Hmmm ...
1. Když je někdo "pako" a kliká na co nemá v majlu od někoho, koho vůbec nezná, tak to ja pak opravdu těžký ...
2. Navíc - pokud má člověk dostatečně ochráněnou mašinu proti spouštění cizích aplikací a hlavně proti nepovolenému přístupu jakékoliv aplikace na internet (vše např. v F-Secure) - tak takovádle "díra" u něj nemá vůbec šanci.
+1
0
-1
Je komentář přínosný?
HEC https://diit.cz/profil/hec
2. 1. 2006 - 19:13https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseHmmm ...
1. Když je někdo "pako" a kliká na co nemá v majlu od někoho, koho vůbec nezná, tak to ja pak opravdu těžký ...
2. Navíc - pokud má člověk dostatečně ochráněnou mašinu proti spouštění cizích aplikací a hlavně proti nepovolenému přístupu jakékoliv aplikace na internet (vše např. v F-Secure) - tak takovádle "díra" u něj nemá vůbec šanci.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-239948
+
2 HEC: Ten email může vypadat, že je poslán od někoho, koho znám. Otevřít obrázek v příloze emailu nepovažuji za "klikat na co nemít". Proč bych měl jako uživatel vůbec přemýšlet o tom, jestli si mohu dovolit otevřít přihlouplý obrázek!? Neměl bych raději pro jistotu úplně přestat používat počítač? Tohle je skutečně bezpečnostní kráter v MS-Windows.
+1
0
-1
Je komentář přínosný?
Ritchie (neověřeno) https://diit.cz
2. 1. 2006 - 19:34https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse2 HEC: Ten email může vypadat, že je poslán od někoho, koho znám. Otevřít obrázek v příloze emailu nepovažuji za "klikat na co nemít". Proč bych měl jako uživatel vůbec přemýšlet o tom, jestli si mohu dovolit otevřít přihlouplý obrázek!? Neměl bych raději pro jistotu úplně přestat používat počítač? Tohle je skutečně bezpečnostní kráter v MS-Windows.
https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-239952
+
HEC >> tak v tomto pripade s tebou zrovna nesouhlasim. V teto dobe, kdy kazfdemu chodi mraky obrazku k PF nikoho ani nenapadne, ze obsahuje nejakou podlost. A to dokonce jak tvrdi kolega, kdyz vidi, ze toho dotycneho zna, o uz vubec nema duvod to neotevrit.
Je to holt nova kategorie bezpecnosti na internetu, kdyz az doposud byli obrazky bezproblemove a musime si na to zvyknout, ale to uz opravdu aby se prestal pouzivat internet uplne :o(.
Nikdo z "obycejnych" smrtelniku ti nebude sledovat co se vsechno deje, navic, kdyz naprosta vetsina povazuje slovo firewall za neco co slysi poprve :o(.
Spis se mi nelibi klasicky liknavy pristup MS, aby svuj system dozabezpecil (jak je uvedeno i v textu, nejedna so o chybu), kdyz uz je znamo, ze existuje havet, ketra ji vyuziva.
+1
0
-1
Je komentář přínosný?
Stanicio (neověřeno) https://diit.cz
2. 1. 2006 - 21:47https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseHEC >> tak v tomto pripade s tebou zrovna nesouhlasim. V teto dobe, kdy kazfdemu chodi mraky obrazku k PF nikoho ani nenapadne, ze obsahuje nejakou podlost. A to dokonce jak tvrdi kolega, kdyz vidi, ze toho dotycneho zna, o uz vubec nema duvod to neotevrit.
Je to holt nova kategorie bezpecnosti na internetu, kdyz az doposud byli obrazky bezproblemove a musime si na to zvyknout, ale to uz opravdu aby se prestal pouzivat internet uplne :o(.
Nikdo z "obycejnych" smrtelniku ti nebude sledovat co se vsechno deje, navic, kdyz naprosta vetsina povazuje slovo firewall za neco co slysi poprve :o(.
Spis se mi nelibi klasicky liknavy pristup MS, aby svuj system dozabezpecil (jak je uvedeno i v textu, nejedna so o chybu), kdyz uz je znamo, ze existuje havet, ketra ji vyuziva.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-239999
+
Stanicio: Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS. Neni problem udelat obrazek ktery zpusoby zamrznuti systemu pres Firfox i Operu. Ostatne takovehle diry byly i ve WinAmpu a Adobe Readeru atd.. Proste pokud neumis ridit auto nemas na silnici co delat.
+1
0
-1
Je komentář přínosný?
Bespi (neověřeno) https://diit.cz
3. 1. 2006 - 00:27https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseStanicio: Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS. Neni problem udelat obrazek ktery zpusoby zamrznuti systemu pres Firfox i Operu. Ostatne takovehle diry byly i ve WinAmpu a Adobe Readeru atd.. Proste pokud neumis ridit auto nemas na silnici co delat.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240030
+
Pochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore. Celkovo, ludia by si mali uvedomit, ze antivirus je len poslednou zachrannou barlickou, a nie riesenim problemu s virusmi. Vdaka Internetu je totiz zhola nemozne, aby antivirus zabranil rozsireniu noveho, kvalitne napisaneho virusu.
Riesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...
+1
0
-1
Je komentář přínosný?
Peto_MiG (neověřeno) https://diit.cz
3. 1. 2006 - 07:58https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskusePochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore. Celkovo, ludia by si mali uvedomit, ze antivirus je len poslednou zachrannou barlickou, a nie riesenim problemu s virusmi. Vdaka Internetu je totiz zhola nemozne, aby antivirus zabranil rozsireniu noveho, kvalitne napisaneho virusu.
Riesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240053
+
Tak doufam, ze tvurci knihoven na nacitani obrazku v Linux nekradli src u MS :-)
Nemate nekdo popis toho wmf, aby na to slo udelat scanner?
+1
0
-1
Je komentář přínosný?
Yokotashi (neověřeno) https://diit.cz
3. 1. 2006 - 08:42https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseTak doufam, ze tvurci knihoven na nacitani obrazku v Linux nekradli src u MS :-)
Nemate nekdo popis toho wmf, aby na to slo udelat scanner?https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240059
+
Riesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...
Peto_MiG: zabudol si spomenut kopec dalsich programov a nielen od M$
+1
0
-1
Je komentář přínosný?
fero (neověřeno) https://diit.cz
3. 1. 2006 - 08:51https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseRiesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...
Peto_MiG: zabudol si spomenut kopec dalsich programov a nielen od M$https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240062
+
Kde jsou ty časy, kdy obrázek byl opravdu jen obrázkem. Copak potřebujem zdroják v grafice? K čemu tam je?
+1
0
-1
Je komentář přínosný?
Pospa (neověřeno) https://diit.cz
3. 1. 2006 - 09:01https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseKde jsou ty časy, kdy obrázek byl opravdu jen obrázkem. Copak potřebujem zdroják v grafice? K čemu tam je?https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240063
+
problem s WMF jasne ukazuje, ze na rozdil od OSS je MS naprostoneakceschopna firma z hlediska bezpecnosti
+1
0
-1
Je komentář přínosný?
zizala (neověřeno) https://diit.cz
3. 1. 2006 - 09:18https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseproblem s WMF jasne ukazuje, ze na rozdil od OSS je MS naprostoneakceschopna firma z hlediska bezpecnostihttps://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240065
+
Peto_Mig: Pochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore.
Ale jiste, ze dokaze. NOD32 ho detekuje tusim jako Win32/WMFExploit. :-)
+1
0
-1
Je komentář přínosný?
Radek Němec https://diit.cz/profil/radekn
3. 1. 2006 - 09:21https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskusePeto_Mig: Pochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore.
Ale jiste, ze dokaze. NOD32 ho detekuje tusim jako Win32/WMFExploit. :-)https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240066
+
Az budou vsechny programy tak hodně rozšířený jako Office, Windows a vsechno okolo taky budou mit co delat s bezpecnosti. Ja pouzivam Antivir (NAV2006),Dobre nastavenej firewall(Sygate)+ AdAware a jeste se mi nestalo ze bych byl infikovanej. Maximalne me boli hlava z tech kecu ktery šijou proti Microsoftu a vychvalujou Linux...! Ja taky nerikam ze Linux je šmejd a přitom použivam kopici programu od MS! Tak se proberte!
+1
0
-1
Je komentář přínosný?
Miroš Pikoš https://diit.cz/profil/mirospikos
3. 1. 2006 - 11:06https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseAz budou vsechny programy tak hodně rozšířený jako Office, Windows a vsechno okolo taky budou mit co delat s bezpecnosti. Ja pouzivam Antivir (NAV2006),Dobre nastavenej firewall(Sygate)+ AdAware a jeste se mi nestalo ze bych byl infikovanej. Maximalne me boli hlava z tech kecu ktery šijou proti Microsoftu a vychvalujou Linux...! Ja taky nerikam ze Linux je šmejd a přitom použivam kopici programu od MS! Tak se proberte!https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240081
+
2 MirosPikos:
Nechci ti brat iluze, ale linux je zatracene rozsireny ve svete serveru. To jsou takove krabice, ktere jsou pro hackery mnohem zadanejsim cilem, nez tvuj domaci pocitac, kde najdou tak akorat tvoje nahe fotky z dovolene.
+1
0
-1
Je komentář přínosný?
Flasi (neověřeno) https://diit.cz
3. 1. 2006 - 11:46https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse2 MirosPikos:
Nechci ti brat iluze, ale linux je zatracene rozsireny ve svete serveru. To jsou takove krabice, ktere jsou pro hackery mnohem zadanejsim cilem, nez tvuj domaci pocitac, kde najdou tak akorat tvoje nahe fotky z dovolene. https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240091
+
2 Yokotashi: clamav jej najde jako Exploit.WMF.A, už ho mám ve své sbírce.
+1
0
-1
Je komentář přínosný?
Ritchie (neověřeno) https://diit.cz
3. 1. 2006 - 12:58https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse2 Yokotashi: clamav jej najde jako Exploit.WMF.A, už ho mám ve své sbírce.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240137
+
Peto_Mig: je fakt, ze jsem tomu moc nevenoval pozornost, ale posledni dobou mi Avast! hlasil nejakej virus ve WMF souborech (detaily si nevybavuju), kdyz jsem browsil po porno strankach, takze ono to asi bude mozny...
+1
0
-1
Je komentář přínosný?
kubik https://diit.cz/profil/kubik
3. 1. 2006 - 13:47https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskusePeto_Mig: je fakt, ze jsem tomu moc nevenoval pozornost, ale posledni dobou mi Avast! hlasil nejakej virus ve WMF souborech (detaily si nevybavuju), kdyz jsem browsil po porno strankach, takze ono to asi bude mozny...https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240166
+
Re: Flasi
Nedavas zmysel. Linuxove servre neinstaluju a nenastavuju 45 rocne tetusky. Na linuxovych servroch nebrovsia pubertujuce deti warez a porno stranky. Linuxove servre su pod odbornym dozorom 24/7 atd. Linux nie je spasa. Problem je ako vzdy v uzivatelovi. Ked budu vsetci ludia natolko technologicky vyspeli, ze nebudu mat problem prejst na Linux, asi budu schopni nastavit si aj ten svoj okukany Windows tak, ze im uz prechadzat na linux nebude treba.
pouzivam MS Windows, pouzivam MS Otlak, pouzivam MS IE (Maxthon), poslednych 5 rokov som nemal jediny virus alebo iny problem s PC, ktory by som nedokazal odsledovat k vlastnej chybe.
+1
0
-1
Je komentář přínosný?
otelo (neověřeno) https://diit.cz
3. 1. 2006 - 15:34https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseRe: Flasi
Nedavas zmysel. Linuxove servre neinstaluju a nenastavuju 45 rocne tetusky. Na linuxovych servroch nebrovsia pubertujuce deti warez a porno stranky. Linuxove servre su pod odbornym dozorom 24/7 atd. Linux nie je spasa. Problem je ako vzdy v uzivatelovi. Ked budu vsetci ludia natolko technologicky vyspeli, ze nebudu mat problem prejst na Linux, asi budu schopni nastavit si aj ten svoj okukany Windows tak, ze im uz prechadzat na linux nebude treba.
pouzivam MS Windows, pouzivam MS Otlak, pouzivam MS IE (Maxthon), poslednych 5 rokov som nemal jediny virus alebo iny problem s PC, ktory by som nedokazal odsledovat k vlastnej chybe. https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240214
+
2 otelo:
Ja jsem reagoval na nazor, ze linux nema problemy s bezpecnosti, protoze neni rozsireny. A to je blbost a tim to povazuji za uzavrene.
Tahle diskuze je offtopic a diskuze o tom kdo se stara o linuxove servery je offtopic uplne maximalne, ale neodpustim si to:
O ruzne servery se staraji ruzni lide. A prave proto, ze je linux zadarmo, tak se o spoustu linuxovych serveru staraji krome profiku take uplni amateri. Nekteri se v tom vyznaji vice, nekteri mene. Nekteri se o to staraji 24/7, nekteri se obcas mrknou na par hodnot. Nekteri nemaji s bezpecnosti problem, nekteri jsou obcas hacknuti.
Kazdopadne se na linuxu nestava, ze existuje nejaka kriticka chyba, na kterou se po netu siri uz nekolik dni exploit a neexistuje na ni oficialni zaplata - jako to ted vidime u windowsu.
Jestli dokazete kazdou vasi nakazu priradit nejake vasi chybe, tak to je hezke, zkuste pouzivat jiny postovni program a jiny prohlizec. Potom byste se treba radil mezi lidi, kteri ke svym chybam nedokazi priradit zadnou nakazu :-). Vezmu si tuhle WMF chybu za priklad. Otevrit WMF soubor neni zadna chyba - a jste nakazen. Ochranit vas muze antivir, ale treba muj NOD32 zacal na WMFExploit reagovat asi 1-2 dny pote, co se prvni exploity na webu objevily. Pochopitelne, antivir vzdycky reaguje se spozdenim, takze potrebujete stesti, abyste na problem nenarazil moc brzo. Takze vam preji do budoucna hodne stesti.
+1
0
-1
Je komentář přínosný?
Flasi (neověřeno) https://diit.cz
3. 1. 2006 - 17:22https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse2 otelo:
Ja jsem reagoval na nazor, ze linux nema problemy s bezpecnosti, protoze neni rozsireny. A to je blbost a tim to povazuji za uzavrene.
Tahle diskuze je offtopic a diskuze o tom kdo se stara o linuxove servery je offtopic uplne maximalne, ale neodpustim si to:
O ruzne servery se staraji ruzni lide. A prave proto, ze je linux zadarmo, tak se o spoustu linuxovych serveru staraji krome profiku take uplni amateri. Nekteri se v tom vyznaji vice, nekteri mene. Nekteri se o to staraji 24/7, nekteri se obcas mrknou na par hodnot. Nekteri nemaji s bezpecnosti problem, nekteri jsou obcas hacknuti.
Kazdopadne se na linuxu nestava, ze existuje nejaka kriticka chyba, na kterou se po netu siri uz nekolik dni exploit a neexistuje na ni oficialni zaplata - jako to ted vidime u windowsu.
Jestli dokazete kazdou vasi nakazu priradit nejake vasi chybe, tak to je hezke, zkuste pouzivat jiny postovni program a jiny prohlizec. Potom byste se treba radil mezi lidi, kteri ke svym chybam nedokazi priradit zadnou nakazu :-). Vezmu si tuhle WMF chybu za priklad. Otevrit WMF soubor neni zadna chyba - a jste nakazen. Ochranit vas muze antivir, ale treba muj NOD32 zacal na WMFExploit reagovat asi 1-2 dny pote, co se prvni exploity na webu objevily. Pochopitelne, antivir vzdycky reaguje se spozdenim, takze potrebujete stesti, abyste na problem nenarazil moc brzo. Takze vam preji do budoucna hodne stesti.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240301
+
otelo: svata pravda, dodal bych jeste, ze server toho narozdil od normalniho PC nic moc nedela(myslim ruzny akce), takze logicky je mensi nabidka vyuzitelnosti der.
Richie: Zasadne neotviram maily bez smysluplnyho predmetu, zasadne neotviram prilohy bez toho, aby v mailu byl smysluplnej text nebo se jednalo o neco, o cem presne vim ze mi ma prijit a jak se to ma jmenovat a od koho. V zivote jsem z mailu nechytil vir a ani mi jej neoznamil antivirak. Kdo ma jen trochu poneti o tom, jak je mailová komunikace nezabezpecena a neautentizovatelna a ma trochu soudnosti, dela to samy.
+1
0
-1
Je komentář přínosný?
HejtmaMa (neověřeno) https://diit.cz
4. 1. 2006 - 10:25https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseotelo: svata pravda, dodal bych jeste, ze server toho narozdil od normalniho PC nic moc nedela(myslim ruzny akce), takze logicky je mensi nabidka vyuzitelnosti der.
Richie: Zasadne neotviram maily bez smysluplnyho predmetu, zasadne neotviram prilohy bez toho, aby v mailu byl smysluplnej text nebo se jednalo o neco, o cem presne vim ze mi ma prijit a jak se to ma jmenovat a od koho. V zivote jsem z mailu nechytil vir a ani mi jej neoznamil antivirak. Kdo ma jen trochu poneti o tom, jak je mailová komunikace nezabezpecena a neautentizovatelna a ma trochu soudnosti, dela to samy.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240397
+
2 HejtmaMa:
Jestli zasadne neovirate maily bez smysluplneho subjectu, tak to vam muze prochazet mozna tak na vysoke skole. Az prijdete do prace, tak by vas za necteni mailu od vasich kolegu a nadrizenych a zakazniku cekal vyhazov.
+1
0
-1
Je komentář přínosný?
Flasi (neověřeno) https://diit.cz
4. 1. 2006 - 12:48https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse2 HejtmaMa:
Jestli zasadne neovirate maily bez smysluplneho subjectu, tak to vam muze prochazet mozna tak na vysoke skole. Az prijdete do prace, tak by vas za necteni mailu od vasich kolegu a nadrizenych a zakazniku cekal vyhazov.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240422
+
Chtel bych upozornit, ze tento exploit uz byl na netu verejne minimalne 27.12.2005 31.12.2005 uz byla znama prvni lepe propracovana havet, vyuzivajici teto diry. Jeho funkce vyuziti jsou trochu vetsi, nicmene i tak neni to nic hrozneho. V dnesni dobe alternativnich prohlizecu a email klientu je to z uzivatelskeho hlediska mala hrozba. Ale jako vsude i zde plati, kdo chce psa bit, hul si najde. Timto zdravim vsechny a opozdene preji Stastny novy rok.
+1
0
-1
Je komentář přínosný?
AaS (neověřeno) https://diit.cz
4. 1. 2006 - 23:20https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseChtel bych upozornit, ze tento exploit uz byl na netu verejne minimalne 27.12.2005 31.12.2005 uz byla znama prvni lepe propracovana havet, vyuzivajici teto diry. Jeho funkce vyuziti jsou trochu vetsi, nicmene i tak neni to nic hrozneho. V dnesni dobe alternativnich prohlizecu a email klientu je to z uzivatelskeho hlediska mala hrozba. Ale jako vsude i zde plati, kdo chce psa bit, hul si najde. Timto zdravim vsechny a opozdene preji Stastny novy rok.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240572
+
to otelo:
jasně, neudělat tu chybu, že jsem jsem začal pracovat s kompem, neměl bych jedinej virus :-)
+1
0
-1
Je komentář přínosný?
smallhead (neověřeno) https://diit.cz
5. 1. 2006 - 17:41https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseto otelo:
jasně, neudělat tu chybu, že jsem jsem začal pracovat s kompem, neměl bych jedinej virus :-)https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-240769
+
>>Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS<< Co ty o tom vis hlupaku? WMF = Windows Meta File, format od microsoftu, ktery obsahuje META tagy (neco jako jednoduchy skriptovaci jazyk). Koho jinyho nez debily u Microsoftu muze napadnout do obrazku vkladat funkce skriptovaciho jazyka???
Myslite si nekdo ze treba v souboru BMP muze byt nejaky skript? Nebo v jinem formatu jine firmy? NEEE ! Pouze ten stupidni Microsoft napadne takova kravina, jako je pridat podporu skriptovani do obrazku. Microsoft = ShitZ
Hackeri utoci daleko vic na LinuX nez na Windows, protoze vic lidi ma Linux jako Server, MS v tomto smeru na Linux proste nema a nikdy mit nebude.
To, ze lze seknout PC obrazkem je pekna kravina, obcas to vyjde, ale v 90% se tim obrovskym obrazkem PC nesekne, navic tato hrozba je jen ve Windows.
+1
0
-1
Je komentář přínosný?
FReeZ (neověřeno) https://diit.cz
6. 1. 2006 - 15:15https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse>>Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS<< Co ty o tom vis hlupaku? WMF = Windows Meta File, format od microsoftu, ktery obsahuje META tagy (neco jako jednoduchy skriptovaci jazyk). Koho jinyho nez debily u Microsoftu muze napadnout do obrazku vkladat funkce skriptovaciho jazyka???
Myslite si nekdo ze treba v souboru BMP muze byt nejaky skript? Nebo v jinem formatu jine firmy? NEEE ! Pouze ten stupidni Microsoft napadne takova kravina, jako je pridat podporu skriptovani do obrazku. Microsoft = ShitZ
Hackeri utoci daleko vic na LinuX nez na Windows, protoze vic lidi ma Linux jako Server, MS v tomto smeru na Linux proste nema a nikdy mit nebude.
To, ze lze seknout PC obrazkem je pekna kravina, obcas to vyjde, ale v 90% se tim obrovskym obrazkem PC nesekne, navic tato hrozba je jen ve Windows.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-241055
+
a jeste driv zas nejakej debil zareaguje kvuli BMP tak dodavam tohle: "BMP byl puvodne zaveden v OS/2, cili neni to ciste Microsofti format"
+1
0
-1
Je komentář přínosný?
FReeZ (neověřeno) https://diit.cz
6. 1. 2006 - 15:17https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskusea jeste driv zas nejakej debil zareaguje kvuli BMP tak dodavam tohle: "BMP byl puvodne zaveden v OS/2, cili neni to ciste Microsofti format"https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-241057
+
Uz je oficialna zaplata od MICROSOFT, MS so vydal neocakavane, a v bulletinu je len jedna zaplata. Takze zrejme buduci utorok vyjde toho viacej.
+1
0
-1
Je komentář přínosný?
Marcel (neověřeno) https://diit.cz
6. 1. 2006 - 18:18https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuseUz je oficialna zaplata od MICROSOFT, MS so vydal neocakavane, a v bulletinu je len jedna zaplata. Takze zrejme buduci utorok vyjde toho viacej.https://diit.cz/clanek/neoficialni-zaplata-na-wmf-krater-a-dalsi-informace/diskuse#comment-241110
+
Hmmm ...
1. Když je někdo "pako" a kliká na co nemá v majlu od někoho, koho vůbec nezná, tak to ja pak opravdu těžký ...
2. Navíc - pokud má člověk dostatečně ochráněnou mašinu proti spouštění cizích aplikací a hlavně proti nepovolenému přístupu jakékoliv aplikace na internet (vše např. v F-Secure) - tak takovádle "díra" u něj nemá vůbec šanci.
2 HEC: Ten email může vypadat, že je poslán od někoho, koho znám. Otevřít obrázek v příloze emailu nepovažuji za "klikat na co nemít". Proč bych měl jako uživatel vůbec přemýšlet o tom, jestli si mohu dovolit otevřít přihlouplý obrázek!? Neměl bych raději pro jistotu úplně přestat používat počítač? Tohle je skutečně bezpečnostní kráter v MS-Windows.
HEC >> tak v tomto pripade s tebou zrovna nesouhlasim. V teto dobe, kdy kazfdemu chodi mraky obrazku k PF nikoho ani nenapadne, ze obsahuje nejakou podlost. A to dokonce jak tvrdi kolega, kdyz vidi, ze toho dotycneho zna, o uz vubec nema duvod to neotevrit.
Je to holt nova kategorie bezpecnosti na internetu, kdyz az doposud byli obrazky bezproblemove a musime si na to zvyknout, ale to uz opravdu aby se prestal pouzivat internet uplne :o(.
Nikdo z "obycejnych" smrtelniku ti nebude sledovat co se vsechno deje, navic, kdyz naprosta vetsina povazuje slovo firewall za neco co slysi poprve :o(.
Spis se mi nelibi klasicky liknavy pristup MS, aby svuj system dozabezpecil (jak je uvedeno i v textu, nejedna so o chybu), kdyz uz je znamo, ze existuje havet, ketra ji vyuziva.
Stanicio: Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS. Neni problem udelat obrazek ktery zpusoby zamrznuti systemu pres Firfox i Operu. Ostatne takovehle diry byly i ve WinAmpu a Adobe Readeru atd.. Proste pokud neumis ridit auto nemas na silnici co delat.
Pochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore. Celkovo, ludia by si mali uvedomit, ze antivirus je len poslednou zachrannou barlickou, a nie riesenim problemu s virusmi. Vdaka Internetu je totiz zhola nemozne, aby antivirus zabranil rozsireniu noveho, kvalitne napisaneho virusu.
Riesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...
Tak doufam, ze tvurci knihoven na nacitani obrazku v Linux nekradli src u MS :-)
Nemate nekdo popis toho wmf, aby na to slo udelat scanner?
Riesenim problemu je ziadat zodpovednost vyrobcov softveru, a prestat pouzivat produkty, ktore svojim dlhorocnym pristupom k bezpecnosti ohrozuju pouzivatelov, t.j. M$ Internet Exploder, M$ Otlak, M$ Woknous, ...
Peto_MiG: zabudol si spomenut kopec dalsich programov a nielen od M$
Kde jsou ty časy, kdy obrázek byl opravdu jen obrázkem. Copak potřebujem zdroják v grafice? K čemu tam je?
problem s WMF jasne ukazuje, ze na rozdil od OSS je MS naprostoneakceschopna firma z hlediska bezpecnosti
Peto_Mig: Pochybujem, ze niektory antivirus dokaze odhalit skodlivy spustitelny kod vo WMF subore.
Ale jiste, ze dokaze. NOD32 ho detekuje tusim jako Win32/WMFExploit. :-)
Az budou vsechny programy tak hodně rozšířený jako Office, Windows a vsechno okolo taky budou mit co delat s bezpecnosti. Ja pouzivam Antivir (NAV2006),Dobre nastavenej firewall(Sygate)+ AdAware a jeste se mi nestalo ze bych byl infikovanej. Maximalne me boli hlava z tech kecu ktery šijou proti Microsoftu a vychvalujou Linux...! Ja taky nerikam ze Linux je šmejd a přitom použivam kopici programu od MS! Tak se proberte!
2 MirosPikos:
Nechci ti brat iluze, ale linux je zatracene rozsireny ve svete serveru. To jsou takove krabice, ktere jsou pro hackery mnohem zadanejsim cilem, nez tvuj domaci pocitac, kde najdou tak akorat tvoje nahe fotky z dovolene.
Flasi: ROFL!
2 Yokotashi: clamav jej najde jako Exploit.WMF.A, už ho mám ve své sbírce.
Peto_Mig: je fakt, ze jsem tomu moc nevenoval pozornost, ale posledni dobou mi Avast! hlasil nejakej virus ve WMF souborech (detaily si nevybavuju), kdyz jsem browsil po porno strankach, takze ono to asi bude mozny...
Re: Flasi
Nedavas zmysel. Linuxove servre neinstaluju a nenastavuju 45 rocne tetusky. Na linuxovych servroch nebrovsia pubertujuce deti warez a porno stranky. Linuxove servre su pod odbornym dozorom 24/7 atd. Linux nie je spasa. Problem je ako vzdy v uzivatelovi. Ked budu vsetci ludia natolko technologicky vyspeli, ze nebudu mat problem prejst na Linux, asi budu schopni nastavit si aj ten svoj okukany Windows tak, ze im uz prechadzat na linux nebude treba.
pouzivam MS Windows, pouzivam MS Otlak, pouzivam MS IE (Maxthon), poslednych 5 rokov som nemal jediny virus alebo iny problem s PC, ktory by som nedokazal odsledovat k vlastnej chybe.
2 otelo:
Ja jsem reagoval na nazor, ze linux nema problemy s bezpecnosti, protoze neni rozsireny. A to je blbost a tim to povazuji za uzavrene.
Tahle diskuze je offtopic a diskuze o tom kdo se stara o linuxove servery je offtopic uplne maximalne, ale neodpustim si to:
O ruzne servery se staraji ruzni lide. A prave proto, ze je linux zadarmo, tak se o spoustu linuxovych serveru staraji krome profiku take uplni amateri. Nekteri se v tom vyznaji vice, nekteri mene. Nekteri se o to staraji 24/7, nekteri se obcas mrknou na par hodnot. Nekteri nemaji s bezpecnosti problem, nekteri jsou obcas hacknuti.
Kazdopadne se na linuxu nestava, ze existuje nejaka kriticka chyba, na kterou se po netu siri uz nekolik dni exploit a neexistuje na ni oficialni zaplata - jako to ted vidime u windowsu.
Jestli dokazete kazdou vasi nakazu priradit nejake vasi chybe, tak to je hezke, zkuste pouzivat jiny postovni program a jiny prohlizec. Potom byste se treba radil mezi lidi, kteri ke svym chybam nedokazi priradit zadnou nakazu :-). Vezmu si tuhle WMF chybu za priklad. Otevrit WMF soubor neni zadna chyba - a jste nakazen. Ochranit vas muze antivir, ale treba muj NOD32 zacal na WMFExploit reagovat asi 1-2 dny pote, co se prvni exploity na webu objevily. Pochopitelne, antivir vzdycky reaguje se spozdenim, takze potrebujete stesti, abyste na problem nenarazil moc brzo. Takze vam preji do budoucna hodne stesti.
otelo: svata pravda, dodal bych jeste, ze server toho narozdil od normalniho PC nic moc nedela(myslim ruzny akce), takze logicky je mensi nabidka vyuzitelnosti der.
Richie: Zasadne neotviram maily bez smysluplnyho predmetu, zasadne neotviram prilohy bez toho, aby v mailu byl smysluplnej text nebo se jednalo o neco, o cem presne vim ze mi ma prijit a jak se to ma jmenovat a od koho. V zivote jsem z mailu nechytil vir a ani mi jej neoznamil antivirak. Kdo ma jen trochu poneti o tom, jak je mailová komunikace nezabezpecena a neautentizovatelna a ma trochu soudnosti, dela to samy.
2 HejtmaMa:
Jestli zasadne neovirate maily bez smysluplneho subjectu, tak to vam muze prochazet mozna tak na vysoke skole. Az prijdete do prace, tak by vas za necteni mailu od vasich kolegu a nadrizenych a zakazniku cekal vyhazov.
Chtel bych upozornit, ze tento exploit uz byl na netu verejne minimalne 27.12.2005 31.12.2005 uz byla znama prvni lepe propracovana havet, vyuzivajici teto diry. Jeho funkce vyuziti jsou trochu vetsi, nicmene i tak neni to nic hrozneho. V dnesni dobe alternativnich prohlizecu a email klientu je to z uzivatelskeho hlediska mala hrozba. Ale jako vsude i zde plati, kdo chce psa bit, hul si najde. Timto zdravim vsechny a opozdene preji Stastny novy rok.
to otelo:
jasně, neudělat tu chybu, že jsem jsem začal pracovat s kompem, neměl bych jedinej virus :-)
>>Tenhle typ chyb se netyka pouze MS, ale prakticky vsech tvurcu aplikaci a to pro jakykoliv OS<< Co ty o tom vis hlupaku? WMF = Windows Meta File, format od microsoftu, ktery obsahuje META tagy (neco jako jednoduchy skriptovaci jazyk). Koho jinyho nez debily u Microsoftu muze napadnout do obrazku vkladat funkce skriptovaciho jazyka???
Myslite si nekdo ze treba v souboru BMP muze byt nejaky skript? Nebo v jinem formatu jine firmy? NEEE ! Pouze ten stupidni Microsoft napadne takova kravina, jako je pridat podporu skriptovani do obrazku. Microsoft = ShitZ
Hackeri utoci daleko vic na LinuX nez na Windows, protoze vic lidi ma Linux jako Server, MS v tomto smeru na Linux proste nema a nikdy mit nebude.
To, ze lze seknout PC obrazkem je pekna kravina, obcas to vyjde, ale v 90% se tim obrovskym obrazkem PC nesekne, navic tato hrozba je jen ve Windows.
a jeste driv zas nejakej debil zareaguje kvuli BMP tak dodavam tohle: "BMP byl puvodne zaveden v OS/2, cili neni to ciste Microsofti format"
Uz je oficialna zaplata od MICROSOFT, MS so vydal neocakavane, a v bulletinu je len jedna zaplata. Takze zrejme buduci utorok vyjde toho viacej.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.