<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en-US"><title type="html">Om Windows 7 og annen teknisk moro</title><subtitle type="html">Min blogg om Windows 7 spesielt og generelt om andre tekniske ting av interesse</subtitle><id>http://blogs.technet.com/kristian/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/kristian/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2009-08-30T20:30:20Z</updated><entry><title>Favoritt rapporten min er ute igjen, SIR volume 7</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/11/02/favoritt-rapporten-min-er-ute-igjen-sir-volume-7.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/11/02/favoritt-rapporten-min-er-ute-igjen-sir-volume-7.aspx</id><published>2009-11-02T18:04:00Z</published><updated>2009-11-02T18:04:00Z</updated><content type="html">&lt;p&gt;Og det er vår egen &lt;a href="http://blogs.technet.com/mmpc/archive/2009/11/02/security-intelligence-report-v7-is-now-available.aspx" target="_blank"&gt;Security Intelligence Report&lt;/a&gt;, også kalt SIR. Denne rapporten baseres på info vi får inn via våre MSRT, Forefront porteføljen, Windows Defender, OneCare, MSE nettverk. 450 millioner unike maskiner, altså et veldig godt datagrunnlag. I tillegg benyttes data fra Bing, Hotmail epost scanning (mer enn 300 millioner aktive brukere) og &lt;a href="http://Shadowserver.org" target="_blank"&gt;Shadowserver.org&lt;/a&gt; (spesifikt for Conficker tracking)&lt;/p&gt;  &lt;p&gt;Andre eksterne kilder inkluderer følgende: &lt;u&gt;&lt;a href="http://www.first.org/cvss/cvss-guide.html"&gt;http://www.first.org/cvss/cvss-guide.html&lt;/a&gt;&lt;/u&gt;, &lt;a href="http://nvd.nist.gov/"&gt;http://nvd.nist.gov/&lt;/a&gt;, &lt;a href="http://datalossdb.org"&gt;http://datalossdb.org&lt;/a&gt;, &lt;a href="http://www.securityfocus.com"&gt;http://www.securityfocus.com&lt;/a&gt;, &lt;a href="http://www.secunia.com, http://www.securitytracker.com"&gt;http://www.secunia.com, http://www.securitytracker.com&lt;/a&gt; m.fl&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Kort oppsummering&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;Laveste infeksjonsrate har Finland, 1.9 maskiner pr 1000 maskin scannet.&lt;/li&gt;    &lt;li&gt;Norge har 3.3 maskiner infisert pr 1000 maskin scannet. 0.4 maskiner for mye til å havne på topp ti lista.&lt;/li&gt;    &lt;li&gt;Verdensgjennomsnittet ligger på 8.7 maskiner pr 1000. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fConficker" target="_blank"&gt;Win32/Conficker&lt;/a&gt; var den mest utbredte malware på verdensbasis, men kommer ikke på topp 25 lista en gang i Norge. &lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fTaterf" target="_blank"&gt;Win32/taterf&lt;/a&gt; på andre plass på verdensbasis er heller ikke spesielt synlig i Norge.&lt;/li&gt;    &lt;li&gt;I Norge ligger &lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=SoftwareBundler%3aWin32%2fZangoSearchAssistant.dr" target="_blank"&gt;Win32/ZangosearchAssistant&lt;/a&gt; på første plass. Denne ligger på 4.plass på verdensbasis&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Denne monitorerer nettbruk og viser pop-up reklame relatert til nettsidene som besøkes. Relatert til Hotbar og ZangoShoppingReports. &lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Nr. 2 i Norge, &lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Search.aspx?query=Win32/Renos" target="_blank"&gt;Win32/Renos&lt;/a&gt;, ligger på 3 plass på verdensbasis&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Laster ned ulike andre uønskede programmer, deriblant flere falske antivirus.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;I Norge generelt er det vesentlig mindre tilstedeværelse av ormer enn resten av verden, men derimot er det signifikant mer av falske antivirus programmer (&lt;a href="http://blogs.technet.com/kristian/archive/2008/05/26/rogue-security-software.aspx" target="_blank"&gt;mine tidligere poster om dette&lt;/a&gt;)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Noen vil kanskje også finne det interessant at &lt;a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fTaterf" target="_blank"&gt;Taterf&lt;/a&gt; er en av ormene som tydeligvis har fått nytt liv. Denne har økt 156% siden sist rapport. Denne stjeler brukernavn og passord til store online rollespill, som igjen brukes for å stjele gull og andre ting fra spilleren. Dette selges da videre.&lt;/li&gt;    &lt;li&gt;Phishing er det fortsatt mye av der ute, men i mai og juni eksploderte det, i stor grad pga “kampanjer” som hadde ulike sosiale nettverk som mål/angrepsvektor. &lt;/li&gt;    &lt;li&gt;Bildet under syns jeg er veldig interessant, det viser hvor få infeksjoner som er funnet ut av MSRT på nyere OS sammenlignet med eldre.&amp;#160; Tallene er pr 1000 av det angitte OS, så hvor mange som kjører det påvirker ikke tallene slik sett. Men selvsagt er det variasjoner her også pga bruksområder for de ulike OS’ene. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_11_-_operating_system_infection_rates_1.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Figure_11_-_operating_system_infection_rates" border="0" alt="Figure_11_-_operating_system_infection_rates" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_11_-_operating_system_infection_rates_thumb_1.png" width="735" height="471" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Bildet under her igjen viser hva slags hovedkategori sårbarheter som ble benyttet av malware. Både vi og andre, f.eks symantec, har fra &lt;a href="http://blogs.technet.com/kristian/archive/2007/06/22/windows-vista-6-m-neders-sikkerhetsstatus.aspx" target="_blank"&gt;lansering av Windows Vista&lt;/a&gt; pratet om at angrep og malware i større og større grad rette seg mot applikasjoner, da de nå er enklere mål. Dette syns tydelig i grafen under:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_95_-_OS_browser_and_application_vulnerability_disclosures.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Figure_95_-_OS_browser_and_application_vulnerability_disclosures" border="0" alt="Figure_95_-_OS_browser_and_application_vulnerability_disclosures" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_95_-_OS_browser_and_application_vulnerability_disclosures_thumb.png" width="738" height="390" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Den samme trenden underbygges i stor grad av grafene under også, som viser tydelig at de fleste spredningsmekanismer via nettleser benytter hull i plugins og ikke selve nettleseren på nyere OS. Det enkleste målet velges selvsagt igjen av angriperene.&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="2" width="739"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="348"&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_66_-_top_10_browser-based_vulnerabilities_on_Windows_XP_machines.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Figure_66_-_top_10_browser-based_vulnerabilities_on_Windows_XP_machines" border="0" alt="Figure_66_-_top_10_browser-based_vulnerabilities_on_Windows_XP_machines" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_66_-_top_10_browser-based_vulnerabilities_on_Windows_XP_machines_thumb.png" width="359" height="299" /&gt;&lt;/a&gt; &lt;/td&gt;        &lt;td valign="top" width="389"&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_67_-_top_10_browser-based_vulnerabilities_on_Windows_Vista_machines.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Figure_67_-_top_10_browser-based_vulnerabilities_on_Windows_Vista_machines" border="0" alt="Figure_67_-_top_10_browser-based_vulnerabilities_on_Windows_Vista_machines" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Favorittrapportenmineruteigjen_C5D5/Figure_67_-_top_10_browser-based_vulnerabilities_on_Windows_Vista_machines_thumb.png" width="373" height="301" /&gt;&lt;/a&gt; &lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;(klikk på bildene for å se dem større). De blå søylene viser Microsoft sårbarheter og på Windows XP er det disse det er flest av. Mens på bildet til høyre ser vi samme rapport for Windows Vista og der er det stort sett sårbarheter i plugins som benyttes. &lt;/p&gt;  &lt;p&gt;Se hele rapporten og les mer på &lt;a title="http://www.microsoft.com/security/portal/Threat/SIR.aspx" href="http://www.microsoft.com/security/portal/Threat/SIR.aspx"&gt;http://www.microsoft.com/security/portal/Threat/SIR.aspx&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3290872" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Sikkerhet" scheme="http://blogs.technet.com/kristian/archive/tags/Sikkerhet/default.aspx" /></entry><entry><title>And we have lift-off</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/10/27/and-we-have-lift-off.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/10/27/and-we-have-lift-off.aspx</id><published>2009-10-27T08:45:51Z</published><updated>2009-10-27T08:45:51Z</updated><content type="html">&lt;p&gt; Windows 7 launch ble gjennomført i Oslo forrige uke, samtidig som våre lanseringspartnere holdt arrangement i Kristiansand, Stavanger, Bergen, Trondeim, Trømso, Bodø og Mo i Rana. Kort rapport følger under.&lt;/p&gt;  &lt;p&gt;Det var lagt opp til en helt annerledes agenda enn vanlig, kun 20 minutter taletid for oss i MS og resten av sesjonene var partnere og kunder som delte sine erfaringer. Hvis du har tilbakemeldinger på dette nye opplegget (og var der helst), send gjerne en mail eller kommentar.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210455.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="PA210455" border="0" alt="PA210455" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210455_thumb.jpg" width="420" height="316" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Over: Det gikk med relativt mye tid til å få alt på plass og litt ekstra teknisk utstyr måtte inn i siste liten pga mange påmeldte og behov for ekstra skjermer og lyd.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210449.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="PA210449" border="0" alt="PA210449" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210449_thumb.jpg" width="424" height="319" /&gt;&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p&gt;Over/Under: Men det ble jo ganske fint til slutt.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210446.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="PA210446" border="0" alt="PA210446" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/PA210446_thumb.jpg" width="428" height="322" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_4%20(2)_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="hi_4 (2)" border="0" alt="hi_4 (2)" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_4%20(2)_thumb.jpg" width="433" height="290" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Og fullt ble det i salen til og.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="2" width="400"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="151"&gt;         &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_39.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="hi_39" border="0" alt="hi_39" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_39_thumb.jpg" width="180" height="121" /&gt;&lt;/a&gt; &lt;/p&gt;          &lt;p&gt;Undertegnede forsøkte seg som konferansier og åpner her kl 12&lt;/p&gt;          &lt;p&gt;&lt;/p&gt;       &lt;/td&gt;        &lt;td valign="top" width="115"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="hi_31" border="0" alt="hi_31" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_31_thumb.jpg" width="186" height="111" /&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_31.jpg"&gt;           &lt;br /&gt;            &lt;br /&gt;&lt;/a&gt;          &lt;br /&gt;COO i Norge Espen Gylvik ønsker velkommen. &lt;/td&gt;        &lt;td valign="top" width="133"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="hi_36" border="0" alt="hi_36" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_36_thumb.jpg" width="158" height="108" /&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Andwehaveliftoff_8671/hi_36.jpg"&gt;           &lt;br /&gt;            &lt;br /&gt;            &lt;br /&gt;&lt;/a&gt;Og John Henrik Andersen, direktør Windows Commercial, forteller kort om hvorfor Windows 7 &lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Selv syns jeg de beste sesjonene var til slutt, når Oljedirektoratet, Deep Ocean og &lt;a href="http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000005243" target="_blank"&gt;Sogn og Fjordande fylkeskommune&lt;/a&gt; delte sine erfaringer. Referanse sakene på de to andre kommer &lt;a href="http://www.microsoft.com/casestudies/Case_Study_Search_Results.aspx?Type=1&amp;amp;ProTaxID=3478&amp;amp;CouTaxID=1472" target="_blank"&gt;snart her&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3289417" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Events" scheme="http://blogs.technet.com/kristian/archive/tags/Events/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>SCCM SP2 klar</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/10/23/sccm-sp2-klar.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/10/23/sccm-sp2-klar.aspx</id><published>2009-10-23T09:21:48Z</published><updated>2009-10-23T09:21:48Z</updated><content type="html">&lt;p&gt;&lt;a title="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=3318741a-c038-4ab1-852a-e9c13f8a8140" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=3318741a-c038-4ab1-852a-e9c13f8a8140"&gt;http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=3318741a-c038-4ab1-852a-e9c13f8a8140&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Fått så mye spørsmål etter denne at den fortjener en egen blogpost, om enn kort. Dette er oppdateringen mange har ventet på for full Winodws 7 støtte. &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288707" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Deployment" scheme="http://blogs.technet.com/kristian/archive/tags/Deployment/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Endelig!!</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/10/21/endelig.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/10/21/endelig.aspx</id><published>2009-10-21T12:25:48Z</published><updated>2009-10-21T12:25:48Z</updated><content type="html">&lt;p&gt;Har jobba mye en stund nå med Windows 7 lanseringen og spesielt de to siste ukene, har dessverre godt litt utover blogginga også. &lt;/p&gt;  &lt;p&gt;MEN IMORGEN lanserer vi Windows 7 for alt og alle! Det hele skjer med et seminar mellom kl 12 og 16 imorgen i Oslo, pluss i 7 andre byer, der det blir holdt av partnerne våre. Her blir det ca 30 minutter taletid for Microsoft, deretter er det kun partnere og kunder som forteller om sine windows 7 erfaringer. Det er mange som er godt i gang allerede. Og på kvelden holder consumer gjengen fest. &lt;/p&gt;  &lt;p&gt;Oslo seminaret er fullt og vi har måttet øke stol og matbestillingen:) Hvis du er i en av de andre byene under kan du sjekke linkene til seminarene lanseringspartnerne våre har:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.atea.no/no-Main-menu/Arrangementer/Events-2009/Bergen-Offisiell-verdenslansering-Windows-7/"&gt;Bergen&lt;/a&gt;    &lt;br /&gt;&lt;a href="http://www.ergogroup.no/default.aspx?path={69ED371A-EEC7-4578-A696-4390F3F8D2A1}"&gt;Stavanger&lt;/a&gt;    &lt;br /&gt;&lt;a href="http://www.ergogroup.no/default.aspx?path=%7b08100F07-348D-482D-8466-B26BF6CB1EEA%7d"&gt;Trondheim&lt;/a&gt;    &lt;br /&gt;&lt;a href="http://www.atea.no/no-Main-menu/Arrangementer/Events-2009/Kristiansand-Offisiell-verdenslansering-Windows-7/"&gt;Kristiansand&lt;/a&gt;    &lt;br /&gt;&lt;a href="http://www.umoeitet.no/wips/1748203755/template/default/"&gt;Nord-Norge (Mo i Rana, Bodø, Tromsø)&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Lyst til å lese mer om Windows 7, teknisk, mens det blir dårlig med blogginga fra meg. Sjekk &lt;a href="http://www.techradar.com/news/computing-components/graphics-cards/dx11-everything-you-need-to-know-643546?src=rss&amp;amp;attr=all" target="_blank"&gt;denne bra artikkelen om DX 11&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;På &lt;a href="http://twitter.com/svantorp" target="_blank"&gt;twitter&lt;/a&gt; er det også langt flere oppdateringer &lt;a href="http://twitter.com/svantorp" target="_blank"&gt;fra meg&lt;/a&gt; om dagen. Og hvis du vil følge med på all verdens interessant innhold rundt Windows 7 nå, test &lt;a href="http://www.collecta.com"&gt;www.collecta.com&lt;/a&gt; for real-time søk. Lag deg et søk på “windows 7” og det detter inn nye ting hele tiden nå.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="2" width="400"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="400"&gt;&amp;quot;The launch of Windows 7 has superseded everyone's expectations, storming ahead of Harry Potter and the Deathly Hallows as the &lt;strong&gt;biggest grossing pre-order product of all-time at Amazon.co.uk&lt;/strong&gt;, and demand is still going strong,&amp;quot; says Brian McBride, Amazon UK MD&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Jobber også for å bli ferdig med white-paperet mitt om å håndtere applikasjons kompatibilitet, tatt litt tid fra bloggen det og. Håper å bli ferdig i løpet av helgen (må fo proofing tools til å funke med den utgaven av Office 2010 jeg kjører… noe å glede seg til der og!) &lt;/p&gt;  &lt;p&gt;Kom med innspill på annen informasjon fra oss som ville gjort det enklere for dere å ta i bruk nytt OS. bruker kommentarfelt eller Contact link. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288125" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Diverse" scheme="http://blogs.technet.com/kristian/archive/tags/Diverse/default.aspx" /><category term="Events" scheme="http://blogs.technet.com/kristian/archive/tags/Events/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Same old, same old. VA 2.0</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/10/18/same-old-same-old-va-2-0.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/10/18/same-old-same-old-va-2-0.aspx</id><published>2009-10-18T11:47:23Z</published><updated>2009-10-18T11:47:23Z</updated><content type="html">&lt;p&gt;Får veldig mye spørsmål både direkte og via kollegaer og kundeservice om dagen rundt Volume Activation 2.0. Det samme skjedde når Windows Vista ble lansert, men nå er det jo enda flere som er i gang med Windows 7.&lt;/p&gt;  &lt;p&gt;Derfor på tide å gjenta dette:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Alle Windows 7 klienter må aktiveres, også Volume utgaver&lt;/li&gt;    &lt;li&gt;Dette kan gjøres med en MAK nøkkel direkte på klienten og at denne aktiverer seg mot våre servere&lt;/li&gt;    &lt;li&gt;Eller det kan gjøres med en sentral tjeneste der KMS nøkkelen installeres. Klientene vil da aktivere seg mot denne serveren internt og kun KMS servere må aktiveres en gang mot våre servere.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;KMS nøkkelen skal IKKE benytte direkte på vanlige klienter. Den kan aktiveres svært få ganger.&lt;/li&gt;      &lt;li&gt;KMS servere kan også aktivere servere. 25 klienter eller 5 servere trengs aktive før aktivering kan gjennomføres.&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;Det var superkortversjonen, det finnes litt flere alternativer og muligheter rundt hvordan man setter opp dette. Mine blogposter rundt VA 2.0 og vista gjelder fortsatt for Windows 7. &lt;a href="http://blogs.technet.com/kristian/archive/tags/VLK/default.aspx" target="_blank"&gt;Sjekk dem ut her&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Ta også en &lt;a href="http://blogs.technet.com/kristian/attachment/953018.ashx" target="_blank"&gt;kikk på brosjyra&lt;/a&gt; vi laget om dette sist, mens vi jobber med en oppdatert norsk utgave.&lt;/p&gt;  &lt;p&gt;Utover dette finnes det massevis av &lt;a href="http://technet.microsoft.com/nb-no/windows/dd197314(en-us).aspx" target="_blank"&gt;engelsk info om emnet på Technet&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3287519" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="KMS" scheme="http://blogs.technet.com/kristian/archive/tags/KMS/default.aspx" /><category term="VLK" scheme="http://blogs.technet.com/kristian/archive/tags/VLK/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Makeover av bloggen</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/10/02/makeover-av-bloggen.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/10/02/makeover-av-bloggen.aspx</id><published>2009-10-02T11:00:06Z</published><updated>2009-10-02T11:00:06Z</updated><content type="html">&lt;p&gt;Nå har bloggen sett lik ut i nesten tre år, var på tide å friske den opp litt. Blogsystemet vårt består jo av en rekke stilmaler og så kan man manuelt overkjøre en og en stil etterpå. Ikke helt optimalt, men fikk da endret det jeg ville på denne stilen til slutt.&lt;/p&gt;  &lt;p&gt;Målet var nytt og lysere grafisk oppsett, tydelig Windows og oversiktelig nok tag cloud, lett tilgjengelig søk. Vi har nå forøvrig fått satt opp Bing søk i blogløsningen vår også.&lt;/p&gt;  &lt;p&gt;Merker at det begynner å bli noen år siden jeg kunne webutvikling. Kom gjerne med kommentarer i kommentar felt, epost/(kontakt link) eller &lt;a href="http://twitter.com/svantorp" target="_blank"&gt;twitter&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284525" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Diverse" scheme="http://blogs.technet.com/kristian/archive/tags/Diverse/default.aspx" /></entry><entry><title>Opplæring av brukere på ny plattform (white paper)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/26/oppl-ring-av-brukere-p-ny-plattform-white-paper.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/26/oppl-ring-av-brukere-p-ny-plattform-white-paper.aspx</id><published>2009-09-26T13:44:00Z</published><updated>2009-09-26T13:44:00Z</updated><content type="html">&lt;p&gt;Det siste halve året har dette vært en diskusjon som dukker opp oftere og oftere, i det siste oftere enn diskusjoner rundt hvordan man best deployer teknisk. Oppskriften der er jo lett :) MDT+SCCM|WDS+Win7. På bruker opplæring er oppskriften faktisk langt vanskeligere og har et større behov for tilpasning fra bedrift til bedrift og ikke minst internt til ulike brukergrupper/demografiske grupper.&lt;/p&gt;  &lt;p&gt;Så, jeg har oppsummert en del av aspektene vi diskuterer i disse møtene i et kort white paper, 8 sider ble det vel. Her finner du tanker om innfallsvinkel, mulige måter å drive opplæring på, samt ressurser for dette (windows 7 + Office) og eksempler.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://cid-b8feb721bc1607a9.skydrive.live.com/self.aspx/learning/Hvordan%20f%c3%a5%20%20brukerne%20raskt%20igang%20ved%20migrering%20til%20ny%20plattform.docx" target="_blank"&gt;Last ned fra Skydrive her&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Passer jo bra i denne sammenheng å vise sitatet fra Crayon sin referanse sak om Windows 7 utrulling også:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/casestudies/Case_Study_Detail.aspx?casestudyid=4000004875" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Opplringavbrukerepnyplattformwhitepaper_14C1C/image_3.png" width="177" height="244" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-right-width: 0px; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3283313" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Deployment" scheme="http://blogs.technet.com/kristian/archive/tags/Deployment/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Solid State Disker og Windows 7</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/22/solid-state-disker-og-windows-7.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/22/solid-state-disker-og-windows-7.aspx</id><published>2009-09-22T09:42:00Z</published><updated>2009-09-22T09:42:00Z</updated><content type="html">&lt;p&gt;Kort post om hvordan Windows 7 er tilpasset dagens SSD’er. Disse blir jo både mer populære og billigere, ikke minst fordi det loves bedre respons, lengre batterilevetid, raskere oppstart og mindre støy.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Kjapt om SSD&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;Random reads. Dette er SSD diskens store fortrinn ytelsesmessig. I motsetning til ordinære plate disker er det jo her ikke noe mekanikk som må flyttes rundt på disken.&lt;/li&gt;    &lt;li&gt;Seqential reads &amp;amp; writes. Flere av dagens SSD disker er blitt veldige gode på dette også, på reads er noen av dem dobbelt så kjappe som en bra 7200 RPMs. Når det gjelder writes er variasjonen stor, noen SSD’er er kjappere enn ordinære HD’er, mens andre fortsatt ligger langt etter.&lt;/li&gt;    &lt;li&gt;Random writes &amp;amp; Flushes. Dette er området disker har slitt med lenge og mye av grunnen til at de utstyres med cache, de fleste disker klarer nemlig ikke akseptable tider ved direkte skriving til plata. Og problemet kan du fortsatt merke godt med SSD’er, men dette varierer også mye. Faktisk er random writes &amp;amp; flushes vanskeligere å løse optimalt med SSD enn ordinære disker. (&lt;a href="http://www.anandtech.com/storage/showdoc.aspx?i=3531&amp;amp;p=1" target="_blank"&gt;les mer her om du er interessert&lt;/a&gt;) &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Windows 7 forbedringer&lt;/h3&gt;  &lt;ul&gt;   &lt;li&gt;SSD består av flash blokker og celler. Disse trenger man faktisk å slette innholdet på før noe nytt kan skrives til dem. Dette er eneste måten å være sikre på at cellene er 100% tomme og at dataene vil bli lagret riktig. Windows 7 støtter Trim kommandoen i ATA protokollen og vil benytte dette med disker som sier de støtter det. Dette medfører at disken får beskjed om filer som slettes og at tilhørende celler også kan slettes. Dette gjør at disken kan planlegge dette på forhånd og at ikke en write til et område også vil kreve en erase først og dermed gå treigere. Trim kommandoen er også integrert med partisjons og volum kommandoer som format og delete. Dette er også med å øke levetiden på cellene.&lt;/li&gt;    &lt;li&gt;Windows 7 vil slå av defragmentering på SSD disker og disker med bedre enn 8 MB/s random reads.&lt;/li&gt;    &lt;li&gt;På SSD disker med god nok random reads og writes/flushes vil Superfetch, Readyboost og boot prefetching bli skrudd av. &lt;/li&gt;    &lt;li&gt;Bitlocker vil også etter første kryptering sende en Trim kommando til SSD’er for at de skal få optimalisert cellene på disken igjen etter kryptering.&lt;/li&gt;    &lt;li&gt;Det er også innebygget flere tester for å score disker på de nødvendige lese og skrive parameterne. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Et spørsmål som ofte dukker opp er hvorvidt man burde plassere pagefila på en SSD eller ikke?&lt;/p&gt;  &lt;p&gt;Svaret er ja, de fleste operasjonene mot denne fila er random reads eller større seksvensielle writes som støttes godt.&lt;/p&gt;  &lt;p&gt;Hibernate fila derimot skrives og leses i store sekvensielle biter og kan derfor plasseres på en ordinær Hd eller en SSD.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;(fått sånt ergonomisk tastatur…ganske vanskelig å venne seg til…)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3282217" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Hardware" scheme="http://blogs.technet.com/kristian/archive/tags/Hardware/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>MDOP 2009 R2 (ute seint i Oktober)</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/18/mdop-2009-r2-ute-seint-i-oktober.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/18/mdop-2009-r2-ute-seint-i-oktober.aspx</id><published>2009-09-18T07:10:00Z</published><updated>2009-09-18T07:10:00Z</updated><content type="html">&lt;p&gt;I stor grad dreier dette seg om Windows 7 støtte for Windows 7 i alle komponenter, minus Med-v. For Server og management delene dreier den nye støtten seg om Windows Server 2008 R2.&lt;/p&gt;  &lt;p&gt;Med-V støtte for Windows 7 er planlagt i SP1 for dette produktet og denne blir lansert en gang i Q1 2010. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Andre ting som er med i R2 oppdateringen: &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;AppLocker støtte for App-v, noe som gjør at app-v klienten vil overholde group policyen som er satt for Applocker. &lt;/li&gt;    &lt;li&gt;Advanced group policy management (AGPM) vil støtte cross-forest management av group policy objekter. &lt;/li&gt;    &lt;li&gt;AGPM får også bedre søk og filtreringsfunksjonalitet, igjen for å gjøre det lettere å håndtere et større antall policies. &lt;/li&gt;    &lt;li&gt;Desktop Error Monitoring får nye Top rapporter, f-eks Top system errors. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;mer info om MDOP hvis du ikke har fått med deg denne pakka før:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/windows/enterprise/products/mdop/default.aspx" href="http://www.microsoft.com/windows/enterprise/products/mdop/default.aspx"&gt;http://www.microsoft.com/windows/enterprise/products/mdop/default.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281165" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /><category term="mdop" scheme="http://blogs.technet.com/kristian/archive/tags/mdop/default.aspx" /></entry><entry><title>AutoRun endringer i Windows 7</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/16/autorun-endringer-i-windows-7.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/16/autorun-endringer-i-windows-7.aspx</id><published>2009-09-16T18:11:00Z</published><updated>2009-09-16T18:11:00Z</updated><content type="html">&lt;p&gt;Det ble gjort noen endringer for å i større grad motvirke dette som spredningsmekanisme for virus.&lt;/p&gt;  &lt;p&gt;Først, forskjellen på to begreper som mange blander:&lt;/p&gt;  &lt;p&gt;- AutoRun: Funksjonen som starter et program fra en type media som blir tilkoblet pc’en.&lt;/p&gt;  &lt;p&gt;- AutoPlay: Dette er funksjonen som gjør at et spesielt program på maskinen kan startes når man putter inn media med en spesiell type innhold. F. eks media player når man putter inn en Video DVD. Autoplay parser også autorun.inf fila og viser muligheter her fra i AutoPlay menyen. &lt;/p&gt;  &lt;p&gt;&lt;img title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/srd/WindowsLiveWriter/AutoRunchangesinWindows7_ECB1/image_thumb.png" width="265" height="265" /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;img title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/srd/WindowsLiveWriter/AutoRunchangesinWindows7_ECB1/image_thumb_1.png" width="277" height="212" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Endringer&lt;/h3&gt;  &lt;ol&gt;   &lt;li&gt;Autoplay vil ikke lenger vise muligheten til å kjøre det som autorun.inf foreslår for ikke-optiske media. På bildene over ser du at Autorun er slått av, men det som er definert i autorun.inf vises i menyen (rød firkant). Grønn firkant er det vanlige trygge valget å se på filene, autorun.inf valget over ser for den vanlige bruker helt likt ut, men vil starte en fil og infisere maskinen. I Windows 7 blir ikke dette trikset for å lure brukeren mulig, menyen til høyre viser kun trygge valg. &lt;/li&gt;    &lt;li&gt;Dialogene til AutoPlay vil eksplisitt fortelle om og gruppere valg som faktisk kjører fra media og ikke lokal pc. Bildene under viser denne forskjellen. Merk at på Windows 7 dialogen til høyre må en optisk stasjon benyttes for å i det hele tatt få opp valget om “Run setup.exe” &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;img title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/srd/WindowsLiveWriter/AutoRunchangesinWindows7_ECB1/image_thumb_2.png" width="264" height="183" /&gt;&amp;#160;&amp;#160;&amp;#160; &lt;a href="http://blogs.technet.com/blogfiles/srd/WindowsLiveWriter/AutoRunchangesinWindows7_ECB1/image_8.png"&gt;&lt;img title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/srd/WindowsLiveWriter/AutoRunchangesinWindows7_ECB1/image_thumb_3.png" width="257" height="186" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;(Enkelte USB’er vil kunne opptre som cd/DVD stasjon ovenfor OS’et og dette vil gjøre at de kommer rundt)&lt;/p&gt;  &lt;h3&gt;XP, Server 2003 og Vista&lt;/h3&gt;  &lt;p&gt;En god nyhet jeg nettopp kom over er at dette er blitt “back porta” til XP Sp3 og Windows Vista. Les mer og last ned her:&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a title="http://support.microsoft.com/kb/971029" href="http://support.microsoft.com/kb/971029"&gt;http://support.microsoft.com/kb/971029&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280734" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Sikkerhet" scheme="http://blogs.technet.com/kristian/archive/tags/Sikkerhet/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Botnet trender</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/14/botnet-trender.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/14/botnet-trender.aspx</id><published>2009-09-14T11:30:00Z</published><updated>2009-09-14T11:30:00Z</updated><content type="html">&lt;p&gt;Lenge siden jeg har kikka på botnets nå, på tide igjen nå, er jo en av “favorittene” mine innen ondsinnet kode. &lt;/p&gt;  &lt;p&gt;Tidligere poster med &lt;a href="http://blogs.technet.com/kristian/archive/tags/Botnet/default.aspx" target="_blank"&gt;intro til Botnets her&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.shadowserver.org/wiki/pmwiki.php/Shadowserver/Mission" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" title="" border="0" alt="" src="http://www.shadowserver.org/wiki/uploads/Stats/botnets-year.png" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Grafen er hentet fra Shadowserver.org, en gruppe som overvåker en rekke botnets. Tallen på Y aksen er antallet aktive&amp;#160; C&amp;amp;C servere, ikke antall bots.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Botnet kontroll&lt;/h3&gt;  &lt;p&gt;Botnets begynte jo med enkel kontroll via IRC, som siden ble langt mer avansert og ikke minst automatisert. Dette ble etterhvert, og er i en del tilfeller fortsatt, botnets store svakhet. Ved å overvåke trafikk og se etter uventet IRC trafikk kunne de spores og ikke minst stoppes ved å blokkere IRC serveren de koblet seg til (Command and &amp;amp; Control server). Botene ble videreutviklet til å ha alternative C&amp;amp;C servere, failback løsninger og i siste instans bakdører eieren kunne bruke til å få kontroll igjen. Det neste skrittet var å gå vekk fra IRC og over til peer-to-peer baserte systemer. Disse er som kjent langt mindre sårbare og vanskeligere å ta ut. Det gir også et behov for mer komplekse boter og vedlikehold.&lt;/p&gt;  &lt;p&gt;Nylig ble det observert bot’er som fikk kommandoer via RSS feeds, som igjen kom fra Twitter. Den nå stengte Twitter kontoen ble brukt til å poste linker til kommandoer eller filer som skulle lastes ned og utvide/oppdatere boten.&lt;/p&gt;  &lt;p&gt;&lt;img style="margin: 10px 10px 10px 0px; display: inline" alt="upd4t3 twitter profile.png" align="left" src="http://farm3.static.flickr.com/2500/3818524810_e8e3ee3c30.jpg" width="333" height="284" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://twitter.com/upd4t3" target="_blank"&gt;Twitter feeden&lt;/a&gt; til høyre inneholder base64 kodede strenger som igjen referer til linker. Disse viser igjen videre til filer eller kommandoer.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Hos flere andre micro blogging tjenester er det funnet lignende kontoer og kommandoer/henvisninger som blir sendt ut.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Waledac botnet’et (oppdaget Dec 2008)&lt;/h3&gt;  &lt;p&gt;Dette nettverket har vært aktivt med å sende spam siden det ble oppdaget. Benyttes ofte til å utføre social engeenering i forbindelse med større hendelser i verden, som mange er klar over pga pressedekning osv. Nettet har også en avansert funksjonalitet for å oppdatere både seg selv og spam’en som sendes ut, ofte oppdateres botkoden 2 ganger om dagen, i perioder enda oftere. Mye av Viagra og lignende spam du har fått siste året har kommet fra dette nettet.&lt;/p&gt;  &lt;p&gt;I tillegg til spam laster ofte bot’en ned &lt;a href="http://blogs.technet.com/kristian/archive/2008/05/26/rogue-security-software.aspx" target="_blank"&gt;falsk antivirus programvare&lt;/a&gt;, som er ganske plagsom og varsler brukeren enormt mye. Den etterligner også Windows Security center. Tanken bak det hele er å få brukeren til å klikke på linken for å kjøpe fullversjon av “antivirus” programmet og løse alle disse sikkerhets”problemene”. til kun $49,95.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Nettet krypterer trafikken sin og er relativt dynamisk i sin utforming og flytter for eksempel rundt på hvilke noder som skal gjøre hvilke oppgaver. En node kan for eksempel opptre som Spam utsender, mens andre kun er kommando proxier.&lt;/p&gt;  &lt;p&gt;Som Storm benytter dette nettet&amp;#160; P2P kommunikasjon, men over HTTP. Koding av meldinger gjøres med en kompleks variasjon av RSA, AES, Bzip2 komprimering og base64 encoding og en xml basert meldingsstruktur. Protokollen de har laget seg omtales som HTTP2P, der RSA antagelig benyttes til session keys mellom noder og servere, mens AES er bekreftet brukt til å kryptere trafikk mellom nodene. Hver node har også sitt eget hardkodede sertifikat.&lt;/p&gt;  &lt;p&gt;Nettet benytter seg også av såkalt Fast flux, TTL på oppslag satt til 0 og DNS servere flytter ofte rundt til andre noder.&lt;/p&gt;  &lt;p&gt;Mye av meldingstypene og kommandostrukturen har blitt gjennomskuet av ulike sikkerhetsfirmaer, men ikke alt er kartlagt ennå. Botnet’et går også ganske langt i forsøke å gjemme kommandoer som lett vil avsløre dem, f.eks oppdatering av seg selv eller installering av ny malware kode. Ved flere anledninger skjedde dette gjennom krypterte exe filer embedded i jpg filer bot’en fikk beskjed om å laste ned.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Pushdo / Cutwail (oppdaget 2007)&lt;/h3&gt;  &lt;p&gt;Et ikke like kjent nett, men det er antagelig nr to på lista over spamnet, med over 7,7 milliarder epost hver dag. Den bidrar også i stor grad til å spre annen malware. Dette gjør forsåvidt at malware alarmen ofte går på nodene, men kun den ordinære malwaren oppdages ofte, Pushdo komponentene operer nesten utelukkende i minnet, uten å skrives til disk under kjøring av OS’et (men koden må selvsagt lastes fra disk på et tidspunkt). Spam komponenten som lastes ned kalles Cutwail.&lt;/p&gt;  &lt;p&gt;Det ser ikke ut til at nodene selv sørger for å spre seg videre, som for eksempel enkelte Storm noder hadde til oppgave. Koden derimot blir ofte endret og komponenter lagt til. Ifølge enkelte rapporter tyder ting på at Botnet eierne har avtaler med andre nett om å spre Pushdo. For eksemepl har vårt &lt;a href="http://www.microsoft.com/security/portal/" target="_blank"&gt;Malware Protection Center&lt;/a&gt; observert downloadern Win32/Bredolab brukt som spredningsmekanisme for en rekke annen malware, inkludert Cutwail/Pushdo. (Bredolab er akkurat lagt til i MS Removal Toolkit du får via Windows Update om du har valgt det)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Det virker mer som et generelt verktøy til ulik kriminell virksomhet enn et spesialisert nett. Dette underbygges også av at kontaktinfo for å benytte seg av nettets tjenester er relativt lett tilgjengelig. Forøvrig oppga de å ha tilgang på rundt 1 million norske epost adresser og spam til alle disse kostet 3000 rubler. Med dagens kurs ca 670 kr. (interessant nok er de villige til å gi en ordentlig kvittering så man kan få utgiften ført ordentlig i regnskapet. I Russland er jo ikke lovene rundt dette like strenge)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;En egen downloader modul besørger nedlastning ny kode og henter info om dette fra en av en rekke servere, alle fra ulike leverandører på/med ulike &lt;a href="http://en.wikipedia.org/w/index.php?title=Autonomous_system_%5C(Internet%5C)&amp;amp;oldid=281446510" target="_blank"&gt;ASN&lt;/a&gt;. Pushdo laster også ned en egen kernel driver som settes opp til å lastes tidlig, også om Safe Mode benyttes. Dette gjør den for å sikre seg mot deteksjon og at den alltid er installert og kjørende. Den vil blant annet sørge for at endring av dens egne registry settinger ikke fungerer og at den alltid har sin egen kode injected i services.exe når en instans av denne startes.&lt;/p&gt;  &lt;p&gt;“Kampanje” modulen kan installere annen malware, for eksempel Popup reklame. Modulen kan da sørge for at dette skjer, men også at tidligere installert malware fjernes samtidig.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Kilder&lt;/h3&gt;  &lt;p&gt;&lt;a title="http://asert.arbornetworks.com/2009/08/twitter-based-botnet-command-channel/" href="http://asert.arbornetworks.com/2009/08/twitter-based-botnet-command-channel/"&gt;http://asert.arbornetworks.com/2009/08/twitter-based-botnet-command-channel/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a title="http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/infiltrating_the_waledac_botnet_v2.pdf" href="http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/infiltrating_the_waledac_botnet_v2.pdf"&gt;http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/infiltrating_the_waledac_botnet_v2.pdf&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a title="http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/study_of_pushdo.pdf" href="http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/study_of_pushdo.pdf"&gt;http://us.trendmicro.com/imperia/md/content/us/pdf/threats/securitylibrary/study_of_pushdo.pdf&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security/portal/Threat/SIR.aspx" href="http://www.microsoft.com/security/portal/Threat/SIR.aspx"&gt;http://www.microsoft.com/security/portal/Threat/SIR.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.shadowserver.org/wiki/pmwiki.php/Calendar/20081231" href="http://www.shadowserver.org/wiki/pmwiki.php/Calendar/20081231"&gt;http://www.shadowserver.org/wiki/pmwiki.php/Calendar/20081231&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280724" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Sikkerhet" scheme="http://blogs.technet.com/kristian/archive/tags/Sikkerhet/default.aspx" /><category term="Botnet" scheme="http://blogs.technet.com/kristian/archive/tags/Botnet/default.aspx" /></entry><entry><title>MDT 2010 klar for nedlastning</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/09/mdt-2010-klar-for-nedlastning.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/09/mdt-2010-klar-for-nedlastning.aspx</id><published>2009-09-09T20:18:37Z</published><updated>2009-09-09T20:18:37Z</updated><content type="html">&lt;p&gt;&lt;a href="http://microsoft.com/mdt" target="_blank"&gt;http://microsoft.com/mdt&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3bd8561f-77ac-4400-a0c1-fe871c461a89&amp;amp;displaylang=en" target="_blank"&gt;Download her&lt;/a&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Deployment points og distribution shares kombineres til et share. Disse kan være på en lokal disk, shared folder, dfs.&lt;/li&gt;    &lt;li&gt;Bedre management av deployment shares, styr dem fra enhver pc med workbench installert. Gitt at du har nok rettigheter på share&lt;/li&gt;    &lt;li&gt;Cut, paste, drag, drop støtte i deployment workbench..&lt;/li&gt;    &lt;li&gt;Bedret støtte for å lage fysiske installasjonsmedia&lt;/li&gt;    &lt;li&gt;Støtte for Powershell til automatisering&lt;/li&gt;    &lt;li&gt;Støtte for å refreshe installasjoner av Windows 7 som er bitlocker kryptert uten å måtte dekryptere først (eller renske disk)&lt;/li&gt;    &lt;li&gt;Støtte for Windows 7&lt;/li&gt;    &lt;li&gt;Støtte for Windows Server 2008 R2&lt;/li&gt;    &lt;li&gt;Støtte for SCCM SP2 (beta nå)&lt;/li&gt;    &lt;li&gt;USMT 4.0 støtte&lt;/li&gt;    &lt;li&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=163309" target="_blank"&gt;What’s new dokument&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3280108" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Deployment" scheme="http://blogs.technet.com/kristian/archive/tags/Deployment/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Windows 7 bootcamp på Norefjell</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/07/windows-7-bootcamp-p-norefjell.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/07/windows-7-bootcamp-p-norefjell.aspx</id><published>2009-09-07T15:31:59Z</published><updated>2009-09-07T15:31:59Z</updated><content type="html">&lt;p&gt; Bootcampen vår, trening av konsulenter på windows 7 og Windows server 2008 R2 er i full gang på Norefjell nå. Det er nok ikke så hardt som ordet bootcamp kan tyde på, vi er riktignok oppå fjellet, men bor på det nye Quality Spa hotellet. Kan anbefales.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7bootcamppNorefjell_CC4F/webbootcamp_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="webbootcamp" border="0" alt="webbootcamp" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7bootcamppNorefjell_CC4F/webbootcamp_thumb.jpg" width="655" height="354" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Vi fikk med nesten alle på bildet. Som du ser er vi ganske mange og delt førsteplass for flest deltagere går til Umoe og Atea. &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279580" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Diverse" scheme="http://blogs.technet.com/kristian/archive/tags/Diverse/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>UAC i Windows 7</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/09/03/uac-i-windows-7.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/09/03/uac-i-windows-7.aspx</id><published>2009-09-03T23:19:03Z</published><updated>2009-09-03T23:19:03Z</updated><content type="html">&lt;p&gt;UAC, User Account Control, er fortsatt med i Windows 7. Denne grunnleggende OS funksjonaliteten ble innført i Windows Vista og adresserer direkte sikkerhetsutfordringen med at altfor mange brukere kjører som Lokal Administrator til enhver tid (80% av forretningsbrukere og 97% av hjemmebrukere). Dette har for eksempel gjort det langt lettere for virus, bots osv å spre seg. For mer generelt rundt UAC, se &lt;a href="http://blogs.technet.com/kristian/archive/tags/UAC/default.aspx" target="_blank"&gt;tidligere poster.&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Endringer i Windows 7 UAC&lt;/h3&gt;  &lt;p&gt;Auto elevation er noe helt nytt. I praksis betyr det at du får færre UAC prompts fordi windows exe filer eleveres automatisk. Dette fungerer på følgende måte:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Binær filen må være signert av Microsoft og med Windows sertifikatet. Dette benyttes til å signere all kode som sjekkes inn i Windows OS’et. Auto elevering vil derfor ikke omfatte andre Microsoft programmer. &lt;/li&gt;    &lt;li&gt;Binær filen må også ligge i en sikker katalog, et sted standard brukere ikke har skrive-rettigheter. Dette inkluderer følgende kataloger: %SystemRoot%\System32 og de fleste underkataloger, %SystemRoot%\Ehome, og enkelte kataloger under %ProgramFiles% &lt;/li&gt;    &lt;li&gt;Exe filen må ha satt auto-elevate elementet i manifestet sitt.      &lt;br /&gt;&lt;img alt="" src="http://i.technet.microsoft.com/dd822916.fige_L(en-us).gif" /&gt; &lt;/li&gt;    &lt;li&gt;Det finnes enkelte filer som er hardkodet for å skulle auto-eleveres uten å ha det i manifestet, fordi de må kjøre på eldre OS også, og der ville autoelevate elementet medført en feil. Blant annet migwiz.exe, pkgmgr.exe og spinstall.exe &lt;/li&gt;    &lt;li&gt;MMC får også spesialbehandling. Der sjekkes også plugins om hvorvidt de oppfyller kravene til auto elevering. Dette selvsagt for at man ikke skal kunne autoelevere egne programmer ved å lage de som mmc plugins. &lt;/li&gt;    &lt;li&gt;Tilsvarende for cmd.exe og rundll32.exe, disse kan brukes til å eksevere annen kode/programmer og det kan lett gjøres fra kommandolinja. Derfor er disse to ikke kompilert med Autoelevate elementet. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Vi har fått masse spørsmål om å legge inn muligheter for å ha en white-list over applikasjoner som kan autoeleveres. Det har vi ikke sett at er mulig å gjøre på en god nok måte, derfor er det heller ikke med. En slik liste ville åpnet for mange angrepsvektorer og ikke minst virket mot et av våre mål: få utviklere til å skrive programmene slik at de ikke trenger administrative rettigheter. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="margin: 10px 40px 10px 0px; display: inline" alt="" align="left" src="http://i.technet.microsoft.com/dd822916.figd(en-us).gif" /&gt;Utover dette er det også lagt enda mer vekt på hvilke oppgaver som faktisk bør kreve admin rettigheter og ikke. Det er også 4 nivåer å velge i nå:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Det øverste nivået er det samme som på Vista.&lt;/li&gt;    &lt;li&gt;Nivået under gjør at Windows 7 vil bruke Autoelevation som beskrevet over&lt;/li&gt;    &lt;li&gt;Nivået nest nederst er det samme som over, men uten Secure Desktop. &lt;/li&gt;    &lt;li&gt;Den nederste slår av UAC helt, inkludert tilhørende elementer som fil system og registry virtualisering og Protected Mode i IE 8. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Default innstilling er vist i bildet, nivå 3.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Angrepsvektorer&lt;/h3&gt;  &lt;p&gt;Vi vet at malware og annen programvare vil bli utviklet spesielt for å komme seg rundt UAC og det finnes en rekke måter å gjøre dette på faktisk. Men, det vil kreve aktiv utvikling med dette i tankene. UAC er sånn sett med å redusere risikoen for angrep, men kan ikke regnes som en såkalt “security boundary”.&lt;/p&gt;  &lt;p&gt;Følgende måter forventer vi vil bli brukt til å komme rundt UAC:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Social engeenering. god gammeldags metode, lur brukeren til å elevere. &lt;/li&gt;    &lt;li&gt;DLL injection. Benytte seg av auto elevering av andre applikasjoner og &lt;a href="http://msdn.microsoft.com/en-us/library/ms681674.aspx" target="_blank"&gt;WriteProcessMemory&lt;/a&gt; API til å skrive kode til disse prosessenes minne. Deretter brukte &lt;a href="http://msdn.microsoft.com/en-us/library/ms682437(VS.85).aspx" target="_blank"&gt;CreateRemoteThread&lt;/a&gt; API til å eksekvere denne. &lt;/li&gt;    &lt;li&gt;Applikasjonsspesifikke angrep. Både utnytte applikasjoner som må kjøres elevert, så vel som å bruke applikasjonen som “dekke” for å lure brukeren til å elevere. Antageligvis gjennom sårbarheter i applikasjonen eller injection. &lt;/li&gt;    &lt;li&gt;Ikke minst vil det nok komme mer malware som er UAC aware på den måten at de også utvikler for standard brukere. Dette begrenser noe hva man kan gjøre, med de vil jo ha tilgang til alle brukerens data og kan gjemme seg for brukeren. ref &lt;a href="http://www.mcafee.com/us/local_content/white_papers/wp_rootkits_0407.pdf" target="_blank"&gt;user-mode rootkits&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;!-- AddThis Button BEGIN --&gt;&lt;a onmouseover="return addthis_open(this, &amp;#39;&amp;#39;, &amp;#39;[URL]&amp;#39;, &amp;#39;[TITLE]&amp;#39;)" onmouseout="addthis_close()" onclick="return addthis_sendto()" href="http://www.addthis.com/bookmark.php?v=250&amp;amp;pub=kristian"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; border-top: 0px; border-right: 0px" alt="Bookmark and Share" src="http://s7.addthis.com/static/btn/lg-share-en.gif" width="125" height="16" /&gt;&lt;/a&gt;&lt;script type="text/javascript" src="http://s7.addthis.com/js/250/addthis_widget.js?pub=kristian"&gt;&lt;/script&gt; &lt;!-- AddThis Button END --&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3279035" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Sikkerhet" scheme="http://blogs.technet.com/kristian/archive/tags/Sikkerhet/default.aspx" /><category term="UAC" scheme="http://blogs.technet.com/kristian/archive/tags/UAC/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry><entry><title>Windows 7 på netbook, enkel testing</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/kristian/archive/2009/08/30/windows-7-p-netbook-enkel-testing.aspx" /><id>http://blogs.technet.com/kristian/archive/2009/08/30/windows-7-p-netbook-enkel-testing.aspx</id><published>2009-08-30T21:30:20Z</published><updated>2009-08-30T21:30:20Z</updated><content type="html">&lt;p&gt;Bruker en Acer &lt;a href="http://twurl.nl/krkntq" target="_blank"&gt;Aspire One, 751h&lt;/a&gt; for å være nøyaktig, med Windows 7 Enterprise nå. Begynte prosjektet med å installere standard image fra MS IT over nettverk, ble positivt overraska over at også den lille boksen støttet PXE booting.&lt;/p&gt;  &lt;p&gt;Den er basert på en Intel Atom z520 CPU på 1,33GHz. Det i seg selv snurrer jo godt nok rundt til enkel bruk. Den ble derimot bare levert med 1 Gb minne, men tar jo ikke mange minuttene (eller kronene) å oppdatere til 2Gb, som er maks av hva den støtter. Det hjalp betraktelig på ytelsen naturlig nok.&lt;/p&gt;  &lt;p&gt;Nå butter det stort sett i treig disk, en standard Seagate 5400 160Gb som følger med. Vurderer å bytte denne til en SSD, også for å øke batteritiden enda mer, selv om det faktisk er nettopp batteritiden som imponerer mest pr nå.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Ytelse&lt;/h3&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7pnetbookenkeltesting_D3F6/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7pnetbookenkeltesting_D3F6/image_thumb.png" width="908" height="117" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;For å hente litt mer ytelse har jeg skrudd av mye av animasjonen i forbindelse med vinduer og menyer, transparente vinduer og System Protection. Fortsatt ikke helt fornøyd med ytelsen, må nok prøve å tune litt mer, samt forsøke et readyboost kort i minnekortlesern.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Størrelse&lt;/h3&gt;  &lt;p&gt;Min vanlige jobb maskiner er en 14,4” og Aspire One er 11,6”. Har tidligere testet både 9” og 10”, noe jeg syns blir litt lite, i alle fall rundt 9. 11,6” syns jeg er ganske mye behageligere, tastaturet funker selv for mine store fingre, men maskinen er fortsatt liten og lett.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7pnetbookenkeltesting_D3F6/image_4.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/kristian/WindowsLiveWriter/Windows7pnetbookenkeltesting_D3F6/image_thumb_1.png" width="900" height="71" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;h3&gt;Konklusjon&lt;/h3&gt;  &lt;p&gt;&lt;a href="http://twurl.nl/sp8go0" target="_blank"&gt;Acer Aspire One D751H&lt;/a&gt;: Absolutt en bra maskin, men den er jo heller ikke av de billigste netbookene. Jeg syns den krever en liten ekstra investering for å få ytelsen på topp, 1Gb minne er for lite og disken bør byttes. Batterikapasiteten imponerer stort, noe som passer godt sammen med mine bruksområder for den, alt fra på sofaen til å være “notatblokk” på lange konferansedager.&lt;/p&gt;  &lt;p&gt;Maskina er lett og støyer lite, blir ikke veldig varm selv når den jobber hardt, har et tastatur det går an å skrive lengre tekster på og en skjerm som er lyssterk nok til utebruk.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Windows 7 ser også ut til å klare seg godt på denne maskinvaren, inkludert fullt Aero grensesnitt om ønskelig. Litt utfordringer på driverfronten, men det meste lar seg løse. Derimot ikke helt overbevist om at alle drivere er helt optimale. &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278094" width="1" height="1"&gt;</content><author><name>Kristian</name><uri>http://blogs.technet.com/members/Kristian.aspx</uri></author><category term="Hardware" scheme="http://blogs.technet.com/kristian/archive/tags/Hardware/default.aspx" /><category term="Windows 7" scheme="http://blogs.technet.com/kristian/archive/tags/Windows+7/default.aspx" /></entry></feed>