یک فرد عاشق دنیای شبکه، برنامه نویسی و امنیت سایبری

من یک مهندس IT هستم که عاشق برنامه نویسی، شبکه و امنیت سایبری هستم. در این وبلاگ سعی میکنم اطلاعات و اخبار جالب را با شما به اشتراک بزارم

یک فرد عاشق دنیای شبکه، برنامه نویسی و امنیت سایبری

من یک مهندس IT هستم که عاشق برنامه نویسی، شبکه و امنیت سایبری هستم. در این وبلاگ سعی میکنم اطلاعات و اخبار جالب را با شما به اشتراک بزارم

آپدیت ویندوز 10 باعث فریز شدن سیستم می شود

ماه گذشته گزارش شد که آپدیت ویندوز 10 "Patch Tuesday" آپدیت برخی از رایانه ها را در طول فرآیند به روزرسانی خود منجمد کرده و دیگران را از راه اندازی مجدد پس از آن جلوگیری میکند. در حال حاضر به نظر می رسد که آخرین به روز رسانی های سیستم عامل یک بار دیگر مانع از راه اندازی مجدد سیستم های رایانه ای ویندوز 10 می شود. اگرچه کاربران ویندوز 10 با آسیب پذیری امنیتی اجرای کد کرم از راه دور که در آخرین آپدیت ثابت شده اند، مشکلاتی را برطرف نمی کنند، این تکه ها نیز در هر ماه چندین مسئله امنیتی دیگر را حل می کنند و بنابراین اهمیت آنها نباید دست کم گرفته شود. به طوری که مشکلات مداوم فرآیند پچ کردن حتی سخت تر برای بلعیدن کاربران دیرهنگام ویندوز 10 است.

چه اتفاقی می افتد؟

شماره قبلی فقط شامل کاربران در حال اجرا برخی از راه حل های آنتی ویروس، اما در این زمان آن است که هر کسی. یا حداقل کسی که می خواهد کامپیوتر خود را به یک نقطه بازگرداند قبل از آخرین به روز رسانی ویندوز 10 نصب شده است. کدام است، اجازه دهید با آن روبرو شویم، یک سناریوی بسیار رایج با توجه به ماهیت مشکل ساز فرآیند به روز رسانی.

Dleeping Computer برای اولین بار متوجه شد که مایکروسافت یک سند پشتیبانی را در رابطه با مشکلات سیستم راه اندازی مجدد سیستم به روز کرده است. تا زمانی که سیستم حفاظت سیستم را در ویندوز 10 فعال کرده باشید و قبل از اعمال آخرین آپدیت، یک نقطه بازگردانی سیستم ایجاد کرده باشید، پس از آن شما در معرض خطر انقراض از کامپیوتر شما قرار می گیرید. ساده به عنوان مایکروسافت تایید می کند که در این شرایط ممکن است یک «خطای توقف (0xc000021a)» و هنگامی که دستگاه را راه اندازی مجدد می کنید «سیستم نمی تواند به دسکتاپ ویندوز بازگردد.» به عبارت دیگر، رایانه شما در یک سناریوی بازنگری ناموفق ناشی از به روز رسانی ویندوز 10 است که به منظور محافظت از سیستم شما از آسیب احتمالی به کار می رود.



چه اتفاقی افتاده؟

مایکروسافت به راحتی می پذیرد که در ویندوز 10 "یک مسئله معروف" است. آیا واقعا من احساس می کنم بهتر است، چه چیزی در مورد شما؟ سند پشتیبانی که قبلا ذکر کردم، بیان می کند که مشکل این است که سیستم پردازش بازیابی سیستم، بازگرداندن فایل هایی که در حال استفاده هستند قرار دارد. این اطلاعات در رجیستری سیستم ذخیره می شود و پس از راه اندازی مجدد عملیات مرحله ای کامل می شود. یا حداقل این چیزی است که باید اتفاق بیفتد. در سناریو بازگرداندن نقطه به روز رسانی قبل از به روز رسانی، ویندوز مراحل فایل های .sys رانندگی، اما سپس درایورهای موجود را بار اول بارگذاری می کند و نسخه های بعدا بعدا بارگذاری می شوند. "از آنجا که نسخه های راننده با نسخه های فایل های بازسازی شده مطابقت ندارند،" مایکروسافت توضیح می دهد که "روند راه اندازی مجدد متوقف می شود."


چگونه درستش می کنی؟

کامپیوتر را مجددا راه اندازی کنید و محیط بازیابی ویندوز (WinRE) را وارد کنید که پس از دو بار تلاش متوالی برای شروع ویندوز 10 به طور خودکار اتفاق می افتد. از صفحه WinRE، گزینه "گزینه های ترفند؛ گزینه های پیشرفته" گزینه های بیشتر بازیابی "تنظیمات راه اندازی" را انتخاب کنید و سپس "راه اندازی مجدد در حال حاضر "گزینه. تعدادی از تنظیمات راه اندازی در دسترس خواهد بود و شما باید مطمئن شوید که انتخاب کرده اید "غیر فعال کردن امضا امضا راننده". مایکروسافت توصیه می کند که کلید F7 ممکن است برای انتخاب این تنظیم مورد استفاده قرار گیرد. در حال حاضر فرآیند راه اندازی ادامه خواهد داشت و بازگردانی سیستم باید به عنوان در نظر گرفته شود.


چگونه می توانید از شکست سیستم بازگردید؟

پاسخ glib به لینوکس تغییر کرده است و این واقعا یک نظر آشنا از خوانندگان مقاله های من در مورد مشکلات به روز رسانی ویندوز 10 است. با این حال، این واقعا گزینه ای برای اکثر مردم و به دلایل بسیاری نیست. پس بگذاریم به ویندوز 10 اقدامات ما باید؟ به جای استفاده از گفتگوی تنظیمات برای شروع جادوگر بازیابی سیستم، از WinRE استفاده کنید. شما می توانید این کار را از دسکتاپ ویندوز خود با انتخاب «شروع | تنظیمات | به روز رسانی و امنیت | بازیابی» انجام دهید و سپس گزینه «دوباره راه اندازی مجدد» را از «گزینه های پیشرفته» انتخاب کنید. هنگامی که در محیط بازیابی ویندوز، "عیب یابی | گزینه های پیشرفته | بازگرداندن سیستم" را انتخاب کرده و دستورالعمل های جادوگر را دنبال کنید.

هسته لینوکس میتواند به شکل ریموت مورد حمله قرار بگیرد

ما هر روز در معرض نقاط ضعف امنیتی مختلف در نرم افزارهای مختلف قرار می گیریم، اما به ندرت اتفاق می افتد که هسته لینوکس توسط یک نقص بسیار تاثیر گذار خراب می شود. با این حال، به نظر می رسد همه چیز کمی متفاوت است زیرا میلیون ها سیستم لینوکس تحت تاثیر یک نقص عظیم قرار دارند.

گزارش شده است که نسخه های هسته قبل از 5.0.8 تحت تاثیر آسیب پذیری وضعیت نژادی قرار دارند. برای کسانی که آگاه نیستند، حملات وضعیت نژادی رخ می دهد زمانی که سیستم طراحی شده برای انجام وظایف در یک دنباله خاص برای انجام دو یا چند عملیات همزمان انجام می شود. در طول این حالت، تداخل می تواند ناشی از یک روند اعتماد / غیر قابل اطمینان باشد.

در مورد هسته های لینوکس قبل از 5.0.8، نقص وضعیت مسابقه در rds_tcp_kill_sock در net / rds / tcp.c کشف شد. "وضعیت نژادی منجر به استفاده پس از آزاد، مربوط به تمیز کردن فضای نام خالص"، اشاره CVE شرح نقص است.


شایان ذکر است که در پایگاه داده NIST این آسیب پذیری CVE-2019-11815 با نمره بالا 5.9 در فهرست شده است. با این حال، به دلیل اینکه این نقص برای بهره برداری دشوار است، امتیاز کم بهره برداری از 2.2 به دست می آید؛ امتیاز کلی پایه 8.1 است.


برای اطلاعات بیشتر، شما همچنین می توانید به توصیه های امنیتی از توزیع های مختلف لینوکس مراجعه کنید: دبیان، سرخپوشان، SUSE، اوبونتو.


همانطور که در کامپیوتر Bleeping، هکرها می توانند حمله به ماشین های لینوکس با استفاده از بسته های ویژه TCP ایجاد شده برای اجرای کد دلخواه را راه اندازی کنند.


لازم به ذکر است که این نقص در اواخر ماه مارس با انتشار کرنل لینوکس 5.0.8 ثابت شده است. بنابراین، شما توصیه می شود که هسته خود را در اسرع وقت به روز کنید و پچ را نصب کنید.

همه کروم بوک های گوگل قابلیت نصب لینوکس دارند

یکی از بزرگترین اعلامیه های گوگل I / O در سال جاری مربوط به Pixel 3a و Pixel 3a XL است، اما این خیلی دور نبود که همه چیز در مورد آن هیجان زده شود. مایکروسافت به طور فزایندهای لینوکس را در ویندوز 10 در بر میگیرد و گوگل با Linux در Chromebook هم همین کار را میکند.

پشتیبانی از برنامه های لینوکس در Chromebook، هیچ چیز جدیدی نیست، اما گوگل هم اکنون اعلام کرده است که تمامی دستگاه های Chromebook که از این نقطه به جلو حرکت می کنند، لپ تاپ های لینوکس کاملا کاربردی خواهند بود، صرف نظر از اینکه آیا این دستگاه های ARM یا Intel هستند.


در گوگل I / O، این شرکت گفت: "تمام دستگاه های راه اندازی شده در سال جاری آماده نصب لینوکس از جعبه هستند." این خبر خوبی برای هر کسی است که به دنبال یک لپ تاپ لینوکس ارزان است.


هیچ پیشنهادی وجود ندارد که دستگاههای Chromebook از پیش نصب شده با هر چیزی غیر از ChromeOS (به احتمال زیاد مبتنی بر لینوکس) باشد، اما آماده بودن لینوکس باید به معنای آن باشد که از یک سیستم عامل دیگر ساده تر است.


با این حال، با توجه به ZDNet، شما واقعا نمی خواهید به یک توزیع لینوکس دیگر (حداقل به راحتی) تغییر نکنید:


لینوکس در لپ تاپهای Chromebook عملیات دوگانه بوت نیست. شما هر دو سیستم عامل را همزمان اجرا می کنید. به این معناست، به عنوان مثال، می توانید چیزهایی مانند کلیک کردن بر روی یک فایل سند از طریق مدیر فایل Chrome OS و باز کردن آن با LibreOffice بدون حتی شروع یک جلسه لینوکس انجام دهید.


به نظر می رسد سال 2019 سال کرومبوک ها بسیار سودمند است.