Takovahle dira je nocni mura vsech spravcu. Predstavte si, ze mate ve firme nejakyho pitomce, kterej proste z nudy tukne do vaseho novyho domenovyho radice. Zaseknuta stanice je nezajimava, ale shozena nt domena a exchange muzou ve spatnou chvili zpusobit i docela slusnou financni skodu.
+1
0
-1
Je komentář přínosný?
JoHnY3 (neověřeno) https://diit.cz
13. 11. 2009 - 11:52https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseTakovahle dira je nocni mura vsech spravcu. Predstavte si, ze mate ve firme nejakyho pitomce, kterej proste z nudy tukne do vaseho novyho domenovyho radice. Zaseknuta stanice je nezajimava, ale shozena nt domena a exchange muzou ve spatnou chvili zpusobit i docela slusnou financni skodu.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521302
+
JoHnY3 : To jo, naštěstí neznám moc firem co by provozovalo doménový server na desktopovém Windows 7 , což vlastně teda ani nejde.
+1
-1
-1
Je komentář přínosný?
-ivan- (neověřeno) https://diit.cz
13. 11. 2009 - 12:15https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseJoHnY3 : To jo, naštěstí neznám moc firem co by provozovalo doménový server na desktopovém Windows 7 , což vlastně teda ani nejde. https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521306
+
-ivan-: citaj poriadne:
jakým lze snadno shodit počítač s Windows 7 (a Serverem 2008 R2). Problém je ve službě SMB, kterou lze patřičným paketem poslat ?do kopru?.
+1
+2
-1
Je komentář přínosný?
cierny (neověřeno) https://diit.cz
13. 11. 2009 - 12:23https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse-ivan-: citaj poriadne:
jakým lze snadno shodit počítač s Windows 7 (a Serverem 2008 R2). Problém je ve službě SMB, kterou lze patřičným paketem poslat ?do kopru?. https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521307
+
spravce, co provozuje produkcni systemy na "Server 2008 R2" bych teda nevidel jako prilis rozumneho...
+1
+4
-1
Je komentář přínosný?
Anders https://diit.cz/profil/anders
13. 11. 2009 - 12:34https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusespravce, co provozuje produkcni systemy na "Server 2008 R2" bych teda nevidel jako prilis rozumneho...https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521309
+
## Tato díra není ?bezpečnostní? ve smyslu, že by vám tudy mohl někdo slídit po počítači nebo vpravit do něj nějakou breberku, počítač prostě jen zatuhne, takže toho mohou využít ?zákeřňáci? třeba ke shazování serverů.
Toto bych od CDR fakt nečekal. Jednak by mě zajímalo, jak by se tam (na hosting), přes ty FW a nezapnutou službu (;-)) dostal. A pokud by toto někdo udělal ve firemním prostředí, tak má na hodinu vyhazov a zápis v kartě podle $53 zákoníku práce. MS to kvalifikoval poměrně dobře.
Ale jinak dobré :-)
+1
-1
-1
Je komentář přínosný?
Heron https://diit.cz/profil/heron
13. 11. 2009 - 12:38https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse## Tato díra není ?bezpečnostní? ve smyslu, že by vám tudy mohl někdo slídit po počítači nebo vpravit do něj nějakou breberku, počítač prostě jen zatuhne, takže toho mohou využít ?zákeřňáci? třeba ke shazování serverů.
Toto bych od CDR fakt nečekal. Jednak by mě zajímalo, jak by se tam (na hosting), přes ty FW a nezapnutou službu (;-)) dostal. A pokud by toto někdo udělal ve firemním prostředí, tak má na hodinu vyhazov a zápis v kartě podle $53 zákoníku práce. MS to kvalifikoval poměrně dobře.
Ale jinak dobré :-)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521311
+
Heron: Zasadni nebezpeci tyhle chyby vidim v tom, ze mali firmy, coz je zatim jediny misto kde W2008 R2 najdete v ostrym provozu, jsou na tom s bezpecnosti vnitrni site na stiru a sance, ze muzou nebezpecny packety monitorovat nebo dokonce filtrovat neni tak velka.
+1
-3
-1
Je komentář přínosný?
JoHnY3 (neověřeno) https://diit.cz
13. 11. 2009 - 13:02https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseHeron: Zasadni nebezpeci tyhle chyby vidim v tom, ze mali firmy, coz je zatim jediny misto kde W2008 R2 najdete v ostrym provozu, jsou na tom s bezpecnosti vnitrni site na stiru a sance, ze muzou nebezpecny packety monitorovat nebo dokonce filtrovat neni tak velka.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521317
+
>> Heron:
Je to smutné, ale ne všechny servery, co jsou na internetu přímo viditelné, běhají bez Windows. A věřím, že existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením. A pokud jde o o firemní prostředí, v první řadě by to musel někdo dokázat, tj. monitorovat a logovat veškerou síťovou komunikaci, protože ten server skutečnost, že ho někdo takto srazí, vůbec nijak nezaznamená, pouze zatuhne.
+1
-4
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
13. 11. 2009 - 13:07https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse>> Heron:
Je to smutné, ale ne všechny servery, co jsou na internetu přímo viditelné, běhají bez Windows. A věřím, že existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením. A pokud jde o o firemní prostředí, v první řadě by to musel někdo dokázat, tj. monitorovat a logovat veškerou síťovou komunikaci, protože ten server skutečnost, že ho někdo takto srazí, vůbec nijak nezaznamená, pouze zatuhne.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521321
+
Coz nic nemeni na faktu, ze tenhle "Nejbezpecnejsi system na svete" je stejne deravej, jako jeho predchudci.
Vivat la Micro$oft!
PS. Tak si rikam, ze nebyt M$, tak je aspon 50% adminu a systemaku zbytecnych ;-)
+1
-1
-1
Je komentář přínosný?
glumm (neověřeno) https://diit.cz
13. 11. 2009 - 13:10https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseCoz nic nemeni na faktu, ze tenhle "Nejbezpecnejsi system na svete" je stejne deravej, jako jeho predchudci.
Vivat la Micro$oft!
PS. Tak si rikam, ze nebyt M$, tak je aspon 50% adminu a systemaku zbytecnych ;-)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521324
+
Tak jsme to tedka zkouseli a shodit se nic nepodarilo. Bylo by asi dobre neprebirat podobne clanky, kdyz se neprokaze, ze to neni FUD. Jinak si vzpominam jak jsme podobnym zpusobem shazovali linuxy, to byla sranda:)
+1
-2
-1
Je komentář přínosný?
BTJ https://diit.cz/profil/btj
13. 11. 2009 - 13:26https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseTak jsme to tedka zkouseli a shodit se nic nepodarilo. Bylo by asi dobre neprebirat podobne clanky, kdyz se neprokaze, ze to neni FUD. Jinak si vzpominam jak jsme podobnym zpusobem shazovali linuxy, to byla sranda:)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521327
+
to BJT: Tak jsem to tady zkoušel a funguje to. Na jednom počítači jsem spustil pythoní script (který je možné najít na blogu toho človíčka) a počítačem s Win7 (RC1 i RTM) jsem se na tenhle počítač pokusil připojit (normálně přes sdílení \\IP\). Win7 naprosto spolehlivě vytuhly. XPčka napsaly, že cesta v síti není dostupná (nebo něco podobného).
+1
0
-1
Je komentář přínosný?
Milosh (neověřeno) https://diit.cz
13. 11. 2009 - 13:44https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseto BJT: Tak jsem to tady zkoušel a funguje to. Na jednom počítači jsem spustil pythoní script (který je možné najít na blogu toho človíčka) a počítačem s Win7 (RC1 i RTM) jsem se na tenhle počítač pokusil připojit (normálně přes sdílení \\IP\). Win7 naprosto spolehlivě vytuhly. XPčka napsaly, že cesta v síti není dostupná (nebo něco podobného).https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521334
+
BTJ: Mas radsi widle? Parada... Kazdemu co jeho jest...
Ja jsem radsi, kdyz mam alespon moznost zjistit co se deje a s trochou sikovnosti s tim i neco udelat. Zkus totez na widlich a rekni mi, jak to dopadlo...
+1
+1
-1
Je komentář přínosný?
glumm (neověřeno) https://diit.cz
13. 11. 2009 - 13:46https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseBTJ: Mas radsi widle? Parada... Kazdemu co jeho jest...
Ja jsem radsi, kdyz mam alespon moznost zjistit co se deje a s trochou sikovnosti s tim i neco udelat. Zkus totez na widlich a rekni mi, jak to dopadlo...
https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521335
+
13. 11. 2009 - 13:52https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseA co na to RH ?https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521337
+
Ja nevim o cem se tady diskutuje. Plne zaplatovane Windows Vista na NTB mé pritelkyne sestelim 10 radkovym skriptem v Pythonu diky jine chybe v SMB. Microsoft uz na to nekolikrat vydal zaplatu, ale dira tam je porad. Windows dneska pouziva jen idiot.
+1
0
-1
Je komentář přínosný?
xfvz (neověřeno) https://diit.cz
13. 11. 2009 - 14:18https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseJa nevim o cem se tady diskutuje. Plne zaplatovane Windows Vista na NTB mé pritelkyne sestelim 10 radkovym skriptem v Pythonu diky jine chybe v SMB. Microsoft uz na to nekolikrat vydal zaplatu, ale dira tam je porad. Windows dneska pouziva jen idiot.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521348
+
Milosh: Zkouseli jsme to z druheho pc, z linuxu a porad nic. Samba je samozrejme zapla.
+1
0
-1
Je komentář přínosný?
BTJ https://diit.cz/profil/btj
13. 11. 2009 - 14:30https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseMilosh: Zkouseli jsme to z druheho pc, z linuxu a porad nic. Samba je samozrejme zapla.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521351
+
BTJ: Jak zaplá? na tom počítači ze kterého to pouštíš? Tam samozřejmě samba zapnutá být nesmí ;-)
+1
0
-1
Je komentář přínosný?
Milosh (neověřeno) https://diit.cz
13. 11. 2009 - 14:35https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseBTJ: Jak zaplá? na tom počítači ze kterého to pouštíš? Tam samozřejmě samba zapnutá být nesmí ;-)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521353
+
glumm: To je smesne jak maji linuxaci plnou hubu toho, ze vi co se jim kde v systemu deje. Je to blbost, pokud je to uzivatel tak nevi a pokud tomu rozumi tak vi, to same na linuxu ...
+1
-1
-1
Je komentář přínosný?
BTJ https://diit.cz/profil/btj
13. 11. 2009 - 14:38https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseglumm: To je smesne jak maji linuxaci plnou hubu toho, ze vi co se jim kde v systemu deje. Je to blbost, pokud je to uzivatel tak nevi a pokud tomu rozumi tak vi, to same na linuxu ...https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521354
+
WIFT: prosil bych o adresu alespoň jednoho jediného serveru, kde běží samba.
+1
+1
-1
Je komentář přínosný?
Azazel (neověřeno) https://diit.cz
13. 11. 2009 - 14:53https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseWIFT: prosil bych o adresu alespoň jednoho jediného serveru, kde běží samba.
https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521356
+
BTJ: Na svete nejsou jen widle a linux - je spousta dalsich systemu a spousta z nich je opensource;-)
A za druhe - jak muzes z principu vedet, co se Ti deje ve widlich? Teda pokud nemas strycka v M$ a ten Ti neopatril zdrojaky, nebo pokud je nemas do posledniho bytu zreverzovane...
Vyhovujou Ti widle? Tak je pouzivej, ze srdce Ti to preju...
Ja jsem si nasel alternativu, ktera mi vyhovuje vic a z widli je jen oskliva vzpominka.
+1
+2
-1
Je komentář přínosný?
glumm (neověřeno) https://diit.cz
13. 11. 2009 - 14:55https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseBTJ: Na svete nejsou jen widle a linux - je spousta dalsich systemu a spousta z nich je opensource;-)
A za druhe - jak muzes z principu vedet, co se Ti deje ve widlich? Teda pokud nemas strycka v M$ a ten Ti neopatril zdrojaky, nebo pokud je nemas do posledniho bytu zreverzovane...
Vyhovujou Ti widle? Tak je pouzivej, ze srdce Ti to preju...
Ja jsem si nasel alternativu, ktera mi vyhovuje vic a z widli je jen oskliva vzpominka.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521358
+
Azazel: Ono ani nejde o servery přístupné z vnějšku (i když ani ty se nedají vyloučit), ale o podnikové servery se Sambou přístupné uvnitř firmy (nebo třeba školy - to je naprosto ideální místo na nasr... adminů).
+1
+2
-1
Je komentář přínosný?
Milosh (neověřeno) https://diit.cz
13. 11. 2009 - 14:57https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseAzazel: Ono ani nejde o servery přístupné z vnějšku (i když ani ty se nedají vyloučit), ale o podnikové servery se Sambou přístupné uvnitř firmy (nebo třeba školy - to je naprosto ideální místo na nasr... adminů).https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521360
+
Milosh: To nezpochybňuji, ale WIFT tady mluví o serverech přístupných z internetu... tak jsem chtěl adresu takového serveru :)
+1
0
-1
Je komentář přínosný?
Azazel (neověřeno) https://diit.cz
13. 11. 2009 - 15:15https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseMilosh: To nezpochybňuji, ale WIFT tady mluví o serverech přístupných z internetu... tak jsem chtěl adresu takového serveru :) https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521363
+
glumm: Tak pokud si hracicka a neberes ten system na seriozni praci, tak ti staci treba i apple. Me osobne se libi mit veskere technologie nadosah a nemuset se stresovat kvuli nejake kravine, ze neco nejede, neco furt pada, pri vypadku proudu uz nenajede, tak jako je tomu treba v linuxu. Libi se mi, ze pokud neco potrebuju, tak to proste a jednoduse funguje. Ze kdyz pro to chci neco naprogramovat, ze mam tuny zdrojaku, examplu, dokumentace primo od vyrobce a nemusim se spolehat na arogantni komunitu. Na alternativnich OS mam sice vyhodu prakticke absence malwaru, viru a podobne, protoze tyto OS nejsou dostatecne atraktivni, ale to je hold dan za pohodli. Muzu si koupit traktor a hrat me u srdce, ze mi ho nikdo neukradne nebo si proste poridim BMW, bude sice vetsi riziko, ze mi ho nekdo odcizi, ale zas to bude snazsi a pohodlnejsi povezenicko. Nerad delam kompromisy, proto mam na vse W7 + andLinux pro veci co na windows nejsou: treba mrxvt:) nebo xserver, kdyz se potrebuju dostat na linuxovy server a jsem nanejvys spokojen:)
+1
+2
-1
Je komentář přínosný?
BTJ https://diit.cz/profil/btj
13. 11. 2009 - 15:16https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseglumm: Tak pokud si hracicka a neberes ten system na seriozni praci, tak ti staci treba i apple. Me osobne se libi mit veskere technologie nadosah a nemuset se stresovat kvuli nejake kravine, ze neco nejede, neco furt pada, pri vypadku proudu uz nenajede, tak jako je tomu treba v linuxu. Libi se mi, ze pokud neco potrebuju, tak to proste a jednoduse funguje. Ze kdyz pro to chci neco naprogramovat, ze mam tuny zdrojaku, examplu, dokumentace primo od vyrobce a nemusim se spolehat na arogantni komunitu. Na alternativnich OS mam sice vyhodu prakticke absence malwaru, viru a podobne, protoze tyto OS nejsou dostatecne atraktivni, ale to je hold dan za pohodli. Muzu si koupit traktor a hrat me u srdce, ze mi ho nikdo neukradne nebo si proste poridim BMW, bude sice vetsi riziko, ze mi ho nekdo odcizi, ale zas to bude snazsi a pohodlnejsi povezenicko. Nerad delam kompromisy, proto mam na vse W7 + andLinux pro veci co na windows nejsou: treba mrxvt:) nebo xserver, kdyz se potrebuju dostat na linuxovy server a jsem nanejvys spokojen:)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521364
+
BTJ: Ja mam tytez zkusenosti s lecjakym systemem, mimo widli. Hrat jsem si musel s widlema, kde komunita je prakticky nulova... Rozumnej system nastavim jednou a pak pojede... Videl jsi nekdy widle s uptime skoro tri roky? Ja teda ne...
A pokud jsi nekdy byl na nejakym foru, tak vis, ze vzdycky se najde nekdo , kdo misto toho, aby zkusil najit resni svyho problemu, tak hned pise a kdyz ho lidi poslou nekam, vyklada o arogantni komunite...
To se holt stava.
A nevim, jestli bych widle prirovnal k BMW - spis k hodne nalestenymu trabantu;-)
+1
-2
-1
Je komentář přínosný?
glumm (neověřeno) https://diit.cz
13. 11. 2009 - 15:33https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseBTJ: Ja mam tytez zkusenosti s lecjakym systemem, mimo widli. Hrat jsem si musel s widlema, kde komunita je prakticky nulova... Rozumnej system nastavim jednou a pak pojede... Videl jsi nekdy widle s uptime skoro tri roky? Ja teda ne...
A pokud jsi nekdy byl na nejakym foru, tak vis, ze vzdycky se najde nekdo , kdo misto toho, aby zkusil najit resni svyho problemu, tak hned pise a kdyz ho lidi poslou nekam, vyklada o arogantni komunite...
To se holt stava.
A nevim, jestli bych widle prirovnal k BMW - spis k hodne nalestenymu trabantu;-)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521365
+
>> Azazel:
Já netvrdím, že existují, já říkám: "existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením".
+1
+3
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
13. 11. 2009 - 15:52https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse>> Azazel:
Já netvrdím, že existují, já říkám: "existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením".https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521367
+
Snadno, nesmírně primitivní. Jak pro koho, já bych třeba tuhle díru zneužít nedokázal...
+1
-1
-1
Je komentář přínosný?
Jan Ukulele https://diit.cz/profil/ukulele
13. 11. 2009 - 15:55https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseSnadno, nesmírně primitivní. Jak pro koho, já bych třeba tuhle díru zneužít nedokázal...https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521368
+
Nechapu a nerozumim :) resite chybovost nebo linux vs wokna? Tak pro poradek, Linuxaci maji vsechno v poradku zrovna tak jako to mel msoft nez se nasla tahle blbost. Cetnost nalezenych bezpecnostnich der je dana tim ze ho pouziva spousta uzivatelu a co si budeme vykladat neni linux jako linux tudiz se nikomu moc nechce vymyslet postupy jak naborit linux stroje, protoze to da pomerne praci a efekt neni tak masovy jako v pripade woken. Jo a mimochodem ten destiradkovy pearl script je fajn, ale muzu vas ujistit ze v c-ku napisu program ktery system nenavratne poskodi mozna i na min radek a kdyz ho na linuxu pustim jako root tak me nikdo nezastavi ;-)
+1
0
-1
Je komentář přínosný?
Hol (neověřeno) https://diit.cz
13. 11. 2009 - 16:41https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseNechapu a nerozumim :) resite chybovost nebo linux vs wokna? Tak pro poradek, Linuxaci maji vsechno v poradku zrovna tak jako to mel msoft nez se nasla tahle blbost. Cetnost nalezenych bezpecnostnich der je dana tim ze ho pouziva spousta uzivatelu a co si budeme vykladat neni linux jako linux tudiz se nikomu moc nechce vymyslet postupy jak naborit linux stroje, protoze to da pomerne praci a efekt neni tak masovy jako v pripade woken. Jo a mimochodem ten destiradkovy pearl script je fajn, ale muzu vas ujistit ze v c-ku napisu program ktery system nenavratne poskodi mozna i na min radek a kdyz ho na linuxu pustim jako root tak me nikdo nezastavi ;-)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521372
+
Linuxaci. Uz jdete s tema zvratkama do prd*le. Zadny system neni dokonaly. Server CDR informoval o chybe, diky ktere je mozne server s Windows vyradit z provozu. Tot vse a diky za to.
+1
-6
-1
Je komentář přínosný?
Metal Panther (neověřeno) https://diit.cz
13. 11. 2009 - 17:08https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseLinuxaci. Uz jdete s tema zvratkama do prd*le. Zadny system neni dokonaly. Server CDR informoval o chybe, diky ktere je mozne server s Windows vyradit z provozu. Tot vse a diky za to.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521375
+
to HOL: to co tvrdíš zase není tak pravda. Na desktopu ano, ale už to neplatí v serverech, internetových tuplem. Kombinace linux+apache je myslím rozšířenější, než windows+iis. Tedy se crackerům a podobným individuím rozhodně vyplatí hledat díry v linuxu. A hledají se jim lépe, jelikož se můžou podívat do zdrojových kódů.
+1
+1
-1
Je komentář přínosný?
ludvakh (neověřeno) https://diit.cz
13. 11. 2009 - 19:12https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseto HOL: to co tvrdíš zase není tak pravda. Na desktopu ano, ale už to neplatí v serverech, internetových tuplem. Kombinace linux+apache je myslím rozšířenější, než windows+iis. Tedy se crackerům a podobným individuím rozhodně vyplatí hledat díry v linuxu. A hledají se jim lépe, jelikož se můžou podívat do zdrojových kódů.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521381
+
Jasně. Z těch skvělých linux/Apache serverů se pak hromadně šíří malware. Jsou tak bezpečné, že je zahackuje každý puberťák. Ale klidně si myslete, že kecám - nějak zvlášť se tím nevzrušuju...
+1
-3
-1
Je komentář přínosný?
Petyy (neověřeno) https://diit.cz
13. 11. 2009 - 20:07https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseJasně. Z těch skvělých linux/Apache serverů se pak hromadně šíří malware. Jsou tak bezpečné, že je zahackuje každý puberťák. Ale klidně si myslete, že kecám - nějak zvlášť se tím nevzrušuju...https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521387
+
Nejde o existenci chyby. Jde o neschopnost či neochotu chybu opravit. Tzv. záplat které nic neopravují vydává MS celou řadu.
+1
+1
-1
Je komentář přínosný?
xfvz (neověřeno) https://diit.cz
13. 11. 2009 - 21:38https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseMetal Panther=>
Nejde o existenci chyby. Jde o neschopnost či neochotu chybu opravit. Tzv. záplat které nic neopravují vydává MS celou řadu.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521395
+
Teď nám ještě řekni, která z těchto chyb zlstala nezáplatována déle než den po objevení. A která z těchto chyb nebyla záplatována vůbec? :-)
Windows mají až 10% objevených chyb permanentně nezáplatované, ty kašpare.
+1
+2
-1
Je komentář přínosný?
xfvz (neověřeno) https://diit.cz
14. 11. 2009 - 08:42https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusepterxy =>
Teď nám ještě řekni, která z těchto chyb zlstala nezáplatována déle než den po objevení. A která z těchto chyb nebyla záplatována vůbec? :-)
Windows mají až 10% objevených chyb permanentně nezáplatované, ty kašpare.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521409
+
xfvz: uvedom si, ty kaspare, ze ty chyby mohly byt zneuzivany celou dobu co v kernelu byly az do doby jejich zaplatovani, to je u win mnohem mensi sance. Vyhoda open source se v tomto pripade meni na pekelnou nevyhodu, ono najit chybu kdyz mam zdrojovy kod je mnohem jednodussi nez kdyz ho nemam. A za dalsi, kdyz mluvis o nezaplatovanych chybach v kernelu Windows, rad bych je videl. Budou ti stact prsty jedne ruky veterana z valky. Mimo to podivej se kolik veci je nezaplatovanych v Linuxu, si smesny.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 09:42https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusexfvz: uvedom si, ty kaspare, ze ty chyby mohly byt zneuzivany celou dobu co v kernelu byly az do doby jejich zaplatovani, to je u win mnohem mensi sance. Vyhoda open source se v tomto pripade meni na pekelnou nevyhodu, ono najit chybu kdyz mam zdrojovy kod je mnohem jednodussi nez kdyz ho nemam. A za dalsi, kdyz mluvis o nezaplatovanych chybach v kernelu Windows, rad bych je videl. Budou ti stact prsty jedne ruky veterana z valky. Mimo to podivej se kolik veci je nezaplatovanych v Linuxu, si smesny.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521412
+
petrxy: ale prece nejde o pocet der - jde o velikost pruseru az se neco provali - co vsechny ty cervy a viry na Windows ktere kazdemu otravuji zivot a kvuli cemu je potreba nasazovat antiviry degradujici vykon? Ukaz mi neco podobneho na Linuxu. A pak - kdyz uz bych mel za software platit tak bych vyzadoval o neco jiny pristup, vam by se snad libilo kdyby jste kupovali tvrdy, plesnivy a cervavy chleba umazany od sracek? To si ho radeji upecete doma, at je jaky je.
+1
-1
-1
Je komentář přínosný?
rda (neověřeno) https://diit.cz
14. 11. 2009 - 11:10https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusepetrxy: ale prece nejde o pocet der - jde o velikost pruseru az se neco provali - co vsechny ty cervy a viry na Windows ktere kazdemu otravuji zivot a kvuli cemu je potreba nasazovat antiviry degradujici vykon? Ukaz mi neco podobneho na Linuxu. A pak - kdyz uz bych mel za software platit tak bych vyzadoval o neco jiny pristup, vam by se snad libilo kdyby jste kupovali tvrdy, plesnivy a cervavy chleba umazany od sracek? To si ho radeji upecete doma, at je jaky je.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521416
+
to rda: to je ale dano spise rozsirenoti na desktopech, nicemene to uz je diskuze, ktera se propira stale dokola pri kazdem podobnem clanku takze to nema moc cenu opakovat. A samzrejme cervi existuji i pro Linux a jeho software, na google urcite najdete. Jen z hlavy co si ted vzpomenu na problem v Apachi byl pekny cerv ktery se tehdy pomerne dost rozsiril. Myslim ze se jmenoval Slapper.
Pokud je chyba kriicka chyba v SW je jedno jestli je to Windows, Linux, BSD nebo cokoliv jineho cerva vytvorit muzete. To jestli se to dela castejni nebo mene casto neni otazkou toho jestli to jde nebo ne ale spise otazku jestli to nekomu za to stoji nebo ne.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 11:26https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseto rda: to je ale dano spise rozsirenoti na desktopech, nicemene to uz je diskuze, ktera se propira stale dokola pri kazdem podobnem clanku takze to nema moc cenu opakovat. A samzrejme cervi existuji i pro Linux a jeho software, na google urcite najdete. Jen z hlavy co si ted vzpomenu na problem v Apachi byl pekny cerv ktery se tehdy pomerne dost rozsiril. Myslim ze se jmenoval Slapper.
Pokud je chyba kriicka chyba v SW je jedno jestli je to Windows, Linux, BSD nebo cokoliv jineho cerva vytvorit muzete. To jestli se to dela castejni nebo mene casto neni otazkou toho jestli to jde nebo ne ale spise otazku jestli to nekomu za to stoji nebo ne.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521418
+
Proč jsou červi pro okna nejvíc? Ukažte mi nějakého BFU uživatele co si sám dá linux když by nevěděl oč jde... windows má každý tak se není čemu divit ... a lidi kliknou na ledasco a to i bez antiviru tak čemu se pořád divíte :-) lidi co se v tom trochu vyznaj s viry problém nemaj ani pod woknama ... aspoň já tedy ne ;)
+1
+1
-1
Je komentář přínosný?
Jan Semanský https://diit.cz/profil/honzicekcz
14. 11. 2009 - 13:04https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseProč jsou červi pro okna nejvíc? Ukažte mi nějakého BFU uživatele co si sám dá linux když by nevěděl oč jde... windows má každý tak se není čemu divit ... a lidi kliknou na ledasco a to i bez antiviru tak čemu se pořád divíte :-) lidi co se v tom trochu vyznaj s viry problém nemaj ani pod woknama ... aspoň já tedy ne ;)https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521420
+
To je vazne k smichu. "Mame v systemu vaznou chybu a zaplatu vam dame za tri tydny, nebo mozna az v servicepacku". Uz se vidim, jak si kupuju widle :D
+1
+1
-1
Je komentář přínosný?
jehovista (neověřeno) https://diit.cz
14. 11. 2009 - 16:36https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseTo je vazne k smichu. "Mame v systemu vaznou chybu a zaplatu vam dame za tri tydny, nebo mozna az v servicepacku". Uz se vidim, jak si kupuju widle :Dhttps://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521427
+
jehovista: DoS problemu ktery lze navic zneuzit jen na intranetu rikas zavazny problem? Tyhle zpravicky me uz opravdu docela unavuji aneb jak udelat z naprosto ubohe chyby velblouda. Chyb tohodle typu je v nejruznejsich OS a dalsiho SW hromada.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 19:08https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusejehovista: DoS problemu ktery lze navic zneuzit jen na intranetu rikas zavazny problem? Tyhle zpravicky me uz opravdu docela unavuji aneb jak udelat z naprosto ubohe chyby velblouda. Chyb tohodle typu je v nejruznejsich OS a dalsiho SW hromada.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521430
+
xfvz: ano DoS vyuzitelny pouze z lokalni site je maly problem, rozhodne si nezaslouzi publicitu kterou na vetsine it webzinech dostal. Tehle problemu jsou v jakemkoliv softu tuny ale neni to MS takze se o tom samozrejme tak hezky nepise, jako kdyz "radoby vyzkumnik" cirou nahodou najde problem v SMB, jazykem 10 leteho ditete osoci Microsoft z kaslani na securitu a udela full disclosure pouhe tri dny potom co kontaktuje Microsoft. Ostatne pekne to napsali a Pcmagu http://www.pcmag.com/article2/0,2817,2355864,00.asp?kc=PCRSS03069TX1K000...
+1
+2
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 21:23https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusexfvz: ano DoS vyuzitelny pouze z lokalni site je maly problem, rozhodne si nezaslouzi publicitu kterou na vetsine it webzinech dostal. Tehle problemu jsou v jakemkoliv softu tuny ale neni to MS takze se o tom samozrejme tak hezky nepise, jako kdyz "radoby vyzkumnik" cirou nahodou najde problem v SMB, jazykem 10 leteho ditete osoci Microsoft z kaslani na securitu a udela full disclosure pouhe tri dny potom co kontaktuje Microsoft. Ostatne pekne to napsali a Pcmagu http://www.pcmag.com/article2/0,2817,2355864,00.asp?kc=PCRSS03069TX1K0001121&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+ziffdavis%2Fpcmag%2Fbreakingnews+%28PCMag.com+Breaking+News%29https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521433
+
xfvz: uz opravdu zacinam pomalu pochybovat o vasi inteligenci. 1. odkazujete se na clanek z "blogisku" a 2. coz je horsi si ani neoverite fakta. Problem popisovany na blogu se vztauje na jiny prusvih shodou okolnosti take v SMB, ktery vsak nebyl opraven patchem na ktery se blog odkazuje http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx (v te dobe proste patch neexistoval)ale oprava byla provedena http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx az o nekolik dnu pozdeji.
Z toho plyne 1. ze jde o naprosto jiny probem. 2. ze tu vkladate mylne informace 3. ze oprava na jiny problem popsany na blogu abclinuxu je samozrejme funkcni.
Takze pr priste nez zase budete neco horlive vkladat, prosim overte si nejdriv informace.
+1
+2
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 22:46https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusexfvz: uz opravdu zacinam pomalu pochybovat o vasi inteligenci. 1. odkazujete se na clanek z "blogisku" a 2. coz je horsi si ani neoverite fakta. Problem popisovany na blogu se vztauje na jiny prusvih shodou okolnosti take v SMB, ktery vsak nebyl opraven patchem na ktery se blog odkazuje http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx (v te dobe proste patch neexistoval)ale oprava byla provedena http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx az o nekolik dnu pozdeji.
Z toho plyne 1. ze jde o naprosto jiny probem. 2. ze tu vkladate mylne informace 3. ze oprava na jiny problem popsany na blogu abclinuxu je samozrejme funkcni.
Takze pr priste nez zase budete neco horlive vkladat, prosim overte si nejdriv informace.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521435
+
Oprava sice byla provedena, ale tento exploit funguje nadale (dnes) i s provedenou "opravou". Pane odborníku.
+1
+1
-1
Je komentář přínosný?
xfvz (neověřeno) https://diit.cz
14. 11. 2009 - 23:10https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusepetrxy:
Oprava sice byla provedena, ale tento exploit funguje nadale (dnes) i s provedenou "opravou". Pane odborníku.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521436
+
xfvz: to uz musi byt opravdu spatny vtip. Udelal jsem si specialne pro vas v sobotu takhle v noci cas a pave jsem otestoval dva exloity na chybu kterou jste poslal. Windows Vista plne zaplatovane k dnesnimu dni, samozrejme vysledek je ze system dal bezi jakoby se nic nestalo.
Prosim nelzete a radeji se dal neztrapnujte. Vase vzkriky do tmy zacinaji byt smesne. Kdyz tvrdite ze tento bug je stale neopraven a exploity funguji, ukazte nejaky relevantni odkaz kde se prave toto resi.
+1
+3
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
14. 11. 2009 - 23:50https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusexfvz: to uz musi byt opravdu spatny vtip. Udelal jsem si specialne pro vas v sobotu takhle v noci cas a pave jsem otestoval dva exloity na chybu kterou jste poslal. Windows Vista plne zaplatovane k dnesnimu dni, samozrejme vysledek je ze system dal bezi jakoby se nic nestalo.
Prosim nelzete a radeji se dal neztrapnujte. Vase vzkriky do tmy zacinaji byt smesne. Kdyz tvrdite ze tento bug je stale neopraven a exploity funguji, ukazte nejaky relevantni odkaz kde se prave toto resi.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521437
+
petrxy: Jasne, chyby jsou ve vetsine OS. Ja se jenom pozastavuju nad vydavanim zaplat u Windows. U ostatnich OS se neceka na zaplaty jednou za mesic, nebo do service packu.
+1
+1
-1
Je komentář přínosný?
jehovista (neověřeno) https://diit.cz
15. 11. 2009 - 00:58https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusepetrxy: Jasne, chyby jsou ve vetsine OS. Ja se jenom pozastavuju nad vydavanim zaplat u Windows. U ostatnich OS se neceka na zaplaty jednou za mesic, nebo do service packu.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521439
+
jehovista: existuje nekolik moznych pristupu a i patch Tuesday ma svuj duvod, samozrejme vse ma sva pro a proti. http://en.wikipedia.org/wiki/Patch_tuesday To ale jeste take neznamena ze v pripade opravdu kritickeho problemu se ceka na druhe utery dalsiho mesice, pokud si vzpomenete bylo uz "mimouternich" patchu vydano pomerne dost. Idea je vpodstate takova, ze pokud nejde o kriticky problem, ktery by byl verejne zneuzivan ceka se radeji na pravidelne vydani zaplat tak aby nedochazelo zbytecne k jinym komplikacim. Je sice skoda ze neni moznost si pathe stahnout dopredu alespon dejme tomu pro jednotlivce, ale je to asi pochopitelne vzhledem k reverznimu inzenyrstvy pripadneho patche.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
15. 11. 2009 - 01:19https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusejehovista: existuje nekolik moznych pristupu a i patch Tuesday ma svuj duvod, samozrejme vse ma sva pro a proti. http://en.wikipedia.org/wiki/Patch_tuesday To ale jeste take neznamena ze v pripade opravdu kritickeho problemu se ceka na druhe utery dalsiho mesice, pokud si vzpomenete bylo uz "mimouternich" patchu vydano pomerne dost. Idea je vpodstate takova, ze pokud nejde o kriticky problem, ktery by byl verejne zneuzivan ceka se radeji na pravidelne vydani zaplat tak aby nedochazelo zbytecne k jinym komplikacim. Je sice skoda ze neni moznost si pathe stahnout dopredu alespon dejme tomu pro jednotlivce, ale je to asi pochopitelne vzhledem k reverznimu inzenyrstvy pripadneho patche.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521440
+
Nejlépe Microsoft.com, že? :-)
Protože pokud to bude pro vás nepříznivé, je to jen blogísek....
+1
0
-1
Je komentář přínosný?
xfvz (neověřeno) https://diit.cz
15. 11. 2009 - 09:17https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusepetrxy =>
Nejlépe Microsoft.com, že? :-)
Protože pokud to bude pro vás nepříznivé, je to jen blogísek....https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521445
+
xfvz: rikam ze jsem to sobne zkousel a Visty drzi. Dale jsem nevidel jediny clanek na nejakem IT webu, ktery by dokazoval co tvrdte. Pokud si myslite opak dokazte to. Bohuzel to nemuzete, ze? Ono se neni cem divit kdyz si evidentne vymyslite.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
15. 11. 2009 - 11:00https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusexfvz: rikam ze jsem to sobne zkousel a Visty drzi. Dale jsem nevidel jediny clanek na nejakem IT webu, ktery by dokazoval co tvrdte. Pokud si myslite opak dokazte to. Bohuzel to nemuzete, ze? Ono se neni cem divit kdyz si evidentne vymyslite.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521446
+
Jenom mě zaráží jak v dnešní době může někdo udělat ještě takovou botu, někdo by těm programátorům od MS měl zaplatit kurz bezpečného programování.
Pokud je celý tento "nejbezpečnější" systém psán stejným způsobem no tak to potěš koště. Nikdo je neučil že v každém případě je nutné si pořádně ošetřit vstupy? A i když nedopatřením zapomenu něco ošetřit jak je možné, že to může způsobit zamrznutí celého kernelu? Řekl bych že v návrhu jádra Windows je hodně něco špatného...
+1
0
-1
Je komentář přínosný?
Hnz (neověřeno) https://diit.cz
15. 11. 2009 - 15:38https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseJenom mě zaráží jak v dnešní době může někdo udělat ještě takovou botu, někdo by těm programátorům od MS měl zaplatit kurz bezpečného programování.
Pokud je celý tento "nejbezpečnější" systém psán stejným způsobem no tak to potěš koště. Nikdo je neučil že v každém případě je nutné si pořádně ošetřit vstupy? A i když nedopatřením zapomenu něco ošetřit jak je možné, že to může způsobit zamrznutí celého kernelu? Řekl bych že v návrhu jádra Windows je hodně něco špatného...https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521453
+
hnz
mě jen zaráží jak bys kontroloval chyby ne v jedné knize ale v celé knihovně? uvědom si že to není nějaký nero nebo word ale operační systém. některé části kódu vyvíjí celé týmy které se specializují pouze na tuto část (a pak se třeba věnují serverovým produktům ms).
+1
0
-1
Je komentář přínosný?
Michal Zobec https://diit.cz/profil/michal-zobec
16. 11. 2009 - 07:47https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskusehnz
mě jen zaráží jak bys kontroloval chyby ne v jedné knize ale v celé knihovně? uvědom si že to není nějaký nero nebo word ale operační systém. některé části kódu vyvíjí celé týmy které se specializují pouze na tuto část (a pak se třeba věnují serverovým produktům ms).https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521463
+
Problém je, že windows nejsou tak dobře rozděleny na vrstvy. Čistě teoreticky pokud vývojáři Samby neošetří vstupy, tak nevidím důvod, aby šlo jádro (Linux) pod kytky.
2petrxy: Zkoušel jsem exploit na 2008 R2 i na Win7 (32/64) a obojí šlo elegantně dolů. Bohatě stačí, aby byl na firewallu otevřený port 445 (což je potřeba při sdílení nebo u active directory). Pochybuju, že by někdo vystavil do internetu stroj bez firewallu a pokud jo, tak je to jeho blbost. Nicméně je komické, že vyjde X záplat a díra stále funguje.
+1
+1
-1
Je komentář přínosný?
František Koudelka (neověřeno) https://diit.cz
16. 11. 2009 - 12:33https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseProblém je, že windows nejsou tak dobře rozděleny na vrstvy. Čistě teoreticky pokud vývojáři Samby neošetří vstupy, tak nevidím důvod, aby šlo jádro (Linux) pod kytky.
2petrxy: Zkoušel jsem exploit na 2008 R2 i na Win7 (32/64) a obojí šlo elegantně dolů. Bohatě stačí, aby byl na firewallu otevřený port 445 (což je potřeba při sdílení nebo u active directory). Pochybuju, že by někdo vystavil do internetu stroj bez firewallu a pokud jo, tak je to jeho blbost. Nicméně je komické, že vyjde X záplat a díra stále funguje.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521513
+
František Koudelka: Ale to jste si spatne precetl nasi debatu. Neslo o to ze chyba popsana na CDR.CZ nefunguje, ta samozrejme funguje protoze patch neni. Diskuze byla o chybe popsane na blogu z ABCLINUXU.CZ, ktera je samozrejme opravena, patch funguje spravne a system ni sestrelit nejde.
+1
-1
-1
Je komentář přínosný?
petrxy (neověřeno) https://diit.cz
16. 11. 2009 - 17:02https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuseFrantišek Koudelka: Ale to jste si spatne precetl nasi debatu. Neslo o to ze chyba popsana na CDR.CZ nefunguje, ta samozrejme funguje protoze patch neni. Diskuze byla o chybe popsane na blogu z ABCLINUXU.CZ, ktera je samozrejme opravena, patch funguje spravne a system ni sestrelit nejde.https://diit.cz/clanek/dira-ve-windows-7-system-lze-snadno-na-dalku-shodit/diskuse#comment-521553
+
Takovahle dira je nocni mura vsech spravcu. Predstavte si, ze mate ve firme nejakyho pitomce, kterej proste z nudy tukne do vaseho novyho domenovyho radice. Zaseknuta stanice je nezajimava, ale shozena nt domena a exchange muzou ve spatnou chvili zpusobit i docela slusnou financni skodu.
JoHnY3 : To jo, naštěstí neznám moc firem co by provozovalo doménový server na desktopovém Windows 7 , což vlastně teda ani nejde.
-ivan-: citaj poriadne:
jakým lze snadno shodit počítač s Windows 7 (a Serverem 2008 R2). Problém je ve službě SMB, kterou lze patřičným paketem poslat ?do kopru?.
spravce, co provozuje produkcni systemy na "Server 2008 R2" bych teda nevidel jako prilis rozumneho...
## Tato díra není ?bezpečnostní? ve smyslu, že by vám tudy mohl někdo slídit po počítači nebo vpravit do něj nějakou breberku, počítač prostě jen zatuhne, takže toho mohou využít ?zákeřňáci? třeba ke shazování serverů.
Toto bych od CDR fakt nečekal. Jednak by mě zajímalo, jak by se tam (na hosting), přes ty FW a nezapnutou službu (;-)) dostal. A pokud by toto někdo udělal ve firemním prostředí, tak má na hodinu vyhazov a zápis v kartě podle $53 zákoníku práce. MS to kvalifikoval poměrně dobře.
Ale jinak dobré :-)
Heron: Zasadni nebezpeci tyhle chyby vidim v tom, ze mali firmy, coz je zatim jediny misto kde W2008 R2 najdete v ostrym provozu, jsou na tom s bezpecnosti vnitrni site na stiru a sance, ze muzou nebezpecny packety monitorovat nebo dokonce filtrovat neni tak velka.
>> Heron:
Je to smutné, ale ne všechny servery, co jsou na internetu přímo viditelné, běhají bez Windows. A věřím, že existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením. A pokud jde o o firemní prostředí, v první řadě by to musel někdo dokázat, tj. monitorovat a logovat veškerou síťovou komunikaci, protože ten server skutečnost, že ho někdo takto srazí, vůbec nijak nezaznamená, pouze zatuhne.
Coz nic nemeni na faktu, ze tenhle "Nejbezpecnejsi system na svete" je stejne deravej, jako jeho predchudci.
Vivat la Micro$oft!
PS. Tak si rikam, ze nebyt M$, tak je aspon 50% adminu a systemaku zbytecnych ;-)
Tak jsme to tedka zkouseli a shodit se nic nepodarilo. Bylo by asi dobre neprebirat podobne clanky, kdyz se neprokaze, ze to neni FUD. Jinak si vzpominam jak jsme podobnym zpusobem shazovali linuxy, to byla sranda:)
to BJT: Tak jsem to tady zkoušel a funguje to. Na jednom počítači jsem spustil pythoní script (který je možné najít na blogu toho človíčka) a počítačem s Win7 (RC1 i RTM) jsem se na tenhle počítač pokusil připojit (normálně přes sdílení \\IP\). Win7 naprosto spolehlivě vytuhly. XPčka napsaly, že cesta v síti není dostupná (nebo něco podobného).
BTJ: Mas radsi widle? Parada... Kazdemu co jeho jest...
Ja jsem radsi, kdyz mam alespon moznost zjistit co se deje a s trochou sikovnosti s tim i neco udelat. Zkus totez na widlich a rekni mi, jak to dopadlo...
A co na to RH ?
Ja nevim o cem se tady diskutuje. Plne zaplatovane Windows Vista na NTB mé pritelkyne sestelim 10 radkovym skriptem v Pythonu diky jine chybe v SMB. Microsoft uz na to nekolikrat vydal zaplatu, ale dira tam je porad. Windows dneska pouziva jen idiot.
Milosh: Zkouseli jsme to z druheho pc, z linuxu a porad nic. Samba je samozrejme zapla.
BTJ: Jak zaplá? na tom počítači ze kterého to pouštíš? Tam samozřejmě samba zapnutá být nesmí ;-)
glumm: To je smesne jak maji linuxaci plnou hubu toho, ze vi co se jim kde v systemu deje. Je to blbost, pokud je to uzivatel tak nevi a pokud tomu rozumi tak vi, to same na linuxu ...
WIFT: prosil bych o adresu alespoň jednoho jediného serveru, kde běží samba.
BTJ: Na svete nejsou jen widle a linux - je spousta dalsich systemu a spousta z nich je opensource;-)
A za druhe - jak muzes z principu vedet, co se Ti deje ve widlich? Teda pokud nemas strycka v M$ a ten Ti neopatril zdrojaky, nebo pokud je nemas do posledniho bytu zreverzovane...
Vyhovujou Ti widle? Tak je pouzivej, ze srdce Ti to preju...
Ja jsem si nasel alternativu, ktera mi vyhovuje vic a z widli je jen oskliva vzpominka.
Azazel: Ono ani nejde o servery přístupné z vnějšku (i když ani ty se nedají vyloučit), ale o podnikové servery se Sambou přístupné uvnitř firmy (nebo třeba školy - to je naprosto ideální místo na nasr... adminů).
Milosh: To nezpochybňuji, ale WIFT tady mluví o serverech přístupných z internetu... tak jsem chtěl adresu takového serveru :)
glumm: Tak pokud si hracicka a neberes ten system na seriozni praci, tak ti staci treba i apple. Me osobne se libi mit veskere technologie nadosah a nemuset se stresovat kvuli nejake kravine, ze neco nejede, neco furt pada, pri vypadku proudu uz nenajede, tak jako je tomu treba v linuxu. Libi se mi, ze pokud neco potrebuju, tak to proste a jednoduse funguje. Ze kdyz pro to chci neco naprogramovat, ze mam tuny zdrojaku, examplu, dokumentace primo od vyrobce a nemusim se spolehat na arogantni komunitu. Na alternativnich OS mam sice vyhodu prakticke absence malwaru, viru a podobne, protoze tyto OS nejsou dostatecne atraktivni, ale to je hold dan za pohodli. Muzu si koupit traktor a hrat me u srdce, ze mi ho nikdo neukradne nebo si proste poridim BMW, bude sice vetsi riziko, ze mi ho nekdo odcizi, ale zas to bude snazsi a pohodlnejsi povezenicko. Nerad delam kompromisy, proto mam na vse W7 + andLinux pro veci co na windows nejsou: treba mrxvt:) nebo xserver, kdyz se potrebuju dostat na linuxovy server a jsem nanejvys spokojen:)
BTJ: Ja mam tytez zkusenosti s lecjakym systemem, mimo widli. Hrat jsem si musel s widlema, kde komunita je prakticky nulova... Rozumnej system nastavim jednou a pak pojede... Videl jsi nekdy widle s uptime skoro tri roky? Ja teda ne...
A pokud jsi nekdy byl na nejakym foru, tak vis, ze vzdycky se najde nekdo , kdo misto toho, aby zkusil najit resni svyho problemu, tak hned pise a kdyz ho lidi poslou nekam, vyklada o arogantni komunite...
To se holt stava.
A nevim, jestli bych widle prirovnal k BMW - spis k hodne nalestenymu trabantu;-)
>> Azazel:
Já netvrdím, že existují, já říkám: "existují "experti", co vystaví Windows Server bez mrknutí oka na internet se zapnutým sdílením".
Snadno, nesmírně primitivní. Jak pro koho, já bych třeba tuhle díru zneužít nedokázal...
Nechapu a nerozumim :) resite chybovost nebo linux vs wokna? Tak pro poradek, Linuxaci maji vsechno v poradku zrovna tak jako to mel msoft nez se nasla tahle blbost. Cetnost nalezenych bezpecnostnich der je dana tim ze ho pouziva spousta uzivatelu a co si budeme vykladat neni linux jako linux tudiz se nikomu moc nechce vymyslet postupy jak naborit linux stroje, protoze to da pomerne praci a efekt neni tak masovy jako v pripade woken. Jo a mimochodem ten destiradkovy pearl script je fajn, ale muzu vas ujistit ze v c-ku napisu program ktery system nenavratne poskodi mozna i na min radek a kdyz ho na linuxu pustim jako root tak me nikdo nezastavi ;-)
Linuxaci. Uz jdete s tema zvratkama do prd*le. Zadny system neni dokonaly. Server CDR informoval o chybe, diky ktere je mozne server s Windows vyradit z provozu. Tot vse a diky za to.
to HOL: to co tvrdíš zase není tak pravda. Na desktopu ano, ale už to neplatí v serverech, internetových tuplem. Kombinace linux+apache je myslím rozšířenější, než windows+iis. Tedy se crackerům a podobným individuím rozhodně vyplatí hledat díry v linuxu. A hledají se jim lépe, jelikož se můžou podívat do zdrojových kódů.
Jasně. Z těch skvělých linux/Apache serverů se pak hromadně šíří malware. Jsou tak bezpečné, že je zahackuje každý puberťák. Ale klidně si myslete, že kecám - nějak zvlášť se tím nevzrušuju...
to s těma zákeřňákama je dobrá hláška :)
Metal Panther=>
Nejde o existenci chyby. Jde o neschopnost či neochotu chybu opravit. Tzv. záplat které nic neopravují vydává MS celou řadu.
http://www.saintcorporation.com/cgi-bin/demo_tut.pl?tutorial_name=Linux_...
pterxy =>
Teď nám ještě řekni, která z těchto chyb zlstala nezáplatována déle než den po objevení. A která z těchto chyb nebyla záplatována vůbec? :-)
Windows mají až 10% objevených chyb permanentně nezáplatované, ty kašpare.
xfvz: uvedom si, ty kaspare, ze ty chyby mohly byt zneuzivany celou dobu co v kernelu byly az do doby jejich zaplatovani, to je u win mnohem mensi sance. Vyhoda open source se v tomto pripade meni na pekelnou nevyhodu, ono najit chybu kdyz mam zdrojovy kod je mnohem jednodussi nez kdyz ho nemam. A za dalsi, kdyz mluvis o nezaplatovanych chybach v kernelu Windows, rad bych je videl. Budou ti stact prsty jedne ruky veterana z valky. Mimo to podivej se kolik veci je nezaplatovanych v Linuxu, si smesny.
petrxy: ale prece nejde o pocet der - jde o velikost pruseru az se neco provali - co vsechny ty cervy a viry na Windows ktere kazdemu otravuji zivot a kvuli cemu je potreba nasazovat antiviry degradujici vykon? Ukaz mi neco podobneho na Linuxu. A pak - kdyz uz bych mel za software platit tak bych vyzadoval o neco jiny pristup, vam by se snad libilo kdyby jste kupovali tvrdy, plesnivy a cervavy chleba umazany od sracek? To si ho radeji upecete doma, at je jaky je.
to rda: to je ale dano spise rozsirenoti na desktopech, nicemene to uz je diskuze, ktera se propira stale dokola pri kazdem podobnem clanku takze to nema moc cenu opakovat. A samzrejme cervi existuji i pro Linux a jeho software, na google urcite najdete. Jen z hlavy co si ted vzpomenu na problem v Apachi byl pekny cerv ktery se tehdy pomerne dost rozsiril. Myslim ze se jmenoval Slapper.
Pokud je chyba kriicka chyba v SW je jedno jestli je to Windows, Linux, BSD nebo cokoliv jineho cerva vytvorit muzete. To jestli se to dela castejni nebo mene casto neni otazkou toho jestli to jde nebo ne ale spise otazku jestli to nekomu za to stoji nebo ne.
Proč jsou červi pro okna nejvíc? Ukažte mi nějakého BFU uživatele co si sám dá linux když by nevěděl oč jde... windows má každý tak se není čemu divit ... a lidi kliknou na ledasco a to i bez antiviru tak čemu se pořád divíte :-) lidi co se v tom trochu vyznaj s viry problém nemaj ani pod woknama ... aspoň já tedy ne ;)
To je vazne k smichu. "Mame v systemu vaznou chybu a zaplatu vam dame za tri tydny, nebo mozna az v servicepacku". Uz se vidim, jak si kupuju widle :D
jehovista: DoS problemu ktery lze navic zneuzit jen na intranetu rikas zavazny problem? Tyhle zpravicky me uz opravdu docela unavuji aneb jak udelat z naprosto ubohe chyby velblouda. Chyb tohodle typu je v nejruznejsich OS a dalsiho SW hromada.
petrxy =>
DoS jako ubohý problém?
ROFLMAO :-))))))))))))))))))))))))))))))))))))
xfvz: ano DoS vyuzitelny pouze z lokalni site je maly problem, rozhodne si nezaslouzi publicitu kterou na vetsine it webzinech dostal. Tehle problemu jsou v jakemkoliv softu tuny ale neni to MS takze se o tom samozrejme tak hezky nepise, jako kdyz "radoby vyzkumnik" cirou nahodou najde problem v SMB, jazykem 10 leteho ditete osoci Microsoft z kaslani na securitu a udela full disclosure pouhe tri dny potom co kontaktuje Microsoft. Ostatne pekne to napsali a Pcmagu http://www.pcmag.com/article2/0,2817,2355864,00.asp?kc=PCRSS03069TX1K000...
petrxy =>
Spěte dál.... :-)
http://www.abclinuxu.cz/blog/Max_Devaine/2009/9/microsoft-projel-na-cerv...
xfvz: uz opravdu zacinam pomalu pochybovat o vasi inteligenci. 1. odkazujete se na clanek z "blogisku" a 2. coz je horsi si ani neoverite fakta. Problem popisovany na blogu se vztauje na jiny prusvih shodou okolnosti take v SMB, ktery vsak nebyl opraven patchem na ktery se blog odkazuje http://www.microsoft.com/technet/security/Bulletin/MS09-048.mspx (v te dobe proste patch neexistoval)ale oprava byla provedena http://www.microsoft.com/technet/security/bulletin/ms09-050.mspx az o nekolik dnu pozdeji.
Z toho plyne 1. ze jde o naprosto jiny probem. 2. ze tu vkladate mylne informace 3. ze oprava na jiny problem popsany na blogu abclinuxu je samozrejme funkcni.
Takze pr priste nez zase budete neco horlive vkladat, prosim overte si nejdriv informace.
petrxy:
Oprava sice byla provedena, ale tento exploit funguje nadale (dnes) i s provedenou "opravou". Pane odborníku.
xfvz: to uz musi byt opravdu spatny vtip. Udelal jsem si specialne pro vas v sobotu takhle v noci cas a pave jsem otestoval dva exloity na chybu kterou jste poslal. Windows Vista plne zaplatovane k dnesnimu dni, samozrejme vysledek je ze system dal bezi jakoby se nic nestalo.
Prosim nelzete a radeji se dal neztrapnujte. Vase vzkriky do tmy zacinaji byt smesne. Kdyz tvrdite ze tento bug je stale neopraven a exploity funguji, ukazte nejaky relevantni odkaz kde se prave toto resi.
petrxy: Jasne, chyby jsou ve vetsine OS. Ja se jenom pozastavuju nad vydavanim zaplat u Windows. U ostatnich OS se neceka na zaplaty jednou za mesic, nebo do service packu.
jehovista: existuje nekolik moznych pristupu a i patch Tuesday ma svuj duvod, samozrejme vse ma sva pro a proti. http://en.wikipedia.org/wiki/Patch_tuesday To ale jeste take neznamena ze v pripade opravdu kritickeho problemu se ceka na druhe utery dalsiho mesice, pokud si vzpomenete bylo uz "mimouternich" patchu vydano pomerne dost. Idea je vpodstate takova, ze pokud nejde o kriticky problem, ktery by byl verejne zneuzivan ceka se radeji na pravidelne vydani zaplat tak aby nedochazelo zbytecne k jinym komplikacim. Je sice skoda ze neni moznost si pathe stahnout dopredu alespon dejme tomu pro jednotlivce, ale je to asi pochopitelne vzhledem k reverznimu inzenyrstvy pripadneho patche.
petrxy =>
Nejlépe Microsoft.com, že? :-)
Protože pokud to bude pro vás nepříznivé, je to jen blogísek....
xfvz: rikam ze jsem to sobne zkousel a Visty drzi. Dale jsem nevidel jediny clanek na nejakem IT webu, ktery by dokazoval co tvrdte. Pokud si myslite opak dokazte to. Bohuzel to nemuzete, ze? Ono se neni cem divit kdyz si evidentne vymyslite.
Jenom mě zaráží jak v dnešní době může někdo udělat ještě takovou botu, někdo by těm programátorům od MS měl zaplatit kurz bezpečného programování.
Pokud je celý tento "nejbezpečnější" systém psán stejným způsobem no tak to potěš koště. Nikdo je neučil že v každém případě je nutné si pořádně ošetřit vstupy? A i když nedopatřením zapomenu něco ošetřit jak je možné, že to může způsobit zamrznutí celého kernelu? Řekl bych že v návrhu jádra Windows je hodně něco špatného...
hnz
mě jen zaráží jak bys kontroloval chyby ne v jedné knize ale v celé knihovně? uvědom si že to není nějaký nero nebo word ale operační systém. některé části kódu vyvíjí celé týmy které se specializují pouze na tuto část (a pak se třeba věnují serverovým produktům ms).
Problém je, že windows nejsou tak dobře rozděleny na vrstvy. Čistě teoreticky pokud vývojáři Samby neošetří vstupy, tak nevidím důvod, aby šlo jádro (Linux) pod kytky.
2petrxy: Zkoušel jsem exploit na 2008 R2 i na Win7 (32/64) a obojí šlo elegantně dolů. Bohatě stačí, aby byl na firewallu otevřený port 445 (což je potřeba při sdílení nebo u active directory). Pochybuju, že by někdo vystavil do internetu stroj bez firewallu a pokud jo, tak je to jeho blbost. Nicméně je komické, že vyjde X záplat a díra stále funguje.
František Koudelka: Ale to jste si spatne precetl nasi debatu. Neslo o to ze chyba popsana na CDR.CZ nefunguje, ta samozrejme funguje protoze patch neni. Diskuze byla o chybe popsane na blogu z ABCLINUXU.CZ, ktera je samozrejme opravena, patch funguje spravne a system ni sestrelit nejde.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.