Archiv für den Monat Mai 2008

Vista ebenso anfällig für System Access Hack wie XP/2000

Montag, 26. Mai 2008

badvistaEin simpler Hack erlaubt das Erschleichen von System-Privilegien unter Microsofts neuestem Betriebssystem: Wie auf Slashdot berichtet wird, reicht das Austauschen der Datei Utilman.exe durch die cmd.exe (zB. unter Linux), um Vista beim nächsten Start dazu zu bringen, die cmd.exe ohne Einschränkung mit System-Rechten zu starten (Video).

Der Hack, der in exakt dieser Form nur unter Vista funktioniert, ist abgewandelt für XP und 2000 schon länger bekannt: Hier werden anstatt der Utilman.exe die sethc.exe oder magnify.exe ausgetauscht.

Der Sinn dieser Methode ist allerdings fragwürdig, da jemandem, der physischen Zugriff auf den Computer besitzt und zB. eigene LiveCDs booten kann, ein nicht verschlüsseltes NTFS sowieso vollständig offensteht. Interessant wird es dann, wenn durch das Verändern von Schreibrestriktionen bzw. Registry obiges im laufenden Betrieb erreicht wird…

Näheres in den Slashdot-Kommentaren.

Real Desktop: Schreibtisch-Chaos für den PC

Sonntag, 25. Mai 2008

Vor einer Weile kursierte das Video von BumpTop im Netz, über das vielerorts gestaunt wurde. Nun gibt es mit Real Desktop eine Umsetzung dieser Idee, die in der Light-Version sogar kostenlos zu haben ist.

Die Bedienung ist denkbar einfach und die Physik-Engine kann sich wirklich sehen lassen. Eine Vollversion kostet knappe 18 Euro und enthält viele weitere grafische Effekte und Funktionen wie zB. Unterstützung für mehrere Bildschirme oder eigene Hintergrundbilder.

Real Desktop Light ist IMHO ein nettes Programm, das das geordnete Chaos vom heimischen Schreibtisch gekonnt auf den PC bringt. Meinem in die Jahre gekommen Rechner verlangt es jedoch bei einer etwas größeren Anzahl an Desktop-Icons ein bißchen zuviel Leistung ab.

Weitere mehr oder weniger nützliche Tools zum Aufbohren einer langweiligen Windows-Oberfläche werden in der c’t am Montag vorgestellt. ;)

Unheimliche Begegnung der vierten Art (update)

Donnerstag, 22. Mai 2008

Heute habe ich mir den neuen Sci-Fi-Film von Steven angeschaut und muß wirklich sagen: Mehr als (allzu) zeitgemäßes Popcornkino war’s leider nicht. Etwas mehr Selbstironie hier, etwas weniger Special Effects da… IMHO hätte das dem wohl letzten Teil der Reihe gut getan. Aber besonders genervt hat dieser ganze Archäologie-Quatsch in den ersten zwei Dritteln des Films. Hatte für meinen Geschmack viel zu wenig mit Science Fiction zu tun… ;)


Update:

Ant bringt mit seiner Kritik meine Meinung eigentlich haargenau auf den Punkt.

YouTomb: Entfernte Videos von YouTube

Donnerstag, 22. Mai 2008

Studenten vom MIT haben eine Seite mit dem passenden Namen YouTomb erstellt, auf der die Metadaten derjenigen YouTube-Videos gespeichert werden, die von der Google-Tochter aufgrund von vermuteten Copyright-Verletzungen entfernt worden sind.

YouTomb

Mit Hilfe dieses Projektes erhofft man sich Erkenntnisse über die Algorithmen, die YouTube zum Entdecken solcher Verstöße benutzt, und Hinweise auf zu Unrecht entfernte Videos.

Das SVN-Repository mit dem Quellcode zur verwendeten Software, die unter AGPL steht, ist hier erreichbar.

Quelle: Golem

Windows XP SP3 offiziell freigegeben

Mittwoch, 07. Mai 2008

Eigentlich für den 29. April angekündigt, ist nun das letzte Service Pack für Windows XP offiziell zum Download freigegeben worden.

Außer einer beachtlichen Anzahl von Hotfixes und Sicherheitsupdates enthält das SP3 keine spektakulären Neuerungen. Unterstützung für WPA2, die man bisher manuell nachinstallieren mußte (vorausgesetzt, man wußte von der Existenz des Patches), wurde endlich hinzugefügt; der Internet Explorer 7 ist hingegen nicht enthalten, dafür aber alle Updates für sowohl den IE6 als auch den IE7.

SP3 als automatisches Update

Das Service Pack kann als vollständiges, 313 MB schweres Paket hier heruntergeladen oder als automatisches Update installiert werden, was entgegen Berichten von Golem und Heise anscheinend doch bereits funktioniert.

Nine Inch Nails Album “The Slip” kostenlos

Dienstag, 06. Mai 2008

Wie Trent Reznor gestern und die New York Times heute schrieben, ist das neue NIN-Album “The Slip” nun kostenlos herunterladbar. Die einzige Bedingung ist die Angabe einer gültigen E-Mail-Adresse.

NIN1NIN2NIN3

Das Album steht sowohl im LAME-encoded MP3- als auch FLAC- und M4A-Format zur Verfügung.

NIN4

IMHO eine wirklich sehr gelungene Aktion, nachdem Radiohead bereits 2007 in ähnlicher Weise ihr Album In Rainbows veröffentlichten. *thumbsup*

PuTTY für unterwegs

Donnerstag, 01. Mai 2008

Jeder, der einen SSH-Client für den USB-Stick benötigt, stößt nach kurzer Suche entweder auf das etwas ältere portaPuTTY oder die Version auf PortableApps.com.

IMHO viel weniger aufgebläht als letztere und momentan gut 1,5 Jahre aktueller als portaPuTTY ist die modifizierte Version von Jakub: Sie läßt sich einfach per Datei konfigurieren und basiert stets auf dem aktuellen PuTTY. Der Autor stellt neben dem veränderten Quellcode auch die Binaries für PSCP, PSFTP, Plink und Pageant zur Verfügung.

Wer eher dem Design Priorität gibt, dem kann ich einen Blick auf PuTTY Tray empfehlen.

Ende Juni Ankündigung von Diablo 3?

Donnerstag, 01. Mai 2008

Heute nacht ging der Countdown auf Diablo3.com zu Ende, der etwas Großes ankündigen sollte. So war um kurz vor 3 Uhr im IRC auch die Hölle los, denn wie heute auf Diablofans.com zu lesen ist, wird erstere Domain nun von Blizzard übernommen und die Fanpage zieht um.

Mit der Aussage

“Team 3 is working on something really awesome. I can’t give you any hints, but it’s totally awesome.”

Frank Pearce, Blizzard Entertainment

aus einem Gamasutra-Interview im Hinterkopf erinnern wir uns an die Zeit kurz vor der offiziellen Ankündigung von Starcraft 2: Auch dort leitete plötzlich die Domain Starcraft2.com auf die Hauptseite der Kalifornier. Die Katze wurde dann auf dem Worldwide Invitational 2007 in Südkorea (wo sonst?) aus dem Sack gelassen.

Medievaldragon von Blizzplanet.com weist schließlich noch einmal darauf hin, daß 2000 und 2001 Diablo 2 in den USA und das Expansion Set Lord of Destruction in Europa jeweils am 29. Juni veröffentlicht wurden.

Da mag die Tatsache, daß Blizzards diesjähriges Worldwide Invitational ebenfalls am 29. Juni endet, sicherlich den einen oder anderen Geist beflügeln…