Disabilita il tuo Windows 7 e Vista Sidebar e Gadget, se non hai!
Gli utenti di Windows 7 Desktop Gadgets potrebbero esserne a conoscenza, ma dal momento che non ho utilizzato Gadget su Windows 7, quando mi sono imbattuto in questa piccola notizia oggi, per me era una novità. Ma poiché è uno sviluppo importante, ho deciso di postarlo, anche se in ritardo.
Perché i gadget sono stati interrotti in Windows 7
I gadget non sono più disponibili sul sito Web Microsoft perché la piattaforma Windows Sidebar in Windows 7 e Windows Vista presenta gravi vulnerabilità. I gadget possono essere sfruttati per danneggiare il tuo computer, accedere ai file del tuo computer, mostrare contenuti discutibili o modificarne il comportamento in qualsiasi momento. Un utente malintenzionato potrebbe persino utilizzare un gadget per assumere il controllo completo del tuo PC.
Qualche mese fa, Microsoft decise di rimuovere tutti i gadget che gli erano stati ospitati, nella sua Windows Personalization Gallery. Windows Personalization Gallery ospita temi, sfondi e gadget per Windows. La ragione menzionata nella galleria dei gadget era:
Perché vogliamo concentrarci sulle possibilità eccitanti della versione più recente di Windows, il sito Web di Windows non ospita più la galleria dei gadget.
La vera ragione era diversa. Sembra che esistano vulnerabilità nei gadget, che potrebbero consentire l'esecuzione di codice in modalità remota che potrebbe compromettere il computer.
Un utente malintenzionato che ha sfruttato con successo una vulnerabilità di Gadget può eseguire codice arbitrario nel contesto dell'utente corrente. Se l'utente corrente è connesso con diritti di amministratore, un utente malintenzionato potrebbe assumere il controllo completo del sistema interessato. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere meno diritti utente sul sistema potrebbero essere meno interessati rispetto agli utenti che operano con diritti utente amministrativi.
Nel suo Advisory sulla sicurezza 2719662, Microsoft ha anche ringraziato Mickey Shkatov e Toby Kohlenberg per aver lavorato con loro su questo tema. I due ricercatori di sicurezza hanno presentato una presentazione su questa vulnerabilità alla conferenza sulla sicurezza di Black Hat.
Perché inviare a qualcuno un eseguibile quando puoi semplicemente inviare loro un gadget della barra laterale? Parleremo della piattaforma di gadget di Windows e di quali cattive intenzioni si possono fare con esso, come vengono realizzati i gadget, come vengono distribuiti e, soprattutto, i loro punti deboli. I gadget sono composti da JS, CSS e HTML e sono applicazioni che il sistema operativo Windows ha incorporato per impostazione predefinita. Di conseguenza ci sono una serie di interessanti vettori di attacco che sono interessanti da esplorare e sfruttare. Parleremo delle nostre ricerche sulla creazione di gadget dannosi, sull'appropriazione indebita di gadget legittimi e sui tipi di difetti riscontrati nei gadget pubblicati.
Microsoft ha raccomandato agli utenti di Windows 7 e Windows Vista di disabilitare i gadget Sidebar e Desktop.
Di conseguenza, Microsoft ha ritirato la funzione nelle nuove versioni di Windows a favore delle app di Windows Store in Windows 8.
Disabilitare Windows Sidebar e Gadget può aiutare a proteggere i clienti da vulnerabilità che implicano l'esecuzione di codice arbitrario da parte di Windows Sidebar quando si eseguono Gadget insicuri. Inoltre, i gadget installati da fonti non attendibili possono danneggiare il tuo computer e possono accedere ai file del tuo computer, mostrare contenuti discutibili o modificarne il comportamento in qualsiasi momento.
Per disabilitare manualmente i gadget Windows Sidebar 7, apri Control> Pannello> attiva o disattiva le funzionalità di Windows. Deseleziona Windows Gadget Platform e fai clic su OK. Anche Run Servizi.msc per aprire il gestore del servizio. Cerca il servizio Windows Sidebar. Fare clic destro su di esso e selezionare Proprietà. Imposta il suo tipo di avvio su Disabilita. Potrebbe essere necessario riavviare il computer Windows.
Per aiutare gli utenti a disabilitare Sidebar e Gadget in modo facile e veloce, Microsoft ha rilasciato una correzione automatica che è possibile scaricare da KB2719662. La correzione lo farà automaticamente e rapidamente disabilitare la barra laterale e i gadget del desktop.
Non c'è da stupirsi che Microsoft abbia abbandonato Gadget in Windows 8!
Come utente di Windows 7 o Windows Vista, hai disattivato ancora la barra laterale e i gadget?