Script desenvolvido pela Microsoft verifica se PCs estão vulneráveis aos ataques gerados pelas falhas Meltdown e Spectre


A Microsoft anunciou em seu site de suporte a disponibilidade de um script do PowerShell que pode ser utilizado por profissionais de TI para verificar se PCs são vulneráveis aos ataques Meltdown e Spectre.

O script pode ser utilizado via PowerShell no Windows 10 (1v1507, v1511, v1607, v1703 e v1709), Windows 8.1 e Windows 7 com SP1.

Ações recomendadas
Antes de começar, a Microsoft alerta que seus precisam tomar as seguintes medidas para se protegerem contra as vulnerabilidades:

– Verifique se você está executando um aplicativo antivírus com suporte antes de instalar as atualizações de SO ou firmware. Contate o fornecedor do software antivírus para obter informações de compatibilidade.

– Aplique as atualizações disponíveis do sistema operacional Windows, incluindo as atualizações de segurança do Windows de janeiro de 2018.

– Aplique a atualização de firmware fornecida pelo fabricante do dispositivo.

Nota: Máquinas baseadas no Windows (físicas ou virtuais) devem instalar as atualizações de segurança da Microsoft que foram lançadas em 3 de janeiro de 2018.

Aviso
Os clientes que só instalarem as atualizações de segurança do Windows de janeiro de 2018 não receberão o benefício de todas as proteções conhecidas contra as vulnerabilidades. Além de instalar as atualizações de segurança de janeiro, é necessária uma atualização do microcódigo do processador ou do firmware. Ele deve estar disponível pelo fabricante do seu dispositivo.

Observação: Os dispositivos da linha Surface receberão uma atualização do microcódigo através do Windows Update.

Script da Microsoft verifica se PCs são vulneráveis aos ataques Meltdown e Spectre

Verificando se o computador é vulnerável aos ataques Meltodown e Spectre

Para ajudar os clientes a confirmar se as proteções foram habilitadas e se seus sistemas estão vulneráveis, a Microsoft publicou um script PowerShell que os profissionais de TI podem executar em seus sistemas. Instale e execute o script executando os seguintes comandos:

Instale o módulo via PowerShell:

PS > Install-Module SpeculationControl

Execute o módulo no PowerShell para validar se as proteções estão habilitadas:

PS > Get-SpeculationControlSettings

A saída desse script PowerShell será semelhante à exibida abaixo. As proteções habilitadas serão exibidas na saída como “True”:

PS > Get-SpeculationControlSettings

Speculation control settings for CVE-2017-5715 [branch target injection]
Hardware support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is enabled: True
Speculation control settings for CVE-2017-5754 [rogue data cache load]
Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: True
Windows OS support for kernel VA shadow is enabled: True
Windows OS support for PCID optimization is enabled: True

Perguntas frequentes

P: Como saber se eu tenho a versão certa do microcódigo da CPU?
R: O microcódigo é fornecido através de uma atualização de firmware. Consulte o fabricante do dispositivo sobre aversão do firmware que possui a atualização apropriada para a sua CPU.

P: Meu sistema operacional (SO) não está listado. Quando posso esperar o lançamento de uma correção?
R: Abordar uma vulnerabilidade de hardware através de uma atualização de software apresenta desafios significativos, e as mitigações para sistemas operacionais mais antigos exigem extensas mudanças na arquitetura. A Microsoft está trabalhando com fabricantes de chips afetados para determinar a melhor maneira de proporcionar mitigações, que podem ser disponibilizadas em atualizações futuras.

P: Onde posso encontrar as atualizações de firmware/hardware do Surface?
A: As atualizações para dispositivos Microsoft Surface serão entregues aos clientes através do Windows Update, juntamente com as atualizações para o sistema operacional Windows. Para obter mais informações, consulte o artigo KB4073065.

Nota: Se seu dispositivo não for da Microsoft, aplique o firmware do fabricante do dispositivo. Contate o fabricante para obter mais informações.

P: Tenho um arquitetura x86, mas não vejo atualização. Vou receber uma?
R: Abordar uma vulnerabilidade de hardware através de uma atualização de software apresenta desafios significativos, e as mitigações para sistemas operacionais mais antigos exigem extensas mudanças na arquitetura. Estamos trabalhando com fabricantes de chips afetados para determinar a melhor maneira de fornecer mitigações para clientes x86, que podem ser fornecidos em uma atualização futura.

Fontes e Direitos Autorais: Suporte Microsoft – 05/01/2018 – https://support.microsoft.com/pt-br/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Anúncios

eBook gratuito: Implantando o Windows 10 com o System Center Configuration Manager


A Microsoft disponibilizou recentemente para download o ebook gratuito Implantando o Windows 10 com o System Center Configuration Manager.

Escrito por Andre Della Monica, Russ Rimmerman, Alessandro Cesarini e Victor Silveira, o livro tem 4 capítulos e 95 páginas.

eBook gratuito: Implantando o Windows 10 com o System Center Configuration Manager

eBook gratuito: Implantando o Windows 10 com o System Center Configuration Manager

O primeiro capítulo oferece uma visão geral do Windows 10 e de alguns de seus recursos, como o novo menu Iniciar, a Central de Ações e as áreas de trabalho virtuais.

O segundo capítulo cobre as diferentes opções de implantação disponíveis hoje, incluindo o upgrade via Windows Update a partir de versões anteriores e o Windows To Go.

O terceiro capítulo ajuda você a entender melhor os conceitos de implantação de sistemas operacionais usando o System Center Configuration Manager.

Por fim, o último capítulo do ebook gratuito Implantando o Windows 10 com o System Center Configuration Manager mostra passo a passo como implantar o novo sistema operacional da Microsoft usando esta solução.

O livro está disponível para download somente em inglês e nos formatos PDF, ePub e Mobi através dos links abaixo:

Download no formato PDF.
Download no formato ePub.
Download no formato Mobi.

Fontes e Direitos Autorais:  Baboo.com – Sid Vicious @ 25 fev 2016 | 12:52 pm

Microsoft alerta para o fim do suporte para versões antigas do Internet Explorer


A partir de 12 de janeiro 2016, o suporte para versões antigas do Internet Explorer será encerrado. Depois desta data, somente a versão atual do Internet Explorer disponível para um sistema operacional com suporte receberá suporte técnico e atualizações de segurança.

Fim do suporte para versões antigas do Internet Explorer

A Microsoft recomenda que os clientes que executam as versões mais antigas do Internet Explorer atualizem para a versão mais recente, ou seja, o Internet Explorer 11, no Windows 7, Windows 8.1 e Windows 10.

Microsoft alerta para o fim do suporte para versões antigas do Internet Explorer

Internet Explorer 11 x Versões antigas

O Internet Explorer 11 é uma plataforma de navegador consistente e confiável para aplicativos Web corporativos. A maioria das organizações de grande porte possui uma enorme variedade de aplicativos Web que evoluíram ao longo dos últimos 20 anos. Somente o Internet Explorer 11 oferece suporte aos requisitos de segurança, capacidade de gerenciamento, desempenho, compatibilidade com versões anteriores e padrões modernos exigidos pelos grandes portfólios de aplicativos Web.

O Internet Explorer 11 oferece a melhor compatibilidade com versões anteriores de todos os navegadores da Web. Com nove modos de documentos, o Internet Explorer 11 é o único navegador a oferecer emulação de alta fidelidade para versões mais antigas do Internet Explorer. Atualizar os aplicativos para padrões modernos ainda é a melhor estratégia a longo prazo, mas você pode usar a compatibilidade com versões anteriores para fazer a atualização para o Internet Explorer 11 com ainda mais velocidade e facilidade.

Tecnologias modernas da Web, como HTML5, CSS3 e WebGL garantem o funcionamento do Internet Explorer 11 com os sites atuais. À medida que sua empresa migra cada vez mais para aplicativos e serviços baseados na nuvem, você precisa de um navegador de categoria empresarial para ajudar a garantir a continuidade dos negócios. O Internet Explorer 11 proporciona consistência e confiabilidade em suas áreas de trabalho do Windows 7, Windows 8.1 e Windows 10.

O Internet Explorer 11 é mais seguro do que as versões anteriores. Por exemplo, a empresa de segurança independente NSS Labs descobriu em 2010 que o Internet Explorer 8 bloqueava cerca de 85% do malware de engenharia social. Recentemente, ela relatou uma taxa de bloqueio de 99% para o Internet Explorer 11. Com recursos de segurança como o SmartScreen e o Modo Protegido Avançado, o Internet Explorer 11 reduz significativamente os riscos.

O Internet Explorer 11 é rápido graças a melhorias no desempenho do JavaScript, otimização de rede e renderização de texto e JPEG com aceleração por hardware plena. Acha seus aplicativos Web no Internet Explorer 8 lentos? Dê nova vida a eles fazendo a atualização para o Internet Explorer 11, a qual proporcionará um melhor uso do seu investimento em hardware. Algumas organizações justificaram a atualização para o Internet Explorer 11 com base unicamente nos benefícios de desempenho.

O Internet Explorer 11 pode facilitar sua próxima migração para o Windows, já que o Internet Explorer 11 é a única versão do Internet Explorer que funciona tanto no Windows 10 quanto no Windows 8.1. Atualizar para o Internet Explorer 11 no Windows 7 agora pode ajudar a deslanchar a próxima geração de software, serviços e dispositivos.

Embora o Internet Explorer 11 ofereça os benefícios de desempenho mais rápido, maior segurança, melhor compatibilidade com versões anteriores, suporte a padrões modernos, atualizações de segurança e suporte técnico contínuos e migrações de Windows mais fáceis, não nos esquecemos dos custos da atualização. Investimentos como o Modo Empresarial ajudam a reduzir os custos com testes e correções de aplicativos Web.

Atualização para o Internet Explorer 11

Como usuário final, você provavelmente tem as Atualizações Automáticas ativadas e já atualizou para o Internet Explorer 11 sem precisar fazer nada. Caso ainda não tenha ativado as Atualizações Automáticas, clique no botão Procurar atualizações na seção Windows Update do Painel de Controle para começar.

Se você gerencia computadores para sua organização, há vários recursos que podem ajudar os profissionais de TI a atualizar esses computadores para o Internet Explorer 11. Saiba mais aqui.

Fontes e Direitos Autorais: Baboo.com – Sid Vicious

 

INFORMAÇÕES SOBRE O UPGRADE PARA WINDOWS 10


A Microsoft divulgou nesta semana durante a conferência WinHEC na China mais informações sobre as opções suportadas de upgrade para Windows 10.

A empresa oferecerá o upgrade via Windows Update e via mídia de instalação para usuários do Windows 7 e Windows 8.1, e via Windows Update para usuários do Windows Phone 8.1.

No caso do Windows 7, a versão sem o SP1 só poderá ser atualizada para o Windows 10 via mídia de instalação. Já a versão com SP1 poderá ser atualizada para o Windows 10 tanto via Windows Update como via mídia de instalação.

Os usuários do Windows 8 e do Windows 8.1 sem o Update 1 lançado no primeiro trimestre de 2014 só poderão fazer o upgrade para Windows 10 usando mídia de instalação.

Quem usa o Windows 8.1 com o Update 1 poderá fazer o upgrade via Windows Update e via mídia de instalação.

O Windows RT/RT 8.1 não será atualizado para o Windows 10. Ao invés disso, o sistema operacional receberá uma atualização que incluirá alguns recursos e funcionalidades do novo sistema operacional.

O Windows Phone 8 não receberá o upgrade para Windows 10. O upgrade só será suportado no Windows Phone 8.1 através do mecanismo de atualizações do sistema operacional.

OPÇÕES SUPORTADAS DE UPGRADE PARA WINDOWS 10:

Informações sobre o upgrade para Windows 10

Fontes e Direitos Autorais: Baboo.com – SID VICIOUS @ 18 MAR 2015 | 10:19 AM

Imagens do Windows 10 build 10022


O grupo russo Wzor divulgou recentemente no Twitter algumas imagens que supostamente seriam do Windows 10 build 10022.

Além disso, eles também divulgaram um documento com as notas de versão do Windows 10 build 10014, que foi disponibilizado pela Microsoft para seus parceiros algumas semanas atrás.

As notas de versão do build 10014 listam diversas correções de bugs, alguns problemas conhecidos e mudanças no Explorador de arquivos.

Em uma das imagens do Windows 10 build 10022 é possível ver o novo ícone da lixeira. Também é possível ver o menu Iniciar expandido e o Windows Update.

A Microsoft deve disponibilizar um novo build do Windows 10 para os usuários registrados no Windows Insider Program ainda nesta semana.

Confira as imagens do Windows 10 build 10022:

Imagens do Windows 10 build 10022

Menu Iniciar expandido

Windows Update e o novo ícone da lixeira no fundo

 

Fontes e Direitos Autorais: Baboo.com – Sid Vicious @ 23 fev 2015 | 8:38 am

DOIS NOVOS GUIAS DO WINDOWS 8.1 UPDATE 1 PARA EMPRESAS


A Microsoft disponibilizou para download dois novos guias do Windows 8.1 Update 1 para empresas. O primeiro é um guia rápido de referência, com instruções passo a passo para desbloquear o computador, mostrar todos os apps instalados, fechar apps e mais:

w81u1-guia-02
Já o segundo dos novos guias do Windows 8.1 Update 1 para empresas oferece uma visão geral de alguns dos novos recursos presentes nesta versão do sistema operacional da Microsoft.

Este segundo guia aborda o gerenciamento de aplicativos, personalização da tela inicial, uso do OneDrive e do OneDrive for Business, Internet Explorer 11 e mais:

Dois novos guias do Windows 8.1 Update 1 para empresas

BAIXE OS NOVOS GUIAS DO WINDOWS 8.1 UPDATE 1 PARA EMPRESAS

Os dois novos guias estão disponíveis para download no formato .docx aqui e aqui. Outro detalhe é que estes guias estão disponíveis apenas em inglês.

Os dois guias também trazem links úteis com mais informações para os usuários em ambientes corporativos.

SOBRE O WINDOWS 8.1 UPDATE 1

O Windows 8.1 Update 1 foi lançado pela Microsoft em outubro de 2013. Esta atualização, que está disponível via Windows Update para os usuários do Windows 8.1, trouxe melhorias com foco no uso do sistema operacional com mouse e teclado, como novos botões e menus de contexto na tela inicial e novos botões para minimizar, maximizar e fechar os apps Metro.

Já para os usuários em computadores/notebooks/ultrabooks sem telas sensíveis ao toque, a atualização permitirá que o sistema operacional inicialize diretamente na área de trabalho por padrão. Você ainda poderá acessar a tela inicial clicando no botão Windows na barra de tarefas ou pressionando a tecla winkey no teclado.

Além disso, com o Windows 8.1 Update 1 é possível fixar os apps Metro na barra de tarefas para acesso rápido.

Outra novidade trazida por esta atualização é o Modo Empresarial no Internet Explorer 11. O Modo Empresarial permitirá que as empresas especifiquem quais sites devem ser carregados neste modo de compatibilidade automaticamente. Isto é útil, principalmente, para casos no qual portais internos só podem ser visualizados corretamente com versões mais antigas do navegador.

Ao configurar este modo, o administrador pode especificar o local onde a lista de sites, usados pelo Modo Empresarial, fica armazenada e também pode optar por permitir ou não que os usuários ativem este modo manualmente.

Fontes e Direitos Autorais: Baboo.com – SID VICIOUS @ 2 JUL 2014 | 8:42 AM

Faça o download do Windows 8.1 Update 1


Como prometido, os usuários já podem fazer o download do Windows 8.1 Update 1 (atualização KB2919355) através dos links abaixo ou através do Windows Update junto com as atualizações de segurança do mês de abril que serão disponibilizadas por volta das 14h.

Antes da atualização KB2919355 ser instalada os usuários devem instalar o seguinte pré-requisito também via Windows Update ou via download direto no Microsoft Download Center: atualização KB2919442.

Depois que a atualização KB2919355 for instalada, o Windows Update também instalará as seguintes atualizações complementares: KB2932046, KB2937592 e KB2938439. Elas também estão disponíveis via download direto.

A atualização para o Windows 8.1 Update 1 é obrigatória para todos os usuários do Windows 8.1. Quem não instalar o Update 1 ficará impedido de receber futuras atualizações (como a que trará o novo menu Iniciar).

Faça o download do Windows 8.1 Update 1 – 32 bits:

Faça o download do Windows 8.1 Update 1 – 64 bits:

Faça o download do Windows 8.1 Update 1 – ARM:

As atualizações também se aplicam ao Windows Server 2012 R2 e uma delas, KB2949621-v2, é exclusiva para esta versão do Windows.

Se você optar por fazer o download do Windows 8.1 Update 1 através dos links acima e não do Windows Update, será necessário instalar as atualizações na seguinte ordem:

1.  KB2919442
2.  KB2919355
3.  KB2932046
4.  KB2937592
5.  KB2938439
6.  KB2949621-v2 (somente para Windows Server 2012 R2)

Sobre o Windows 8.1 Update 1

O Windows 8.1 Update 1 inclui melhorias com foco no uso do sistema operacional com mouse e teclado, como novos botões e menus de contexto na tela inicial e novos botões para minimizar, maximizar e fechar os apps Metro.

Já para os usuários em computadores/notebooks/ultrabooks sem telas sensíveis ao toque, a atualização permitirá que o sistema operacional inicialize diretamente na área de trabalho por padrão. Você ainda poderá acessar a tela inicial clicando no botão Windows na barra de tarefas ou pressionando a tecla winkey no teclado.

Além disso, a Microsoft também confirmou que com o Windows 8.1 Update 1 é possível fixar os apps Metro na barra de tarefas para acesso rápido.

Faça o download do Windows 8.1 Update 1

Outra novidade trazida por esta atualização é o Modo Empresarial no Internet Explorer 11. O Modo Empresarial permitirá que as empresas especifiquem quais sites devem ser carregados neste modo de compatibilidade automaticamente. Isto é útil, principalmente, para casos no qual portais internos só podem ser visualizados corretamente com versões mais antigas do navegador.

Ao configurar este modo, o administrador pode especificar o local onde a lista de sites, usados pelo Modo Empresarial, fica armazenada e também pode optar por permitir ou não que os usuários ativem este modo manualmente.

O Windows 8.1 Update 1 também permitirá que os fabricantes de computadores utilizem especificações mais modestas para novos dispositivos. A empresa confirmou que agora os fabricantes poderiam utilizar no mínimo 1GB de RAM e 16GB de capacidade para armazenamento em novos dispositivo (antes era necessário ter pelo menos 2GB de RAM e 32GB de capacidade).

Fontes e Direitos Autorais: Baboo.com – Sid Vicious.