Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

microsoft security bulletin ms08-001

[es] :: Advocacy :: microsoft security bulletin ms08-001

Strane: 1 2 3 4

[ Pregleda: 12879 | Odgovora: 75 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon microsoft security bulletin ms08-00109.01.2008. u 00:54 - pre 198 meseci
Lepo su poceli novu godinu , nema sta

http://www.microsoft.com/technet/security/bulletin/ms08-001.mspx

cudno je samo kako to da jedino win 2k nema code execution vec samo DoS

opet im nije kompajliran dll na visti s /GS kao sa ANI sto je bilo :)?

 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:23 - pre 198 meseci
Koliko vidim, patch je tu? Nije valjda da čekate da MS izda zakrpu, pogledate šta je tu, pa onda komentarišete kako Vista ne valja? :)
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:24 - pre 198 meseci
Jedva cekam da to istestiram :) pocelo je pocelo :P
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 09:27 - pre 198 meseci
Probaj kod mene :)
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 10:05 - pre 198 meseci
NE, samo sterilizovane laboratorije :)
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
193.47.77.*



+7173 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 14:14 - pre 198 meseci
Da vidimo mi malo nesto...

http://secunia.com/product/14068/?task=statistics_2007

Ubuntu Linux je u 2007 imao:

* 91 Security Advisories
* 76% od njih "remote exploitable"

http://secunia.com/product/13223/?task=statistics_2007

Vista je u 2007 imala

* 17 Security Advisories
* 59% "remote exploitable"

Svakom sa 2 grama mozga u glavi je jasno koji od ta 2 OS-a ima bolji security track-record, a pingvinima savetujem da umesto citanja Microsoft security informacija koje su vec "old news" (jer je security-issue patchovan, a vecina Vista instalacija se automatski patchuje) porade na sigurnosti njihovog 'cheda'... posto vec tvrde da "svako moze popraviti OSS kod".

Practice what you preach, trolovi - mada koliko vidim, ne ide vam bas to nesto super ;-)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 15:34 - pre 198 meseci
upravo tako Ivane

glavna fora je sto kad kazes vista security svi odma spominju sve moguce proaktivne zastite koje postoje i sta sve ne

/GS medju njima

naravno , jasno mi je zasto nisu sve funkcije zasticene s /GS , preveliki overhead

poenta koju sam hteo da izrazim jeste da iako postoje te zastite o kojima se prica
nisu savrsene i cak ih u odredjenim slucajevima ni MS ne koristi



 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
193.47.77.*



+7173 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 15:44 - pre 198 meseci
Nisam bas siguran da li je taj propust nedostatak /GS opcije.

Ali ono sto se definitivno vidi je da prvi Microsoft OS koji je potpuno radjen uz pomoc SDL metodologije. 17 security advisory-ja za 2007-mu godinu je jako malo.

Primera radi, kao sto sam napisao, Ubuntu ih je imao 91 - Windows XP ih je imao 201.

Rekao bih ipak da su znacajno poboljsali kvalitet svog koda.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 16:02 - pre 198 meseci

malo detaljnije
http://www.zynamics.com/files/ms08001.swf

 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 16:19 - pre 198 meseci
jos jedna zanimljiva stvar
http://video.google.com/videop...&type=search&plindex=0

koga ne mrzi nek odgleda , jako interesantno
ima i lepih slika sa uporedjivanjima :)
 
Odgovor na temu

nmilosev
Nemanja Milošević
Novi Sad

Član broj: 86992
Poruke: 1104
*.eunet.yu.



+1 Profil

icon Re: microsoft security bulletin ms08-00109.01.2008. u 18:44 - pre 198 meseci
Je l' to ima neke veze sa ovim?

Toshiba Qosmio F50-125 - Powered
by Dell Axim X50v (WM2005/Official A02) :
Nokia Lumia 920.1 WP8.1 GDR1 Cyan
DevUnlock : Toshiba Encore WT8-A-102 -
Windows 8.1 Pro
 
Odgovor na temu

PeraLozac01
nema,nema,nema

Član broj: 168705
Poruke: 1
*.eunet.yu.



Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 08:50 - pre 198 meseci
Ne razumem svrhu tvog posta ,
oces da kazes da postoji zakrpa ?
pa naravnod a postoji
to se vidi i u prvom linku koji sam stavio

kao sto postoje i zakrpe za bugove ubuntua o kojima Ivan prica

ne znam sta hoces da kazes
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:01 - pre 198 meseci
^A da ti nisi pogrešio forum? Ozbiljno, zar nema neki forum za sigurnost i tako?
Commercial-Free !!!
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:10 - pre 198 meseci
Ne znam sta je sa ovim Ivanom. Kad god krene neka prica on uporedjuje linux. Ko te istraumira ovim linuxom da mi je znati kad ti je 99% postova nekakve prepirke linux vs linux, ubuntu vs vista itd? Ko spominje linux? Koliko su placeni ljudi u Microsoftu za sigurnost i koliko je NSA radila na tome? To je pitanje!
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:20 - pre 198 meseci
^Pa ako nećeš da upoređuješ sa drugim sistemima, onda koji ćeš đavo na Advocacy forumu? Otvorite tu temu na forumu Sigurnost (ili koji već) pa tamo raspredajte do mile volje.. inače, o čemu bi ti ovde pričao, s obzirom da je zakrpa izašla?
Commercial-Free !!!
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
193.47.77.*



+7173 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 09:42 - pre 198 meseci
Citat:

Ne znam sta je sa ovim Ivanom. Kad god krene neka prica on uporedjuje linux. Ko te istraumira ovim linuxom da mi je znati kad ti je 99% postova nekakve prepirke linux vs linux, ubuntu vs vista itd? Ko spominje linux?


Pa prosto, kada o Windows-u pricaju ljudi koji koriste Linux, a to se jako lepo vidi iz vasih profila - to obicno znaci samo jedno ;-)

Lepo Degojs kaze, saznali ste za rupu posto je patch izasao - o cemu mi onda pricamo? :)

Citat:

Koliko su placeni ljudi u Microsoftu za sigurnost i koliko je NSA radila na tome? To je pitanje!


CIA snajka CIA :)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 10:15 - pre 198 meseci
Zar je kljucna stvar na ovom forumu odakle se javljas? :) To uopste nije bitno.

<-- Da Dimkovicu! Licencirana :D
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
193.47.77.*



+7173 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 10:19 - pre 198 meseci
Onda si patchovan :) hehe
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

yagosh

Član broj: 142562
Poruke: 48
79.101.186.*



+2 Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 20:56 - pre 198 meseci
A pazi tek ovo:
http://secunia.com/search/?search=linux

7 rupa u kernelu od novembra do nove godine. Vrh brate, vrh ^ (vrh)

To je taj 133t OS zbog kojeg ce MS da propadne. Evo propada, javili na dnevniku 2 rts-a, u sledeci utorak propada microsoft.
Ulaznice se ne naplacuju u cast open/free/the best/naj naj/7 rupa u kernelu/i jos 5000 pored toga/ linuxa.

Mnoooogo je bezbedan taj linux, nema sta...


Salu na stranu, u vezi ovog nesrecnog ms08-001..
Sastoji se iz dva dela: ICMP ranjivosti i IGMP/MLDv2 ranjivosti.
Na ovu prvu (ICMP) su by default otporni svi windowsi od 2000 na ovamo, jer da bi se opcija koja je u pitanju (ICMP router advertisement) ukljucila, potrebno je praviti kljuceve po registry bazi.
Drugi problem, tj, ovaj IGMP (MLD je za IPv6), je tehnicki gotovo neizvodljiv u praksi. Tajmeri koji se koriste kod IGMP-a (random su), ne omogucavaju cist napad, vec bi isti vise licio na IGMP fuzzing.
E sada ce za ovu odbranu verovatno da mi legne cek na 1000 $US iz redmonda :-D

U svakom slucaju, zakljucak glasi: tresla se gora, rodio se mis.
 
Odgovor na temu

Apatrid
Ottawa, ON

Član broj: 34944
Poruke: 471
*.nortelnetworks.com.



Profil

icon Re: microsoft security bulletin ms08-00110.01.2008. u 22:01 - pre 198 meseci
Jeste, "7 rupa u kernelu".

Činjenicu da je linux kernel monolitnog tipa, da su u "kernel" uključeni maltene svi drajveri, te činjenica da se samo dio tog koda troši u zavisnosti kako ga je korisnik/distribucija konfigurisala i koji su moduli napunjeni u memoriju ćemo ovom prilikom zaboraviti, ipak je ovo "Advocacy".

Zašto je IGMP aktivan na 90% računara koji voze Windows, je već pitanje koje, valjda, ne treba postavljati MS Windows korisnicima.

Ima ko zna što i kako ima da vozi na tvojoj mašini, ti će mi tu nešto mudruješ i biraš koji će, a koji neće, mrežni protokoli uopšte bit aktivni.
 
Odgovor na temu

[es] :: Advocacy :: microsoft security bulletin ms08-001

Strane: 1 2 3 4

[ Pregleda: 12879 | Odgovora: 75 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.