<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>TechNet Blog CZ/SK : Computer security</title><link>http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx</link><description>Tags: Computer security</description><dc:language>cs-CZ</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Bezpečnostní perličky – říjen 2009</title><link>http://blogs.technet.com/technetczsk/archive/2009/11/24/bezpecnostni-perlicky-jen-2009.aspx</link><pubDate>Tue, 24 Nov 2009 06:55:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3295768</guid><dc:creator>KFL</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3295768.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3295768</wfw:commentRss><description>&lt;P&gt;Obvykle tento příspěvek najdete v Technet Flash zpravodaji. Bohužel do posledního vydání, které&amp;nbsp;bylo rozesíláno trochu dříve, nestihly&amp;nbsp;perličky dorazit. A protože nám přijde škoda je jen tak vypustit, publikujeme je přímo na blogu.&lt;/P&gt;
&lt;P&gt;- KFL&lt;/P&gt;
&lt;P&gt;----&amp;nbsp;&lt;/P&gt;
&lt;P&gt;: připravil Tomáš Přibyl, konzultant v oblasti ICT bezpečnosti :&lt;/P&gt;
&lt;H4&gt;&lt;/H4&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;B&gt;Co ukázalo deset tisíc „profláknutých“ hesel?&lt;/B&gt; Když se na internetu nedopatřením objevilo deset tisíc hesel ke službám Hotmail, MSN a Live.com, zajásali nejen hackeři, ale také bezpečnostní specialisté. Kde jinde by se dostali k takto rozsáhlé databázi reálně používaných hesel? A tak ji hned statisticky zpracovali. Nejčastějším heslem bylo „123456“ (ve vzorku deseti tisíc kousků se vyskytlo hned 64krát). Dále: 42 procent hesel používalo jen malá písmena, jen šest procent kombinovalo písmena a číslice. Přibližně pětina hesel měla jen šest a méně znaků, takže byla nedostatečně dlouhá. Mezi dvaceti nejpoužívanějšími hesly bylo mnoho křestních jmen, což také asi nepatří mezi nejbezpečnější chování. Na druhé straně: mezi hesly se našly i skutečné kuriozity a nejdelší mělo třicet znaků. Znělo „lafaroleratropezoooooooooooooo“.&lt;/LI&gt;
&lt;LI&gt;Outsourcing technických služeb má negativní dopady na bezpečnost. Je to nekonečný argumentační boj „pro“ a „proti“: převažují u outsourcingu pozitiva či negativa? A jak je to z pohledu informační bezpečnosti? Pochopitelně, že univerzální a jednou provždy platné rozhřešení dát nelze a je zapotřebí tuto otázku řešit případ od případu. Každopádně pro ustanovení obecného trendu může být užitečný i průzkum vypracovaný na zakázku společností VanDyke Software, do něhož se zapojilo 350 síťových administrátorů a IT manažerů. Plných 69 procent z nich je toho názoru, že outsourcování technických služeb a činností má negativní dopad na bezpečnost. Jen devět procent se domnívá, že dopad je pozitivní. A podle 22 procent nedochází k žádné změně. Ovšem pozor: toto jsou jen dojmy. Pokud se podíváme na reálná čísla těch, kteří mají s outsourcingem praktické zkušenosti, pak o negativním dopadu hovoří „jen“ padesát procent („jen“ je ve srovnání s dojmem). Pozitivní dopad zaznamenalo 24 procent a zbývajících 26 procent nevidělo posun ani k lepšímu, ani k horšímu.&lt;/LI&gt;
&lt;LI&gt;Nepříliš účinné kladivo na spammera. Jedna z historicky největších pokut dopadla na rozesílatele nevyžádané elektronické pošty. Sanford „Spamford“ Wallace byl odsouzený k zaplacení náhrady ve výši 711,2 mil. dolarů firmě Facebook, kterou (a jejíž klienty) svým jednáním opakovaně a dlouhodobě poškozoval. „Nabourával“ se do účtů klientů Facebooku, aby pak odcizené přihlašovací údaje používal k rozesílání odkazů tisícům uživatelům na „úžasné stránky“ (kde pak pochopitelně nabízel své produkty). Podotýkáme ovšem, že Wallace nemá příliš vypěstovaný respekt k právu: už dříve byl za podobné prohřešky odsouzený k pokutě 234 mil. dolarů ve prospěch serveru MySpace. A to hovoříme jen o dvou největších rozsudcích – menších (v řádu miliónů až desítek miliónů dolarů) má Wallace už několik tuctů. Právníci postižených firem se nechali slyšet, že jejich cílem nyní není ani tak získat vysouzené peníze (beztak nikdo nepočítá, že je kdy uvidí), ale dostat Wallaceho za mříže.&lt;/LI&gt;
&lt;LI&gt;Používáme málo hesel. Jedním z typů útoků proti heslům je jejich přenesení: uživatel je přiměn k tomu, aby sdělil či vytvořil heslo (třeba pod záminkou přístupu k nějakým www stránkám). Útočník přitom vychází z předpokladu, že lidé často používají v různých aplikacích právě a jen jedno heslo. Nový průzkum společnosti ElcomSoft přitom ukazuje, že tento předpoklad je celkem správný: 77 procent respondentů připustilo, že používá jedno heslo pro různé aplikace, dokumenty či weby. Neznamená to ale, že tyto téměř čtyři pětiny uživatelů používají jen jedno heslo: padesát procent respondentů používá více než deset různých hesel, 29 procent používá čtyři až deset hesel a jedenáct procent jen jedno až tři hesla. Minimálně poslední číslo ale na pováženou je, protože použití tří hesel absolutně negarantuje jakoukoliv úroveň bezpečnosti.&lt;/LI&gt;
&lt;LI&gt;&lt;B&gt;Méně zranitelností, více problémů. &lt;/B&gt;IBM vydala zprávu o stavu informační bezpečnosti v první polovině letošního roku – a není to věru radostné čtení. Zpráva nazvaná „X-Force 2009 Mid-Year Trend and Risk Report“ mimo jiné upozorňuje, že meziroční nárůst škodlivých webových stránek představuje hrozivých 508 procent! Přitom problém už dávno není limitovaný jen na škodlivé domény nebo na nedůvěryhodné stránky: čím dál více škodlivého obsahu se agresorům daří vkládat do oblíbených webů, blogů, diskusních fór či osobních stránek. Schopnost získat k nim přístup a manipulovat s jejich obsahem je přitom důsledkem zneužití zranitelností. Zpráva dále upozorňuje, že narůstá počet útoků pomocí zranitelných PDF dokumentů: jejich počet je za první polovinu letošního roku vyšší, než za celý rok loňský! Přitom je zajímavé, že absolutní počet zranitelností má už od roku 2007 klesající tendenci: meziroční pokles byl v první polovině letošního roku osm procent. Ovšem pozor: 49 procent objevených zranitelností zůstává dlouhodobě nezáplatováno ze strany výrobců!&lt;/LI&gt;&lt;/UL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3295768" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category></item><item><title>Forefront Threat Management Gateway dokončen</title><link>http://blogs.technet.com/technetczsk/archive/2009/11/18/forefront-threat-management-gateway-rtm-dokoncen.aspx</link><pubDate>Wed, 18 Nov 2009 07:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3294402</guid><dc:creator>blogCZSK</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3294402.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3294402</wfw:commentRss><description>&lt;P&gt;I když zprávy o tom, že kód Forefront TMG byl definitivně dokončen se na různých serverech objevily již v průběhu minulého týdne, tak jsem záměrně vyčkával až do okamžiku, kdy bude možné si jej i fyzicky stáhnout z internetu. Ten moment právě nastal a níže uvádím patřičné odkazy.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=Forefront-TMG_h_rgb border=0 alt=Forefront-TMG_h_rgb src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Forefront-TMG_h_rgb_3.png" width=240 height=51 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Forefront-TMG_h_rgb_3.png"&gt;&lt;/P&gt;
&lt;P&gt;Možná jste ale zmateni a netušíte o jaký produkt, že se jedná… tak to nejste jediní :). Microsoft se rozhodl že vše, co má něco společného s bezpečností se odteď bude jmenovat Forefront. V tomto případě se jedná o nástupce velmi populárního a rozšířeného Internet Security &amp;amp; Acceleration Server (ISA), který jistě mnoho z vás zná a používá. Jedná se o jeden z nejbezpečnějších produktů na trhu, sami se můžete podívat na to, jak se mu v několika posledních letech dařilo (&lt;A href="http://secunia.com/advisories/product/3687/" mce_href="http://secunia.com/advisories/product/3687/"&gt;ISA Server 2004&lt;/A&gt;, &lt;A href="http://secunia.com/advisories/product/12468/" mce_href="http://secunia.com/advisories/product/12468/"&gt;ISA Server 2006&lt;/A&gt;).&lt;/P&gt;
&lt;P&gt;Na obrázku najdete seznam všech Forefront produktů a jejich předchozí, nebo kódová (beta) jména.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide1.png" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide1.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=Slide1 border=0 alt=Slide1 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide1_thumb.png" width=244 height=184 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide1_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pokud chcete rychlý přehled o tom, co se změnilo od ISA 2006, přikládám další zajímavý obrázek:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide2.png" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide2.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=Slide2 border=0 alt=Slide2 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide2_thumb.png" width=244 height=184 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/ForefrontThreatManagementGatewaydokonen_C5B7/Slide2_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Osobně bych asi zdůraznil hlavně plnou podporu x64bit platformy, Windows Server 2008/R2 jako podporovaného operačního systému, novinky v NAT (ENAT), možnost kontroly SSL spojení (nejen příchozího, ale také odchozího) a určitě největší změnou je plná kontrola obsahu, který skrze Forefront TMG prochází – antimalware na HTTP a SMTP vrstvě + velmi zajímavý Network Inspection System (NIS). Pokud chcete vědět o Forefront TMG více, můžete si přečíst článek (&lt;A href="http://www.konzultant.net/a47-Forefront-Threath-Management-Gateway.aspx" mce_href="http://www.konzultant.net/a47-Forefront-Threath-Management-Gateway.aspx"&gt;Forefront Threat Management Gateway&lt;/A&gt;), který jsem před časem napsal. Případně si můžete stáhnou i &lt;A href="http://pavlis.net/archive/2009/11/10/forefront-threat-management-gateway.aspx" mce_href="http://pavlis.net/archive/2009/11/10/forefront-threat-management-gateway.aspx"&gt;prezentaci&lt;/A&gt;, kde je vše podstatné shrnuto.&lt;/P&gt;
&lt;P&gt;Odkazy:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/en-us/library/dd440976.aspx" mce_href="http://technet.microsoft.com/en-us/library/dd440976.aspx"&gt;Release Notes for Forefront Threat Management Gateway&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=625d16c4-2def-4c73-9fdb-9858eef015d6&amp;amp;displaylang=en" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=625d16c4-2def-4c73-9fdb-9858eef015d6&amp;amp;displaylang=en"&gt;Microsoft Threat Management Gateway Privacy Statement&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc441445.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc441445.aspx"&gt;Forefront TMG Deployment&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/security/portal/mrs/MRS_Privacy_Statement.htm" mce_href="http://www.microsoft.com/security/portal/mrs/MRS_Privacy_Statement.htm"&gt;Microsoft Reputation Service Privacy Statement&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;&lt;A href="http://blogs.technet.com/controlpanel/blogs/Forefront%20Threat%20Management%20Gateway%20(TMG)%202010"&gt;Forefront Threat Management Gateway (TMG) 2010&lt;/A&gt;&lt;/STRONG&gt; &lt;/LI&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_EE_EVAL_AMD64.exe" mce_href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_EE_EVAL_AMD64.exe"&gt;TMG_ENU_EE_EVAL_AMD64.exe&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_SE_EVAL_AMD64.exe" mce_href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_SE_EVAL_AMD64.exe"&gt;TMG_ENU_SE_EVAL_AMD64.exe&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_Management_x86.exe" mce_href="http://download.microsoft.com/download/7/4/5/745F8FD4-C3B3-4E97-8702-8359CB4DF947/TMG_ENU_Management_x86.exe"&gt;TMG_ENU_Management_x86.exe&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;LI&gt;&lt;A href="http://optimalizovane-it.cz/forefront-tmg/microsoft-threat-management-gateway-2010-tmg.html" target=_blank mce_href="http://optimalizovane-it.cz/forefront-tmg/microsoft-threat-management-gateway-2010-tmg.html"&gt;Forefront TMG 2010 článek u Ondřeje Výška&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;- &lt;A href="http://www.pavlis.net/" mce_href="http://www.pavlis.net"&gt;Martin Pavlis&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3294402" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Announcements/default.aspx">Announcements</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Network+administration/default.aspx">Network administration</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Downloads/default.aspx">Downloads</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Forefront/default.aspx">Forefront</category></item><item><title>Forefront Protection 2010 for Exchange Server je RTM!</title><link>http://blogs.technet.com/technetczsk/archive/2009/10/14/forefront-protection-2010-for-exchange-server-je-rtm-a-threat-management-gateway-rc-download.aspx</link><pubDate>Wed, 14 Oct 2009 09:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3286741</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3286741.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3286741</wfw:commentRss><description>&lt;P&gt;Zdá se, že ve spojení s novým Exchange serverem 2010 bují celá řada dalších aktivit a produktů. A samozřejmě dobrou zprávou je, že před pár dny šel do výroby FPE. Jedná se o nástupce předchozího Forefront Security for Exchange Server, tudíž má nové jméno :), a k tomu navíc několik nových a zajímavých funkcí:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;prémiovou ochranu proti spamu s 99 % úspěšností&lt;/LI&gt;
&lt;LI&gt;novou správcovskou konzolu s monitoringem zdraví a statistikami&lt;/LI&gt;
&lt;LI&gt;podpora Exchange Serveru 2010, Hyper-V a Powershellu&lt;/LI&gt;
&lt;LI&gt;integrovanou správu a nasazení v hostovaném či kombinovaném prostředí&lt;/LI&gt;
&lt;LI&gt;a spoustu dalšího..&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;K dispozici bude produkt začátkem listopadu. Máte se na co těšit :).&lt;/P&gt;
&lt;P&gt;A když už jsme u toho, víte že je &lt;A href="http://www.microsoft.com/DOWNLOADS/details.aspx?FamilyID=e05aecbc-d0eb-4e0f-a5db-8f236995bccd&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/DOWNLOADS/details.aspx?FamilyID=e05aecbc-d0eb-4e0f-a5db-8f236995bccd&amp;amp;displaylang=en"&gt;k dispozici Forefront Threat Management Gateway 2010 RC&lt;/A&gt;?&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;- KFL&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3286741" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category></item><item><title>BitLocker To Go ve Windows 7</title><link>http://blogs.technet.com/technetczsk/archive/2009/09/01/bitlocker-to-go-ve-windows-7.aspx</link><pubDate>Tue, 01 Sep 2009 13:34:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3278197</guid><dc:creator>blogCZSK</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3278197.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3278197</wfw:commentRss><description>&lt;P&gt;Když jsem se dozvěděl poprvé o téhle super novince Windows 7, neváhal jsem ani chvilku a od testovací verze RC1 ji nasadil na všechna svoje přenosná media (USB disky, atd.). Hlavním argumentem byla bezpečnost a pocit, že nikdo nemůže zneužít má data v případě ztráty, atd.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/BitLockertoGoveWindows7_ACC3/bitlockerlogo_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/BitLockertoGoveWindows7_ACC3/bitlockerlogo_2.jpg"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=bitlockerlogo border=0 alt=bitlockerlogo src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/BitLockertoGoveWindows7_ACC3/bitlockerlogo_thumb.jpg" width=104 height=91 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/BitLockertoGoveWindows7_ACC3/bitlockerlogo_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Jedním z plusů rozhodně bylo to, že kromě W7 a WS2008R2 – kde je podpora již nativní - jsou i starší systémy Windows XP a Windows Vista schopny takový zašifrovaný disk přečíst.&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;H4&gt;&lt;FONT size=1&gt;BitLocker To Go Reader&lt;/FONT&gt;&lt;/H4&gt;
&lt;P&gt;&lt;FONT size=1&gt;BitLocker protection on removable drives is known as BitLocker To Go™. When a BitLocker-protected removable drive is unlocked on a computer running Windows® 7, the drive is automatically recognized and the user is either prompted for credentials to unlock the drive or the drive is unlocked automatically if configured to do so. Computers running Windows® XP or Windows Vista® do not automatically recognize that the removable drive is BitLocker protected. To allow users of these operating systems to read content from BitLocker-protected removable drives by default if the drive is formatted by using the FAT file system, an additional FAT32 drive is created that is hidden on computers running Windows 7 but is visible on computers running Windows XP or Windows Vista. This hidden drive is called the discovery drive. The discovery drive contains the BitLocker To Go Reader. With BitLocker To Go Reader, users can unlock the BitLocker-protected drives by using a password or a recovery password (also known as recovery key). As an alternative to having BitLocker install the BitLocker To Go Reader on the removable drive, the reader can be downloaded from the &lt;/FONT&gt;&lt;A href="http://go.microsoft.com/fwlink/?LinkId=151425" mce_href="http://go.microsoft.com/fwlink/?LinkId=151425"&gt;&lt;FONT size=1&gt;Microsoft Download Center&lt;/FONT&gt;&lt;/A&gt;&lt;FONT size=1&gt; (http://go.microsoft.com/fwlink/?LinkId=151425).&lt;/FONT&gt; &lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Bohužel jsem po čase přišel na to, že se zřejmě někde stala nějaká chyba, protože ani Windows XP a ani Windows Vista nechtěly žádný z mých disků korektně přečíst :(. Vrátil jsem se k dokumentaci a všiml si věty, kterou jsem prve zcela přehlédl:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=1&gt;The BitLocker To Go Reader is not compatible with the NTFS file system. By default, many external drives are formatted in NTFS by the operating system. If you are planning to use the BitLocker To Go Reader, format the external drives in your organization by using the ExFAT file system.&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Tím pádem bylo hned jasno – můj Western Digital byl spolehlivě zformátován již leta pomocí NTFS a to je problém, NTFS a BitLocker To Go jsou podporovány pouze ve Windows 7. A tak jsem se řídil doporučením, přeformátoval všechny disky pomocí exFAT, opět je zašifroval pomocí BitLocker To Go a hurá, vše funguje k mé plné spokojenosti.&lt;/P&gt;
&lt;P&gt;No řekněte – věděli jste to? :)&lt;/P&gt;
&lt;P&gt;Odkazy:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/en-us/library/dd875532%28WS.10%29.aspx" mce_href="http://technet.microsoft.com/en-us/library/dd875532%28WS.10%29.aspx"&gt;Best Practices for BitLocker in Windows 7&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://cs.wikipedia.org/wiki/ExFAT" mce_href="http://cs.wikipedia.org/wiki/ExFAT"&gt;exFAT na Wikipedia.org&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;- &lt;A href="http://www.pavlis.net/" mce_href="http://www.pavlis.net"&gt;Martin Pavlis&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3278197" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows7/default.aspx">Windows7</category></item><item><title>IE8 rules!</title><link>http://blogs.technet.com/technetczsk/archive/2009/08/24/IE8-Internet-Explorer-testy.aspx</link><pubDate>Mon, 24 Aug 2009 07:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3275591</guid><dc:creator>Radim Petratur</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3275591.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3275591</wfw:commentRss><description>&lt;P&gt;Minulý týden byly uveřejněny zajímavé výsledky testů "propustnosti" Internetových prohlížečů a ... &lt;A title="Internet Explorer 8 test" href="http://nsslabs.com/browser-security" target=_blank mce_href="http://nsslabs.com/browser-security"&gt;zde&lt;/A&gt; jsou podrobné výsledky.&lt;/P&gt;
&lt;P&gt;Jen pro zajímavost uvádíme jeden z výsledků a to průměrnou dobu reakce na blokaci napadených stránek:&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://blogs.technet.com/photos/radim/images/3275590/original.aspx"&gt;&lt;/P&gt;
&lt;P&gt;zdroj: &lt;A title="NSS labs" href="http://nsslabs.com/" target=_blank mce_href="http://nsslabs.com/"&gt;NSS Labs&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Radim&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3275591" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category></item><item><title>Technet Flash - omluva a správné odkazy na články</title><link>http://blogs.technet.com/technetczsk/archive/2009/06/12/technet-flash-oprava-odkazu-a-omluva.aspx</link><pubDate>Fri, 12 Jun 2009 10:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3253813</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3253813.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3253813</wfw:commentRss><description>&lt;P&gt;V aktuálním vydání Technet Flashe se bohužel objevily nefunkční odkazy na dva články, konkrétně od Jiřího Hýzlera na téma bezpečnostních novinek a Dariny Vodrážkové ohledně licencování. &lt;STRONG&gt;S velkou omluvou&lt;/STRONG&gt; všem našim odběratelům publikujeme správné a fungující tady na blogu. Rád bych řekl, že podobné chyby se stávají nejvíce jednou za 15 let :).&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/cs-cz/dd919161.aspx" target=_blank mce_href="http://technet.microsoft.com/cs-cz/dd919161.aspx"&gt;Bezpečnostní novinky ve Windows Server 2008 R2 a Windows 7&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/cs-cz/dd919158.aspx" target=_blank mce_href="http://technet.microsoft.com/cs-cz/dd919158.aspx"&gt;Windows 7? Teď je ještě stihnete!&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;BR&gt;- KFL&lt;BR&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3253813" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Announcements/default.aspx">Announcements</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/SK/default.aspx">SK</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Licensing/default.aspx">Licensing</category></item><item><title>Tematický týden: Public Key Infrastructure (PKI), díl čtvrtý </title><link>http://blogs.technet.com/technetczsk/archive/2009/06/04/tematicky-tyden-pki-dil-ctvrty-novinky-ve-windows-server-2008-r2.aspx</link><pubDate>Thu, 04 Jun 2009 09:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248649</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3248649.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3248649</wfw:commentRss><description>&lt;P&gt;V závěrečné čtvrté části seriálu o PKI se podíváme na novinky této technologie v rámci Windows Serveru 2008 R2.&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;PKI se samozřejmě s každou novou verzí operačního systému Windows rovněž vyvíjí a objevují se nové funkce vylepšující bezpečnost, zjednodušující nasazení a správu apod. V posledním díle seriálu se podíváme na novinky, na které se můžeme těšit v blížícím se Windows Serveru 2008 R2..&lt;/EM&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-4.aspx" mce_href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-4.aspx"&gt;Pokračování článku&lt;/A&gt; ...&lt;/P&gt;
&lt;P&gt;- KFL&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248649" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Tematický týden: Public Key Infrastructure (PKI), díl třetí</title><link>http://blogs.technet.com/technetczsk/archive/2009/06/03/tematicky-tyden-pki-dil-treti-kontrola-zneplatnenych-certifikatu.aspx</link><pubDate>Wed, 03 Jun 2009 09:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248645</guid><dc:creator>KFL</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3248645.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3248645</wfw:commentRss><description>&lt;P&gt;A při středě pokračujeme s načatým tematickým týdnem a budeme se zabývat kontrolou zneplatněných certifikátů..&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;Platnost certifikátů končí buď přirozeně uplynutím doby, na kterou byly vystaveny, nebo jejich zneplatněním. Důvody pro zneplatnění mohou být různé: kompromitace privátního klíče, odchod zaměstnance z firmy apod...&lt;/EM&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-3.aspx" target=_blank mce_href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-3.aspx"&gt;Pokračování článku&lt;/A&gt; ...&lt;/P&gt;
&lt;P&gt;- KFL&lt;BR&gt;&amp;nbsp; &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248645" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Tematický týden: Public Key Infrastructure (PKI), díl druhý</title><link>http://blogs.technet.com/technetczsk/archive/2009/06/02/tematicky-tyden-pki-dil-druhy-jak-spravne-na-dvouurovnove-pki.aspx</link><pubDate>Tue, 02 Jun 2009 09:15:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248672</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3248672.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3248672</wfw:commentRss><description>&lt;P&gt;A zvesela pokračujeme druhým dílem seriálu o PKI. Tentokrát půjde o to, jak správně postupovat při nasazení dvouúrovňového PKI.&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;V minulém díle jsme popsali základní parametry PKI, které by měly být součástí každého návrhu. Pro většinu organizací je optimální architektura s dvěma úrovněmi CA: jedna standalone offline kořenová CA a pod ní libovolné množství podřízených online enterprise vystavujících CA.&lt;/EM&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-2.aspx" mce_href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastructure-pki-dil-2.aspx"&gt;Pokračování článku&lt;/A&gt; ...&lt;/P&gt;
&lt;P&gt;- KFL&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248672" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Tematický týden: Public Key Infrastructure (PKI), díl první</title><link>http://blogs.technet.com/technetczsk/archive/2009/06/01/tematicky-tyden-pki-dil-prvni-navrh-certifikacni-autority.aspx</link><pubDate>Mon, 01 Jun 2009 11:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248627</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3248627.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3248627</wfw:commentRss><description>&lt;P&gt;Máme tu další tematický týden, tentokrát na téma bezpečnosti a především pak PKI. Obecně máme za to, že kolem bezpečnosti se toho příliš mnoho neděje a nepovídá, přičemž tahle oblast patří k nižším položkám na stupnici zájmu IT odborníků. A to je přece škoda, ne? Vždyť co je důležitějšího, než je bezpečnost vlastního prostředí :). Miroslav Knotek, MVP pro Security, tedy nelenil a sepsal seriál o jedné z komponent bezpečnosti. O PKI.&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;Základním stavebním prvkem každého PKI je certifikační autorita, která má za úkol vystavovat a případně také zneplatňovat digitální certifikáty. Při návrhu celého řešení si musíme umět odpovědět na celou řadu důležitých otázek..&lt;/EM&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastruktura-pki-dil-1.aspx" target=_blank mce_href="http://blogs.technet.com/technetczsk/pages/tematicky-tyden-public-key-infrastruktura-pki-dil-1.aspx"&gt;Pokračování článku&lt;/A&gt; ...&lt;/P&gt;
&lt;P&gt;Mimochodem - zdalipak víte, že Mirek Knotek natočil i &lt;A href="http://www.mstv.cz/it/authors/mknotek" target=_blank mce_href="http://www.mstv.cz/it/authors/mknotek"&gt;čtyři videa na téma PKI&lt;/A&gt;?&lt;BR&gt;Podívejte se na &lt;A href="http://it.mstv.cz/"&gt;http://IT.mstv.cz&lt;/A&gt;!&lt;/P&gt;
&lt;P&gt;- KFL&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248627" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Webcasts/default.aspx">Webcasts</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Windows 7: Novinky z pohledu bezpečnosti</title><link>http://blogs.technet.com/technetczsk/archive/2009/05/13/windows-7-novinky-z-pohledu-bezpecnosti.aspx</link><pubDate>Wed, 13 May 2009 12:29:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3240171</guid><dc:creator>KFL</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3240171.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3240171</wfw:commentRss><description>&lt;P&gt;Na následujících řádcích si popíšeme novinky v připravovaných Windows 7, a to zaměřeno na novinky v oblasti bezpečnosti. Předesílám, že všechny novinky jsou z pohledu sestavení 7000, tedy Windows 7 Beta, která je v době psaní článku jediným oficiálním veřejným sestavením. &lt;/P&gt;
&lt;P&gt;Novinek je v případě Windows 7 více, něktreré čistě dílčí, některé zcela nové. O většině z nich jsme již psali v separátních článcích, ale pojďme si je shrnout ještě jednou “na hromadu”.&lt;/P&gt;
&lt;H3&gt;Action Center&lt;/H3&gt;
&lt;P&gt;Byť se to tak nemusí na první pohled zdát, Action Center ve Windows 7 je novinkou i z pohledu bezpečnosti. Historicky se jedná o náhradu za tzv. Security Center, které nás provázelo ve Windows XP SP2 či Windows Vista. V jednom okně jsou k dispozici informace, jestli Vaše nastavení odpovídá standardům. Toto je z pohledu uživatele velice důležité a ve výsledku přispívá k větší obezřetnosti. Action Center mimo jiné monitoruje stavy:¨&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows Update&lt;/LI&gt;
&lt;LI&gt;Nastavení internetové bezpečnosti&lt;/LI&gt;
&lt;LI&gt;Síťový firewall&lt;/LI&gt;
&lt;LI&gt;Ochrana proti Spyware&lt;/LI&gt;
&lt;LI&gt;Řízení uživatelských účtů&lt;/LI&gt;
&lt;LI&gt;Antivirová ochrana&lt;/LI&gt;
&lt;LI&gt;Network Access Protection&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Z tohoto výčtu je vidět, že oproti Centru Zabezpečení jak jej známe z předešlých verzí Windows se rozšířil počet oblastí, které nově Action Center sleduje. Pokud je něco v nepořádku, uživatel dostává zprávu z oznamovací oblasti s možnostíé chybu okamžitě napravit. &lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image002 border=0 alt=clip_image002 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image002_3.jpg" width=240 height=119 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image002_3.jpg"&gt;&lt;/P&gt;
&lt;P&gt;Popřípadě otevřít Action Center a nesprávné nastavení opravit odsud.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image004_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image004_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image004 border=0 alt=clip_image004 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image004_thumb.jpg" width=240 height=153 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image004_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Řízení uživatelských účtů (UAC)&lt;/H3&gt;
&lt;P&gt;Jedna z nejvíce diskutovaných funkcí Windows Vista – Řízení uživatelských účtů doznala výrazných změn ve flexibilitě. Co UAC vlastně dělá? Tuto funkci přinesly, jak již bylo zmíněno, Windows Vista a v důsledku zajišťuje, že ani uživatel s přiřazenými právy administrátora nepracuje s nativně povýšenými právy nýbrž stále s právy standardního uživatele. Až v momentě, kdy práce uživatele vyžaduje změnu z pohledu operačního systému (instalace/odinstalace software, změna nastavení sítě, start systémových komponent atd.) se objeví dialogové okno s možnosti pro konkrétní aplikaci/okno povýšit práva na úroveň administrátora. Tím se Microsoft snaží omezit využívání nejvyšších oprávnění na nezbytnou činnost. Ruku v ruce s tím je zapnuta virtualizace registrů a systémových složek. To zajišťuje, aby programy nepracovaly a neukládaly např. dočasné soubory do C:\Program Files, ale tam kam patří – do profilu uživatele. &lt;/P&gt;
&lt;P&gt;Windows 7 přináší hlavně více flexibility v nastavení, protože nyní dávají na výběr, jak se funkce řízení uživatelských účtů bude chovat. Pro správné pochopení - Windows 7 odlišují práci uživatele vůči systémovým komponentám OS a vůči software. Na výběr je ze čtyř možností:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Vždy upozornit&lt;/LI&gt;
&lt;LI&gt;Upozornit jen když se program snaží zasáhnout do OS &lt;/LI&gt;
&lt;LI&gt;Upozornit jen při konfiguraci operačního systému&lt;/LI&gt;
&lt;LI&gt;Nikdy neupozorňovat&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image006_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image006_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image006 border=0 alt=clip_image006 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image006_thumb.jpg" width=240 height=149 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image006_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ve výchozím nastavení je pro členy skupiny uživatelů UAC nastaveno na „vždy upozornit“ a pro administrátory „Upozornit jen když se program snaží zasáhnout do OS“. Díky této možnosti jednoduchého výběru klesly požadavky na interakci uživatele o subjektivních 60-80%. Když se objeví hláška o povýšení práv, už se nad ní opravdu pozastavíte.&lt;/P&gt;
&lt;H3&gt;BitLocker To Go&lt;/H3&gt;
&lt;P&gt;Mnoho společností dnes řeší bezpečnost dat a hlavně, jak zabezpečit přenosná zařízení, která jsou rizikovou skupinou, neb se ze své podstaty často vyskytují mimo bezpečné prostory společnosti. Microsoft uvedl ve Windows Vista nástroj pro šifrování interních disků – Bitlocker. Ale to byl jen první krok. Je jasné, že stejně jako např. notebooky jsou velmi rizikovými zařízeními tzv. flash disky. Zde je ovšem problém nejen ve faktu, že jsou přenositelné, ale že jejich cena klesla na takové minimum, kdy se z nich stalo klasické spotřební zboží. Uživatel pak nedbá patřičné pozornosti, aby „flešku“ neztratil. Bohužel. Společnost Microsoft se proto rozhodla do nadcházejícího operačního systému Windows 7 přidat funkci Bitlocker To Go, která je přímo určena pro přenosné disky. Správci sítí tak dostávají nástroj, který jim nabídne například pohodlnou centrální správu, jednoduché a intuitivní ovládání, ale hlavně dobrý pocit, že další rizikové místo je zabezpečeno. Bitlocker To Go je zatím součástí edic Windows 7 Ultimate a Enterprise. Vše se ale může ještě změnit, přeci jen jsme ve stádiu Beta.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;A jak na to?&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Připojíte flash disk a přejdete v Ovládacích panelech do správy funkce Bitlocker, kde už uvidíte inicializované disky připravené pro zapnutí funkce Bitlocker nebo Bitlocker To Go.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image008_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image008_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image008 border=0 alt=clip_image008 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image008_thumb.jpg" width=240 height=159 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image008_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Po klepnutí na „Turn On Bitlocker“ v sekci BitLocker Drive Encryption – Bitlocker To Go se spustí průvodce, který s vámi projde zašifrování Vašeho přenosného disku. Po inicializaci disku se Vás průvodce dotazuje na způsob ověřování vůči zašifrovanému disku. Na výběr máte z možností „ověřování heslem“ nebo „ověřování smart kartou“. Následující dialog už je jen způsob uchování klíče pro obnovení. Na výběr je tištěná podoba, nebo uložení jako soubor .txt (nebo obojí :)). Následuje souhrn všech zvolených možností a vlastní zahájení enkrypce zvoleného přenosného disku.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image010_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image010_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image010 border=0 alt=clip_image010 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image010_thumb.jpg" width=209 height=240 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Novinkyzpohledubezpenosti_A122/clip_image010_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Doba trvání celé procesu je závislá na zaplnění media respektive volném místě. Pokud jsou na výměném médiu vadné sektory, je samotný proces kryptování pozastaven a je nutno disk zpět dekryptovat. Se samotným šifrováním je pak na šifrovaný disk nahrána aplikace BitLocker To Go Reader, který slouží k práci se soubory na systémech Windows XP a Windows Vista. Práce se šifrovaným diskem přímo přes Windows Explorer je zatím možná jen ve Windows 7 Beta. Zde ovšem zdůrazňuji zatím. Správci sítí dále ocení cetrální správu přes Group Policy, spolupráci AD DS nebo s firemní certifikační autoritou.&lt;/P&gt;
&lt;P&gt;Možnosti konfigurace přes Group Policy:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Kontrolované použití BitLockeru na výměných jednotkách&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit uživatelům zapnout BitLocker na výměnná média&lt;/LI&gt;
&lt;LI&gt;Povolit uživatelům vypnout BitLocker na výměnná média&lt;/LI&gt;
&lt;LI&gt;Vypnout BitLocker To Go&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Konfigurace užití smart karet na výměnná media&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Vyžadovat užití smart karty&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Odepřít zápis na jednotky nechraněnné BitLockerem To Go&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto + Odepřít zápis na jednotky konfigurované v jiné organizaci&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Povolit přístup na chráněnná media z předchozích verzí Windows&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Konfigurace složitosti a minimální délky hesla pro přístup k chráněnému mediu&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto &lt;/LI&gt;
&lt;LI&gt;Povolena složitost hesla&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Vyžadována složitost hesla&lt;/LI&gt;
&lt;LI&gt;Zakázána složitost hesla&lt;/LI&gt;
&lt;LI&gt;Minimální délka hesla (0 – 99 znaků)&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Jak mají být chráněnná media obnovena&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit Data Recovery Agent&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Vyžadovat 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Nepovolit 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Povolit 256-bitový klíč pro obnovení&lt;/LI&gt;
&lt;LI&gt;Vyžadovat 256-bitový klíč pro obnovení&lt;/LI&gt;
&lt;LI&gt;Nepovolit 256-bitový klíč pro obnovení&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Vynechat možnosti pro obnovení získané BitLocker průvodcem&lt;/LI&gt;
&lt;LI&gt;Uložit nastavení obnovy do AD DS pro výměnná media&lt;/LI&gt;
&lt;LI&gt;Konfigurace uložiště AD DS pro uložení informací pro obnovení&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Ukládat heslo i klíč pro obnovu&lt;/LI&gt;
&lt;LI&gt;Ukládat pouze heslo pro obnovu&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Nezapínat BitLocker dokud nejsou informace pro obnovu výměnných medií uloženy v AD DS &lt;/LI&gt;&lt;/OL&gt;&lt;/OL&gt;
&lt;P&gt;Zde měla původně následovat kapitola o AppLockeru, nicméně o něm psal už KFL v předchozím postu, čili ho z tohoto článku vynechám.&lt;/P&gt;
&lt;P&gt;- Jan Pilař (KPCS CZ, WUG Písek) &lt;BR&gt;&amp;nbsp; &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3240171" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows7/default.aspx">Windows7</category></item><item><title>Windows 7: AppLocker</title><link>http://blogs.technet.com/technetczsk/archive/2009/05/11/windows-7-applocker.aspx</link><pubDate>Mon, 11 May 2009 12:27:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3238693</guid><dc:creator>KFL</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3238693.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3238693</wfw:commentRss><description>&lt;P&gt;Windows 7 nabízí spoustu nástrojů pro IT odborníky i uživatele, přičemž těm prvním poskytují spoustu možností, jak za pomoci těchto nástrojů zabezpečit svou infrastrukturu.&lt;/P&gt;
&lt;P&gt;Typicky nástroj AppLocker bude dle mého názoru velmi žádanou komponentou systému, protože umožňuje administrátorům nastavit, které aplikace na klientských počítačích poběží. Mohou tak tedy dosáhnout toho, že uživatelé na svých stanicích nespustí nic jiného, než předem definované programy, popř. programy, které vyhovují vytvořeným podmínkám.&lt;/P&gt;
&lt;P&gt;V praxi si to můžeme představit takto. Správce nadefinuje za pomoci skupinových politik pravidla pro AppLocker a tím zajistí, že ať už si uživatel stáhne na svůj počítač cokoliv, nebude schopen to nainstalovat. Samozřejmě tedy za předpokladu, že to administrátor nepovolil.&lt;/P&gt;
&lt;P&gt;AppLocker funguje na principu pravidel, podobně třeba jako firewall. A stejně tak jako firewall, i nastavení a parametry pro AppLocker najdete v konzoli lokálních bezpečnostních politik (&lt;EM&gt;Start – Spustit – secpol.msc&lt;/EM&gt;, popř. přes menu v Ovládacích panelech).&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_kon_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_kon_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=al_kon border=0 alt=al_kon src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_kon_thumb.jpg" width=240 height=217 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_kon_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Pravidla můžete nastavovat pro samotné programy, popř. pro instalační balíčky. Každé pravidlo má několik různých kritérií, které je potřeba před jeho nasazením zvážit. Můžete totiž nastavovat pravidlo buďto na autora programu (publisher), cestu, kde je program instalován (c:\program files\..), popř. na hash souboru, pokud neznáte jeho autora.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_opt_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_opt_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=al_opt border=0 alt=al_opt src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_opt_thumb.jpg" width=240 height=154 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_opt_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Každé z pravidel se ještě dále větví, např. volba autora programu se dá ještě dále specifikovat na několik úrovní tak, abyste zamezili možným problémům. Jakým? Kupříkladu pokud byste nastavili toto pravidlo pouze na číslo verze programu, aplikace by v případě jakéhokoli updatu či aktualizace, kdy by se změnilo číslo verze, přestala fungovat. Proto ho můžete&amp;nbsp;nastavit na cestu autora aplikace, tj. tak, aby další parametry nebyly brány v potaz. Můžete to vyřešit i v rámci pravidla nastavením custom values, ale jako ilustrace to postačuje. Pokud víte, že aplikaci aktualizovat nebudete, můžete nechat nastavení viz níže a vyžadovat přesně tuto verzi.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_ap_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_ap_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=al_ap border=0 alt=al_ap src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_ap_thumb.jpg" width=240 height=154 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7AppLocker_A0D5/al_ap_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;V tuto chvíli už můžete stisknout tlačítko Create, které pravidlo vytvoří a uloží. Nicméně pokud byste pokračovali dál, máte možnost nastavovat další parametry pravidla – klasicky výjimky či název pravidla.&lt;/P&gt;
&lt;P&gt;Pokud si představíte, že tohle všechno můžete konfigurovat za pomoci GPO, otevírají se před vámi poměrně široké možnosti, kterak „svázat“ svou infrastrukturu a uchránit ji před zásahy uživatelů. Za sebe říkám, že mi podobný nástroj za mých IT časů před pár lety chyběl poměrně výrazně :).&lt;/P&gt;
&lt;P&gt;Ještě jeden důležitý detail - AppLocker je podporován ve Windows 7 Enterprise a Ultimate nebo ve všech edicích Windows Serveru 2008 R2.&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;BR&gt;- KFL&lt;BR&gt;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3238693" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Desktop+applications/default.aspx">Desktop applications</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Network+administration/default.aspx">Network administration</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows7/default.aspx">Windows7</category></item><item><title>Conficker.D, znovu se objevující bezpečnostní hrozba</title><link>http://blogs.technet.com/technetczsk/archive/2009/03/30/bezpecnostni-hrozba-Conficker-D-Downadup-C.aspx</link><pubDate>Mon, 30 Mar 2009 09:54:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3219561</guid><dc:creator>Radim Petratur</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3219561.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3219561</wfw:commentRss><description>&lt;TABLE class="" border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=""&gt;&lt;IMG src="http://blogs.technet.com/photos/radim/images/3169902/secondarythumb.aspx"&gt; &lt;/TD&gt;
&lt;TD class=""&gt;
&lt;P&gt;&lt;STRONG&gt;Update&lt;/STRONG&gt; [08/04/2009]: Protože, zdá se,&amp;nbsp;že jsme "z nejhoršího venku", nic velkého se&amp;nbsp;- zase - nestalo, dovolil bych si šťouchnout do konkurence, do MacBooku. Doporučuji si přečít&amp;nbsp;&lt;A class="" href="http://blogs.zdnet.com/security/?p=2941&amp;amp;tag=nl.e539" target=_blank mce_href="http://blogs.zdnet.com/security/?p=2941&amp;amp;tag=nl.e539"&gt;tento rozhovor&lt;/A&gt;. V rozhovoru mě zaujaly především tyto pasáže "&lt;EM&gt;Safari on the Mac is easier to exploit.&amp;nbsp; The things that Windows do to make it harder (for an exploit to work), Macs don’t do.&lt;/EM&gt;" a "&lt;EM&gt;With my Safari exploit, I put the code into a process and I know exactly where it’s going to be.&amp;nbsp; ...&amp;nbsp; On Windows, the code might show up but I don’t know where it is.&amp;nbsp; Even if I get to the code, it’s not executable.&amp;nbsp; Those are two hurdles that Macs don’t have.&lt;/EM&gt;". Nic není nemožné...&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;&lt;STRONG&gt;Update [17:40, 31/3/09]: &lt;/STRONG&gt;mezi prvními informovanými (proaktivně) byli členové naší bezpečnostní databáze.&amp;nbsp;Více jak se do této databáze zaregistrovat najdete &lt;A class="" href="http://blogs.technet.com/technetczsk/pages/security-bezpecnostni-kontakt-firmy.aspx" mce_href="http://blogs.technet.com/technetczsk/pages/security-bezpecnostni-kontakt-firmy.aspx"&gt;zde&lt;/A&gt;.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;O&amp;nbsp;Confickeru jsme již psali &lt;A class="" title=Conficker href="http://blogs.technet.com/technetczsk/archive/2009/01/19/Conficker-MS08_2D00_067.aspx" mce_href="http://blogs.technet.com/technetczsk/archive/2009/01/19/Conficker-MS08_2D00_067.aspx"&gt;zde&lt;/A&gt;. Jeho další mutace Conficker.D&amp;nbsp;(rovněž známý pod názvem Conficker.C; ale některé firmy jej nazývají i Downadup.C) hrozí aktualizací svého algoritmu 1.dubna 2009. &lt;/P&gt;
&lt;P&gt;Škodlivý kód stále zneužívá chybu, kterou jsme opravili již v aktualizaci &lt;A class="" href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx"&gt;MS08-067&lt;/A&gt;&amp;nbsp;z minulého října. Přesto i vám všem, kteří jste aktualizaci nasadili, doporučuji prostudovat následující.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Zde jsou v krátkosti doporučení k této nové verzi tohoto škodlivého kódu&lt;/STRONG&gt;, která by se měla aktivovat 1.dubna 2009:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Doporučujeme nasadit všechny dostupné bezpečnostní aktualizace, včetně aktualizace &lt;A class="" href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx"&gt;MS08-067&lt;/A&gt;, kterou jsme vydali již v říjnu a&amp;nbsp;informovali o ní&amp;nbsp;(jen na tomto blogu si zprávu přečetlo přes 40 000 z vás).&lt;/LI&gt;
&lt;LI&gt;Počítač si můžete zkontrolovat pomocí&amp;nbsp;&lt;A class="" title="Live safety scanner" href="http://safety.live.com/" target=_blank mce_href="http://safety.live.com/"&gt;Windows Live safety scanner&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Rovněž doporučujeme spustit &lt;/SPAN&gt;&lt;A class="" title="Malicious Software Removal Tool" href="http://www.microsoft.com/security/malwareremove/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/A&gt;.&amp;nbsp;&lt;/LI&gt;
&lt;LI&gt;Používejte antivirový program, např. &lt;A class="" title="Microsoft Forefront" href="http://www.microsoft.com/cze/forefront/" target=_blank mce_href="http://www.microsoft.com/cze/forefront/"&gt;Microsoft Forefront&lt;/A&gt;. &lt;A class="" href="http://isc.sans.org/diary.html?storyid=5860&amp;amp;rss" target=_blank mce_href="http://isc.sans.org/diary.html?storyid=5860&amp;amp;rss"&gt;Zde&lt;/A&gt; více i o jiných antivirech.&lt;/LI&gt;
&lt;LI&gt;Používejte silná hesla ke všem přístupům/účtům.&lt;/LI&gt;
&lt;LI&gt;Věnujte&amp;nbsp;zvýšenou pozornost funkci&amp;nbsp;&lt;A class="" href="http://support.microsoft.com/kb/953252" target=_blank mce_href="http://support.microsoft.com/kb/953252"&gt;AutoRun&lt;/A&gt;&amp;nbsp;(automatické spouštění).&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Prvního dubna by si&amp;nbsp;nová verze Confickeru měla stáhnout nové instrukce co se týká jeho dalšího šíření, rovněž je známo, že vypíná automatické aktualizace jak s Microsoft Update, tak aktualizace dalších antivirových programů.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Dostupné zdroje&lt;/STRONG&gt;:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A class="" href="http://blogs.technet.com/mmpc/archive/2009/03/27/information-about-worm-win32-conficker-d.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/03/27/information-about-worm-win32-conficker-d.aspx"&gt;Microsoft Malware Protection Center&lt;/A&gt; (rovněž &lt;A class="" href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;zde&lt;/A&gt;) (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://blogs.technet.com/msrc/archive/2009/03/27/update-on-conficker-d.aspx" mce_href="http://blogs.technet.com/msrc/archive/2009/03/27/update-on-conficker-d.aspx"&gt;The Microsoft Security Response Center (MSRC)&lt;/A&gt; (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://technet.microsoft.com/en-us/security/dd452420.aspx" mce_href="http://technet.microsoft.com/en-us/security/dd452420.aspx"&gt;Security TechCenter: Conficker Worm: Help Protect Windows from Conficker&lt;/A&gt; (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/protect/computer/viruses/worms/conficker.mspx" target=_blank mce_href="http://www.microsoft.com/protect/computer/viruses/worms/conficker.mspx"&gt;Protect yourself from the Conficker computer worm&lt;/A&gt; (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://blogs.technet.com/srd/" target=_blank mce_href="http://blogs.technet.com/srd/"&gt;Security Research &amp;amp; Defense&lt;/A&gt; (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.f-secure.com/weblog/archives/00001636.html" target=_blank mce_href="http://www.f-secure.com/weblog/archives/00001636.html"&gt;Q&amp;amp;A na F-Secure&lt;/A&gt; (EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx" mce_href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx"&gt;Důležitý update pro Windows ! Prosím, čtěte. (MS08-067)&lt;/A&gt; (CZ)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://support.microsoft.com/kb/962007" target=_blank mce_href="http://support.microsoft.com/kb/962007"&gt;Upozornění na červa Win32/Conficker.B&lt;/A&gt; (CZ)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/Conficker href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker"&gt;Win32/Conficker&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/Conflicker href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.B" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.B"&gt;Win32/Conficker.B&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title="January 2009 Bulletin Release" href="http://blogs.technet.com/msrc/archive/2009/01/13/january-2009-monthly-bulletin-release.aspx" target=_blank mce_href="http://blogs.technet.com/msrc/archive/2009/01/13/january-2009-monthly-bulletin-release.aspx"&gt;January 2009 Monthly Bulletin Release&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;&lt;/UL&gt;&lt;IMG src="http://blogs.technet.com/photos/mmpcblog/images/3219254/640x183.aspx" mce_src="http://blogs.technet.com/photos/mmpcblog/images/3219254/640x183.aspx"&gt; 
&lt;P&gt;Radim&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3219561" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Tips/default.aspx">Tips</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Announcements/default.aspx">Announcements</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Network+administration/default.aspx">Network administration</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Forefront/default.aspx">Forefront</category></item><item><title>Windows 7: Bitlocker to go</title><link>http://blogs.technet.com/technetczsk/archive/2009/02/24/windows-7-bitlocker-to-go.aspx</link><pubDate>Tue, 24 Feb 2009 12:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3206015</guid><dc:creator>KFL</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3206015.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3206015</wfw:commentRss><description>&lt;P&gt;Mnoho společností dnes řeší bezpečnost dat a hlavně, jak zabezpečit přenosná zařízení, která jsou rizikovou skupinou, neb se ze své podstaty často vyskytují mimo bezpečné prostory společnosti. Microsoft uvedl ve Windows Vista nástroj pro šifrování interních disků – Bitlocker. Ale to byl jen první krok. Je jasné, že stejně jako např. notebooky jsou velmi rizikovými zařízeními tzv. Flash disky. Zde je ovšem problém nejen ve faktu, že jsou přenositelné, ale že jejich cena klesla na takové minimum, kdy se z nich stalo klasické spotřební zboží. Uživatel pak nedbá patřičné pozornosti, aby „flešku“ neztratil. Bohužel. Společnost Microsoft se proto rozhodla do nadcházejícího operačního systému Windows 7 přidat funkci Bitlocker To Go, která je přímo určena pro přenosné disky. Správci sítí tak dostávají nástroj, který jim nabídne například pohodlnou centrální správu, jednoduché a intuitivní ovládání, ale hlavně dobrý pocit, že další rizikové místo je zabezpečeno. Bitlocker To Go je zatím součástí edic Windows 7 Ultimate a Enterprise. Vše se ale může ještě změnit, přeci jen jsme ve stádiu Beta.&lt;/P&gt;
&lt;P&gt;A jak na to?&lt;/P&gt;
&lt;P&gt;Připojíte flash disk a přejdete v Ovládacích panelech do správy funkce Bitlocker, kde už uvidíte inicializované disky připravené pro zapnutí funkce Bitlocker nebo Bitlocker To Go.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image002_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image002_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image002 border=0 alt=clip_image002 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image002_thumb.jpg" width=244 height=163 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image002_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Po klepnutí na „Turn On Bitlocker“ v sekci BitLocker Drive Encryption – Bitlocker To Go se spustí průvodce, který s vámi projde zašifrování Vašeho přenosného disku.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image004_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image004_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image004 border=0 alt=clip_image004 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image004_thumb.jpg" width=215 height=244 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image004_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Po inicializaci disku se Vás průvodce dotazuje na způsob ověřování vůči zašifrovanému disku. Na výběr máte z možností „ověřování heslem“ nebo „ověřování smart kartou“.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image006_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image006_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image006 border=0 alt=clip_image006 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image006_thumb.jpg" width=214 height=244 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image006_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Následující dialog už je jen způsob uchování klíče pro obnovení. Na výběr je tištěná podoba, nebo uložení jako soubor .txt (nebo obojí J )&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image008_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image008_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image008 border=0 alt=clip_image008 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image008_thumb.jpg" width=244 height=144 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image008_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Následuje souhrn všech zvolených možností a vlastní zahájení enkrypce zvoleného přenosného disku.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image010_2.jpg" mce_href="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image010_2.jpg"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=clip_image010 border=0 alt=clip_image010 src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image010_thumb.jpg" width=213 height=244 mce_src="http://blogs.technet.com/blogfiles/technetczsk/WindowsLiveWriter/Windows7Bitlockertogo_8F99/clip_image010_thumb.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Doba trvání celé procesu je závislá na zaplnění media respektive volném místě. Pokud jsou na výměném médiu vadné sektory, je samotný proces kryptování pozastaven a je nutno disk zpět dekryptovat. Se samotným šifrováním je pak na šifrovaný disk nahrána aplikace BitLocker To Go Reader, který slouží k práci se soubory na systémech Windows XP a Windows Vista. Práce se šifrovaným diskem přímo přes Windows Explorer je zatím možná jen ve Windows 7 Beta. Zde ovšem zdůrazňuji zatím. Správci sítí dále ocení cetrální správu přes Group Policy, spolupráci AD DS nebo s firemní certifikační autoritou.&lt;/P&gt;
&lt;P&gt;Možnosti konfigurace přes Group Policy:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Kontrolované použití BitLockeru na výměných jednotkách&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit uživatelům zapnout BitLocker na výměnná média&lt;/LI&gt;
&lt;LI&gt;Povolit uživatelům vypnout BitLocker na výměnná média&lt;/LI&gt;
&lt;LI&gt;Vypnout BitLocker To Go&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Konfigurace užití smart karet na výměnná media&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Vyžadovat užití smart karty&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Odepřít zápis na jednotky nechraněnné BitLockerem To Go&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto + Odepřít zápis na jednotky konfigurované v jiné organizaci&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Povolit přístup na chráněnná media z předchozích verzí Windows&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto&lt;/LI&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Konfigurace složitosti a minimální délky hesla pro přístup k chráněnému mediu&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Zapnuto &lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolena složitost hesla&lt;/LI&gt;
&lt;LI&gt;Vyžadována složitost hesla&lt;/LI&gt;
&lt;LI&gt;Zakázána složitost hesla&lt;/LI&gt;
&lt;LI&gt;Minimální délka hesla (0 – 99 znaků)&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Vypnuto&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Jak mají být chráněnná media obnovena&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit Data Recovery Agent&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Povolit 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Vyžadovat 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Nepovolit 48-místné heslo pro obnovení&lt;/LI&gt;
&lt;LI&gt;Povolit 256-bitový klíč pro obnovení&lt;/LI&gt;
&lt;LI&gt;Vyžadovat 256-bitový klíč pro obnovení&lt;/LI&gt;
&lt;LI&gt;Nepovolit 256-bitový klíč pro obnovení&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Vynechat možnosti pro obnovení získané BitLocker průvodcem&lt;/LI&gt;
&lt;LI&gt;Uložit nastavení obnovy do AD DS pro výměnná media&lt;/LI&gt;
&lt;LI&gt;Konfigurace uložiště AD DS pro uložení informací pro obnovení&lt;/LI&gt;
&lt;OL&gt;
&lt;LI&gt;Ukládat heslo i klíč pro obnovu&lt;/LI&gt;
&lt;LI&gt;Ukládat pouze heslo pro obnovu&lt;/LI&gt;&lt;/OL&gt;
&lt;LI&gt;Nezapínat BitLocker dokudnejsou informace pro obnovu výměnných medií uloženy v AD DS &lt;/LI&gt;&lt;/OL&gt;&lt;/OL&gt;
&lt;P&gt;- Jan Pilař (WUG Písek)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3206015" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows7/default.aspx">Windows7</category></item><item><title>K aktuální bezpečnostní hrozbě jménem Conficker</title><link>http://blogs.technet.com/technetczsk/archive/2009/01/19/Conficker-MS08_2D00_067.aspx</link><pubDate>Mon, 19 Jan 2009 13:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3185612</guid><dc:creator>Radim Petratur</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/technetczsk/comments/3185612.aspx</comments><wfw:commentRss>http://blogs.technet.com/technetczsk/commentrss.aspx?PostID=3185612</wfw:commentRss><description>&lt;P&gt;Pravděpodobně další červ z&amp;nbsp;dílny "&lt;EM&gt;reverse&amp;nbsp;engineering&lt;/EM&gt;", tentokrát s názvem &lt;STRONG&gt;Conficker&lt;/STRONG&gt;, který využívá znalosti &lt;A class="" title=MS08-067 href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx" mce_href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx"&gt;říjnové bezpečností aktualizace&lt;/A&gt;&amp;nbsp;(MS08-067).&amp;nbsp;Tedy nečeká se na tvorbu bezpečnostní záplaty, červ zneužívá systémy, které nejsou pravidelně aktualizované. Pokud&amp;nbsp;máte zapnuty &lt;A class="" title="Microsoft Update" href="http://update.microsoft.com/" target=_blank mce_href="http://update.microsoft.com"&gt;automatické&amp;nbsp;&amp;nbsp;aktualizace&lt;/A&gt; nebo využíváte nějakou jinou vlastní politiku, díky které implementujete všechny naše bezpečnostní aktualizace, tak se nemusíte obávat. Výše zmíněný post o říjnové bezpečnostní aktualizaci si přečetlo kolem 30 000 z vás a i díky velkému zájmu dalších médií věřím, že si u nás záplatu implementovalo dostatečné množství lidí/firem. Zde je mapa "filozofie" červa (zdroj &lt;A class="" title="MS Malware protection center" href="http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx" target=_blank mce_href="http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx"&gt;Microsoft Malware Protection Center&lt;/A&gt;).&lt;/P&gt;&lt;A href="http://blogs.technet.com/photos/mmpcblog/images/3181836/original.aspx"&gt;&lt;IMG height="99%" src="http://blogs.technet.com/photos/mmpcblog/images/3181836/original.aspx" width="99%" border=0&gt;&lt;/A&gt; 
&lt;P&gt;Pokud si myslíte, že zasaženi nejste, ale nemáte nainstalovanou výše zmíněnou aktualizaci &lt;A class="" title=MS08-067 href="http://www.microsoft.com/cze/technet/security/bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/cze/technet/security/bulletin/MS08-067.mspx"&gt;&lt;FONT color=#0000ff&gt;MS08-067&lt;/FONT&gt;&lt;/A&gt;, udělejte tak co nejdříve.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Nástroje, které vás ochrání&lt;/STRONG&gt;:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Pokud se domníváte, že zasaženi jste, použijte nejdříve &lt;/SPAN&gt;&lt;A class="" title="Malicious Software Removal Tool" href="http://www.microsoft.com/security/malwareremove/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Instalujte &lt;A class="" href="http://www.microsoft.com/cze/technet/security/bulletin/MS08-067.mspx" target=_blank mce_href="http://www.microsoft.com/cze/technet/security/bulletin/MS08-067.mspx"&gt;Security Bulletin MS08-067&lt;/A&gt; (věřím, že máte již od října naistalované, ale pro jistotu, zde jsme o něm psali my).&lt;/LI&gt;
&lt;LI&gt;Obecně instalujte všechny další aktualizace &lt;A class="" title="Microsoft Update" href="http://update.microsoft.com/" target=_blank mce_href="http://update.microsoft.com"&gt;Microsoft Update&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Jako vždy, mějte antivirový, aktualizovaný software, např. &lt;A class="" title="stranky MS Forefront" href="http://www.microsoft.com/cze/windowsserversystem/forefront/default.mspx" target=_blank mce_href="http://www.microsoft.com/cze/windowsserversystem/forefront/default.mspx"&gt;Microsoft Forefront&lt;/A&gt; má Conficker ve své virové/červové/... databázi.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;Dostupné zdroje&lt;/STRONG&gt;:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A class="" title="MSRT Addressing Conficker and Bonland" href="http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx" target=_blank mce_href="http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx"&gt;MSRT Released Today Addressing Conficker and Banload&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx" mce_href="http://blogs.technet.com/technetczsk/archive/2008/10/24/security-bulletin-MS08_2D00_067.aspx"&gt;Důležitý update pro Windows ! Prosím, čtěte. (MS08-067)&lt;/A&gt; (CZ)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/Conficker href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker"&gt;Win32/Conficker&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/Conflicker href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.B" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm:Win32/Conficker.B"&gt;Win32/Conficker.B&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/MS08067.gen!A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Exploit:Win32/MS08067.gen!A" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Exploit:Win32/MS08067.gen!A"&gt;Exploit:Win32/MS08067.gen!A&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title=Win32/IRCbot.BH href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH"&gt;Backdoor:Win32/IRCbot.BH&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" title="January 2009 Bulletin Release" href="http://blogs.technet.com/msrc/archive/2009/01/13/january-2009-monthly-bulletin-release.aspx" target=_blank mce_href="http://blogs.technet.com/msrc/archive/2009/01/13/january-2009-monthly-bulletin-release.aspx"&gt;January 2009 Monthly Bulletin Release&lt;/A&gt;&amp;nbsp;(EN)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;RADIM&lt; P&gt;&lt;/P&gt;
&lt;P&gt;Radim&lt;/P&gt;
&lt;P&gt;P.S. také jste si všimli, jak se každá bezpečnostní hrozba spojuje s "vykrádáním" bank přes el. bankovnictví? Začíná to být celkem laciné... a bez jakékoliv hlubší znalosti.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3185612" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/technetczsk/archive/tags/Announcements/default.aspx">Announcements</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Computer+security/default.aspx">Computer security</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/News+items/default.aspx">News items</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Network+administration/default.aspx">Network administration</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Downloads/default.aspx">Downloads</category><category domain="http://blogs.technet.com/technetczsk/archive/tags/Forefront/default.aspx">Forefront</category></item></channel></rss>