Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Vistina zaštita neupotrebljiva?

[es] :: Advocacy :: Vistina zaštita neupotrebljiva?

Strane: 1 2 3 4 5 6 ... Dalje > >>

[ Pregleda: 30259 | Odgovora: 144 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Vistina zaštita neupotrebljiva?10.08.2008. u 20:06 - pre 191 meseci
@CONFIQ
De kontroliši se malo. Ti ako misliš da je Windows s*anje, nemaš pravo da mene zoveš se*onja i sl. I ne samo mene, već i ostale korisnike Windows-a ili bilo koga sa različitim mišljenjem od tvog.

I kao što sam rekao, toliko me zabrinjava ovaj Windows Feature koliko i lanjski snijeg. Bilo pa prošlo kao i uvijek.
I ♥ ♀

Ovaj post je zlata vrijedan!
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Vistina zaštita neupotrebljiva?10.08.2008. u 20:14 - pre 191 meseci
Citat:

Zovi believes that we may suddenly see many similar techniques applied to other platforms or environments. "This is not insanely technical. These two guys are capable of the really low-level technical attacks, but this is simple and reusable," Dai Zovi said. "I definitely think this will get reused soon."


Tja... samo zbog ovoga mi ovo mirise na Hot Air, ali hajd da sacekamo i da vidimo kako su to uz pomoc skriptova uspeli zaobici protekciju memorije (ASLR ajde de, za to su postojale metode i ranije i na svim OS-evima, ali ne tako jednostavno i komercijalno nije bilo bas upotrebljivo, daleko je lakse koristiti socijalni inzenjering i ljudsku glupost nego pokusavati prevariti ASLR)

U principu od ovog mogu samo 2 stvari da budu:

1. Neko je otkrio potpuno nov nacin hackovanja, i to ce biti veliki korak za hakersku industriju i ogroman problem za MS
2. U pitanju je bshit

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1994
*.red.bezeqint.net.

ICQ: 82327428


+10 Profil

icon Re: Vistina zaštita neupotrebljiva?10.08.2008. u 20:20 - pre 191 meseci
Citat:
icobh: @CONFIQ
nemaš pravo da mene zoveš se*onja i sl. I ne samo mene, već i ostale korisnike Windows-a ili bilo koga sa različitim mišljenjem od tvog.

Citat:
CONFIQ: evo ga jos jedan ljuti gusar koji prica...


Ko te je zvao seronjom? Nazvao sam te ljutim gusarom... Znas onu pesmu, 10 ljutih gusara doslo u moj krevet... jedan pao i ostalo ih devet :)

ivane, na blogu od IBM imas tehnicko objasnjenje i primera... http://taossa.com/index.php/20...ta-memory-protection-bypasses/

pdf i example code. Ne bih bas rekao da je bshit
 
Odgovor na temu

icobh
Igor Pejašinović
Network Admin
Navigo SC d.o.o.
Banja Luka

Član broj: 18738
Poruke: 1319
*.inecco.net.

Sajt: www.nsc.ba


+4 Profil

icon Re: Vistina zaštita neupotrebljiva?10.08.2008. u 21:06 - pre 191 meseci
Citat:
CONFIQ: Ko te je zvao seronjom? Nazvao sam te ljutim gusarom... Znas onu pesmu, 10 ljutih gusara doslo u moj krevet... jedan pao i ostalo ih devet :)

Pa u tome i jeste problem, tj. kako ti mene nazivaš. Ono je bilo poređenja radi. I nemaš ti mene šta zvati ljuti gusar. Ne znaš me, nisi mi kolega, stoga...
I ♥ ♀

Ovaj post je zlata vrijedan!
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
79.143.164.*

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: Vistina zaštita neupotrebljiva?10.08.2008. u 22:20 - pre 191 meseci
Vratite se na temu ili ode sve pod kljuc, ak imate nesto raspraviti PP rulez
tu nema kašike....
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
79.101.230.*



+67 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 00:46 - pre 191 meseci
Citat:
Ivan Dimkovic: Tja... samo zbog ovoga mi ovo mirise na Hot Air, ali hajd da sacekamo i da vidimo kako su to uz pomoc skriptova uspeli zaobici protekciju memorije (ASLR ajde de, za to su postojale metode i ranije i na svim OS-evima, ali ne tako jednostavno i komercijalno nije bilo bas upotrebljivo, daleko je lakse koristiti socijalni inzenjering i ljudsku glupost nego pokusavati prevariti ASLR)

U principu od ovog mogu samo 2 stvari da budu:

1. Neko je otkrio potpuno nov nacin hackovanja, i to ce biti veliki korak za hakersku industriju i ogroman problem za MS
2. U pitanju je bshit



do nekle se slazem, kao sto sam vec rekao , retki su oni sa znanjem koje je potrebno da bi uspesno upotrebili ove tehnike , a i pored toga , to nije nista revolucionarno novo
to se uvek desava , kakvu god zastitu da ko god smisli uvek ce se naci nacin za zaobilazenje , tako da ova stvar nije ni bshit , niti potpuna revolucija u nacinu eksploatacije kao sto je bilo recimo sa format string bug-ovima desetak godina nazad

problem je u tome sto programi imaju bug-ove , a ne u zastitama , mogli bi sada da udjemo u raspravu kako su svi ti sigurnosni propusti u C-u , ali to nije poenta , poenta je u tome sto nema savrsene zastite , naravno , mogla bi da se napravi savrsena zastita, ali bi u tom slucaju sam racunar vise vremena trosio na "sticenje" nego na sam rad , vec sam citirao Schneier u vezi sa IT security poljem ...

u trenutku kada dozvolite da se nepoverljiv kod izvrasava na vasem racunaru , vi potencijalno gubite svu kontrolu , a to web browseri omogucavaju nasiroko , i naravno ne kazem da bi sve to trebalo da prestane da se koristi


ako se dobro secam , pre nekih godinu dana je postojala slicna tema , takodje na advocacy, gde sam jos tada rekao da postoje tehnike za zaobilazenje ASLR-a i DEP-a
ne sumnjam da su Dowd i Sotirov uradili dobar posao , ali vi ovde dizete veliku galamu oko necega sto je potpuno jasno , kad god se pojavi neka nova zastita , uskoro ce se pojaviti i nacin zaobilazenja

ko se bavi ovim stvarima , setice se sta je heap spraying i heap feng shui i ko je to smislio , to su bile jako interesantne tehnike ...

pozdrav,
Aca
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 02:27 - pre 191 meseci
Citat:
EArthquake:
i jos jedna stvar, batalite , ja mogu na prste jedne ruke da nabrojim ljude na ovim prostorima koji imaju dovoljno znanja da iskoriste te tehnike o kojima se prica


i? i blaster worm je napisao samo jedan covek (bar koliko ja znam), pa pogledaj sa koliko nula se pise steta zbog njega.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
79.101.230.*



+67 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 07:15 - pre 191 meseci
good point


ono sto sam hteo da kazem je da se komplikovanjem zastita definitivno smanjuje broj ljudi koji ume da ih zaobidje , sto jeste dobro
 
Odgovor na temu

boodala2
savetnik u avokaci forumu za
istraživanje ruda i gubljenje vremena
Tunguzija

Član broj: 182069
Poruke: 60
*.adsl-a-1.sezampro.yu.



Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 09:15 - pre 191 meseci
u stvari broj takvih ljudi će i da se sve više i više smanjuje
jer klinci uglavnom više gotive neki mmorpg ili
više vole da skinu 5-6 giga sa neta nego da mućnu glavom
a tome doprinosi i zatupljivanje od raznih 'autoriteta' kao što su kompanije ovde
koje uvaljuju svašta kinesko (po povoljnoj ceni )
ali nikad se ne zna...
(mislim da zatupljivanje u stvari ne ide u prilog generalno razvoju programiranja ,bez obzira na os )
原子公爵
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 12:27 - pre 191 meseci
...Dok neko ne zapakuje sve to u jedan "paketic", kao recimu sub7, sa lepim guiem i step-by-step howto-jem, i stavi na sve zive stranice, pa onda mogu klinci bez mnogo razmisljanja da se zaj***vaju.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Burgos
Nemanja Borić
Amazon Web Services
Berlin

Član broj: 12484
Poruke: 1947
217.169.209.*

Sajt: stackoverflow.com/users/1..


+480 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 14:38 - pre 191 meseci
CONFIQ, sledeći put kada paušalno budes iznosio neistine (ne želim da te uvredim, ne kažem da lažeš) bar ih proveri kada ti neko ukaže na to.


Citat:

ASLR i DEP su novi dodaci u visti koji bi trebali da nam daju osecaj sigurnosti...


DEP se pojavio pojavom SP2 u Windows XP-u.
 
Odgovor na temu

calimero
calimero

Član broj: 14608
Poruke: 415



+34 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 22:04 - pre 191 meseci
Citat:
Ivan Dimkovic: Tja... samo zbog ovoga mi ovo mirise na Hot Air, ali hajd da sacekamo i da vidimo kako su to uz pomoc skriptova uspeli zaobici protekciju memorije (ASLR ajde de, za to su postojale metode i ranije i na svim OS-evima, ali ne tako jednostavno i komercijalno nije bilo bas upotrebljivo, daleko je lakse koristiti socijalni inzenjering i ljudsku glupost nego pokusavati prevariti ASLR)

U principu od ovog mogu samo 2 stvari da budu:

1. Neko je otkrio potpuno nov nacin hackovanja, i to ce biti veliki korak za hakersku industriju i ogroman problem za MS
2. U pitanju je bshit


nemoj tako Ivane, svi znamo da je Mac OS X busan ko sito!! to je lepo dokazano na onaj hack konferenciji... :D :D

tako je svejedno da li je Windows Vista DODATNO BUŠNA... !

[Ovu poruku je menjao calimero dana 11.08.2008. u 23:58 GMT+1]
 
Odgovor na temu

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1994
*.red.bezeqint.net.

ICQ: 82327428


+10 Profil

icon Re: Vistina zaštita neupotrebljiva?11.08.2008. u 23:19 - pre 191 meseci
Citat:
Burgos: CONFIQ, sledeći put kada paušalno budes iznosio neistine (ne želim da te uvredim, ne kažem da lažeš) bar ih proveri kada ti neko ukaže na to.




DEP se pojavio pojavom SP2 u Windows XP-u.


Uredu je, svi znamo da citamo wikipediju na engleskom... Znam da na jednom kursu u kome sam bio, ucitelj M$ je govorio o novoj sigurnosti u visti i medju novim stvarima je pomenuo DEP i ASLR. Steta sto nisi video tu facu kad sam mu rekao da linux to ima jos pre nego sto su razmisljalji da stave u vistu.
Isto je zanimljivo kolko ideja MS uzima od otvorenog koda, u zadnjih par godina je ASLR i xgen (paravirtualization) i pitaj boga kolko jos... Kad MS izmisli nesto novo mora da bude samo za MS platformu (ooxml, .net, Silverlight...) Kolko vidim MS je primetio kolko ih ljude mrze pa pocinju da menjaju svoj ruzan stav (example: ooxml poraz)

[Ovu poruku je menjao CONFIQ dana 12.08.2008. u 02:30 GMT+1]
 
Odgovor na temu

Burgos
Nemanja Borić
Amazon Web Services
Berlin

Član broj: 12484
Poruke: 1947
217.169.209.*

Sajt: stackoverflow.com/users/1..


+480 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 01:13 - pre 191 meseci
Ne, CONFIQ, to nema veze sa wikipediom, to je deo opšteg obrazovanja. ;)
A za profesora, stvarno je šteta. Verovatno sam koliko i ti protiv takvih likova - jednostavno neobrazovanih, koji to predaju uz neko komunističko dr mr i tako...

 
Odgovor na temu

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1994
*.red.bezeqint.net.

ICQ: 82327428


+10 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 01:27 - pre 191 meseci
aaamm ne, profesor je bio sasvim cool i hteo da da svoje licno iskustvo! Mnogo je teze biti sa druge strane stola i dobijati kritike nego uciti.
Inace u vezi mog opsteg obrazovanja, ja mislim da sam napisao oko 15 cinjenica na ovom topiku i ti se bas uhvatio za nesto najbezveznije i predajes mi opste obrazovanje. Ok
Nije sija nego vrat...
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 06:35 - pre 191 meseci
Citat:

Steta sto nisi video tu facu kad sam mu rekao da linux to ima jos pre nego sto su razmisljalji da stave u vistu.


Da nije to ona faca iz "Mac. vs PC" reklame kada odjednom, u sred diskusije izmedju Mac-a i PC-ja, upadne Linux i krene da prica, u stilu dosadnog skolskog geek-a, kako on sve to moze + ovo + ono...

I onda ga i Mac i PC odkuliraju samo tako u fazonu "evo ga opet onaj smarac" ;-))))

Sorry, NHF - ali sam se nekako setio toga prvog kada sam procitao ovo gore hahahaha ;-)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1994
*.red.bezeqint.net.

ICQ: 82327428


+10 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 08:08 - pre 191 meseci
NHF?
Opet mac vs. PC reklame? Sada me i asocirate na njih :)
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.web.vodafone.de.



+7177 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 09:01 - pre 191 meseci
Well, ima neke istine u Mac vs. PC reklamama :-)

Ali, ozbiljno... Linux su predstavili stvarno fantasticno :-)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1994
*.red.bezeqint.net.

ICQ: 82327428


+10 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 10:26 - pre 191 meseci
pricas o ovoj reklami? http://www.youtube.com/watch?v=Pa1RCg-Ccp0
inace o tome kako linuksovci hvale svoj OS, ja vidim na ovom forumu veliku suprotnost, puno ljutih gusara koji tvrde da je linux bshit... pogledaj naprimer tvoja 2 top topika na ovom forumu! Vidim veliku diskriminaciju linuxa...
 
Odgovor na temu

Burgos
Nemanja Borić
Amazon Web Services
Berlin

Član broj: 12484
Poruke: 1947
217.169.209.*

Sajt: stackoverflow.com/users/1..


+480 Profil

icon Re: Vistina zaštita neupotrebljiva?12.08.2008. u 10:47 - pre 191 meseci
CONFIQ, zašto se štrecaš? :)

Nisam imao nameru da te uvredim, niti da stavljam na tapet tvoje, svoje, ili bilo čije opšte obrazovanje, to je samo odgovor na - Lako je čitati wiki na engleskom.

Citat:
CONFIQ

Inace u vezi mog opsteg obrazovanja, ja mislim da sam napisao oko 15 cinjenica na ovom topiku i ti se bas uhvatio za nesto najbezveznije i predajes mi opste obrazovanje. Ok
Nije sija nego vrat...


A kakvih si to činjenica napisao? Ne vidim niti jednu činjenicu osim one: "Hah, Linux je to odavno imao!" E, da, ima i ono o nepismenosti i o gusarima :).
 
Odgovor na temu

[es] :: Advocacy :: Vistina zaštita neupotrebljiva?

Strane: 1 2 3 4 5 6 ... Dalje > >>

[ Pregleda: 30259 | Odgovora: 144 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.