30. 3. 2018 - 08:30https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseNaivne som si myslel, že BranchScope
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-na-procesory-intel/
je to posledné, čo tento týždeň uvidím.v tejto kategóriihttps://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137081
+
Ono je to trochu vtipnejsi: puvodni patche na Meltdown vydany v Jan/Feb obsahovali tu brutalni diru v userspacu i kernelu, a update z "patch tuesday" v Mar to fixnul ale jenom v userspace a dira v kernelu zustala. Vcera pak vydali patch ktery to fixnul i v kernelu. Tudiz patch na patch na patch.
30. 3. 2018 - 08:40https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseOno je to trochu vtipnejsi: puvodni patche na Meltdown vydany v Jan/Feb obsahovali tu brutalni diru v userspacu i kernelu, a update z "patch tuesday" v Mar to fixnul ale jenom v userspace a dira v kernelu zustala. Vcera pak vydali patch ktery to fixnul i v kernelu. Tudiz patch na patch na patch.
Microsoft == Pat & Mat sro...
zdroj: https://www.theregister.co.uk/2018/03/29/microsoft_meltdown_out_of_band_patch/https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137084
+
To preci neni mozny, vzdyt to Ind programoval osobne! :-D
Vcera jsem se rozhoupal a nainstaloval prosincovou, lednovou, unorovou a breznovou zaplatu pro Windows 7, takze ted to mam jako derave uplne? Sakra. :-)
+1
+10
-1
Je komentář přínosný?
To preci neni mozny, vzdyt to
RedMaX https://diit.cz/profil/redmarx
30. 3. 2018 - 09:24https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo preci neni mozny, vzdyt to Ind programoval osobne! :-D
Vcera jsem se rozhoupal a nainstaloval prosincovou, lednovou, unorovou a breznovou zaplatu pro Windows 7, takze ted to mam jako derave uplne? Sakra. :-)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137090
+
RedMarxi!!!! RedMarxi!!!! RedMarxi!!!! RedMarxi!!!! :D :D :D jahahahhahahaa Mohl jsi být jako guru IT CRHA a přijít jako král a říct: "Díky tomu že mám vypnuté aktualizace tak se mě toto netýká!" a ty né, ty musíš být stejný pako jako všichni na diit co musí mít poslední aktualizaci, protože jinak by byli málo in, low a lamy. A dívej se, Crha Guru IT a Pán, přihází jako král z vyhrané bitvy a bez trapných oprav naprosto nesmyslné chyby má počítač bezpečnější než všichni co AKTUALIZOVALI!!! No oalala, ale prej Crha je debil.... loooolllll Dobrý den, dnes je pátek, přeji pěkné Velikonoce :D :D :D
+1
-15
-1
Je komentář přínosný?
RedMarxi!!!! RedMarxi!!!!
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 09:31https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseRedMarxi!!!! RedMarxi!!!! RedMarxi!!!! RedMarxi!!!! :D :D :D jahahahhahahaa Mohl jsi být jako guru IT CRHA a přijít jako král a říct: "Díky tomu že mám vypnuté aktualizace tak se mě toto netýká!" a ty né, ty musíš být stejný pako jako všichni na diit co musí mít poslední aktualizaci, protože jinak by byli málo in, low a lamy. A dívej se, Crha Guru IT a Pán, přihází jako král z vyhrané bitvy a bez trapných oprav naprosto nesmyslné chyby má počítač bezpečnější než všichni co AKTUALIZOVALI!!! No oalala, ale prej Crha je debil.... loooolllll Dobrý den, dnes je pátek, přeji pěkné Velikonoce :D :D :D https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137096
+
Nemas ale pravdu s tim vypnutim aktualizaci. Sem tam je ve Windowsech chyba, kterou kdyz nenainstalujes opravu, tak ten system stejne nechavas napospas a zranitelnej.
Jedine co si muzes blahoprat je, ze aniz bys instaloval bezpecnostni opravy, tak ve vysledku mas ten system stejne zranitelnej jako ti, kteri ty opravy instaluji.
Takze zrovna, ze by jsi si mel viskat, nemyslim si. Od Microsoftu je to vazne blby, ze to takhle prznej. Trochu otazka, jestli to nedelaji naschval kvuli propagaci Windows 10. Je divny, ze to udajne ma byt ve Windows 10 OK. Ale zase je asi jedno, jestli jsou v Microsoftu debilove nebo gauneri. :-/
+1
+4
-1
Je komentář přínosný?
Taky pekny Velikonoce.
RedMaX https://diit.cz/profil/redmarx
30. 3. 2018 - 10:44https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTaky pekny Velikonoce.
Nemas ale pravdu s tim vypnutim aktualizaci. Sem tam je ve Windowsech chyba, kterou kdyz nenainstalujes opravu, tak ten system stejne nechavas napospas a zranitelnej.
Jedine co si muzes blahoprat je, ze aniz bys instaloval bezpecnostni opravy, tak ve vysledku mas ten system stejne zranitelnej jako ti, kteri ty opravy instaluji.
Takze zrovna, ze by jsi si mel viskat, nemyslim si. Od Microsoftu je to vazne blby, ze to takhle prznej. Trochu otazka, jestli to nedelaji naschval kvuli propagaci Windows 10. Je divny, ze to udajne ma byt ve Windows 10 OK. Ale zase je asi jedno, jestli jsou v Microsoftu debilove nebo gauneri. :-/https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137120
+
Podívej se, sedím za několika firewally, počítač má půlku věci deaktivovanou a porty tak nikam nesměřují. V síti tak počítač není vidět, nejde ho pingnout ani admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění. A ty mi tady budeš vykládáat něco o tom, že se na můj počítač někdo dostane? A že mi něco ukradne? Co by mi tak kradl? Fotky z dovolené? Práci která je zalohovaná na pěti místech a šestý je CD, které je zavřené ve skříni? Se prober, chápu že někdo řeší zabezpečení PC v jaderné elektrárně, ale jinak jsou všechny záplaty kontraproduktivní instalací balastu, který jen systém zatěžuje a nebo instaluje nové backdoory. Od dob Win10 už Microsoftu nejde věřit vůbec nic. Bojím se že Win7 bude navždy poslední a sláva XPčkám.
+1
-6
-1
Je komentář přínosný?
Podívej se, sedím za několika
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 10:51https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskusePodívej se, sedím za několika firewally, počítač má půlku věci deaktivovanou a porty tak nikam nesměřují. V síti tak počítač není vidět, nejde ho pingnout ani admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění. A ty mi tady budeš vykládáat něco o tom, že se na můj počítač někdo dostane? A že mi něco ukradne? Co by mi tak kradl? Fotky z dovolené? Práci která je zalohovaná na pěti místech a šestý je CD, které je zavřené ve skříni? Se prober, chápu že někdo řeší zabezpečení PC v jaderné elektrárně, ale jinak jsou všechny záplaty kontraproduktivní instalací balastu, který jen systém zatěžuje a nebo instaluje nové backdoory. Od dob Win10 už Microsoftu nejde věřit vůbec nic. Bojím se že Win7 bude navždy poslední a sláva XPčkám. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137123
+
> V síti tak počítač není vidět,
> admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění
To druhe jaksi vylucuje to prvni, ale necekam ze tahle drobna logicka chyba te bude trapit :)
+1
+10
-1
Je komentář přínosný?
> V síti tak počítač není
franzzz https://diit.cz/profil/franz-z
30. 3. 2018 - 11:30https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse> V síti tak počítač není vidět,
> admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění
To druhe jaksi vylucuje to prvni, ale necekam ze tahle drobna logicka chyba te bude trapit :)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137129
+
Guru Jára tam nemá ani žádný software, který by se dovolal zevnitř ven a ukázal na sebe, že? Žádné prohlížeče, žádná Java, .NET, Flash, Adobe reader, těžící software co je jen na důvěru co kam posílá, hry atd atd... Zranitelnosti systému lze využít různě, víme?
Napiš nám sem své přístupové údaje k e-mailům, bankovnictví, tvé bitcoinové peněžence jestli myslíš, že to teda nemá žádnou zvláštní cenu a nepotřebuje řešit ochranu.
Pokud to nenapíšeš, znamená to, že to má cenu.
+1
+10
-1
Je komentář přínosný?
Guru Jára tam nemá ani žádný
Fotobob https://diit.cz/profil/fotobob
30. 3. 2018 - 11:36https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseGuru Jára tam nemá ani žádný software, který by se dovolal zevnitř ven a ukázal na sebe, že? Žádné prohlížeče, žádná Java, .NET, Flash, Adobe reader, těžící software co je jen na důvěru co kam posílá, hry atd atd... Zranitelnosti systému lze využít různě, víme?
Napiš nám sem své přístupové údaje k e-mailům, bankovnictví, tvé bitcoinové peněžence jestli myslíš, že to teda nemá žádnou zvláštní cenu a nepotřebuje řešit ochranu.
Pokud to nenapíšeš, znamená to, že to má cenu.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137135
+
Tak je to jasne, nic z vymenovaneho tam neni. Iba seniorske porno za 7 horami a 7 firewallmi. :))
+1
+8
-1
Je komentář přínosný?
Tak je to jasne, nic z
Spirit_pcf https://diit.cz/profil/spiritpcf
30. 3. 2018 - 17:16https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTak je to jasne, nic z vymenovaneho tam neni. Iba seniorske porno za 7 horami a 7 firewallmi. :))https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137201
+
Počkej podívám se jestli v tom nehraje tvoje babička.
+1
-5
-1
Je komentář přínosný?
Počkej podívám se jestli v
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 18:38https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskusePočkej podívám se jestli v tom nehraje tvoje babička. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137216
+
To je taková blbost, kdybych to potřeboval veřejně ventilovat tak ti to napíšu na net. Ale ukradni mi to z takto zabezpečenýho počítače jakoukoliv technikou...
Jo admin se těma všejma wifikundacema s mojí IP adresou dostane, ale nepustí ho to na ten počítač, co na tom nechápeš? Pro ostatní jsem neviditelnej.
Řeč byla o zabezpečení skrze děravé windows, takže vlastně moje přístupové údaje k e-mailům, bankovnictví, a mé bitcoinové peněžence jsou ti plně k dispozici, stačí těch chyb využít ne? No dělej... honem... uveď je tady.
Pokud to tady nenapíšeš tak ty moje windowsy nebudou tak děravé jak tady prezentuješ.
+1
-5
-1
Je komentář přínosný?
To je taková blbost, kdybych
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 18:38https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo je taková blbost, kdybych to potřeboval veřejně ventilovat tak ti to napíšu na net. Ale ukradni mi to z takto zabezpečenýho počítače jakoukoliv technikou...
Jo admin se těma všejma wifikundacema s mojí IP adresou dostane, ale nepustí ho to na ten počítač, co na tom nechápeš? Pro ostatní jsem neviditelnej.
Řeč byla o zabezpečení skrze děravé windows, takže vlastně moje přístupové údaje k e-mailům, bankovnictví, a mé bitcoinové peněžence jsou ti plně k dispozici, stačí těch chyb využít ne? No dělej... honem... uveď je tady.
Pokud to tady nenapíšeš tak ty moje windowsy nebudou tak děravé jak tady prezentuješ. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137213
+
Takže to pro tebe cenu má. Nepiš tedy broskvoviny typu, že na kompu nemáš nic co by komu stálo za to ukrást.
Přes své hypertrofované ego nevidíš realitu. Kdybys napsal, že používáš děravý systém a s plným vědomím všech rizik, OK, já taky používám muzeální kompy co už na ně nikdy aktualizace nebudou, ale ty prostě silou svého ega VĚŘÍŠ (ne že bys chápal všechna rizika), že se ti za "tvými firewaly" nemůže nic stát. A to je kravina. Ano firewaly jsou skvělá obrana, ale ne 100% na všechno.
Stačí dát do kódu webu nějakého (neviditelného) slídila, v Java, Flashi něco děravého už se najde, pak se využuje nějaká chybka Windows umozňující eskalaci práv (kterou nemáš záplatovanou, skoro pokaždé tam něco takového je) a šup už máš šmejda v kompu. Pokud nemáš ruční řízení spojení, tak si sám otevře porty zevnitř a začne spokojeně žít. Každopádně o tom s vysokou pravděpodobností nebudeš vědět, takže proč nežít s dojmem nezranitelnosti.
Kdybys byl neviditelnej, tak jaksi nemůžeš používat internet. Neviditelnej jsi jen na slepé testováni IP adres, toť vše. Ostatní komunikace po internetu je jako hlásná trouba, tady někdo je (+může vyklopit spoustu detailů o tvém systému). Ale klidně si věř, že jsi na nedobitném hradu. Možná budeš mít štěstí, možná ne.
+1
+3
-1
Je komentář přínosný?
Takže to pro tebe cenu má.
Fotobob https://diit.cz/profil/fotobob
31. 3. 2018 - 18:08https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTakže to pro tebe cenu má. Nepiš tedy broskvoviny typu, že na kompu nemáš nic co by komu stálo za to ukrást.
Přes své hypertrofované ego nevidíš realitu. Kdybys napsal, že používáš děravý systém a s plným vědomím všech rizik, OK, já taky používám muzeální kompy co už na ně nikdy aktualizace nebudou, ale ty prostě silou svého ega VĚŘÍŠ (ne že bys chápal všechna rizika), že se ti za "tvými firewaly" nemůže nic stát. A to je kravina. Ano firewaly jsou skvělá obrana, ale ne 100% na všechno.
Stačí dát do kódu webu nějakého (neviditelného) slídila, v Java, Flashi něco děravého už se najde, pak se využuje nějaká chybka Windows umozňující eskalaci práv (kterou nemáš záplatovanou, skoro pokaždé tam něco takového je) a šup už máš šmejda v kompu. Pokud nemáš ruční řízení spojení, tak si sám otevře porty zevnitř a začne spokojeně žít. Každopádně o tom s vysokou pravděpodobností nebudeš vědět, takže proč nežít s dojmem nezranitelnosti.
Kdybys byl neviditelnej, tak jaksi nemůžeš používat internet. Neviditelnej jsi jen na slepé testováni IP adres, toť vše. Ostatní komunikace po internetu je jako hlásná trouba, tady někdo je (+může vyklopit spoustu detailů o tvém systému). Ale klidně si věř, že jsi na nedobitném hradu. Možná budeš mít štěstí, možná ne.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137309
+
Jo, sedíš za sedmi firewally a je to k prdu, když na sebe všechno vykecáš... :)
+1
+8
-1
Je komentář přínosný?
Jo, sedíš za sedmi firewally
hajčus https://diit.cz/profil/josef-hajek
30. 3. 2018 - 13:07https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseJo, sedíš za sedmi firewally a je to k prdu, když na sebe všechno vykecáš... :)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137165
+
icmp slouží k diagnostice sítě a ten, kdo jej vypíná, evidentně nechápe, co dělá. Útočníka taková věc nijak netrápí, jen to stěžuje monitoring sítě a případnou diagnostiku problémů.
Dále nevím, co to znamená být za několika fw. To je myšleno routery? Nebo je v PC nainstalován fw od třetí strany? Pokud je myšlen router, tak to nevylučuje útok z jiného PC/zařízení ze stejné sítě a i v případě zapnutého win fw může hrozit remote exploit.
Argumentovat, že data má člověk zazálohované a že tím pádem nemohu o nic přijít, to je také mimo. Nebo se na daném PC internet banking neřeší? A ani jiné služby?
Další problém je, že takový PC třeba nemusí způsobit škodu vlastníkovi, ale někomu jinému, tzn. může být součástí botnetu a útočit na někoho.
Neinstalování aktualizací nedává z bezpečnostního hlediska smysl a není to nijak obhájitelné, resp. jen tak, že by se jednalo čistě jen o offline PC, což váš případ evidentně není.
Pokud se budeme smát současným lidem, co si update instalují pravidelně, tak oni teď mají v PC jednu chybu, ale vy jich budete mít v PC sakra dost.
Zdar Max
PS: nechápu, kdo může provolávat slávu XPéčkám, tomu systému, který se stal stabilní až po SP3, která odstranila kompatibilitu s hafec app. Ten systém, co měl vždy problémy s bezpečností a jeho jediná výhoda byla malá náročnost na HW, nic víc
+1
+1
-1
Je komentář přínosný?
icmp slouží k diagnostice
Max Devaine https://diit.cz/profil/maxdevaine
30. 3. 2018 - 18:23https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseicmp slouží k diagnostice sítě a ten, kdo jej vypíná, evidentně nechápe, co dělá. Útočníka taková věc nijak netrápí, jen to stěžuje monitoring sítě a případnou diagnostiku problémů.
Dále nevím, co to znamená být za několika fw. To je myšleno routery? Nebo je v PC nainstalován fw od třetí strany? Pokud je myšlen router, tak to nevylučuje útok z jiného PC/zařízení ze stejné sítě a i v případě zapnutého win fw může hrozit remote exploit.
Argumentovat, že data má člověk zazálohované a že tím pádem nemohu o nic přijít, to je také mimo. Nebo se na daném PC internet banking neřeší? A ani jiné služby?
Další problém je, že takový PC třeba nemusí způsobit škodu vlastníkovi, ale někomu jinému, tzn. může být součástí botnetu a útočit na někoho.
Neinstalování aktualizací nedává z bezpečnostního hlediska smysl a není to nijak obhájitelné, resp. jen tak, že by se jednalo čistě jen o offline PC, což váš případ evidentně není.
Pokud se budeme smát současným lidem, co si update instalují pravidelně, tak oni teď mají v PC jednu chybu, ale vy jich budete mít v PC sakra dost.
Zdar Max
PS: nechápu, kdo může provolávat slávu XPéčkám, tomu systému, který se stal stabilní až po SP3, která odstranila kompatibilitu s hafec app. Ten systém, co měl vždy problémy s bezpečností a jeho jediná výhoda byla malá náročnost na HW, nic víc
https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137210
+
Jak ti ukradne hacker data z CD ze skříně to je mi záhadou pane. Jak mi ukradnou peníze z bankovního účtu bez mýho mobilu je mi záhadou. Traffic je vidět ve vnitřní síti, kterou bych tím pádem vytěžoval a kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá.
firewall providera tam nepočítáte?
Prostě jen chcete Crhu shodit ale nejde vám to. jj jasně proti linuxu není nic lepšího. víme...
+1
-5
-1
Je komentář přínosný?
Jak ti ukradne hacker data z
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 18:42https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseJak ti ukradne hacker data z CD ze skříně to je mi záhadou pane. Jak mi ukradnou peníze z bankovního účtu bez mýho mobilu je mi záhadou. Traffic je vidět ve vnitřní síti, kterou bych tím pádem vytěžoval a kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá.
firewall providera tam nepočítáte?
Prostě jen chcete Crhu shodit ale nejde vám to. jj jasně proti linuxu není nic lepšího. víme... https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137222
+
Dostat se k účtu i když máte ověřování přes sms v telefonu není nemožné, ale vzhledem k tomu, že vám bezpečnost nic neříká, tak chápu, že si myslíte opak.
Bohužel, realita je trochu jiná a doporučuji se v tomto směru trochu více vzdělat.
Zdar Max
+1
+5
-1
Je komentář přínosný?
Dostat se k účtu i když máte
Max Devaine https://diit.cz/profil/maxdevaine
30. 3. 2018 - 19:18https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseDostat se k účtu i když máte ověřování přes sms v telefonu není nemožné, ale vzhledem k tomu, že vám bezpečnost nic neříká, tak chápu, že si myslíte opak.
Bohužel, realita je trochu jiná a doporučuji se v tomto směru trochu více vzdělat.
Zdar Maxhttps://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137240
+
"..kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá."
pozice tiskovy mluvci alebo printing manager?
+1
+3
-1
Je komentář přínosný?
"..kromě typického dotazovaní
Spirit_pcf https://diit.cz/profil/spiritpcf
30. 3. 2018 - 21:39https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse"..kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá."
pozice tiskovy mluvci alebo printing manager?https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137261
+
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
31. 3. 2018 - 08:36https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseVy nemáte ve firmě tiskárny? To je mi Vás líto. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137267
+
A líbí se mi jak jste taktně vynechal tu narážku na to že v každé aktualizaci si člověk zároveň instaluje zpomalovače a další backdory, telemetrii a bůh ví co ještě za balasat. Vámi vzpomínané WinXp po SP3 packu se stali totálně neprovozuschopné na starších počítačích. Proč asi?
+1
-3
-1
Je komentář přínosný?
A líbí se mi jak jste taktně
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 18:46https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseA líbí se mi jak jste taktně vynechal tu narážku na to že v každé aktualizaci si člověk zároveň instaluje zpomalovače a další backdory, telemetrii a bůh ví co ještě za balasat. Vámi vzpomínané WinXp po SP3 packu se stali totálně neprovozuschopné na starších počítačích. Proč asi? https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137225
+
Kde je psáno, že musím reagovat na každou vaší připomínku? Reagoval jsem na ty, se kterými nesouhlasím. Např. to, že se instalací aktualizací zpomaluje PC souhlasím, protože se se stále vylepšuje, dělá více věcí a je tím pádem náročnější. I bezpečnostní aktualizace může přinést režie navíc.
Zdar Max
+1
+1
-1
Je komentář přínosný?
Kde je psáno, že musí
Max Devaine https://diit.cz/profil/maxdevaine
30. 3. 2018 - 19:22https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseKde je psáno, že musím reagovat na každou vaší připomínku? Reagoval jsem na ty, se kterými nesouhlasím. Např. to, že se instalací aktualizací zpomaluje PC souhlasím, protože se se stále vylepšuje, dělá více věcí a je tím pádem náročnější. I bezpečnostní aktualizace může přinést režie navíc.
Zdar Maxhttps://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137243
+
30. 3. 2018 - 12:11https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseJáro, Járo, Járo...
I Mazaný Filip už ví, že injekce léčí :)))))))
https://www.youtube.com/watch?v=RvcW_mingWIhttps://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137144
+
Tento humor jde naprosto mimo mě, jestli vás tohle baví tak je mi vás velmi líto.
+1
-5
-1
Je komentář přínosný?
Tento humor jde naprosto mimo
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
30. 3. 2018 - 18:53https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTento humor jde naprosto mimo mě, jestli vás tohle baví tak je mi vás velmi líto. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137228
+
My uživatelé Apple IOS X jsou naštěstí v bezpečí a můžeme si užívat nejlepšího a nejvýkonnějšího ekosystému na světě.
+1
-3
-1
Je komentář přínosný?
My uživatelé Apple IOS X jsou
Karáš Svorka https://diit.cz/autor/zaatharen
30. 3. 2018 - 16:12https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseMy uživatelé Apple IOS X jsou naštěstí v bezpečí a můžeme si užívat nejlepšího a nejvýkonnějšího ekosystému na světě.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137195
+
Tiez silne uvazujem, ze predam ten Windows i s tym pocitacom a kupim si nejaky poriadny pocitac od Apple.
+1
0
-1
Je komentář přínosný?
Tiez silne uvazujem, ze
Spirit_pcf https://diit.cz/profil/spiritpcf
30. 3. 2018 - 17:18https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTiez silne uvazujem, ze predam ten Windows i s tym pocitacom a kupim si nejaky poriadny pocitac od Apple.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137204
+
30. 3. 2018 - 21:22https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskusePC za PC :-)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137252
+
To nie je iba PC, tak to nemozes brat. To je naprosto nepouzitelny pocitac za skvely pocitac, kde mas istotu a bezpecnost.
+1
-2
-1
Je komentář přínosný?
To nie je iba PC, tak to
Spirit_pcf https://diit.cz/profil/spiritpcf
30. 3. 2018 - 21:34https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo nie je iba PC, tak to nemozes brat. To je naprosto nepouzitelny pocitac za skvely pocitac, kde mas istotu a bezpecnost.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137258
+
Jako vtip vážně dobré. Jinak z tohoto hlediska je daleko lepší pořídit tam linuxovou distribuci, na tu, vzhledem k zastoupení mezi desktopy, je ještě méně breberek...
+1
+4
-1
Je komentář přínosný?
Jako vtip vážně dobré. Jinak
DRK https://diit.cz/profil/drk22
31. 3. 2018 - 12:38https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseJako vtip vážně dobré. Jinak z tohoto hlediska je daleko lepší pořídit tam linuxovou distribuci, na tu, vzhledem k zastoupení mezi desktopy, je ještě méně breberek...https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137288
+
V ziadnom pripade, Linux nie je operacny system. To je polosystem pre par nerdov ako Jezek a pod. Normalny clovek chce normalne kompatibilny system, ktory rozbeha vsetko. Nie len nieco, nieco po repozitaroch a nieco vobec. Dakujem. Neni nad Apple. Much Doge vam to vysvetli..
+1
-5
-1
Je komentář přínosný?
V ziadnom pripade, Linux nie
Spirit_pcf https://diit.cz/profil/spiritpcf
1. 4. 2018 - 00:35https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseV ziadnom pripade, Linux nie je operacny system. To je polosystem pre par nerdov ako Jezek a pod. Normalny clovek chce normalne kompatibilny system, ktory rozbeha vsetko. Nie len nieco, nieco po repozitaroch a nieco vobec. Dakujem. Neni nad Apple. Much Doge vam to vysvetli..https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137342
+
Pokud to měl být trolling, tak to bylo fakt slabé. Pokud jsi to myslel vážně, tak tě upřímně lituju.
+1
+4
-1
Je komentář přínosný?
Pokud to měl být trolling,
TyNyT https://diit.cz/profil/tynyt
1. 4. 2018 - 09:14https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskusePokud to měl být trolling, tak to bylo fakt slabé. Pokud jsi to myslel vážně, tak tě upřímně lituju.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137354
+
Vsak je april a takovy tupec snad byt nemuze i kdyz tu uz par exemplaru mame ....
+1
+1
-1
Je komentář přínosný?
Vsak je april a takovy tupec
Tom https://diit.cz/profil/tomas-recht
1. 4. 2018 - 13:14https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseVsak je april a takovy tupec snad byt nemuze i kdyz tu uz par exemplaru mame ....https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137369
+
To ti asi praskne cévka až zjistíš na jakém základu je postaven OSX :D
Jsem téměř přesvědčen, že Much Doge nadrobil trolům. Ať už jsou často jeho příspěvky dost "svérázné", tak mi nepříjde jako idiot.
+1
0
-1
Je komentář přínosný?
To ti asi praskne cévka až
Stealth Ftelf https://diit.cz/profil/stealth
3. 4. 2018 - 20:59https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo ti asi praskne cévka až zjistíš na jakém základu je postaven OSX :D
Jsem téměř přesvědčen, že Much Doge nadrobil trolům. Ať už jsou často jeho příspěvky dost "svérázné", tak mi nepříjde jako idiot.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137600
+
31. 3. 2018 - 20:53https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseSi tak naivní nebo si z nás děláš srandu ?https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137333
+
Ma absolutnu pravdu, kto chce bezstarostny, vykonny a spickovy PC, ten si kupil Apple. Zbytok nestoji ani za recenziu..
+1
0
-1
Je komentář přínosný?
Ma absolutnu pravdu, kto chce
Spirit_pcf https://diit.cz/profil/spiritpcf
1. 4. 2018 - 00:36https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseMa absolutnu pravdu, kto chce bezstarostny, vykonny a spickovy PC, ten si kupil Apple. Zbytok nestoji ani za recenziu..https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137345
+
Nevím proč z toho děláte většího komára, než to je. Stačilo uvést, který bit je třeba přepnout. Takhle si to budu muset najít sám.
+1
+1
-1
Je komentář přínosný?
Nevím proč z toho děláte
Moonalert https://diit.cz/profil/petr-letovsky
30. 3. 2018 - 11:16https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseNevím proč z toho děláte většího komára, než to je. Stačilo uvést, který bit je třeba přepnout. Takhle si to budu muset najít sám. https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137126
+
Tak to si pamatuji ze ZX Spektra. Stačilo pomocí POKE přepnut jistý bit (většinou se změnila instrukce skoku ) na jisté adrese a náhle jste byli ve hře nesmrtelní. Krásné to časy kdy si člověk takhle mohl hrát s pamětí :)
+1
+6
-1
Je komentář přínosný?
Tak to si pamatuji ze ZX
Thomas Needle https://diit.cz/profil/needle
30. 3. 2018 - 11:49https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTak to si pamatuji ze ZX Spektra. Stačilo pomocí POKE přepnut jistý bit (většinou se změnila instrukce skoku ) na jisté adrese a náhle jste byli ve hře nesmrtelní. Krásné to časy kdy si člověk takhle mohl hrát s pamětí :)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137141
+
30. 3. 2018 - 21:23https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTohle snad zůstalo stejný ne :-)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137255
+
To se tedy nepovedlo. Nebo povedlo - udělat z dírečky tunel.
+1
+1
-1
Je komentář přínosný?
To se tedy nepovedlo.
Pety https://diit.cz/profil/petyy
30. 3. 2018 - 12:48https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo se tedy nepovedlo. Nebo povedlo - udělat z dírečky tunel.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137162
+
"Záplata na Meltdown vyrobila ještě větší bezpečnostní díru"
A to práve na MS už nenávidených Windows7. Náhoda ? Nemyslím !
+1
+8
-1
Je komentář přínosný?
"Záplata na Meltdown vyrobila
Gaunter https://diit.cz/profil/anton-gajdos
30. 3. 2018 - 15:04https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse"Záplata na Meltdown vyrobila ještě větší bezpečnostní díru"
A to práve na MS už nenávidených Windows7. Náhoda ? Nemyslím !https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137180
+
Tohle neni nahoda, ani spiknuti - tohle je proste systematicke lajdactvi. Neni to ani zdaleka poprve co MS podelal svy patche tak, ze musel vydat patch na patch na patch.
+1
+5
-1
Je komentář přínosný?
Tohle neni nahoda, ani
franzzz https://diit.cz/profil/franz-z
30. 3. 2018 - 15:49https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTohle neni nahoda, ani spiknuti - tohle je proste systematicke lajdactvi. Neni to ani zdaleka poprve co MS podelal svy patche tak, ze musel vydat patch na patch na patch.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137186
+
Tak jděte do MS a můžete jim ukázat, jak se to má správně dělat :))))
+1
-8
-1
Je komentář přínosný?
Tak jděte do MS a můžete jim
Karáš Svorka https://diit.cz/autor/zaatharen
30. 3. 2018 - 16:11https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTak jděte do MS a můžete jim ukázat, jak se to má správně dělat :))))https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137189
+
Tohle je ukázka klasické demagogie. Aneb tvrzení že na to aby mohl někdo něco aritizovat napřed by to sám musel dělat. Viz například na to abych poznal dobrou hudbu nemusím být zpěvák ani skladatel...
+1
+2
-1
Je komentář přínosný?
Tohle je ukázka klasické
DRK https://diit.cz/profil/drk22
31. 3. 2018 - 12:40https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTohle je ukázka klasické demagogie. Aneb tvrzení že na to aby mohl někdo něco aritizovat napřed by to sám musel dělat. Viz například na to abych poznal dobrou hudbu nemusím být zpěvák ani skladatel...https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137291
+
30. 3. 2018 - 16:11https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo by se na Macbooku nestalo!!!!https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137192
+
30. 3. 2018 - 16:44https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseA co teprve na Atari :-)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137198
+
A ani na iPode alebo iPhone. Je vidiet, co je poriadna platforma a kto drzi prvenstvo v bezpecnosti vo svete.
+1
-3
-1
Je komentář přínosný?
A ani na iPode alebo iPhone.
Spirit_pcf https://diit.cz/profil/spiritpcf
1. 4. 2018 - 00:42https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseA ani na iPode alebo iPhone. Je vidiet, co je poriadna platforma a kto drzi prvenstvo v bezpecnosti vo svete.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137348
+
Apple to urcite neni a az bude umet tolik veci co ostatni tak si znovu popovidame ;)
+1
+1
-1
Je komentář přínosný?
Apple to urcite neni a az
Tom https://diit.cz/profil/tomas-recht
1. 4. 2018 - 13:17https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseApple to urcite neni a az bude umet tolik veci co ostatni tak si znovu popovidame ;)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137372
+
Jasny umysel aby zneatraktivnili w7 ako nebezpecny system a šup šup na datamining na desiatkach.
Kedy tym korporatom konecne zatneme tipec?
+1
+3
-1
Je komentář přínosný?
Jasny umysel aby
bager https://diit.cz/profil/bager
31. 3. 2018 - 09:43https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseJasny umysel aby zneatraktivnili w7 ako nebezpecny system a šup šup na datamining na desiatkach.
Kedy tym korporatom konecne zatneme tipec?https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137273
+
Nejvtipnější je, že už jsem narazil na NB které byly na w10 nestabilní a poslední s čím chodily bez pádů a zámrzů byly w8... A to nebyly zas až tak staré většinou 4 roky.
+1
+1
-1
Je komentář přínosný?
Nejvtipnější je, že už jsem
DRK https://diit.cz/profil/drk22
1. 4. 2018 - 10:51https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseNejvtipnější je, že už jsem narazil na NB které byly na w10 nestabilní a poslední s čím chodily bez pádů a zámrzů byly w8... A to nebyly zas až tak staré většinou 4 roky.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137357
+
A netušíte někdo, proč se na některých (třeba mých) Win7 tato aktualizace neobjevuje? V lednu nemám žádnou ... v prosinci a pak v březnu.
Taktéž nevedu KB4056897, ani KB4073578. Skryté je též nemám. Tak jsem z toho nějaký zmatený.
+1
0
-1
Je komentář přínosný?
A netušíte někdo, proč se na
ludvik https://diit.cz/profil/khludvik
31. 3. 2018 - 13:36https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseA netušíte někdo, proč se na některých (třeba mých) Win7 tato aktualizace neobjevuje? V lednu nemám žádnou ... v prosinci a pak v březnu.
Taktéž nevedu KB4056897, ani KB4073578. Skryté je též nemám. Tak jsem z toho nějaký zmatený.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137294
+
Některé záplaty závisí na hardware, konkrétně třeba Windows 7 KB4073578 a Windows 8.1 KB4073576 byly pro AMD procesory.
+1
0
-1
Je komentář přínosný?
Některé záplaty závisí na
Ji Si https://diit.cz/profil/jisi
31. 3. 2018 - 14:12https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseNěkteré záplaty závisí na hardware, konkrétně třeba Windows 7 KB4073578 a Windows 8.1 KB4073576 byly pro AMD procesory.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137300
+
31. 3. 2018 - 21:53https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo je samozřejmě pravda. Ale já mám i5-4570.https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137339
+
1. 4. 2018 - 22:01https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTo je ale banda pit... indiánů ;)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137387
+
První, co mě při čtení napadlo, bylo "Patláma, matláma..."
+1
+1
-1
Je komentář přínosný?
První, co mě při čtení
maruširi https://diit.cz/profil/marusiri
3. 4. 2018 - 11:49https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskusePrvní, co mě při čtení napadlo, bylo "Patláma, matláma..."https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137540
+
Tak teď jsem vysmátý jak lečo, protože jsem KBčka (KB4088785, 4088786, 4088878, 4088879) na meltdown a spectru v síti na WSUSu nepovolil :_D Já si počkám, až mne přesvědčí lepší záplatou a zvláště pak až ji otestují ostatní admini =)
+1
0
-1
Je komentář přínosný?
Tak teď jsem vysmátý jak lečo
0xB800 https://diit.cz/profil/cyberian
5. 4. 2018 - 06:44https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuseTak teď jsem vysmátý jak lečo, protože jsem KBčka (KB4088785, 4088786, 4088878, 4088879) na meltdown a spectru v síti na WSUSu nepovolil :_D Já si počkám, až mne přesvědčí lepší záplatou a zvláště pak až ji otestují ostatní admini =)https://diit.cz/clanek/zaplata-meltdown-vyrobila-jeste-vetsi-bezpecnostni-diru/diskuse#comment-1137945
+
Naivne som si myslel, že BranchScope
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-n...
je to posledné, čo tento týždeň uvidím.v tejto kategórii
Ono je to trochu vtipnejsi: puvodni patche na Meltdown vydany v Jan/Feb obsahovali tu brutalni diru v userspacu i kernelu, a update z "patch tuesday" v Mar to fixnul ale jenom v userspace a dira v kernelu zustala. Vcera pak vydali patch ktery to fixnul i v kernelu. Tudiz patch na patch na patch.
Microsoft == Pat & Mat sro...
zdroj: https://www.theregister.co.uk/2018/03/29/microsoft_meltdown_out_of_band_...
To preci neni mozny, vzdyt to Ind programoval osobne! :-D
Vcera jsem se rozhoupal a nainstaloval prosincovou, lednovou, unorovou a breznovou zaplatu pro Windows 7, takze ted to mam jako derave uplne? Sakra. :-)
RedMarxi!!!! RedMarxi!!!! RedMarxi!!!! RedMarxi!!!! :D :D :D jahahahhahahaa Mohl jsi být jako guru IT CRHA a přijít jako král a říct: "Díky tomu že mám vypnuté aktualizace tak se mě toto netýká!" a ty né, ty musíš být stejný pako jako všichni na diit co musí mít poslední aktualizaci, protože jinak by byli málo in, low a lamy. A dívej se, Crha Guru IT a Pán, přihází jako král z vyhrané bitvy a bez trapných oprav naprosto nesmyslné chyby má počítač bezpečnější než všichni co AKTUALIZOVALI!!! No oalala, ale prej Crha je debil.... loooolllll Dobrý den, dnes je pátek, přeji pěkné Velikonoce :D :D :D
Taky pekny Velikonoce.
Nemas ale pravdu s tim vypnutim aktualizaci. Sem tam je ve Windowsech chyba, kterou kdyz nenainstalujes opravu, tak ten system stejne nechavas napospas a zranitelnej.
Jedine co si muzes blahoprat je, ze aniz bys instaloval bezpecnostni opravy, tak ve vysledku mas ten system stejne zranitelnej jako ti, kteri ty opravy instaluji.
Takze zrovna, ze by jsi si mel viskat, nemyslim si. Od Microsoftu je to vazne blby, ze to takhle prznej. Trochu otazka, jestli to nedelaji naschval kvuli propagaci Windows 10. Je divny, ze to udajne ma byt ve Windows 10 OK. Ale zase je asi jedno, jestli jsou v Microsoftu debilove nebo gauneri. :-/
Podívej se, sedím za několika firewally, počítač má půlku věci deaktivovanou a porty tak nikam nesměřují. V síti tak počítač není vidět, nejde ho pingnout ani admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění. A ty mi tady budeš vykládáat něco o tom, že se na můj počítač někdo dostane? A že mi něco ukradne? Co by mi tak kradl? Fotky z dovolené? Práci která je zalohovaná na pěti místech a šestý je CD, které je zavřené ve skříni? Se prober, chápu že někdo řeší zabezpečení PC v jaderné elektrárně, ale jinak jsou všechny záplaty kontraproduktivní instalací balastu, který jen systém zatěžuje a nebo instaluje nové backdoory. Od dob Win10 už Microsoftu nejde věřit vůbec nic. Bojím se že Win7 bude navždy poslední a sláva XPčkám.
> V síti tak počítač není vidět,
> admin sítě se na něj nedostane, protože mu to hlásí že nemá dostatečné oprávnění
To druhe jaksi vylucuje to prvni, ale necekam ze tahle drobna logicka chyba te bude trapit :)
dbl post
Guru Jára tam nemá ani žádný software, který by se dovolal zevnitř ven a ukázal na sebe, že? Žádné prohlížeče, žádná Java, .NET, Flash, Adobe reader, těžící software co je jen na důvěru co kam posílá, hry atd atd... Zranitelnosti systému lze využít různě, víme?
Napiš nám sem své přístupové údaje k e-mailům, bankovnictví, tvé bitcoinové peněžence jestli myslíš, že to teda nemá žádnou zvláštní cenu a nepotřebuje řešit ochranu.
Pokud to nenapíšeš, znamená to, že to má cenu.
Tak je to jasne, nic z vymenovaneho tam neni. Iba seniorske porno za 7 horami a 7 firewallmi. :))
Počkej podívám se jestli v tom nehraje tvoje babička.
Touto poznamkou vsak svoju, uz znacne verejnosti znamu uchylku graeofiliu, nezakryjes. ;)
To je taková blbost, kdybych to potřeboval veřejně ventilovat tak ti to napíšu na net. Ale ukradni mi to z takto zabezpečenýho počítače jakoukoliv technikou...
Jo admin se těma všejma wifikundacema s mojí IP adresou dostane, ale nepustí ho to na ten počítač, co na tom nechápeš? Pro ostatní jsem neviditelnej.
Řeč byla o zabezpečení skrze děravé windows, takže vlastně moje přístupové údaje k e-mailům, bankovnictví, a mé bitcoinové peněžence jsou ti plně k dispozici, stačí těch chyb využít ne? No dělej... honem... uveď je tady.
Pokud to tady nenapíšeš tak ty moje windowsy nebudou tak děravé jak tady prezentuješ.
Takže to pro tebe cenu má. Nepiš tedy broskvoviny typu, že na kompu nemáš nic co by komu stálo za to ukrást.
Přes své hypertrofované ego nevidíš realitu. Kdybys napsal, že používáš děravý systém a s plným vědomím všech rizik, OK, já taky používám muzeální kompy co už na ně nikdy aktualizace nebudou, ale ty prostě silou svého ega VĚŘÍŠ (ne že bys chápal všechna rizika), že se ti za "tvými firewaly" nemůže nic stát. A to je kravina. Ano firewaly jsou skvělá obrana, ale ne 100% na všechno.
Stačí dát do kódu webu nějakého (neviditelného) slídila, v Java, Flashi něco děravého už se najde, pak se využuje nějaká chybka Windows umozňující eskalaci práv (kterou nemáš záplatovanou, skoro pokaždé tam něco takového je) a šup už máš šmejda v kompu. Pokud nemáš ruční řízení spojení, tak si sám otevře porty zevnitř a začne spokojeně žít. Každopádně o tom s vysokou pravděpodobností nebudeš vědět, takže proč nežít s dojmem nezranitelnosti.
Kdybys byl neviditelnej, tak jaksi nemůžeš používat internet. Neviditelnej jsi jen na slepé testováni IP adres, toť vše. Ostatní komunikace po internetu je jako hlásná trouba, tady někdo je (+může vyklopit spoustu detailů o tvém systému). Ale klidně si věř, že jsi na nedobitném hradu. Možná budeš mít štěstí, možná ne.
Jo, sedíš za sedmi firewally a je to k prdu, když na sebe všechno vykecáš... :)
Porno s babickami vyzaduje az tolko zaloh?
icmp slouží k diagnostice sítě a ten, kdo jej vypíná, evidentně nechápe, co dělá. Útočníka taková věc nijak netrápí, jen to stěžuje monitoring sítě a případnou diagnostiku problémů.
Dále nevím, co to znamená být za několika fw. To je myšleno routery? Nebo je v PC nainstalován fw od třetí strany? Pokud je myšlen router, tak to nevylučuje útok z jiného PC/zařízení ze stejné sítě a i v případě zapnutého win fw může hrozit remote exploit.
Argumentovat, že data má člověk zazálohované a že tím pádem nemohu o nic přijít, to je také mimo. Nebo se na daném PC internet banking neřeší? A ani jiné služby?
Další problém je, že takový PC třeba nemusí způsobit škodu vlastníkovi, ale někomu jinému, tzn. může být součástí botnetu a útočit na někoho.
Neinstalování aktualizací nedává z bezpečnostního hlediska smysl a není to nijak obhájitelné, resp. jen tak, že by se jednalo čistě jen o offline PC, což váš případ evidentně není.
Pokud se budeme smát současným lidem, co si update instalují pravidelně, tak oni teď mají v PC jednu chybu, ale vy jich budete mít v PC sakra dost.
Zdar Max
PS: nechápu, kdo může provolávat slávu XPéčkám, tomu systému, který se stal stabilní až po SP3, která odstranila kompatibilitu s hafec app. Ten systém, co měl vždy problémy s bezpečností a jeho jediná výhoda byla malá náročnost na HW, nic víc
Jak ti ukradne hacker data z CD ze skříně to je mi záhadou pane. Jak mi ukradnou peníze z bankovního účtu bez mýho mobilu je mi záhadou. Traffic je vidět ve vnitřní síti, kterou bych tím pádem vytěžoval a kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá.
firewall providera tam nepočítáte?
Prostě jen chcete Crhu shodit ale nejde vám to. jj jasně proti linuxu není nic lepšího. víme...
Dostat se k účtu i když máte ověřování přes sms v telefonu není nemožné, ale vzhledem k tomu, že vám bezpečnost nic neříká, tak chápu, že si myslíte opak.
Bohužel, realita je trochu jiná a doporučuji se v tomto směru trochu více vzdělat.
Zdar Max
"..kromě typického dotazovaní tiskáren tam z mého počítače nic neobvyklého nelítá."
pozice tiskovy mluvci alebo printing manager?
Vy nemáte ve firmě tiskárny? To je mi Vás líto.
A líbí se mi jak jste taktně vynechal tu narážku na to že v každé aktualizaci si člověk zároveň instaluje zpomalovače a další backdory, telemetrii a bůh ví co ještě za balasat. Vámi vzpomínané WinXp po SP3 packu se stali totálně neprovozuschopné na starších počítačích. Proč asi?
Kde je psáno, že musím reagovat na každou vaší připomínku? Reagoval jsem na ty, se kterými nesouhlasím. Např. to, že se instalací aktualizací zpomaluje PC souhlasím, protože se se stále vylepšuje, dělá více věcí a je tím pádem náročnější. I bezpečnostní aktualizace může přinést režie navíc.
Zdar Max
Seš naivní ovce.
Járo, Járo, Járo...
I Mazaný Filip už ví, že injekce léčí :)))))))
https://www.youtube.com/watch?v=RvcW_mingWI
Tento humor jde naprosto mimo mě, jestli vás tohle baví tak je mi vás velmi líto.
My uživatelé Apple IOS X jsou naštěstí v bezpečí a můžeme si užívat nejlepšího a nejvýkonnějšího ekosystému na světě.
Tiez silne uvazujem, ze predam ten Windows i s tym pocitacom a kupim si nejaky poriadny pocitac od Apple.
PC za PC :-)
To nie je iba PC, tak to nemozes brat. To je naprosto nepouzitelny pocitac za skvely pocitac, kde mas istotu a bezpecnost.
Jako vtip vážně dobré. Jinak z tohoto hlediska je daleko lepší pořídit tam linuxovou distribuci, na tu, vzhledem k zastoupení mezi desktopy, je ještě méně breberek...
V ziadnom pripade, Linux nie je operacny system. To je polosystem pre par nerdov ako Jezek a pod. Normalny clovek chce normalne kompatibilny system, ktory rozbeha vsetko. Nie len nieco, nieco po repozitaroch a nieco vobec. Dakujem. Neni nad Apple. Much Doge vam to vysvetli..
Slabý, přitlač ;) ...
Pokud to měl být trolling, tak to bylo fakt slabé. Pokud jsi to myslel vážně, tak tě upřímně lituju.
Vsak je april a takovy tupec snad byt nemuze i kdyz tu uz par exemplaru mame ....
To ti asi praskne cévka až zjistíš na jakém základu je postaven OSX :D
Jsem téměř přesvědčen, že Much Doge nadrobil trolům. Ať už jsou často jeho příspěvky dost "svérázné", tak mi nepříjde jako idiot.
Si tak naivní nebo si z nás děláš srandu ?
Ma absolutnu pravdu, kto chce bezstarostny, vykonny a spickovy PC, ten si kupil Apple. Zbytok nestoji ani za recenziu..
https://pics.me.me/ultimate-face-palm-because-sometimes-even-a-double-fa...
Nevím proč z toho děláte většího komára, než to je. Stačilo uvést, který bit je třeba přepnout. Takhle si to budu muset najít sám.
Tak to si pamatuji ze ZX Spektra. Stačilo pomocí POKE přepnut jistý bit (většinou se změnila instrukce skoku ) na jisté adrese a náhle jste byli ve hře nesmrtelní. Krásné to časy kdy si člověk takhle mohl hrát s pamětí :)
http://www.artmoney.ru
Tohle snad zůstalo stejný ne :-)
To se tedy nepovedlo. Nebo povedlo - udělat z dírečky tunel.
"Záplata na Meltdown vyrobila ještě větší bezpečnostní díru"
A to práve na MS už nenávidených Windows7. Náhoda ? Nemyslím !
Tohle neni nahoda, ani spiknuti - tohle je proste systematicke lajdactvi. Neni to ani zdaleka poprve co MS podelal svy patche tak, ze musel vydat patch na patch na patch.
Tak jděte do MS a můžete jim ukázat, jak se to má správně dělat :))))
Tohle je ukázka klasické demagogie. Aneb tvrzení že na to aby mohl někdo něco aritizovat napřed by to sám musel dělat. Viz například na to abych poznal dobrou hudbu nemusím být zpěvák ani skladatel...
To by se na Macbooku nestalo!!!!
A co teprve na Atari :-)
A ani na iPode alebo iPhone. Je vidiet, co je poriadna platforma a kto drzi prvenstvo v bezpecnosti vo svete.
Apple to urcite neni a az bude umet tolik veci co ostatni tak si znovu popovidame ;)
Jasny umysel aby zneatraktivnili w7 ako nebezpecny system a šup šup na datamining na desiatkach.
Kedy tym korporatom konecne zatneme tipec?
Nejvtipnější je, že už jsem narazil na NB které byly na w10 nestabilní a poslední s čím chodily bez pádů a zámrzů byly w8... A to nebyly zas až tak staré většinou 4 roky.
A netušíte někdo, proč se na některých (třeba mých) Win7 tato aktualizace neobjevuje? V lednu nemám žádnou ... v prosinci a pak v březnu.
Taktéž nevedu KB4056897, ani KB4073578. Skryté je též nemám. Tak jsem z toho nějaký zmatený.
Některé záplaty závisí na hardware, konkrétně třeba Windows 7 KB4073578 a Windows 8.1 KB4073576 byly pro AMD procesory.
To je samozřejmě pravda. Ale já mám i5-4570.
To je ale banda pit... indiánů ;)
První, co mě při čtení napadlo, bylo "Patláma, matláma..."
Tak teď jsem vysmátý jak lečo, protože jsem KBčka (KB4088785, 4088786, 4088878, 4088879) na meltdown a spectru v síti na WSUSu nepovolil :_D Já si počkám, až mne přesvědčí lepší záplatou a zvláště pak až ji otestují ostatní admini =)
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.