Вы не вошли.
MSE перехватывает этот эксплойт, так что снова кто-то поторопился с истерикой
![]()
Exploit:Win32/CVE-2010-3962.A
Да любой антивирус с проактивкой, наверное, перехватит такое.
Ну, Сварт, как же так? То, есть, если есть сигнатура, то эксплоит уже не эксплоит?
А как до линукса, так опилки летят далеко
Как здесь все начинають баянить про дырявость линуха
Да это фейл со стороны МС однозначно. Уже неделю(!!!) висит дыра, а ее закрыть не могут. Зато МСЕ эксплоит блокирует, да 
Отредактировано Mazzy (08-11-10 17:45:58)
Вне форума
Уже неделю(!!!) висит дыра, а ее закрыть не могут.
Почему не могут? В процессе разработки ПО есть ещё такие понятия как severity и schedule, но вы о них, видимо, ничего не знаете.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Почему не могут? В процессе разработки ПО есть ещё такие понятия как severity и schedule, но вы о них, видимо, ничего не знаете.
Сварт, это была проекция типичных для этого ресурса фраз с точностью до наоборот. Только обычно они линуха касаются, а тут и винда подтянулась
Так блин, если Вы такие знающие, что же Вы на линух постоянно наезжаете? Там тоже есть свои списки первоочередных проблем, и баг при тыканьи мышкой в край экрана-ничто по сравнению с безопасностью.
Вне форума
интересно, какой смысл блочить эксплоит?
насколько я понял он тупо демонстрационный и никакого вреда не несет. Вред будет если юзер откроет письмо или страницу содержащие зловредный код эксплуатирующий данную уязвимость... А так это выглядит как попытка скрыть проблему.
Я считаю что единственно верное решение - скорейший выпуск заплатки и распространение её через WU.
Вне форума
олько обычно они линуха касаются, а тут и винда подтянулась
Вы не понимаете главного: в опенсорсе и линуксе в частности когда что-то фиксят, пусть даже и оперативно, количество новых багов не уменьшается - они продолжают вылазить как из рога изобилия. В случае с продукцией MS, в частности с Windows и её компонентами (IE в данном случае это часть Windows) такого нет - количество уязвимостей в семёрке, например, по сравнению с предыдущими версиями в десятки раз меньше. Это говорит о постоянном улучшении кода.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Это говорит о Вашей фанатичности
Вы не понимаете главного: в опенсорсе и линуксе в частности когда что-то фиксят, пусть даже и оперативно, количество новых багов не уменьшается - они продолжают вылазить как из рога изобилия.
Пруф??? Кол-во новых багов не уменьшается потому, что постоянно пихают что-то новое. Все новое глючит поначалу. Сравните хотя бы разницу между Виста-Семерка и Убунту 8.04-Убунту 10.10. Убунтовцы постоянно что-то новое суют в релизы. Что-то выпиили, что-то запилили. Отсюда и множество багов. А семерка менее баганутая потому, что основа, как ни крути-Виста. Принципиальные различия если и есть, то никак не видны обычному пользователю.
Добавлено спустя 03 мин 17 с:
Ну и да, времени на альфа-бета-гамма тесты у той же бунты-несколько месяцев, так как релизы не раз в 3 года. Винду же тестируют гораздо дольше. В этом минус линуха (в частности, Убунту).
Вне форума
В этом минус линуха (в частности, Убунту).
С этим соглашусь. Но если так сильно нужна стабильность, никто не мешает сидеть на LTS-версиях. К ним исправления багов идут не в течение 1 года, а в течение трёх лет для десктопа и пяти для сервера.
Вне форума
Ну и да, времени на альфа-бета-гамма тесты у той же бунты-несколько месяцев, так как релизы не раз в 3 года. Винду же тестируют гораздо дольше. В этом минус линуха (в частности, Убунту).
Ну тут не совсем согласен. Новые релизы это кнешно да, 6 месяцев не много. Но есть у той же убунты LTS который со временем обтачивается, да и на убунте свет клином не сошёлся - Debian Stable вылизан очень даже хорошо.
Вне форума
Все новое глючит поначалу.
Вот я про это и говорю - не только поначалу, но и постоянно так в линуксе. Ибо нет грамотно поставленного процесса разработки и тестирования, в результате которого можно было бы ожидать стабильный продукт.
А за количеством уязвимостей обратитесь на securityfocus.com, например. Там всё очень красноречиво показано.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Я пользуюсь Убунтой, а потому не стану говорить о других дистрибутивах, не знаю. ЛТС-это хорошо, но все равно после выхода не-лтс основные усилия идут на обкатку нового дистрибутива.
Мне, например, интересно, чего же там нового отвалилось/прикрутили, потому всегда сижу на последних версиях. Посему ССЗБ
Но это на любителя. Хотя то, что использую я, с трудом можно назвать Убунту. Все равно перепиливаю весь внешний вид/оболочки.
Вне форума
Вне форума
Вот я про это и говорю - не только поначалу, но и постоянно так в линуксе. Ибо нет грамотно поставленного процесса разработки и тестирования, в результате которого можно было бы ожидать стабильный продукт.
Почему же нет тестирования, есть оно. А пользователи-то зачем??
Процесс разработки как раз немногим уступает МС, а вот на тестирование банально не хватает времени. Поэтому есть дистрибутивы, в простонародье называемые "черновыми". То есть те, в которых кардинально что-то меняется. К примеру, та же 10.10. А 11.04 вообще будет чем-то новым, судя по всему.
Вне форума
я уже писал выше что дистров великое множество.
Да зачем дистры? Возьмите только голое ядро — там ассортимент багов предостаточный
Почему же нет тестирования, есть оно. А пользователи-то зачем??
Бета-тестирование обезъянками это тестирование, а х.ня на постном масле, простите. Опираться только на его результаты недостаточно. По-хорошему тестирование уже должно начинаться когда требования только создаются, а не когда уже есть бета продукт.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Вот я про это и говорю - не только поначалу, но и постоянно так в линуксе. Ибо нет грамотно поставленного процесса разработки и тестирования, в результате которого можно было бы ожидать стабильный продукт.
Опять газифцируем, мощненько так. Факты, сэр (с)
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
По-хорошему тестирование уже должно начинаться когда требования только создаются, а не когда уже есть бета продукт.
Вот убивал бы за подход "сначала напишем тесты, а потом программу".
Отредактировано petrun (08-11-10 19:12:45)
Анархия-мама сынов своих любит
Вне форума
Вне форума
Опять газифцируем, мощненько так. Факты, сэр (с)
Расскажите нам как в линуксе проходит процесс тестирования — поэтапно, в подробностях.
В случае с продуктами MS это открытая инфа:
www.microsoft.com/learning/en/us/book.a … cale=en-us
И на youtube есть видео на эту тему. Процесс прозрачен, стандартизирован и оптимизируется. В линуксе же жопа.
Вот убивал бы за подход "сначала напишем тесты, а потом программу".
Неудивительно, что вам больше по душе неорганизованность и стремление избегать современных методов разработки и тестирования. Динозаврия и некрофилия же 
расскажите мне об открытых уязвимостях/глюках в 2.6.36 (оно сейчас Latest Stable).
Я же давал ссылку на securityfocus.com. Там очень удобно можно выбрать нужную версию ядра и посмотреть что за уязвимости.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Расскажите нам как в линуксе проходит процесс тестирования
Господи, а что же тут не понятно? Альфа-версия минус найденные баги=Бета-версия
Бета-версияминус еще баги=кандидат-релиз
Кандидат-релиз минус остаток багов=релиз.
Высшая математика 
Вне форума
Расскажите нам как в линуксе проходит процесс тестирования — поэтапно, в подробностях.
Великий и УЖасный, не переводите стрелки. Раз говорите, что
В линуксе же жопа.
То у вас должны быть факты!
Добавлено спустя 03 мин 35 с:
Я же давал ссылку на securityfocus.com. Там очень удобно можно выбрать нужную версию ядра и посмотреть что за уязвимости.
Ссылки на уязвимости в 2.6.36. Желательно, незакрытые.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
в опенсорсе и линуксе в частности когда что-то фиксят, пусть даже и оперативно, количество новых багов не уменьшается - они продолжают вылазить как из рога изобилия.
Да? Вот iptables, работает на уровне ядра, отвечает, понятно, за безопасность, багов нет с 2006 года, т.е. уже 6 лет.
Не поделитесь багами в bash или vim, bc, GnuPlot?
Смысл жизни не 42, смысл жизни 69.
Моё.
Вне форума
багов нет с 2006 года, т.е. уже 6 лет.
О.о долго считал?
Добавлено спустя 01 мин 38 с:
Я же давал ссылку на securityfocus.com. Там очень удобно можно выбрать нужную версию ядра и посмотреть что за уязвимости.
Запостить сплоит виндового ядра, где дыра живет уже 20 лет?
Если кое-что, кое-где не отключить, то сплоит позволит целевому коду ебошить твой вИндус с правами system. Вероятно эта бага где-то уже обсуждалась тут или "там", но я вот код надыбал эксплуатации)
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Да? Вот iptables, работает на уровне ядра, отвечает, понятно, за безопасность, багов нет с 2006 года, т.е. уже 6 лет.
Арифметика такая армфметика.
Отредактировано Rorschach (08-11-10 21:41:35)
Вне форума
Да? Вот iptables, работает на уровне ядра, отвечает, понятно, за безопасность, багов нет с 2006 года, т.е. уже 6 лет.
Нет функционала = нет багов. Очевидно же. Если код не меняется, то откуда взяться новым багам? 
Добавлено спустя 06 мин 24 с:
Запостить сплоит виндового ядра, где дыра живет уже 20 лет?
Давайте! А потом почитаете описание этой уязвимости и окажется, что её невозможно эксплуатировать просто так.
Если кое-что, кое-где не отключить, то сплоит позволит целевому коду ебошить твой вИндус с правами system
Ага, а если пользователям линукса дать права рута, то от линукса через 5 минут ничего не останется.
По теме: была найдена и описана уязвимость, которую поставили в очередь на исправление в соответствии с её серьёзностью: абсолютно нормальный, закономерный подход в цикле поддержки ПО. Некоторые истерики (не будем показывать пальцами) попытались представить это здесь как нечто ужасное масштаба конца света. Как известно, когда человек чего-то не знает, он начинает демонизировать и мистифицировать это что-то — прекрасный пример с древними людьми и солнечными затмениями, которых панически боялись. Так сейчас ведут себя и линуксоиды, которые не разобравшись в предмете сеют панику и насаждают хаос 
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
Так сейчас ведут себя и линуксоиды, которые не разобравшись в предмете сеют панику и насаждают хаос
а, т.е. "виндузоиды" здесь на ресурсе ведут себя как-то по-другому, да? 
Отредактировано Майор Очевидность (08-11-10 21:55:45)
all your post are belong to us.
Вне форума
а, т.е. "виндузоиды" здесь на ресурсе ведут себя как-то по-другому, да?
Мы же развенчиваем мифы о Линуксе — в частности миф о её сверхбезопасности и надёжности. Бездонное количество багов в самом ядре и опесосном софте — яркая тому иллюстрация.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума
[ Сгенерировано за 0.010 сек, 7 запросов выполнено - Использовано памяти: 1.79 Мбайт (Пик: 1.87 Мбайт) ]