Vistalogie

Endlich erreichen Sicherheitsmeldungen ein Niveau, die jeder Computernutzer im wahrsten Sinne des Wortes "verstehen" kann ;-)
Mit Hilfe von Sprachdateien kann ein Angreifer jederzeit Zugriff auf ein Vista-System erlangen - vorausgesetzt die Sprachsteuerung von Windows Vista ist aktiviert. Dann genügt es, dem Opfer eine Audiodatei mit entsprechenden Sprachbefehlen unterzuschieben. Denn Sprachbefehle sind nicht an eine bestimmte Stimme gekoppelt und es fehlt eine Sicherheitsabfrage, um solchen Missbrauch zu verhindern.
Sicherheitsrisiko: Windows Vista hört aufs Wort - golem.de
Aber der Dienst soll werksmäßig deaktiviert sein, wenigstens etwas. Aber das hier, hört sich an, wie eine Anleitung zum Bau einer simplen "Backdoor" in Windows Vista und zwar ganz ohne NSA-Hilfe ;-)
Im Lieferzustand ist diese Vista-Funktion nicht eingeschaltet. Außerdem müssen Lautsprecher und Mikrofon am PC angeschlossen sowie angeschaltet sein, damit ein Angreifer diesen Umstand ausnutzen kann.
Sicherheitsrisiko: Windows Vista hört aufs Wort - golem.de
Was gibt's noch? ... Sebastian von den Data-Travelers hat sich immer noch nicht mit seiner Neuerwerbung versöhnt. Seine Erfahrungsberichte sind hier verlinkt. Das erinnert mich irgendwie an Jom Allchins Worte. Mit den Zockern (ausgerechnet) verspielt es sich MS wohl derzeit auch etwas (via Fefes Blog). Vor einigen Monaten noch hieß es, dass Spiele nur 10-15% langsamer laufen würden.
Saturday, February 3. 2007
Defined tags for this entry: , ,
160 hits

Comments

Display comments as (Linear | Threaded)

No comments (Add Comment)

Trackbacks


No Trackbacks

Add Comment

BBCode format allowed
Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA


Über

Das hier ist das private Weblog von Alp Uçkan. Ich entwickle Websites seit 1997 und arbeite derzeit als freiberuflicher Frontend-Entwickler.

Specialp Features

fapulous Framework (neu!)
Das erste XHTML/CSS-Framework auf Basis der Faux Absolute Positioning-Technik. Beinhaltet viele performante Konstrukte. Der Stoff, aus dem professionelle Websites gemacht sind ... ;-)

monitorThis 1.0
With MonitorThis you can subscribe to 26 different search engine feeds at the same time.

Business Blogging Weeks
Blog-Serie über die Kommerzialisierung der Blog-Szene in 2005

neueste Leser-Kommentare:

06.02.2011 17:28
Lucky Number Slevin hat sowieso die besten Filmzitate! Hier noch ein paar sehr Gu [...]
21.01.2011 13:26
Ok, I will do this in the next few days, probably two weeks. I have to do some three [...]
21.01.2011 12:52
Dear Mr Binder, a free german translation of this tutorial would be highly apprec [...]