Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
01-11-2024, 04:22:58

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Софт (Модератор: Diozan)
| | |-+  Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!
0 Пользователей и 0 Гостей смотрят эту тему. « предыдущая тема следующая тема »
Страниц: 1 ... 5 6 [7] 8 9 ... 16 Вниз Печать
Автор Тема: Плачьте пенгвины, плачьте!!! ЫЫЫЫЫЫЫЫЫ!!!  (Прочитано 31565 раз)
TOK
Гость
« Ответ #90 : 31-03-2010, 11:08:50 »

Динозавр, то, что ты программист мы знаем.
А ты случаем ишо не вегетарианец?
Записан
Diozan
Модератор
*****

Рейтинг: +1123/-1285
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #91 : 31-03-2010, 12:06:12 »

...Бездумное копирование и установка всего, чего не попадя и является основной уязвимостью системы...
Во как, только написал, и сразу же новость на нелюбимой всем безпеке появилась. http://www.bezpeka.com/ru/news/2010/03/31/cutting-down-privilege-helps.html
К ней только хочется добавить, что сиё распространяется не только на Винь7, но и на любую систему. Удивляет, что такая простая истина, изначально лежащая в основе всех UNIX систем ещё аж с 70-х годов прошлого тысячелетия, только-только начинает доходить до тех, кто избрал Windows. Пока ещё только начинает, ибо много ещё тех, кто считает, что
под виндой параноидальный UAC хоть отрубить можно. в убунте этой все через sudo делать приходится. чуть в сторону от пользовательских полномочий - давай пароль рута!
P.S. В Убунте это тоже отключить можно... Вот только нужно ли? Очень немного пользовательских действий требует наличия административных прав. Как правило они ограничиваются только установкой софта и конфигурированием системы. И то, в Линкусе прикладной софт элементарно ставится в окружение пользователя, с его правами и при этом тоже не надо админских прав. Уметь только надо.
Записан
WolF
9 звёзд
*********

Рейтинг: +706/-1059
Offline Offline

Пол: Мужской
Сообщений: 15756


Телец

ооо какая офигенная палочка


« Ответ #92 : 31-03-2010, 13:25:10 »

Дизя, вот те свежак (ну не свежак конечно, просто на хабре недавно опубликовано): как завалить *nix имея только права обычного пользователя.
Записан

Настоящего друга нельзя купить, зато можно продать!
Diozan
Модератор
*****

Рейтинг: +1123/-1285
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #93 : 31-03-2010, 13:54:13 »

Дизя, вот те свежак (ну не свежак конечно, просто на хабре недавно опубликовано): как завалить *nix имея только права обычного пользователя.
По поиску на хабре ничего похожего не нашёл. Конкретную ссылку дай, а то ... эта... телепатия... не работает... И гугл ничего конкретного не говорит...
Записан
WolF
9 звёзд
*********

Рейтинг: +706/-1059
Offline Offline

Пол: Мужской
Сообщений: 15756


Телец

ооо какая офигенная палочка


« Ответ #94 : 31-03-2010, 14:26:53 »

По поиску на хабре ничего похожего не нашёл. Конкретную ссылку дай, а то ... эта... телепатия... не работает... И гугл ничего конкретного не говорит...

Ну забыл ссылку вставить, торопился. Имеется в виду "атака символическими ссылками"
http://habrahabr.ru/blogs/infosecurity/89464/#comment_2688185
Записан

Настоящего друга нельзя купить, зато можно продать!
Diozan
Модератор
*****

Рейтинг: +1123/-1285
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #95 : 31-03-2010, 15:32:15 »

Забавненько, и даже работает. Одно маленькое НО. Прав юзер всё равно никаких не получает, и всё основано на том, что админ - лох. Причём полный. Будем ждать действующих эксплойтов?
В веб-программировании тоже самое примерно происходит, когда переменную, принятую через GET сразу же, непосредственно пихают, ну, например, в SQL запрос, не проверяя, что же она из себя представляет...
« Последнее редактирование: 31-03-2010, 16:27:56 от Diozan » Записан
Com
Гость
« Ответ #96 : 31-03-2010, 15:38:53 »

Забавненько, и даже работает. Одно маленькое НО. Прав юзер всё равно никаких не получает, и всё основано на том, что админ - лох. Причём полный.

А теперь представь это на домашнем десктопе...

Иле в школе
Записан
Diozan
Модератор
*****

Рейтинг: +1123/-1285
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #97 : 31-03-2010, 15:52:27 »

А теперь представь это на домашнем десктопе...
Иле в школе
Цом сегодня напьётся... Ты бы хоть первоисточник почитал бы... Эта вещь ведь и на Винде работает по тому же самому принцыпу.
Представил... Что дальше? Это даже не уязвимость, а оплошка, типа "забыл на чужом столе бумажку с паролем"
Записан
Com
Гость
« Ответ #98 : 31-03-2010, 16:11:41 »

Цом сегодня напьётся... Ты бы хоть первоисточник почитал бы... Эта вещь ведь и на Винде работает по тому же самому принцыпу.
Представил... Что дальше? Это даже не уязвимость, а оплошка, типа "забыл на чужом столе бумажку с паролем"

Всё таки я добился вменяемого ответа!

Хотя нормальные люди, а не пенгванутые на всю голову, давно знали, что нет безопасных систем

Ваше щастье, шта вас исчезающе мало!

Это далеко не единственная дырища, их очень много, просто вы и на куй не нужны на десктопе!

Что вас и спасает от всякой гадости
Записан
Diozan
Модератор
*****

Рейтинг: +1123/-1285
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #99 : 31-03-2010, 16:22:33 »

...дырища...
Пей, Цом, пей. за упокой Линукса пей. Такая дырища... Все сервера Линуксовые теперь падать начнут... Интернет рухнет... Что там какой-то ИЕ со своими дырочками.
http://www.securitylab.ru/vulnerability/392390.php
http://www.securitylab.ru/vulnerability/391526.php
Только Цом, учти, всё это было теоретические наброски, не имеющие под собой ни одного действующего эксплойта. Волче поймёт, я ему пример с SQL инъекцией привёл. Там похожая ситуация. Но реально найти админа, который файлы бэкапит на общедоступный TMP, такого даже среди виндовых студентов-недоучек ещё поискать нужно... Ты почитай статейку-то.
« Последнее редактирование: 31-03-2010, 16:24:53 от Diozan » Записан
Com
Гость
« Ответ #100 : 31-03-2010, 17:55:44 »

Что там какой-то ИЕ со своими дырочками.
http://www.securitylab.ru/vulnerability/392390.php
http://www.securitylab.ru/vulnerability/391526.php

Тибе, дурачку нашему, ссылок на песца рыжева рассовать по карманам?
« Последнее редактирование: 31-03-2010, 18:16:19 от Com » Записан
Vist1
Гость
« Ответ #101 : 31-03-2010, 18:27:52 »

скоро загнется вся эта канитель с виндоусами, не может не загнуться,ту к кепу не ходи, уже скоро скоро, будущее за линукс!!
заодно и всяких бестолочей недоынжинеров в програмировании\администрировании  изрядно поубавится, это радует  Roll Eyes
Записан
Com
Гость
« Ответ #102 : 31-03-2010, 18:34:15 »

Во как!

Когда же вендекапец случицца?
Записан
Vist1
Гость
« Ответ #103 : 31-03-2010, 18:46:29 »

скоро, скоро, уже сейчас можно наблюдать происходящие изменения, так что пора учить испанский язык
и сами майкрософт похоже прекрасно видят эти изменения, конечно судорожные вздрыги будут несомненно, они уже начались
« Последнее редактирование: 31-03-2010, 18:51:14 от Vist1 » Записан
Com
Гость
« Ответ #104 : 31-03-2010, 18:52:46 »

Спасиба!

Паржал!!!

Завтра гляну статистику....

Насколько сотых или тысячных долей процента прирастёт или упадёт доля поделия на десктопе Smiley

И на сколько процентов вырастет доля Win 7!
« Последнее редактирование: 31-03-2010, 18:54:13 от Com » Записан
Страниц: 1 ... 5 6 [7] 8 9 ... 16 Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media