Вы не вошли.


Попробуйте на любом форуме вспомнить про UAC или учетную запись пользователя, как на вас налетит куча "экспертов", рассказывающих о том, что это всё давно взломано, и бубнящих заклинания на повышение прав. На просьбу предоставить доказательства эти люди поведают вам о просвещении, полученного из исходников Зевса, расскажут(но не покажут, проверено) о сотне вирусов, проходящих сквозь защиту, или просто плавно поменяют значение своего канала прозрачности до нуля, элегантно исчезая из виду.
Вроде проблема очевидна: всего два слова способны распылить на атомы сказки про червивую и дырявую винду, значит надо бороться с этой информацией, называя её чушью, а носителя - ламером, и приводить тысячи "неоспоримых" доказательств от бабы Мани. Но вот порой они говорят так убедительно, будто что-то знают. Давайте, люди, выкладывайте свои секретные методы обхода дырявой защиты, а мы посмотрим, насколько количество этих методов будет отлично от нуля и насколько они окажутся практичными.
Отредактировано NEMO (04-05-12 23:48:10)
Вне форума


большенство с них ламеры и у них СИ это превыше всего, один мою почту ломает на рамблере уже средствами СИ больше года. Ахереть сейчас хакеры.
А обезательно ломать винду ? Можно и пальцы ломать юзеру венды, руки или шею ? Мне так проще просто 
Отредактировано beep (04-05-12 23:33:57)
Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)
У винды тоже есть репозиторий — Торрентс.ру.
Вне форума


Давайте, люди, выкладывайте свои секретные методы обхода дырявой защиты, а мы посмотрим, насколько количество этих методов будет отлично от нуля и насколько они окажутся практичными.
Есть один провереный способ!
Cтавишь какую нибудь самосборную прогу типа Тotal Best 2012 где при установке уже стоит галочка
отключать UAC
Все что ставится после этого уже не имеет значения.
Еще репаки и подобное для своей деятельности требуют админ прав
поэтому пользователь и сидит под рутом. Cписок можно продолжить.
Вот неплохая статья- habrahabr.ru/company/xakep/blog/122272/
и дочитав до конца понятно, что если пользователь сам галочку не поставит
то и кроличьих норок уже нет.
Отредактировано UPS (04-05-12 23:52:37)
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Вот неплохая статья- habrahabr.ru/company/xakep/blog/122272/
Анализ полезности говорит ноль, поскольку в статье пример эксплуатации закрытой уязвимости. Как всегда страдают только слоупоки.
Отредактировано NEMO (05-05-12 00:04:14)
Вне форума


поскольку в статье пример эксплуатации закрытой уязвимости. Как всегда страдают только слоупоки.
Ну я же дочитав до конца так и написал
дочитав до конца понятно, что если пользователь сам галочку не поставит smile то и кроличьих норок уже нет.
Уже даже устал ждать эпидемии какой то ( а линуксоиды постоянно пугают) 
Отредактировано UPS (05-05-12 00:10:32)
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Ну, справедливости ради стоит сказать, что нашумевшие в последнее время "блокировщики Венды" вполне себе "обходят" UAC, прописывая себя в качестве шелла в разрешенную для записи ветку реестра HKCU. Не запрашивая повышения привилегий.
Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет
).
Вне форума


Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет smile ).
Еще можно добавить, что в винде не только UAC на страже стоит.
У нас один тру луноход флешку принес с дома на работу, так Нортон так "гавкать" начал
Теперь ему вспоминают с его линухом,там же антивирус нинужен 
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


вполне себе "обходят" UAC, прописывая себя в качестве шелла в разрешенную для записи ветку реестра HKCU
HKCU это Current User, т.е. данная ветка отвечает за параметры текущего пользователя и не затрагивает другие настройки, в том числе и системные. Тут даже восстановление системы не нужно. И UAC не причем: администраторских прав на эту операцию не требуется.
Теперь я вижу еще одну проблему: люди порой не разбираются в этом вопросе.
Отредактировано NEMO (05-05-12 12:09:43)
Вне форума


HKCU это Current User, т.е. данная ветка отвечает за параметры текущего пользователя
То есть получается без прав админа можно загадить учётную запись. Что не есть хорошо. Вообще, кроме обоев и значков пользователь не должен иметь права менять. Нет? Представляете при входе в учётную запись(обычная она одна и вход в таком случае по-умолчанию) разворачивается надпись, что компьютер заблокирован.
Вне форума


То есть получается без прав админа можно загадить учётную запись. Что не есть хорошо. Вообще, кроме обоев и значков пользователь не должен иметь права менять. Нет?
Пользователь может менять только свои настройки и это нормально. Если он вместо стандартной оболочки предпочел прон с тикающим таймером - его право.
Представляете при входе в учётную запись(обычная она одна и вход в таком случае по-умолчанию) разворачивается надпись, что компьютер заблокирован.
Ойбида... Запускаем компьютер в безопасном режиме с поддержкой командной строки, а дальше на что ума хватит. Можно начать с создания новой учетной записи, если пользователь не озаботился об этом сразу:
net user usr_%RANDOM% 123 /addДальше ctrl-alt-del, меняем пользователя, решаем проблему.
Вне форума


так не выйдет юзера включить еще надо, все правда зависит от настройки ОС , скажем в ХР и мой сервис пак 3 такое уже не канает и годов 4ри назад пытался сделать так, а вот в 7 ки незнаю
Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)
У винды тоже есть репозиторий — Торрентс.ру.
Вне форума


Правда, стоит добавить, что подобные "вирусы" лечатся простым "Восстановлением Системы" (коего у поделий как небыло, так и нет
Не всегда...Восстановление системы можно и отключить, правда для этого нужны права администратора. Некоторые долбоёбы, наслушавшихся кулацкирей, да и просто поставив перацкую сборку, где эта функция отключена, как правило выпадают в осадок. Думаю, что так делают и местные особо пенгванутые 
Потом они радостно вещают о паганой МС и засилии вирусов, хотя лично я, последний действительно вирус, уже и не помню. Трояны бывает вылавливает антивирь, это да.
Отредактировано selenscy (05-05-12 14:14:11)
База сама по себе сплошной скрипт (с) AleksK
При том, что свежие очевидно работают лучше и исправляют некоторые глюки. А в линуксе они (глюки!!!)ещё и становятся нормальными (c) Журнашлюшка 
Вне форума


так не выйдет юзера включить еще надо, все правда зависит от настройки ОС , скажем в ХР и мой сервис пак 3 такое уже не канает и годов 4ри назад пытался сделать так, а вот в 7 ки незнаю
Почему не выйдет? Сейчас попробовал: в безопасном режиме с командной строкой программы в shell и userinit не выполняются. В обычном безопасном режиме да, способ не работает и shell выполняется.
Кстати, касательно вот этого:
Вообще, кроме обоев и значков пользователь не должен иметь права менять
По умолчанию пользователь может менять настройки, но доступ к любой ветке можно запретить, просто нажав на ней правой кнопкой, а затем зайти в пункт "Разрешения...". Если запретить самому себе изменять ветку, то без помощи администратора запрет не снять.
Вне форума


С UAC, конечно лучше чем вовсе без него. Но ни один механизм защиты не идеален, особенно в руках глупых пользователей.
Вот, буквально в прошлой неделе, на работе пришлось реанимировать самый настоящий кирпич. Windows Vista с обновками (насколько новыми, не скажу) и с корпоративным Nod32, пропустили крайне зловредный бутлокер, который еще и таблицу разделов в кашу превратил. Пользователь просто проходил по "плохим" сайтам. Камень в огород Open Source: браузером был Firefox.
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума


Вот, буквально в прошлой неделе, на работе пришлось реанимировать самый настоящий кирпич. Windows Vista с обновками (насколько новыми, не скажу) и с корпоративным Nod32, пропустили крайне зловредный бутлокер, который еще и таблицу разделов в кашу превратил. Пользователь просто проходил по "плохим" сайтам. Камень в огород Open Source: браузером был Firefox.
Для прямой записи на жесткий диск нужны права администратора... Ну вы поняли, что я скажу дальше...
Вне форума


Для прямой записи на жесткий диск нужны права администратора... Ну вы поняли, что я скажу дальше...
Которых вообще не может быть у рядового пользователя домена. И что дальше?
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума


Выкладывайте сюда этот бутлокер. Или название дайте. Очень интересно посмотреть на такие чудеса.
Вне форума


Камень в огород Open Source: браузером был Firefox.
Я собственно не любитель FF но требую справедливости! Причем здесь вобще браузер?
Браузер видит на странице вкрипты и исполняет их, а вот задача системы или антивиря перехватить вызовы скриптов, проанализировать их и принять, отклонить либо запросить действие пользователя, Кстати всеми ругаемый ИЕ имеет такую функцию, но это просто скорее вывод в ие результата проверки антивирусом. у меня например иногда выскакивает алерт в браузере, что такие-то такие-то скрипты заблокированы как небезопасные, источник-AVG
Господа, вы охуели. Все. ©Cэмен
Вне форума


Очень интересно посмотреть на такие чудеса.
Если вам интересно можете почитать тутforum.drweb.com/index.php?showtopic=305757&st=80
5 стр. топика MBR локер
хотелось бы услышать ваше мнение
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Почему не выйдет? Сейчас попробовал: в безопасном режиме с командной строкой программы в shell и userinit не выполняются.
На моем сервис паке 3 не катило, пишу как есть, юзер с правами админа создается но его включить надо, еще надо данные в реестр отправить для этого, это было у меня
Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)
У винды тоже есть репозиторий — Торрентс.ру.
Вне форума


На моем сервис паке 3 не катило, пишу как есть, юзер с правами админа создается но его включить надо, еще надо данные в реестр отправить для этого, это было у меня
Тогда надо делать так:
net user usr1 123 /add
net localgroup Администраторы usr1 /addПосле этого пользователь появится в списках для логина.
Если вам интересно можете почитать тутhttp://forum.drweb.com/index.php?showtopic=305757&st=80
5 стр. топика MBR локер smile хотелось бы услышать ваше мнение
Ну, я имел ввиду чудеса, проходящие сквозь ограничения учетной записи. В этом случае результат недалекости. Человек не знает даже, как в биос войти, а работники техпомощи вместо совета отсоединить жесткий диск для проверки биоса делают между собой ставки.
А вот и Trojan.MBRlock12:
antivirusfagot.blogspot.com/2012/03/tro … k12-5.html
Как видно, ничего волшебного.
spoilt, я так понимаю, на просьбу предоставить чудо выбрал третий вариант шаблонной реакции:
Плавно поменять значение своего канала прозрачности до нуля, элегантно исчезая из виду.
Вне форума


Выкладывайте сюда этот бутлокер. Или название дайте. Очень интересно посмотреть на такие чудеса.
Огненным мечом прошлись по компу еще на той неделе, уже ничего не осталось. Если у коллеги сохранилась фотография с экраном локера, то скину ближе ко вторнику.
Собственно экран был очень похож на вот этот. Только требовал уже 800 грн.
Я собственно не любитель FF но требую справедливости! Причем здесь вобще браузер?
Все вы расписали крайне хорошо, но по идее все скрипты браузера должны исполняться внутри браузера, а никак не в системе. То что с некого сайта лезет запускаться вполне конкретный бинарь - это признак того, что в браузере есть дырка на выполнение удаленного кода. В FF такое вполне себе бывает. Вот только как оно незаметно повысило свои права - остается пока тайной.
Отредактировано spoilt (06-05-12 00:07:31)
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума


все скрипты браузера должны исполняться внутри браузера, а никак не в системе.
Да вы что??? может быть в контексте браузера? или FF у нас уже содержит виртуальную машину? насколько мне известно, технологию изоляции среды исполнения скриптов ограниченно реализована только в хроме и ie 9. поправте если не прав.
Господа, вы охуели. Все. ©Cэмен
Вне форума


Ну, я имел ввиду чудеса, проходящие сквозь ограничения учетной записи. В этом случае результат недалекости. Человек не знает даже, как в биос войти, а работники техпомощи вместо совета отсоединить жесткий диск для проверки биоса делают между собой ставки.
А вот и Trojan.MBRlock12:
antivirusfagot.blogspot.com/2012 … k12-5.html
Как видно, ничего волшебного.
Да, я понял. Просто в качестве небольшого оффтопа заинтересовала ситуация (как я понял в биос он не попал никак) и у меня была сходная (оговорюсь,что не помню был включен UAC или нет
) последнее ,что увидел это несколько окошек с Ахтунгами которые моментально погасли вместе с монитором. После этого комп не стартовал вообще( до загрузки биоса дело не доходило даже), вывода видео нет
Cимптомы как видеокарта наеб...или мама
Cнял хард проверил-ничего не нашел,поменял видео опять ничего,ресетнул биос мамы и на хард накатил образ из резервной копии-завелось
Через несколько часов ситуация повторилась.
Избавился я от греха от этого харда опять ресетнул биос (на ночь почитал про бирусы
) и проблем больше не имею, хотя я скептически отношусь в принципе к бирусам ,супер локерам...
Но если говорить про UAC то думаю 80% пользователей сами и отключают по причине лени,нежелания разбираться что пишет или репачек ставят с трояном .
К счастью, мой заработок не сильно зависит от компьютера, иначе бы Линукс было бы проблематично использовать. Меня не особо интересует, что там у других. Меня волнует линукс для моих задач. А если ~1.5% пользователей устраивает линукс - остальным 98.5% от этого не сильно легче. #178. SemyonKozakov
stoplinux.org.ru/plugin/comments/show/? … 854&page=4
Вне форума


Да вы что??? может быть в контексте браузера? или FF у нас уже содержит виртуальную машину? насколько мне известно, технологию изоляции среды исполнения скриптов ограниченно реализована только в хроме и ie 9. поправте если не прав.
А что, в контексте ring0? Честно, не буду сильно углубляться в эту тему, так как относительно слаб в теме скриптов в браузере. Знаю, что каждый браузер интерпретирует скрипты немного по-своему.
We'll force you to be nice to each other
Kill you before you kill each other
Вне форума
[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.82 Мбайт (Пик: 1.9 Мбайт) ]