- A hozzászóláshoz be kell jelentkezni
- 4424 megtekintés
Hozzászólások
"Researchers who have read the paper that Dowd and Sotirov wrote on the techniques say their work is a major breakthrough and there is little that Microsoft can do to address the problems. The attacks themselves are not based on any new vulnerabilities in IE or Vista, but instead take advantage of Vista's fundamental architecture and the ways in which Microsoft chose to protect it."
Erre mondják, hogy "defective by design"? Egyre inkább az az érzésem, hogy a Vista a Windows ME mellett a Microsoft második nagyobb baklövése a desktop OS termékek terén.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azert en nem neveznem teljes baklovesnek, elindult egy jobb iranyba a memoriakezeles. Mostmar nem fogad el mindenfele fals cimet a free(), nincs annyi workaround a heap korul, emiatt nem fut a legtobb Windows XP program, mert ott erre nem kell figyelni.
- A hozzászóláshoz be kell jelentkezni
Nem volt hiábavaló az a sok évnyi fejlesztés!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az bug volt ? Azt hittem feature.
- A hozzászóláshoz be kell jelentkezni
Nalunk be sem vezettek, pedig van par szazezer kliens vilagszerte ;)
- A hozzászóláshoz be kell jelentkezni
Majd be fogjak :)
Nem fogtok orokke 3.11-et hasznalni :)))
A'rpi
- A hozzászóláshoz be kell jelentkezni
a végén a 9.11-re leszünk utalva,
- A hozzászóláshoz be kell jelentkezni
Sajna nem, mar tavaly megbukott a dolog, marad a trumpet winsuck ;)
- A hozzászóláshoz be kell jelentkezni
Hát van még valaki, aki még emlékszik a jó öreg trumpet winsock-ra ? :-D
- A hozzászóláshoz be kell jelentkezni
Van, es hasznalja is ^_^
- A hozzászóláshoz be kell jelentkezni
Erre mondják, hogy "defective by design"?
Ezesetben a Linux-ra is elmondható, mert ugyanezeket a módszereket ott is fellehet használni.
- A hozzászóláshoz be kell jelentkezni
De annyira inhomogén... Hiába hackelsz meg egy debiant ha a következő ponton már ubuntu van... Más csomagkarbantartók, más bugok.
- A hozzászóláshoz be kell jelentkezni
Huh, itt nem csomagokról van szó, meg hozzá tartozó bugokról, hanem eljárásokról... Pl. ret2libc
- A hozzászóláshoz be kell jelentkezni
gondolom itt ezekre gondolsz:
Return to function (strcpy) : Vulnerable
Return to function (strcpy, RANDEXEC) : Vulnerable
Return to function (memcpy) : Vulnerable
Return to function (memcpy, RANDEXEC) : Vulnerable
___
info
- A hozzászóláshoz be kell jelentkezni
Lehet ezeknél sokkal biztosabb helyekre is visszatérni... ;)
- A hozzászóláshoz be kell jelentkezni
> ugyanezeket a módszereket ott is fellehet használni.
"but instead take advantage of Vista's fundamental architecture and the ways in which Microsoft chose to protect it."
- A hozzászóláshoz be kell jelentkezni
vartam mar ezt a reakciot, bevallom - bar kicsinyesen hangzik de - a hir ilyen ms fanboy bait volt :)
amugy honnan tudod? olvastad a prezentaciot, vagy ott voltal a konferencian?
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
"Dai Zovi stressed that the techniques Dowd and Sotirov use do not rely on specific vulnerabilities. As a result, he said, there may soon be similar techniques applied to other platforms or environments."
- A hozzászóláshoz be kell jelentkezni
en nem tudom, de olvasva a prezentaciot
szerintem nem azonnal egyertelmu, hogy mindenhol fog ez futni. pl. a flash exploit azon mulik, hogy ki van kapcsolva a vedelem a flash exe headerjeben - nem tudom linuxon is ha van vedelem, ki lehet-e igy siman kapcsolni peldaul. De persze lehet, hogy Hunger ennek - es minden masnak - mar reg utananezett, es azert mondja amit. Ketlem, de teny, hogy lehet.
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
> Dai Zovi stressed that the techniques Dowd and Sotirov use
Én megvárnám mit mond Dowd vagy Sotirov, akik nyilván járatosabbak a témában, mint a kivezényelt nyilatkozóember.
- A hozzászóláshoz be kell jelentkezni
kivezényelt nyilatkozóember
lmao
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
Közben kiderült, hogy MacBook hacker. Így már sokkal érthetőbb a "más platform" szöveg.
- A hozzászóláshoz be kell jelentkezni
Inkább az oldalát olvasd.
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
Csak remélni tudom, hogy a Firefox-os ActiveX még várat egy ideig magára...
Üdv,
Dw.
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
Az ActiveX helyére behelyettesíthetsz bármit.
- A hozzászóláshoz be kell jelentkezni
Hát igen, az sem megnyugtató, amikor a jó kis bináris flash plugint elhasaltatja a PaX, amikor rámegyek az Ebay-re...
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
Sovány vigasz lesz ez Redmondban.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nincs ezzel gond, fejlesszenek csak, a verseny jó. Csak nehogy a Linux brigád mérhetetlenül lemaradjon... Ha PaXTeam nem jön ki hamarosan a saját megvalósításával és az MS kamatoztatni kezdi a Gleipnir Project eredményeit a termékeiben (amely mellékesen a PaXTeam ötletén alapul), akkor elég nagy előnyre tesznek szert.
- A hozzászóláshoz be kell jelentkezni
lehetne vegre egy eletkepes _sajat_ otletuk.
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
Sajat? Mindent loptak, csak nem mindegyikrol derul ki, hogy honnan. Mint hardvergyarto, minosegi cuccokat csinal, de mint szoftvergyarto mar csak a monopol helyzete tartja el.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Úgyérted:
Mint hardvergyártó, minőségi termékeket ad el a saját neve alatt?
Tudod, Tesco Value....
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Egyszer kaptam egy MS Basic Optical Mouse-t, tényleg jó. Talán 3-4 éve van meg, megy rendesen, szét se esett. Előtte kb. fél-háromnegyed évente cseréltem az egereket.
Kaptam még egy ilyet is, ez is masszív cuccnak tűnik, csak nem használom, mert nem tetszik a kiosztása.
- A hozzászóláshoz be kell jelentkezni
Nem mondtam, hogy szarok, bár néha pofátlanul drágák :)
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
+1
Szerintem az egér a M$ egyetlen jó terméke. (De lehet, hogy az is sebezhető.)
- A hozzászóláshoz be kell jelentkezni
Mint hardvergyarto, minosegi cuccokat csinal
Nohát azért itt is néha kilóg a lónak az a bizonyos 5. lába.
------------------
r=1 vagyok, de ugatok...
- A hozzászóláshoz be kell jelentkezni
szerintem itt a periferiakra, mint hw gondolt ;)
___
info
- A hozzászóláshoz be kell jelentkezni
http://research.microsoft.com/research/sv/gleipnir/
Hát nem tudom, ez egy picit mintha halottnak tűnne 2006 óta, vagy csak én nem vettem észre valamit...
Ez az egyik. Nem igazán úgy tűnik, mintha olyan nagyon előbbre tartanának, bár te biztosan jobban képben vagy.
Pl. jövő kedden megint lehet globálisan tesztelni a Windows updatet Microsoft Updatet.Bár te nyílván ezekről a bugokról is több részletet tudsz, mint az átlag magamfajta r=1 user.
A másik, hogy most pontosan milyen terméket? A windowst hamarosan dobni akarják, és még elég bizonytalan (?), hogy mi lesz helyette. Inkább úgy tűnik, az agyonvirtualizáció irányába mozdulnak el. A virtualizáció pedig nem kifejzetten "barátja" a különféle memóriavédelmi jószágoknak.
A harmadik, te most miért is aggódsz a linux jövője miatt, áruld csak el ? :-))
Csak nehogy a Linux brigád mérhetetlenül lemaradjon...
Csak nem elmentél sutyiban a Linux Software Foundationhoz ? ;-)
------------
r=1 vagyok, de ugatok...
- A hozzászóláshoz be kell jelentkezni
"Csak nehogy a Linux brigád mérhetetlenül lemaradjon...
Csak nem elmentél sutyiban a Linux Software Foundationhoz ? ;-)"
Nem kell mennie sehova: Reisert bezárták, Linus interfész nácizik, GKH és ERS GPL huszárok. A blobokat üldözik. Egyre több hardver támogatott. Mit akarsz még? Simán lemarad :-)
--
Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.
- A hozzászóláshoz be kell jelentkezni
Mondjuk most security-ről van szó, de ez téged ne zavarjon.
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"
- A hozzászóláshoz be kell jelentkezni
Gleipnir eredményei a fejlesztő környezetbe vándorolnak (lényegében a fordítót módosítja), teljesen mindegy, hogy milyen rendszert/programot fordítanak majd le vele.
- A hozzászóláshoz be kell jelentkezni
Erre mondják, hogy "defective by design"?
Ezesetben a Linux-ra is elmondható, mert ugyanezeket a módszereket ott is fellehet használni.
erről eszembe jut egy régi orosz vicc, még a szovjet korszakból,
a Tbilisi kgb kirendeltség lehallgató központjában hallgatják az amerika hangját.
Tbilisiben ellátási zavarok miatt éhezik a lakosság
erősítenek a zavaróállomások jelszintjén. de másnap a zavarás ellenére még mindig jól hallhatóan amerika hangja bemondja
Tbilisiben az egész lakosság éhezik. egészségi állapotuk kritikus pontra jutott
a KGB parancsnokságon a zavaróállósok jelét a maximumra állítják, pluszban a moszkvai rádiót jelét is elkezdik nyomni az amerika hangja frekvenciáin. ennek ellenére másnap, bár zavarosan de még mindig érthetően lehet hallani amikor az AH bemondja,
Tbilisiben az éhezés által elgyötört lakosság körében járványok törtek ki, úgy hullanak az emberek, mint a legyek.
a KGB tábornok teljesen kikelve magából üvöltözik, utasításba adja, hogy a következő hírekben azonnal mondja be a radio moszkva közleményét. a következő órában el is hangzik a következő közlemény,
a kaukázusban imperialista ügynökök sorozatos szabotázsai miatt apró ellátási zavarok voltak, DE Amerikában közben rendőrök VERIK A NIGGEREKET!
:D
- A hozzászóláshoz be kell jelentkezni
Csak tudnám mitől van az, hogy neked mindenről egy orosz vicc jut eszedbe... ;D
- A hozzászóláshoz be kell jelentkezni
Meg szerencse, hogy a linux egy olyan termek, ami elterjedese szempontjabol teged mint szakembert nem kotelez arra, hogy hasznald.
- A hozzászóláshoz be kell jelentkezni
Nem értem hogy kerül a csizma az asztalra.
- A hozzászóláshoz be kell jelentkezni
Nem értem mi olyan nehéz pár tőmondat értelmezésében.
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Troll :)
Nem a mondat értelmezésével van a gond, ez feltűnhetett volna a válaszom értelmezésével... ;)
- A hozzászóláshoz be kell jelentkezni
Hegyi vagy erdei?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
BAD
Broken At Design
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Off.
Mark Dowd - Nekem hirtelen Chris O'Dowd ugrott be. Véletlen? :))
--
Debian - The "What?!" starts not!
http://nyizsa.uni.cc
- A hozzászóláshoz be kell jelentkezni
Valami konkrét hogy hogy is működik ez?
- A hozzászóláshoz be kell jelentkezni
"will discuss the new methods they've found"
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
en ugy lattam tegnap volt az eloadas, es itt linkeltem a prezentacio anyagat, amit feltettek a honlapjukra.
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
Ah.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nagyon jó cikket írt ez a két csákó, rengeteget lehet belőle tanulni. Látom, hogy Word 2007-ben írták a cikket és azzal is konvertálták PDF-be. :)
Tök jól leírták a Visual C++ compiler és a Vista által alkalmazott védelmi mechanizmusokat. Megmutatták, hogy hogyan lehet ezeket kihasználni, majd konkrét példákat mutattak a kihasználásra.
Nekem úgy látszik, hogy inkább építő kritikát fogalmaz meg a cikk, minthogy a Vista memóriavédelmi gyengeségeit rója föl. Persze ettől még lehet máshogy is érteni. :)
A konklúzióban a legnagyobb problémaként a browser nyílt mivoltát (azaz plugin-eket lehet betölteni) illetve a Visual C++ compiler-ben található hibákat említette. És elvárja, hogy javítsák az illetékesek a problémákat, azaz a Microsoft javítsa a C++ compiler bugjait, a third party gyártók pedig készítsék fel a plugineket a Vista memóriavédelmi mechanizmusaira, valamint normálisan fordítsák le őket.
Fontos megemlíteni, hogy a legtöbb esetben a több mint egy éve kijavított ANI sebezhetőséggel triggerelte a két fickó az exploitokat. Aki rendesen feltette a havi frissítéseket, illetve Vista SP1-et használ legalább, az lényegesen kisebb veszélynek van kitéve. Az ANI sebezhetőség azért jöhetett létre, mert van egy compiler bug a Visual C++-ban, amit a Microsoftnak javítani kék.
Nyilvánvalóan a Vista nemcsak memóriavédelmi mechanizmusokkal rendelkezik a biztonság növelése érdekében. A WIC (Windows Integrity Control) régies nevén MIC (Mandatory Integrity Control) is ott van ám. A WIC négy alapvető integritási szintet definiál: Low, Medium, High, System. Ezek az integritási szintek a processeknek valamint a filerendszer és más objektumoknak is tulajdonsága. Bele van gyógyítva az ACL-be és be van injektálva a processbe. Működése röviden annyi, hogy alacsonyabb integritási szinten futó process nem küldhet üzenetet magasabb integritási szinten futó processnek, illetve nem érhet el magasabb integritási szinttel rendelkező filerendszer vagy más objektumot. Egy átlagos process Medium szinten fut, a rendszergazda által indított processek alapból Medium szinten futnak, de ez emelhető High szintre. A szolgáltatások System szinten futnak. Low szinten fut azonban a böngésző (Internet Explorer igen, a Firefox nem tudja). Low szintű objektumból eléggé kevés van (A letöltést is egy ieuser.exe broker process végzi).
Szóval pár felbukkanó ablakon túl kell jutni, hogy hatékonyan is ki lehessen használni a problémákat, ne csak demonstrációról szóljon az egész azoknál, akik még mindig sebezhetőek azzal a bizonyos ANI problémával. Eléggé vicces, hogy mindegyik exploit kódban megtalálható a következő szöveg: „Generates an ANI file that triggers the vulnerability”.
A lényeg az, hogy nem lehet egy oprendszer védelmi mechanizmusait külön-külön vizsgálni. Ezek összejátszása adja az igazi védelmet.
- A hozzászóláshoz be kell jelentkezni