-
Path: news-archive.icm.edu.pl!news.rmf.pl!news.ipartners.pl!not-for-mail
From: Andrzej Lawa <a...@l...SPAM_PRECZ.com>
Newsgroups: pl.soc.prawo
Subject: Re: Dialer- wypowiedz przedstawicielaTPSA
Date: Tue, 16 Nov 2004 23:42:36 +0100
Organization: Internet Partners
Lines: 91
Message-ID: <cndvot$n0j$1@news2.ipartners.pl>
References: <cnchtq$nh$1@atlantis.news.tpi.pl> <cnclf2$qun$1@news.onet.pl>
<s...@l...eu.org> <cnd2ll$6c7$2@news2.ipartners.pl>
<s...@l...eu.org> <cnd6a3$8fu$3@news2.ipartners.pl>
<s...@l...eu.org> <cnd828$9r5$2@news2.ipartners.pl>
<cnd8fh$llv$1@news.onet.pl> <cndc61$cne$1@news2.ipartners.pl>
<cnde3q$st1$1@news.onet.pl> <cndff3$edr$1@news2.ipartners.pl>
<cndhui$7fs$1@news.onet.pl> <cndm8u$i1j$1@news2.ipartners.pl>
<cndrv6$hdf$1@news.onet.pl>
NNTP-Posting-Host: 217.153.179.209
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news2.ipartners.pl 1100644957 23571 217.153.179.209 (16 Nov 2004 22:42:37
GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: 16 Nov 2004 22:42:37 GMT
In-Reply-To: <cndrv6$hdf$1@news.onet.pl>
X-Accept-Language: pl, en-us, en
User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.6) Gecko/20040114
Xref: news-archive.icm.edu.pl pl.soc.prawo:255674
[ ukryj nagłówki ]Rymasz wrote:
> Podpuchy to co innego. Tutaj raczej chodzi o to, ze przegladajac "zlosliwa"
> strone WWW, pobiera sie "normalnie" grafike. Jak taki JPG bedzie odpowiednio
> spreparowany (dopuszczam, ze nawet sie wyswietli to co powinno) to dojdzie
> do przekroczenia pamieci dla niego alokowanej (wg. tego co sie wydawalo
> programistom, ze tak ma byc). Nadpisany moze zostac adres zwrotny funkcji
> przetwarzajacej, poprzez przepelnienie lokalnej wartosci. "Wstrzykuje" sie
> wlasny kod, co robi co sie chce i przodem. Z grubsza i w teorii, bo sie tym
> nigdy praktycznie nie zajmowalem.
To poczytaj sobie coś zarządzaniu pamięcią dla procesorów 80386 w
chronionym trybie wirtualnym. Coś takiego nie ma prawa się zdarzyć,
chyba że system ma kompletnie spartolone zarządzanie pamięcią.
Taki numer to mógłby przejść w spartaczonym programie działającym w
trybie rzeczywistym, ale w trybie wirtualnym zarządzanie pamięcią nawet
przy nie kontrolującym przekroczenia zakresów programie spowoduje błąd
ochrony i wywalenie programu.
[ciach]
> Widac, ze od dawna zdajesz sobie sprawe z zagrozen :)
> BTW: najnowsze certyfikowane przez MS stery NVIDII
> powoduja bluescreena na XP'ku (!), podczas gdy poprzednie w tej samej
> sytuacji dzialaja poprawnie :)
XP to w ogóle jeden wielki szajs - znajomy przeszedł (nie wiem, po co) z
Win98SE na XP i po połączeniu z siecią komputer mu się restartował
(dziura w systemie).
> BTW2: raport za zeszly rok pokazywal, ze dziur w Windzie i Linuxie
> znaleziono podobna ilosc (ponad 100), przy czym w Linuxie nie na
> wszystkie bylo lekarstwo (a kod jest otwarty ;) Niestety nie moglem sie
> go na szybko doszukac.
Ja bym sugerował porównanie tych dziur (co innego brak odporności na
DDoS i możliwość wywalenia pojedynczego demona lub przejęcia jego
uprawnień, a co innego dziura powodująca wywalenie całego systemu).
Poza tym otwarty kod linuxa świadczy tylko na jego korzyść - mając
dostęp do źródeł łatwiej wykryć i wykorzystać dziury (więc te 100 w
linuxie ma inny 'ciężar' niż te 100 w wingrozie z 'tajnymi' źródłami -
pomijając już same różnice w potencjalnych skutkach 'dziur'). No i mając
źródła - można dziurę (jeśli się umie) załatać 'od ręki'. Zamiast
czekać, aż mikrosyf kolejne SP wypuści (produkujące nowy dziury przy
okazji łatania starych).
> BTW3: taka bezpieczna i przemyslana Mozilla tez zaczyna przepuszczac.
> (przepelnienie bufora w Winampie pomine :)
WinAmp zdaje się umiera...
> WNIOSKI: w kazdym gospodarstwie domowym musi byc przynajmniej
> po jednym informatyku i prawniku, by nie dac sie dymac :)
Wiesz - jeśli ktoś się nie zna na samochodzie: oddaje go do mechanika.
Albo buli za np. nowy silnik, jak coś potężnie sknoci. A jeśli ktoś nie
zna się na instalacji i konfiguracji komputera?....
[ciach]
> Mnie sie tylko o to rozchodzi, ze uzytkownik nie wiadomo jak swiadomy
> moze czuc sie zagrozonym ze strony ludzi kierujacymi sie nieetycznymi
> pobudkami ;)
> a majacymi wyspecjalizowana wiedze i ogromna motywacje, by jednak
> jakies obejscie znalezc. A TPSA tylko zaciera rece :)
Niemniej jednak większość takich zdarzeń (dialery, epidemie 'robaków')
są skutkiem daleko posuniętej niefrasobliwości, niekompetencji oraz
lenistwa użytkowników oraz administratorów.
[ciach]
> Tak to wlasnie jest. Czasem chyba ktos musi zadbac o ich interesy, tak
> dla dobra ogolu. Zwlaszcza ze swiat nieublagalnie pedzi do przodu i nie
> ma za bardzo mozliwosci bycia w pelni swiadomy we wszystkich dziedzinach
> zycia.
Ale jak ludzie przyzwyczają się, że ktoś za nich myśli... Efekty z
reguły są koszmarne.
>>W sumie mi to wisi - i tak sobie zablokowałem. Na wypadek 'wpięcia'.
>
> Jak beda chcieli to i tak Ci sie wepna, zwlaszcza jak masz analogowa linie
> :)
Dawniej nie mogli - miałem SDI.
Teraz sobie zablokowałem. Zresztą i tak myślę przejść do sferii - TPSA
ma chore abonamenty.
Następne wpisy z tego wątku
- 16.11.04 22:50 Andrzej Lawa
- 16.11.04 22:56 Andrzej Lawa
- 16.11.04 22:47 Marcin Debowski
- 16.11.04 23:36 Rymasz
- 16.11.04 23:54 Rymasz
- 17.11.04 00:04 Catbert
- 17.11.04 00:39 Rymasz
- 17.11.04 00:45 Rymasz
- 17.11.04 00:57 Rymasz
- 17.11.04 01:12 Maciej Bebenek
- 17.11.04 01:37 Arek
- 17.11.04 05:22 januszek
- 17.11.04 05:23 januszek
- 17.11.04 07:43 Maciej Bebenek
- 17.11.04 08:40 januszek
Najnowsze wątki z tej grupy
- Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- Podpis elektroniczny na wydruku
- Re: Podpis elektroniczny na wydruku
- Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- Na noze - Zamach stanu
- Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- podpisywanie umów z datą wsteczną
- kryminalni i dochodzeniowcy
- Bez żadnego trybu
- Śmierć mózgu a narządy do pobrania
- Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- pogromca ksiezy
- Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
Najnowsze wątki
- 2025-02-07 Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- 2025-02-06 Podpis elektroniczny na wydruku
- 2025-02-06 Re: Podpis elektroniczny na wydruku
- 2025-02-06 Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- 2025-02-06 Na noze - Zamach stanu
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 podpisywanie umów z datą wsteczną
- 2025-02-03 kryminalni i dochodzeniowcy
- 2025-02-03 Bez żadnego trybu
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- 2025-01-30 pogromca ksiezy
- 2025-01-30 Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- 2025-01-30 Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD