Tak si říkám, že bych konečně mohl zakázat autorun po zkušenosti s jedním copy centrem. Ale pak si uvědomím, že mám vlastně Linux :-)
+1
-1
-1
Je komentář přínosný?
hopi https://diit.cz/profil/hopi
19. 7. 2010 - 00:11https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseTak si říkám, že bych konečně mohl zakázat autorun po zkušenosti s jedním copy centrem. Ale pak si uvědomím, že mám vlastně Linux :-)https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547483
+
Já mám zakázáno spouštění po vložení už dlouho a to ne z bezpečnostních důvodů, ale z praktických. Stále mě otravovalo, že se furt něco (instalátory) spouštělo z CDček, že se po vložení výměnného disku pomalu celý prohledal jen kvůli tomu aby mi průzkumník nabídnul foto-video-muzika-vypalování-prozkoumat-abůchvícoještě (3rd party programy tam taky vkládají své položky). Ne to fakt ne, děkuju, já vím sám co chci dělat s médiem po vložení do počítače.
+1
-1
-1
Je komentář přínosný?
mmmmario mmmmario https://diit.cz/profil/mmmmario
19. 7. 2010 - 00:36https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseJá mám zakázáno spouštění po vložení už dlouho a to ne z bezpečnostních důvodů, ale z praktických. Stále mě otravovalo, že se furt něco (instalátory) spouštělo z CDček, že se po vložení výměnného disku pomalu celý prohledal jen kvůli tomu aby mi průzkumník nabídnul foto-video-muzika-vypalování-prozkoumat-abůchvícoještě (3rd party programy tam taky vkládají své položky). Ne to fakt ne, děkuju, já vím sám co chci dělat s médiem po vložení do počítače.https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547484
+
To vám ale nepomůže. U téhle díry vadí i pouhé zobrazení obsahu složky, pokud je v ní nakažený zástupce. (On vlastně není nakažený jen zástupce, ale hlavně EXE, na který odkazuje, ale v praxi je to jedno.)
+1
-1
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
19. 7. 2010 - 06:34https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseTo vám ale nepomůže. U téhle díry vadí i pouhé zobrazení obsahu složky, pokud je v ní nakažený zástupce. (On vlastně není nakažený jen zástupce, ale hlavně EXE, na který odkazuje, ale v praxi je to jedno.)https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547485
+
Jo já vím, nereagoval jsem na "pokaženého zástupce", ale na autoplay.
+1
-1
-1
Je komentář přínosný?
mmmmario mmmmario https://diit.cz/profil/mmmmario
19. 7. 2010 - 14:11https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseJo já vím, nereagoval jsem na "pokaženého zástupce", ale na autoplay.https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547539
+
Máš recht. Člověk strčí do slotu USB disk s cílem na něj jen něco uložit, když v tom vyskočí nabídka všeho možného, jen ne toho co potřebuješ a ještě, aby tě to nenas..lo málo, si uzurpuje zachytávání klávesnice a myši. Klasický příklad funkce která prostě nefunguje, páč místo aby práci ulehčovala, jen ji zdržuje a navíc funguje jako "lítačky pro breberky".
+1
-1
-1
Je komentář přínosný?
Václav Novotný https://diit.cz/profil/bezny-franta-uzivatel
19. 7. 2010 - 10:30https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseMáš recht. Člověk strčí do slotu USB disk s cílem na něj jen něco uložit, když v tom vyskočí nabídka všeho možného, jen ne toho co potřebuješ a ještě, aby tě to nenas..lo málo, si uzurpuje zachytávání klávesnice a myši. Klasický příklad funkce která prostě nefunguje, páč místo aby práci ulehčovala, jen ji zdržuje a navíc funguje jako "lítačky pro breberky".https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547510
+
A proto jsou Windows tak úžasné - představ si, že to lze VYPNOUT! WoW!
+1
-1
-1
Je komentář přínosný?
Miser https://diit.cz/profil/miser
19. 7. 2010 - 11:09https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseA proto jsou Windows tak úžasné - představ si, že to lze VYPNOUT! WoW!https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547517
+
Uprene koukam na toho zastupce uz pul hodiny a porad se ne a ne spustit...
+1
-1
-1
Je komentář přínosný?
Tom27 https://diit.cz/profil/tom27
19. 7. 2010 - 11:23https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseUprene koukam na toho zastupce uz pul hodiny a porad se ne a ne spustit...https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547522
+
No ja nekde slysel, ze w7 jsou kompletne prepsane .... a ejhle, dalsi bug napric verzemi ;-)))
Jinak tohle je tragedie
+1
-1
-1
Je komentář přínosný?
Izak https://diit.cz/profil/izak
19. 7. 2010 - 12:13https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseNo ja nekde slysel, ze w7 jsou kompletne prepsane .... a ejhle, dalsi bug napric verzemi ;-)))
Jinak tohle je tragediehttps://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547532
+
19. 7. 2010 - 14:05https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskusetak to si slyšel opravdu blbě :-)https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547538
+
20. 7. 2010 - 11:26https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseRikal to M$ ;-)))
no ale verte jim ze ;-))https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547602
+
19. 7. 2010 - 15:10https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseQuicklaunch je pak opravdu lahoda:-)
http://img833.imageshack.us/i/quicklaunch.gif/https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547547
+
Tak som sa dopocul, ze update pre WinXP SP2 a Win 2000 nebude.
+1
-1
-1
Je komentář přínosný?
Nox https://diit.cz/profil/nox
19. 7. 2010 - 21:50https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseTak som sa dopocul, ze update pre WinXP SP2 a Win 2000 nebude.https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547579
+
Proč by také měl být? Vždyť w2k a winxp SP2 jsou již nepodporovanými systémy, takže ani není divu, že na ně nevyjdou opravy.
Zdar Max
+1
-1
-1
Je komentář přínosný?
Max Devaine https://diit.cz/profil/maxdevaine
19. 7. 2010 - 21:54https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseProč by také měl být? Vždyť w2k a winxp SP2 jsou již nepodporovanými systémy, takže ani není divu, že na ně nevyjdou opravy.
Zdar Maxhttps://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547580
+
To ses dopočul správně, protože podpora pro WinXP SP2 a Win2K definitivně skončila 13. července.
+1
-1
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
20. 7. 2010 - 09:49https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseTo ses dopočul správně, protože podpora pro WinXP SP2 a Win2K definitivně skončila 13. července.https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-547593
+
tak jsem to testnul a po odstraneni zaznamu z registru vypadaji vsechny ikony zastupcu v Exploreru tzn. na plose, v quiclaunchi vypadaji stejne
pozn : pro restart Exploreru staci sundat proces v TaskManageru a pak ho v nem zase spustit z adresare c:/windows/explorer.exe
+1
-1
-1
Je komentář přínosný?
petr ib https://diit.cz/profil/petrib
22. 7. 2010 - 13:34https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskusetak jsem to testnul a po odstraneni zaznamu z registru vypadaji vsechny ikony zastupcu v Exploreru tzn. na plose, v quiclaunchi vypadaji stejne
pozn : pro restart Exploreru staci sundat proces v TaskManageru a pak ho v nem zase spustit z adresare c:/windows/explorer.exehttps://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-548088
+
"za přispění největší bezpečnostní trhliny v dějinách Microsoftu: automatickým spouštěním obsahu nově vložených médií." to nie je trhlina operacneho systemu ale uzivatela prihlaseneho s administratorskymi pravami ;)
mimochodom, ako to vyzera taky "zly"zastupca. to su tam dopisane nejake parametre alebo co?
+1
-1
-1
Je komentář přínosný?
CrazyHorse https://diit.cz/profil/crazyhorse
22. 7. 2010 - 15:29https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse"za přispění největší bezpečnostní trhliny v dějinách Microsoftu: automatickým spouštěním obsahu nově vložených médií." to nie je trhlina operacneho systemu ale uzivatela prihlaseneho s administratorskymi pravami ;)
mimochodom, ako to vyzera taky "zly"zastupca. to su tam dopisane nejake parametre alebo co?https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-548111
+
Ad první odstavec: to je fakt, to je trhlina ještě větší. Musím to opravit :).
ad druhý odstavec: MS píše, že na to stačí lnk soubor (nebo pif). Jeho součástí sice přímo ikona není, ale jde o strukturu, která se na ikonu odkazuje. A existuje způsob, jak tu strukturu zneužít ke zblbnutí OS, který při zpracování té struktury něco neudělá správně (protože dané zmršení té struktury neočekává), strčí určitá data kamsi do paměti a způsobí jejich spuštění. Podobným způsobem se spouští většina záškodnických kódů. Dá se to vpravit snad do jakéhokoli souboru trošku složitějšího typu (myslím, že snad jen TXT je zatím imunní - já si ani nedovedu představit, jak by se to u TXT souboru dalo udělat, tedy za předpokladu, že jej otevírám opravdu v ryze textovém editoru, pochopitelně).
+1
-1
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
22. 7. 2010 - 15:54https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuseAd první odstavec: to je fakt, to je trhlina ještě větší. Musím to opravit :).
ad druhý odstavec: MS píše, že na to stačí lnk soubor (nebo pif). Jeho součástí sice přímo ikona není, ale jde o strukturu, která se na ikonu odkazuje. A existuje způsob, jak tu strukturu zneužít ke zblbnutí OS, který při zpracování té struktury něco neudělá správně (protože dané zmršení té struktury neočekává), strčí určitá data kamsi do paměti a způsobí jejich spuštění. Podobným způsobem se spouští většina záškodnických kódů. Dá se to vpravit snad do jakéhokoli souboru trošku složitějšího typu (myslím, že snad jen TXT je zatím imunní - já si ani nedovedu představit, jak by se to u TXT souboru dalo udělat, tedy za předpokladu, že jej otevírám opravdu v ryze textovém editoru, pochopitelně).https://diit.cz/clanek/dira-ve-windows-umoznuje-spusteni-kodu-pohledem-na-zastupce/diskuse#comment-548114
+
Tak si říkám, že bych konečně mohl zakázat autorun po zkušenosti s jedním copy centrem. Ale pak si uvědomím, že mám vlastně Linux :-)
Tak to jsi borec.
zalez trolle!
Já mám zakázáno spouštění po vložení už dlouho a to ne z bezpečnostních důvodů, ale z praktických. Stále mě otravovalo, že se furt něco (instalátory) spouštělo z CDček, že se po vložení výměnného disku pomalu celý prohledal jen kvůli tomu aby mi průzkumník nabídnul foto-video-muzika-vypalování-prozkoumat-abůchvícoještě (3rd party programy tam taky vkládají své položky). Ne to fakt ne, děkuju, já vím sám co chci dělat s médiem po vložení do počítače.
To vám ale nepomůže. U téhle díry vadí i pouhé zobrazení obsahu složky, pokud je v ní nakažený zástupce. (On vlastně není nakažený jen zástupce, ale hlavně EXE, na který odkazuje, ale v praxi je to jedno.)
Jo já vím, nereagoval jsem na "pokaženého zástupce", ale na autoplay.
Máš recht. Člověk strčí do slotu USB disk s cílem na něj jen něco uložit, když v tom vyskočí nabídka všeho možného, jen ne toho co potřebuješ a ještě, aby tě to nenas..lo málo, si uzurpuje zachytávání klávesnice a myši. Klasický příklad funkce která prostě nefunguje, páč místo aby práci ulehčovala, jen ji zdržuje a navíc funguje jako "lítačky pro breberky".
A proto jsou Windows tak úžasné - představ si, že to lze VYPNOUT! WoW!
Uprene koukam na toho zastupce uz pul hodiny a porad se ne a ne spustit...
No ja nekde slysel, ze w7 jsou kompletne prepsane .... a ejhle, dalsi bug napric verzemi ;-)))
Jinak tohle je tragedie
tak to si slyšel opravdu blbě :-)
Rikal to M$ ;-)))
no ale verte jim ze ;-))
Quicklaunch je pak opravdu lahoda:-)
http://img833.imageshack.us/i/quicklaunch.gif/
Tak som sa dopocul, ze update pre WinXP SP2 a Win 2000 nebude.
Proč by také měl být? Vždyť w2k a winxp SP2 jsou již nepodporovanými systémy, takže ani není divu, že na ně nevyjdou opravy.
Zdar Max
To ses dopočul správně, protože podpora pro WinXP SP2 a Win2K definitivně skončila 13. července.
tak jsem to testnul a po odstraneni zaznamu z registru vypadaji vsechny ikony zastupcu v Exploreru tzn. na plose, v quiclaunchi vypadaji stejne
pozn : pro restart Exploreru staci sundat proces v TaskManageru a pak ho v nem zase spustit z adresare c:/windows/explorer.exe
"za přispění největší bezpečnostní trhliny v dějinách Microsoftu: automatickým spouštěním obsahu nově vložených médií." to nie je trhlina operacneho systemu ale uzivatela prihlaseneho s administratorskymi pravami ;)
mimochodom, ako to vyzera taky "zly"zastupca. to su tam dopisane nejake parametre alebo co?
Ad první odstavec: to je fakt, to je trhlina ještě větší. Musím to opravit :).
ad druhý odstavec: MS píše, že na to stačí lnk soubor (nebo pif). Jeho součástí sice přímo ikona není, ale jde o strukturu, která se na ikonu odkazuje. A existuje způsob, jak tu strukturu zneužít ke zblbnutí OS, který při zpracování té struktury něco neudělá správně (protože dané zmršení té struktury neočekává), strčí určitá data kamsi do paměti a způsobí jejich spuštění. Podobným způsobem se spouští většina záškodnických kódů. Dá se to vpravit snad do jakéhokoli souboru trošku složitějšího typu (myslím, že snad jen TXT je zatím imunní - já si ani nedovedu představit, jak by se to u TXT souboru dalo udělat, tedy za předpokladu, že jej otevírám opravdu v ryze textovém editoru, pochopitelně).
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.