Jobs und Eric Schmidt lassen Absprache über Abwerbeverzicht vermuten
Zur Zeit prüft ein US-Gericht im kalifornischen San Jose, ob eine Sammelklage gegen Adobe, Apple, Google, Intel,...   mehr...
ACTA-Berichterstatter wirft aus Protest das Handtuch
Kader Arif, sozialdemokratischer Abgeordneter im Europaparlament und Berichterstatter für das umstrittenen...   mehr...
MegaUpload - Hosting Provider wollen zwei Wochen mit der Löschung der Daten warten
Seit einigen Tagen werden Meldungen verbreitet, wonach die bei MegaUpload gespeicherten privaten Inhalte am Donnerstag...   mehr...
Intern.de FindLinks Intern.de Internet News Intern.de News Mix