|
Ковров33.ru
|
чат
|
история
|
события
|
каталог
|
карты
|
связь
|
Телефоны
|
Радио
|
арт
|
ICQ
|
ГАЛЕРЕЯ
|
погода
|
Вики
|
Но
думай
, прежде чем написать!
Добро пожаловать,
Гость
. Пожалуйста,
войдите
или
зарегистрируйтесь
.
01-11-2024, 04:22:58
1 час
1 день
1 неделя
1 месяц
Навсегда
Войти
Поиск:
Расширенный поиск
Правила
общения ковровского форума.
KF
Техника
Софт
(Модератор:
Diozan
)
Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
0 Пользователей и 0 Гостей смотрят эту тему.
« предыдущая тема
следующая тема »
Страниц:
1
...
5
6
[
7
]
8
9
...
16
Автор
Тема: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!! (Прочитано 31565 раз)
TOK
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #90 :
31-03-2010, 11:08:50 »
Динозавр, то, что ты программист мы знаем.
А ты случаем ишо не вегетарианец?
Записан
Diozan
Модератор
Рейтинг: +1123/-1285
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #91 :
31-03-2010, 12:06:12 »
Цитата: Diozan от 31-03-2010, 10:55:27
...Бездумное копирование и установка всего, чего не попадя и является основной уязвимостью системы...
Во как, только написал, и сразу же новость на нелюбимой всем безпеке появилась.
http://www.bezpeka.com/ru/news/2010/03/31/cutting-down-privilege-helps.html
К ней только хочется добавить, что сиё распространяется не только на Винь7, но и на любую систему. Удивляет, что такая простая истина, изначально лежащая в основе всех UNIX систем ещё аж с 70-х годов прошлого тысячелетия, только-только начинает доходить до тех, кто избрал Windows. Пока ещё только начинает, ибо много ещё тех, кто считает, что
Цитата: PlayStation от 30-03-2010, 10:38:10
под виндой параноидальный UAC хоть отрубить можно. в убунте этой все через sudo делать приходится. чуть в сторону от пользовательских полномочий - давай пароль рута!
P.S. В Убунте это тоже отключить можно... Вот только нужно ли? Очень немного пользовательских действий требует наличия административных прав. Как правило они ограничиваются только установкой софта и конфигурированием системы. И то, в Линкусе прикладной софт элементарно ставится в окружение пользователя, с его правами и при этом тоже не надо админских прав. Уметь только надо.
Записан
WolF
9 звёзд
Рейтинг: +706/-1059
Offline
Пол:
Сообщений: 15756
ооо какая офигенная палочка
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #92 :
31-03-2010, 13:25:10 »
Дизя, вот те свежак (ну не свежак конечно, просто на хабре недавно опубликовано): как завалить *nix имея только права обычного пользователя.
Записан
Настоящего друга нельзя купить, зато можно продать!
Diozan
Модератор
Рейтинг: +1123/-1285
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #93 :
31-03-2010, 13:54:13 »
Цитата: WolF от 31-03-2010, 13:25:10
Дизя, вот те свежак (ну не свежак конечно, просто на хабре недавно опубликовано): как завалить *nix имея только права обычного пользователя.
По поиску на хабре ничего похожего не нашёл. Конкретную ссылку дай, а то ... эта... телепатия... не работает... И гугл ничего конкретного не говорит...
Записан
WolF
9 звёзд
Рейтинг: +706/-1059
Offline
Пол:
Сообщений: 15756
ооо какая офигенная палочка
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #94 :
31-03-2010, 14:26:53 »
Цитата: Diozan от 31-03-2010, 13:54:13
По поиску на хабре ничего похожего не нашёл. Конкретную ссылку дай, а то ... эта... телепатия... не работает... И гугл ничего конкретного не говорит...
Ну забыл ссылку вставить, торопился. Имеется в виду "атака символическими ссылками"
http://habrahabr.ru/blogs/infosecurity/89464/#comment_2688185
Записан
Настоящего друга нельзя купить, зато можно продать!
Diozan
Модератор
Рейтинг: +1123/-1285
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #95 :
31-03-2010, 15:32:15 »
Забавненько, и даже работает. Одно маленькое НО. Прав юзер всё равно никаких не получает, и всё основано на том, что админ - лох. Причём полный. Будем ждать действующих эксплойтов?
В веб-программировании тоже самое примерно происходит, когда переменную, принятую через GET сразу же, непосредственно пихают, ну, например, в SQL запрос, не проверяя, что же она из себя представляет...
«
Последнее редактирование: 31-03-2010, 16:27:56 от Diozan
»
Записан
Com
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #96 :
31-03-2010, 15:38:53 »
Цитата: Diozan от 31-03-2010, 15:32:15
Забавненько, и даже работает. Одно маленькое НО. Прав юзер всё равно никаких не получает, и всё основано на том, что админ - лох. Причём полный.
А теперь представь это на домашнем десктопе...
Иле в школе
Записан
Diozan
Модератор
Рейтинг: +1123/-1285
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #97 :
31-03-2010, 15:52:27 »
Цитата: Com от 31-03-2010, 15:38:53
А теперь представь это на домашнем десктопе...
Иле в школе
Цом сегодня напьётся... Ты бы хоть первоисточник почитал бы... Эта вещь ведь и на Винде работает по тому же самому принцыпу.
Представил... Что дальше? Это даже не уязвимость, а оплошка, типа "забыл на чужом столе бумажку с паролем"
Записан
Com
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #98 :
31-03-2010, 16:11:41 »
Цитата: Diozan от 31-03-2010, 15:52:27
Цом сегодня напьётся... Ты бы хоть первоисточник почитал бы... Эта вещь ведь и на Винде работает по тому же самому принцыпу.
Представил... Что дальше? Это даже не уязвимость, а оплошка, типа "забыл на чужом столе бумажку с паролем"
Всё таки я добился вменяемого ответа!
Хотя нормальные люди, а не пенгванутые на всю голову, давно знали, что нет безопасных систем
Ваше щастье, шта вас исчезающе мало!
Это далеко не единственная дырища, их очень много, просто вы и на куй не нужны на десктопе!
Что вас и спасает от всякой гадости
Записан
Diozan
Модератор
Рейтинг: +1123/-1285
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #99 :
31-03-2010, 16:22:33 »
Цитата: Com от 31-03-2010, 16:11:41
...дырища...
Пей, Цом, пей. за упокой Линукса пей. Такая дырища... Все сервера Линуксовые теперь падать начнут... Интернет рухнет... Что там какой-то ИЕ со своими дырочками.
http://www.securitylab.ru/vulnerability/392390.php
http://www.securitylab.ru/vulnerability/391526.php
Только Цом, учти, всё это было теоретические наброски, не имеющие под собой ни одного действующего эксплойта. Волче поймёт, я ему пример с SQL инъекцией привёл. Там похожая ситуация. Но реально найти админа, который файлы бэкапит на общедоступный TMP, такого даже среди виндовых студентов-недоучек ещё поискать нужно... Ты почитай статейку-то.
«
Последнее редактирование: 31-03-2010, 16:24:53 от Diozan
»
Записан
Com
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #100 :
31-03-2010, 17:55:44 »
Цитата: Diozan от 31-03-2010, 16:22:33
Что там какой-то ИЕ со своими дырочками.
http://www.securitylab.ru/vulnerability/392390.php
http://www.securitylab.ru/vulnerability/391526.php
Тибе, дурачку нашему, ссылок на песца рыжева рассовать по карманам?
«
Последнее редактирование: 31-03-2010, 18:16:19 от Com
»
Записан
Vist1
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #101 :
31-03-2010, 18:27:52 »
скоро загнется вся эта канитель с виндоусами, не может не загнуться,ту к кепу не ходи, уже скоро скоро, будущее за линукс!!
заодно и всяких бестолочей недоынжинеров в програмировании\администрировании изрядно поубавится, это радует
Записан
Com
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #102 :
31-03-2010, 18:34:15 »
Во как!
Когда же вендекапец случицца?
Записан
Vist1
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #103 :
31-03-2010, 18:46:29 »
скоро, скоро, уже сейчас можно наблюдать происходящие изменения, так что пора учить испанский язык
и сами майкрософт похоже прекрасно видят эти изменения, конечно судорожные вздрыги будут несомненно, они уже начались
«
Последнее редактирование: 31-03-2010, 18:51:14 от Vist1
»
Записан
Com
Гость
Re: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
«
Ответ #104 :
31-03-2010, 18:52:46 »
Спасиба!
Паржал!!!
Завтра гляну статистику....
Насколько сотых или тысячных долей процента прирастёт или упадёт доля поделия на десктопе
И на сколько процентов вырастет доля Win 7!
«
Последнее редактирование: 31-03-2010, 18:54:13 от Com
»
Записан
Страниц:
1
...
5
6
[
7
]
8
9
...
16
« предыдущая тема
следующая тема »
Перейти в:
Пожалуйста, выберите назначение:
-----------------------------
Специальные
-----------------------------
=> Арт
=> Кинематограф
=> Литература
=> MuzZone
=> Спорт
=> Игры
=> Юмор
=> Ы
-----------------------------
Техника
-----------------------------
=> Интернет
=> Городские и районные локальные сети
=> Мобильная связь
=> Авто-мото
===> АвтоКлубы
=> Софт
=> Технические вопросы
-----------------------------
Общий
-----------------------------
=> Разговоры
=> Природа
===> Птичий рынок
===> Свадебное агентство
=> Образование
=> Медицина и здоровье
=> История
=> Внимание, Поиск!
=> Мужчина и женщина. Любовь.
=> Гастрономия
=> Реклама и рекламация
=> РЫНОК
===> Рынок:Крупная бытовая техника
===> Рынок:Мелкая бытовая техника
===> Рынок:Компьютеры:Продам
===> Рынок:Компьютеры:Куплю
===> Рынок:Недвижимость
===> Рынок:Работа
===> Рынок:Авто-мото
===> Рынок:Прочее