Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Fotoğrafçıların kısa bir süre önce Pixel telefonlarda bulunan düzeltme aracının aslında resimlerden kırptığınız kısımlarını tamamen silmediğini ve biraz uğraştığı görüntüleri kes genel kısımlarını görmenize izin vererek verilerini keşfettiklerini duymuş olabilirsiniz. Bu araştırmacılardan biri, şimdi de Microsoft’un Windows 10 ve 11’deki Ekran Alıntısı Aracı‘nın çok benzer bir istismara sahip olduğunu ortaya çıkarmaktı. Bu açık, insanların kurtulduklarını öğrendikleri bilgiler artık geçmişten doğduğu anlam geliyor olabilir.
David Buchanan‘ın tweet’ine göre, araçla bir ekran görüntüsünü kaydet düğmesine basar ve ardından onu kırpıp aynı dosyaya sahipseniz, halen dosyada korunabiliyor. Buchanan, “küçük değişiklikler” Yaptığınız süre boyunca, bu erişime ulaşmak için Pixel ekran üretiminin geri kalanını görmenize izin veren kodun neredeyse aynısını kullanmanızı söylüyor.
kutsal lanet.
Windows Snipping Tool, Acropalypse’e karşı da savunmasızdır.
Tamamen ilgisiz bir kod tabanı.
Aynı yararlanma betiği küçük değişikliklerle çalışır (piksel biçimi RGBA değil RGB’dir)
Kendimi Windows 11’de test ettim https://t.co/5q2vb6jWOn pic.twitter.com/ovJKPr0x5Y
— David Buchanan (@David3141593) 21 Mart 2023
Güvenlik kapsamının kapsamı biraz sınırlı görünüyor. Buchanan, istismarın “kaydet-kırp-kaydet” Ekranını söylüyor, bu da ilk ekran görüntünüzden yalnızca belirli bir bölümü içerensa sorun olmayacak ima ediyor.
Buchanan ve araştırmacı Simon Aaronsgeçmiş hafta Pixel işlemcileri üzerinde “akropalipse” etiketi verdiği güvenlik açığı hakkında ilk alarmı öldü. Aracı kullanarak gördükleri görüntüler, kırpılmasını istedikleri şeylerin bozulmadan kalma olması ihtimaliyle birlikte hala bilgisayarda geziniyor olabilir.
Gördüğüne göre bu duyuru, insanları diğer ekran görüntüsü alma araçlarına çıkarmaya teşvik etti. Ekran Alıntısı Aracı’nın kullandığı PNG görüntü formatı için çalışma grubu başkanlık eden Chris BlumeEkran Alıntısı Aracı’nın mevcut görüntüsü üzerine yazarken dosyalarını doğru şekilde kesmediğini tweet’leyerek Buchanan’ın bu soruna dikkat çekmesine yardımcı oldu.
Hepinizin bakması için eğlenceli bir tane var.
198 baytlık bir PNG’yi Microsoft’un Ekran Alıntısı Aracı ile açtım, farklı bir PNG dosyasının üzerine yazmak için “Farklı Kaydet”i seçtim (düzenleme yok) ve PNG IEND öbeğinden sonra tüm bu ekstralarla birlikte 4.762 baytlık bir dosyayı kaydettim.
benziyor 😀
— Chris Blume (@ProgramMax) 21 Mart 2023
Microsoft sözcüsü Rachel Sert Withers ise “Bu raporların farkındayız ve araştırıyoruz” dedi ve ekledi: “Müşterilerin korunmasına yardımcı olmak için gereken şekilde harekete geçeceğiz.”
Yorum Yaz