Preguntas con etiqueta 'windows'

1
respuesta

¿Es seguro usar MD5 en el protocolo NTLMv2 para almacenar contraseñas de Windows?

Leí que Windows (probablemente no es un sistema operativo nuevo, pero digo, Windows Server 2008) almacena contraseñas usando Hashes usando el protocolo NTLMv2 que usa la función hash MD5. Mis preguntas: Se sabe que MD5 es inseguro porque no es r...
hecha 04.04.2014 - 17:41
3
respuestas

Inyección de DLL de Windows

En los últimos años míos, he estado haciendo muchas inyecciones de DLL con algunos juegos indie y MMORPGs. Entiendo perfectamente cómo hacerlo, y cómo funciona para permitir que estos juegos funcionen, no como lo pretende el desarrollador. Si...
hecha 29.03.2014 - 02:51
2
respuestas

¿La vulnerabilidad de Heartbleed afecta a los applets de Java firmados [cerrado]

Tengo un servidor basado en Windows que sirve un applet JAVA firmado. El sitio web no es seguro (HTTP), pero todos los applets de JAVA tienen que estar firmados ahora, por lo que el sitio sirve un applet de JAVA firmado como parte de una página...
hecha 10.04.2014 - 15:49
2
respuestas

Adivinación de cuenta de usuario [duplicado]

Estoy investigando sobre la adivinación de cuentas de usuarios y quería hacer una pregunta sobre algunas "malas prácticas". Mi pensamiento generalmente es que se trata de un compromiso entre la gran funcionalidad de usuario / UX y la seguri...
hecha 31.07.2014 - 16:14
2
respuestas

¿Se puede hackear de forma remota? [cerrado]

Tengo un poco de miedo por la piratería remota, ya que estoy usando Windows 7. Veo lo que puede hacer un hacker si explota la vulnerabilidad DCOM en Windows XP, pero ¿existe este tipo de vulnerabilidad en Windows 7 o Windows 8? En otras palabras...
hecha 17.08.2014 - 12:47
1
respuesta

¿Se está produciendo un "banco de errores"? [cerrado]

Al leer acerca del final del soporte de Windows XP que se acerca rápidamente, parece que me topo con muchos artículos que hablan sobre la banca de errores. De ser probable que a finales de 2013 y principios de 2014, la cantidad de errores y vuln...
hecha 07.03.2014 - 02:18
1
respuesta

¿Cómo imponer el cumplimiento de los permisos NTFS?

Tengo que imponer permisos NTFS basados en roles comerciales. A cada rol (grupo en ADS) se le puede otorgar el permiso para leer o escribir un directorio de servidor de archivos. No me importa compartir permisos. Me interesan los permisos almace...
hecha 21.02.2013 - 10:22
1
respuesta

Revisión de archivos de Windows 7, estilos visuales personalizados

Para aplicar "estilos visuales" o temas personalizados en Windows 7, debe parchear algunos archivos del sistema, incluido el Explorador. Desde el principio puedo ver cómo esto podría ser un problema de seguridad potencial, pero ¿cuánto? ¿Se p...
hecha 19.02.2013 - 17:24
1
respuesta

___ proceso qstnhdr ___ csrss.exe ______ qstntxt ___

Últimamente he experimentado algún comportamiento extraño (las cookies se borran en Firefox, lo que me obliga a iniciar sesión nuevamente). Los análisis antivirus (MS Security Essentials, MalwareBytes) no muestran nada, pero Process Explorer muestra dos instancias de csrss.exe sin firmante verificado. Se deniega el acceso a estos procesos.

Wikipedia muestra que algunos virus / troyanos se disfrazan de este proceso.

¿Cómo puedo verificar si se trata de un virus o no?

    
______ answer32679 ___

Las instancias múltiples de csrss no son infrecuentes. De hecho, tengo dos que se ejecutan en mi escritorio en este momento y he tenido más que eso en un sistema multiusuario. No puede hacer daño cargar el archivo para verificar que no es un reemplazo malicioso del archivo normal, pero es un sitio perfectamente común para verlo más de una vez.

También puedes intentar ejecutar SFC (comprobador de archivos del sistema) desde un inicio limpio desde tu disco de Windows y eso debería verificar los archivos clave del sistema, de los cuales estoy bastante seguro de que csrss es uno. (Sin embargo, no estoy seguro de eso). También puede ver si todos se ejecutan desde la misma ruta del sistema de Windows. Si se están ejecutando desde un camino diferente, entonces es un hecho evidente que algo está mal.

    
___

Últimamente he experimentado algún comportamiento extraño (las cookies se borran en Firefox, lo que me obliga a iniciar sesión nuevamente). Los análisis antivirus (MS Security Essentials, MalwareBytes) no muestran nada, pero Process Explorer mue...
hecha 15.03.2013 - 14:11
1
respuesta

¿Se puede controlar el uso compartido de archivos con una dirección Mac? [cerrado]

Actualmente estoy configurando un entorno seguro entre 2 PC en una red aislada. Solo nos preguntamos: ¿podemos compartir archivos en función de esa dirección mac de PC en lugar del nombre de usuario? El entorno es OEM Windows 7     
hecha 14.03.2013 - 05:26