Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kad MSN pookne, onda pookne ko zvecka...

[es] :: Advocacy :: Kad MSN pookne, onda pookne ko zvecka...

[ Pregleda: 1051 | Odgovora: 18 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

SmilieBG
Aleksandar Skodric
NL

Član broj: 13094
Poruke: 1808
*.speed.planet.nl.



Profil

icon Kad MSN pookne, onda pookne ko zvecka...23.01.2005. u 17:21

Malopre nece, pa nece MSN da se ukljuci. Ajd' ok, i pre i me je padao sistem za logovanje... Medjutim, slucajno kliknem na Help (obicno strpljivo cekam) i otvori mi sledeci prozor:

http://www.skodric.com/var/msn1.jpg

(namerno link, posto je poveci screenshot)

Poz,
Sale

PS. MSN proradio u medjuvremenu... ali opet pao :S
=========
Uporedi cene i karakteristike za vise od 10.000 proizvoda, izmedju ostalog:
Digitalni foto-aparati
Mobilni telefoni
Skolski pribor
=========
23.01.2005. u 17:21 

Milos Stojanovic
Belgrade

Član broj: 10343
Poruke: 1858
*.nat-pool.bgd.sbb.co.yu.

ICQ: 282954730
Sajt: www.sietf.org


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...23.01.2005. u 17:30
Blago nama sa MSom i njegovim ASPom :p
A jel to puko skroz MSN Messaging server , ili samo web portal do istog? Ne znam jer ne koristim MSN, mada vidim da mi je MSN transport na Jabberu offline.

[Ovu poruku je menjao trooper dana 23.01.2005. u 18:38 GMT+1]
ex. trooper
Oh goody... it's my Illudium PU-36 Explosive Space Modulator!
Softversko Inženjerstvo
♪♫♪
23.01.2005. u 17:30 

Nikola Denić
Nikola Denić
Nis/Bgd

Član broj: 6571
Poruke: 1231
*.bitsyu.net.

ICQ: 42376797
Sajt: www.nixa.co.yu


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...23.01.2005. u 17:38
msn & aspx ,if you want to know
;)

ITSolutions - najeftiniji DialUp internet [ dialup flat za samo 275 dinara ]
23.01.2005. u 17:38 

dr ZiDoo
Web Developer
Banja Luka

Moderator
Član broj: 189
Poruke: 1718
*.3dnet.co.yu.

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...23.01.2005. u 22:02
Dešava se... ne volim sitničarenja.
tu nema kašike....
23.01.2005. u 22:02 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 01:32
Citat:
Nikola Denić: msn & aspx ,if you want to know
;)


Mda, tko je još vidio u PHP-u bugove...i crve koji ih generički automatizirano iskorištavaju...
24.01.2005. u 01:32 

Nikola Denić
Nikola Denić
Nis/Bgd

Član broj: 6571
Poruke: 1231
*.bitsyu.net.

ICQ: 42376797
Sajt: www.nixa.co.yu


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 03:11
Shame on them ;)


ITSolutions - najeftiniji DialUp internet [ dialup flat za samo 275 dinara ]
24.01.2005. u 03:11 

caiser
Karadzic Miljan
sys-admin wannabe
Brno

Član broj: 4677
Poruke: 2461
*.eunet.yu.

ICQ: 162962030
Sajt: www.miljan.org


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 10:03
Shit happens. :)

http://www.urbanloop.com/misc/www_php_net.jpg
24.01.2005. u 10:03 

Milos Stojanovic
Belgrade

Član broj: 10343
Poruke: 1858
*.nat-pool.bgd.sbb.co.yu.

ICQ: 282954730
Sajt: www.sietf.org


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 14:48
Citat:

Hahaha :) to je taj rad :)
ex. trooper
Oh goody... it's my Illudium PU-36 Explosive Space Modulator!
Softversko Inženjerstvo
♪♫♪
24.01.2005. u 14:48 

random
Vladimir Vrzić
Senior Software Engineer, Vast.com
Stari Cerak

Tehnički konsultant
Član broj: 85
Poruke: 3855
*.f.bg.ac.yu.

Sajt: www.last.fm/user/vrza


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 16:31
Shit happens. Use Jabber ;).
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
24.01.2005. u 16:31 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5492
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.sombor-photo.net


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 16:35
Citat:
Sundance: Mda, tko je još vidio u PHP-u bugove...i crve koji ih generički automatizirano iskorištavaju...


Obično ne učestvujem u Advocacy, ali me zaista zanima koji to bug u PHP-u iskorišćavaju crvi?

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Piši latinicom! :: Sombor Nightlife
24.01.2005. u 16:35 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 16:45
Recimo PhpInclude.Worm.

Računaj da na jednog ovako otkrivenog ima bar 10 kojih nisu. A sigurno postoje i skripte koje traze vuln. u PHP forumima/generičke bugove i automatizirano droppaju backdoorove, što bi se u neku ruku moglo okarakterizirati kao crv sa 2 generacije :)
24.01.2005. u 16:45 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5492
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.sombor-photo.net


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 16:48
Citat:
these vulnerabilities are independent from the PHP version, they result from
common coding mistakes


Dakle, nije u pitanju sam PHP, nego ranjiva PHP skripta - greška programera koji radi u PHP-u. Mogu i ja da napravim ranjivu ASP skriptu i onda krivim MS zbog toga, ali nije u tome stvar...

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Piši latinicom! :: Sombor Nightlife
24.01.2005. u 16:48 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 17:05
Citat:
BytEfLUSh: ...greška programera koji radi u PHP-u.


Ma nemoj mi reći :)

Gle, da li je po tebi mogućnost exploatiranja buffer overflowa u ovog snippetu:

Code:

void f(char *str) {
   char buf[16+1];
   strcpy(b,str);
}


po tebi rezultat loše sigurnosno implementiranog kompajlera, ili programera?

Vidim po odgovoru da je očito ovo drugo, i ne mogu više da se ne složim. Ljudi su pobjegli od asemblera da bi povećali produktivnost, a dan danas su na lošim kompajlerima ograničeni ovakvim glupim bugovima. Moraju pazit šta će koja linija koda, kad se prevede u asm, prepisati gdje na stogu, da li ima neki lebdeći pointer koji korisnik može kontrolirati, da li su pravilno parsali argumente...

Nigdje ne vidim da u ANSI-C standardu piše kako varijable moraju biti organizirane na stogu, zar ne?

Ukoliko se neka kategorija bugova može generički eksploatirati, to je više problem sigurnosnog modela okruženja u kojem takvi bugovi postoje, a manje programera.

Štoviše, ovo je još gore nego bugovi predkompajliranih jezika, jer za njih ne postoji generički algoritam za eksploatiranje :)
24.01.2005. u 17:05 

BytEfLUSh
Neven Pintarić
Sombor

Član broj: 21153
Poruke: 5492
*.nat-pool.so.sbb.co.yu.

ICQ: 299631658
Sajt: www.sombor-photo.net


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 17:26
Gledaj, neću ja da branim PHP u celini, slabo učestvujem na Advocacy forumu zato što me zaista ne zanima to da li ja koristim najsigurniji OS, kompajler, server-side skripte i slično (naravno, osim u slučaju Firefox vs ostalo, ali to je off-topic u ovom slučaju ;)). Znam na šta sam navikao, znam da izbegavam potencijalne sigurnosne propuste, i to je meni dovoljno.

To što si naveo jeste, naravno, greška u kompajleru ali se ovde ne radi o tome. Onaj PhpInclude.Worm koji si naveo kao primer ne koristi grešku u samom PHP-u nego iskorišćava rupe koje nastaju lošim programiranjem; nisam primetio da taj worm radi preko buffer overflow-a (kao što i samo ime kaže - radi preko PHP Include funkcije, čije je loše korišćenje česta greška PHP programera).

Istina je da postoje bugovi i u samom PHP-u (kao i u svakom drugom okruženju), ali nisam čuo da je neki worm njih exploatisao. Možda i grešim?

Putuj planeto, super smo se družili
nama je lepo, taman kako smo zaslužili!

Piši latinicom! :: Sombor Nightlife
24.01.2005. u 17:26 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...24.01.2005. u 18:27
Citat:
BytEfLUSh: Onaj PhpInclude.Worm koji si naveo kao primer ne koristi grešku u samom PHP-u nego iskorišćava rupe koje nastaju lošim programiranjem


To "loše programiranje" je rezultat inferiorne implementacije sigurnosnog modela u PHP. Sl. kao što je "loše programiranje" koristiti fje koje nemaju bounds checking i sl.

A sad lijepo odi na http://www.securityfocus.com/archive/1 i vidi koliko advajzorija ima "overflow" u nazivu, a koliko još unutar opisa problema.

Citat:
Istina je da postoje bugovi i u samom PHP-u (kao i u svakom drugom okruženju), ali nisam čuo da je neki worm njih exploatisao. Možda i grešim?


I kompajleri imaju bugova, samo što nitko o njima ne priča, već o programima koji su ranjivi na bugove nastale kao rezultat loše implementacije sigurnosnog modela u sam jezik.

Zato C/C++ sux i .NET rulz. Virtualizacija pruža kvatni skok u sigurnosti, jer je čak i ako bug postoji, moguća je njihova kontrola kroz puno detaljnije sigurnosne polise na više razina. U unmanaged jezicima jednom kad je OS pozvao jmp _entrypoint, you're as good as dead.
24.01.2005. u 18:27 

Milos Stojanovic
Belgrade

Član broj: 10343
Poruke: 1858
*.nat-pool.bgd.sbb.co.yu.

ICQ: 282954730
Sajt: www.sietf.org


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...26.01.2005. u 20:23
Citat:
Sundance: Zato C/C++ sux i .NET rulz. Virtualizacija pruža kvatni skok u sigurnosti, jer je čak i ako bug postoji, moguća je njihova kontrola kroz puno detaljnije sigurnosne polise na više razina. U unmanaged jezicima jednom kad je OS pozvao jmp _entrypoint, you're as good as dead.

Ne dao nam Bog onu budućnost koju Sundance zamišlja.
ex. trooper
Oh goody... it's my Illudium PU-36 Explosive Space Modulator!
Softversko Inženjerstvo
♪♫♪
26.01.2005. u 20:23 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...26.01.2005. u 21:32
Citat:
trooper: Ne dao nam Bog onu budućnost koju Sundance zamišlja.


Ima li neki konkretan razlog zašto si protiv ovakve "vizije" ili će sve ostati na ispraznim žalopojkama?
26.01.2005. u 21:32 

Milos Stojanovic
Belgrade

Član broj: 10343
Poruke: 1858
*.nat-pool.bgd.sbb.co.yu.

ICQ: 282954730
Sajt: www.sietf.org


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...26.01.2005. u 22:43
Ma ništa, čisto ne bih mogao da zamislim svet gde je sve uniformno, pa makar to bio i managed framework za programiranje.
ex. trooper
Oh goody... it's my Illudium PU-36 Explosive Space Modulator!
Softversko Inženjerstvo
♪♫♪
26.01.2005. u 22:43 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Kad MSN pookne, onda pookne ko zvecka...27.01.2005. u 05:31
Citat:
trooper: Ma ništa, čisto ne bih mogao da zamislim svet gde je sve uniformno, pa makar to bio i managed framework za programiranje.


Taj managed framework za programiranje je u svakom pogledu bolji od većine drugih unmanaged frameworka.

Uvijek me fascinirala činjenica kako je apsolutno jedini argument protiv .NET-a onih 10-15% pada u performansama u izvođenju u odnosu na unmanaged kod, pri tome zaboravljajući duuugu listu beneficija.

Za 10 god će ljudi još uvijek raditi manualno memory management.

Na sajtovima objavljivati 150 različitih verzija svojih programa za svaki kompjuterizirani frižider, šalicu za kavu, sliku na zidu, TV, PC, OS posebno...

Izdavati patcheve svaka 2 tjedna jer je neki klinjo otkrio još jedan preljev buffera.

Trustworty Computing je MS-ov način da zaštiti korporacijske interese

Yeah right.

Mono i GNOME 3 su linuxova zadnja šansa da uhvati vlak za budućnost, inače će biti kao i wine - rob budućih MS-ovih inkarnacija proširenja osnovnog frameworka.
27.01.2005. u 05:31 

[es] :: Advocacy :: Kad MSN pookne, onda pookne ko zvecka...

[ Pregleda: 1051 | Odgovora: 18 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.