Securitate

Securitate 97 Solutii

Cum functioneaza criptarea End-to-End (E2EE) de Whatsapp si de ce nici macar compania nu-ti poate citi mesajele?

Aproape in fiecare zi trimitem poze, mesaje vocale, parole sau date confidentiale pe WhatsApp. Si probabil ai vazut scriind mare sus in chat, de fiecare data cand incepi o conversatie noua: “Mesajele si apelurile sunt criptate e2e”.

Dar ce inseamna chestia asta mai exact? Cum poate o companie gigant ca Meta (proprietarul WhatsApp) sa iti ofere o aplicatie complet gratuita, sa gestioneze miliarde de mesaje pe zi si totusi sa susțina ca nu are nicio cale sa vada ce iti scrii tu cu prietenii ta?

[mai mult...]

Cum se pot lista sau modifica rolurile utilizatorilor în SQL Server

Rolurile din Microsoft SQL Server reprezintă un element central al securității serverului de baze de date. Rolurile sunt utilizate pentru a controla accesul la obiecte și pentru a atribui permisiuni utilizatorilor și/sau grupurilor de securitate. Rolurile din SQL Server sunt similare cu grupurile de utilizatori din Windows.

Roluri predefinite în SQL Server

SQL Server include mai multe roluri predefinite (fixe) la nivel de server și de bază de date. SQL Server 2022 introduce, de asemenea, roluri fixe suplimentare la nivel de server, care oferă permisiuni mai detaliate, bazate pe Principiul privilegiului minim:

Roluri fixe la nivel de server – roluri încorporate utilizate pentru a atribui permisiuni în SQL Server. De exemplu, aceste roluri permit utilizatorilor să modifice configurația serverului, să creeze baze de date și să efectueze alte sarcini administrative.
Roluri fixe la nivel de bază de date – permit gestionarea permisiunilor asupra bazelor de date. Aceste roluri sunt utilizate în mod obișnuit atunci când se acordă permisiuni pentru crearea de tabele sau interogarea datelor.

Permisiunile atribuite rolurilor fixe din SQL Server nu pot fi modificate. Administratorul poate crea, de asemenea, roluri de server sau de bază de date definite de utilizator, cu un set personalizat de permisiuni.

[mai mult...]

Cum blochezi automat IP-urile care încearcă atacuri de tip Brute Force pe portul RDP în Windows Server folosind PowerShell

Deși există soluții comerciale sau software precum w防 (IPBAN), mulți administratori de rețea caută o metodă nativă, curată și rapidă de a bloca IP-urile suspecte direct în Windows Defender Firewall. Serverele Windows cu portul RDP deschis (3389) sunt constant scanate și atacate, ducând la blocarea conturilor de Active Directory sau utilizare intensă de CPU.

[mai mult...]

Fereastra de recuperare este acum configurabilă în Microsoft Backup 365

Perioada de recuperare era una dintre cele mai mari limitări ale Microsoft 365 Backup. O durată fixă de un an, fără excepții. Acum, însă, lucrurile se schimbă. Microsoft lansează o fereastră de recuperare configurabilă pentru Microsoft 365 Backup, care vă permite să o setați între 3 luni și 2 ani, în funcție de politica aplicabilă. Pe hârtie, este o schimbare minoră, dar rezolvă o problemă reală pentru oricine dorește să controleze costurile de stocare și perioada de păstrare.

În prezent, fiecare politică de backup Microsoft 365 utilizează aceeași perioadă de recuperare de 1 an, indiferent dacă faceți backup pentru un site de proiect activ sau pentru o căsuță supusă cerințelor de conformitate. Odată cu această actualizare, puteți seta perioada de recuperare pentru fiecare politică în parte: mai scurtă pentru datele pe care nu este necesar să le păstrați atât de mult timp și mai lungă pentru cele care implică cerințe de conformitate extinse.

Nota Bene: Valoarea implicită rămâne la 1 an. Nu se modifică nimic automat; trebuie să accesați setările și să le modificați manual, pentru fiecare politică în parte.

Această funcționalitate se lansează la nivel mondial începând cu sfârșitul lunii iulie 2026, disponibilitatea generală fiind preconizată pentru începutul lunii august 2026. Este asociată cu Roadmap-ul Microsoft 365 cu ID-ul 481834, așa că o puteți urmări acolo dacă doriți să aflați calendarul exact pentru tenantul dumneavoastră.

Odată ce funcția este activă, setarea unei noi perioade de recuperare este simplă:

  1. Accesați Centrul de administrare Microsoft 365
  2. Accesați secțiunea „Microsoft 365 Backup”
  3. Selectați politica de backup pe care doriți să o modificați
  4. Deschideți opțiunea „Update recovery window”
  5. Setați perioada dorită (între 3 luni și 2 ani)
  6. Verificați și confirmați.

Nota bene: Dacă reduceți intervalul de recuperare al unei politici existente, datele de rezervă care nu se încadrează în noul interval vor fi șterse definitiv după o perioadă de grație. Este o măsură ireversibilă, așa că consultați-vă cu persoana responsabilă de conformitate din organizația dumneavoastră înainte de a reduce acest interval.

Aceasta este o soluție binevenită pentru o limitare care exista încă de la lansarea serviciului Microsoft 365 Backup. Dacă organizația dvs a fost nevoită să plătească pentru o perioadă de păstrare de 12 luni de care nu avea nevoie sau și-a dorit să poată păstra anumite date mai mult timp, această actualizare vă oferă în sfârșit acest control.

Odată ce această funcționalitate va fi implementată, merită să treceți rapid în revistă politicile existente pentru a verifica dacă perioada implicită de 1 an mai este adecvată sau dacă unele dintre ele ar trebui să fie mai scurte sau mai lungi. Nu modificați însă nimic până când nu sunteți siguri de ceea ce aveți voie să ștergeți.

[mai mult...]

Modalități de a afla versiunea schemei Active Directory

Schema AD reprezintă definiția la nivel de forest/ierarhie elemente a tuturor claselor de obiecte și a atributelor care pot exista în Active Directory. Aceasta descrie elemente precum utilizatorii, grupurile, computerele și proprietățile acestora, și se modifică numai atunci când extindeți sau actualizați forest-ul la noi versiuni de Windows Server sau de produse. Cu alte cuvinte, este setul de reguli pe care îl respectă fiecare controler de domeniu din forest.

[mai mult...]

Rulare AI local pe Windows Server cu Microsoft Foundry Local – alternativa nativă la Ollama (NPU/GPU/CPU automat)

Ollama este o soluție solidă pentru rulare de LLM-uri locale, dar nu este optimizată nativ pentru Windows: nu folosește automat NPU-ul (pe serverele/laptopurile cu acceleratoare AI), nu se integrează cu Windows Update/drivere, și nu oferă un SDK oficial Microsoft pentru aplicații de producție.

Microsoft Foundry Local este soluția oficială Microsoft de inferență AI locală, ajunsă la disponibilitate generală (GA) în aprilie 2026. Rulează pe Windows, macOS și Linux, folosește ONNX Runtime, alege automat cel mai bun hardware disponibil (NPU → GPU → CPU) și expune un API compatibil OpenAI — deci orice cod scris pentru OpenAI/Ollama poate fi adaptat rapid.

[mai mult...]