Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Díra ve Windows umožňuje spuštění kódu pohledem na zástupce

Tak si říkám, že bych konečně mohl zakázat autorun po zkušenosti s jedním copy centrem. Ale pak si uvědomím, že mám vlastně Linux :-)

+1
-1
-1
Je komentář přínosný?

Tak to jsi borec.

+1
-1
-1
Je komentář přínosný?

zalez trolle!

+1
-1
-1
Je komentář přínosný?

Já mám zakázáno spouštění po vložení už dlouho a to ne z bezpečnostních důvodů, ale z praktických. Stále mě otravovalo, že se furt něco (instalátory) spouštělo z CDček, že se po vložení výměnného disku pomalu celý prohledal jen kvůli tomu aby mi průzkumník nabídnul foto-video-muzika-vypalování-prozkoumat-abůchvícoještě (3rd party programy tam taky vkládají své položky). Ne to fakt ne, děkuju, já vím sám co chci dělat s médiem po vložení do počítače.

+1
-1
-1
Je komentář přínosný?

To vám ale nepomůže. U téhle díry vadí i pouhé zobrazení obsahu složky, pokud je v ní nakažený zástupce. (On vlastně není nakažený jen zástupce, ale hlavně EXE, na který odkazuje, ale v praxi je to jedno.)

+1
-1
-1
Je komentář přínosný?

Jo já vím, nereagoval jsem na "pokaženého zástupce", ale na autoplay.

+1
-1
-1
Je komentář přínosný?

Máš recht. Člověk strčí do slotu USB disk s cílem na něj jen něco uložit, když v tom vyskočí nabídka všeho možného, jen ne toho co potřebuješ a ještě, aby tě to nenas..lo málo, si uzurpuje zachytávání klávesnice a myši. Klasický příklad funkce která prostě nefunguje, páč místo aby práci ulehčovala, jen ji zdržuje a navíc funguje jako "lítačky pro breberky".

+1
-1
-1
Je komentář přínosný?

A proto jsou Windows tak úžasné - představ si, že to lze VYPNOUT! WoW!

+1
-1
-1
Je komentář přínosný?

Uprene koukam na toho zastupce uz pul hodiny a porad se ne a ne spustit...

+1
-1
-1
Je komentář přínosný?

No ja nekde slysel, ze w7 jsou kompletne prepsane .... a ejhle, dalsi bug napric verzemi ;-)))

Jinak tohle je tragedie

+1
-1
-1
Je komentář přínosný?

tak to si slyšel opravdu blbě :-)

+1
-1
-1
Je komentář přínosný?

Rikal to M$ ;-)))
no ale verte jim ze ;-))

+1
-1
-1
Je komentář přínosný?

Quicklaunch je pak opravdu lahoda:-)
http://img833.imageshack.us/i/quicklaunch.gif/

+1
-1
-1
Je komentář přínosný?

Tak som sa dopocul, ze update pre WinXP SP2 a Win 2000 nebude.

+1
-1
-1
Je komentář přínosný?

Proč by také měl být? Vždyť w2k a winxp SP2 jsou již nepodporovanými systémy, takže ani není divu, že na ně nevyjdou opravy.
Zdar Max

+1
-1
-1
Je komentář přínosný?

To ses dopočul správně, protože podpora pro WinXP SP2 a Win2K definitivně skončila 13. července.

+1
-1
-1
Je komentář přínosný?

tak jsem to testnul a po odstraneni zaznamu z registru vypadaji vsechny ikony zastupcu v Exploreru tzn. na plose, v quiclaunchi vypadaji stejne
pozn : pro restart Exploreru staci sundat proces v TaskManageru a pak ho v nem zase spustit z adresare c:/windows/explorer.exe

+1
-1
-1
Je komentář přínosný?

"za přispění největší bezpečnostní trhliny v dějinách Microsoftu: automatickým spouštěním obsahu nově vložených médií." to nie je trhlina operacneho systemu ale uzivatela prihlaseneho s administratorskymi pravami ;)

mimochodom, ako to vyzera taky "zly"zastupca. to su tam dopisane nejake parametre alebo co?

+1
-1
-1
Je komentář přínosný?

Ad první odstavec: to je fakt, to je trhlina ještě větší. Musím to opravit :).

ad druhý odstavec: MS píše, že na to stačí lnk soubor (nebo pif). Jeho součástí sice přímo ikona není, ale jde o strukturu, která se na ikonu odkazuje. A existuje způsob, jak tu strukturu zneužít ke zblbnutí OS, který při zpracování té struktury něco neudělá správně (protože dané zmršení té struktury neočekává), strčí určitá data kamsi do paměti a způsobí jejich spuštění. Podobným způsobem se spouští většina záškodnických kódů. Dá se to vpravit snad do jakéhokoli souboru trošku složitějšího typu (myslím, že snad jen TXT je zatím imunní - já si ani nedovedu představit, jak by se to u TXT souboru dalo udělat, tedy za předpokladu, že jej otevírám opravdu v ryze textovém editoru, pochopitelně).

+1
-1
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.