<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>ewangelista.IT : bezpieczeństwo</title><link>http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx</link><description>Tags: bezpieczeństwo</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Conficker na Prima Aprilis</title><link>http://blogs.technet.com/mkedziora/archive/2009/04/01/conficker-na-prima-aprilis.aspx</link><pubDate>Wed, 01 Apr 2009 13:19:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3220926</guid><dc:creator>masakra</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3220926.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3220926</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3220926</wfw:comment><description>&lt;p&gt;Dziś 1 kwietnia, ale jakoś z mojej strony żartów nie będzie (miałem w planie napisać o &lt;a href="http://www.pcpro.co.uk/columns/248782/epilog.html" target="_blank"&gt;przejęciu Della przez Microsoft&lt;/a&gt;), bo sprawa jest poważna.&lt;/p&gt;  &lt;p&gt;Sporo ostatnio zamieszania zrobił na komputerach &lt;strong&gt;robak Conficker&lt;/strong&gt;, a jego największa fala miała się rozpocząć dziś – 1 kwietnia.&lt;/p&gt;  &lt;p&gt;Dyskusje już zaczęły się na przykład na &lt;a href="http://www.wss.pl/frmThread.aspx?tid=63811" target="_blank"&gt;forum WSS.pl&lt;/a&gt;, gdzie piszą ludzie o problemach jakie zgłaszają im dziś programy antywirusowe.&lt;/p&gt;  &lt;h2&gt;Jak pozbyć się Confickera?&lt;/h2&gt;  &lt;p&gt;Szczegóły dotyczące zwalczania robaka Conficker możecie znaleźć już w kilku miejscach:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/poland/technet/bazawiedzy/centrumrozwiazan/cr363_01.mspx" target="_blank"&gt;Polska strona TechNet&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/security/dd452420.aspx" target="_blank"&gt;Amerykańska strona TechNet&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/mmpc/default.aspx" target="_blank"&gt;Blog Microsoft Malware Protection Center&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.mcafee.com/us/threat_center/conficker.html" target="_blank"&gt;Strona producenta softu antywirusowego (McAfee)&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3220926" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item><item><title>Przejścia z dyskiem Seagate</title><link>http://blogs.technet.com/mkedziora/archive/2009/01/24/przej-cia-z-dyskiem-seagate.aspx</link><pubDate>Sun, 25 Jan 2009 01:24:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191132</guid><dc:creator>masakra</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3191132.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3191132</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3191132</wfw:comment><description>&lt;p&gt;Jak widać przez dłuższy czas na blogu była cisza i wyglądało jakbym się zapadł pod ziemię.&lt;/p&gt;  &lt;p&gt;Kilka osób już się nawet mnie pytało, czy to nie czasem fakt ogłoszenia przez Microsoft &lt;a href="http://www.microsoft.com/presspass/press/2009/jan09/01-22fy09Q2earnings.mspx" target="_blank"&gt;wyników za 3 kwartał&lt;/a&gt; i informacjach, że Microsoft na całym świecie zwalnia 5000 osób.&lt;/p&gt;  &lt;p&gt;Powody w zasadzie były dwa i jeden z nich opiszę w tym poście. O drugim napiszę myślę, za tydzień – bo chwilowo musi to zostać tajemnicą.&lt;/p&gt;  &lt;h2&gt;Wstęp&lt;/h2&gt;  &lt;p&gt;Kilka dni temu postanowiłem wreszcie na &lt;strong&gt;poważnie zabrać się za Windows 7&lt;/strong&gt;. Do tej pory testowałem go tylko na maszynie wirtualnej i tylko w wersji Milestone 3.&lt;/p&gt;  &lt;p&gt;Teraz wyszła &lt;strong&gt;publiczna beta&lt;/strong&gt; (jeszcze tylko do 10 lutego może ją &lt;a href="http://www.microsoft.com/windows/windows-7/beta-download.aspx" target="_blank"&gt;pobrać każdy&lt;/a&gt;, w &lt;a href="http://www.microsoft.com/poland/technet/subscription/default.mspx" target="_blank"&gt;subskrypcji TechNet&lt;/a&gt; takiego ograniczenia nie ma).&lt;/p&gt;  &lt;p&gt;Postanowiłem więc, że zainstaluje ją sobie na moim &lt;strong&gt;produkcyjnym laptopie&lt;/strong&gt;, z którego na codzień korzystam.&lt;/p&gt;  &lt;h2&gt;Backup&lt;/h2&gt;  &lt;p&gt;Nie wiem czy znacie to powiedzenie, że ludzie dzielą się na tych co robią backupy i na tych co będą je robić od następnego razu :)&lt;/p&gt;  &lt;p&gt;Ja już miałem okazję raz stracić dane i nie odzyskać ich (OnTrack chciał mega pieniądze, inna firma próbowała odzyskać dane 3x i się nie udało). Od tej pory robię regularne backupy.&lt;/p&gt;  &lt;p&gt;Tym razem jednak pomyślałem, że zrobię sobie &lt;strong&gt;dwa backupy&lt;/strong&gt; w Viście. Jeden &lt;a href="http://www.microsoft.com/windows/windows-vista/features/backup.aspx?tabid=1&amp;amp;catid=5" target="_blank"&gt;pełny&lt;/a&gt; (do pliku VHD) a drugi korzystając z narzędzia &lt;a href="http://www.microsoft.com/windows/windows-vista/features/easy-transfer.aspx?tabid=2&amp;amp;catid=4" target="_blank"&gt;Easy Transfer&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;W pierwszym wypadku chciałem mieć kompletny backup całego komputera, w drugim chodziło mi o dokumenty i ustawienia systemu oraz programów (głównie Outlooka – reguły, podpisy, konta, itp.)&lt;/p&gt;  &lt;p&gt;Backupy zrobiły się &lt;strong&gt;bez problemu&lt;/strong&gt;.&lt;/p&gt;  &lt;h2&gt;Instalacja Windows 7&lt;/h2&gt;  &lt;p&gt;Instalacja poszła nadzwyczaj dobrze i nie dziwie się już opiniom w internecie, że faktycznie &lt;strong&gt;zrobiliśmy coś naprawdę dobrze&lt;/strong&gt; (zwłaszcza, że to jeszcze beta). I tych opinii jest naprawdę zdecydowana większość.&lt;/p&gt;  &lt;p&gt;System się szybko zainstalował, znalazł chyba wszystkie sterowniki (do karty graficznej dopiero dociągnął z Windows Update) i odpalał się błyskawicznie.&lt;/p&gt;  &lt;p&gt;Nie będę więcej pisał o tym systemie, bo na to przyjdzie czas jak go do końca &lt;strong&gt;dobrze przetestuje&lt;/strong&gt; (może pod koniec lutego?) w codziennej pracy.&lt;/p&gt;  &lt;p&gt;No więc mam goły system, dołączam go do naszej domeny, kilka drobnych konfiguracji i trzeba się zabrać za odzyskanie danych z backupu.&lt;/p&gt;  &lt;h2&gt;I tu wkracza Seagate&lt;/h2&gt;  &lt;p&gt;Wszystkie moje dane zgrałem na &lt;strong&gt;duży 500GB dysk&lt;/strong&gt; (plik VHD miał 93 GB, a plik z Easy Transfer miał 45 GB) właśnie marki &lt;a href="http://www.seagate.com/ww/v/index.jsp?vgnextoid=f4d3114b22c22110VgnVCM100000f5ee0a0aRCRD&amp;amp;locale=pl-PL" target="_blank"&gt;Seagate z serii FreeAgent Desktop&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Zacząłem odtwarzanie z pliku stworzonego przez Easy Transfer (plik .MIG). Ładnie wszystko zaczęło się odtwarzać, ale niestety przy 45 GB trochę to trwało. &lt;/p&gt;  &lt;p&gt;Mniej więcej w 1/3 nagle narzędzie zaczęło mi &lt;strong&gt;sypać błędami&lt;/strong&gt;. Na koniec okazało się, że mam &lt;strong&gt;200.000 błędów&lt;/strong&gt;! Dotyczą one nieprzetransferowania plików z backupu.&lt;/p&gt;  &lt;p&gt;Nagle &lt;strong&gt;dysk przestał też być widziany&lt;/strong&gt; w komputerze mimo, że cały czas się świecił jako włączony. Jego odłączenie i ponowne włączenie nie pomagało – dysk nie był wykrywany.&lt;/p&gt;  &lt;h2&gt;Śledztwo&lt;/h2&gt;  &lt;p&gt;Moje śledztwo trwało w zasadzie &lt;strong&gt;3 dni&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Próbowałem m.in.:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;podłączać dysk w innym komputerze,&lt;/li&gt;    &lt;li&gt;podłączać dysk na innym systemie (XP w domu)&lt;/li&gt;    &lt;li&gt;zmienić kabel zasilający&lt;/li&gt;    &lt;li&gt;zmienić kabel USB&lt;/li&gt;    &lt;li&gt;odpalić dysk nawet na Fedorze 10 :)&lt;/li&gt;    &lt;li&gt;zmieniać uprawnienia do pliku&lt;/li&gt;    &lt;li&gt;przejmować plik na własność&lt;/li&gt;    &lt;li&gt;robić to na koncie administratora i zwykłego użytkownika&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;strong&gt;Objawy&lt;/strong&gt; w zasadzie zawsze były te same, bo dysk po podłączeniu był widoczny, później jak chciałem odtworzyć backup to w trakcie przestawał być widoczny (jakby się rozłączał), po odłączeniu i ponownym podłączeniu nie chciał się wykryć. &lt;/p&gt;  &lt;p&gt;Wykryć się dawał dopiero po pewnym bliżej nieokreślonym czasie. Ale później cała sytuacja się powtarzała.&lt;/p&gt;  &lt;p&gt;W międzyczasie &lt;strong&gt;dysk/Windows sypał błędami&lt;/strong&gt; typu:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;delayed write failed&lt;/li&gt;    &lt;li&gt;file is no longer exist&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Oczywiście korzystałem z wyszukiwarki dla tych błędów ale &lt;strong&gt;najczęstszą radą było “wymień kabel USB”&lt;/strong&gt;, co u mnie w niczym nie pomogło.&lt;/p&gt;  &lt;p&gt;Próbowałem też &lt;strong&gt;przegrać dane z dysku na inny&lt;/strong&gt;, bo już myślałem, że coś musi być z dyskiem (chociaż narzędzia diagnostyczne mówiły, że dysk jest OK). Ale to też się nie udawało, bo kopiowanie przerywało się po pewnym czasie i działo się to co opisałem.&lt;/p&gt;  &lt;p&gt;W międzyczasie pojawił się też &lt;a href="http://www.wss.pl/frmThread.aspx?gid=5&amp;amp;tid=61087" target="_blank"&gt;wątek na forum WSS.pl&lt;/a&gt;, gdzie ktoś pisał o jajach z dyskami Seagate i problemem z ich firmware.&lt;/p&gt;  &lt;h2&gt;Rozwiązanie&lt;/h2&gt;  &lt;p&gt;Rozwiązanie problemu przyszło do mnie po 3 dniach. &lt;/p&gt;  &lt;p&gt;A w zasadzie to ja sam po nie poszedłem. Zszedłem piętro niżej do &lt;strong&gt;chłopaków z naszego IT&lt;/strong&gt;, żeby pożyczyć jakiś większy dysk do zgrania całości.&lt;/p&gt;  &lt;p&gt;Dysku nie mieli, ale jak się zgadało o problemach to jeden z nich (wielkie dzięki Piotrek!) wspomniał że kiedyś miał &lt;strong&gt;stosunkowo podobny problem&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;W domowym komputerze podczas oglądania dłuższych filmów, film potrafił nagle zacząć zwalniać aby się później zatrzymać, i też nagle znikał dysk z listy dysków. Podpowiedział mi, że u niego problem był z tym, że &lt;strong&gt;dysk się przegrzewał&lt;/strong&gt;…&lt;/p&gt;  &lt;p&gt;Czy już wiecie w czym był problem u mnie? :)&lt;/p&gt;  &lt;p&gt;Dokładnie tak się działo. I mimo, że miałem (po pierwszym dniu niepowodzeń) zainstalowane &lt;strong&gt;narzędzie Seagate&lt;/strong&gt; do badania dysku (narzędzia notabene mówiły, że z dyskiem jest wszystko OK) to nie skorzystałem z nich, żeby sprawdzić temperaturę dysku.&lt;/p&gt;  &lt;p&gt;Dysk jest w obudowie, a raczej nie była ona gorąca ani nawet ciepła. Więc to nie wzbudziło moich podejrzeń. No ale jak już wiedziałem czego szukać to &lt;strong&gt;badałem sobie temperaturę dysku&lt;/strong&gt; podczas kopiowania i to jak sobie rosła od 25 st. C do 55 st. C!&lt;/p&gt;  &lt;p&gt;Mniej więcej po osiągnięciu tej temperatury &lt;strong&gt;dysk się wyłączał&lt;/strong&gt; (pewnie oczywiście ze względów bezpieczeństwa i chwała mu za to) i później nie chciał się podpiąć &lt;strong&gt;dopóki się nie schłodził&lt;/strong&gt;.&lt;/p&gt;  &lt;h2&gt;Co zrobiłem?&lt;/h2&gt;  &lt;p&gt;No więc coś trzeba było z tym zrobić. Wyjęcie dysku z obudowy nie wchodziło w grę (bo gwarancja), więc trzeba było &lt;strong&gt;dane przegrać na inny, mniej grzejący się dysk&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Tylko jak to zrobić, skoro w połowie kopiowania dysk się przegrzewał?&lt;/p&gt;  &lt;p&gt;Być może nie był to najbardziej optymalny pomysł (może znacie inne? z chęcią poznam), ale wtedy po 3 dniach nie chciało mi się już myśleć i szukać co z tym zrobić łatwiej.&lt;/p&gt;  &lt;p&gt;Wykorzystałem więc nasz wewnętrzny program (choć pewnie są też i publicznie dostępne odpowiedniki) do &lt;strong&gt;kopiowania plików z możliwością dogrywania danych do przerwanego transferu&lt;/strong&gt; (swoją drogą kilku znajomych doradzało Total Commander, ale on ma tą opcję tylko dla przesyłu przez FTP).&lt;/p&gt;  &lt;p&gt;Uruchamiałem wtedy kopiowanie na inny dysk i monitorowałem temperaturę. Jak zbliżała się do 50 st. C to pauzowałem transfer, odłączałem dysk, pozwalałem mu się schłodzić i podłączałem ponownie.&lt;/p&gt;  &lt;p&gt;Po około 2h miałem dane zgrane na inny dysk (dzięki &lt;a href="http://tomaszkopacz.com" target="_blank"&gt;Tomek&lt;/a&gt; za użyczenie!), z którym już nie było żadnych problemów i po kolejnej godzinie &lt;strong&gt;miałem już swoje dane odzyskane&lt;/strong&gt; z narzędzia Easy Transfer.&lt;/p&gt;  &lt;p&gt;Swoją drogą to &lt;strong&gt;nowa funkcjonalność w Windows 7&lt;/strong&gt;, a mianowicie – &lt;strong&gt;podpinanie plików VHD jako dodatkowych dysków&lt;/strong&gt;, w połączeniu z backupem do plików VHD to idealna sprawa. Teraz jak mam ochotę to mogę sobie mój pełny backup jednym kliknięciem podłączyć jako dodatkowy dysk!&lt;/p&gt;  &lt;h2&gt;Podsumowanie&lt;/h2&gt;  &lt;p&gt;Rozpisałem się strasznie widzę, ale po 3 dniach walki warto byłoby to opisać jakby to miało pomóc choć jednej osobie.&lt;/p&gt;  &lt;p&gt;Bo jak ja szukałem rozwiązania problemu, to nikt nie poruszył tematu przegrzewającego się dysku!&lt;/p&gt;  &lt;p&gt;Oby to komuś pomogło oszczędzić 3 dni pracy :)&lt;/p&gt;  &lt;p&gt;A teraz wracam w miarę do życia i na pewno na początku tygodnia pojawi się tu &lt;strong&gt;mały konkurs&lt;/strong&gt;, w którym do wygrania będą &lt;strong&gt;vouchery 40%&lt;/strong&gt; na egzaminy Microsoft – mam ich 10 sztuk :)&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191132" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/narzedzia/default.aspx">narzedzia</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/edukacja/default.aspx">edukacja</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/Windows+Seven/default.aspx">Windows Seven</category></item><item><title>Łatamy IE – media to lubią</title><link>http://blogs.technet.com/mkedziora/archive/2008/12/18/atamy-ie-media-to-lubi.aspx</link><pubDate>Thu, 18 Dec 2008 10:41:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170674</guid><dc:creator>masakra</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3170674.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3170674</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3170674</wfw:comment><description>&lt;p&gt;Od kilku dni mówiono - a największy szum informacyjny zrobił się po &lt;a href="http://news.bbc.co.uk/2/hi/technology/7784908.stm" target="_blank"&gt;opublikowaniu artykułu&lt;/a&gt; przez internetowy serwis BBC - o “najgorszym błędzie w historii Microsoft”.&lt;/p&gt;  &lt;p&gt;Błąd ten dotyczy przeglądarki Internet Explorer i faktycznie był/jest poważny.&lt;/p&gt;  &lt;h2&gt;Pobieramy i czytamy&lt;/h2&gt;  &lt;p&gt;Ja wszystkim administratorom polecam oczywiście sięgnięcie do źródeł, czyli na strony Microsoft:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx"&gt;Biuletyn MS08-078&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/961051.mspx" target="_blank"&gt;Poradnik zabezpieczeń 961051&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;I co na to media?&lt;/h2&gt;  &lt;p&gt;No i to mnie najbardziej zainteresowało. Bo jak tylko szerzej zaczęto mówić o tej luce, to polskie media portafiły przekręcać informacje informując na przykład, że to “&lt;em&gt;&lt;strong&gt;Microsoft zaleca&lt;/strong&gt; skorzystanie z innych przeglądarek do czasu usunięcia luki&lt;/em&gt;”.&lt;/p&gt;  &lt;p&gt;Każdy średnio domyślny redaktor komputerowy powinien wiedzieć, że to byłoby irracjonalne ze strony Microsoft (taki komunikat). &lt;/p&gt;  &lt;p&gt;A już tym bardziej administrator, który sądziłby że taka szybka/czasowa zmiana przeglądarek pomoże (tym bardziej, że proces zmiany przeglądarki w środowisku korporacyjnym to nie takie hop siup). &lt;/p&gt;  &lt;p&gt;Sami pomyślcie co by było jakbyście chcieli zmieniać w Waszym środowisku przeglądarkę (niezależnie od tego jaka by to nie była) po tym jak tylko prasa ogłosi, że pojawił się “mega krytyczny problem”.&lt;/p&gt;  &lt;p&gt;Tym bardziej, że na przykład &lt;strong&gt;w tym samym czasie&lt;/strong&gt;:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.theregister.co.uk/2008/12/16/opera_update/"&gt;Opera łatała&lt;/a&gt; “extreme severe bugs”&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.theinquirer.net/inquirer/news/082/1050082/firefox-fixes-eight-security-flaws"&gt;Firefox łatał&lt;/a&gt; 8 błędów (w tym 3 krytyczne)&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Więc tylko podsumowując – moim zdaniem &lt;strong&gt;błędy i luki będą zawsze i wszędzie w każdym produkcie&lt;/strong&gt;. Zarówno w tych ze stajni Microsoft jak i wszystkich innych.&lt;/p&gt;  &lt;p&gt;A szybkie reakcje (i szybkie, nieprzemyślane ruchy) na publikacje prasowe mogą tylko pogorszyć sprawę.&lt;/p&gt;  &lt;p&gt;Plus oczywiście ponownie ciężko mi się przekonać do polskich tłumaczeń artykułów anglojęzycznych, gdzie polscy redaktorzy potrafią przekręcać fakty i robić naprawdę spore zamieszanie.&lt;/p&gt;  &lt;p&gt;   &lt;p&gt;&lt;a href="http://www.theregister.co.uk/2008/12/16/opera_update/"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3170674" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/ie/default.aspx">ie</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item><item><title>Moja sesja na MTS 2008 - wybrana</title><link>http://blogs.technet.com/mkedziora/archive/2008/08/14/moja-sesja-na-mts-2008-wybrana.aspx</link><pubDate>Thu, 14 Aug 2008 17:20:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3105797</guid><dc:creator>masakra</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3105797.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3105797</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3105797</wfw:comment><description>&lt;p&gt;Tuż przed długim weekendem mam wiadomość, że &lt;strong&gt;znam już temat mojej sesji&lt;/strong&gt; jaką poprowadzę na &lt;a href="http://www.mts2008.pl" target="_blank"&gt;konferencji Microsoft Technology Summit 2008&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Jakiś czas temu nawet &lt;a href="http://blogs.technet.com/mkedziora/archive/2008/07/23/mts-2008-o-czym-wam-opowiedzie.aspx" target="_blank"&gt;pytałem Was&lt;/a&gt; o tematykę takiej sesji i generalnie wspominaliście o klastrach albo PowerShellu (i jeden głos za Hyper-V).&lt;/p&gt;  &lt;p&gt;Okazuje się, że temat&amp;#243;w z klastr&amp;#243;w będzie całkiem sporo (prowadzonych przez inne osoby). Temat PowerShella średnio wpasował się w tematykę tegorocznej konferencji.&lt;/p&gt;  &lt;p&gt;Zostało poniekąd Hyper-V. Chociaż z drugiej strony sesji o wirtualizacji r&amp;#243;wnież będzie całkiem sporo na MTS.&lt;/p&gt;  &lt;h2&gt;Moja sesja&lt;/h2&gt;  &lt;p&gt;No więc o czym będzie moja sesja w takim razie? Temat mojej sesji to: &lt;strong&gt;&amp;#8220;Wirtualne bezpieczeństwo? Nie! Bezpieczna wirtualizacja!&amp;#8221;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Czyli coś z pogranicza wirtualizacji i bezpieczeństwa. A szczeg&amp;#243;łowy opis mojej sesji jaki pojawi się na stronie jest poniżej:&lt;/p&gt;  &lt;p&gt;&amp;#8220;Wirtualizujemy coraz więcej system&amp;#243;w i aplikacji. Ale to prowadzi nas do pytania &amp;#8211; jak najlepiej zabezpieczyć środowisko wirtualne, od kt&amp;#243;rego tak dużo teraz zależy i czy ono samo w sobie jest bezpieczne. Aby zaoszczędzić Wasz czas, pieniądze i nerwy możecie obejrzeć tą sesję i dowiedzieć się, jakie jest podejście Microsoft do tego tematu. Pokażę m.in. co zrobiliśmy aby Hyper-V było bezpieczne (jak zbudowane jest Hyper-V), podpowiem praktyczne porady jak zabezpieczyć środowisko wirtualne, ale opowiem też co jeszcze, poza typowym zabezpieczaniem platformy wirtualizacyjnej, składa się na bezpieczne środowisko wirtualne.&amp;#8221;&lt;/p&gt;  &lt;h2&gt;Inne sesje&lt;/h2&gt;  &lt;p&gt;Skończyłem właśnie &lt;strong&gt;układać też harmonogram całej konferencji&lt;/strong&gt; (tak &amp;#8211; w tym roku to właśnie mi się trafiła ta przyjemność).&lt;/p&gt;  &lt;p&gt;Czekamy jeszcze na 100% potwierdzenie niekt&amp;#243;rych temat&amp;#243;w i opis&amp;#243;w sesji, ale już &lt;strong&gt;w przyszłym tygodniu&lt;/strong&gt; (zgodnie z tym co obiecywaliśmy na stronach MTS) będziecie mogli sobie &lt;strong&gt;tworzyć własne harmonogramy&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Starałem się układać sesję tak, aby osoby zainteresowane określonym obszarem tematycznym mogły zobaczyć wszystkie sesje z tego obszaru - nie udało się w 100%, ale myślę, że w 95% owszem.&lt;/p&gt;  &lt;p&gt;Mam nadzieję, że będzie zadowoleni zar&amp;#243;wno z temat&amp;#243;w jak i samych prowadzących (w gronie prelegent&amp;#243;w na stronie jeszcze nie ma wszystkich, w tym jednej dużej gwiazdy).&lt;/p&gt;  &lt;p&gt;Sporo będzie temat&amp;#243;w (dla IT Pro) z &lt;strong&gt;bezpieczeństwa, wirtualizacji, SQLa i Windows Servera&lt;/strong&gt; (w tym klastr&amp;#243;w).&lt;/p&gt;  &lt;p&gt;No to nie zdradzam więcej, bo sami to zobaczycie w przyszłym tygodniu.&lt;/p&gt;  &lt;p&gt;Ja oczywiście już teraz zapraszam na moją sesję :)&lt;/p&gt;  &lt;p&gt;Udanego długiego weekendu życzę!&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3105797" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/wirtualizacja/default.aspx">wirtualizacja</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/konferencje/default.aspx">konferencje</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/MTS+2008/default.aspx">MTS 2008</category></item><item><title>Ataki SQL Injection na naszego SQLa?</title><link>http://blogs.technet.com/mkedziora/archive/2008/06/24/ataki-sql-injection-na-naszego-sqla.aspx</link><pubDate>Tue, 24 Jun 2008 17:10:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3077204</guid><dc:creator>masakra</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/3077204.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=3077204</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=3077204</wfw:comment><description>&lt;p&gt;Dostałem informację z Redmond, że podobno na całym świecie w ostatnim okresie nasiliły się skuteczne ataki na bazy danych.&lt;/p&gt;  &lt;p&gt;Ataki te dotyczyły r&amp;#243;wnież i naszego SQL Servera, aczkolwiek to sformułowanie celowo ma pewien błąd merytoryczny.&lt;/p&gt;  &lt;p&gt;Bo problemem nigdy do tej pory &lt;strong&gt;nie była żadna słabość naszego oprogramowania&lt;/strong&gt; a jedynie niezbyt dobrze napisany kod aplikacji działającej w oparciu o SQL (ale r&amp;#243;wnie dobrze mogła to być dowolna baza danych). Problem ten jest też znany pod pojęciem &lt;a href="http://pl.wikipedia.org/wiki/SQL_injection" target="_blank"&gt;SQL Injection&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Zacytuję wypowiedź ekspert&amp;#243;w z naszego teamu zajmującego się takimi kwestiami:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;These attacks do not leverage any SQL Server vulnerabilities, nor any un-patched vulnerabilities in any Microsoft product &amp;#8211; the attack vector is vulnerable customer and third party applications.&amp;#160; &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Powstała też strona opisująca &lt;strong&gt;jak radzić sobie w firmie z tego typu problemami&lt;/strong&gt; i to zar&amp;#243;wno z punktu widzenia programisty jak i administratora.&lt;/p&gt;  &lt;p&gt;Zachęcam do przejrzenia posta na &lt;a href="http://blogs.technet.com/swi/archive/2008/05/29/sql-injection-attack.aspx" target="_blank"&gt;blogu Security Vulnerability Research &amp;amp; Defense&lt;/a&gt;, gdzie opisany jest cały problem oraz rekomendacje zespołu SVRD.&lt;/p&gt;  &lt;p&gt;Ja na koniec dodam jako ciekawostkę, że Microsoft SQL Server nadal pozostaje środowiskiem bazodanowym &lt;strong&gt;bez żadnej luki krytycznej przez ostatnie 4 lata&lt;/strong&gt;!&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3077204" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/SQL+Server/default.aspx">SQL Server</category></item><item><title>Security Guide - jest wersja finalna</title><link>http://blogs.technet.com/mkedziora/archive/2008/02/28/security-guide-jest-wersja-finalna.aspx</link><pubDate>Fri, 29 Feb 2008 00:57:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2941039</guid><dc:creator>masakra</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2941039.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2941039</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2941039</wfw:comment><description>&lt;p&gt;Ci nasi spece to potrafią zaskoczyć. &lt;/p&gt;  &lt;p&gt;Jeszcze &lt;a href="http://blogs.technet.com/mkedziora/archive/2008/02/28/security-guide-do-ws2008-update.aspx"&gt;dziś pisałem&lt;/a&gt;, że pojawiła się aktualizacja Security Guide'a - a tu właśnie przed chwilą maila dostałem, że chłopaki &lt;strong&gt;mają gotową wersję finalną&lt;/strong&gt; :)&lt;/p&gt;  &lt;p&gt;Wersja finalna dostępna jest na &lt;a href="http://technet.microsoft.com/en-us/library/cc264463.aspx" target="_blank"&gt;stronach Technetu&lt;/a&gt; i to zar&amp;#243;wno jako &lt;strong&gt;pliki do pobrania jak i dokumentacja online&lt;/strong&gt; - dla każdego coś dobrego.&lt;/p&gt;  &lt;p&gt;A żeby było ciekawej to ja r&amp;#243;wnież przed chwilą dostałem jeszcze innego maila, a w nim obiecany &lt;strong&gt;Security Guide po polsku&lt;/strong&gt;. Pozostaje mi go jeszcze tylko sprawdzić pod kątem jakości tłumaczenia.&lt;/p&gt;  &lt;p&gt;Co prawda polska wersja była oczywiście przygotowywana na podstawie nie-finalnej wersji, ale mam nadzieję, że będzie to dla Was r&amp;#243;wnie przydatne.&lt;/p&gt;  &lt;p&gt;Security Guide po polsku będzie się pojawiał na premierowej witrynie technicznej, kt&amp;#243;ra będzie otwarta już wkr&amp;#243;tce. Ale o tym może napiszę osobnego posta jutro (w zasadzie o tym wszystkim co ostatnio zajmuje mi 95% czasu w pracy)&lt;/p&gt;  &lt;h2&gt;Windows Server 2008 Security Guide&lt;/h2&gt;  &lt;p&gt;A tak jeszcze gwoli ścisłości - dwa słowa wyjaśnienia czym w zasadzie jest ten przewodnik.&lt;/p&gt;  &lt;p&gt;Jest to obszerny &lt;strong&gt;zbi&amp;#243;r najlepszych praktyk, predefiniowanych szablon&amp;#243;w zabezpieczeń i dodatkowych narzędzi&lt;/strong&gt;, kt&amp;#243;ry każdy IT Pros powinien mieć zawsze pod ręką. O ile oczywiście będzie miał w planie wdrożenie Windows Server 2008.&lt;/p&gt;  &lt;p&gt;Całość pozwala zdecydowanie zwiększyć bezpieczeństwo serwer&amp;#243;w działających na Windows Server 2008.&lt;/p&gt;  &lt;p&gt;Wszystkie rekomendacje powstały na bazie doświadczeń ekspert&amp;#243;w bezpieczeństwa z Microsoft, ale też Klient&amp;#243;w, Partner&amp;#243;w oraz organizacji rządowych (w USA).&lt;/p&gt;  &lt;p&gt;Jaki jest ten przewodnik?&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Upraszczający wdrożenia:&lt;/strong&gt; Dzięki przewodnikowi, w kt&amp;#243;rym możecie skorzystać z gotowc&amp;#243;w, szablon&amp;#243;w i dodatkowych narzędzi - czas wdrożenia bezpiecznego środowiska może się skr&amp;#243;cić o 80%&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Niezawodny:&lt;/strong&gt; Korzystając z narzędzi i szablon&amp;#243;w eliminujemy wiele krok&amp;#243;w, kt&amp;#243;re trzeba byłoby zrobić ręcznie i przy każdym z nich można byłoby popełnić jakiś błąd.&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Kompleksowy:&lt;/strong&gt; Przewodnik zawiera setki opisanych ustawień bezpieczeństwa w Windows Server 2008 z rekomendacjami do każdej z nich. Dodatkowo wytłumaczono tam jak wzmocnić zabezpieczenie określonych r&amp;#243;l serwera - na przykład AD, serwera www czy serwera terminali&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Gruntownie przetestowany:&lt;/strong&gt; Wszystkie rekomendowane ustawienia zostały dokładnie przetestowane w laboratoriach Microsoft i zweryfikowane przez wybranych Klient&amp;#243;w i Partner&amp;#243;w w rzeczywistych warunkach&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Darmowy:&lt;/strong&gt; Zar&amp;#243;wno sam przewodnik jak i dodatkowe narzędzia do niego załączone dostępne są za darmo do pobrania ze stron Microsoft.&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2941039" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item><item><title>Security Guide do WS2008 - update</title><link>http://blogs.technet.com/mkedziora/archive/2008/02/28/security-guide-do-ws2008-update.aspx</link><pubDate>Thu, 28 Feb 2008 10:57:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2939238</guid><dc:creator>masakra</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2939238.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2939238</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2939238</wfw:comment><description>&lt;p&gt;W naszym dziale pobierania &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fb8b981f-227c-4af6-a44b-b115696a80ac&amp;amp;DisplayLang=en"&gt;pojawił się&lt;/a&gt; zaktualizowany dokument dotyczącego systemu Windows Server 2008 - chodzi o Security Guide.&lt;/p&gt;  &lt;p&gt;Security Guide to spory zestaw dokumentacji na temat &lt;strong&gt;zabezpieczania serwer&amp;#243;w&lt;/strong&gt; pracujących w oparciu o Windows Server 2008, wykorzystywania jego funkcji zabezpieczeń oraz bezpieczeństwa całego środowiska sieciowego.&lt;/p&gt;  &lt;p&gt;Uchylę już rąbka tajemnicy i powiem, że jak tylko ruszy rozszerzona odsłona polskiej witryny &lt;a href="http://www.heroeshappenhere.pl" target="_blank"&gt;Heroes Happen Here&lt;/a&gt;, to pojawi się tam ten dokument - uwaga - &lt;strong&gt;w spolszczonej wersji&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Ze względ&amp;#243;w oczywistych nie będzie to najnowsza wersja, ale mimo wszystko, zdecydowaną większość dokumentu będziecie mieli po polsku.&lt;/p&gt;  &lt;p&gt;A witryna, o kt&amp;#243;rej m&amp;#243;wię, będzie dostępna po rejestracji na HHH i znajdzie się tam &lt;strong&gt;całkiem sporo materiał&amp;#243;w *technicznych*&lt;/strong&gt; dotyczących nowych produkt&amp;#243;w - zwłaszcza Windows Server 2008.&lt;/p&gt;  &lt;p&gt;Na razie nic więcej nie m&amp;#243;wię :)&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2939238" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item><item><title>Centrum Bezpieczeństwa IT w Technecie</title><link>http://blogs.technet.com/mkedziora/archive/2008/01/28/centrum-bezpiecze-stwa-it-w-technecie.aspx</link><pubDate>Mon, 28 Jan 2008 10:29:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2781321</guid><dc:creator>masakra</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2781321.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2781321</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2781321</wfw:comment><description>&lt;P&gt;Jest mi niezmiernie miło poinformować Was (znowu jako pierwszych), że właśnie ruszyło &lt;A class="" href="http://www.microsoft.com/poland/technet/prodtechnol/security/default.mspx" mce_href="http://www.microsoft.com/poland/technet/prodtechnol/security/default.mspx"&gt;Security TechCenter&lt;/A&gt; (lub jak kto woli Centrum Bezpieczeństwa IT) na polskich stronach TechNet.&lt;/P&gt;
&lt;P&gt;To miejsce gdzie będą się w jednym miejscu pojawiać &lt;STRONG&gt;ciekawe artykuły związane z bezpieczeństwem&lt;/STRONG&gt; w bardzo szerokim zakresie - bo zarówno związane z wieloma konkretnym produktami (Windows Server, Vista, Office, Exchange, SQL) jak i ogólne artykuły o bezpieczeństwie.&lt;/P&gt;
&lt;P&gt;Na starcie mamy dla Was &lt;STRONG&gt;ponad 50 artykułów&lt;/STRONG&gt; (być może część już czytaliście na stronach TechNet) oraz plany, &lt;STRONG&gt;aby liczba ta rosła regularnie&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Muszę się nieskromnie przyznać, że w powstaniu tego TechCenter maczałem palce i to mocno. To &lt;STRONG&gt;ode mnie zależało i zależeć będzie to, jakie artykuły tam będą się pojawiały&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;I tu też miejsce jest i dla Was - bo po pierwsze &lt;STRONG&gt;jeśli tylko macie jakieś propozycje artykułów lub tematów&lt;/STRONG&gt; o jakich chcielibyście przeczytać to dajcie znać. Ja postaram się albo znaleźć takie artykuły dla Was (w amerykańskim Technecie)&amp;nbsp;i je zlokalizować albo poszukać kogoś, kto taki artykuł będzie chciał napisać.&lt;/P&gt;
&lt;P&gt;I tu pojawia się "po drugie" - bo jeśli tylko &lt;STRONG&gt;macie ochotę sami napisać jakiś artykuł&lt;/STRONG&gt; o bezpieczeństwie (dowolnego produktu lub w ogólnym pojęciu) to jestem również otwarty na sugestie. Dzięki temu będziecie mieli szansę zaistnieć&amp;nbsp;w polskim Technecie. Na starcie jest tylko jeden warunek - aby Wasz artykuł ukazał się powinniście legitymować się certyfikatem MCSE.&lt;/P&gt;
&lt;P&gt;Mam nadzieję, że nowe TechCenter Wam się spodoba. A jeśli nie to &lt;STRONG&gt;z chęcią wysłucham wszelkich uwag&lt;/STRONG&gt;, aby poprawić je zgodnie z Waszymi oczekiwaniami.&lt;/P&gt;
&lt;P&gt;Miłego czytania!&lt;/P&gt;
&lt;P&gt;Przejdź do &lt;A class="" href="http://www.microsoft.com/poland/technet/prodtechnol/security/default.mspx" mce_href="http://www.microsoft.com/poland/technet/prodtechnol/security/default.mspx"&gt;TechNet Security TechCenter&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2781321" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/TechNet/default.aspx">TechNet</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item><item><title>Vista: Raport zagrożeń po 1 roku</title><link>http://blogs.technet.com/mkedziora/archive/2008/01/24/vista-raport-zagro-e-po-1-roku.aspx</link><pubDate>Thu, 24 Jan 2008 13:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2775425</guid><dc:creator>masakra</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2775425.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2775425</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2775425</wfw:comment><description>&lt;P&gt;Dziś na &lt;A class="" href="http://blogs.technet.com/security/archive/2008/01/23/download-windows-vista-one-year-vulnerability-report.aspx" mce_href="http://blogs.technet.com/security/archive/2008/01/23/download-windows-vista-one-year-vulnerability-report.aspx"&gt;blogu Jeffa Jonesa&lt;/A&gt; (naszego Strategy Directora w Microsoft Security Technology Unit) opublikowany został &lt;STRONG&gt;raport o zagrożeniach po 1 roku od wydania systemu Windows Vista&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Pokazuje on dokładnie jakie luki zostały znalezione w tym okresie i &lt;STRONG&gt;porównuje ten stan&lt;/STRONG&gt; do pierwszego roku po wydaniu systemu Windows XP i kilku innych produktów konkurencji.&lt;/P&gt;
&lt;P&gt;Nie chcę tu streszczać całego raportu, bo warto w wolnej chwili przeczytać go samemu, natomiast to co najciekawsze:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Naprawionych błędów&lt;/STRONG&gt;&lt;BR&gt;Vista - 36&lt;BR&gt;XP - 65&lt;BR&gt;RedHat - 360&lt;BR&gt;Ubuntu - 224&lt;BR&gt;Mac OS X 10.4 - 116&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Wydanych aktualizacji (biuletynów)&lt;/STRONG&gt;&lt;BR&gt;Vista - 17&lt;BR&gt;XP - 30&lt;BR&gt;RedHat - 125&lt;BR&gt;Ubuntu - 80&lt;BR&gt;Mac OS X 10.4 - 17&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Liczba&amp;nbsp;publikacji aktualizacji&lt;/STRONG&gt;&lt;BR&gt;Vista - 9&lt;BR&gt;XP - 26&lt;BR&gt;RedHat - 64&lt;BR&gt;Ubuntu - 65&lt;BR&gt;Mac OS X 10.4 - 17&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Liczba tygodni z przynajmniej jedną publikacją&lt;/STRONG&gt;&lt;BR&gt;Vista - 9&lt;BR&gt;XP - 25&lt;BR&gt;RedHat - 44&lt;BR&gt;Ubuntu - 39&lt;BR&gt;Mac OS X 10.4 - 15&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Pamiętajmy, że rok ma &lt;STRONG&gt;52 tygodnie&lt;/STRONG&gt; i te liczby (zwłaszcza do dwóch ostatnich punktów) pokazują ile razy było coś naprawiane.&lt;/P&gt;
&lt;P&gt;Ja w raporcie zachęcam zwłaszcza do &lt;STRONG&gt;przeczytania ostatnich stron&lt;/STRONG&gt;, w których jest FAQ gdzie Jeff&amp;nbsp;odpowiada&amp;nbsp;m.in. na takie pytania:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Pracujesz dla Microsoft, więc dlaczego niby mielibyśmy Ci wierzyc?&lt;/LI&gt;
&lt;LI&gt;Dlaczego patrzyłeś na okres 1 roku od wydania każdego produktu, a nie okres tego roku?&lt;/LI&gt;
&lt;LI&gt;Dystrybucje Linuxowe zawierają dużo więcej opcjonalnych aplikacji niż XP czy Vista - czy da się w takim razie to porównywać?&lt;/LI&gt;
&lt;LI&gt;A co w sprawie "cichych poprawek", które Microsoft podobno wypuszcza bez ogłaszania tego?&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Naprawdę ciekawe odpowiedzi. Sam &lt;A class="" href="http://blogs.technet.com/security/archive/2008/01/23/download-windows-vista-one-year-vulnerability-report.aspx" mce_href="http://blogs.technet.com/security/archive/2008/01/23/download-windows-vista-one-year-vulnerability-report.aspx"&gt;raport&lt;/A&gt; zresztą też - zachęcam do poczytania chociażby po to, żeby zobaczyć, że Microsoft naprawdę robi w ostatnich latach mnóstwo rzeczy, aby produkty były jak najbezpieczniejsze.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2775425" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/vista/default.aspx">vista</category></item><item><title>Windows Server 2008 Security Guide</title><link>http://blogs.technet.com/mkedziora/archive/2008/01/14/windows-server-2008-security-guide.aspx</link><pubDate>Mon, 14 Jan 2008 03:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2743976</guid><dc:creator>masakra</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/mkedziora/comments/2743976.aspx</comments><wfw:commentRss>http://blogs.technet.com/mkedziora/commentrss.aspx?PostID=2743976</wfw:commentRss><wfw:comment>http://blogs.technet.com/mkedziora/rsscomments.aspx?PostID=2743976</wfw:comment><description>&lt;P&gt;Chyba mam dla Was ciekawy kąsek na miły początek tygodnia.&lt;/P&gt;
&lt;P&gt;Otóż Microsoft opublikował właśnie coś, co chyba przyda się każdemu administratorowi, który będzie miał ochotę wdrożyć nowy Windows Server 2008 i co ważniejsze - zrobić to tak, aby nasze środowisko było &lt;STRONG&gt;jak najlepiej zabezpieczone&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;To coś, to dokument pt. "Windows Server 2008 Security Guide", który jak sama nazwa wskazuje, ma być przewodnikiem w zakresie bezpieczeństwa w nowym systemie serwerowym. &lt;FONT size=2&gt;Oczywiście dokument jest &lt;STRONG&gt;na razie w fazie beta&lt;/STRONG&gt; (tak, dokumenty również mogą być w wersji beta).&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;W tej chwili macie dwie opcje:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;poczytać sobie &lt;A class="" href="http://www.microsoft.com/wssg" mce_href="http://www.microsoft.com/wssg"&gt;dokument&lt;/A&gt; wprowadzający do tematu (tzw. Executive Overview)&lt;/LI&gt;
&lt;LI&gt;dołączyć do &lt;A class="" href="https://connect.microsoft.com/InvitationUse.aspx?ProgramID=1180&amp;amp;InvitationID=LHSG-DFWK-7BFX&amp;amp;SiteID=14" mce_href="https://connect.microsoft.com/InvitationUse.aspx?ProgramID=1180&amp;amp;InvitationID=LHSG-DFWK-7BFX&amp;amp;SiteID=14"&gt;programu beta&lt;/A&gt; (na witrynie Connect)&amp;nbsp;i pobrać sobie cały dokument&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT size=2&gt;Jak będą dla Was korzyści z tego podręcznika?&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Szybkie i łatwe wdrożenie&lt;/STRONG&gt;. Według statystyk&amp;nbsp;użycie tego podręcznika (+ narzędzi) redukuje nam czas porządnego postawienia serwera o 80%.&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Kompleksowość&lt;/STRONG&gt;. Podręcznik zawiera opisy setek ustawień związanych z bezpieczeństwem łącznie z rekomendacjami dla każdego z nich&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Przetestowane rozwiązania&lt;/STRONG&gt;. Wszystkie opisane sugestie były w pełni sprawdzone w laboratoriach Microsoft, przez partnerów Microsoft i Klientów - w naprawdę rzeczywistych warunkach.&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Za darmo&lt;/STRONG&gt;. Kiedy pojawi się finalna wersja tego przewodnika to dostępny będzie on oczywiście całkowicie za darmo (zarówno poradu, opisy ustawień, szablony bezpieczeństwa jak i narzędzia do automatyzacji)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Mam nadzieję, że będzie to coś naprawdę przydatnego Wam w codziennej pracy. Dajcie&amp;nbsp;również znać czy bylibyście zainteresowani &lt;STRONG&gt;tłumaczeniem tego dokumentu na język polski&lt;/STRONG&gt;.&amp;nbsp;A teraz już nie zabieram cennego czasu, który oczywiście możecie przeznaczyć na lekturę tego podręcznika!&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2743976" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/mkedziora/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/mkedziora/archive/tags/bezpiecze_4401_stwo/default.aspx">bezpieczeństwo</category></item></channel></rss>