Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ume li M$ da napravi kursor?

[es] :: Advocacy :: Ume li M$ da napravi kursor?

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 38232 | Odgovora: 343 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Ume li M$ da napravi kursor?30.03.2007. u 15:45 - pre 207 meseci
Iako sam davno sebi rekao da cu samo pasivno pratiti Advocacy, ovo je bilo jace od mene.

Svasta se moglo videti u Kupusari, ovo ipak prevazilazi sve granice.
Pitanje od milion dolara: Moze li M$ makar da napravi kursor a da to bude kako treba?!

Citat:
Microsoft is investigating new public reports of attacks exploiting a vulnerability in the way Microsoft Windows handles animated cursor (.ani) files. In order for this attack to be carried out, a user must either visit a Web site that contains a Web page that is used to exploit the vulnerability or view a specially crafted e-mail message or email attachment sent to them by an attacker.
As a best practice, users should always exercise extreme caution when opening or viewing unsolicited emails and email attachments from both known and unknown sources.Microsoft has added detection to the Windows Live OneCare safety scanner for up-to-date removal of malicious software that attempts to exploit this vulnerability.Microsoft intends to actively share information with Microsoft Security Response Alliance partners so that their detection can be up to date to detect and remove attacks.Customers in the U.S. and Canada who believe they are affected can receive technical support from Microsoft Product Support Services at 1-866-PCSAFETY. There is no charge for support calls that are associated with security updates.International customers can receive support from their local Microsoft subsidiaries. There is no charge for support that is associated with security updates. For more information about how to contact Microsoft for support issues, visit the International Support Web site.

. . .

Recommendation: Do not visit untrusted websites or view unsolicited email


http://www.microsoft.com/technet/security/advisory/935423.mspx

P.S. Zahvaljujemo se anonimnom izvoru "bliskom vrhovima vlasti". Znao sam da ima Linuxasa u tebi.
JaFreelancer.com
 
Odgovor na temu

MladenIsakovic
Mladen Isaković
Šabac

Član broj: 58620
Poruke: 333
*.adsl.sezampro.yu.

Jabber: mladjai@elitesecurity.org
ICQ: 162720715
Sajt: www.slackware-srbija.org


+1 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 16:00 - pre 207 meseci
Auh

Vraćam se ja na Linux

[ mod markom: izbačeni hot-linkovani smajliji sa drugog foruma ]
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 18:48 - pre 207 meseci
Koliko mi je poznato, na Visti ne prolazi jer IE7 radi u protected režimu.

Druga stvar, koga interesuje, third-party patch je izašao.

A da je smešno, jeste :)
Commercial-Free !!!
 
Odgovor na temu

PassingBy
PassingBy

Član broj: 52571
Poruke: 9
91.150.102.*



+2 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 19:16 - pre 207 meseci
http://www.frsirt.com/english/advisories/2007/1151
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 19:52 - pre 207 meseci
Smesno, degojs? Ne, nego jadno.
JaFreelancer.com
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 20:04 - pre 207 meseci
Haha moram priznati ekstra :)
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 20:08 - pre 207 meseci
Definitivno jedan od boljih exploita :))

Blam :)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Zeljko Mitrovic

Član broj: 3197
Poruke: 81
*.MIT.EDU.



+1 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 20:31 - pre 207 meseci
Linuxovci nisu mogli da docekaju ovako nesto ;o)
 
Odgovor na temu

unleaded

Član broj: 114756
Poruke: 74
81.94.12.*



Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 20:45 - pre 207 meseci
Da li je tacno da se to vuce jos od Windowsa 2000?

Citat:
Microsoft today announced through a Security Advisory that their is a vulnerability in Windows dating back to Windows 2000

ITsVista

Programmer is an organism that turns coffee into software.
 
Odgovor na temu

windows_zakon
nista

Član broj: 97723
Poruke: 27
87.250.102.*



Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 21:11 - pre 207 meseci
Pa pise ti da jeste, sta ti je nejasno ?

Citat:

Koliko mi je poznato, na Visti ne prolazi jer IE7 radi u protected režimu.


Jel ne radi ili ce da te pita nesto ? Izgleda da je improvment u visti taj sto te pita sta god da se desava sa racunarom sta hoce korisnik.
Kad bi pogasio sve te silne protekcije (t.j. pitanja) dobio bi xp sa aerom i par protekcija na kernelu sto onaj cinik stalno spominje.
Prebacuju krivicu na korisnika, a pored toga, taj protekted rezim rada nije upaljen po difoltu.
I na to sve, cini ti racunar 3 godine starijim... mislim, OS iz snova.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7177 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 21:12 - pre 207 meseci
Citat:

Prebacuju krivicu na korisnika, a pored toga, taj protekted rezim rada nije upaljen po difoltu.


?
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

windows_zakon
nista

Član broj: 97723
Poruke: 27
87.250.102.*



Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 21:25 - pre 207 meseci
Sta ti nije jasno, ovaj dio za prebacivanje krivice ili difolt shtos ?

Umjesto da je sistem "siguran" on te pita kad god neka promjena treba da se izvrsi... to nije siguran operativni sistem, to je budzevina. Navodno, protekted mode rezim rada u IE7 znaci da ako bilo sta iz IE-a hoce da izmjeni nesto na sistemu, doda, ili slicno, da te prije toga pita hoces li to i to (Allow, Cancel). Jel to security ?
Joe SixPack ce da klikne na allow.

Druga stvar, protekted mode nije po difoltu ukljucen u IE7.. ne znam cemu upitnik.
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 22:14 - pre 207 meseci
^Kako nije uključen po difoltu?

Tj. kako nije, kad.. jeste. Ozbiljno, kod mene je uključen protected mode po difoltu. Naravno, to se odnosi na Vistu.


Commercial-Free !!!
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 22:17 - pre 207 meseci
Citat:
Da li je tacno da se to vuce jos od Windowsa 2000?


Teško za reći, pošto mi se čini da rekoše da exploit ne radi na XP i XP SP1. Na XP SP2 radi :)))

U svakom slučaju, ovde ima patch:
http://research.eeye.com/html/alerts/zeroday/20070328.html
Commercial-Free !!!
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip0.t-ipconnect.de.



+7177 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 23:13 - pre 207 meseci
Citat:

Umjesto da je sistem "siguran" on te pita kad god neka promjena treba da se izvrsi... to nije siguran operativni sistem, to je budzevina. Navodno, protekted mode rezim rada u IE7 znaci da ako bilo sta iz IE-a hoce da izmjeni nesto na sistemu, doda, ili slicno, da te prije toga pita hoces li to i to (Allow, Cancel). Jel to security ?
Joe SixPack ce da klikne na allow


A kakav to security zamisljas? Sistem treba da prepozna da je Joe SixPack kreten, i da mu ne dozvoli da bilo sta izvrsi? Kako ces onda da instaliras neki plugin, recimo? :)

Citat:

Druga stvar, protekted mode nije po difoltu ukljucen u IE7.. ne znam cemu upitnik.


Na mojoj Visti (Ultimate) jeste...
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 23:39 - pre 207 meseci
Citat:

Druga stvar, protekted mode nije po difoltu ukljucen u IE7.. ne znam cemu upitnik.

Brate ako vec stojiz iza linjuxa bar se potrudi da prelistas par papera
o suparnickom taboru :)

Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Ume li M$ da napravi kursor?30.03.2007. u 23:54 - pre 207 meseci
Citat:
Ivan Dimkovic:
A kakav to security zamisljas? Sistem treba da prepozna da je Joe SixPack kreten, i da mu ne dozvoli da bilo sta izvrsi? Kako ces onda da instaliras neki plugin, recimo? :)


a kako se kod mene instalira plugin u firefoxu? lepo u ~/mulaz/.mozila/firefox/... (na windowsima je to Application data ili nesto takvo)... lepo sve u user rezimu :) Joe sixpacku ni ne treba root nalog :) (odnosno neke distribucija poput ubunta ga ni nemaju... a ko ce da kuca 'sudo firefox' umesto samo da klikne ikonicu :)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Apatrid
Ottawa, ON

Član broj: 34944
Poruke: 471
216.48.172.*



Profil

icon Re: Ume li M$ da napravi kursor?31.03.2007. u 00:24 - pre 207 meseci
Security
 
Odgovor na temu

degojs

Član broj: 4716
Poruke: 5096



+51 Profil

icon Re: Ume li M$ da napravi kursor?31.03.2007. u 00:45 - pre 207 meseci
@mulaz:
AppData folder je unutar korisničkog foldera (npr. kod mene je u C:\Users\degojs\Application Data). U čemu je onda problem?

Što se Firefox plugina tiče, nisam primetio da Firefox traži odobrenje preko UAC-a. U Visti, mislim, aplikacije dobiju redirekciju u virtuelni registry i Program Files ako trebaju da tamo nešto menjaju, tako da je to osigurano. Šta više, MS je nešto najavljivao da će i ta opcija ostati prisutna nekoliko godina, a onda i to nestaje - čisto se programerima daje vremena da počnu da rade stvari na ispravan način. Dakle, danas je to već rešeno sa tom virtuelizacijom, bar koliko sam ja razumeo stvari.

Evo ja sam sad potražio "Firebug" da vidim otprilike gde su fajlovi za tu ekstenziju. Primeti da su svi u c:\Users\Degojs\AppData\.... folderu. Nisam 100% siguran, možda FF zaista još negde sprema fajlove ekstenzija, ali pošto instaliranje ekstenzije ne izaziva pojavljivanje UAC dijaloga, mislim da je sve OK.



I samo da vidim.. dodao sam sada Web Developer ekstenziju, UAC se nije pojavljivao.

Inače, mislim da sam čitao na MSDNu da se u MS-u čak razmišlja da u budućnosti po difoltu sve "native" aplikacije rade u protected režimu (tj. nešto kao da se aplikacija automatski izvršava u chroot okruženju), osim "managed" koda (.NET) koji je lako kontrolisati. Opcija sigurno ima, videćemo šta će biti..


Commercial-Free !!!
Prikačeni fajlovi
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
87.250.104.*

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: Ume li M$ da napravi kursor?31.03.2007. u 01:27 - pre 207 meseci
Jebiga, bug je uvjek tam gdje ga najmanje očekuješ.
Propust je užasan, dobar stvar je što već postji patch, a loša što ga neće instalirati bar jedno 80% korisnika.

Uglavnom nije jadno, neg samo maler.
tu nema kašike....
 
Odgovor na temu

[es] :: Advocacy :: Ume li M$ da napravi kursor?

Strane: 1 2 3 4 5 ... Dalje > >>

[ Pregleda: 38232 | Odgovora: 343 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.