-
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.onet.pl!not-for-mail
From: "Rymasz" <m...@p...onet.pl>
Newsgroups: pl.soc.prawo
Subject: Re: Dialer- wypowiedz przedstawicielaTPSA
Date: Tue, 16 Nov 2004 22:37:35 +0100
Organization: news.onet.pl
Lines: 83
Sender: m...@p...onet.pl@bumelant.toya.net.pl
Message-ID: <cndrv6$hdf$1@news.onet.pl>
References: <cnchtq$nh$1@atlantis.news.tpi.pl> <cnclf2$qun$1@news.onet.pl>
<s...@l...eu.org> <cnd2ll$6c7$2@news2.ipartners.pl>
<s...@l...eu.org> <cnd6a3$8fu$3@news2.ipartners.pl>
<s...@l...eu.org> <cnd828$9r5$2@news2.ipartners.pl>
<cnd8fh$llv$1@news.onet.pl> <cndc61$cne$1@news2.ipartners.pl>
<cnde3q$st1$1@news.onet.pl> <cndff3$edr$1@news2.ipartners.pl>
<cndhui$7fs$1@news.onet.pl> <cndm8u$i1j$1@news2.ipartners.pl>
NNTP-Posting-Host: bumelant.toya.net.pl
X-Trace: news.onet.pl 1100641062 17839 217.113.238.159 (16 Nov 2004 21:37:42 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 16 Nov 2004 21:37:42 GMT
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-RFC2646: Format=Flowed; Response
Xref: news-archive.icm.edu.pl pl.soc.prawo:255656
[ ukryj nagłówki ]
"Andrzej Lawa" <a...@l...SPAM_PRECZ.com> wrote in message
news:cndm8u$i1j$1@news2.ipartners.pl...
> Powiedzmy: nieścisłości. Pliki graficzne powinny być odczytywane i
> wyświetlane - żaden zewnętrzny kod nie ma prawa zostać uruchomiony.
I tak powinno byc, ale zycie pokazuje co innego :)
> Natomiast 'geniusze' z mikrosyfa dopuścili do sytuacji, w której plik mógł
> zostać pobrany jako jpeg (na podstawie rozszerzenia), a potem uruchomiony
> jako program (po rozpoznaniu po nagłówku, że to program).
> Non stop przychodzą mi na adres-podpuchę listy z załącznikami udającymi
> coś innego, niż są.
Podpuchy to co innego. Tutaj raczej chodzi o to, ze przegladajac "zlosliwa"
strone WWW, pobiera sie "normalnie" grafike. Jak taki JPG bedzie odpowiednio
spreparowany (dopuszczam, ze nawet sie wyswietli to co powinno) to dojdzie
do przekroczenia pamieci dla niego alokowanej (wg. tego co sie wydawalo
programistom, ze tak ma byc). Nadpisany moze zostac adres zwrotny funkcji
przetwarzajacej, poprzez przepelnienie lokalnej wartosci. "Wstrzykuje" sie
wlasny kod, co robi co sie chce i przodem. Z grubsza i w teorii, bo sie tym
nigdy praktycznie nie zajmowalem.
>> znacznikiem wykladalo sie IE, wiec kto wie co w srodku siedzi ;)))
>
> Parę razy specjalnie wchodziłem na strony, na których był taki kod
> 'wywalający'. Dla sprawdzenia. I żopa - nic mi się nie wywaliło ani nie
> zainstalowało.
Widac, ze od dawna zdajesz sobie sprawe z zagrozen :)
BTW: najnowsze certyfikowane przez MS stery NVIDII
powoduja bluescreena na XP'ku (!), podczas gdy poprzednie w tej samej
sytuacji dzialaja poprawnie :)
BTW2: raport za zeszly rok pokazywal, ze dziur w Windzie i Linuxie
znaleziono podobna ilosc (ponad 100), przy czym w Linuxie nie na
wszystkie bylo lekarstwo (a kod jest otwarty ;) Niestety nie moglem sie
go na szybko doszukac.
BTW3: taka bezpieczna i przemyslana Mozilla tez zaczyna przepuszczac.
(przepelnienie bufora w Winampie pomine :)
WNIOSKI: w kazdym gospodarstwie domowym musi byc przynajmniej
po jednym informatyku i prawniku, by nie dac sie dymac :)
> Nie potrzebuję samochodu (mieszkam w Warszawie).
Fakt :)
>> Ale jakby Ci go ukradli to czulbys sie jak idiota i wiedzial, ze jestes
>> idiota?
>
> Gdybym zostawił go bez zabezpieczeń? Oczywiście.
W kontekscie pierwszych postow, wynika, ze nawet z zabezpieczneniami.
> Cóż - nikt nie jest nieomylny. Gdyby mi się coś takiego przytrafiło (tj.
> zaniedbanie podstawowych zasad bezpieczeństwa) - złożyłbym daleko idącą
> samokrytykę ;)
Mnie sie tylko o to rozchodzi, ze uzytkownik nie wiadomo jak swiadomy
moze czuc sie zagrozonym ze strony ludzi kierujacymi sie nieetycznymi
pobudkami ;)
a majacymi wyspecjalizowana wiedze i ogromna motywacje, by jednak
jakies obejscie znalezc. A TPSA tylko zaciera rece :)
> Idź na przystanek i popatrz na tych ludzi tępo wgapiających się w napis
> głoszący, że otworzenie drzwi wymaga naciśnięcia przycisku. A MZA całą
> kampanię 'ciepłych przycisków' na przystankach porozlepiała.
Tak to wlasnie jest. Czasem chyba ktos musi zadbac o ich interesy, tak
dla dobra ogolu. Zwlaszcza ze swiat nieublagalnie pedzi do przodu i nie
ma za bardzo mozliwosci bycia w pelni swiadomy we wszystkich dziedzinach
zycia.
> W sumie mi to wisi - i tak sobie zablokowałem. Na wypadek 'wpięcia'.
Jak beda chcieli to i tak Ci sie wepna, zwlaszcza jak masz analogowa linie
:)
Pozdrawiam,
Rymasz
Następne wpisy z tego wątku
- 16.11.04 21:45 Rymasz
- 16.11.04 21:53 Arek
- 16.11.04 22:09 Maciej Bebenek
- 16.11.04 22:27 Andrzej Lawa
- 16.11.04 22:42 Andrzej Lawa
- 16.11.04 22:50 Andrzej Lawa
- 16.11.04 22:56 Andrzej Lawa
- 16.11.04 22:47 Marcin Debowski
- 16.11.04 23:36 Rymasz
- 16.11.04 23:54 Rymasz
- 17.11.04 00:04 Catbert
- 17.11.04 00:39 Rymasz
- 17.11.04 00:45 Rymasz
- 17.11.04 00:57 Rymasz
- 17.11.04 01:12 Maciej Bebenek
Najnowsze wątki z tej grupy
- Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- Podpis elektroniczny na wydruku
- Re: Podpis elektroniczny na wydruku
- Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- Na noze - Zamach stanu
- Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- podpisywanie umów z datą wsteczną
- kryminalni i dochodzeniowcy
- Bez żadnego trybu
- Śmierć mózgu a narządy do pobrania
- Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- pogromca ksiezy
- Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
Najnowsze wątki
- 2025-02-07 Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- 2025-02-06 Podpis elektroniczny na wydruku
- 2025-02-06 Re: Podpis elektroniczny na wydruku
- 2025-02-06 Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- 2025-02-06 Na noze - Zamach stanu
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 podpisywanie umów z datą wsteczną
- 2025-02-03 kryminalni i dochodzeniowcy
- 2025-02-03 Bez żadnego trybu
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- 2025-01-30 pogromca ksiezy
- 2025-01-30 Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- 2025-01-30 Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD