Микрософт - дальше только вниз стремительным домкратом?

User avatar
crypto5
Уже с Приветом
Posts: 4637
Joined: 24 Oct 2009 01:38
Location: Chicago ;-) -> SFBA!

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by crypto5 »

Flash-04 wrote:http://www.pcworld.com/article/2063980/ ... ntest.html
The vulnerabilities were exploited by a security researcher who uses the pseudonym Pinkie Pie to achieve arbitrary code execution on a Nexus 4 and a Samsung Galaxy S4 device, earning him a prize of $50,000 in the contest.

Following Pinkie Pie’s demonstration, the vulnerabilities were reported to Google, which took less than a day to fix them and push out new patches.

Even though the researcher demonstrated his exploit on Chrome for Android, Google also fixed the vulnerabilities in Chrome for Windows, Mac and Linux, as well as in Chrome Frame plug-in for Internet Explorer.
опа, "remote code execution", да 8)

Маленький секрет, который вовсе не секрет - найденные уязвимости продают не только обратно производителю (Google в данном случае), их ещё продают на "черном рынке", где NSA тоже пасется. Хотя я не удивлюсь если у них есть собственный vulnerability research team.
Есть правда некоторая разница:

"The other browser hacked Wednesday at Pwn2Own, Microsoft's Internet Explorer 10 (IE10), has not yet been patched. It's possible, but very unlikely given Microsoft's practices, that a fix will be included in March 12's Patch Tuesday."

и

"The update to Chrome 25 came about 24 hours after two researchers from U.K. firm MWR InfoSecurity exploited multiple bugs in the browser and Windows 7."
In vino Veritas!
User avatar
crypto5
Уже с Приветом
Posts: 4637
Joined: 24 Oct 2009 01:38
Location: Chicago ;-) -> SFBA!

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by crypto5 »

Flash-04 wrote:
crypto5 wrote:Убедите меня? Заодно интересно прощимится ли он через какую нибудь дыру в моем хроме :D :radio%:
я не работаю в NSA :pain1:
А кто работает в НСА? Кто меня убедит? 8)
In vino Veritas!
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

разница на самом деле небольшая. Вы знаете сколько дней-лет назад эта "дырка" появилась и сколько её могли использовать "кому надо"? Не знаете, и я не знаю. А в худшем случае - довольно долго чтобы успешно "накрыть колпаком" некого crypto5 8)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

crypto5 wrote:А кто работает в НСА? Кто меня убедит? 8)
станьте им интересным и за вами придут быстро :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

Berlaga wrote:Что-то слишком много стало откровенной пурги под клеймом "provided by Snowden". По-моему, любой бред нынче идет обязательно со ссылкой на эту фигуру, как раньше - на ВикиЛикс. Уже и Ангри Бердс следят, и ВоВ следит, и из унитаза камера прямо в задницу смотрит... :)
всё что там описано - вполне технически реально, по крайней мере мой опыт говорит скорее "за" чем "против". Как результат - с удовольствием смотрю "Person of Interest". Он не такой уж фантастичный как может показаться на первый взгляд 8)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
crypto5
Уже с Приветом
Posts: 4637
Joined: 24 Oct 2009 01:38
Location: Chicago ;-) -> SFBA!

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by crypto5 »

Flash-04 wrote:разница на самом деле небольшая. Вы знаете сколько дней-лет назад эта "дырка" появилась и сколько её могли использовать "кому надо"? Не знаете, и я не знаю. А в худшем случае - довольно долго чтобы успешно "накрыть колпаком" некого crypto5 8)
Ну для этого им нужно было убедить меня зайти на специальный сайт, и еще remote code execution не дает им каких то сильных средств слежения за моим лимуксом. Им бы еще до суперпользоvателя доескалироваться нужно.
In vino Veritas!
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

crypto5 wrote:Ну для этого им нужно было убедить меня зайти на специальный сайтх.
на "Привет" ходишь? Ходишь. Тут стоит не самая последняя версия phpBB. Уязвимости есть? Вполне возможно. Находим, "проламываем" и вставляем ссылочку на вражеский JS.
и еще remote code execution не дает им каких то сильных средств слежения за моим лимуксом. Им бы еще до суперпользоvателя доескалироваться нужно.
ну на самом деле даёт и ещё как. Я конечно не знаю каким ты Unix пользуешься, но вот навскидку:
https://www.securelist.com/en/advisories/56549
31 Jan 2014 (о-о! можно сказать вчера, т.е. не пофиксеное скорее всего ещё нигде)

Impact: This covers vulnerabilities where a user is able to conduct certain tasks with the privileges of other users or administrative users. (то что надо!)

Исходник прилагается, то есть сконструировать правильный эксплоит нефиг делать.

Ну так чё, упорствовать дальше будем? 8)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
crypto5
Уже с Приветом
Posts: 4637
Joined: 24 Oct 2009 01:38
Location: Chicago ;-) -> SFBA!

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by crypto5 »

Какая то слишком длинная цепочка совпадений должна состоятся что бы захачить мой комп на котором окажется другая версия ядра в результате :radio%:
In vino Veritas!
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

не хотите, не верьте. Но серверый malware работает именно как я описал.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
crypto5
Уже с Приветом
Posts: 4637
Joined: 24 Oct 2009 01:38
Location: Chicago ;-) -> SFBA!

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by crypto5 »

Flash-04 wrote:не хотите, не верьте. Но серверый malware работает именно как я описал.
Работает, но далеко не всегда ))
In vino Veritas!
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Dmitry67 »

тут по теме интересно, особенно про Hardware закладки
http://habrahabr.ru/post/209746/
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Мальчик-Одуванчик
Уже с Приветом
Posts: 15526
Joined: 27 Sep 2007 22:53

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Мальчик-Одуванчик »

Dmitry67 wrote:тут по теме интересно, особенно про Hardware закладки
http://habrahabr.ru/post/209746/
То есть прикупила контора серверок а он уже со стуком
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Flash-04 »

Ага...
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Dmitry67 »

А вы говорите, камень пинать
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Микрософт - дальше только вниз стремительным домкратом?

Post by Dmitry67 »

Билл Гейтс не смог установить на свой ПК обновление Windows 8.1.
http://www.rbc.ru/rbcfreenews/20140206080213.shtml
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014

Return to “Вопросы и новости IT”