Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Microsoft bude o dírách informovat v předstihu

Fuck dobrý. Mrkvosoft bude radit hackerům jak se nabourat do jejich děravýho softu. :)))

+1
0
-1
Je komentář přínosný?

... to jsou sice dost citlivé informace, ale těch pár dnů do stažení záplaty je dost málo, aby to mělo pro hackera nějaký význam. A filmům typu "Operace Hacker" přee nevěříme, že ?
 

+1
0
-1
Je komentář přínosný?

> ale těch pár dnů do stažení záplaty je dost málo, aby to mělo pro hackera nějaký význam

Chachacha! Ses uplne vedle. Napoveda: V dobe, kdy nechvalne znamy Blaster byl "na vrcholu", byla zaplata pro RPC jiz nekolik tydnu k dispozici. Ona byla totiz k dispozici myslim asi 2-3 tydny PRED 1. vyskytem tohoto cerva. A proc se vlastne tak siril? Protoze BFU si neaktualizujou svoje PC!

Cili: pokud M$ bude zverejnovat kod, ktery je schopen napadnout nezazaplatovany system, je to z jejich strany vicemene sebevrazedny pristup. :-/
Nehlede na to, ze pokud nekdo napise cerv na zaklade tohoto kodu, muze byt M$ povazovan za spolupachatele....:-)

+1
0
-1
Je komentář přínosný?

A pokud jsem to dobre pochopil, tak detailni popis diry vcetne prikladu muze byt (bude?) k dispozici PRED vydanim zaplaty? No, potes. :-(

+1
0
-1
Je komentář přínosný?

RadekN: Myslíš, že Microsoft napíše např.: Byla objevena závažná chyba v zabezpečení WIN2003 SP1. Pokud ji chcete využít napište tento kód : ........ a zkompilujte ho (nejlépe ve Visual Studiu) Pak ho rozešlete e-mailem. Oprava této chyby vyjde za 14 dní takže nemusíte ani moc spěchat....Nebuď naivní, že tam budou nějaké podrobné informace...

+1
0
-1
Je komentář přínosný?

To je celkem jedno, protože ti co ty červy dělají už stejně dávno vědí jak na to.

+1
0
-1
Je komentář přínosný?

Van: Přesněji Microsoft napíše, zkompilujte ve VS a přibalte .NET Framework, kdyby jej někdo neměl. V horším případě zakomponujte updater, který si Framework stáhne, narazí-li na jeho nepřítomnost. :-))

+1
0
-1
Je komentář přínosný?

Myslím si, že Microsoft nebude prezentovat kód jak díru zneužít, ale postup jak deaktivovat díru, než vyjde oprava - např. úpravy v registrech či zastavení nějaké služby...
 
V článku nebylo, že bude k dipozici ukázkový kód ke zneužití, ale že bude podrobně informovat o problému.

+1
0
-1
Je komentář přínosný?

to paolo
a ako mam potom rozumiet tejto vete ?

"Mezi jinými zde mohou být i ukázky díry zneužívajícího kódu a další podrobnosti"

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.