Näytetään tekstit, joissa on tunniste microsoft. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste microsoft. Näytä kaikki tekstit

perjantai 3. helmikuuta 2017

Windowsin DRM-tuki voi paljastaa Tor-käyttäjän IP-osoitteen

Windowsin DRM-tuki voi paljastaa Tor-käyttäjän IP-osoitteenTor -selaimen käyttäjiä yritetään huijata paljastamaan oikea IP-osoitteensa Windowsin sisäänrakennetun DRM-työkalun avulla.

Tor on tekniikka joka suojaa sen käyttäjän verkkoliikenteen hajautettujen solmujen avulla jotka tarjoavat niin liikenteen salauksen kuin myös lainatun IP-osoitteen.

Windows ja Tor eivät ole koskaan olleet kovin luotettavia kumppaneita keskenään ja nyt esiin tullut tapaus todistaa tämän olevan edelleen totta.

Windowsille ei ole olemassa (enää) Tor tukea joka salaisi kaiken verkkoliikenteen, vaan nykyisin Tor Project haluaa tarjota käyttäjille vain verkkoselaimen jonka sisällä oleva liikenne käyttää suojattua Tor -yhteyttä. Muu Windowsin verkkoliikenne jää siis suojauksen ulkopuolelle, tämä ongelma mahdollistaa nyt Tor- käyttäjien todellisen IP-osoitteen saamisen selville mediatiedostojen avulla.

Windows tukee DRM-salausta mediatiedostoille kuten videoille ja äänitiedostoille, DRM on tiedoston kopioinnin estävä tai sitä seuraava teknologia jota käyttävät lähinnä media-alan erilaiset tahot, kuten levy-yhtiöt ja elokuvastudiot.

Jotta DRM toimii, tarvitsee se sitä tukevan soittimen tai sovelluksen ja sellainen on Windowsissa sisäänrakennettuna (Windows Media Player), tarkoitus on tarjota käyttäjälle helpoin tapa käyttää hankkimaansa mediaa mutta kuten aikaisemmistakin tapauksista tiedetään DRM on valtava tietoturvariski.

Kohteena Tor- selaimen käyttäjät:

Nyt tätä sisäänrakennettua DRM:ää käytetään apuna selvittämään Tor- selaimen käyttäjien todellinen IP-osoite jolla heidät voidaan paikallistaa.

Windowsin DRM on normaalisti käyttäjälle näkymätön toiminto, yleensä kuitenkin kun DRM-suojatun tiedoston avaa ensimmäistä kertaa voi Windowsin DRM-tuki avata käyttäjälle näkyvän ikkunan jossa pyydetään käymään julkaisijan verkkosivuilla hakemassa käyttöoikeus kyseiselle tiedostolle. Tätä ominaisuutta käytetään nyt hyödyksi Tor-käyttäjien todellisen IP-osoitteen selvittämiseksi.

Joka kerralla kun tiedosto avataan ja Windowsista ei löydy oikeutta näyttää kyseistä tiedostoa, yrittää se tuolloin avata samaisen ikkunan jossa käyttäjää pyydetään hakemaan käyttöoikeus, todellisuudessa kyseessä on verkkosivu joka käyttää hyväkseen Windowsissa olevaa Internet Explorer -selainta.

DRM-tiedoston tekijä voi myös itse määritellä tämän osoitteen joka avataan käyttäjälle, kyseisellä sivulla ei tarvitse olla mitään näkyvää mutta koska Windowsin DRM-työkalu ottaa annettuun verkko-osoitteeseen joka tapauksessa yhteyttä, riittää että siellä vastaa palvelin joka seuraa siihen yhteyttä ottavia IP-osoitteita.

Vaikka siis käyttäjällä olisikin käytössään Tor -selain ja se olisi asetettu oletusselaimeksi käyttöjärjestelmään, ei sillä ole mitään vaikutusta siihen kuinka Windowsin DRM-työkalu toimii, se ottaa yhteyttä määriteltyyn osoitteeseen joka tapauksessa, kysymättä tälle toiminalle erikseen lupaa.

Näin DRM-suojatun tiedoston tekijä voi seurata helposti Tor-käyttäjien todellisia osoitteita.

Hyviä ja huonoja puolia:

Tätä kikkaa tiedetään käytettävän esimerkiksi lapsipornoa levittävien henkilöiden kiinni saamiseksi, siten että viranomainen laittaa DRM-tiedoston jakoon “dark webin” lapsipornosivustoille naamioiden sen sisältävän sitä itseään ja sen jälkeen vain seuraa palvelimestaan IP-osoitteita jotka siihen ottavat yhteyttä.

Huonoina puolina on kuitenkin sellaisia esimerkkejä millä muun muassa toisinajattelijoita sekä toimittajia on pystytty paikallistamaan Tor-verkosta, naamioimalla DRM-suojatun tiedoston olevan vaikkapa mielenkiintoinen video josta voisi olla hyötyä heidän asiansa ajamiseen kun todellisuudessa siellä on ollut valtion agentti joka pystyy selvittämään jopa yksittäisen henkilön olinpaikan, tekemällä tälle yksilöllisen ansan.

DRM-suojattua tiedostoa ei pysty tunnistamaan esimerkiksi tiedostonimestä tai päätteestä, joten se näyttää täysin tavalliselta tiedostolta. Vasta tiedoston ominaisuuksia katsomalla selviää että kyseessä on DRM-suojattu tiedosto.

Tarkkana siis Tor-verkosta ladattavien mediatiedostojen kanssa on syytä olla.

Video lähdemateriaalissa:

Alla olevan lähdelinkin takaa löytyy video josta näkee Windowsin DRM-tuen ottavan yhteyttä tiedostossa olevaan osoitteeseen samalla seuraten osoitteen takana olevaa palvelinta ja siihen tulevia yhteydenottoja.

LÄHDE: Bleeping Computer

tiistai 10. tammikuuta 2017

Windowsin (Insider) päivityskäytännöt muuttuivat

Windowsin (Insider) päivityskäytännöt muuttuivatMicrosoft on muuttanut Windows 10:n päivityskäytäntöjä hieman inhimillisempään suuntaan, kaikkea ei enää pakoteta eikä päivityksiä tarvitse asentaa heti.

Ei pakotettuja ajuripäivityksiä:

Uusimmassa Windows 10:n Insider buildissa 15002, on mahdollista rajoittaa päivityksiä siten ettei Windows Update lataa ja asenna laiteohjaimia käyttöjärjestelmään.

Muutokseen on päädytty siitä syystä koska monet käyttäjät sekä myös laitevalmistajat ovat vaatineet Microsoftilta käytäntöihin muutosta. Microsoftilta yllättäen tulevat laiteajurit ovat usein aiheuttaneet yhteensopivuus ja muita ongelmia loppukäyttäjille.

Jatkossa ajurit voidaan jättää asentamatta kokonaan.

Ajuriasennukset voidaan estää toistaiseksi näin:

Nykyisessäkin Windows 10:n jakeluversiossa voi estää ajureiden asentamisen muun muassa muokkaamalla käyttöjärjestelmän ryhmäkäytäntöjä:

“Tietokoneaseukset-Hallintamallit-Järjestelmä->Laiteasennus->Laiteasennuksen rajoitukset->Estä sellaisten laitteiden asennus, joita muut käytäntöasetukset eivät kuvaa”

Kyseinen asetus estää Windowsia asentamasta tai päivittämättä nykyisiä laiteajureita.

Päivityksiä voi lykätä jopa 35 päivällä:

Toinen merkittävä uudistus on ajassa kuinka pitkään käyttäjä tai ylläpitäjä voi estää päivitysten asennuksen. Päivityksiä voi lykätä jopa 35 päivällä niiden julkaisuhetkestä. tällä koitetaan välttää ongelmia varsinkin yrityskäytössä jossa työasemat ovat jumiutuneet päivitysten vuoksi.

Edelleenkään päivityksiä ei voi estää asentumasta mutta pidemmällä lykkäysajalla esimerkiksi Microsoft saattaa keretä korjaamaan päivityksen joka on aiheuttanut ongelmia työasemille.

Microsoft ilmoittaa että käyttöjärjestelmäpäivityksiä testataan laajasti mutta aina siinäkään ei voi onnistua, varsinkin PC-maailmassa jossa erilaisia kokoonpanoja voi olla satoja erilaisia.

Uusin 15002 build on tullut vasta nyt viralliseen jakoon ja kaikki Insiderin fast ringissä olevat voivat löytää sen käyttöjärjestelmän päivitystyökalu Windows Updaten kautta.

Uudistukset eivät näy vielä kaikilla:

Uudistukset ovat siis voimassa vain julkisessa testiversiossa, voi olla hyvinkin mahdollista ettei Microsoft tule välttämättä julkaisemaan muutoksia kaikkiin käyttöjärjestelmänsä versioihin edelleenkään.

keskiviikko 28. joulukuuta 2016

Pian myös Microsoft Edge estää Flashin oletuksena

Pian myös Microsoft Edge estää Flashin oletuksenaMicrosoft Edgen uusin versio (39.14997) estää oletuksena Adobe Flash sisällön esittämisen.

Nykyisin muun muassa Firefox sekä Google Chrome ovat toimineet samalla tavalla, Adobe Flash laajennus on todellinen tietoturvariksi mutta silti useat verkkosivustot ja palvelut käyttävät sitä, joko mainoksien tai interaktiivisen median esittämiseen.

Edgen estot ovat samankaltaiset kuin Firefoxissa, silloin kun selain tunnistaa Adobe Flash sisältöä, se esittää käyttäjälle kysymyksen haluaako hän nähdä kyseistä materiaalia vai ei, objektit eivät käynnisty taustallekaan automaattisesti vaan latautuvat vasta kun selain saa sille hyväksynnän.

Adobe Flash laajennus on oletuksena ja sisäänrakennettuna Edge selaimeen myöskin uudessa versiossa ja päivittyy Windows päivitysten mukana tuoreimpaan versioon, ilmeisesti kuitenkin tästä ollaan pikku hiljaa luopumassa kun verkkoa siistitään jo muutenkin yleisesti vaihtamaan Flashista HTML5 tekniikoihin.

Ei vielä julkisessa levityksessä:

Uusin versio on saatavilla tällä hetkellä vain epävirallisista lähteistä Windows 10 Build 14997 mukana, kyseinen versio on tulossa virallisesti saataville Windows Insider nopean jakelun piiriin ensikuun alussa.

LÄHDE: Softpedia

keskiviikko 2. marraskuuta 2016

Google paljasti jälleen 0day haavoittuvuuden Windowsista

Google paljasti jälleen 0day haavoittuvuuden WindowsistaMicrosoft on jälleen pettynyt Googleen koska Google julkaisi niin sanotun nollapäivähaavoittuvuuden Windowsista ennen kuin Microsoft kerkesi julkaisemaan sille tietoturvapäivityksen.

Google puolustautuu kertomalla että se toimii omien menettelyjen mukaisesti ja kertoi Microsoftille haavoittuvuudesta, Microsoft ei Googlen mukaan ollut koskaan reagoinut Googlen tekemään ilmoitukseen.

Googlella on tapana julkaista tietoturva-aukot viikon jälkeen virallisesta ilmoituksesta ja yhtiön mukaan ohjelmistokehittäjä on vastuussa siitä, tuleeko reagoimaan Googlen ilmoitukseen viikon varoitusajalla vai ei.

Google on ennenkin tehnyt samalla tavalla, tuolloin kyseessä oli Windows 8.1 käyttöjärjestelmästä löytynyt virhe ja vuosi oli 2015.

Nyt raportoitu haavoittuvuus koksi itse asiassa Adoben Flash soitinta eli Flash Playeria jonka omaa haavoittuvuutta pystyi hyödyntämään Windowsista löytyneen virheen avulla. Adobe joka tapauksessa korjasi virheen ennen julkaisua. Windowsin tapauksessa aukkoa ei ole vielä korjattu ja metodia pystynee käyttämään myös muiden kuin Flashin kanssa, kohdekoneen haltuun ottamiseksi.

perjantai 21. lokakuuta 2016

Microsoftin Surface ei kelpaa kaikille, NFL-valmentaja sai tarpeekseen

Microsoftin Surface ei kelpaa kaikille, NFL-valmentaja sai tarpeekseenMicrosoft on tehnyt jenkkifutisliiga NFL:n kanssa miljoonasopimuksen joka kattaa Surface tablettien tuomisen pelaajien ja valmentajien avuksi. Kyse on sponsorointidiilistä.

NFL-valmentaja Bill Belichick kuitenkin päätti haukkua kyseiset laitteet, väittäen niiden olleen muun muassa liian hitaita ja epävakaita jotta niillä olisi pystynyt tekemään oikeasti töitä.

Valmentaja uhoaa että käyttää jatkossa perinteisiä valokuvia valmennuksessa, hän ei vaikuta muutenkaan pitävän tietotekniikasta joka on levinnyt pelikentälle asti, syynä on se ettei tekniikka ole luotettavaa, systeemit kaatuilevat:

Tässä Belichickin vuodatus, urheilutoimittaja Zack Coxin twiitissä:

Microsoft on kommentoinut että ymmärtää valmentajan ongelmat ja kunnioittaa hänen päätöstään olla käyttämättä laitetta mutta samalla muistuttaa että laitteet ovat luotettavia ja että ne ovat saaneet muilta valmentajilta sekä pelaajilta myönteistä palautetta.

VIDEO:

Bill Belichick on aikaisemminkin näyttänyt raivonsa Surfaceja kohtaan, lokakuussa Belichick heitti pelin tiimellyksessä tabletin pitkin pöytiä, oliko valmentaja pettynyt tabletin toimimattomuuteen vai huonoon peliin?

keskiviikko 12. lokakuuta 2016

Microsoftin kumulatiiviset päivitykset vanhempiin Windowseihin alkoivat

Microsoftin kumulatiiviset päivitykset vanhempiin Windowseihin alkoivatElokuussa Microsoft ilmoitti muuttavansa vanhempien Windowsien päivitykset kumulatiiviseksi, näin myös tehtiin ja eilen nähtiin ensimmäinen kumulatiivinen päivityspaketti Windows 7, Windows Server 2008 sekä Windows 8 käyttöjärjestelmissä.

Microsoft halusi tietoturvan nimissä julkaista jatkossa myös vanhempiin Windows versioihin yhden ison kokoelmapaketin päivityksiä, kuin tarjota päivitykset yksittäisinä paketteina.

Uutinen närkästytti ja pelotti monia ylläpitäjiä, sillä päivitysten yksittäinen testaaminen tulee hitaaksi ja vaikeaksi operaatioksi, vaikkakin kumulatiiviset päivitykset ovat esimerkiksi Windows 10:n kohdalla peruskauraa.

Ongelmia voi aiheuttaa esimerkiksi päivityspaketin suuruus, kun verkkojen työasemat alkavat ottamaan vastaan yrityksen sisäisestä päivityspalvelimesta suurta korjauspakettia, voi verkko olla pian tukossa.

Mitä sitten tuorein kumulatiivinen päivityspaketti sisältää:

Vanhemmista Windowseista löydettiin useampia niin sanottuja nollapäiväaukkoja joita verkkorikolliset ovat pystyneet hyödyntämään, ilmeisen ahkerasti.

Päivityspaketti MS16-OCT sisältää muun muassa päivityksiä Internet Explorer 9 -sekä 11 -selaimiin.

Microsoft on lisännyt kumulatiiviseen päivityspakettiinsa myös korjauspaketteja Office toimistosovelluksiinsa, vaikka nämä eivät asennu mikäli Office ei ole asennettuna, tulee päivityspaketti silti latautumaan kokonaisuudessaan koneelle ennen asennusta.

On ehdottoman suositeltavaa ladata päivityspaketti mutta yritysverkossa kannattaa tehdä myös hieman testausta ennen vapaata jakelua.

LÄHDE: Threatpost.com

maanantai 3. lokakuuta 2016

Tekoälytutkimus toi IT-jätit yhteen, uusi yhteistyöprojekti tukemaan kehitystä

Tekoälytutkimus toi IT-jätit yhteen, uusi yhteistyöprojekti tukemaan kehitystäFacebook Amazon, Google, IBM sekä Microsoft ovat aloittaneet yhteistyön tekoälyn kehityksen, tutkimuksen sekä kaupallisten sovellusten kehittämiseksi ja tukemiseksi.

Mahdollisuudet ovat tekoälyn kehityksen kannalta suuret sillä yhteistyössä voi kehittyä muun muassa selkeitä standardeja alalle, näiden avulla kehitystyö myöskin muissa yrityksissä ja kehityshautomoissa helpottunee huomattavasti.

Rajapinnat ovat tärkeä osa kehitystyötä mutta voivat toki myös pahimmillaan olla rajoite joka pakottaisi kehitystyön toimimaan vain tietynlaisessa suljetussa ympäristössä, jättien yhteistyö voi rikkoa tämän ja parantaa avoimuutta rajapintojen kehityksessä.

Yhteistyö on ennen kaikkea foorumi jossa keskustellaan tekniikan vaatimuksista ja tulevaisuudesta, foorumi on mahdollisimman avoin keskustelulle ja siihen voi ottaa osaa itse kukin, toiveena toki on että mukaan tulisi lisää alan yrityksiä.

LÄHDE: Techcrunch

tiistai 27. syyskuuta 2016

Microsoft haluaa virtualisoida Edgen

Microsoft haluaa virtualisoida EdgenMicrosoft suunnittelee siirtävänsä Edge -selaimen toimimaan virtuaalikoneessa, uusi ominaisuus olisi turvallinen mutta asettaa rajoituksia sekä epäyhteensopivuuksia sitä käyttäviin järjestelmiin.

Uusi Edgen suojaustoiminto ollaan tuomassa seuraavaan suureen Windows 10 päivitykseen, tosin tuolloinkin se olisi tulossa vain Windowsin Enterprise -versioon joka on rajoitetusti saatavilla.

Tekniikka tunnetaan nimellä “Windows Defender Application Guard for Edge”, tekniikan tarkoituksena on suojata selaimen tietyt osat niin että ne toimivat pienessä ja erittäin kevyessä Hyper-V virtuaalikoneessa.

vaikka virtuaalikone onkin hyvin kevyt, syö se silti hieman enemmän järjestelmän resursseja kuin perinteisesti ajossa oleva sovellus, joten sivut jotka toimivat suojatussa tilassa, saattavat toimia hitaammin kuin ei virtuaalitilassa toimivat. Ylläpitäjät pystyvätkin määrittämään ryhmäkäytännöissä (group policy) mitkä sivut toimivat virtuaalikoneen kautta ja mitkä eivät.

Turvalliseksi luokitellut sivut pyörivät perustilassa, ilman virtualisointia.

Edge tulee oletuksena joka tapauksessa suojaamaan esimerkiksi selaimen muistamat salasanat ja käyttäjäkohtaiset tiedot pieneen virtuaalikoneeseen jonka tietää ja johon on pääsy vain Edgen tietyistä osista.

Tekniikan yhtenä tarkoituksena on suojata niin sanottua selaimen valtauksia, joiden avulla hyökkääjät pääsevät järjestelmään käsiksi. Jos ja kun selain toimii virtuaalikoneessa, ei hyökkääjä pysty näkemään selaimen avulla isäntäjärjestelmää, eli Windowsia josta virtuaalikoneessa toimiva Edge selain on käynnistetty.

Mikäli selaimen jostakin komponentista oltaisiin löydetty aukko jota hyödyntämällä hyökkääjällä olisi pääsy koko Windows järjestelmään, mikäli selain olisi kyseisen komponentin osalta virtuaalikoneen alaisuudessa, ei hyökkääjä tuolloin pystyisi näkemään eikä hyödyntämään isäntäjärjestelmän resursseja.

Ei täydellinen ratkaisu tämäkään:

Uusi suojautumismuoto kuitenkin luo myös epäyhteensopivuuksia, kuten sen ettei Hyper-V:n ajon aikana voida ajaa muita virtuaalikoneita, kuten suosittua VirtualBoxia tai VMWaren virtualisointituotteita. Toiminto ei myöskään toimi kaikissa järjestelmissä koska se vaatii rautatason tukea prosessorilta, tosin suurin osa nykyaikaista työpöytäsuorittimista virtualisointituen tarjoaa oletuksena.

Application Guard for Edge -suojaukseen ei päästetä ainakaan vielä muita kehittäjiä, Microsoft ei tarjoa sille API-komentoja.

Application Guard tullaan julkaisemaan aluksi Windowsin Insider versioihin ja Enterpriseen se tulee päätymään seuraavan suuren päivityksen yhteydessä vuoden 2017 puolella.

LÄHDE: Ars Technica

keskiviikko 21. syyskuuta 2016

Microsoft julkaisi vielä ainakin yhden Nokia puhelimen

Microsoft julkaisi vielä ainakin yhden Nokia puhelimenMicrosoft on julkaissut monenkin yllätykseksi vielä ainakin yhden Nokia nimeä kantavan peruspuhelimen. Nokia 216 on tyylikkään näköinen Series 30+ käyttöjärjestelmää pyörittävä luuri.

Nokia 216 tuskin näkyy muualla kuin kehittyvillä markkinoilla kuten Intiassa, sillä yleisesti länsimaissa peruspuhelimet on jo lähes kokonaan korvattu älypuhelinkategoriaan kuuluvilla malleilla.

Viimeisimmässä Microsoft Nokiassa on 2,4 tuumainen QVGA LCD näyttö ja keskusmuistia 16MB. Puhelimen datayhteys on EGPRS luokkaa (2.5G), eli noin 236 kilotavua sekunnissa.

Puhelimeen voi lisätä muistikortin tiedostoja sekä kuvia varten. tiedostojen siirto ei kuitenkaan tule olemaan millään tavoin vauhdikasta laitteen ja tietokoneen välillä sillä siinä on vain USB 1.1 portti sekä Bluetooth 3.0 siirtotekniikat.

Akku on monen onneksi itse vaihdettavissa oleva 1020mph kapasiteetin omaava ja sille luvataan jopa 24 päivän valmiusaika, 18 tunnin yhtämittaisen puheajan ja 47 tunnin musiikintoistoajan.

Kamerakin puhelimessa on, edessä että takana on 0.3MP kenno ja videotallennuksen tarkkuudeksi luvataan huima 320 x 240 resoluutio, etukamerasta että takakamerasta löytyy myös LED-salamavalo.

Nokia 216 puhelimessa käytetään oletusselaimena Opera Mini verkkoselainta joten sillä pääsee myös verkkopalveluihin käsiksi. Ohjelmia sekä pelejä laitteeseen ladataan Operan toimittaman sovelluskaupan kautta.

Kuten aikaisemmatkin peruspuhelimet Microsoftilta, tulee 216 mallista markkinoille yhdellä että tupla-sim paikoilla varustetut versiot.

Jatkossa Nokia puhelimia tullaan näkemään myös mutta ne tulevat olemaan yksinomaan älypuhelimia ja niiden valmistuksesta vastaa HMD Global joka hankki nimenkäytön oikeudet Microsoftilta jo aikaisemmin.

Kummallisuutta Microsoftin 216 julkaisuun lisää vielä sekin että Microsoft myi peruspuhelinliiketoiminnan FIH Mobile yhtiölle 350 miljoonaan dollarin hintaan.

HMDG:lta odotetaan ensimmäistä puhelinta jo kuluvan vuoden lopulle.

Microsoft on kertonut Nokia 216 puhelimen hinnaksi noin 29 dollaria, tämä on kuitenkin bulkkihinta.

LÄHDE: Microsoft

tiistai 23. elokuuta 2016

Microsoft Office for Mac on nyt täysin 64-bittinen

Microsoft Office for Mac on nyt täysin 64-bittinen

Microsoft julkaisi äskettäin päivityksen Microsoft Office for Mac toimistosovelluspaketilleen. Päivitys tuo mukanaan 64-bittiset versioit ohjelmista.

Normaalisti käyttäjät ovat joutuneet tyytymään 32-bittiseen versioon Officesta ja vain Inisder käyttäjät ovat päässeet hyötymään 64-bittisestä versiosta joka on verrattain huomattavasti nopeampi kuin 32-bittinen versio.

Insider testaus on 64-bittisyyden osalta ohi ja sitä tukevat Word, Excel, Powerpoint, Outlook sekä OneNote ovat saatavilla ohjelmistopäivityksessä joka korjaa myös liudan sovellus -sekä tietoturvavirheitä.

64-bittisen version kanssa kannattaa kuitenkin olla tarkkana mahdollisten laajennusten suhteen sillä siinä eivät toimi nykyiset 32-bittiset laajennukset. Eli te jotka tarvitsette tiettyä Office -laajennusta, ottakaa ennen päivitystä selvää laajennuksen kehittäjältä onko siitä olemassa 64-bittinen versio.

Apple on tukenut tietokoneissaan 64-bittisyyttä vuodesta 2011 lähtien.

LÄHDE: MacRumors

perjantai 19. elokuuta 2016

PowerShell saapui virallisesti Linuxille

PowerShell saapui virallisesti LinuxilleMicrosoft on julkaissut virallisesti PowerShellistä avoimen lähdekoodin versiot Linuxille, Mac OS:lle sekä Windowsille.

Heinäkuussa verkkoon ilmestyi viitteitä siitä että Microsoftin kehittynyt komentotulkki on saatu toimimaan Linux ympäristössä ja nyt siitä on saatu lopullinen varmuus sillä GitHubiin ilmestyi Microsoftin PowerShell versiot Linuxille sekä MacOS:lle.

PowerShell on jatkossa lisensoitu avoimeksi lähdekoodiksi, sen lisenssinä käytetään MIT lisenssiä.

Nyt julkaistu Linux sekä MacOS versio on melko varhainen beta mutta jatkossa kaikki PowerShellin kehitystyö tehdään GitHubin kautta ja siten myös uudet versiopäivitykset tulevat sitä kautta saataville kaikille halukkaille.

Asennus suoraan paketista:

Linux jakeluiden pakettihallintajärjestelmien repositoryja ei ainakaan vielä ole käytössä. Paketit täytyy ensiksi ladata ja asentaa käsin.

Valmiita paketointeja tuetaan tällä hetkellä Ubuntulle, Red Hatille sekä CentOS:lle, muihin Linuxeihin PowerShell pitää hankkia vielä koodista tai odottaa virallisia tai epävirallisia asennuspaketteja.

Ohjeet PowerShellin asennukseen löytyy projektin GitHub sivustolta.

Dokumentaatiota paljon tarjolla:

PowerShelliin kannattaa tutustua myös Microsoftin PowerShell –sivustolta josta löytyy paljon esimerkki skriptejä sekä dokumentaatiota alkuun pääsemiseksi, toistaiseksi dokumentaatio on tarjolla vain englanniksi. Microsoft on kerennyt julkaisemaan myös lyhyitä PowerShellin johdantoja GitHub projektisivuilleen.

Alla vielä lyhyt video jossa PowerShellin kehittäjät julkaisevat projektin avoimeksi:

keskiviikko 17. elokuuta 2016

Kumulatiiviset päivitykset osaksi myös aikaisempia Windows versioita

Kumulatiiviset päivitykset osaksi myös aikaisempia Windows versioitaMicrosoft yhtenäistää lokakuusta lähtien Windows 10:sta tutun päivityskäytäntönsä koskemaan myös Windows 7 SP1, 8.1, Windows Server 2008 R2 sekä 2012 versioita.

Tarkemmin kyseessä on kumulatiiviset päivitykset eli päivityspaketit jotka sisältävät monia eri päivityksiä kerralla. Aikaisemmin kyseisissä Windows versioissa on ollut mahdollista valita yksittäin mitä päivityksiä haluaa järjestelmään asentaa mutta nyt tämä vaihtoehto halutaan karsia käyttäjiltä pois.

Kumulatiiviset päivitykset tulevat pitämään sisällään niin tietoturva -kuin myös muut korjauspäivitykset.

Yrityksien sisäiset päivityspalvelimet muuttuvat myös tukemaan vain ja ainoastaan kumulatiivisia päivityksiä, ylläpitäjä voi kuitenkin päättää haluaako vain tietoturvapäivityksiä sisältävät päivityspaketit vai myös muut korjauspäivitykset mukaan.

Microsoft puolustaa muutosta päivityskäytäntöihin sillä että eri päivityksiä sisältävät järjestelmät saattavat aiheuttaa ongelmia, kun kaikki päivitykset on asennettu ei tulevia yhteensopivuusongelmia ohjelmistojen ja myöhempien päivitysten kanssa pitäisi juuri tulla.

Microsoftin Windows päivitykset eivät kuitenkaan läheskään aina ole olleet vain hyväksi, useat päivitykset ovat jopa rikkoneet tietynlaisia kokoonpanoja (osaksi yllä mainitun syyn vuoksi), Microsoft on joutunut muutamia kertoja jopa vetämään jo esitellyn korjauspäivityksen pois jakelusta koska se on aiheuttanut vakavia epävakausongelmia järjestelmien kanssa joihin se on asennettu.

Yritysten ylläpidon uusi painajainen:

Yrityskäytössä järjestelmien ylläpitäjät eivät siis enää voi juurikaan testata yksittäisiä päivityksiä ennen kuin ne laitetaan WSUS-palvelimelta jakoon yrityksen työasemiin ja palvelimiin, tämä on selkeä ongelma ylläpidon kannalta.

Microsoftin mukaan kuitenkin uusi käytäntö parantaa yrityksien testaustoimia. Ongelma on kuitenkin se että mikäli yritys huomaa jossakin kumulatiivisessa päivityksessä ongelmia ja jättäytyy sen ulkopuolelle, jäävät tuolloin myös muut korjaukset kyseisestä päivityksestä pois, joka taas saattaa mahdollisesti yrityksen tietoturvan vaaraan.

Päivityksiä kerran kuukaudessa:

Päivitykset tarjoillaan jatkossa myös vain ja ainoastaan kerran kuukaudessa, joka on myös omiaan aiheuttamaan vaaratilanteita tietoturvan kannalta.

Eikä siinä vielä kaikki, nimittäin jos yritys jättäytyy tietyn päivityksen ulkopuolelle on samat päivitykset odottamassa seuraavan kuukauden paketissa, eli paketit on käytännössä joka tapauksessa joskus pakko asentaa, aiheuttaa ne ongelmia tai eivät, muuten yritys jää jatkossa myös tulevien päivityksien ulkopuolelle.

Allekirjoittanut suosittelee:

Mikäli vain mahdollista, suosittelen jo yksin tämänkin asian vuoksi harkitsemaan Linux työpöytää sekä palvelimia, migraatiot ovat yleensä melko suoraviivaisia joten vaihtoehtoihin kannattaa tutustua.

LÄHDE: ComputerWorld

maanantai 15. elokuuta 2016

Microsoftin kirjautumissovellukset yhdistyivät

Microsoftin kirjautumissovellukset yhdistyivätMicrosoftilla on aikaisemmin ollut erikseen kirjautumissovellus henkilökohtaiseen käyttöön sekä vastaava sovellus yrityksille, nyt nämä on vihdoin yhdistetty uudeksi Microsoft Authenticator sovellukseksi.

Microsoft-Tili -sovelluksella on ennen hoidettu Microsoftin tilin kaksivaiheisen kirjautumisen hyväksyntä ja Microsoft Azure Authenticator sovelluksella taas AD -kirjautuminen, mikäli yrityksellä on ollut käytössä kaksivaiheinen kirjautuminen käyttäjilleen.

Sovellukset ovat toimineet itsenäisesti yhtä tarkoitusta varten ja siten Microsoft-tili -sovellus toimii edelleen mutta nyt authenticator on luotu tukemaan niin normaaleita Microsoft tilejä, kuin myös vaikkapa Facebookin kaksivaiheista kirjautumista.

Ohjelma toimii samalla periaatteella ja itse asiassa samalla tekniikalla kuin Googlen vastaava sovellus, sillä erotuksella että se tukee suoraan myös Microsoftin palveluita.

Aikakellon mukaan muuttuvat kirjautumiskoodit

Microsoft authenticator -sovellukseen voi lisätä myös Google tilin kaksivaiheisen kirjautumisen joten nyt yhdellä sovelluksella voi kuitata useampia kirjautumisia.

Uuden kirjautumissovelluksen pitäisi pystyä toimimaan myös siten että kirjautuminen pitäisi pystyä hyväksyä “hyväksy” -painiketta painamalla, allekirjoittanut ei kuitenkaan saanut ohjelmasta vielä puhelimeensa kyseistä ponnahdusikkunaa.

Ponnahdusikkuna nopeaa hyväksymistä varten

Lataa täältä:

Microsoft Authenticator on saatavilla Googlen Androidille Google Play sovelluskaupasta sekä Applen iOS -käyttöjärjestelmälle App Store -sovelluskaupasta.

LÄHDE: Lifehacker

maanantai 8. elokuuta 2016

Microsoft vaihtoi lelun revolveriin, Apple revolverin leluun

Microsoft vaihtoi lelun revolveriin, Apple revolverin leluunEmojit eli nykyaikaiset hymiöt ovat saaneet jostain syystä valtavasti huomiota ja suosiota, ongelmaksi on kuitenkin koettu osa symboleista ja on mietitty tarvitaanko kyseisiä symboleja emoji-kirjastoon lainkaan?

Yksi aiheeseen liittyvä emoji on asetta tarkoittava symboli.

Emojiiden mukana on toimitettu ennenkin väkivaltaan, vihaan ja kiusaamiseen soveltuvia symboleja ja Apple että Microsoft ovat yhdessä halunneet tehdä muutoksia tähän ja poistaneet tai muokanneet kyseisiä symboleja ystävällisempään suuntaan.

Ase (pistooli) -emoji on kuitenkin ollut kuvioissa alusta asti mukana ja nyt sovellusjätit julkaisivat lähes samanaikaisesti uudet emoji-symbolit ja niissäkin asetta kuvaavat emojit ovat edelleen mukana.

Aikaisemmin Applella on ollut revolveria kuvaava symobili ase-emojiin paikalla mutta nyt tulevaan iOS 10 -mobiilikäyttöjärjestelmään yhtiö on päivittänyt emojiin leikkimieliseksi ja värikkääksi vesipyssyksi. Toki kyse on hauskemmasta versiosta mutta yhtä kaikki se kuvaa kuitenkin asetta jonka päämääräinen tarkoitus on kuvata välinettä jolla voi tappaa, tämä taas sotii täysin yhtiöiden yhteistä ohjelmaa tehdä emojiista väkivaltavapaita.

Applen vanha revolveri (ios9.x) ja uusi vesipyssy (ios10.x)

Microsoft meni kuitenkin uusien emojikuviensa kansa astetta kovempaan suuntaan ja julkaisi entistä realistisemman revolverin, eikä siinä vielä kaikki, Microsoftilla kun oli aikaisemmin revolverin paikalla leikkimielinen sädepistooli.

Microsoftin ase-symbolin kehitys

Muutkin emojita tukevat yhtiöt kuten Samsung ovat pitäneet aseen emoji-kuvakkeissaan mukana, suurin osa kuitenkin suosii enemmänkin realistista aseen kuvaa kuin Applen ja myös aikaisemmin Microsoftin näkemystä tuoda mukaan iloisempaa leikkipyssyä.

Tupakkasymboli:

Applen tupakka emoji

Mukana on toki myös toinen varsin häiritsevä emoji ja se on palaava tupakkaa esittävä “smoking” symboli, tämä on ollut ja on edelleen Applella yksi realistisin kuva palavasta tupakasta.

Sanottavaa:

Emoji on hauska tapa virkistää pikaviestejä sekä some-päivityksiä, on kuitenkin ihmeteltävä miksi mukana on ollut ylipäänsä alusta saakka asetta, puukkoa, huumeneulaa ja tupakkaa kuvaavia symboleita

Ovatko ne niin tärkeitä että niiden pitää olla osa virallista emoji-tietokantaa ja siten mukana kaikissa niitä tukevissa sovelluksissa ja laitteissa?

LÄHDE: Ars Technica

perjantai 29. heinäkuuta 2016

Pidä puhelimesi Windows Insider ohjelmassa

Pidä puhelimesi Windows Insider ohjelmassaMikäli sinulla on vanhempi Windows 8.1 luuri (kuten Lumia 920), eli Windows Phone ja olet rekisteröitynyt sillä Insider ohjelmaan niin pidä puhelin ohjelmassa mukana mikäli haluat käyttää siinä Windows 10 versiota.

Microsoft on jatkuvasti vähentänyt vanhojen puhelimien Windows 10 tukea joka tarkoittaa käytännössä sitä ettei niihin tule koskaan kympin niin sanottua virallista päivitystä.

Jos kuitenkin olet moisen puhelimen kerennyt lisäämään Windows Insider ohjelmaan saat pidettyä Windows 10 käyttöjärjestelmän siinä, kuten myös tulet saamaan uusimmat versiopäivitykset siihen myös.

Mikäli kuitenkin käyttäjä jossain vaiheessa haluaa palata alkuperäiseen Windows 8.1 versioon, ei hän pääse tuon jälkeen enää koskaan Windows 10 asennukseen käsiksi, myöskään Insideriin ei voi rekisteröityä enää puhelimella jota Microsoft ei virallisesti Windows 10 yhteensopivaksi lue.

Tarkkaa yhteensopivuuslistaa Microsoft ei ole julkaissut mutta Googlettamalla omaa puhelintaan “Windows 10” -lisäyksellä voi saada tietoa yhteensopivuudesta.

torstai 28. heinäkuuta 2016

Avaako Microsoft PowerShellin? Ajetaan jo Linuxissa

Avaako Microsoft PowerShellin? Ajetaan jo LinuxissaMicrosoft on avaamassa PowerShell komentotulkkinsa avoimeksi lähdekoodiksi.

Se että PowerShell muuttuu avoimeksi on jo yksistään iso juttu mutta samalla voidaan myös mainita toinen iso muutos, nimittäin kyseinen koodi on saatu pyörimään Linux sekä MacOS -käyttöjärjestelmissä, ilmeisesti kuitenkin Microsoftin itsensä toimesta.

Ensiksi Microsoft halusi tuoda Linuxista tutun Bash tulkin Windowsiin ja nyt Microsoft vastaa tuomalla, sen oman kehittyneen komentotulkin Linuxille.

Microsoft ei ole vielä kertonut julkisesti PowerShellin avaamisesta mutta siitä on olemassa viitteitä juurikin samoista mutta epävirallisista .deb paketeista joita on ilmeisesti vuotanut verkkoon.

Kyseisen PowerShell paketin metatiedoista löytyvässä kuvauskohdassa mainitaan muun muassa ohjelman olevan alustariippumaton vapaan lähdekoodin skriptauskieli sekä komentotulkki. 

Miksi PowerShell tuodaan muille alustoille?

PowerShellin tuleminen muille alustoille voi kuulostaa aluksi varsin omituiselta ja ehkä jopa turhalta, PowerShell on kuitenkin syvästi osa Windowsia ja se on tapa tehdä asioita Windowsin tyyliin.

Ylläpitäjille PowerShellin tuominen esimerkiksi Linux puolelle helpottaa varmasti monia työvaiheita joissa toimitaan eri alustojen kanssa samanaikaisesti. PowerShelliin jatkossa kehitettävät alustariippumattomat skriptit ja niiden kommunikointi keskenään luo parhaimmillaan uusia tapoja tehdä asiat nopeasti mutta tehokkaasti.

PowerShell?

PowerShell on varsin tehokas komentotulkki jonka avulla voi ajaa monimutkaisia skriptejä esimerkiksi järjestelmien ylläpitoon ja automatisointiin liittyen, muun muassa yhä useampi Windows alustojen ylläpitäjä on siirtynyt hyödyntämään PS:n tarjoamia ominaisuuksia päivittäisessä työssään.

LÄHDE: Tom Hounsell Twitter

maanantai 25. heinäkuuta 2016

Onko tämä syy miksi Windows Phone sovelluksia katoaa sovelluskaupasta?

Onko tämä syy miksi Windows Phone sovelluksia katoaa sovelluskaupasta?Microsoftin työntekijä kertoo Twitterissä syyn miksi monet sovellukset ovat kadonneet Windowsin mobiiliversion sovelluskaupasta.

Syy on Kurt Shintakun mukaan se että sovelluksista on tulossa uusi UWA (Universal Windows App) versio tarjolle ja siksi vanhat sovellukset on haluttu poistaa.

Twiitissä sanotaan “Mikäli joku ei jo tiedä, silloin kun valmistaja vetää Windows Phone sovelluksen pois, johtuu se siitä että se tehdään uudestaan UWA:ksi.

Ilmeisesti UWA sovelluksia ei voi päivittää vanhan päälle, vaan se on julkaistava kokonaan uudelleen, siksi vanha versio halutaan poistaa jotta käyttäjät löytävät ennemmin sen, kun etsivät sovelluksia.

Shintakun sanomisia tukee esimerkiksi Amazon joka kertoo että he ovat julkaisemassa jossakin vaiheessa uusia sovelluksia Windows Phonelle, sovelluksia kuulemma kehitetään parasta aikaa.

LÄHDE: WinBeta

perjantai 22. heinäkuuta 2016

Windows 10: Ilmainen päivitys voimassa enää viikon

Windows 10 ilmainen päivitys voimassa enää viikonMicrosoftin ilmaispäivitys uusimpaan Windowsiin loppuu 29.7, joten aikaa päivityksen hyödyntämiseen on vielä viikko.

Viikon päästä tarjous umpeutuu jonka jälkeen päivitys muuttuu maksulliseksi, he taas jotka ovat pystyneet taistelemaan lähes pakotettua päivitystä vastaan riemuitsevat koska tuolloin myös ehdottelut päivityksestä loppuvat.

He taas jotka eivät ole halunneet aivan heti päivittää, onnistuu se helposti kellon viereen ilmestyvän päivitysohjelmakuvakkeen kautta sekä Windows Updatesta.

Nämä Windowsit kuuluvat tarjouskampanjaan:

Windows 7 (Vaatii Service Pack 1 päivityksen):

Windows 10 home version saa ilmaiseksi seuraaviin seiskan versioihin:
Starter, Home Basic sekä Home Premium

Windows 10 Pro version saa ilmaiseksi seuraaviin seiskan versioihin:
Professional sekä Ultimate


Windows 8 (vaatii 8.1 päivityksen):

Windows 10 home version saa ilmaiseksi seuraaviin kasin versioihin:
8.1 (perusversio)

Windows 10 Pro version saa ilmaiseksi seuraaviin kasin versioihin:
8.1 Pro


Seuraavat Windows versiot eivät kuulu ilmaisen päivityskampanjan piiriin:

Windows 7/8.1 -Enterprise sekä Windowsin RT-versiot.

Mobiililaitepuolella Windows 10 päivitys tulee tiettyihin Windows 8.1 laitteisiin.

keskiviikko 20. heinäkuuta 2016

Järjen voitto Ranskassa! TO-mafia sai nenilleen

Järjen voitto Ranskassa! TO-mafia sai nenilleenRanskassa korkein oikeus on tehnyt päätöksen jutussa jossa sikäläinen TO-mafia vaati Googlelta sekä Microsoftilta automaattista torrent-sanan sensurointia hakutuloksista.

Tekijänoikeusjärjestö SNEP (TO-Mafia) vaati oikeusteitse Microsoftin Bingin sekä Googlen hakutulosten sensurointia Ranskassa.

SNEP vaati vakavissaan sanalle “torrent” automaattista sensurointia maassa toimiville hakupalveluille.

Oikeuden mukaan vaatimus “torrent” -sanan kieltämiselle hakupalveluissa on liikaa, SNEPin vaatimus kun ei rajoitu tiettyihin sivustoihin joiden hakutuloksia hakupalveluiden pitäisi sensuroida vaan pyynnön mukaan kaikki hakutulokset pitäisi sensuroida jotka löytyvät hakusanalla torrent.

SNEP ei halua nähdä torrent -sanaa edes verkkonimissä:

SNEP ei hakenut myöskään ainoastaan sensurointia hakukoneisiin vaan halusi estää pääsyn verkkosivuihin joiden domain-nimessä mainitaan tuo ilmeisesti TO-mafian suurin paha, eli sana torrent.

Oikeus ymmärsi sen ettei torrentilla ole suoranaisesti mitään tekemistä tekijänoikeudellisen materiaalin levittämisessä vaan kyse on Bittorrent nimisen yrityksen kehittämästä protokollasta, se jopa mainitsi asian päätöksessään.

Ranskassa saa siis edelleen hakea torrent-protokollasta lisätietoa kyseisten hakukoneiden avulla.

LÄHDE: Betanews

perjantai 15. heinäkuuta 2016

Mikä rajoittaa Windows 10:ssa selainten suorituskykyä?

Mikä rajoittaa Windows 10:ssa selainten suorituskykyä?Microsoft väittää että sen Edge-selain pystyy ainoana verkkoselaimena näyttämään Windowsissa 1080p tarkkuudella olevaa videota Netflix -videonsuoratoistopalvelussa, näin tosiaan onkin mutta miksi?

Microsoftin kehittämä Edge -selain on vielä hyvin raakile lopulliseksi tuotteeksi mutta sen kehitystyötä pääsee seuraamaan hyvin läheltä Windows Insider ohjelman kautta. Microsoft kehuukin nyt että Edge on Netflix käytössä paras selain sillä kilpailevat selaimet kuten Firefox tai Google Chrome eivät pysty esittämään Netflixistä videota kuin 720p-tarkkuudella.

Tämä on hyvin omituinen rajoitus ja vaikuttaa siltä että se on myös keinotekoinen, onko sitten kyse Windows 10 -käyttöjärjestelmästä vai Netflixin sekä Microsoftin hölmöstä yhteistyöstä? Tähän ei vielä ole tarjottu minkäänlaista vastausta.

Asia on kuitenkin niin että Firefox, Opera sekä Google Chrome selaimet pystyvät näyttämään myöskin 1080p tarkkuudella olevan videon mikäli niitä ajetaan jossakin muussa käyttöjärjestelmässä kuin Windows 10:ssa, esimerkiksi Windows 7:ssa muutkin selaimet kykenevät näyttämään 1080p tarkkuudella olevaa videokuvaa Netflixistä.

LÄHDE: PC World