![]() |
||
Nagrywarki |
Pliki |
Dyski twarde |
Recenzje |
Księgarnia |
Biosy |
Artykuły |
Nagrywanie od A do Z |
Słownik |
FAQ
|
||
|
|||||||
| Off topic Forum poświęcone wszelkim innym tematom. |
![]() |
|
|
Opcje związane z dyskusją | Tryby wyświetlania |
|
|
#1 |
|
=F=
Data rejestracji: 19.04.2002
Lokalizacja: Toruń
Posty: 883
![]() |
Uwaga - Windows jest niebezpieczny (zwłaszcza w sieci)
Zobaczcie, co dziś wyczytałem z serwisu Chip.pl
Koniec Okien? 2002-08-08 We wszystkich niemal witrynach komputerowych przewodnim tematem stał się opublikowany niedawno przez Chrisa Pageta dokument , w którym ten niezależny badacz zabezpieczeń informuje o fundamentalnym i niemożliwym do naprawienia błędzie ukrytym w interfejsie API Win32 - podstawie wszystkich współczesnych systemów Windows. Wśród możliwości otwieranych przez najnowszą "dziurę" znajdują się takie "atrakcje", jak kradzież haseł, plików czy uruchamianie dowolnie wybranych programów (np. formatujących dysk twardy). Jak informuje Paget, na trop usterki wpadł on dzięki wyznaniu wiceprezesa Microsoftu Jima Allchina - podczas przesłuchania w procesie antymonopolowym firmy poinformował on o istnieniu błędów w Windows, których nie można ujawnić (poprzez publikację kodu źródłowego systemu) ze względów... bezpieczeństwa narodowego. W skrócie błąd ten, znajdujący się w konstrukcji mechanizmu przesyłania komunikatów między oknami znajdującymi się na Pulpicie, pozwala na maksymalne podniesienie poziomu uprawnień (do "local system") dowolnego użytkownika, który jest zalogowany na danej maszynie. Problem związany jest z faktem, że mechanizm ten nie autoryzuje komunikatów systemowych, więc nie potrafi odróżnić "prawdziwych" informacji od tych przygotowanych przez hakera. Za pomocą owych komunikatów można odnaleźć okno o najwyższych uprawnieniach i uruchomić za jego pośrednictwem własny kod maszynowy. Atak wykonany tą metodą udostępnia wszystkie zasoby atakowanego komputera, a prawdopodobnie również maszyn dostępnych przez sieć lokalną. Dość kontrowersyjną decyzją Pageta okazało się podanie szczegółowych informacji na temat usterki - znana jest już nazwa podatnego na atak komunikatu oraz metoda osadzania kodu maszynowego w pamięci przypisanej do okna oraz jego uruchamiania. Mówiąc językiem potocznym, Brytyjczyk (o ile ma rację) otworzył właśnie cyfrową puszkę Pandory. Sam zresztą przyznał, że naprawienie usterki wymagać będzie przepisania jądra systemu operacyjnego i wszystkich jego aplikacji. Odpowiedzią Microsoftu jest stwierdzenie, że winę za przypisanie zbyt wysokich uprawnień oknom ponoszą twórcy oprogramowania. Przemysław Kobel źródło: WWW Vnunet New Scientist Może nareszcie ludzie przekonają się, że lepiej jest mieć darmowego linuxa, gdzie można sprawować kontrolę nad systemem (na miarę swych umiejętności) niż jakiegokolwiek M$ Windowsa, gdzie na ogół raczej ktoś inny ma nad nim kontrolę (vide nowe łaty do Windows Media Player, Service Packi do XP no i hackers). I jak oni śmią sprzedawać takie g.... za tak wielkie pieniądze - to są oszuści. Czas chyba, by ktoś przepisał Nero i inne na bezpieczniejsze platformy. Niech by to nadal były programy komercyjne (dla Linuxa takie także się tworzy), ale na stabilną platformę, nad którą ideowo pracuje rzesza ludzi z całego świata - dla samej satysfakcji i chęci pomocy innym - BEZINTERESOWNEJ, a nie dla zysku milionów M$ Dolarów. Miłego dnia dla wszystkich Forumowiczów |
|
|
|
| #ads | |
|
CDRinfo.pl
Reklamowiec
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
|
|
|
|
|
|
#2 | |
|
αρχή
Data rejestracji: 16.06.2001
Lokalizacja: Θεσσαλονίκη, Ελλάδα
Posty: 4,912
![]() ![]() ![]() ![]() ![]() ![]() |
Re: Uwaga - Windows jest niebezpieczny (zwłaszcza w sieci)
Cytat:
|
|
|
|
|
|
|
#3 |
|
Kocham Paskudy, Świntuszę
Data rejestracji: 30.03.2002
Posty: 6,017
![]() |
chodzi o cos wiecej niz to nieszczesne ustawienie (ktore zreszta mozna zmienic) - to jest taki calkowicie nieusuwalny trojan ktory potrafi dosc duzo - np. sam odpalic wirusa, wyciagnac hasla z zaszyfrowanych zbiorow czy pokasowac ci pliki -trzeba tylko wiedziec jak sie do tego zabrac a niestety ten kretyn podal dokladna instrukcje obslugi - i w tej chwili niebardzo wiadomo co z tym fantem zrobic, bo najrosadniejszym jest zmiana windowsow na linuksa (bo niewiadomo co zrobi Microsoft - naprawa tego bledu bez przepisania od nowa windowsow jest niemozliwa)
__________________
2 * nec 20WGX2.. o mamo.. oczy za uszy
![]() nie odpowiadam na pivy z pytaniami jak sie komus wlamac na mail [co za pomysl] i z prosba o pomoc w konfigu czegostam. te czasy sie skonczyly. |
|
|
|
|
|
#4 |
|
Były user
Data rejestracji: 08.04.2002
Lokalizacja: Olsztyn
Posty: 562
![]() |
jezeli mam byc szczery to nie rozumiem argumentu drogi... 7 czy 8 paczek za xp pro... jezeli juz sie pracuje, to nie jest to az tak wielki wydatek. Co do wykrytego bledu, to w zaden sposob nie jest on w stanie mnie zmusic do przesiadki na *nixy, szkoda mojego czasu na nauke czegos nad czym wszyscy pracuja ideowo
, i nie chodzi o to ze nie znam sie na konfiguracji sameo lina (bo mam dosyc duze doswiadczenie w tej kwestii), tylko o to ze system wg. mnie powinien byc po pierwsze i najwazniejsze - wygodny, a po drugie moze tez byc bezpieczny - wykonuje raz dziennie backup danych, wiec tak na prawde mam w glebokim powazaniu tego typu bledy, najwyzej ghost bedzie mial swoje 10 minut i z glowy...
__________________
Komputer został stworzony po to, aby ludziom życie ułatwić, a ziemia jest płaska.... |
|
|
|
|
|
#5 |
|
MAJSTER zlotowy
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
![]() |
Zastanów się co się stanie jeśli ktoś przechwyci dane z Twojego kompa, masz tam pewnie hasła do kont e-mail, kont bankowych i inne ważne dane. Jeśli konkurencja dostanie dane nt. nowo opracowanych technologi przez twoją firmę
![]() Należy wystąpić do sprzedawców w ramach rękojmi o: - wymianę produktu na wolny od wad, lub - usunięcie usterki, ewentualnie można odstąpić od umowy z ich winy. Zresztą gwarancja też zapewnia podobne uprawnienia w tym przypadku. Jak fajnie by było gdyby MS musiał wymienić wszystkie... mmmmhhh jaki piękny miałem sen. |
|
|
|
|
|
#6 |
|
Silent Hunter ;)
![]() Data rejestracji: 18.05.2002
Lokalizacja: Warszawa
Posty: 2,924
![]() |
Jest faktem, że Winzgroza miała błędy i luki. Sam Linux też ma sporo błędów, tak jak ostatnio wykryto trojana w jednej z kompilacji. Ale zawsze można samemu pogrzebać w systemie i ponaprawiać (co jest zależne od umiejętności).
|
|
|
|
|
|
#7 |
|
MAJSTER zlotowy
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
![]() |
Tyle, że jak ktoś ma trochę pojęcia i szczęścia to może wychwyci to w niskompilownym pliku, ale nie wyobrażam sobie kogoś kto by rozumiał coś z "języka maszynowego"-pliku skompilowanego.
|
|
|
|
|
|
#8 | |
|
αρχή
Data rejestracji: 16.06.2001
Lokalizacja: Θεσσαλονίκη, Ελλάδα
Posty: 4,912
![]() ![]() ![]() ![]() ![]() ![]() |
Cytat:
|
|
|
|
|
|
|
#9 |
|
The Division Bell
Data rejestracji: 15.07.2002
Lokalizacja: Zamość
Posty: 873
![]() |
We're doomed !
![]() A tak na serio: moim zdaniem nie trzeba się aż tak martwić. No dobra, to nie do usunięcia, ale ileż jest jeszcze błędów w Windows o których wiemy i które ciągle czekają na naprawienie. Wyobraźmy sobie, że i tamte są "nie do naprawienia". Nie tak strasznie prawda? Nie wiem czy zrozumieliście o co mi chodzi... Jeżeli chodzi o "bezpieczeństwo narodowe" (weźmy to dosłownie), to chyba NATO, FBI itp nie jedzie na Win 98 SE, 2000 i XP . A jeżeli chodzi (wiem wiem nie zaczyna się zdania od "A...") o nas, zwykłych użytkowników - kto by cośtam chciał od nas? A jeżeli chodzi (kurde powtarzam się ) o te wszystkie firmy (wspomniane przez Basa "nowo opracowane technologie...") to taka POWAŻNA firma też nie powinna siedzieć na Windowsach, tylko włożyć trochę kasy w przeszkolenie załogi na platformę Unix'ową.Takie jest moje zdanie. Wiem pieroże głupoty .Pozdrawiam P.S. Bas też miałem dzis piękny sen , ale jaki nie powiem . Buhahahaha
|
|
|
|
|
|
#10 |
|
MAJSTER zlotowy
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
![]() |
A weź każ blondynce(bez obrazy), która ma ładnie wyglądać i kontaktować się z klientami, więc musi mieć dostęp do baz danych, zainstalować jakiegoś linuxa-to to niemowle zrobi, ale poinstalować i skonfigurować jakieś programy? Powiesz, że od tego jest admin, ale żeby wydajnie pracować i nie zawracać średnio co 5 minut d... adminowi musi posiadać chociaż takie minimum, jeśli będzi cztała manule po 10 razy, przy każdej okazji to zamiast zajmować się tym czym powinna będzi traciła czas.
Na jesieni mam zamiar zaintalowac takiej osobie komputer pod linuxem, będzi musiała się go nauczyć ale jak będę jeździł do firmy 5 razy dziennie to pewnie się wku...i kupie jakiegoś windowza, problem w tym, że boję się windowza bo jak jej coś wśiąknie jak się zawiesi? A osobiście nie mam zaufania do wind, chociaż sam często używam i dostaje szewskiej pasji jak gdzieś jest jakiś błąd i nagle masz kuku i żeby było śmieszniej nie masz pojęcia dlaczego się powiesił a od niego się tego nie dowiesz. Swego czasu ciągle mi się wieszał, zmieniłem wszystkie sterowniki i nic, sprzęt niby ok, dopiero jak zapuściłem na tamtej maszynie linuxa dowiedziałem się gdzie jest pies pogrzebany- płyta była padnięta. Linux Ci to powie a winzgroza będzie się wieszała i nic. Teraz na sprawnym sprzęcie też się czasami wiesza, ale zdecydowanie nie tak często. |
|
|
|
![]() |
|
|