komentarze
m.a.j.o.rZobacz profil
Poziom ostrzeżenia: 0%
m.a.j.o.r2005.12.29, 10:04
juz nawet opera ani ff nie sa bezpieczne smilies/sad.gif
*Konto usunięte*2005.12.29, 10:08
Jesli masz inny, niz Windows system, to Opera i FF sa bezpieczne smilies/smile.gif
bartoszmilewskiZobacz profil
Poziom ostrzeżenia: 0%
bartoszmilewski2005.12.29, 10:30
CYTAT(m.a.j.o.r @ 29 grudnia 2005, 10:04) <{POST_SNAPBACK}>
juz nawet opera ani ff nie sa bezpieczne smilies/sad.gif


przynajmniej masz wieksza szanse ze nie zlapiesz syfa bo przy IE to niemal pewn smilies/szczerbaty.gif e
HetmanZobacz profil
Poziom ostrzeżenia: 0%
Hetman2005.12.29, 10:42
I znowu pół rolu czekania na łatę...
komodoZobacz profil
Poziom ostrzeżenia: 0%
komodo2005.12.29, 10:52
CYTAT(qlas @ 29 grudnia 2005, 09:45) <{POST_SNAPBACK}>
Dają one atakującemu możliwość wykonania dowolnego kodu


Wystarczy nie używać przeglądaki jako administator, wtedy bez praw zapisu na dysk trojany mogą sobie buszować smilies/wink.gif

Poza tym WMF to dość egzotyczny format plików, a na tego typu "haki" narażeni są głównie użytkownicy crack i porno sajtów smilies/smile.gif

BTW: qlas to nowy redaktor??
netvalkerZobacz profil
Poziom ostrzeżenia: 0%
netvalker2005.12.29, 10:53
CYTAT
Microsoft's bulletin confirms that this vulnerability applies to all the main versions of Windows: Windows ME, Windows 2000, Windows XP and Windows 2003.

They also list the REGSVR32 workaround. It's a good idea to use this while waiting for a patch. To quote Microsoft's bulletin:

Un-register the Windows Picture and Fax Viewer (Shimgvw.dll)

1. Click Start, click Run, type "regsvr32 -u %windir%\system32\shimgvw.dll"
(without the quotation marks), and then click OK.

2. A dialog box appears to confirm that the un-registration process has succeeded.
Click OK to close the dialog box.

Impact of Workaround: The Windows Picture and Fax Viewer will no longer be started
when users click on a link to an image type that is associated with the Windows Picture and Fax Viewer.

To undo this change, re-register Shimgvw.dll by following the above steps.
Replace the text in Step 1 with “regsvr32 %windir%\system32\shimgvw.dll” (without the quotation marks).

This workaround is better than just trying to filter files with a WMF extension. There are methods where files with other image extensions (such as BMP, GIF, PNG, JPG, JPEG, JPE, JFIF, DIB, RLE, EMF, TIF, TIFF or ICO) could be used to exploit a vulnerable machine.
*Konto usunięte*2005.12.29, 11:40
CYTAT(Vo7oN @ 29 grudnia 2005, 10:08) <{POST_SNAPBACK}>
Jesli masz inny, niz Windows system, to Opera i FF sa bezpieczne smilies/smile.gif

i tu się mylisz, na Linuxa jest taka sama ilość robaków, trojanów, ... co na Windowsa XP/2003 i na dodatek programy hakujące linuxa sa zdecydowanie skuteczniejsze.
*Konto usunięte*2005.12.29, 11:46
Tyle, że łatanie trwa minuty/godziny (czasem kilka dni), ale nigdy miesiącami !!!!. Mało tego, informacja o luce jest natychmiast podawana by można było zareagować.
kiaadZobacz profil
Poziom ostrzeżenia: 0%
kiaad2005.12.29, 11:47
to ze wir czy jakiś syf może sie dostac przez jpg czy avi to już dwano wiedzano !

tylko tego nie było paskudztwa w sieci w tak dużej ilośći ....

a moze anti-viry maja już ubgardzik ? wczoraj cos nowego zasał moj programik smilies/wink.gif
Kartofel05Zobacz profil
Poziom ostrzeżenia: 0%
Kartofel052005.12.29, 12:42
CYTAT(Marines @ 29 grudnia 2005, 11:40) <{POST_SNAPBACK}>
i tu się mylisz, na Linuxa jest taka sama ilość robaków, trojanów, ... co na Windowsa XP/2003 i na dodatek programy hakujące linuxa sa zdecydowanie skuteczniejsze.


hmm... wydawało mi się zawsze że jest nieporównywalnie mniej świństwa na Linuxa niż na Windows czy to gdzieś wyczytałeś w jakimś artykule czy po prostu to wiesz? Bo sam bym sobie coś poczytał na ten temat.
*Konto usunięte*2005.12.29, 13:09
Od siebie jeszcze dodam, ze system, na ktorym pracuje, domyslnie pracuje na koncie zwyklego usera, nie admina.

A co do ilosci robakow, to tez chcialbym jakies dowody ( nie zebym nie wierzyl, czy cos ).
WulfgarZobacz profil
Poziom ostrzeżenia: 0%
Wulfgar2005.12.29, 13:19
a jak opera pyta sie pyta sie czyz sciagnac ten plik i wciskam "nie" to moge byc spokojny ze syf sie nie dostal? mialem takie cos raz...
qlasZobacz profil
Poziom ostrzeżenia: 0%
Autor publikacjiqlas2005.12.29, 14:14
CYTAT(Marines @ 29 grudnia 2005, 11:40) <{POST_SNAPBACK}>
i tu się mylisz, na Linuxa jest taka sama ilość robaków, trojanów, ... co na Windowsa XP/2003 i na dodatek programy hakujące linuxa sa zdecydowanie skuteczniejsze.

I tu się mylisz smilies/smile.gif Na Linuksa jest raptem kilkadziesiąt robaków, na Windows chyba coś ponad 100 tysięcy. Oczywiscie wliczam w to wszelkie odmiany, np. kilkadziesiat Bagli czy Netskajów już robi niezły tłok w tych statystykach.

Oczywiście jeśli atakowany jest nie system, ale konkretny soft, np. Firefox, nie ma znaczenia w jakim systemie pracuje - na wszystkich jest podobna szansa ataku, ale biorąc pod uwagę, że Linux jest zazwyczaj lepiej zabezpieczony... smilies/smile.gif
SfinksZobacz profil
Poziom ostrzeżenia: 0%
Sfinks2005.12.29, 15:28
Wystarczy miec system dobrze skonfigurowany i problem z glowy smilies/krzywy.gif
*Konto usunięte*2005.12.29, 15:36
Zgodzę się z przedmówcą. Problem w tym, że świadomość ludzka jest naprawde niska.
Wyobraź dobie, że sam miałem przypadek, gdzie pewna miła młoda pani stwierdziła, że nie bedzie kupować i instalować antywirusów i innych bo dostawca internetu powinien za nia to zrobić. Nie przyszło jej jednak do głowy, że ten dostawca internetu nie ma prawa ingerować w to co idzie do naszego komputera.
Przy takiej świadomości ludzi to nawet linux może być zagrożony.
SfinksZobacz profil
Poziom ostrzeżenia: 0%
Sfinks2005.12.29, 16:17
CYTAT(tacman @ 29 grudnia 2005, 15:36) <{POST_SNAPBACK}>
Zgodzę się z przedmówcą. Problem w tym, że świadomość ludzka jest naprawde niska.
Wyobraź dobie, że sam miałem przypadek, gdzie pewna miła młoda pani stwierdziła, że nie bedzie kupować i instalować antywirusów i innych bo dostawca internetu powinien za nia to zrobić. Nie przyszło jej jednak do głowy, że ten dostawca internetu nie ma prawa ingerować w to co idzie do naszego komputera.
Przy takiej świadomości ludzi to nawet linux może być zagrożony.


Przy takiej swiadomosci to linux jest o wiele gorszym system od windowsa bo pozwala go o wiele szybciej zniszczyc smilies/szczerbaty.gif

Ale ja juz dluzszego czasu przestalem sye tym przejmowac bo ile mozna mowic ludziom to jak gadanie do sciany wiec poprostu jestem "wredny" smilies/wink.gif i zarabiam na tym ze ktos sobie regularnie np co tydzien psuje system a jak chce placic za regularne naprawy to jego problem nie moj
rzepakZobacz profil
Poziom ostrzeżenia: 0%
rzepak2005.12.29, 16:38
CYTAT(Sfinks @ 29 grudnia 2005, 16:17) <{POST_SNAPBACK}>
Ale ja juz dluzszego czasu przestalem sye tym przejmowac bo ile mozna mowic ludziom to jak gadanie do sciany wiec poprostu jestem "wredny" smilies/wink.gif i zarabiam na tym ze ktos sobie regularnie np co tydzien psuje system a jak chce placic za regularne naprawy to jego problem nie moj

smilies/thumbup.gif smilies/cool.gif tak trzeba smilies/wink.gif
TyBiAsZobacz profil
Poziom ostrzeżenia: 0%
TyBiAs2005.12.29, 17:55
CYTAT(Sfinks @ 29 grudnia 2005, 16:17) <{POST_SNAPBACK}>
Przy takiej swiadomosci to linux jest o wiele gorszym system od windowsa bo pozwala go o wiele szybciej zniszczyc smilies/szczerbaty.gif

Ale ja juz dluzszego czasu przestalem sye tym przejmowac bo ile mozna mowic ludziom to jak gadanie do sciany wiec poprostu jestem "wredny" smilies/wink.gif i zarabiam na tym ze ktos sobie regularnie np co tydzien psuje system a jak chce placic za regularne naprawy to jego problem nie moj


Bardzo ciekawe stwierdzenie, szkoda tylko, ze mija sie z rzeczywistoscia. Ale tak to juz jest, kiedy swiadomosc uzytkownika nie wykracza poza jego pulpit z zielona laka na tapecie.

Po pierwsze, domyslne konto uzytkownika na wiekszosci obecnych dystrybucji nie posiada uprawnien administratora, a co za tym idzie ingerencja z jego strony w pliki koonfiguracyjne i inne wazne elementy sysemu jest poprostu niemozliwa... A jezeli ktos by bardzo chcial namieszac, to najwyzej moze popsuc ustawienia swojego uzytkownika, co zrezzta da sie bardzo latwo naprawic, np. 'mv ~/.kde ~/.trash' smilies/tongue.gif Tak wiec jak widzisz szary uzytkownik Linuxa, nawet jakby bardzo chcial to systemu nie zepsuje.

Po drugie, dystrybucje user-friendly (madrivy,auroxy,fedory,susy itp) od razu po instalacji maja pozadnego firewalla smilies/cool.gif O antyvirze nie ma co nawet mowic, bo tego typu programy sa calkowicie zbedne, a te, ktore instnieja sluza do skanowania partycji windowsowych smilies/szczerbaty.gif


Tak wiec, zanim znowu napiszesz jakas bzdure na temat, o ktorym nie masz pojecia to lepiej nic nie pisz, oszczedzisz przy tym moj czas na prostowanie tych bzdur.

pozdro
*Konto usunięte*2005.12.29, 18:10
CYTAT(Sfinks @ 29 grudnia 2005, 16:17) <{POST_SNAPBACK}>
Przy takiej swiadomosci to linux jest o wiele gorszym system od windowsa bo pozwala go o wiele szybciej zniszczyc smilies/szczerbaty.gif

Ale ja juz dluzszego czasu przestalem sye tym przejmowac bo ile mozna mowic ludziom to jak gadanie do sciany wiec poprostu jestem "wredny" smilies/wink.gif i zarabiam na tym ze ktos sobie regularnie np co tydzien psuje system a jak chce placic za regularne naprawy to jego problem nie moj

Pierwsza część już skomentowana, więc nie będe tego robił.
Co do drugiej. Bardzo często ludzie sa podłączeni do dużej sieci (np. kablówka, sieci osiedlowe). Wystaarczy, że znajdzie się takich klientów ze trzech i w sumie sieć stoi zapchana np. zapytaniami na sekundę.
Takich ludzi powinno się od razu odcinac od sieci, nakazać "naprawę systemu" a za kolejnym razem jakas dotkliwsza kara. Pewnie, że każdy może cos podłapać, ale większość ludków potrafi tak zatykać siec tygodniami a nie np. 3 czy 4h zanim sie zorientowali, że to robią.

EDIT:
Ciekawe dlaczego M$ jeszcze nie wprowadził możliwości pracy jako zwykły user z możliwością chwilowego przejęcia praw admina bez przelogowywania się smilies/smile.gif.
kulasZobacz profil
Poziom ostrzeżenia: 0%
kulas2005.12.29, 18:41
CYTAT(m.a.j.o.r @ 29 grudnia 2005, 10:04) <{POST_SNAPBACK}>
juz nawet opera ani ff nie sa bezpieczne smilies/sad.gif

FF 1.5 przeciez jest bezpieczny smilies/smile.gif
Funkcja komentowania została wyłączona. Do dyskusji zapraszamy na forum.