[Arsip Buletin ^] [< Volume 7, Nomor 2] [Volume 8, Nomor 2 >]
Buletin Internal Sistem Volume 8, Nomor 1
http://www.sysinternals.com
Hak Cipta (C) 2006 Mark Russinovich
2 Maret 2006 - Dalam masalah ini:
- PENGANTAR
- PEMBARUAN ALAT
- PEMBARUAN LISENSI
- SYSINTERNALS FORUM
- BLOG MARK
- ARTIKEL MARK
- JADWAL BERBICARA MARK
- KELAS INTERNAL/PEMECAHAN MASALAH LANGSUNG
- PUSTAKA VIDEO PEMECAHAN MASALAH SYSINTERNALS BARU
Winternals Software adalah pengembang dan penyedia alat sistem canggih terkemuka untuk Windows. Ini ditunjuk sebagai "perusahaan panas" 2006 oleh Info Security Products Guide (lihat http://www.infosecurityproductsguide.com/hot2006/WinternalsSoftware.html)
Selain itu, Pak Manajer Pemulihan dan Administrator memenangkan SearchWinSystems.com 2005 Products of the Year Awards. Recovery Manager dianugerahi Gold dalam kategori Manajemen Desktop, sementara Pak Administrator diakui sebagai pemenang Silver Award dalam grup Manajemen Sistem (http://searchwinsystems.techtarget.com/productsOfTheYear/0,294801,sid68_ayr2005,00.html)
Untuk detail produk lengkap, demo multimedia, webinar, atau untuk meminta CD uji coba dari salah satu produk, silakan kunjungi http://www.winternals.com
PENGANTAR
Halo semuanya,
Selamat datang di buletin Sysinternals. Buletin saat ini memiliki 60.000 pelanggan.
Pada bulan Februari, Sysinternals memiliki 1,26 juta pengunjung unik dan 20 juta tampilan halaman. Sekarang peringkat nomor 6.900 situs web di internet oleh Alexa.com (http://www.alexa.com/data/details/?url=www.sysinternals.com).
Alat yang paling banyak diunduh adalah:
- Procexp: 375.000 unduhan/bulan
- Autoruns: 120.000 unduhan/bulan
- Rootkit Revealer: 120.000 unduhan/bulan
- Filemon: 100.000 unduhan/bulan
- Regmon: 90.000 unduhan/bulan
- Tcpview: 63.000 unduhan/bulan
Filemon, Regmon, Process Explorer, dan Autoruns telah dipilih sebagai "yang terbaik dari yang terbaik" oleh peserta grup berita alt.comp.freeware (lihat http://www.pricelesswarehome.org/2006/about2006PL.php).
Hidup menjadi menarik november lalu ketika saya menerbitkan temuan saya di Rootkit Sony. Saya memiliki penampilan TV nasional pertama saya dan wawancara radio selain puluhan wawancara pers dan artikel di majalah dan surat kabar. Hal-hal telah menetap sekarang, yang berarti saya telah kembali bekerja meningkatkan alat Sysinternals. Anda akan menemukan penulisan penuh perubahan sejak buletin terakhir di bawah ini.
Saya juga sangat bersemangat tentang Pustaka Video Sysinternals baru, set 6 DVD yang mencakup topik pemecahan masalah Kunci Windows yang menampilkan alat Sysinternals. Mereka harus tersedia pada bulan Juni. Tonton Sysinternals untuk melihat pratinjau klip video dan unduhan gratis dari salah satu video.
Akhirnya, jika Anda menghadiri konferensi di mana saya berbicara, silakan mampir untuk menyapa. Atau, habiskan 5 hari bersama saya dan Dave Solomon di salah satu kelas Windows Internals & Advanced Troubleshooting kami di London, San Francisco, atau Austin.
-Mark Russinovich
PEMBARUAN ALAT
Banyak alat diperbarui sejak buletin terakhir pada bulan Agustus. Karena saya sering memperbarui alat, pastikan Anda menggunakan versi terbaru. Cara terbaik untuk mengikuti perubahan adalah dengan berlangganan umpan RSS saya di http://www.sysinternals.com/sysinternals.xml (dan jika Anda belum menggunakan RSS untuk mengikuti situs web, Anda perlu memulai!).
Berikut adalah daftar terperinci perubahan berdasarkan alat:
Process Explorer v10.06
Pembaruan Process Explorer utama ini memiliki daftar lengkap fitur dan penyempurnaan baru yang ditujukan untuk kegunaan dan perburuan malware. Hanya beberapa contohnya termasuk perintah Runas dan Jalankan Sebagai Pengguna Terbatas, mulai ulang proses, kumpulan kolom, tipsalat proses yang disempurnakan untuk proses hosting layanan dan Rundll32, kolom perincian set kerja, dan verifikasi gambar DLL dan deteksi gambar yang dikemas.
RootkitRevealer v1.7
Rilis RootkitRevealer baru ini mencakup tindakan balasan rootkit yang lebih canggih, pemindaian semua sarang Registri termasuk profil pengguna, berjalan dari sesi desktop jarak jauh Windows XP, dukungan untuk volume NTFS dengan ukuran kluster lebih besar dari 4 KB, dan mencakup sejumlah perbaikan bug dan mengurangi jumlah perbedaan positif palsu. Bahkan versi anti-deteksi berbayar Hacker Defender Defender tidak bersembunyi dari rilis ini.
RegDelNull v1.1
Gunakan applet baru ini untuk menemukan dan menghapus kunci Registri yang "tidak dapat dihapus" oleh utilitas pengeditan Registri standar karena mereka telah menyematkan karakter null dalam namanya. Menanggapi penggunaan kunci tersebut oleh malware, RegDelNull sekarang dapat membuka kunci dan menghapus kunci yang tidak hanya memiliki null yang disematkan, tetapi juga memiliki izin keamanan yang membuatnya tidak dapat diakses.
Sigcheck v1.3
Sigcheck, informasi versi file baris perintah yang kuat dan alat verifikasi tanda tangan, sekarang menyertakan bendera baru yang hanya menampilkan nomor versi file.
PsExec v1.7
Pembaruan PsExec ini menyertakan sakelar -l baru untuk digunakan oleh akun administratif untuk menjalankan proses dengan hak istimewa akun pengguna terbatas. Jalankan Internet Explorer dengan hak rendah sebelum IE 7 (di Vista) keluar hanya dengan membuat pintasan untuk meluncurkannya dengan sakelar.
Autoruns v8.42
Autoruns sekarang tahu tentang lokasi mulai otomatis termasuk nilai Registri verifikasi boot Winlogon, pembajakan terbuka Shell, driver mode kernel, DLL monitor cetak, dan handler kolom Explorer - yang semuanya telah digunakan oleh malware nyata. Juga ditambahkan adalah verifikasi tanda tangan sesuai permintaan untuk item individual dan performa waktu pemindaian yang ditingkatkan secara dramatis saat verifikasi gambar dipilih.
Autoruns sekarang mendukung registri panjang arbitrer dan jalur sistem file, menambahkan kemampuan temukan untuk mencari melalui item yang dikonfigurasi, memperkenalkan fitur perbandingan untuk membandingkan autostarts saat ini dengan versi yang disimpan sebelumnya sehingga Anda dapat dengan mudah mengidentifikasi penambahan baru.
ProcFeatures v1.0
Applet ini melaporkan prosesor dan dukungan Windows untuk Ekstensi Alamat Fisik dan Perlindungan luapan buffer Tanpa Eksekusi.
DiskView v2.2
Diskview, utilitas yang memungkinkan Anda melihat alokasi kluster volume, sekarang menunjukkan ringkasan fragmen file saat Anda mengklik dua kali pada salah satu kluster file dan tombol Tampilkan Berikutnya menavigasi ke fragmen berikutnya dari file yang dipilih.
DebugView v4.5
DebugView adalah alat pengembang yang menangkap output debug mode pengguna dan kernel. Setelah banyak permintaan pengguna untuk fitur DebugView sekarang memiliki opsi untuk membuat file log baru dan menghapus tampilan setiap hari.
AccessEnum v1.3
AccessEnum adalah utilitas keamanan canggih yang memudahkan untuk menemukan file yang salah dikonfigurasi dan deskriptor keamanan Registri. Versi 1.3 mencakup perbaikan bug, tema Windows XP, dan format file baru yang kompatibel dengan impor Excel.
Livekd v3.0
LiveKd, utilitas yang memungkinkan Anda melihat sistem lokal seolah-olah itu adalah crash dump menggunakan debugger kernel Microsoft standar, sekarang mendukung windows versi x64 dan mencakup beberapa perbaikan bug kecil.
Regmon v7.02
Pembaruan kecil ini memiliki pesan kesalahan yang lebih jelas ketika akun tidak memiliki hak istimewa yang diperlukan untuk menjalankan Regmon atau Regmon sudah berjalan dan mengonsolidasikan versi 32-bit dan 64-bit (x64) ke dalam satu biner.
PEMBARUAN LISENSI
Kami sering ditanya apa aturan untuk alat freeware kami. Kami telah mulai menempatkan popup Perjanjian Lisensi Pengguna Akhir yang ditampilkan pertama kali Anda menjalankan alat - teks berbunyi sebagai berikut:
"Anda diizinkan untuk menggunakan perangkat lunak yang diterbitkan di situs Web ini di rumah atau di tempat kerja tanpa membayar biaya lisensi komersial asalkan Anda mengunduh perangkat lunak sendiri langsung dari Sysinternals, menggunakan perangkat lunak di komputer tempat Anda adalah pengguna utama, menggunakan perangkat lunak pada sistem yang tidak ada pengguna utama (misalnya server, termasuk server terminal) dan Anda adalah karyawan penuh waktu perusahaan yang memiliki server, atau menggunakan perangkat lunak di komputer di rumah tempat Anda tinggal."
Halaman lisensi freeware Sysinternals saat ini menjelaskan skenario di http://www.sysinternals.com/Licensing.html mana lisensi komersial berbayar diperlukan untuk digunakan.
SYSINTERNALS FORUM
Kunjungi salah satu dari 16 forum Sysinternals interaktif (http://www.sysinternals.com/forum). Selain forum khusus pada masing-masing alat utama, ada empat forum Windows teknis: Malware, Pemecahan Masalah, Internal, dan Pengembangan.
Dengan lebih dari 7352 anggota (hingga hampir 6000 dalam 6 bulan), ada 14667 posting hingga saat ini di 4384 topik yang berbeda, yang datang ke posting 2000 sebulan selama 6 bulan terakhir!
BLOG MARK
Blog saya menerima tingkat perhatian baru dengan publikasi temuan saya di rootkit Sony, tetapi ada beberapa posting lain yang tidak terkait dengan masalah Sony. Berikut adalah daftar artikel sejak buletin terakhir:
- 6/2/2006 Menggunakan Rootkit untuk Mengalahkan Manajemen Hak Digital
- 18/1/2006 Di Dalam Backdoor WMF
- 15/1/2006 Rootkit dalam Perangkat Lunak Komersial
- 1/3/2006 Konspirasi Antispyware
- 30/12/2005 Sony Menetap
- 12/12/2005 Menghindari Kebijakan Grup sebagai Pengguna Terbatas
- Deklarasi Kemenangan Dini 30/11/2005?
- Kemenangan 16/11/2005!
- 14/11/2005 Sony: Tidak Ada Lagi Rootkit - Untuk Saat Ini
- 11/9/2005 Sony: Anda tidak ingin menghapus instalasi, kan?
- 6/11/2005 Rootkit Sony: 4 Internet Pertama Merespons
- 11/4/2005 Selengkapnya tentang Sony: Patch Dekloakasi Berbahaya, ULA dan Phoning Home
- 31/10/2005 Sony, Rootkit, dan Manajemen Hak Digital Hilang Terlalu Jauh
- 19/10/2005 Pemeriksaan Melintasi Bypass (atau apakah Itu Pemberitahuan Perubahan?) Hak istimewa
- Sampah Registri 10/2/2005: Fakta Kehidupan Windows
- Gambar Multi-platform 19/9/2005
- 28/8/2005 Kasus Penjelajah Terputus-putus (dan Mengganggu) Macet
Untuk daftar lengkap artikel, lihat http://www.sysinternals.com/blog/blogindex.html
ARTIKEL MARK
Artikel terbaru saya di Windows dan It Pro Magazine ada di AccessEnum, yang memindai volume, subdirektori, atau kunci registri tertentu untuk membantu Anda menemukan potensi titik masalah di pengaturan keamanan Anda.
Ini tersedia secara online untuk pelanggan di http://www.windowsitpro.com/Article/ArticleID/47638/47638.html?Ad=1
JADWAL BERBICARA MARK
Musim gugur terakhir saya berbicara di Konferensi Pengembang Profesional Microsoft 2005 (September di Los Angeles), Windows Connections (November di San Francisco, CA) dan Microsoft IT Forum (November di Barcelona, Spanyol).
Pembicaraan konferensi saya berikutnya ada di Microsoft TechEd 2006 di Boston pada bulan Juni. Saya menyajikan tutorial prakonferensi dengan Dave Solomon tentang pembersihan malware tingkat lanjut pada 11 Juni (http://www.msteched.com/content/precons.aspx). Saya juga akan memberikan empat sesi breakout tentang topik termasuk perubahan kernel Vista, pemecahan masalah dengan Filemon dan Regmon, menganalisis crash dan hang Windows, dan teknik pembersihan malware canggih.
Untuk pembaruan terbaru, lihat http://www.sysinternals.com/Information/SpeakingSchedule.html
KELAS INTERNAL/PEMECAHAN MASALAH LANGSUNG
Jika Anda menyukai Sysinternals, buku Windows Internals, atau ingin mempelajari lebih lanjut tentang internal OS Windows, termasuk apa yang akan datang di Vista, maka Anda akan ingin menghadiri satu-satunya seminar terjadwal di mana Dave Solomon dan saya memberikan panduan 5 hari kami (bawa laptop Anda sendiri) Windows Internals dan seminar Pemecahan Masalah Lanjutan. Tanggal tahun ini adalah:
- London, 26-30 Juni 2006
- San Francisco, 18-22 September 2006
- Austin, TX, 11-15 Desember 2006
Di kelas ini, Anda akan mendapatkan pemahaman mendalam tentang arsitektur kernel Windows, termasuk internal proses, penjadwalan utas, manajemen memori, I/O, layanan, keamanan, registri, dan proses boot. Juga dibahas adalah teknik pemecahan masalah tingkat lanjut seperti desinfeksi malware, analisis crash dump (layar biru), dan mendapatkan masalah boot masa lalu.
Anda juga akan mempelajari tips lanjutan tentang menggunakan alat utama dari www.sysinternals.com (seperti Filemon, Regmon, & Process Explorer) untuk memecahkan masalah sistem dan aplikasi, seperti komputer lambat, deteksi virus, konflik DLL, masalah izin, dan masalah registri. Alat-alat ini digunakan setiap hari oleh Dukungan Produk Microsoft dan telah digunakan secara efektif untuk menyelesaikan berbagai masalah desktop dan server, sehingga terbiasa dengan operasi dan aplikasi mereka akan membantu Anda dalam menangani masalah yang berbeda di Windows. Contoh dunia nyata akan diberikan yang menunjukkan keberhasilan aplikasi alat-alat ini untuk menyelesaikan masalah nyata. Dan karena kursus ini dikembangkan dengan akses penuh ke kode sumber kernel Windows DAN pengembang, Anda tahu Anda mendapatkan cerita nyata.
Dan jika Anda memiliki 20 orang atau lebih, Anda mungkin merasa lebih menarik untuk menjalankan kelas pribadi di situs di lokasi Anda (email seminars@... untuk detailnya).
Untuk detail selengkapnya dan untuk mendaftar, kunjungi
http://www.sysinternals.com/Troubleshooting.html
PUSTAKA VIDEO PEMECAHAN MASALAH SYSINTERNALS BARU
Dave Solomon dan saya baru-baru ini merekam seri video baru untuk disebut "The Sysinternals Troubleshooting Library". Ini akan menjadi set DVD 6 yang mencakup internal Windows penting dan topik pemecahan masalah tingkat lanjut, yang menampilkan alat Sysinternals. Judul disk adalah:
- Disk 1 - Tur Alat Sysinternals
- Disk 2 - Pemecahan masalah dengan Process Explorer
- Disk 3 - Pemecahan masalah dengan Filemon dan Regmon
- Disk 4 - Memecahkan Masalah Memori
- Disk 5 - Crash Dump &Hang Analysis
- Disk 6 - Pemecahan Masalah Boot & Startup
Kami berharap memiliki beberapa contoh konten video yang tersedia untuk diunduh bulan ini. Disk harus dikirim pada bulan Juni. Kami akan memiliki harga diskon ketika kami membuka prapesanan - mudah-mudahan pada bulan Mei. Ketika tersedia untuk preorder, kami akan mengirim pemberitahuan ke daftar minat ini.
Terima kasih telah membaca Sysinternals Newsletter.
Diterbitkan Selasa, Mei 02, 2006 4:29 PM oleh ottoh
[Arsip Buletin ^] [< Volume 7, Nomor 2] [Volume 8, Nomor 2 >]