Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 09.08.2002, 08:42   #1
Fantomas
=F=
 
Data rejestracji: 19.04.2002
Lokalizacja: Toruń
Posty: 883
Fantomas niedługo stanie się sławny ;) <50 - 149 pkt>
Uwaga - Windows jest niebezpieczny (zwłaszcza w sieci)

Zobaczcie, co dziś wyczytałem z serwisu Chip.pl


Koniec Okien?
2002-08-08
We wszystkich niemal witrynach komputerowych przewodnim tematem stał się opublikowany niedawno przez Chrisa Pageta dokument , w którym ten niezależny badacz zabezpieczeń informuje o fundamentalnym i niemożliwym do naprawienia błędzie ukrytym w interfejsie API Win32 - podstawie wszystkich współczesnych systemów Windows. Wśród możliwości otwieranych przez najnowszą "dziurę" znajdują się takie "atrakcje", jak kradzież haseł, plików czy uruchamianie dowolnie wybranych programów (np. formatujących dysk twardy).

Jak informuje Paget, na trop usterki wpadł on dzięki wyznaniu wiceprezesa Microsoftu Jima Allchina - podczas przesłuchania w procesie antymonopolowym firmy poinformował on o istnieniu błędów w Windows, których nie można ujawnić (poprzez publikację kodu źródłowego systemu) ze względów... bezpieczeństwa narodowego.

W skrócie błąd ten, znajdujący się w konstrukcji mechanizmu przesyłania komunikatów między oknami znajdującymi się na Pulpicie, pozwala na maksymalne podniesienie poziomu uprawnień (do "local system") dowolnego użytkownika, który jest zalogowany na danej maszynie. Problem związany jest z faktem, że mechanizm ten nie autoryzuje komunikatów systemowych, więc nie potrafi odróżnić "prawdziwych" informacji od tych przygotowanych przez hakera. Za pomocą owych komunikatów można odnaleźć okno o najwyższych uprawnieniach i uruchomić za jego pośrednictwem własny kod maszynowy. Atak wykonany tą metodą udostępnia wszystkie zasoby atakowanego komputera, a prawdopodobnie również maszyn dostępnych przez sieć lokalną.

Dość kontrowersyjną decyzją Pageta okazało się podanie szczegółowych informacji na temat usterki - znana jest już nazwa podatnego na atak komunikatu oraz metoda osadzania kodu maszynowego w pamięci przypisanej do okna oraz jego uruchamiania. Mówiąc językiem potocznym, Brytyjczyk (o ile ma rację) otworzył właśnie cyfrową puszkę Pandory. Sam zresztą przyznał, że naprawienie usterki wymagać będzie przepisania jądra systemu operacyjnego i wszystkich jego aplikacji. Odpowiedzią Microsoftu jest stwierdzenie, że winę za przypisanie zbyt wysokich uprawnień oknom ponoszą twórcy oprogramowania.


Przemysław Kobel
źródło: WWW
Vnunet
New Scientist


Może nareszcie ludzie przekonają się, że lepiej jest mieć darmowego linuxa, gdzie można sprawować kontrolę nad systemem (na miarę swych umiejętności) niż jakiegokolwiek M$ Windowsa, gdzie na ogół raczej ktoś inny ma nad nim kontrolę (vide nowe łaty do Windows Media Player, Service Packi do XP no i hackers).
I jak oni śmią sprzedawać takie g.... za tak wielkie pieniądze - to są oszuści. Czas chyba, by ktoś przepisał Nero i inne na bezpieczniejsze platformy. Niech by to nadal były programy komercyjne (dla Linuxa takie także się tworzy), ale na stabilną platformę, nad którą ideowo pracuje rzesza ludzi z całego świata - dla samej satysfakcji i chęci pomocy innym - BEZINTERESOWNEJ, a nie dla zysku milionów M$ Dolarów.

Miłego dnia dla wszystkich Forumowiczów
Fantomas jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 09.08.2002, 11:22   #2
woitas
αρχή
 
Avatar użytkownika woitas
 
Data rejestracji: 16.06.2001
Lokalizacja: Θεσσαλονίκη, Ελλάδα
Posty: 4,912
woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>
Re: Uwaga - Windows jest niebezpieczny (zwłaszcza w sieci)

Cytat:
fantomas napisa***322;(a)
Zobaczcie, co dziś wyczytałem z serwisu Chip.pl


Koniec Okien?
2002-08-08
We wszystkich niemal witrynach komputerowych przewodnim tematem stał się opublikowany niedawno przez Chrisa Pageta dokument , w którym ten niezależny badacz zabezpieczeń informuje o fundamentalnym i niemożliwym do naprawienia błędzie ukrytym w interfejsie API Win32 - podstawie wszystkich współczesnych systemów Windows. Wśród możliwości otwieranych przez najnowszą "dziurę" znajdują się takie "atrakcje", jak kradzież haseł, plików czy uruchamianie dowolnie wybranych programów (np. formatujących dysk twardy).

Jak informuje Paget, na trop usterki wpadł on dzięki wyznaniu wiceprezesa Microsoftu Jima Allchina - podczas przesłuchania w procesie antymonopolowym firmy poinformował on o istnieniu błędów w Windows, których nie można ujawnić (poprzez publikację kodu źródłowego systemu) ze względów... bezpieczeństwa narodowego.

W skrócie błąd ten, znajdujący się w konstrukcji mechanizmu przesyłania komunikatów między oknami znajdującymi się na Pulpicie, pozwala na maksymalne podniesienie poziomu uprawnień (do "local system") dowolnego użytkownika, który jest zalogowany na danej maszynie. Problem związany jest z faktem, że mechanizm ten nie autoryzuje komunikatów systemowych, więc nie potrafi odróżnić "prawdziwych" informacji od tych przygotowanych przez hakera. Za pomocą owych komunikatów można odnaleźć okno o najwyższych uprawnieniach i uruchomić za jego pośrednictwem własny kod maszynowy. Atak wykonany tą metodą udostępnia wszystkie zasoby atakowanego komputera, a prawdopodobnie również maszyn dostępnych przez sieć lokalną.

Dość kontrowersyjną decyzją Pageta okazało się podanie szczegółowych informacji na temat usterki - znana jest już nazwa podatnego na atak komunikatu oraz metoda osadzania kodu maszynowego w pamięci przypisanej do okna oraz jego uruchamiania. Mówiąc językiem potocznym, Brytyjczyk (o ile ma rację) otworzył właśnie cyfrową puszkę Pandory. Sam zresztą przyznał, że naprawienie usterki wymagać będzie przepisania jądra systemu operacyjnego i wszystkich jego aplikacji. Odpowiedzią Microsoftu jest stwierdzenie, że winę za przypisanie zbyt wysokich uprawnień oknom ponoszą twórcy oprogramowania.


Przemysław Kobel
źródło: WWW
Vnunet
New Scientist


Może nareszcie ludzie przekonają się, że lepiej jest mieć darmowego linuxa, gdzie można sprawować kontrolę nad systemem (na miarę swych umiejętności) niż jakiegokolwiek M$ Windowsa, gdzie na ogół raczej ktoś inny ma nad nim kontrolę (vide nowe łaty do Windows Media Player, Service Packi do XP no i hackers).
I jak oni śmią sprzedawać takie g.... za tak wielkie pieniądze - to są oszuści. Czas chyba, by ktoś przepisał Nero i inne na bezpieczniejsze platformy. Niech by to nadal były programy komercyjne (dla Linuxa takie także się tworzy), ale na stabilną platformę, nad którą ideowo pracuje rzesza ludzi z całego świata - dla samej satysfakcji i chęci pomocy innym - BEZINTERESOWNEJ, a nie dla zysku milionów M$ Dolarów.

Miłego dnia dla wszystkich Forumowiczów
cos wiem o bledach w XP. szczytem jest domylne ustawienie, dzieki ktore udostepniona jest cala zawartosc dysku twardego w sieci. kazdy z minimalna wiedza moze buszowac ci po kompie.
__________________
Powyższy post wyraża jedynie opinię autora w dniu dzisiejszym. Nie może on służyć przeciwko niemu w dniu jutrzejszym, ani każdym innym następującym po tym terminie.
Ponadto autor zastrzega sobie prawo zmiany poglądów bez podawania przyczyny.
pozdrawiam

woitas jest offline   Odpowiedz cytując ten post
Stary 09.08.2002, 11:32   #3
-Sid-The-Rat=>
Kocham Paskudy, Świntuszę
 
Avatar użytkownika -Sid-The-Rat=>
 
Data rejestracji: 30.03.2002
Posty: 6,017
-Sid-The-Rat=> niedługo stanie się sławny ;) <50 - 149 pkt>
chodzi o cos wiecej niz to nieszczesne ustawienie (ktore zreszta mozna zmienic) - to jest taki calkowicie nieusuwalny trojan ktory potrafi dosc duzo - np. sam odpalic wirusa, wyciagnac hasla z zaszyfrowanych zbiorow czy pokasowac ci pliki -trzeba tylko wiedziec jak sie do tego zabrac a niestety ten kretyn podal dokladna instrukcje obslugi - i w tej chwili niebardzo wiadomo co z tym fantem zrobic, bo najrosadniejszym jest zmiana windowsow na linuksa (bo niewiadomo co zrobi Microsoft - naprawa tego bledu bez przepisania od nowa windowsow jest niemozliwa)
__________________
2 * nec 20WGX2.. o mamo.. oczy za uszy
nie odpowiadam na pivy z pytaniami jak sie komus wlamac na mail [co za pomysl] i z prosba o pomoc w konfigu czegostam. te czasy sie skonczyly.
-Sid-The-Rat=> jest offline   Odpowiedz cytując ten post
Stary 09.08.2002, 21:49   #4
SoBal
Były user
 
Avatar użytkownika SoBal
 
Data rejestracji: 08.04.2002
Lokalizacja: Olsztyn
Posty: 562
SoBal zaczyna zdobywać reputację <1 - 49 pkt>
jezeli mam byc szczery to nie rozumiem argumentu drogi... 7 czy 8 paczek za xp pro... jezeli juz sie pracuje, to nie jest to az tak wielki wydatek. Co do wykrytego bledu, to w zaden sposob nie jest on w stanie mnie zmusic do przesiadki na *nixy, szkoda mojego czasu na nauke czegos nad czym wszyscy pracuja ideowo , i nie chodzi o to ze nie znam sie na konfiguracji sameo lina (bo mam dosyc duze doswiadczenie w tej kwestii), tylko o to ze system wg. mnie powinien byc po pierwsze i najwazniejsze - wygodny, a po drugie moze tez byc bezpieczny - wykonuje raz dziennie backup danych, wiec tak na prawde mam w glebokim powazaniu tego typu bledy, najwyzej ghost bedzie mial swoje 10 minut i z glowy...
__________________
Komputer został stworzony po to, aby ludziom życie ułatwić, a ziemia jest płaska....
SoBal jest offline   Odpowiedz cytując ten post
Stary 09.08.2002, 23:01   #5
bas
MAJSTER zlotowy
 
Avatar użytkownika bas
 
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
bas niedługo stanie się sławny ;) <50 - 149 pkt>
Zastanów się co się stanie jeśli ktoś przechwyci dane z Twojego kompa, masz tam pewnie hasła do kont e-mail, kont bankowych i inne ważne dane. Jeśli konkurencja dostanie dane nt. nowo opracowanych technologi przez twoją firmę

Należy wystąpić do sprzedawców w ramach rękojmi o:
- wymianę produktu na wolny od wad,
lub
- usunięcie usterki,
ewentualnie można odstąpić od umowy z ich winy.

Zresztą gwarancja też zapewnia podobne uprawnienia w tym przypadku.
Jak fajnie by było gdyby MS musiał wymienić wszystkie...



mmmmhhh jaki piękny miałem sen.
bas jest offline   Odpowiedz cytując ten post
Stary 09.08.2002, 23:37   #6
ThanatoS
Silent Hunter ;)
 
Avatar użytkownika ThanatoS
 
Data rejestracji: 18.05.2002
Lokalizacja: Warszawa
Posty: 2,924
ThanatoS zaczyna zdobywać reputację <1 - 49 pkt>
Jest faktem, że Winzgroza miała błędy i luki. Sam Linux też ma sporo błędów, tak jak ostatnio wykryto trojana w jednej z kompilacji. Ale zawsze można samemu pogrzebać w systemie i ponaprawiać (co jest zależne od umiejętności).
ThanatoS jest offline   Odpowiedz cytując ten post
Stary 09.08.2002, 23:41   #7
bas
MAJSTER zlotowy
 
Avatar użytkownika bas
 
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
bas niedługo stanie się sławny ;) <50 - 149 pkt>
Tyle, że jak ktoś ma trochę pojęcia i szczęścia to może wychwyci to w niskompilownym pliku, ale nie wyobrażam sobie kogoś kto by rozumiał coś z "języka maszynowego"-pliku skompilowanego.
bas jest offline   Odpowiedz cytując ten post
Stary 10.08.2002, 10:00   #8
woitas
αρχή
 
Avatar użytkownika woitas
 
Data rejestracji: 16.06.2001
Lokalizacja: Θεσσαλονίκη, Ελλάδα
Posty: 4,912
woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>woitas wyróżnia się na forum <450 - 549 pkt>
Cytat:
-Sid-The-Rat=&gt; napisa***322;(a)
chodzi o cos wiecej niz to nieszczesne ustawienie (ktore zreszta mozna zmienic) - to jest taki calkowicie nieusuwalny trojan ktory potrafi dosc duzo - np. sam odpalic wirusa, wyciagnac hasla z zaszyfrowanych zbiorow czy pokasowac ci pliki -trzeba tylko wiedziec jak sie do tego zabrac a niestety ten kretyn podal dokladna instrukcje obslugi - i w tej chwili niebardzo wiadomo co z tym fantem zrobic, bo najrosadniejszym jest zmiana windowsow na linuksa (bo niewiadomo co zrobi Microsoft - naprawa tego bledu bez przepisania od nowa windowsow jest niemozliwa)
microsoft nie zrobi nic, chyba ze go przycisna do muru. latwiej rznac niewiedze i tworzyc nowe wersje okienek, niz tracic czas i wydac kupe kasy na poprawianie bugow. za ich poprawianie nie dostaja ani grosza, a ile kolejne wersje windy kosztuja, nie trzeba mowic
__________________
Powyższy post wyraża jedynie opinię autora w dniu dzisiejszym. Nie może on służyć przeciwko niemu w dniu jutrzejszym, ani każdym innym następującym po tym terminie.
Ponadto autor zastrzega sobie prawo zmiany poglądów bez podawania przyczyny.
pozdrawiam

woitas jest offline   Odpowiedz cytując ten post
Stary 10.08.2002, 16:01   #9
Macio.Men
The Division Bell
 
Avatar użytkownika Macio.Men
 
Data rejestracji: 15.07.2002
Lokalizacja: Zamość
Posty: 873
Macio.Men zaczyna zdobywać reputację <1 - 49 pkt>
We're doomed !

A tak na serio: moim zdaniem nie trzeba się aż tak martwić. No dobra, to nie do usunięcia, ale ileż jest jeszcze błędów w Windows o których wiemy i które ciągle czekają na naprawienie. Wyobraźmy sobie, że i tamte są "nie do naprawienia". Nie tak strasznie prawda? Nie wiem czy zrozumieliście o co mi chodzi...
Jeżeli chodzi o "bezpieczeństwo narodowe" (weźmy to dosłownie), to chyba NATO, FBI itp nie jedzie na Win 98 SE, 2000 i XP .
A jeżeli chodzi (wiem wiem nie zaczyna się zdania od "A...") o nas, zwykłych użytkowników - kto by cośtam chciał od nas?
A jeżeli chodzi (kurde powtarzam się ) o te wszystkie firmy (wspomniane przez Basa "nowo opracowane technologie...") to taka POWAŻNA firma też nie powinna siedzieć na Windowsach, tylko włożyć trochę kasy w przeszkolenie załogi na platformę Unix'ową.

Takie jest moje zdanie. Wiem pieroże głupoty .

Pozdrawiam

P.S. Bas też miałem dzis piękny sen , ale jaki nie powiem . Buhahahaha
__________________



Kazimieła mówi: Ten temat śmiełdzi!
Macio.Men jest offline   Odpowiedz cytując ten post
Stary 10.08.2002, 16:18   #10
bas
MAJSTER zlotowy
 
Avatar użytkownika bas
 
Data rejestracji: 16.05.2002
Lokalizacja: Łódź
Posty: 1,097
bas niedługo stanie się sławny ;) <50 - 149 pkt>
A weź każ blondynce(bez obrazy), która ma ładnie wyglądać i kontaktować się z klientami, więc musi mieć dostęp do baz danych, zainstalować jakiegoś linuxa-to to niemowle zrobi, ale poinstalować i skonfigurować jakieś programy? Powiesz, że od tego jest admin, ale żeby wydajnie pracować i nie zawracać średnio co 5 minut d... adminowi musi posiadać chociaż takie minimum, jeśli będzi cztała manule po 10 razy, przy każdej okazji to zamiast zajmować się tym czym powinna będzi traciła czas.
Na jesieni mam zamiar zaintalowac takiej osobie komputer pod linuxem, będzi musiała się go nauczyć ale jak będę jeździł do firmy 5 razy dziennie to pewnie się wku...i kupie jakiegoś windowza, problem w tym, że boję się windowza bo jak jej coś wśiąknie jak się zawiesi? A osobiście nie mam zaufania do wind, chociaż sam często używam i dostaje szewskiej pasji jak gdzieś jest jakiś błąd i nagle masz kuku i żeby było śmieszniej nie masz pojęcia dlaczego się powiesił a od niego się tego nie dowiesz. Swego czasu ciągle mi się wieszał, zmieniłem wszystkie sterowniki i nic, sprzęt niby ok, dopiero jak zapuściłem na tamtej maszynie linuxa dowiedziałem się gdzie jest pies pogrzebany- płyta była padnięta. Linux Ci to powie a winzgroza będzie się wieszała i nic. Teraz na sprawnym sprzęcie też się czasami wiesza, ale zdecydowanie nie tak często.
bas jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 13:51.


Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.