"Down the Rabbit-Hole... "

Tavis Ormandy egy nagyobb, majd' két évtizede jelen levő (biztonsági) tervezési hibát talált a Windowsban. A technikai leírás itt olvasható.

Hozzászólások

Tök uncsi lenne a világ Windows nélkül :)

--
robyboy

azt áruljátok már el, hogy a fenébe jönnek erre rá? :D

Mondjuk azt nem tudom hány évtizedes sztori (dos lopakodó vírusok megjelenése kb.) már Microsoft oprendszer (tervezés) vonalon, hogy keressünk és találni fogunk olyan szolgáltatást vagy api-t, amin nincsen jogosultság ellenőrzés vagy "különleges" képességekkel ruházza fel használóját. A legjobb jelöltek a félig vagy sehogy se dokumentált dolgok.

Mindig becsülöm és tisztelem az ilyen embereket, akik ilyen magas szinten művelik a szakmájukat, tényleg értenek hozzá és végigjárják, rászánják azt a brutális időt, amit sokszor csak próbálgatással lehet kitalálni, és találnak egy ilyet, amit eddig se az automata tesztek, se senki más. Respect.
--
"Sose a gép a hülye."

ez is igaz, meg azért itt az "amíg senki nem tud róla addig nem fáj" is érvényesül: nyugodtan reverselhetek otthon a gépemen bármilyen csillió dolláros szoftvert szórakozásból, egészen addig amíg az ezáltal megszerzett tudást sehol semmilyen módon nem használom fel bármilyen haszonszerzésre. Persze a valóság a legtöbbször nem ez :)