Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

microsoft security bulletin ms08-001

[es] :: Advocacy :: microsoft security bulletin ms08-001

Strane: 1 2 3 4

[ Pregleda: 7583 | Odgovora: 75 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon microsoft security bulletin ms08-00109.01.2008. u 00:54 - pre 1957 dana i 2h

Lepo su poceli novu godinu , nema sta

http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx

cudno je samo kako to da jedino win 2k nema code execution vec samo DoS

opet im nije kompajliran dll na visti s /GS kao sa ANI sto je bilo :)?

 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096
*.dsl.bell.ca.

Sajt: www.novetehnologije.com


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:23 - pre 1956 dana i 18h
Koliko vidim, patch je tu? Nije valjda da čekate da MS izda zakrpu, pogledate šta je tu, pa onda komentarišete kako Vista ne valja? :)
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
Information Security Architect
Podgorica, Montenegro

Član broj: 65537
Poruke: 718
*.crnagora.net.

Sajt: me.linkedin.com/in/mmkurg..


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:24 - pre 1956 dana i 18h
Laptopovi

Jedva cekam da to istestiram :) pocelo je pocelo :P
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096
*.dsl.bell.ca.

Sajt: www.novetehnologije.com


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:27 - pre 1956 dana i 18h
Probaj kod mene :)
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
Information Security Architect
Podgorica, Montenegro

Član broj: 65537
Poruke: 718
*.crnagora.net.

Sajt: me.linkedin.com/in/mmkurg..


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 10:05 - pre 1956 dana i 17h
NE, samo sterilizovane laboratorije :)
 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14375
193.47.77.*

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 14:14 - pre 1956 dana i 13h
Da vidimo mi malo nesto...

http://secunia.com/product/14068/?task=statistics_2007

Ubuntu Linux je u 2007 imao:

* 91 Security Advisories
* 76% od njih "remote exploitable"

http://secunia.com/product/13223/?task=statistics_2007

Vista je u 2007 imala

* 17 Security Advisories
* 59% "remote exploitable"

Svakom sa 2 grama mozga u glavi je jasno koji od ta 2 OS-a ima bolji security track-record, a pingvinima savetujem da umesto citanja Microsoft security informacija koje su vec "old news" (jer je security-issue patchovan, a vecina Vista instalacija se automatski patchuje) porade na sigurnosti njihovog 'cheda'... posto vec tvrde da "svako moze popraviti OSS kod".

Practice what you preach, trolovi - mada koliko vidim, ne ide vam bas to nesto super ;-)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 15:34 - pre 1956 dana i 11h
upravo tako Ivane

glavna fora je sto kad kazes vista security svi odma spominju sve moguce proaktivne zastite koje postoje i sta sve ne

/GS medju njima

naravno , jasno mi je zasto nisu sve funkcije zasticene s /GS , preveliki overhead

poenta koju sam hteo da izrazim jeste da iako postoje te zastite o kojima se prica
nisu savrsene i cak ih u odredjenim slucajevima ni MS ne koristi



 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14375
193.47.77.*

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 15:44 - pre 1956 dana i 11h
Nisam bas siguran da li je taj propust nedostatak /GS opcije.

Ali ono sto se definitivno vidi je da prvi Microsoft OS koji je potpuno radjen uz pomoc SDL metodologije. 17 security advisory-ja za 2007-mu godinu je jako malo.

Primera radi, kao sto sam napisao, Ubuntu ih je imao 91 - Windows XP ih je imao 201.

Rekao bih ipak da su znacajno poboljsali kvalitet svog koda.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 16:02 - pre 1956 dana i 11h

malo detaljnije
http://www.zynamics.com/files/ms08001.swf

 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 16:19 - pre 1956 dana i 11h
jos jedna zanimljiva stvar
http://video.google.com/videop...&type=search&plindex=0

koga ne mrzi nek odgleda , jako interesantno
ima i lepih slika sa uporedjivanjima :)
 
Odgovor na temu

nmilosev
Nemanja Milošević
Novi Sad

SuperModerator
Član broj: 86992
Poruke: 1102
*.eunet.yu.

Jabber: nmilosevnm@gmail.com
Sajt: www.alfasoft.rs


Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 18:44 - pre 1956 dana i 8h
Je l' to ima neke veze sa ovim?

Toshiba Qosmio F50-125 - Powered by Dell Axim X50v (WM2005/Official A02) : Samsung i8350 Omnia W WP7.5 Mango
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 08:50 - pre 1955 dana i 18h
Ne razumem svrhu tvog posta ,
oces da kazes da postoji zakrpa ?
pa naravnod a postoji
to se vidi i u prvom linku koji sam stavio

kao sto postoje i zakrpe za bugove ubuntua o kojima Ivan prica

ne znam sta hoces da kazes
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096
*.dsl.bell.ca.

Sajt: www.novetehnologije.com


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:01 - pre 1955 dana i 18h
^A da ti nisi pogrešio forum? Ozbiljno, zar nema neki forum za sigurnost i tako?
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
Information Security Architect
Podgorica, Montenegro

Član broj: 65537
Poruke: 718
85.94.112.*

Sajt: me.linkedin.com/in/mmkurg..


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:10 - pre 1955 dana i 18h
Ne znam sta je sa ovim Ivanom. Kad god krene neka prica on uporedjuje linux. Ko te istraumira ovim linuxom da mi je znati kad ti je 99% postova nekakve prepirke linux vs linux, ubuntu vs vista itd? Ko spominje linux? Koliko su placeni ljudi u Microsoftu za sigurnost i koliko je NSA radila na tome? To je pitanje!
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096
*.dsl.bell.ca.

Sajt: www.novetehnologije.com


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:20 - pre 1955 dana i 18h
^Pa ako nećeš da upoređuješ sa drugim sistemima, onda koji ćeš đavo na Advocacy forumu? Otvorite tu temu na forumu Sigurnost (ili koji već) pa tamo raspredajte do mile volje.. inače, o čemu bi ti ovde pričao, s obzirom da je zakrpa izašla?
Commercial-Free !!!
 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14375
193.47.77.*

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:42 - pre 1955 dana i 17h
Citat:

Ne znam sta je sa ovim Ivanom. Kad god krene neka prica on uporedjuje linux. Ko te istraumira ovim linuxom da mi je znati kad ti je 99% postova nekakve prepirke linux vs linux, ubuntu vs vista itd? Ko spominje linux?


Pa prosto, kada o Windows-u pricaju ljudi koji koriste Linux, a to se jako lepo vidi iz vasih profila - to obicno znaci samo jedno ;-)

Lepo Degojs kaze, saznali ste za rupu posto je patch izasao - o cemu mi onda pricamo? :)

Citat:

Koliko su placeni ljudi u Microsoftu za sigurnost i koliko je NSA radila na tome? To je pitanje!


CIA snajka CIA :)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

jorganwd
Muris Kurgaš
Information Security Architect
Podgorica, Montenegro

Član broj: 65537
Poruke: 718
85.94.112.*

Sajt: me.linkedin.com/in/mmkurg..


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 10:15 - pre 1955 dana i 17h
Zar je kljucna stvar na ovom forumu odakle se javljas? :) To uopste nije bitno.

<-- Da Dimkovicu! Licencirana :D
 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14375
193.47.77.*

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 10:19 - pre 1955 dana i 17h
Onda si patchovan :) hehe
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

yagosh

Član broj: 142562
Poruke: 41
79.101.186.*



Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 20:56 - pre 1955 dana i 6h
A pazi tek ovo:
http://secunia.com/search/?search=linux

7 rupa u kernelu od novembra do nove godine. Vrh brate, vrh ^ (vrh)

To je taj 133t OS zbog kojeg ce MS da propadne. Evo propada, javili na dnevniku 2 rts-a, u sledeci utorak propada microsoft.
Ulaznice se ne naplacuju u cast open/free/the best/naj naj/7 rupa u kernelu/i jos 5000 pored toga/ linuxa.

Mnoooogo je bezbedan taj linux, nema sta...


Salu na stranu, u vezi ovog nesrecnog ms08-001..
Sastoji se iz dva dela: ICMP ranjivosti i IGMP/MLDv2 ranjivosti.
Na ovu prvu (ICMP) su by default otporni svi windowsi od 2000 na ovamo, jer da bi se opcija koja je u pitanju (ICMP router advertisement) ukljucila, potrebno je praviti kljuceve po registry bazi.
Drugi problem, tj, ovaj IGMP (MLD je za IPv6), je tehnicki gotovo neizvodljiv u praksi. Tajmeri koji se koriste kod IGMP-a (random su), ne omogucavaju cist napad, vec bi isti vise licio na IGMP fuzzing.
E sada ce za ovu odbranu verovatno da mi legne cek na 1000 $US iz redmonda :-D

U svakom slucaju, zakljucak glasi: tresla se gora, rodio se mis.
 
Odgovor na temu

Apatrid
Ottawa, ON

Član broj: 34944
Poruke: 471
*.nortelnetworks.com.



Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 22:01 - pre 1955 dana i 5h
Jeste, "7 rupa u kernelu".

Činjenicu da je linux kernel monolitnog tipa, da su u "kernel" uključeni maltene svi drajveri, te činjenica da se samo dio tog koda troši u zavisnosti kako ga je korisnik/distribucija konfigurisala i koji su moduli napunjeni u memoriju ćemo ovom prilikom zaboraviti, ipak je ovo "Advocacy".

Zašto je IGMP aktivan na 90% računara koji voze Windows, je već pitanje koje, valjda, ne treba postavljati MS Windows korisnicima.

Ima ko zna što i kako ima da vozi na tvojoj mašini, ti će mi tu nešto mudruješ i biraš koji će, a koji neće, mrežni protokoli uopšte bit aktivni.
 
Odgovor na temu

[es] :: Advocacy :: microsoft security bulletin ms08-001

Strane: 1 2 3 4

[ Pregleda: 7583 | Odgovora: 75 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.