sv.phhsnews.com


sv.phhsnews.com / Skype är utsatt för en otäck användning: Växla till Windows Store-versionen

Skype är utsatt för en otäck användning: Växla till Windows Store-versionen


Om skrivbordsversionen av Skype finns på din Windows-dator är du utsatt för en väldigt otrevlig exploatering. Ett fel i Skypes uppdateringsverktyg kan ge attacker fullständig kontroll över ditt system, och Microsoft säger att det inte kommer att bli någon lösning snart.

Lyckligtvis kan du undvika problemet helt genom att byta ut "desktop" -versionen av Skype med den som finns tillgänglig från Microsoft Store. Det är emellertid skämsamt för Microsofts egen programvara att ha en svaghet denna grundläggande, och exploateringen ifråga är en Redmond har varnat andra utvecklare om flera gånger.

Här är vad detta utnyttjande fungerar och hur du kan se till att du använder Den säkra Windows Store-versionen av Skype.

Vad är fel med Skype?

Uppdatering av programvara ska hålla dig säker, men ironiskt nog i Skypes fall är uppdateringen problemet. Det beror på att felet här inte är med Skype själv, men verktyget Skype använder sig för att hitta och installera uppdateringar. Det här uppdateringsverktyget är sårbart för DLL-hjäkning, som forskaren Stefan Kanthak skisserar:

Den här körbarheten är sårbar för DLL-kapning: den laddar åtminstone UXTheme.dll från dess programkatalog% SystemRoot% Temp istället från Windows systemkatalog. En icke-privilegierad (lokal) användare som kan placera UXTheme.dll eller någon av de andra DLL: erna som laddas av den sårbara körbarheten i% SystemRoot% Temp, ökar eskalering av privilegiet till SYSTEM-kontot.

I grunden körs Skype DLL-filer från Temp mapp, vilka användare kan komma åt utan administratörsrättigheter. Detta gör det trivialt för dåliga skådespelare att byta ut DLL och få systemnivåkontroll över din dator. Det är den typ av sårbarhet som Microsoft varnar specifikt för utvecklare för att undvika, men Microsofts Skype-team verkar ha missat det speciella notatet.

Och det blir sämre. Microsoft berättade Kanthak att de "kunde reproducera problemet", men det kommer inte att utfärdas en patch utfärdad för att lösa problemet. Istället planerar Microsoft att lösa problemet under nästa stora release av Skype-det är inte klart när det kommer att bli.

Det är ... inte idealiskt. Lyckligtvis finns det ett alternativ.

Lösningen: Använd Windows Store Version

Microsoft erbjuder två versioner av Skype for Windows: "Desktop" -versionen, som har funnits i åldrar och Universal Windows Platform (UWP) version, som du kan ladda ner från Microsoft Store-appen som medföljer Windows. Endast den stationära versionen är sårbar för det här utnyttjandet, för bara den stationära versionen använder sitt eget uppdateringsverktyg.

Microsoft har skyttat användare till Microsoft Store-versionen av Skype ett tag: Skype-nedladdningssidan riktar användarna till affären , till exempel. Men många användare har fortfarande skrivbordsversionen på sina system, och de ska avinstallera det och bara använda Store versionen om de vill vara säkra på detta utnyttjande.

Hur kan du se vilken version du har? Det enklaste sättet är att söka efter "Skype" i startmenyn. Om du ser orden "Trusted Microsoft Store app" under Skypes namn är du noga täckt.

De två programmen ser också helt olika ut. Här är "desktop" -versionen:

Om din Skype ser ut så här är du utsatt för exploateringen. Du bör avinstallera Skype och hämta Microsoft Store-versionen.

Här är Microsoft Store-versionen:

Om din Skype ser ut så här är du säker: uppdateringar för den här versionen hanteras med hjälp av Microsoft Store, så sårbarheten är inte relevant.

Det är olyckligt att Microsoft inte bara korrigerar denna sårbarhet, men åtminstone finns en fungerande version av Skype som är låst. Och medan gränssnittet och funktionerna i Microsoft Store-versionen blir en anpassning, fungerar saker som att ringa och chatta bara bra i våra test, även om gränssnittet erbjuder färre alternativ. Och hej: det finns inga fula annonser i Store-versionen, så det är ett plus.


Hur man aktiverar Twitters nattläge

Hur man aktiverar Twitters nattläge

Twitter har ett mörkt läge på webben och i dess apps där de vita vitarna ersätts med djup blues. Det är uppenbart att det gör Twitter lättare att använda i svagt ljus, eftersom det är mindre hårt på dina ögon. Personligen tror jag bara det gör Twitter ser riktigt coolt ut. Så här aktiverar du det. Twitters Smartphone Apps Öppna Twitter-appen på din smartphone och klicka på din profilbild i övre vänstra hörnet för att öppna menyn.

(how-top)

Så här startar du i säkert läge på Windows 10 eller 8 (det enkla sättet)

Så här startar du i säkert läge på Windows 10 eller 8 (det enkla sättet)

Ett av de vanligaste stegen vid felsökning av en dator är att starta i Säkert läge. Under lång tid har detta uppnåtts genom att trycka på F8-tangenten, allt detta ändras med Windows 10 och dess automatiska reparationsläge. Men vad händer om vi vill ha Säkert läge? Om du mashar F8-tangenten vid rätt tidpunkt (eller lyckas spammar nyckeln under uppstart), kan Windows kanske ändå ta dig till en skärm som låter du kommer in i återhämtningsmiljön.

(how-top)