Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Vista bashing - protekted procesi

[es] :: Advocacy :: Vista bashing - protekted procesi

Strane: 1 2 3 4

[ Pregleda: 11351 | Odgovora: 79 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

windows_zakon
nista

Član broj: 97723
Poruke: 27
87.250.127.*



Profil

icon Vista bashing - protekted procesi07.04.2007. u 19:34 - pre 207 meseci
E ovo je stvarno kul, svaki par dana citaju se vjesti o tome kako je Vista smece.

Nego, ovako... navodno postoji fazon u Visti da mozes od svakog procesa da napravis "protekted" proces kojem ne moze niko nista, ni administrator sistema niti iko. Ovakve procese inache moze samo "MS" da signuje, ali, neki pametni ljudi su skontali da mogu i sami to da rade, tako da... uskoro izgleda ce da izadju novi hardened spajveri/adveri kojem administrator nece moci nista, sto vjerovatno znaci da ni AV aplikacije im nece moci nista.
To je stvarno [ironija] bod za vistu. [/ironija]

A sta _vam_ kaze glasnogovornik microsofta:
"This is only an issue if you're downloading and watching porn. You should be watching only wholesome media, like "What About Bob", instead."

Da li se smijati ovoj tvrdnji, ili ju ipak, zaliti ?

E sad, zao mi je sto cu tek doci kuci oko 3h ujutro, pa cu tek onda moci da procitam kako se koprcaju ovi windozeri...
Iz dana u dan Vista je sve veci i veci predmet sprdnje...

"Security Researcher Alex Ionescu strikes again, this time with a proof of concept program that will arbitrarily enable and foremost disable the protection of so-called 'protected processes' in Windows Vista. Not only threatening Vista DRM and friends, it's also another step towards hardened and even more annoying malware. Normally, only specially signed processes made by special companies (decided by Microsoft) can be protected, but now the bad guys can protect any evil process they want, including the latest version of their own keylogger, spambot, or worm, as well as unprotect any 'good' one."

http://it.slashdot.org/it/07/04/07/1426200.shtml
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:06 - pre 207 meseci
Slashdot.. Al, ajd :)

Evo šta je neko tamo komentarisao na tom linku:

Citat:
The tool needs to be run with elevated privileges (otherwise it will not work). It decompresses a 848 bytes driver and loads the driver. The driver does nothing but set bit 11 (ProtectedProcess) of the Flags2 bitfield (offset 0x224) of the corresponding _EPROCESS structure of the process to be modified. However, this requires the neccessary rights to load and install a driver...and as we all know, once being in kernel mode there's no real protection against malicious code...


Dakle stvar mora da se pokrene kao admin, pošto je to u stvari drajver.. Šta je sad tu kao posebno? Instalirao si drajver koji je malware?

Može li pojašnjenje, ja ne vidim u čemu je fazon?
Commercial-Free !!!
 
Odgovor na temu

Slobodan Miskovic

Član broj: 4967
Poruke: 5814
212.200.180.*



+105 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:07 - pre 207 meseci
Pa Vista bar stigne nesto da procesuira :P
Mislim to je kao kad bi branio Yuga koji btw nema gume time sto ćeš reći da Ferari ne može 500 km/h :=)
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
*.cmu.carnet.hr.

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:13 - pre 207 meseci
Pojašnjenje je degojs, da moraš biti admin da bi to radilo, i da će radit samo na x32 Visiti, na kojoj ionako možeš kao admin loadati driver koji će raditi što god hoćeš :-))

Ustvari, većina današnjeg malwarea dumpa neki rootkit koji čini njegov proces mnooogo zaštićenijim nego što bi to bio postavljanjem jednog bita u EPROCESS strukturi.

Pingvini sanjaju da se ovdje radi o nekom sigurnosnom propustu po dizajnu, koji arbitrarnom procesu može elevirati status u "zaštićen". Malo morgen ;)

No ne očekuješ valjda o slashdotaša da u seansi MS trolanja razumiju o čemu se točno radi, zar ne? :P
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:14 - pre 207 meseci
^Pa da.. ali čak i kao admin ćeš dobiti UAC dijalog, zar ne?

I evo komentar na taj gore komentar što sam preneo:
Citat:
And here everyone is complaining about UAC, while it's the only thing between you and installing that driver.

Čudno, pa niti jedan od ta 2 komentara nema veću ocenu nego 1. Ah, da, zaboravio sam gde je to.. :)


Ovi kupusari postaju očajni polako..
Commercial-Free !!!
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
213.176.148.*

Sajt: https://markom.rs


+16 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:35 - pre 207 meseci
Ja sam kompletno razočaran, moram priznati :-(

1. Pre neki dan su imali priliku da sa onom ANI temom odvale Windows da se sve dimi
2. Ovakav Pokemon debakl danas je zastrašujuć

Ima li uopšte više čestitog Linux advokata sa argumentima među nama ili smo ih sve najurili? Prosto odbijam da poverujem da je Linux toliko loš koliko smo mi uspeli da ga ocrnimo. Zaista. Suština problema je u odsustvu argumenata sa njihove strane i činjenice da mi znamo više o Linuxu od njih samih.

@degojs: na technological white thrash na /. ne treba gubiti vreme
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:47 - pre 207 meseci
Citat:
@degojs: na technological white thrash na /. ne treba gubiti vreme


Ma znam.. više verujem Štambuku kad napiše ovde nešto vezano za sigurnost Windowsa, dobro ili loše po M$, nego celom slashdotu. I tako bi mogao za dosta ljudi ovde da kažem. Hoću li sad verovati pre tebi ili nekom sa slashdota kad komentarišu nešto vezano za npr. mreže? Hoću li pre verovati Dragom Tati kada komentariše nešto vezano za Linux i Windows programiranje ili tamo likovima..?

Mislim..
Commercial-Free !!!
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 20:48 - pre 207 meseci
Linuxu nije mesto na desktopu markom, da je pristojan server sistem, svi ovde znaju. Problem je sto ovi novi sto navalise ne znaju nista, inace bi bezali od desktop diskusije ko djavo od krsta. Da linux bude desktop OS moze, ali ne pre no sto "zajednica" ponovi ono sto je Apple uradio na *BSD, uz samo par distribucija koje vendori mogu podrzavati, i ABI standard kao LFH sto imaju. Za desktop jeste mnogo los, i ja sam mnogo pricao o tome i o nedostatku ABI. Grehota je imam binary-only softver koji bi mogao pokrenuti samo sa nekom pet godina starom distribucijom.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 21:30 - pre 207 meseci
Citat:
A sta _vam_ kaze glasnogovornik microsofta:
"This is only an issue if you're downloading and watching porn. You should be watching only wholesome media, like "What About Bob", instead."

Da li se smijati ovoj tvrdnji, ili ju ipak, zaliti ?


Pazi ovo.. hehehe Pa ti stvarno veruješ da je to rekao neko iz MS?

O jebem te robijo (linux), kad sam te dobio.. :) Ljudi izgleda totalno prosviraju ako koriste Linux duže. Prijatelju, tebi nije dobro.
Commercial-Free !!!
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
213.176.148.*

Sajt: https://markom.rs


+16 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 21:35 - pre 207 meseci
Da ne politizujem sad previše ovde pošto se ne sme, ali ima nešto srpsko u tom Linuxu ...
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 21:57 - pre 207 meseci
Citat:
Da ne politizujem sad previše ovde pošto se ne sme, ali ima nešto srpsko u tom Linuxu ...


Ne zna se ni ko pije ni ko placa. I upravo se radi suprotno od onoga sto je dobro, zato sto mi znamo najbolje, za inat.

ABI ne treba za GNU softver, pa ne treba uopste, linux je free i svako moze da napravi svoj distro i standardizacija je nepotrebna za GNU sw (use the source), a zli proprietary SW necemo
 
Odgovor na temu

cynique
Ivan Štambuk
Zagreb@Croatia

Član broj: 93690
Poruke: 155
*.cmu.carnet.hr.

ICQ: 106979934
Sajt: istambuk.blogspot.com


Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 22:15 - pre 207 meseci
Citat:
degojs: Pazi ovo.. hehehe Pa ti stvarno veruješ da je to rekao neko iz MS?


Naravno da nije rekao, to je prvi komentar na temi (modovan kao funny, da ne bi bilo zabune :)

http://it.slashdot.org/comments.pl?sid=229863&cid=18647251

I što je najzabavnije, ovaj lik Ionescu je jedna od glavnih čunki u ReactOS projektu, u kojem pokušavaju klonirati NT kernel i userland bajt po bajt, podatkovnu strukturu po podatkovnu strukturu...i pazite vi samo ovu stavku:

http://www.reactos.org/en/dev_legalreview.html

Citat:
Reverse engineering. Many non-free software packages have a specific clause in their licenses to prohibit reverse engineering. It is the opinion of the ReactOS Project that these license restrictions are only valid to the extent that they prohibit intentional conversion of object code to corresponding source code and subsequently claiming ownership of that source code. Reverse engineering, a form of which happens every time a developer traces into an operating system's core code with a debugger to find a problem with his/her code, is held to be covered by Fair Use. Any source code produced by direct reverse engineering should be treated in exactly the same way as any other non-free source code - useful for study and understanding of the system, but not permitted for inclusion in ReactOS.


E sad, ili Ionescu ima neke ESP moći da može znati koji bit na kojem offsetu u nedokumentiranoj podatkovnoj strukturi EPROCESS čiji se izgled mijenja ne samo sa svakim minor buildom NT-a, već i sa pojedinim QFE/SP treba postaviti da može napraviti ovakav neki program, ili je tu netko koristio nelegalna sredstva :)

Možda je debuggirao protected path DRM driver ;)

A ReactOS je fino Stallmanovski GPL-ovan...mislim da bi MS na sudu mogao potopiti ovaj projekt kao ništa :)
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 22:40 - pre 207 meseci
^Pa dobro sad.. mnogi exploiti se pišu tako što urade reverse-engineering zakrpa, ne očekujem od tih ljudi nešto drugo inače ne bi ni pisali viruse uopšte. Mislim, neka ih, indirektno teraju MS da više radi na tim stvarima, itd.

Stvar je jednostavno da i kao admin moraš da odobriš instaliranje drajvera.. pa sad, ako to uradiš, ne znam šta im je bitno sa tim bitom ili ne, protected ili ne..

[Ovu poruku je menjao degojs dana 07.04.2007. u 23:50 GMT+1]
Commercial-Free !!!
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 22:43 - pre 207 meseci
kakav malwer, tip je to napravio da moze varat u Wow-u . :-)
Citat:
For example, Warden (the application that World of Warcraft uses to catch cheaters) can’t determine if a protected process is evil or not, because it can’t go peek inside it.


http://www.alex-ionescu.com/?p=34
NO FATE
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Vista bashing - protekted procesi07.04.2007. u 23:05 - pre 207 meseci
HAHAHAHA E ovo je stvarno super :-)
Commercial-Free !!!
 
Odgovor na temu

windows_zakon
nista

Član broj: 97723
Poruke: 27
87.250.127.*



Profil

icon Re: Vista bashing - protekted procesi08.04.2007. u 02:18 - pre 207 meseci
Citat:

Stvar je jednostavno da i kao admin moraš da odobriš instaliranje drajvera.. pa sad, ako to uradiš, ne znam šta im je bitno sa tim bitom ili ne, protected ili ne..


Pa koliko sam ja shvatio sledece:
"malware can become a "protected process", as in protected processes that the administrator doesn't have control over."
je ozbiljna stvar.

U sustini, koliko sam ja shvatio ovo, neko moze da napise malware koji ce da bude pokrenut kao protekted, i da administrator ne moze da mu uradi nista, kao ni bilo koji drugi program, zar ne ?
To nije zajebancija, ako je tako ....

Citat:

Pazi ovo.. hehehe Pa ti stvarno veruješ da je to rekao neko iz MS?

O jebem te robijo (linux), kad sam te dobio.. :) Ljudi izgleda totalno prosviraju ako koriste Linux duže. Prijatelju, tebi nije dobro.


U slucaju da nije rekao, znam da misli... jer ... je tako. Sta, sad cete da pisete kako likovi nisu kupili spajvere,viruse surfajuci po porn sajtovima ? Prijatelju, tebi nije dobro.

Citat:

Ja sam kompletno razočaran, moram priznati :-(

1. Pre neki dan su imali priliku da sa onom ANI temom odvale Windows da se sve dimi
2. Ovakav Pokemon debakl danas je zastrašujuć

Ima li uopšte više čestitog Linux advokata sa argumentima među nama ili smo ih sve najurili? Prosto odbijam da poverujem da je Linux toliko loš koliko smo mi uspeli da ga ocrnimo


1. Oni su odvaljeni da se dimi sve, samo svojom pricom i blebetanjem su to "prikrili". I dalje stoji da je Windows smece i da ima bug u kursoru. Tako da, bez ikakve price, on je odvaljen.

U pravu si sto se tice najurivanja. Ljudi odustaju od vas kad vide koliko ste tvrdoglavi i uporni i svasta po nesto, stvarno, svaka cast vama sto imate toliko volje da serete, a i vecina ste. :)

Citat:

Suština problema je u odsustvu argumenata sa njihove strane i činjenice da mi znamo više o Linuxu od njih samih.


Nije stvar u tome, stvar je u ovome sto sam napisao, ima pun k. windows gejeva koji pricaju svasta nesto poput svih recimo ovde, koji su sve ukupno Linux koristili u ne bitno koje svrhe, 2 sata ... svi zajedno.

Pored toga, niko nikom ne moze da promjeni misljenje ili slicno. Ovaj forum sluzi inache ljudima kao izduvni ventil. Onaj ko to ne zna, taj ce da se iznervira i prestane sudjelovati u diskusijama.

 
Odgovor na temu

windows_zakon
nista

Član broj: 97723
Poruke: 27
87.250.127.*



Profil

icon Re: Vista bashing - protekted procesi08.04.2007. u 02:34 - pre 207 meseci
Citat:

Za desktop jeste mnogo los


Mnogo los ? Kome ? Liku koji zeli da igra igrice po citav dan ? Jeste, onda je mnogo los.
U suprotnom, nije MNOGO los, a nije ni los.

A pored toga, Linux kao Linux nije los sistem u opste, problem je sto nije podrzan i to je sve. Zato sto adobe ne pravi fotoshop za njega, jer MS ne pravi Visio za njega, itd. Ovde ovi da ne kazem majmuni, pricaju kako je kupusara.
Dok danas spam postoji (automatski se moze zakljuciti da su uhakane masine) zahvaljujuci windows smecu... kao i ddosovi i ostalo.
Mislim .... cemu prica u opste...
 
Odgovor na temu

markom
Marko Milivojević
Network Engineer
Google
Mountain View

Član broj: 18427
Poruke: 4227
213.176.148.*

Sajt: https://markom.rs


+16 Profil

icon Re: Vista bashing - protekted procesi08.04.2007. u 03:04 - pre 207 meseci
Citat:
Mnogo los ? Kome ? Liku koji zeli da igra igrice po citav dan ? Jeste, onda je mnogo los.


Ili na primer čoveku koji crta mreže u Visiu po ceo dan. Takođe je jako loš...
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Vista bashing - protekted procesi08.04.2007. u 08:54 - pre 207 meseci
Citat:

A pored toga, Linux kao Linux nije los sistem u opste, problem je sto nije podrzan i to je sve.


Ova recenica je srz problema - Linuxovci zapravo ne razumeju sta je to dobar OS.

Vidi, dude - ovo prvo u tvojoj recenici zavisi od onog drugog... Sta mene zabole cosak sto je, recimo, BeOS bio dobro koncipiran OS kada nije dobio nikakvu podrsku ;-)

Osim toga, Linux ne moze biti "dobar" ni po konceptualnom smislu, ali ima ovde par ljudi koji ce vrlo rado objasniti zasto je to tako :)

A, stvarno - po cemu je to Linux dobar?

- Arhitektonski - ima daleko boljih, cak je i BSD daleko bolje koncipiran od njega. Nepostojanje ABI modela za drajvere, haotican "muva bez glave" razvoj kernela, mizeran QA...

- Podrzanosti hardvera - evo, na drugoj temi vidimo kako to izgleda ;)

- Podrzanosti softvera - svaki GNU paket vredan pomena radi na Windowsu, dok na Linuxu profi aplikacije sa Wina i Maca postoje u tragovima

- Office Produktivnosti - dokaz koliko je MS Office produktivniji paket pokazuje prost fakat da je taj paket neprikosnoveni lider i ako kosta $500, a ljudi ga kupuju...


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.dynamic.sbb.co.yu.

Sajt: angelstudio.org


+392 Profil

icon Re: Vista bashing - protekted procesi08.04.2007. u 09:54 - pre 207 meseci
Citat:
Pa koliko sam ja shvatio sledece:
"malware can become a "protected process", as in protected processes that the administrator doesn't have control over."
je ozbiljna stvar.

U sustini, koliko sam ja shvatio ovo, neko moze da napise malware koji ce da bude pokrenut kao protekted, i da administrator ne moze da mu uradi nista, kao ni bilo koji drugi program, zar ne ?
To nije za***ancija, ako je tako ....


Da, samo sto je za to potrebna admin privilegija, i jos radi samo na 32-bitnoj Visti. A 32-bitni x86 je vec stvar proslosti, ne prodaje se vise. Admin privilegije, da li ti to znaci nesto?

Citat:

1. Oni su odvaljeni da se dimi sve, samo svojom pricom i blebetanjem su to "prikrili". I dalje stoji da je Windows smece i da ima bug u kursoru. Tako da, bez ikakve price, on je odvaljen.


Pogledaj malo samo PHP koliko ima security-related bagova... Eh, koji dupli standard, da u Windowsu jedan vulnerability bude problem.
Citat:

U pravu si sto se tice najurivanja. Ljudi odustaju od vas kad vide koliko ste tvrdoglavi i uporni i svasta po nesto, stvarno, svaka cast vama sto imate toliko volje da serete, a i vecina ste. :)


Bolje obrati paznju sta sam pises.

Citat:

Nije stvar u tome, stvar je u ovome sto sam napisao, ima pun k. windows gejeva koji pricaju svasta nesto poput svih recimo ovde, koji su sve ukupno Linux koristili u ne bitno koje svrhe, 2 sata ... svi zajedno.
Pored toga, niko nikom ne moze da promjeni misljenje ili slicno. Ovaj forum sluzi inache ljudima kao izduvni ventil. Onaj ko to ne zna, taj ce da se iznervira i prestane sudjelovati u diskusijama.


Daj nemoj da si smesan. Ja sam godinama koristio linux. A izduvni ventil o kome pricas je nazivanje drugih pederima nije li tako? Ovde si da se istreses.

Citat:

Mnogo los ? Kome ? Liku koji zeli da igra igrice po citav dan ? Jeste, onda je mnogo los.
U suprotnom, nije MNOGO los, a nije ni los.

A pored toga, Linux kao Linux nije los sistem u opste, problem je sto nije podrzan i to je sve. Zato sto adobe ne pravi fotoshop za njega, jer MS ne pravi Visio za njega, itd. Ovde ovi da ne kazem majmuni, pricaju kako je kupusara.
Dok danas spam postoji (automatski se moze zakljuciti da su uhakane masine) zahvaljujuci windows smecu... kao i ddosovi i ostalo.
Mislim .... cemu prica u opste...


Linux koji nije smor da se odrzava

GNU je krs, kada sam to imao prilike da iskusim pri buildu i686-cygwin->i686-linux-gnu kroskompajlera, shvatio sam bas sve, a to je da se u OSS ne zna ni ko pije ni ko placa. Kupusara i to nevidjena, ne moze da se builduje koliko ima bagova! Sta, trebam traziti 3rd party bugfixeve koji bi po zdravom razumu morali biti u sourceu? Treba ja licno da ga debagujem? QA je mislena imenica za GNU, i testiranje, bole ih qrac da testiraju cak i da li uopste kompajler moze da se bilduje, smejurija!





 
Odgovor na temu

[es] :: Advocacy :: Vista bashing - protekted procesi

Strane: 1 2 3 4

[ Pregleda: 11351 | Odgovora: 79 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.