Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Dzaba vam novci moji sinovci ... :)

[es] :: Advocacy :: Dzaba vam novci moji sinovci ... :)

Strane: 1 2

[ Pregleda: 6879 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
89.216.74.*



+2790 Profil

icon Re: Dzaba vam novci moji sinovci ... :)24.04.2008. u 14:13 - pre 195 meseci
Ivane,

Ne moras omalovazavati rad samo zato sto ga nisi procitao. Sa druge strane, oni nisu ni napisali da se to odnosi samo na jednu firmu ili jedan sw. Iz konteksta je potpuno jasno (onome ko je kompetentan da cita) da je koncept opsti i primenljiv na bilo koji sw. Pa, koji ce update system da testiraju ili analiziraju, ako ne onaj od koga zavisi najveci broj racunara.

Sto se letecih tanjira tice, niko ih nije proizveo ni u laboratorijskim uslovima, a kvantne racunare jeste (muslim da je rekord 16 qubita postignut u IBM-u, ali me nemoj drzati za rec).
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
193.47.77.*



+7177 Profil

icon Re: Dzaba vam novci moji sinovci ... :)24.04.2008. u 14:15 - pre 195 meseci
Znaci u abstractu lepo poimenice pise ono sto pise, i ti i dalje tvrdis da se rad ne bavi Windows OS-om? :)

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
*.xdsl.xnet.co.nz.



+3 Profil

icon Re: Dzaba vam novci moji sinovci ... :)24.04.2008. u 14:27 - pre 195 meseci
Ivane, ti kao da si ustao na levu nogu pa ti danas logika nije jaca strana. Ako ja napisem da AAC treba malo izmeniti zbog neke mane to ne znaci da MP3 nema istu tu manu vec samo znaci da sam ja istrazivao AAC a ne MP3. To cesto vidjam u radovima o kodiranju u telekomunikacijama tako da je besmislen tvoj komentar da to predstavlja FUD. I ja da se bavim eksploijtima, vise bi me zanimalo da znam o manama najpopularnijeg operativnog sistema i ne bih ni trosio vreme da vidim kako radi automatski update kod neke distribucije koja ne zauzima ni 1% trzista. U abstractu su na dva mesta koristili konstrukciju "such as Windows Update" osim u poslednjem delu gde je dat savet da se redizajnira Windows Update i na pocetku gde su rekli sta su istrazivali. Ne mogu ni da daju savet za nesto drugo ako to nisu istrazivali. Ja ne vidim nikakav problem u tome, nailazio sam gomilu radova u vezi sa kodiranjem u telekomunikacijama kada neko istrazuje jedan kodni sistem i pise o njegovim manama a tek kasnije neko drugi analizira drugi kodni sistem i pokaze da se te mane odnose i na taj kodni sistem. Koja je poenta istrazivati linux ako njegove mane nece na mnogo ljudi uticati. Ne znam zasto mislis da je rad besmislen, ja mislim da je jako koristan i pre ili kasnije bi neko to mogao da iskoristi. Hakeri uglavnom i iskoriscavaju vec postojece bagove jer mnogi imaju iskljucen update. Ni ja ne razumem sto omalovazavas rad. To sto neko koristi ovaj rad za FUD ne mora da znaci da je rad los i da ga omalovazavas zbog toga. Da je rad toliko los kao sto ti kazes poredeci ga sa pricom o majmunima i kucacim masinama, onda on ne bi ni bio prihvacen da se pojavi na IEEE konferenciji u maju koja je sponzorisana izmedju ostalog i od Majkrosofta. Radovi su morali biti anonimno predati do 9. novembra i onda su clanovi komisije imali vreme od 2 i po meseca da urade review da vide da li da prihvate rad. Bolje da im je neko za 5 minuta rekao da je to obican FUD i da ne gube vreme

[Ovu poruku je menjao srki dana 25.04.2008. u 03:21 GMT+1]
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
195.222.97.*



+2790 Profil

icon Re: Dzaba vam novci moji sinovci ... :)24.04.2008. u 19:32 - pre 195 meseci
Citat:
srki: I ja da se bavim time vise bi me zanimalo da znam o manama najpopularnijeg operativnog sistema i ne bih ni trosio vreme da vidim kako radi automatski update kod neke distribucije koja ne zauzima ni 1% trzista.


Normalno. Štaviše, rekli su da su metodologiju testirali na real world exploitima. Pa zasto onda ne bi dali i komentar o Windows Update-u. Zar on nije real world updating system?

Citat:
srki: U abstractu su na dva mesta koristili konstrukciju "such as Windows Update" osim u poslednjem delu gde je dat savet da se redizajnira Windows Update i na pocetku gde su rekli sta su istrazivali.


Nigde nema ni pomena da je rešenje vezano za OS, arhitekturu itd., čak se naglašava da je univerzalno.

Citat:
srki: To sto neko koristi ovaj rad za FUD ne mora da znaci da je rad los i da ga omalovazavas zbog toga.


Na koga konkretno misliš? Priznaj!
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

Nedeljko
Nedeljko Stefanović

Član broj: 314
Poruke: 8632
195.222.97.*



+2790 Profil

icon Re: Dzaba vam novci moji sinovci ... :)24.04.2008. u 20:32 - pre 195 meseci
Sada razumem zasto je doslo do nesporazuma i onakvih Ivanovih reakcija. Zato što je ova tema zalutala na "Advocacy" forum. Da je na forumu "Art of Programming", gde joj je i mesto, sve bi bilo u redu.
Nije bitno koji su zaključci izvučeni, već kako se do njih došlo.
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
*.xdsl.xnet.co.nz.



+3 Profil

icon Re: Dzaba vam novci moji sinovci ... :)25.04.2008. u 01:16 - pre 195 meseci
Citat:
Nedeljko: Na koga konkretno misliš? Priznaj!

Nisam mislio na tebe nego na Dejana sto je stavio temu u Advocacy :-) A i na Venturu i Ivana koji su odmah pricu okrenuli naglavacke sa pricama o NLO i "ali dokaz je dokaz..." a bez i da su procitali rad, pa je ispalo da je ovo neki rad koji je neki klinac objavio na linuxRules.org sa ciljem da FUDuje umesto da je rad mnogo ozbiljniji i da je pregledan i odabran da se pojavi na IEEE konferenciji o sigurnosti. Sto lepo neka sacekaju konferenciju pa ce se videti da li ce na predavanju prikazati konkretne primere o generisanju eksploijta.

[Ovu poruku je menjao srki dana 25.04.2008. u 02:49 GMT+1]
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
79.101.196.*



+67 Profil

icon Re: Dzaba vam novci moji sinovci ... :)26.04.2008. u 13:45 - pre 195 meseci
nsiam pratio celu temu , al reko da prokomentarisem dokument

ljudi su uradili interesantnu stvar, ali su neke stvari koje covek moze da akljuci pogresne

obfuskacija patcheva nece da resi problem , a i ti exploiti koje oni generisu nisu nista drugo do obicni DoS proof of concept , za pravljenje poudanog eksploita je potrebno mnogo vise vremena od trigerovanja bug-a

tako da ovime nisu postigli bog na sta

sa alatima kao sto su bindiff i sl , to patch u exploit vreme se smanjuje , ali ali vreme potrebno da se napravi pravi exploit idalje ostaje isto

nije jos smak sveta ....


 
Odgovor na temu

[es] :: Advocacy :: Dzaba vam novci moji sinovci ... :)

Strane: 1 2

[ Pregleda: 6879 | Odgovora: 26 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.