<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Potenci&amp;#225;ln&amp;#237; bezpečnostn&amp;#237; hrozba. Pros&amp;#237;m, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx</link><description>Update_9 [17:20, 18.12.08]: Vřele doporučuji přečíst si tento článek od jednoho z našich vývojových inženýrů o tom, jak tato "a jí podobné" záplaty vznikají. Update_8 [19:01]: Aktualizace Internet Explorer je k dispozici pomocí služby Windows Update.</description><dc:language>cs-CZ</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3169506</link><pubDate>Tue, 16 Dec 2008 08:12:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169506</guid><dc:creator>Milan Rybak</dc:creator><description>&lt;p&gt;D&amp;#237;ky za info!&lt;/p&gt;
&lt;p&gt;Tyto hrozby jsou však zn&amp;#225;my už delš&amp;#237; dobu, viz např.:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://research.eeye.com/html/alerts/zeroday/20081209.html"&gt;http://research.eeye.com/html/alerts/zeroday/20081209.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.kb.cert.org/vuls/id/493881"&gt;http://www.kb.cert.org/vuls/id/493881&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.networkworld.com/news/2008/120908-new-web-attack-exploits-unpatched.html?fsrc=rss-security"&gt;http://www.networkworld.com/news/2008/120908-new-web-attack-exploits-unpatched.html?fsrc=rss-security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Z čl&amp;#225;nku nijak nevypl&amp;#253;v&amp;#225;, že se to net&amp;#253;k&amp;#225; 64-bit WIE 7/8 ani že v 64-bit OS existuje snadno napadnuteln&amp;#253; (dokonce by MS defaultn&amp;#237;!!) WIE 32-bit.&lt;/p&gt;
&lt;p&gt;Spr&amp;#225;vně nastaven&amp;#253; MSIE/WIE si můžete vyzkoušet na t&amp;#233;to str&amp;#225;nce:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://downloads.securityfocus.com/vulnerabilities/exploits/32721-vista.html"&gt;http://downloads.securityfocus.com/vulnerabilities/exploits/32721-vista.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Obsah str&amp;#225;nky by se neměl objevit a antivirov&amp;#253; syst&amp;#233;m by měl nahl&amp;#225;sit bloodhound v IE-cache. &lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3169794</link><pubDate>Tue, 16 Dec 2008 20:43:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169794</guid><dc:creator>Enki</dc:creator><description>&lt;p&gt;Ten obr&amp;#225;zek s rychlost&amp;#237; reakce na zranitelnost je &amp;#250;směvn&amp;#253;.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3169858</link><pubDate>Tue, 16 Dec 2008 23:33:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169858</guid><dc:creator>Radim Petratur</dc:creator><description>&lt;p&gt;To Enki&amp;gt; Dobry den Enki, prosim, mate-li, podelte se o opaku (doba reakce na chyby v ruznych platformach). Cas od casu se setkavame s negativnim vnimanim MS ve vztahu k bezpecnosti, myslim ale, ze se veci jiz zmenily. Napr. ISA, za dobu sve existence nebyla &amp;quot;prolomena&amp;quot;!&lt;/p&gt;
&lt;p&gt;Hezky den preje, Radim&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170119</link><pubDate>Wed, 17 Dec 2008 11:55:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170119</guid><dc:creator>Jan Pilar</dc:creator><description>&lt;p&gt;To Radim: Pokud v&amp;#237;m, tak nejen třeba ISA, ale i IIS nebyla prolomena. A dle posledn&amp;#237;ho žebř&amp;#237;čku nejnebezpečnějš&amp;#237;ho SW je na prvn&amp;#237;m m&amp;#237;stě Firefox a prvn&amp;#237; MS produkt je až na 12. m&amp;#237;stě s Live Messengerem!&lt;/p&gt;
&lt;p&gt;Bohužel fakta jsou někdy m&amp;#233;ně, než lidsk&amp;#253; pocit.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170180</link><pubDate>Wed, 17 Dec 2008 14:00:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170180</guid><dc:creator>Security</dc:creator><description>&lt;p&gt;Dobr&amp;#253; den, nechci 100% h&amp;#225;jit ž&amp;#225;dn&amp;#253; z prohl&amp;#237;žečů, ale naprost&amp;#225; odevzdanost např. FF asi taky nen&amp;#237; nam&amp;#237;stě. Včera byly zveřejněny někter&amp;#233; chyby v posledn&amp;#237; verzi, přičemž 3 označen&amp;#233; jako critical a nen&amp;#237; na ně oprava. Jedna z těchto chyb může &amp;#250;točn&amp;#237;kovi spustit k&amp;#243;d. Stejně tak se můžeme pod&amp;#237;vat kolik critical chyb bylo od doby vyd&amp;#225;n&amp;#237; posledn&amp;#237; verze uveřejněno.... v&amp;#237;ce př&amp;#237;mo na str&amp;#225;nk&amp;#225;ch FF &lt;a rel="nofollow" target="_new" href="http://www.mozilla.org/security/known-vulnerabilities/firefox30.html"&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox30.html&lt;/a&gt; &lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170186</link><pubDate>Wed, 17 Dec 2008 14:04:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170186</guid><dc:creator>Jan Pilar</dc:creator><description>&lt;p&gt;Je to na zamyšlen&amp;#237;. Někdy až m&amp;#225;m pocit, že kdyby MS bylo zticha a obeslalo maxim&amp;#225;lne IT Security komunitu, pak by vše bylo v klidu. Takhle o tom p&amp;#237;še kdejak&amp;#253; amat&amp;#233;r na idnes.cz a ty diskuze pod t&amp;#237;m, toje opravdu pro siln&amp;#233; povahy. osobně použ&amp;#237;v&amp;#225;m IE už 10 let a vir jsem měl dvakr&amp;#225;t, a to z diskety, co děl&amp;#225;m blbě?&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170197</link><pubDate>Wed, 17 Dec 2008 14:30:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170197</guid><dc:creator>Radim Petratur</dc:creator><description>&lt;p&gt;B&amp;#253;t zticha: ano, i toto by bylo mozne, a v deviti pripadech z deseti by to melo mnohem mensi dopad na pozitivni/negativni vnimani, ALE co ten desaty...? &amp;quot;Proc jste nam to nerekli...? Za to muzete vy!&amp;quot; apod.. A toto si nemuzeme dovolit. Snazime se byt (jak jen se da) otevreni.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170239</link><pubDate>Wed, 17 Dec 2008 15:57:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170239</guid><dc:creator>Honza</dc:creator><description>&lt;p&gt;Můžete pros&amp;#237;m uv&amp;#233;st n&amp;#225;vod co dělat pokud už se ato hrozba naplnila (už&amp;#237;val jsem explorer 7), můj antivirus Avast ji našel soubory napaden&amp;#233; &amp;quot;virem&amp;quot; rootkit a nab&amp;#237;z&amp;#237; mi jen odstranit napaden&amp;#233; soubory, mezi těmito soubory jsou však i syst&amp;#233;mov&amp;#233; komponenty Windows. Nemůžete mi poradit co dělat? Diky&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170261</link><pubDate>Wed, 17 Dec 2008 16:35:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170261</guid><dc:creator>enki</dc:creator><description>&lt;p&gt;Upřesn&amp;#237;m jak jsem to myslel. Srovn&amp;#225;vat reakčn&amp;#237; dobu u tak odlišn&amp;#253;ch jako je linux a windows (a macosx) je vpodstatě nesmysl. V linuxov&amp;#253;ch syst&amp;#233;mech je riziko poškozen&amp;#237; syst&amp;#233;mu zn&amp;#225;mou chybou minim&amp;#225;ln&amp;#237; (&lt;a rel="nofollow" target="_new" href="http://proc.linux.cz/?bezpecnost"&gt;http://proc.linux.cz/?bezpecnost&lt;/a&gt;). Ve windows může v&amp;#233;st k fat&amp;#225;ln&amp;#237;m n&amp;#225;sledkům.&lt;/p&gt;
&lt;p&gt;To že MS bere bezpečnost konečně v&amp;#225;žně je dobře, ale ob&amp;#225;v&amp;#225;m se že bojuje s vlastn&amp;#237;m konceptem na kter&amp;#233;m jsou windows založeny. ISA server je skutečně jeden z nejlepš&amp;#237;ch firewallů kter&amp;#233; existuj&amp;#237;.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170302</link><pubDate>Wed, 17 Dec 2008 17:32:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170302</guid><dc:creator>Jan Pilar</dc:creator><description>&lt;p&gt;To Honza: Lepš&amp;#237; budou diskusn&amp;#237; skupiny www.microsoft.com/cze/communities/skupiny/default.mspx&lt;/p&gt;
&lt;p&gt;nebo&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://forums.microsoft.com/technetczsk/default.aspx?siteid=62"&gt;http://forums.microsoft.com/technetczsk/default.aspx?siteid=62&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Jste si jist&amp;#253;, že to je zrovna tato hrozba? Nabootujte do nouzov&amp;#233;ho režimu a proveďte antivirov&amp;#253; test. Soubory si před v&amp;#253;mazem zaz&amp;#225;lohujte.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170307</link><pubDate>Wed, 17 Dec 2008 17:36:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170307</guid><dc:creator>Jan Pilar</dc:creator><description>&lt;p&gt;Co mus&amp;#237;m uznat je fakt, že t&amp;#233;ma bezpečnost vždy rozpout&amp;#225; diskuzi. Toto je snad rekordn&amp;#237; počet koment&amp;#225;řů pod jeden post. :o)&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170318</link><pubDate>Wed, 17 Dec 2008 18:03:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170318</guid><dc:creator>Radim Petratur</dc:creator><description>&lt;p&gt;A uz jste cetli toto? &amp;quot;Nov&amp;#225; verze Firefoxu 3.0.5: osm bezpečnostn&amp;#237;ch oprav, tři kritick&amp;#233;&amp;quot; &lt;a rel="nofollow" target="_new" href="http://www.zive.cz/Bleskovky/Nova-verze-Firefoxu-305-osm-bezpecnostnich-oprav-tri-kriticke/sc-4-a-144931/default.aspx"&gt;http://www.zive.cz/Bleskovky/Nova-verze-Firefoxu-305-osm-bezpecnostnich-oprav-tri-kriticke/sc-4-a-144931/default.aspx&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170321</link><pubDate>Wed, 17 Dec 2008 18:12:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170321</guid><dc:creator>Jan Pilar</dc:creator><description>&lt;p&gt;To Radim: Firefox, Chrome, IE, Safari, všechno je tak bezpečn&amp;#233;, jak bezpečně se um&amp;#237; chovat uživatel. Toť můj n&amp;#225;zor...&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170331</link><pubDate>Wed, 17 Dec 2008 18:56:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170331</guid><dc:creator>Tomáš Herceg</dc:creator><description>&lt;p&gt;to enki: Považovat web proc.linux.cz za zdroj objektivn&amp;#237;ch a pravdiv&amp;#253;ch informac&amp;#237; je stejně tak hloup&amp;#233; jako věřit tomu, že když nech&amp;#225;te kdekoliv v ČR na chodn&amp;#237;ku peněženku, že tam druh&amp;#253; den tam bude. &lt;/p&gt;
&lt;p&gt;Z obsahu na onom &amp;quot;webu&amp;quot; vypl&amp;#253;v&amp;#225;, že linux je jedin&amp;#253; syst&amp;#233;m, kde se s bezpečnost&amp;#237; poč&amp;#237;t&amp;#225;, a že jinde na to všichni kašlou. To je tot&amp;#225;ln&amp;#237; bl&amp;#225;bol a směšn&amp;#225; propaganda. U všech dnešn&amp;#237;ch OS se s bezpečnost&amp;#237; poč&amp;#237;t&amp;#225; od nejhlubš&amp;#237;ch vrstev, ale chyby jsou prostě v každ&amp;#233;m softwaru. Microsoft se k bezpečnosti už hezk&amp;#253;ch p&amp;#225;r let stav&amp;#237; velmi zodpovědně, narozd&amp;#237;l od mnoha jin&amp;#253;ch.&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170376</link><pubDate>Wed, 17 Dec 2008 20:25:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170376</guid><dc:creator>Ondrej Vysek</dc:creator><description>&lt;p&gt;Ono diskutovat to jak je co bezpečn&amp;#233; či nikoliv je hezk&amp;#233; a vždy rozpout&amp;#225; diskuzi :) Položme se na probl&amp;#233;m. Pokud by existovaly kvalitn&amp;#237; web str&amp;#225;nky, nemohly by b&amp;#253;t provedeny &amp;#250;toky typu SQL injection, kter&amp;#233; vlož&amp;#237; k&amp;#243;d, jenž může n&amp;#225;sledně zneuž&amp;#237;t/využ&amp;#237;t jak&amp;#233;hokoliv probl&amp;#233;mu v jak&amp;#233;mkoliv operačn&amp;#237;m syst&amp;#233;mu či programu. Můžeme ale zaj&amp;#237;t d&amp;#225;l, jak tu v&amp;#253;še bylo řečeno, poč&amp;#237;tač je tak bezpečn&amp;#253;, jak se chov&amp;#225; uživatel, dovol&amp;#237;m si odhadnout, že &amp;quot;kvalitn&amp;#237;&amp;quot; weby t&amp;#237;mto probl&amp;#233;mem netrp&amp;#237;. Povětšinou to budou weby, kter&amp;#233; nab&amp;#237;zej&amp;#237; obsah neleg&amp;#225;ln&amp;#237;, pornografick&amp;#253;,... Můžeme j&amp;#237;t ale ještě d&amp;#225;l, ale asi již do hypotetick&amp;#233; roviny, proč existuj&amp;#237; / co &amp;#250;točn&amp;#237;ky vede k tomu, aby tyto &amp;#250;toky vedli ? Mysl&amp;#237;m si, že nen&amp;#237; možn&amp;#233; napsat jasnou odpověď na probl&amp;#233;m, kter&amp;#253; je natolik komplexn&amp;#237; (od v&amp;#253;robce software, přes webmastery, konzumenty obsahu webu až po &amp;#250;točn&amp;#237;ky). Možn&amp;#225; je tento př&amp;#237;spěvek pouh&amp;#253;m pl&amp;#225;cnut&amp;#237;m do vody, ale stejně tak douf&amp;#225;m, že přispěje k porozuměn&amp;#237; t&amp;#233;to problematiky tak nějak z nadhledu, aniž by uživatel (v&amp;#237;ce či m&amp;#233;ně IT znal&amp;#253;), musel dělat rezolutn&amp;#237; rozhodnut&amp;#237; - &amp;quot;nebudu použ&amp;#237;vat &amp;quot;něco&amp;quot;, protože je kolem toho &amp;quot;humbuk&amp;quot;&amp;quot; (berte s rezervou a velmi nadneseně:) )&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170796</link><pubDate>Thu, 18 Dec 2008 16:24:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170796</guid><dc:creator>aXer</dc:creator><description>&lt;p&gt;Jak m&amp;#225;m nainstalvoat aktualizaci?? porad m ito pise ze mam jiny jazky XP nez je aktualizace, mam CZ XP&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3170847</link><pubDate>Thu, 18 Dec 2008 18:37:31 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170847</guid><dc:creator>Ondřej Výšek</dc:creator><description>&lt;p&gt;to axer: podku stahujete aktualizaci z v&amp;#253;še uveden&amp;#233;ho linku, tak mus&amp;#237;te zvolit jazyk aktualizace &amp;quot;CZECH&amp;quot;, st&amp;#225;hnout a nainstalovat. Pokud zvol&amp;#237;te Windows Update, tak aktualizace přes &lt;a rel="nofollow" target="_new" href="http://update.microsoft.com"&gt;http://update.microsoft.com&lt;/a&gt; projde automaticky&lt;/p&gt;
</description></item><item><title>re: Potenciální bezpečnostní hrozba. Prosím, čtěte! (961051)</title><link>http://blogs.technet.com/technetczsk/archive/2008/12/15/dal-d-le-it-update-pros-m-t-te-961051.aspx#3198343</link><pubDate>Fri, 06 Feb 2009 23:47:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3198343</guid><dc:creator>slayer</dc:creator><description>&lt;p&gt;pise mi ze centrum zabezpecenia mam vypnute a nejde zapnut (sluzba sa neda spustit), pricom firewall aj defender ukazuje zapnute ked na nich kliknem, v com to moze byt?&lt;/p&gt;
</description></item></channel></rss>