Флудилка:)

Автор S!N, 29 Квітень 2008, 13:06:50

Попередня тема - Наступна тема

Edd.Dragon

Цитата: OzzyZig від 05 Вересень 2015, 21:10:22
из-за первого раза правильного курения, лалка ты

другим, кто привык оно так ильно не бьет
А зачем ты курил кальян? Он же из табака. В табаке никотин. К нему привыкают!
Или вы травку зарядили?

user_lol

Цитата: OzzyZig від 05 Вересень 2015, 21:10:22
из-за первого раза правильного курения, лалка ты

другим, кто привык оно так ильно не бьет
Ну не знаю, я скільки вже не курив, всерівно б'є в голову. Можливо залежить від кількості  :D

Edd.Dragon

#735802
Цитата: OzzyZig від 05 Вересень 2015, 20:39:24впервфе покурил правильно кальян
в голову дало сильно
В голову дает либо от НЕправильного кальяна (например, уголь не очень пригодный для кальянов или не достаточно раскален), либо от НЕправильного тебя (на голодный желудок курил или здоровье не позволяет)

Хотя может много никотина тоже вызывает головокружение - хз.
Но у меня к примеру если долго не курить, а потом хорошенько затянуться дымом - от удушья сразу поведет. Даже если курить ежедневно, то после перерыва на сон, от первой сигареты можно доставить себе удар в голову на пустой желудок.

А вот от курения жидкости такой фигни нет даже близко.

Ну а так, чтобы не курить никотин ни в каком виде с недельку, а потом жидкости затянуться - не приходилось провернуть эксперимент )))

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 20:54:01Но ОС - это же не железо.
Я цього і не писав, "залізяка" це сленг.
Цитата: Edd.Dragon від 05 Вересень 2015, 20:56:53Потому что для тебя винда - это нечто обособленное, как Святой Григорий. Что-то выше обычных программ, что-то отличающееся от них.
Так.
Цитата: Edd.Dragon від 05 Вересень 2015, 20:56:53В таком случае, что ты понимаешь под взломом винды. Как ее ломают?
Під зламом вінди я розумію злам того, що є частиною системи, що встановлюється і розповсюджується разом установочним диском Windows.

Обамка

Цитата: Edd.Dragon від 05 Вересень 2015, 21:22:11А вот от курения жидкости такой фигни нет даже близко.
у меня даже от безникотиновой жидкости слегонца сосуды в голове дубеют
p.s. от парения, а не от курения ;)

Edd.Dragon

Цитата: Mantikor від 05 Вересень 2015, 21:32:22Під зламом вінди я розумію злам того, що є частиною системи, що встановлюється і розповсюджується разом установочним диском Windows.
Ну так ты пообращай внимание на то, что латают в "винде" чаще всего, что чаще всего обновляется с криками "Важно! Срочно обновись! Дыры! Повсюду дыры!"

Internet explorer
Google Chrome
Adobe FlashPlayer
Oracle JVM

Большинство дыр относится к подобному не шибко то системному хламу. Как раз по тем причинам, которые ты озвучил - популярность и массовость использования.

А часто ли ты слышишь об обновлении ну того же Удаленного помощника (который тоже простая себе такая программа, являющаяся частью дистрибутива Windows)?


OzzyZig

Цитата: Edd.Dragon від 05 Вересень 2015, 21:17:35
А зачем ты курил кальян? Он же из табака. В табаке никотин. К нему привыкают!
Или вы травку зарядили?
я не привыкаю

честно? не хотел ибо не любл. Но меня уговорили, и за компанию и распробовать



Edd.Dragon

Цитата: Богданыч від 05 Вересень 2015, 21:34:00
у меня даже от безникотиновой жидкости слегонца сосуды в голове дубеют
p.s. от парения, а не от курения ;)
То наверное от зарядки лицевых мышц  ;D

aNGeL

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon


Edd.Dragon

22 июля 2015

Я думал - это первоапрельская статья....  :o

Mantikor

Цитата: Edd.Dragon від 05 Вересень 2015, 21:38:23Ну так ты пообращай внимание на то, что латают в "винде" чаще всего, что чаще всего обновляется с криками "Важно! Срочно обновись! Дыры! Повсюду дыры!"

Internet explorer
Google Chrome
Adobe FlashPlayer
Oracle JVM
Ні, це не так. Хром, флеш-плеєр, і джва оновлюються по своєму графіку, а з криками "Важливо" оновлюються раза два-три в рік.
В той час як в вінді одне оновлення для експлорера, і пачка для системних компонентів кожного місяця, і всі з припискою що знайдений експлойт, який дозволяє зловмиснику отримати  доступ до системи(тепер поміняли формулювання).
Вибачте, але ви не маєте права на перегляд спойлерів.

Обамка

Цитата: OzzyZig від 05 Вересень 2015, 21:38:25Но меня уговорили, и за компанию и распробовать
большинство обвиненных в групповых изнасилованиях говорят точно так же на суде

aNGeL

Цитата: Mantikor від 05 Вересень 2015, 19:02:01Я думав що ми зійшлись на тому що кожен робить як йому зручно, і дальше вже пішла суто технічна суперечка
Ага, если в таком ключе - то мне удобней что бы напрямую в мир был мой ПК, а не роутер)

Цитата: Mantikor від 05 Вересень 2015, 19:02:01Ти ще спитай чому на всіх роутерах в компаніях закривають всі порти окрім необхідних.
Я не спрошу, потому что я так же делаю  ;)

Цитата: Edd.Dragon від 05 Вересень 2015, 19:16:51и не осталось какого-то сервисного доступа.
Помниться в прошлом году срач когда на Хуавей маршрутизаторах в софте нашли бэкдор  8)

Цитата: Mantikor від 05 Вересень 2015, 19:23:42
Я маю на увазі не тільки телнет, rdp і т.д., а ще й в дири вінди. Їх не всі виключиш, а оскільки вінда значно розповсюдженіша за якусь версію прошивки якоїсь моделі роутера, то і ймовірність що вінду зламають через експолйт значно вища ніж для роутера.
Я вот не знаю достоверно. но может ты просветишь - чем отличается закрыть все порты в винде и в роутере например Асус?

Цитата: Mantikor від 05 Вересень 2015, 19:37:52кожна компанія-виробник пише свою мініОС для роутера
И этим самым в миру стает 100500 прошивок у которых разные дыры)

Цитата: Mantikor від 05 Вересень 2015, 19:37:52Функціонал там мінімальний
Насчет нормальных девайсов я бы очень даже поспорил.

Цитата: Mantikor від 05 Вересень 2015, 19:37:52Я суджу по статистиці вірусів для Вінди і експлойтів для роутерів, роутери виграють.
Вирусы для винды в 99% случаев попадают не из-за того что порт открыт и на него использовали эксплойт, а из-за пользователя, так что роутер тут никак не поможет.

Цитата: Mantikor від 05 Вересень 2015, 19:40:33Хоча те що проблема вихідного трафіку на роутері не проблема роутера - правда.
Но это же не тру. Нужно фильтровать. А еще можно на 80 порту инкапсуляцию проверять...

Цитата: Edd.Dragon від 05 Вересень 2015, 19:46:56
Вот кстати, заходим в SL, в раздел уязвимости и прямо вчера выложено (но уже исправленная уязвимость)

http://www.securitylab.ru/vulnerability/474550.php

Неавторизованное изменение данных. Cisco.

Уязвимость существует из-за недостаточной проверки входных данных в компоненте JavaServer Pages. Удаленный пользователь может изменить произвольные файлы на целевой системе.


Я вот почитаю секьюрити.лаб и жить становиться страшно) А потом я понимаю простую истину - домашний пк нужно защищать поверхностно от алёшек что играются как школьники и от вирусов. Ибо имея что то важно и ценное дома - мало что поможет. И да, наши данные никому особо не всрались. Основная беда ПК - это вхождение в бот-сеть, рассылка спама и локеры-вымогатели. Ну и государству и спецслужбам нужны ваши личные данные(имею ввиду не фотки, а именно инфу)

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

rayven

Хто хоче шукає можливості. Хто не хоче, шукає виправдання

Mantikor

Цитата: aNGeL від 05 Вересень 2015, 22:14:56Я вот не знаю достоверно. но может ты просветишь - чем отличается закрыть все порты в винде и в роутере например Асус?
Нічим, окрім затраченого часу. :D
Цитата: aNGeL від 05 Вересень 2015, 22:14:56И этим самым в миру стает 100500 прошивок у которых разные дыры)
І в цьому їх плюс.
Цитата: aNGeL від 05 Вересень 2015, 22:14:56Насчет нормальных девайсов я бы очень даже поспорил.
Не, ну я мав на увазі для домашного використання і не по хайпрайсу.
Цитата: aNGeL від 05 Вересень 2015, 22:14:56Вирусы для винды в 99% случаев попадают не из-за того что порт открыт и на него использовали эксплойт, а из-за пользователя, так что роутер тут никак не поможет.
Так, від дурака нічого не поможе. Але користувач може по незнанні поставити вірус на комп, а з роутером він цього не зробить.
Цитата: aNGeL від 05 Вересень 2015, 22:14:56А потом я понимаю простую истину - домашний пк нужно защищать поверхностно от алёшек что играются как школьники и от вирусов. Ибо имея что то важно и ценное дома - мало что поможет. И да, наши данные никому особо не всрались. Основная беда ПК - это вхождение в бот-сеть, рассылка спама и локеры-вымогатели. Ну и государству и спецслужбам нужны ваши личные данные(имею ввиду не фотки, а именно инфу)
Тому я й написав
Цитата: Mantikor від 05 Вересень 2015, 20:32:39Мій варіант безпеки - це задрати рівень безпеки до таких висот(з оптимальними затратами часу і грошей), щоб злам мене був невигідний(задорогий, чи затратний по часу).

aNGeL

Цитата: Mantikor від 05 Вересень 2015, 19:52:41Ага, тобто те що ти прирівнюєш ОС до софта в системі - це не спрощення?
ОС тот же софт, только более громозкий и подверженный большему количеству багов и дыр.

Цитата: Mantikor від 05 Вересень 2015, 19:52:41І крашнути програму != отримати нелегітимний доступ до системи.
Краш и нелегетимный доступ разные вещи.

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Як я вже писав цього може бути не достатньо, навіть якщо ти зламаєш якусь програму є ще сама ОС яка вміє захищатись.
Проблема в том что если получается взлом ПО, то злоумышленик получает права в системе такие же как и софт что он взлом. А изнутри ломать легче что то системное чем изнутри.


Цитата: Mantikor від 05 Вересень 2015, 20:32:39Отримання доступу/злам до системи - отримання повного доступу до всіх компонентів системи і програм. Отримання доступу/злам програми - отримання доступу до самої програми і її даних.
читай моё сообщение выше, что винда, что линуха - там есть права что имеют что то в системе. В линухе лучше что ты имеешь возможность этих самых програмных пользователей ограничить лично и понимать куда ты дал доступ, а куда нет. В винде это сделать нереально. Например тот же фтп в линухе - как юзер ты попадешь по фтп и всё, а вот если в линухе настроить запрет на доступ вне корневого каталога фтп - ты хер куда улезешь, иначе есть возможности получить доступ к корневой системе сервера и делать всё что тебе нужно.

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Почалось все з того, чи безпечніше ставити роутер на вхід з інтернету, чи звичайний ПК на вінді(як в ангела).
Исходя из нашего срача я резюмирую частично - обычному хомячку пофиг роутер или пк. В теории роутер чем то ему поможет, но ввиду что это хомячек - не очень. Мне лично нет разницы что у меня стоит первым и что является ядром сети. При желании я могу поставить роутер, который бы раздавал чисто ви-фи, а вот по витой паре шел бы к компу и комп бы фильтровал доступа за второй сетевой платой. А еще можно юзать шифрование дисков, а еще ограничивать доступ в локальной сети только локальной сетью и не давать доступ не из вне не снаружи... и так можно делать до бесконечности. Всё зависит от того насколько у тебя хватит знаний, фантазий, нужды и желания...

Цитата: Mantikor від 05 Вересень 2015, 20:32:39для того ж FTP є різні програми, працюють на різних портах,
FTP работает на одном порту. Это ты уже как пользователь можешь менять каноничный порт. Но при этом ты не изменишь протокол. И тот же nmap если задать с обманом фаервола легко вычислит на каком порту какой сервис у тебя работает...

Цитата: Mantikor від 05 Вересень 2015, 20:32:39не всі показують в мережі свою назву і версію.
Версию редко показывают, что за софт показывают. Скрыть тяжело.

Цитата: Mantikor від 05 Вересень 2015, 20:32:39Банальна логіка показує що зламати вінду, якщо її видно з інтернету простіше(дешевше, швидше), ніж зламати роутер чи програму.
А можно чуть каких то конкретных примеров?

Цитата: OzzyZig від 05 Вересень 2015, 20:39:24но итог: кальян - говно. мне не по душе

лучше пива выпить
Правильно, курил разные кальяны. Херня! Лучше с Грейвом бонга потянуть.

Цитата: Avireti від 05 Вересень 2015, 20:51:36
С чего ты взял?
Он же означает: remove russian federation?

Цитата: Edd.Dragon від 05 Вересень 2015, 20:56:53И вот из-за последней фразы разговор стопорится. Потому что для тебя винда - это нечто обособленное, как Святой Григорий. Что-то выше обычных программ, что-то отличающееся от них. В таком случае, что ты понимаешь под взломом винды. Как ее ломают?
Вообще то больше все ориентируются на винду по взлому, так как там легче найти не закрытую уязвимость...

Цитата: Mantikor від 05 Вересень 2015, 21:32:22Я цього і не писав, "залізяка" це сленг.
А я ложил циску арп-флудом) подсеть становилась мертвой, работа останавливалась. Правда потом я получил по башке. И то, только сознавшись что это я , а то народ херел от поисков что и где случилось)

Цитата: Mantikor від 05 Вересень 2015, 21:32:22Так.
Чем она винда особенна?

З.Ы. так, я на 15 минут отлучусь. Сбегаю за пивом. Как раз гляну чем возле дома закончился махач малолеток с мужиками, кого полицейский виноватыми сделали.
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Volan


rayven

Хто хоче шукає можливості. Хто не хоче, шукає виправдання

aNGeL

Цитата: Mantikor від 05 Вересень 2015, 22:10:45а з криками "Важливо" оновлюються раза два-три в рік.
С таким криком они обновляются когда находят у них нулевого дня дыру. И это обновление не ждут месяц выпустить, а как только закроют.

Цитата: Mantikor від 05 Вересень 2015, 22:10:45В той час як в вінді одне оновлення для експлорера, і пачка для системних компонентів кожного місяця, і всі з припискою що знайдений експлойт, який дозволяє зловмиснику отримати  доступ до системи(тепер поміняли формулювання).
Это указывает на то насколько дырява винда что к ней такими пачками дыры закрываются каждый месяц, но при этом дыры не исчезают)

Цитата: Mantikor від 05 Вересень 2015, 22:30:20Нічим, окрім затраченого часу.
Смею огорчить, что на винде, что на линухе, что на роутерах асус, микротик, длинк - это занимает пару минут)

Цитата: Mantikor від 05 Вересень 2015, 22:30:20І в цьому їх плюс.
В том что у каждой свои дыры? и нельзя централизовано закрывать?

Цитата: Mantikor від 05 Вересень 2015, 22:30:20Не, ну я мав на увазі для домашного використання і не по хайпрайсу.
так мы же о доме говорим! конкретно даже о моем доме)

Цитата: Mantikor від 05 Вересень 2015, 22:30:20Так, від дурака нічого не поможе. Але користувач може по незнанні поставити вірус на комп, а з роутером він цього не зробить.
С каких пор роутер стал выполнять роль антивируса?

Цитата: Mantikor від 05 Вересень 2015, 22:30:20Тому я й написав
а я это и делаю на практике. Так как винде\линухе я более уверен делая и понимая что происходит - чем в роутере клацая кнопочки и не зная что он делат. (всякое высокоуровнее обородувание не берем в расчет.)

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

aNGeL

Цитата: Volan від 05 Вересень 2015, 22:37:18
мужики, работает?
http://rutracker.org/forum/index.php
роскомнадзор не спит. он бдит! Чертов Син!  :D
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Volan

Цитата: rayven від 05 Вересень 2015, 22:38:39
не
спасиб(
где мне теперь образы брать без кривых улучшений?!?

rayven

Цитата: aNGeL від 05 Вересень 2015, 22:33:07З.Ы. так, я на 15 минут отлучусь. Сбегаю за пивом. Как раз гляну чем возле дома закончился махач малолеток с мужиками, кого полицейский виноватыми сделали.
смотри чтоб тебя не сделали, может как раз ищут козла отпущения  :D
Хто хоче шукає можливості. Хто не хоче, шукає виправдання

rayven

Цитата: Volan від 05 Вересень 2015, 22:39:59
спасиб(
где мне теперь образы брать без кривых улучшений?!?
с офф, - не хотит?  :%)
Хто хоче шукає можливості. Хто не хоче, шукає виправдання

Scorpion2

Девушки с маленькой грудью,
                                Ваши грудные клетки,
Так удивительно хрупки,
                                Как куриные яйцеклетки...

rayven

 с оффа тягал, а еще если успевал в нете таскал чистые  ;)
Хто хоче шукає можливості. Хто не хоче, шукає виправдання

GA-EV3

Цитата: Scorpion2 від 05 Вересень 2015, 22:41:26Девушки с маленькой грудью,
Хотелось бы ещё стихотворения, начинающегося со строки:
"Мальчики с маленькой попой..." :%)
Поторопитесь восхищаться человеком, ибо упустите радость!

Scorpion2

Цитата: GA-EV3 від 05 Вересень 2015, 22:46:13Хотелось бы
Принципиально ли с маленькой, или узкой, чахлой, худосочной и т.д. тоже подходит? :-\

Volan


aNGeL

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Mantikor

#735830
Цитата: aNGeL від 05 Вересень 2015, 22:33:07А можно чуть каких то конкретных примеров?
Ти сам відповів
Цитата: aNGeL від 05 Вересень 2015, 22:33:07Вообще то больше все ориентируются на винду по взлому, так как там легче найти не закрытую уязвимость...

Цитата: aNGeL від 05 Вересень 2015, 22:33:07А я ложил циску арп-флудом) подсеть становилась мертвой, работа останавливалась. Правда потом я получил по башке. И то, только сознавшись что это я , а то народ херел от поисков что и где случилось)
Там же ж захист є. Я в циску не юзав яка працює в мережі, чисто підключив до компа і бавився з настройками, але памятаю що для захисту від DDoS там досить серйозні інструменти є.
Цитата: aNGeL від 05 Вересень 2015, 22:33:07Чем она винда особенна?
Тим, що на відміну від програм це ОС.
Цитата: aNGeL від 05 Вересень 2015, 22:38:45В том что у каждой свои дыры? и нельзя централизовано закрывать?
В тому що це менш вигідно, на відміну від вінди.
Цитата: aNGeL від 05 Вересень 2015, 22:38:45так мы же о доме говорим! конкретно даже о моем доме)
Я не знаю про який домашній роутер ти говориш, де функціонал схожий з ОС.
Цитата: aNGeL від 05 Вересень 2015, 22:38:45С каких пор роутер стал выполнять роль антивируса?
Я нічого не писав про роутер-антивірус ???
Цитата: aNGeL від 05 Вересень 2015, 22:38:45Так как винде\линухе я более уверен делая и понимая что происходит - чем в роутере клацая кнопочки и не зная что он делат. (всякое высокоуровнее обородувание не берем в расчет.)
Про вінду сказати так не можу. Лінукс - так, роутер майже той самий лінукс, тільки менш явно все робить.

Я вже починаю путатись в всіх цих цитатах, продовжимо завтра.

aNGeL

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon

#735832
Цитата: Mantikor від 05 Вересень 2015, 22:10:45Ні, це не так. Хром, флеш-плеєр, і джва оновлюються по своєму графіку, а з криками "Важливо" оновлюються раза два-три в рік.
Нет, это не так. В июле два подряд обновления флеш плеера (неделя между ними) были "обязательными". Я скрины показывал. После того уже пару раз файрфокс говорил "я тут плеер отключил, т.к. есть обновление важное для безопасности". Так уже только за лето меня это требование обновить флеш задалбывало раза 4. Яву уже дважды за лето обновлял.
И в каждом таком обновлении - пачки латок.

Цитата: Mantikor від 05 Вересень 2015, 22:10:45В той час як в вінді одне оновлення для експлорера
Нет это не так. Кумулятивное обновление = пачка обновлений, собранных в кучу.


Цитата: Mantikor від 05 Вересень 2015, 22:10:45і пачка для системних компонентів кожного місяця
Для каких именно? Для сферических компонентов в вакууме?

Первое же по списку 3033890 - латка для Media Player. Кто им не пользуется - уже защищен! Профит!  ;D


3042553 - в драйвере http.sys ошибка:
Vulnerability in HTTP.sys could allow remote code execution (дыры - это и есть эксплуатация ошибок. Это касается любого софта. Хоть игры, хоть ОС)

Как раз то, на счет чего ты сказал, что ты не это имеешь ввиду, когда говоришь о взломе ОС и получении полного доступа.
Ну вот какой-то компонент, не имеющий отношения к получению доступа к системе, зато имеющий дыру, позволяющую выполнить хоть черта лысого.

И роутер тебя не спасет от этой дыры! Понимаешь? Вот почему ты видишь кучу проблем с виндой и мало проблем с роутерами. Просто потому что цель - конечный комп с данными. И роутер поможет отсеять лишь часть элементарных попыток взлома. А вот такую хрень - сорри. Разве что в него встроят проверки на уязвимости, т.е. сделают его и антивирусом тоже ))
"Невидимость" твоего компа снаружи за роутером не означает его недоступности.


3045685 - вообще не сетевая дыра: This security update resolves vulnerabilities in Windows. These vulnerabilities could allow elevation of privilege if an attacker logs on to the system and runs a specially crafted application. Нужно войти, а потом запустить приложение для повышения привилегий.


3046002 - тоже забавно, но не по нашей теме: This security update resolves vulnerabilities in Microsoft Windows. The vulnerabilities could allow remote code execution if a user opens a specially crafted Journal file. Users whose accounts are configured to have fewer user rights on the system could be less affected than users who have administrative user rights.


3046017 - This security update helps resolve an information disclosure vulnerability in Windows, Internet Explorer, and Microsoft Office. To exploit the vulnerability, an attacker would first have to use another vulnerability in Internet Explorer to run code in the sandboxed process. - о как все запущенно!


3046269 - Vulnerability in Windows Task Scheduler, тоже НЕ сетевая. Но опять же,если ты воспользуешься дырой в http.sys или в медиаплеере, чтобы запустить произвольный код для запуска вируса, то на случай нехватки прав, ты этим кодом можешь попытаться использовать дыру в программе schtasks.exe, которая в свою очередь позволит тебе запустить нужный код вируса от имени системы.


3055642 - This vulnerability is caused when SCM incorrectly verifies impersonation levels. The vulnerability could allow elevation of privilege if an attacker can first log on to the system and then run a specially crafted application that is designed to increase privileges.  (тоже самое что и 3045685 получается, код наверное раскопипастили и патчат две копии разными патчами)


3059317 - This security update resolves a vulnerability in Windows that could allow remote code execution if a user clicks a specially crafted link or a link to specially crafted content and then invokes F12 developer tools in Internet Explorer.




и т.д.

Т.е. обрати внимание, через одного это латки для прикладных программ типа IE, Офиса и Плеера. Позже латки для IE могут собрать в кучу. Для офиса - тоже. Сам факт, что их позже собирают в кучу, означает, что их регулярно и много. А вот для системных компонентов - большой разнобой проблем. Но больше всего - это конечно же именно remote code execution. Именно это позволяет выполнить то, что тебе надо, а не что программа умеет. Большинство программ вообще не особо умеют запускать вирусы по твоей просьбе. Некак их об этом попросить. Максимум - сохранить на диск.. Зато ошибки содержать ВСЕ программы, не зависимо от степени системности. И получить возможность remote code execution - значит открыть дверь в систему (когда тебе вообще этой двери не предоставляют даже для подбора пароля). И эту дверь мы волен искать в любом популярном софте. Не обязательно он должен быть в дистрибутиве ОС. Хромом пользуются в разы больше людей чем МС Медиа Плеером. Так что в первую очередь ломать стОит?


aNGeL

Цитата: rayven від 05 Вересень 2015, 22:40:25
смотри чтоб тебя не сделали, может как раз ищут козла отпущения  :D
не, там оказались разборки из-за синьки малолеток. Выбежали сестры, мамы и жены - сношаться цирк был  ;D

Цитата: rayven від 05 Вересень 2015, 22:40:55
с офф, - не хотит?  :%)
Он не знает об MSDN )

Волан могу сделать и оставить доступ к себе на фтп в раздел виндово\линуховых образов чистых...

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Там же ж захист є. Я в циску не юзав яка працює в мережі, чисто підключив до компа і бавився з настройками, але памятаю що для захисту від DDoS там досить серйозні інструменти є.
Да, на ней не было защиты арп. Поэтому потом я вайтшарком завернул трафик через свой комп. И спиздил кучу почтовиков и даже чуть разговоров по ай-пи телефонии  8)

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Тим, що на відміну від програм це ОС.
ОС - это набор тех же программ.

Цитата: Mantikor від 05 Вересень 2015, 23:02:02В тому що це не вигідно, на відміну від вінди.
все выгодно)

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Я не знаю про який домашній роутер ти говориш, де функціонал схожий з ОС.
я утрировал бездумное княпанье кнопочек)))

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Я нічого не писав про роутер-антивірус
А как тогда понимать это?
Цитата: Mantikor від 05 Вересень 2015, 22:30:20Але користувач може по незнанні поставити вірус на комп, а з роутером він цього не зробить.

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Про вінду сказати так не можу. Лінукс - так, роутер майже той самий лінукс, тільки менш явно все робить.
В винде понимания меньше, но если таки попробовать углубиться, то некое понимание можно получить. Как и понимае того что ты никогда не сможешь узнать или понять)

Цитата: Mantikor від 05 Вересень 2015, 23:02:02Я вже починаю путатись в всіх цих цитатах, продовжимо завтра.
Накати пивка! мне помогает. Мне интересно с тобой похоливарить!
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Scorpion2

Цитата: GA-EV3 від 05 Вересень 2015, 22:46:13"Мальчики с маленькой попой..."
Мальчики с маленькой попой,
                 Древним Римом возведены в цимус,
До сих пор вы любимы Европой,
                 Ну а мною, возведены в минус!

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 23:04:08Для каких именно? Для сферических компонентов в вакууме?
В 10 ке щас мудаки начали не выкладывать ченджлогов, что бесит! >:(

Цитата: Edd.Dragon від 05 Вересень 2015, 23:04:08И роутер тебя не спасет от этой дыры! Понимаешь? Вот почему ты видишь кучу проблем с виндой и мало проблем с роутерами. Просто потому что цель - конечный комп с данными. И роутер поможет отсеять лишь часть элементарных попыток взлома. А вот такую хрень - сорри. Разве что в него встроят проверки на уязвимости, т.е. сделают его и антивирусом тоже ))
"Невидимость" твоего компа снаружи за роутером не означает его недоступности.
спасет 100% только перекусить провод инета.
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

aNGeL

Цитата: Scorpion2 від 05 Вересень 2015, 23:10:59
Мальчики с маленькой попой,
                 Древним Римом возведены в цимус,
До сих пор вы любимы Европой,
                 Ну а мною, возведены в минус!
по маленьким девочкам с маленькой попкой заезжаешь педобир?
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon

Цитата: aNGeL від 05 Вересень 2015, 22:14:56А потом я понимаю простую истину - домашний пк нужно защищать поверхностно от алёшек что играются как школьники и от вирусов.
Вирусы как просачиваются и запускаются (если ТЫ - не блондинка и не запустишь ручками)? Через выполнение кода в следствие использования еще не залатанной уязвимости.
Как их используют? Юзают ФРЕЙМВОРК! Можно быть алёшкой и юзать самые невероятные эксплоиты, собрав их автоматически и не совсем понимая ,что происходит. Но чтобы сработало, обычно ну очень дофига условий должно выполниться. Ну и кроме того, те ip, которые на пинг не отвечают - не так то и часто пытаются долбить во все дыры. А вдруг и правда никого на том конце? А сверху еще защита провайдера. В сумме и получается, что и опасностей много, но и защититься не сложно, просто придерживаясь элементарных правил и не открывая всё и всем.

Scorpion2

Цитата: aNGeL від 05 Вересень 2015, 23:13:17по маленьким девочкам с маленькой попкой заезжаешь педобир?
Иди бухай дальше, мамбет. :)

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 23:19:10Через выполнение кода в следствие использования еще не залатанной уязвимости.
для этого нужно конкретно давать запрос на диапазон айпи. При чем думаю провы от такого колличества коннектов по разным айпи дропают
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon

Цитата: aNGeL від 05 Вересень 2015, 23:12:50В 10 ке щас мудаки начали не выкладывать ченджлогов, что бесит! >:(
Потому в десятку надо играть, начиная с полного запрета траффика в файрволе  ;D

aNGeL

Цитата: Scorpion2 від 05 Вересень 2015, 23:19:41
Иди бухай дальше, мамбет. :)

я не бухаю. Я пол вечера сидел с админами в пабе и грили о высоких материях ИТ и том что ИТ-сектор в Украине без иностранных инвестиций в полной жопе. Ибо украинских компаний руководство считает админов за говно, платит копейки, а потом ноет почему все херово работает.
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 23:22:40
Потому в десятку надо играть, начиная с полного запрета траффика в файрволе  ;D
у меня есть острое подозрение что фаервол не блочит мягкотелых говно что сливается. Вот в таком моменте я согласен с Мантикором насчет роутера. Правда если только они не кидают его по 80 порту.
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Scorpion2



Edd.Dragon

Цитата: aNGeL від 05 Вересень 2015, 23:24:57Правда если только они не кидают его по 80 порту.
Конечно не по 80-му! По 443-му!

aNGeL

Цитата: Scorpion2 від 05 Вересень 2015, 23:26:12
а я тебя все равно люблю... :%)
а учитывая что я работаю щас на Позняках я все больше хочу с тобой на пиво)

Цитата: Edd.Dragon від 05 Вересень 2015, 23:26:37
Конечно не по 80-му! По 443-му!
8080
[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror

Edd.Dragon


Edd.Dragon

Винда же что-то приуныла и не пытается ломиться никуда...
Это она часа в два ночи начнет

aNGeL

Цитата: Edd.Dragon від 05 Вересень 2015, 23:28:43

инкапсуляцию нада проверять, но это писать скрипт и геморрно...

[CCCР]: ИС-7, ИС-4, Об. 277, Об.705А, СТ-II, Об. 268, Об. 268\4, Об. 261, Об. 140, Т-62А, Об. 430У, К-91
[Германия]: Maus, Е100, G.W. E 100 [США]: T110E5 [Франция]: AMX M4 mle. 54, AMX 50B [Британия]: Super Conqueror