Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 23-05-10 02:38:52

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Microsoft Security Advisory (2028859)
Уязвимость в Canonical Display Driver делает возможным удаленное выполнение кода(или отказ в обслуживании в случае неудачи первого).
Дата публикации: 18 мая 2010
Версия: 1.0

Microsoft предупредила о уязвимости в Canonical Display Driver (cdd.dll).
CDD эмулирует интерфейс видеодрайвера для Windows XP, позволяя приложениям использовать GDI в обычном стиле, находясь в DirectX-окружении (на практике это означает работу при включенном Aero). Проблема заключается в некорректной обработке информации, передаваемой из пользовательского режима в режим ядра.
Существует возможность удаленного выполнения кода вследствие уязвимости, однако рандомизация памяти такую вероятность уменьшает. Более вероятно, что в случае успешной эксплуатации уязвимости злоумышленник может вызвать отказ в обслуживании и перезагрузку компьютера.
Корпорация заявляет, что на данный момент не обладает информацией о успешной эксплуатации данной уязвимости от своих клиентов.
После завершения этого исследования Microsoft обещает принять необходимые меры, "чтобы помочь защитить наших клиентов". Исправление может быть добавлено в ежемесячное обновление или будет выпущено внеочередное обновление, в зависимости от пожеланий клиентов.
Уязвимость существует в:
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems, кроме "core installation"
Windows Server 2008 R2 for Itanium-based Systems

Собственно, для тех, кто не понимает, почему на сервере не должно быть GUI.
Системы с урезанным GUI(т.е. 2008 core installation) могут пока спать спокойно - даже урезание графоболочки делает виндовс защищеннее.

Где ссылка на источник?

Отредактировано Linups_Troolvalds (23-05-10 03:13:50)


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#2 23-05-10 12:37:13

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

источник есть: www.thevista.ru/page.php?id=12873 однако, там есть такой текст:

Уязвимости подвержены лишь те системы, в которых включен Aero-интерфейс, а как известно, в Windows Server 2008 R2 по умолчанию он выключен.

вот и все... ниразу не видел сервера с включенным Aero....


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#3 23-05-10 12:38:38

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds пишет:

Где ссылка на источник?

"Microsoft Security Advisory (2028859)" вам ничего не говорит?


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#4 23-05-10 12:40:27

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

kenzzzooo пишет:

ниразу не видел сервера с включенным Aero

и правильно делали, что не видели.
ибо сервер с включенным свистопердием наподобие вышеуказанного — это не сервер, а трындец какой-то smile


all your post are belong to us.

Вне форума

#5 23-05-10 12:50:49

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Майор Очевидность пишет:

и правильно делали, что не видели.
ибо сервер с включенным свистопердием наподобие вышеуказанного — это не сервер, а трындец какой-то


ну тут согласен  smile


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#6 23-05-10 12:57:33

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

kenzzzooo пишет:

вот и все... ниразу не видел сервера с включенным Aero....

Кто чего видел - это дело субъективное, а объективно там оно есть, и нигде не сказано, что должно быть выключено.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#7 23-05-10 13:11:47

artcats115
Оппозиционер
Здесь с 17-12-09
Сообщений: 339
Сайт

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

www.microsoft.com/technet/security/advi … 28859.mspx
Источник вообще-то здесь. И про Aero я там что-то не увидел.


[Подпись временно убрал , может бред искоренят]
//Лица имеющие авторские права на мой аватар  Larry Ewing, Simon Budig and Anja.

Вне форума

#8 23-05-10 13:21:13

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

artcats115 пишет:

Источник вообще-то здесь. И про Aero я там что-то не увидел.

Про аеро разъяснено здесь.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#9 23-05-10 14:48:04

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds пишет:

и нигде не сказано, что должно быть выключено

смотрите выше. в сервере выключено по умолчанию


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#10 23-05-10 15:59:01

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

kenzzzooo пишет:

смотрите выше. в сервере выключено по умолчанию

Но доступно. Так что потенциально уязвимость существует. О том и речь, что в сервере графоболочка должна быть выключена (в смысле - исключена совсем) по умолчанию, собственно, в старой версии(GDI) тоже находили критические уязвимости.

Отредактировано Linups_Troolvalds (23-05-10 16:08:24)


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#11 23-05-10 16:19:58

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

artcats115 пишет:

Источник вообще-то здесь. И про Aero я там что-то не увидел.

Хотя бы вот здесь почитай:
www.xakep.ru/post/52129/default.asp
Ну, или ещё где. Гуглить нужно по фразе "Canonical Display Driver".


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#12 23-05-10 16:22:58

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds пишет:

Но доступно. Так что потенциально уязвимость существует. О том и речь, что в сервере графоболочка должна быть выключена (в смысле - исключена совсем) по умолчанию, собственно, в старой версии(GDI) тоже находили критические уязвимости.

Сервера Linux и без графоболочки прекрасно взламывают. Ещё ни одна компания не присвоила этой уязвимости статус "критическая", в Майкрософт присвоили этой уязвимости рейтинг 3, но тебе почему-то очень хочется, чтобы она была критической. smile


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#13 23-05-10 16:58:20

winlinuser
Гость

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

MOP3E пишет:

Сервера Linux и без графоболочки прекрасно взламывают. Ещё ни одна компания не присвоила этой уязвимости статус "критическая", в Майкрософт присвоили этой уязвимости рейтинг 3, но тебе почему-то очень хочется, чтобы она была критической. smile

все компании сносят гуй под виндой))

#14 23-05-10 17:06:15

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

artcats115 пишет:

Источник вообще-то здесь

вы тогда должны были заметить какие именно системы этому подвержены, а какие нет  smile


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#15 23-05-10 20:34:40

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

winlinuser пишет:

все компании сносят гуй под виндой))

Только GUI полностью с винды не снести. Все равно, что заменить Shell на cmd.exe (ну может ещё пару граф. библиотек отключить, Server 2008 не держал.)

Вне форума

#16 24-05-10 06:28:26

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Здесь удалено мое сообщение без какого-либо уведомления об этом. Признавайтесь, кто потер и зачем.
Я предупреждал, что буду удалять все твои бессодержательные сообщения, а также сообщения в стиле "я самый умный, а остальные - идиоты". Пиши ясно, кратко и по существу вопроса - и всё останется в анналах форума.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#17 24-05-10 07:21:49

Armanx64
Забанен
Откуда: -за леса, из-за гор
Здесь с 05-10-09
Сообщений: 1,434
Сайт

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds, трололо, когда будут интересные новости. А то ведёшь себя прямо как мой один нехороший знакомый.
Кто-нибудь метает говно на вентилятор, а он бежит и собирает это говно. И потом распространяет. lol


Мой плейлист - - ->

"Тролль - это не консумент, а редуцент.
Потребляя гниль, он срёт кирпичами."(с)

Вне форума

#18 24-05-10 23:29:46

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Я предупреждал, что буду удалять все твои бессодержательные сообщения, а также сообщения в стиле "я самый умный, а остальные - идиоты". Пиши ясно, кратко и по существу вопроса - и всё останется в анналах форума.

Вы мне не тыкайте, цензор недоделанный. Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#19 25-05-10 00:20:32

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds пишет:

Вы мне не тыкайте, цензор недоделанный. Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.

Форум - это неформальное общение. Если тебе не нравится "ты" - иди на те форумы, где тебе будут говорить "Вы". Такие дела...
В данном случае официальная форма обращения к оппоненту используется тобой исключительно для троллинга. Ещё раз повторяю - все твои бессодержательные сообщения будут удаляться. Впредь ты здесь будешь писать только кратко и по существу. Или не писать.


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#20 16-06-10 23:19:02

Невропаразитолог
Алексей
Здесь с 05-10-09
Сообщений: 2,729

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Linups_Troolvalds пишет:

Так и запишем, избирательная цензура, производимая в случаях, когда аргументы кончились.

У ВАС аргументы ещё пол-года назад кончились...


0_685e9_d23af5a0_XS.jpg очевидно-невероятное или невероятно-очевидное...

Вне форума

#21 17-06-10 00:51:54

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Чем плох десктоп на "сервере" или "продукты M$ стали еще "безопаснее""

Невропаразитолог пишет:

У ВАС аргументы ещё пол-года назад кончились...

Не переворачивайте покойника, а то завоняет smile


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 0

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.75 Мбайт (Пик: 1.83 Мбайт) ]