Hirdetés
- Telekom mobilszolgáltatások
- Xiaomi 15T Pro - a téma nincs lezárva
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Samsung Galaxy A57 - kecses test, lusta lélek
- Hivatalos a OnePlus Watch 4
- Távozik az Apple vezérigazgatója
- Fittyet hány a pesti napfényre a Honor 600
- Poco X8 Pro Max - nem kell ide sem bank, sem akkubank
- Betáblázta magát az Oppo
- Milyen okostelefont vegyek?
-
Mobilarena
Mielőtt kommentelsz, olvasd el az Összefoglalót!
(Frissítve: 2020.05.31.)
Új hozzászólás Aktív témák
-
cigam
titán
Belső céges rendszerek amik erre a mechanizmusra építenek. Jobb ha nem tudod milyen korú és technikai megvalósítású rendszerek futkorásznak itt-ott

Ez had legyen az ő problémájuk. Miért az a megoldás hogy homokba dugják a fejüket, hátha így marad még pár(tized)ig? A legacy rendszerekkel az MS sem foglalkozik nem? Már a W7 telepítőt se lehet letölteni...A DDNS címeimet belső hálón belső hostra oldom fel,
Már bocs, de ez a te egyéni "problémád" nem jellemző alapbeállítás. Az hogy nálad mi hova mutat, egyéni ficam kérdése. Nem jellemző átlag felhasználónál. De még ha így is van beállítva, akkor sem küldi ki az internetre a hash-t, hiszen helyi címre oldja fel a nevet.Nem a linkeket vizsgálja, hogy milyen zónába mutatnak, mert ez lehetetlen feladat.
Maga a linkeket tartalmazó file származása a perdöntő.
Nem így van. Egyrészt nem lehetetlen, mivel a böngészők is megoldják, másrészt a Preview is így működik már.
A MOTW és a preview külső linkkezelése két külön funkció, de a Windows a kettőt együtt használja a védelemhez.
Menjünk végig rajta tisztán.
🟩 1) Mi a MOTW (Mark of the Web)?
A MOTW egy fájljelölés, amit a böngészők és e‑mail kliensek tesznek rá a letöltött fájlokra.
Ez csak egy metaadat:
„Ez a fájl az internetről jött.”
„Kezeld óvatosan.”
A MOTW nem tilt le semmit önmagában. Csak jelzi a Windowsnak, hogy a fájl „nem megbízható zónából” származik.
🟦 2) Mi a preview külső linkkezelése?
Ez egy külön rendszerkomponens, ami azt szabályozza, hogy a File Explorer előnézeti moduljai:
követhetnek‑e külső UNC/WebDAV linkeket,
tölthetnek‑e be beágyazott tartalmat,
indíthatnak‑e hálózati kérést.
Ez teljesen külön logika, és a preview engine működéséhez tartozik.
🟧 3) Hogyan kapcsolódik össze a kettő?
A Microsoft a preview‑alapú NTLM‑hash szivárgási hibák miatt úgy döntött:
👉 Ha egy fájlon MOTW van → a preview engine nem rendereli, és nem követ külső linket.
Tehát a két funkció:
külön létezik,
külön fejlesztették,
külön modulok,
de a Windows összeköti őket a védelem érdekében.
🟥 4) Függetlenek-e egymástól?Igen, technikailag teljesen függetlenek.
A MOTW csak egy jelölés.
A preview linkkezelése egy külön biztonsági szabály.
A preview engine MOTW nélkül is tudna külső linket követni (régen így is működött). A MOTW más helyeken is hat (pl. Office Protected View), preview nélkül is.Miért kellett két külön védelem?
Mert a támadók kétféleképpen éltek vissza:
- Preview automatikusan renderelt → NTLM leak
- Preview automatikusan követte a külső linket → NTLM leak
A Microsoft ezért:
- a preview renderelést MOTW-hoz kötötte,
- a külső link követést pedig globálisan tiltotta.
Sajna nagyon nem mindegy melyik W10 verzióról van szó:
Új hozzászólás Aktív témák
• OFF topik
• TILOS a warez!
• Windows 10 frissítési kisokos
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Graphics: Telefonvásárlási kálváriám....avagy clickbait cím: Horror a hardveraprón
- Telekom mobilszolgáltatások
- Proxmox VE
- Filmgyűjtés
- Eredeti játékok OFF topik
- Projektor topic
- DVB-T, DVB-S (2), DVB-C eszközök
- Milyen program, ami...?
- A jövőben nem csak a gazdagok kiváltsága lehet az Intel CPU-k tuningja
- További aktív témák...
- Eladó jogtiszta, Windows 11/10, Office 2019/2021/2024, Fizikai és Digitális licencek, Számlával.
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Game Pass Ultimate előfizetések 3 - 36 hónapig azonnali kézbesítéssel! 13 hónap ultimate - 50.000 ft
- HP. Laptop. i5. Model: 15-da1002nq
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest



