{"id":2096,"date":"2015-01-06T17:41:20","date_gmt":"2015-01-06T16:41:20","guid":{"rendered":"http:\/\/roboblog.fatal-fury.de\/?page_id=2096"},"modified":"2016-06-12T08:07:49","modified_gmt":"2016-06-12T07:07:49","slug":"microsoft-bullshit","status":"publish","type":"page","link":"http:\/\/roboblog.fatal-fury.de\/?page_id=2096","title":{"rendered":"Microsoft bullshit"},"content":{"rendered":"<p>16.06.2016<\/p>\n<blockquote><p><strong>Visual Studio 2015 stopft ungefragt Tracing-Code in C++-Programme<\/strong><br \/>\nMicrosofts aktuelle Entwicklungsumgebung baut ungefragt und automatisch Funktionsaufrufe in C++-Code ein, die dem Erfassen von Telemetrie-Daten dienen.<br \/>\nBei Reddit meldete sich Steve Carroll zu Wort, der bei Microsoft als Development Manager f\u00fcr Visual Studio arbeitet. Er entschuldigte sich f\u00fcr das Verhalten und k\u00fcndigte an, dass es mit dem n\u00e4chsten gro\u00dfen Update entfernt werde.<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Visual-Studio-2015-stopft-ungefragt-Tracing-Code-in-C-Programme-3235676.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Visual-Studio-2015-stopft-ungefragt-Tracing-Code-in-C-Programme-3235676.html<\/a><br \/>\n<a href=\"https:\/\/yro.slashdot.org\/story\/16\/06\/10\/1350245\/visual-studio-2015-c-compiler-secretly-inserts-telemetry-code-into-binaries\">https:\/\/yro.slashdot.org\/story\/16\/06\/10\/1350245\/visual-studio-2015-c-compiler-secretly-inserts-telemetry-code-into-binaries<\/a><\/p>\n<p>31.05.2016<\/p>\n<blockquote><p><strong>Upgrade auf Windows 10: Dr\u00fcckermethode wird noch aggressiver<\/strong><br \/>\n In fr\u00fcheren Versionen des Tools gen\u00fcgte es, das Hinweisfenster mit einem Klick auf die Schlie\u00dfen-Schaltfl\u00e4che (rotes \"X\" rechts oben) wegzuklicken. Anwender, die sich an dieses Verhalten gew\u00f6hnt haben, \u00fcbert\u00f6lpelt Microsoft nun mit einer neuen GWX-Version: Ein Klick auf \"X\" schlie\u00dft das Fenster zwar weiterhin, doch verhindert nicht das Upgrade. Im Gegenteil: Man stimmt ihm dabei zu.<br \/>\nWer nicht rechtzeitig aktiv wird, bekommt das Upgrade aufgen\u00f6tigt, ohne in GXW jemals auf \"OK\" oder \"Ja\" geklickt zu haben. Als Begr\u00fcndung f\u00fcr die Methode behauptet Microsoft, dass die Kundschaft es so wolle.\n<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Upgrade-auf-Windows-10-Drueckermethode-wird-noch-aggressiver-3221849.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Upgrade-auf-Windows-10-Drueckermethode-wird-noch-aggressiver-3221849.html<\/a><\/p>\n<p>14.04.2015<\/p>\n<blockquote><p><strong>Windows geht beim Zugriff auf SMB-Ressourcen zu freiz\u00fcgig mit dem Passwort-Hash des angemeldeten Nutzers um \u2013 und das schon seit 18 Jahren. <\/strong><br \/>\nDurch eine Umleitung auf SMB-Freigaben kann ein Angreifer Windows dazu bringen, den Passwort-Hash des angemeldeten Nutzers zu verschicken. Das Problem ist seit \u00fcber 18 Jahren bekannt, ausnutzen l\u00e4sst sich die L\u00fccke \u00fcber etliche bekannte Programme.<\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Weiterleitung-auf-SMB-Freigabe-petzt-Passwort-Hash-2604952.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Weiterleitung-auf-SMB-Freigabe-petzt-Passwort-Hash-2604952.html<\/a><\/p>\n<p>27.03.2015<\/p>\n<blockquote><p><strong>Issue 222: Die Windows-L\u00fccke, die Microsoft nicht schlie\u00dfen wil<\/strong><br \/>\nGoogles Sicherheitsteam Project Zero hat einen Weg gefunden, wie man sich unter Windows als normaler Nutzer Systemrechte verschaffen kann (Privilege Escalation). Microsoft wei\u00df seit Monaten davon und hat entschieden, das Sicherheitsproblem nicht zu beheben. <\/p><\/blockquote>\n<p><a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Issue-222-Die-Windows-Luecke-die-Microsoft-nicht-schliessen-will-2585592.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Issue-222-Die-Windows-Luecke-die-Microsoft-nicht-schliessen-will-2585592.html<\/a><\/p>\n<p>12.02.2015<\/p>\n<blockquote><p><strong> Bypassing Windows Security by modifying 1 Bit Only<\/strong><br \/>\nNothin to say.<\/p><\/blockquote>\n<p><a href=\"http:\/\/thehackernews.com\/2015\/02\/bypassing-windows-security.html\">http:\/\/thehackernews.com\/2015\/02\/bypassing-windows-security.html<\/a><\/p>\n<p>23.01.2015<\/p>\n<blockquote><p><strong>Microsoft l\u00e4sst Server-2003-L\u00fccke ungepatcht<\/strong><br \/>\nLaut Microsoft will man die L\u00fccke in Server 2003 trotz bestehender Unterst\u00fctzung nicht stopfen, da dies eine \"sehr signifikante Umarbeitung des ganzen Betriebssystems, nicht nur der betroffenen Komponente\" bedeuten w\u00fcrde.<\/p><\/blockquote>\n<p>Wie geht das Sprichtwort in der Software entwicklung? \"F\u00fcr Erweiterungen offen, f\u00fcr \u00c4nderungen geschlossen.\" F\u00fcr Bugfixes gilt das bei Microsoft wohl auch.<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Microsoft-laesst-Server-2003-Luecke-ungepatcht-2526994.html\">http:\/\/www.heise.de\/newsticker\/meldung\/Microsoft-laesst-Server-2003-Luecke-ungepatcht-2526994.html<\/a><\/p>\n<p>06.01.2015<\/p>\n<blockquote><p>Internet-Archiv ver\u00f6ffentlicht 2400 Spiele-Klassiker f\u00fcr den Browser.<br \/>\n<strong> Der Internet Explorer wird derzeit noch nicht unterst\u00fctzt, soll aber bald folgen<\/strong>\n<\/p><\/blockquote>\n<p>Und wieder ist es der Internet Explorer f\u00fcr den man sich verbiegen muss damit die Webseite funktioniert. Wie immer...<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/MS-DOS-Spiele-Internet-Archiv-veroeffentlicht-2400-Spiele-Klassiker-fuer-den-Browser-2511291.html\">http:\/\/www.heise.de\/newsticker\/meldung\/MS-DOS-Spiele-Internet-Archiv-veroeffentlicht-2400-Spiele-Klassiker-fuer-den-Browser-2511291.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>16.06.2016 Visual Studio 2015 stopft ungefragt Tracing-Code in C++-Programme Microsofts aktuelle Entwicklungsumgebung baut ungefragt und automatisch Funktionsaufrufe in C++-Code ein, die dem Erfassen von Telemetrie-Daten dienen. Bei Reddit meldete sich Steve Carroll zu Wort, der bei Microsoft als Development Manager f\u00fcr Visual Studio arbeitet. Er entschuldigte sich f\u00fcr das Verhalten und k\u00fcndigte an, dass es [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-2096","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/2096","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2096"}],"version-history":[{"count":8,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/2096\/revisions"}],"predecessor-version":[{"id":2507,"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=\/wp\/v2\/pages\/2096\/revisions\/2507"}],"wp:attachment":[{"href":"http:\/\/roboblog.fatal-fury.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2096"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}