-
Data: 2004-11-16 22:42:36
Temat: Re: Dialer- wypowiedz przedstawicielaTPSA
Od: Andrzej Lawa <a...@l...SPAM_PRECZ.com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Rymasz wrote:
> Podpuchy to co innego. Tutaj raczej chodzi o to, ze przegladajac "zlosliwa"
> strone WWW, pobiera sie "normalnie" grafike. Jak taki JPG bedzie odpowiednio
> spreparowany (dopuszczam, ze nawet sie wyswietli to co powinno) to dojdzie
> do przekroczenia pamieci dla niego alokowanej (wg. tego co sie wydawalo
> programistom, ze tak ma byc). Nadpisany moze zostac adres zwrotny funkcji
> przetwarzajacej, poprzez przepelnienie lokalnej wartosci. "Wstrzykuje" sie
> wlasny kod, co robi co sie chce i przodem. Z grubsza i w teorii, bo sie tym
> nigdy praktycznie nie zajmowalem.
To poczytaj sobie coś zarządzaniu pamięcią dla procesorów 80386 w
chronionym trybie wirtualnym. Coś takiego nie ma prawa się zdarzyć,
chyba że system ma kompletnie spartolone zarządzanie pamięcią.
Taki numer to mógłby przejść w spartaczonym programie działającym w
trybie rzeczywistym, ale w trybie wirtualnym zarządzanie pamięcią nawet
przy nie kontrolującym przekroczenia zakresów programie spowoduje błąd
ochrony i wywalenie programu.
[ciach]
> Widac, ze od dawna zdajesz sobie sprawe z zagrozen :)
> BTW: najnowsze certyfikowane przez MS stery NVIDII
> powoduja bluescreena na XP'ku (!), podczas gdy poprzednie w tej samej
> sytuacji dzialaja poprawnie :)
XP to w ogóle jeden wielki szajs - znajomy przeszedł (nie wiem, po co) z
Win98SE na XP i po połączeniu z siecią komputer mu się restartował
(dziura w systemie).
> BTW2: raport za zeszly rok pokazywal, ze dziur w Windzie i Linuxie
> znaleziono podobna ilosc (ponad 100), przy czym w Linuxie nie na
> wszystkie bylo lekarstwo (a kod jest otwarty ;) Niestety nie moglem sie
> go na szybko doszukac.
Ja bym sugerował porównanie tych dziur (co innego brak odporności na
DDoS i możliwość wywalenia pojedynczego demona lub przejęcia jego
uprawnień, a co innego dziura powodująca wywalenie całego systemu).
Poza tym otwarty kod linuxa świadczy tylko na jego korzyść - mając
dostęp do źródeł łatwiej wykryć i wykorzystać dziury (więc te 100 w
linuxie ma inny 'ciężar' niż te 100 w wingrozie z 'tajnymi' źródłami -
pomijając już same różnice w potencjalnych skutkach 'dziur'). No i mając
źródła - można dziurę (jeśli się umie) załatać 'od ręki'. Zamiast
czekać, aż mikrosyf kolejne SP wypuści (produkujące nowy dziury przy
okazji łatania starych).
> BTW3: taka bezpieczna i przemyslana Mozilla tez zaczyna przepuszczac.
> (przepelnienie bufora w Winampie pomine :)
WinAmp zdaje się umiera...
> WNIOSKI: w kazdym gospodarstwie domowym musi byc przynajmniej
> po jednym informatyku i prawniku, by nie dac sie dymac :)
Wiesz - jeśli ktoś się nie zna na samochodzie: oddaje go do mechanika.
Albo buli za np. nowy silnik, jak coś potężnie sknoci. A jeśli ktoś nie
zna się na instalacji i konfiguracji komputera?....
[ciach]
> Mnie sie tylko o to rozchodzi, ze uzytkownik nie wiadomo jak swiadomy
> moze czuc sie zagrozonym ze strony ludzi kierujacymi sie nieetycznymi
> pobudkami ;)
> a majacymi wyspecjalizowana wiedze i ogromna motywacje, by jednak
> jakies obejscie znalezc. A TPSA tylko zaciera rece :)
Niemniej jednak większość takich zdarzeń (dialery, epidemie 'robaków')
są skutkiem daleko posuniętej niefrasobliwości, niekompetencji oraz
lenistwa użytkowników oraz administratorów.
[ciach]
> Tak to wlasnie jest. Czasem chyba ktos musi zadbac o ich interesy, tak
> dla dobra ogolu. Zwlaszcza ze swiat nieublagalnie pedzi do przodu i nie
> ma za bardzo mozliwosci bycia w pelni swiadomy we wszystkich dziedzinach
> zycia.
Ale jak ludzie przyzwyczają się, że ktoś za nich myśli... Efekty z
reguły są koszmarne.
>>W sumie mi to wisi - i tak sobie zablokowałem. Na wypadek 'wpięcia'.
>
> Jak beda chcieli to i tak Ci sie wepna, zwlaszcza jak masz analogowa linie
> :)
Dawniej nie mogli - miałem SDI.
Teraz sobie zablokowałem. Zresztą i tak myślę przejść do sferii - TPSA
ma chore abonamenty.
Następne wpisy z tego wątku
- 16.11.04 22:50 Andrzej Lawa
- 16.11.04 22:56 Andrzej Lawa
- 16.11.04 22:47 Marcin Debowski
- 16.11.04 23:36 Rymasz
- 16.11.04 23:54 Rymasz
- 17.11.04 00:04 Catbert
- 17.11.04 00:39 Rymasz
- 17.11.04 00:45 Rymasz
- 17.11.04 00:57 Rymasz
- 17.11.04 01:12 Maciej Bebenek
- 17.11.04 01:37 Arek
- 17.11.04 05:22 januszek
- 17.11.04 05:23 januszek
- 17.11.04 07:43 Maciej Bebenek
- 17.11.04 08:40 januszek
Najnowsze wątki z tej grupy
- Rozkręcają się
- 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- [OT] nowe osoby w grupach?
- OT Do Trybuna
- Prosto z Tuskistanu: Czy Domański (minister finansów) "da" czy nie trzy lata grożą :-) [dotacja dla PiS]
- Przypomnienie: Mini Netykieta polskich grup dyskusyjnych wer. 3.2.2
- Odpowiedzialność w spółce z oo
- znowu wroclaw
- urodziny hitlera
- Sędzia Dorota Lenarczyk z Żywca skazała na 6 mies. pozbawienia wolności
- Dyplomaci a alkomaty
- Zmiana kary
- Poseł Ryszard Petru w Biedronce
- Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- Precedensy politycznie motywowanego nie wydawania w UE
Najnowsze wątki
- 2025-01-05 Rozkręcają się
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-03 [OT] nowe osoby w grupach?
- 2025-01-02 OT Do Trybuna
- 2025-01-02 Prosto z Tuskistanu: Czy Domański (minister finansów) "da" czy nie trzy lata grożą :-) [dotacja dla PiS]
- 2025-01-01 Przypomnienie: Mini Netykieta polskich grup dyskusyjnych wer. 3.2.2
- 2024-12-31 Odpowiedzialność w spółce z oo
- 2024-12-31 znowu wroclaw
- 2024-12-30 urodziny hitlera
- 2024-12-30 Sędzia Dorota Lenarczyk z Żywca skazała na 6 mies. pozbawienia wolności
- 2024-12-27 Dyplomaci a alkomaty
- 2024-12-27 Zmiana kary
- 2024-12-23 Poseł Ryszard Petru w Biedronce
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE