Hirdetés

2024. május 4., szombat

Gyorskeresés

Útvonal

Fórumok  »  Egyéb  »  Vége a hackereknek eljött a biztonságos windows (téma lezárva)

Hozzászólások

(#1) Polesz


Polesz
addikt

* * * A teljes körű közzétételt korlátozná egy új tervezet * * *

Az Organization for Internet Safety nevű, tizenegy jelentős
szoftvergyártót és biztonsági céget tömörítő szervezet szerdán vázlatot
tett közzé a számítógépes hibák nyilvánosságra hozatalának
szabályozásáról, amelyről kikérik az informatikai biztonsággal foglalkozók
véleményét is.

A harminchét oldalas dokumentum részletes menetrendet határoz meg a
biztonsági hibák bejelentésére és formalizálja a kutatók (fehérgalléros
hackerek) ill. a hibák kijavításáért felelős szoftvercégek közti
kapcsolattartást. A javaslatot előkészítő csoport reményei szerint a
végleges változat széles körű elfogadásra talál majd a szoftveriparban.

''A javaslat lényege a folyamat szabályozása - az a módszer, amellyel a
több fél közt zajló kommunikáció kezelhető.'' - fejtette ki Scott Blake, az
OIS munkájában részt vevő BindView cég alelnöke.

Az OIS hivatalosan csak tavaly szeptemberben alakult, igaz, annak a
Microsoft által szervezett zártkörű biztonsági konferenciának az
eredményeképpen, amelyet közel egy évvel korábban tartottak a
Szilikon-völgyben. A szervezet tagjai közé tartozik a Microsoft, a hozzá
közel álló @stake (korábban L0pth csoport), az SCO, a NAI (McAfee), az
Oracle, az SGI, a FoundStone, a Guardent, az ISS és a Symantec, a
SecurityFocus fórum tulajdonosa.

A csoport legfőbb célja, hogy korlátozza a nyilvánosságnak szánt
biztonsági figyelmeztetésekben a hackerek által is felhasználható
technikai információk megjelentetését.

Ezért a tervezet korlátok közé akarja szorítani azt a bevett, de sokat
vitatott szokást, hogy a hibát felfedezők rögtön egy ún. ''exploit'', azaz
kész kódrészlet publikálásával mutatják be a biztonsági rés
kihasználásának módszerét. Akik vállalják a szabályzat betartását, nem
tehetnének közzé exploit-ot, vagy olyan ''részletes technikai adatokat,
mint a konkrét bemenet, a puffer memóriacímei ill. a szkriptek
kihasználásának stratégiája''.

Csak a gyártó által elkészített hibajavítás megjelenését követően 30
nappal oldódik valamelyest ez a tiltás, amikor a biztonsági rés
felfedezője már exploit-ot vagy technikai konkrétumokat is kiadhat, de
csak olyan ''szervezeteknek, például felsőoktatási intézményeknek, amelyek
a biztonságos szoftverek fejlesztésének módszertanát kutatják''.

Az, hogy ebbe a meghatározásba beleférnek-e olyan népszerű
levelező-fórumok, mint a Bugtraq család vagy [a SecurityFocus
ellensúlyozására alapított] Full Disclosure lista, Blake szerint
szándékosan maradt homályban.

''Ez az egyik olyan kérdés, ahol számítunk a visszajelzésekre. Éppen azért
tettük nyilvánossá a javaslatot, hogy az emberek hozzászólhassanak.'' -
állítja Blake.

A csoport legkésőbb július negyedikéig várja e-mail-ben a hozzászólásokat;
a végleges javaslat előterjesztésére előreláthatóan a július végén Las
Vegas-ban összeülő Black Hat konferencián kerül majd sor.


Magánvélemény:
A következő lépés, hogy magát a hibát sem lehet majd közzétenni és így biztos, hogy hibamentes lesz a szoftver :DDD:DDD:DDD
Szerintem nem ez a biztonság alapja és nem is ez lesz a megoldás, ez csak tüneti kezelése a problémának. A hibajavítás ha kijönne rögtön vagy pár órán/napon belül akkor talán a felhasználóknak nem kellene aggódni. A tendencia viszont nem ez. Félek, hogy az amcsik ezt is jól beszopják és még túl is fogják licitálni önmagukat. Paranoia on.

A tájékoztatót a Virus Hiradó Hirlevél #031. számában találtam.

Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

(#2) tomcs válasza Polesz (#1) üzenetére


tomcs
őstag

na mar a szoveg felenel megfogalmazodott bennem a velemeny, kulcsszavakban sajna ugyanaz mint a tied.. tunetkezeles, semmit nem old meg.

(#3) CsendPenge válasza Polesz (#1) üzenetére


CsendPenge
őstag

''A következő lépés, hogy magát a hibát sem lehet majd közzétenni és így biztos, hogy hibamentes lesz a szoftver''
Nekem is ez jutott eszembe első körben. Szóval valahogy ebben sem tudom a felhasználó érdekeit sejteni... (érdekességként: a prog.hu-n olvastam, hogy vmelyik progi hibájához az M$ hónapok múltán adta ki a hibajavítást, a linuxos fejlesztőközösség vagy mi pedig pár órán belül)

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#4) Polesz


Polesz
addikt

Szerintem igenis fontos a biztonság de nem ilyen áron. Amikor kiderült a 2.4.20-as kernel sebezhetősége, akkor megjelent az exploit is amivel le lehetett rögtön ellenőrizni az érintett rendszereket. Gyorsan végigtoltuk a teszteket a gépeken és intézkedtünk. Most annyit tehetünk majd, hogy reménykedünk, hogy nem lesz baj...

Amúgy a csoportosulásban résztvevő cégek is érdekesek, főleg a SCO :(((

Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

(#5) Warlock_42


Warlock_42
senior tag


Nocsak. Ez a legújabb ''jó'' ötlet a TCPA-n kívül ? Nem mintha nagyon belelátnék a hackerek lelkébe, de szerintem azzal hogy ''zártkörű'' meg ''nem tehető közzé'' már kapásból elásták magukat az igazi hackerek előtt, akik az információ szabadságát tartják szem előtt.

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#6) Gregorius válasza Warlock_42 (#5) üzenetére


Gregorius
őstag

Üdv!
Megint ez a ferdítés és windóz utálat :) ).

(#7) tomcs válasza Gregorius (#6) üzenetére


tomcs
őstag

nem igazan ertek hozza szal jozan paraszti esz de egy olyan reszletessegu leirasbol ami komolyan segithet a problemat megoldani mar nem lehet nagy muveszet rajonni a kihasznalasara... szal az egesz vagy igy nem er semmit ahogy van vagy visszfogja a hibak publikalasat. a ''letoltom-a-trojant-oszt-hadd-szoljon hacker'' tipusnak a felkesz exploitok se mondanak semmit aki tudna vele kezdeni valamit az meg szvsz osszerakja az ezen szoveg altal megengedett cuccokbol is

(#8) Warlock_42 válasza Gregorius (#6) üzenetére


Warlock_42
senior tag


Egy kissé elbeszélünk egymás mellett :))
Egyrészt különböztessük meg az igazi hackereket meg az exploit programokkal szórakozó jófej emberkéket. Mert az utóbbi csoportot valóban jó lenne megaprítani egy kicsit, az előző csapat viszont rossz szándék nélkül, hobbiból foglalkozik profi szinten számítástechnikával. A gond az, hogy a hivatalos helyeken gond nélkül egy kalap alá veszik őket. A ''hackerek által felhasználható információ'' pedig kissé mosolyra késztető, miután legtöbbször a hackerek által közzétett információból jönnek rá, hogy problem van.
Egyébként meg nyugodtan lehet wingyűlölőnek hívni :P de ebből a hírből legelőször megint a tiltsunk ki, zárjunk ki mindenkit ütötte meg a fülemet és persze, hogy ismét M$ az egyik főszereplő. Ezzel a magatartással csupán az a nagy gond, ami mindig visszaköszön, ha win-t használsz. Bármi fagy, elromlik, stb... ugyanaz a megoldás: újratelepítés. Mert sehol egy dokumentáció, hogy mi is lehet a probléma, mi az a titokzatos nevű file, amit hiányol. Ennyi a gond és nem több.
Ha ez lesz jellemző, akkor kapsz egy 200-300 megás patch-et aztán rakd fel és kuss, ne légy kíváncsi mi is van benne.

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#9) X-COM válasza Warlock_42 (#8) üzenetére


X-COM
nagyúr

hm, ezt Neked is tudnod kéne, hogy nem igaz, vagy szándékosan beszélsz félre

200-300 megás patchek, meg csak az újratelepítés segít... hm

hotfixek és knowledge base

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#10) X-COM


X-COM
nagyúr

egyébként a microsoft mindigis így publikálta a hibákat
leírta, hogy unchecked buffer, ezt és ezt lehet elkövetni, ezen események, beállítások szükségesek a hiba előfordulásához (ez is elég fontos, sokszor patch telepítés nélkül is védve van a gép, ha megfelelően van konfigolva)

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#11) Warlock_42 válasza X-COM (#9) üzenetére


Warlock_42
senior tag


A patch-es dolgokat a jövőre írtam, ha félreérthetően fogalmaztam akkor bocs.
A jelenben pedig csak azzal van bajom amikor a win olyannal jön, hogy a xnvnbyd.cnvb file hibát okozott a 3f56e3h címen a hfiweufh modulban. Kékhalál, ennyi nem több, nem kevesebb. Ha megnézed a topicokban szereplő win-nel kapcsolatos problémákat szinte mindenhol előbb-utóbb a telepítsd újra utasításra bukkansz. Szal csak ez a problémám. Nem lehetne másképp ? :(

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#12) X-COM válasza Warlock_42 (#11) üzenetére


X-COM
nagyúr

de lehet
én a legnagyobb problémát ott látom, hogy winre szinte bárki írhat bármilyen programot, bármilyen cég eszkábálhat drivereket

linuxnál ez egyelőre még nincs így, mert ott csak azok írkálnak ilyeneket, akik értenek is hozzá

nálunk pölö vannak 5-6 éves win95 installok is, nincsenek gányolva, normális hardware/driver és nem minden vacak shareware progi, ez a titka

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#13) X-COM válasza X-COM (#12) üzenetére


X-COM
nagyúr

persze nálunk is előfordulnak vacak, olcsó konfigok, azokon én is tapasztalok sok-sok szabálytalan műveletes, kékhibás vackot és sajna nem lehet mit kezdeni vele

de ez nem security kapcsolatos

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#14) Dr_Watson válasza Warlock_42 (#11) üzenetére


Dr_Watson
tag

Neked a topikokban ügyködő emberek szolgálnak referenciaként? Ha én mától mindenhol azt mondom, hogy ne telepítsd újra akkor előbb utóbb szemet szúr majd neked és azt fogod hirdetni, hogy milyen jó a termék?

Dr. Watson

(#15) Warlock_42 válasza X-COM (#13) üzenetére


Warlock_42
senior tag


Nem security az igaz. De mi lesz ha (e cikk alapján) ez lesz jellemző a secu. dolgokra is ? Erre gondoltam fentebb is, csak szokásomhoz híven nem voltam eléggé világos. :)) Szóval ha csak a secu problémák mindössze egy-egy patch formájában érkeznek le idáig, te meg töprenghetsz, hogy mi is van, meg mitől is dőlt össze a rendszered ?

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#16) Warlock_42 válasza Dr_Watson (#14) üzenetére


Warlock_42
senior tag


Hello Watson! Ismét együtt :))
Az a gond hogy ha nekem kell megoldani/hozzám jönnek ilyen problémával nem nagyon lehet mást tenni/mondani.

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#17) Dr_Watson válasza Warlock_42 (#16) üzenetére


Dr_Watson
tag

support.microsoft.com

Dr. Watson

(#18) Warlock_42 válasza Warlock_42 (#16) üzenetére


Warlock_42
senior tag


Már megint ócskán fogalmazok. Szóval: az ilyesmi win gondokat (plusszba még a lassulás) nem nagyon sikerült még másképpen megoldanom az újratelepítésen kívül. És ahogy elnézem másnak sem, tehát nem én lehetek a totál rossz arc.
Ne haragudj :) hogy megint kijött a szokásos win ellenérzés belőlem, de most pl. az explorerem lassult be egyik napról a másikra és tippem sincs hogy miért. Megoldás ? Rakjuk újra.

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#19) X-COM válasza Warlock_42 (#15) üzenetére


X-COM
nagyúr

nem kell töprengened, minden hotfixnél leírják mit javít és meg lehet nézni milyen fileokat cserélt, igazából én itt azt látom, mint változást, hogy a secu cégek sem fognak mindenféle letölthető exploitokkal demonstrálni a hibát

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#20) Warlock_42 válasza Dr_Watson (#17) üzenetére


Warlock_42
senior tag


Ez ugye csak vicc volt ? :DD

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#21) Dr_Watson válasza Warlock_42 (#20) üzenetére


Dr_Watson
tag

Miért lett volna vicc? Böngészted már valaha?

Dr. Watson

(#22) X-COM válasza Warlock_42 (#20) üzenetére


X-COM
nagyúr

szerintem nem
abszolút jól használható

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#23) Dr_Watson válasza Warlock_42 (#20) üzenetére


Dr_Watson
tag

Ez tetszeni fog. Hány haverodnak lehetett ez eddig problémája?



Microsoft Knowledge Base Article - 316470
Grand Theft Auto 2 Stops Responding When You Try to Start It
The information in this article applies to:
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

This article was previously published under Q316470
SYMPTOMS
When you try to start the DMA Design Grand Theft Auto 2 program, the program may stop responding (hang), and you may receive the following error message:

Gta2.exe has encountered a problem and needs to close. We are sorry for the inconvenience.
If you view the data that the error report contains, the following error signature information may be listed:
App Name App Version Module Name Module Version Offset
-------------------------------------------------------------
Gta2.exe 9.6.0.0 Kernel32.dll 5.1.2600.0 0001c231

CAUSE
This issue can occur if have not yet applied a software patch for Grand Theft Auto 2 that resolves a problem with Grand Theft Auto 2.
RESOLUTION
To resolve this behavior, obtain and install the Grand Theft Auto 2 patch from the following Grand Theft Auto 2 Web site:
http://www.gta2.com

Microsoft provides third-party contact information to help you find technical support. This contact information may change without notice. Microsoft does not guarantee the accuracy of this third-party contact information.

MORE INFORMATION
The third-party products that are discussed in this article are manufactured by companies that are independent of Microsoft. Microsoft makes no warranty, implied or otherwise, regarding the performance or reliability of these products.

Last Reviewed: 1/21/2002
Keywords: kb3rdparty kbenv kberrmsg kbprb kbProd2Web KB316470

Dr. Watson

(#24) Warlock_42 válasza X-COM (#22) üzenetére


Warlock_42
senior tag


Igazad van. Tényleg nem néztem. Így hirtelen elsőre tetszik. Majd meglátom valami probléma kapcsán milyen. Az mondjuk a saját hülyeségem, hogy azt hittem ez csak reggelt usereknek jár :(

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#25) Dr_Watson válasza Warlock_42 (#24) üzenetére


Dr_Watson
tag

Látod látod. Az előítéletek azok amik mozgatnak téged is...

Dr. Watson

(#26) Gregorius válasza Warlock_42 (#24) üzenetére


Gregorius
őstag

Egyrészt különböztessük meg az igazi hackereket
Bocs, ha nem voltam egyértelmű, a fenti természetes.

Bármi fagy, elromlik, stb... ugyanaz a megoldás: újratelepítés. Mert sehol egy dokumentáció, hogy mi is lehet a probléma, mi az a titokzatos nevű file, amit hiányol.
Tudod azt imádom a rendes windózokban (w2k vonal), hogy baromira tolerálják a hardverhibát. Tavaly nyáron hdd elektronika hibája miatt pár rendszerfájl enyhén szólva megsérült, nosza be a telepcédét, rányomok két gombra és már helyre is rakta a hibás fájlokat. A bajok inkább a registry összekuszálódásában vannak

a xnvnbyd.cnvb file hibát okozott a 3f56e3h címen a hfiweufh modulban...
most pl. az explorerem lassult be egyik napról a másikra és tippem sincs hogy miért.

Régen foghattál windózt a kezedbe, újabban már explorer nélkül is elmegy az egész cucc :DD. Meg találhatsz cikket ''Amit a hálózati adapterekről akartál és nem akartál tudni'' címszóval is, komplett C forráskóddal. Sz'al van itt minden, csak győzd megtalálni.

Reggelt júzer ellenőrzés is egy vicc a windowsupdate-en: ''az ön által használt vindóz telepítési kódja nem érvényes, valószínűleg félregépelték a telepítés során. Kérjük lépjen kapcsolatba a rendszergazdával'' :D:D:D:D

(#27) Warlock_42 válasza Gregorius (#26) üzenetére


Warlock_42
senior tag


Hm. A support tényleg nem olyan rossz mint gondoltam, már csak ezért volt értelme ennek a kis éjjeli fórumozásnak. Ettől ugyan nem leszek továbbra sem M$ fan és a ''big brother'' szindrómáról továbbra is ugyanaz a véleményem, de a supporttal kapcsolatban meggyőztetek :)) Szal kíváncsi vagyok a következő problémát sikerül-e majd így megoldanom, vagy topicot kell nyitnom.

What does the free fall feel like? Asks the boy with a spark in his eye Know why the nightingale sings Is the answer to everything

(#28) rii válasza CsendPenge (#3) üzenetére


rii
nagyúr

''(érdekességként: a prog.hu-n olvastam, hogy vmelyik progi hibájához az M$ hónapok múltán adta ki a hibajavítást, a linuxos fejlesztőközösség vagy mi pedig pár órán belül)''

ez már 97-98 ban is igy volt ....

piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg

(#29) rii


rii
nagyúr

a support.microsoft.com nekem nem teccik.... hogyha valami magyar levelezési listát montatok volna, akkor oké .... mongyuk én el birnék igazodni rajta... de talán azok akiknek irták a vindózt (titkárnők, isklások, nagymamák ...) már nem biztos.... nekem a vindozban az nem teccik, de nagyon, ez csak egy, és bántja a hacker lelkületemet (ebböl a topicból jöttem rá, talán és is az vagyok...) hogy betöltésnél, az ''op.rencer'' inudlásánál megy a csik, az indikátor,... vagy mi... de egy szóval nem árulná el hogy mit csinál.... asztán ha lefagy ilyenkor, honnan tudja meg valaki, miben volt a hiba.... ez azért van, amit még szintén nem birok az M$-ben, hogy ''hülyének'' nézi az embert.... neked nem kell tudni semmit, majd a vindoz megcsálja....

amugy a M$ ne nagyon védjétek.... kaparkodhatna jobban is :)
2 az 1 ellen..... GERRRR :)

piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg

(#30) Polesz válasza Dr_Watson (#25) üzenetére


Polesz
addikt

A modularitás kérdésére még mindig nem válaszoltál vagy én nem láttam. Lassan mindent beintegrálnak egy rendszerbe (lásd IE). Kérdem én akkor mi lesz moduláris? Az ikonok és a linkek? Azokat fogja kirakni ha kéred? :(

Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

(#31) bitfarkas


bitfarkas
őstag

Azt hiszem a hibák olyan típusú nyilvánosságra hozása, ami ellen a M$ megpróbál szövetséget kovácsolni, az egyetlen fegyver, ami a monopolhelyzetű gyártót gyorsabb mozgásra kényszerítheti.
A legutóbbi monopolperek is mutatják, hogy mekkora hatalommal bír a M$, ennek a további növelése a felhasználóknak egyáltalán nem érdeke.

Ilyen megállapodások megkötésének pedig csak akkor lenne értelme, ha a ''másik oldal'' számára valami előnyt, ellenszolgáltatást ad. Erről nem szól a fáma?

(#32) CsendPenge válasza Gregorius (#6) üzenetére


CsendPenge
őstag

''Bárki bármilyen hibát talál, ott és akkor publikálja a neten, ahol szeretné.
Hmm...pont erről volt szó, hogy ezt akarják megszüntetni.

''Az hogy a patch gyorsan megjelenik csak a power juzereknek számít''
És aki automatikus frissítést használ?

Ferdítés? Windows utáltat? Hááát...az, hogy van egy multi, amelyik nagyon szeretne korlátlan uralomra szert tenni a személy (és pénztárcája) felett... de szó sem volt windows utálatról! Oké, legyen win is, az a nem mindegy, hogyan. A TCPA-t is, ezt is csak egy lépésnek tudom tekinteni, amivel uralni akarnak.

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#33) CsendPenge válasza X-COM (#12) üzenetére


CsendPenge
őstag

''én a legnagyobb problémát ott látom, hogy winre szinte bárki írhat bármilyen programot, bármilyen cég eszkábálhat drivereket

linuxnál ez egyelőre még nincs így, mert ott csak azok írkálnak ilyeneket, akik értenek is hozzá
''

És erre az a megoldás, hogy korlátozzuk az infó áramlást?

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#34) CsendPenge válasza Gregorius (#26) üzenetére


CsendPenge
őstag

''Régen foghattál windózt a kezedbe, újabban már explorer nélkül is elmegy az egész cucc , mondhatni az explorer kiesését meg se érzi a rendszer. Persze a w9x termékvonalat én nem minősítem tisztességes windóznak''

ööö...ez alatt most mit értesz?

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#35) bitfarkas válasza CsendPenge (#34) üzenetére


bitfarkas
őstag

Igen, ez jópofa, mert a 3.x lényegében Dos, a W a W9x-el kezdődött. Ezek szerint mégse.:))

(#36) CsendPenge válasza Dr_Watson (#25) üzenetére


CsendPenge
őstag

Előítéletek? Az előítéletről te kezdtél beszélni, majd be is bizonyítottad, hogy itt is csak erről van szó.

De ha megnézed a topicindító hozzászólást, szerintem látni fogod, hogy nem win fikázásról volt szó, hanem a szabad információáramlás korlátozásáról. Ezután már csak egy lépés lenne, hogy ebből is (pénzes) üzlet legyen csinálva...fizetsz, előbb kapod meg a hibajavítást. Vagy pénzt kell majd fizetni, hogy megkapd a hiba leírását? Amit esetleg te jobban tudnál orvosolni, mert jobb szakember/programozó/rendszergazda vagy? Netán a cégek azt hiszik, hogy az összes jó programozó náluk és csak náluk dolgozik? Nem hiszem. Az internet lényege mindig is az volt, hogy szabadon mehetett az infó, korlátozások nélkül (a korlátozások esetén meg sohasem az átlag felhasználó érdeke volt alapvetően figyelembe véve, hanem a multiké+pénzpénzpénz)

Egyébként az is érdekes, hogy mennyire tudnak sz*rni a fent említett cégek a szabványokra, ha úgy kívánja érdekük.

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#37) CsendPenge válasza bitfarkas (#35) üzenetére


CsendPenge
őstag

A 3.x nem dos, hanem egy program lényegében. Azért nem oprencer még, mert a dos-t külön fel kellett raknod előtte, aztán arra a win3.x-et. A w95-nél már ez nem volt, tehát az oprencernek mondható.

(Szerintem ő arra gondolt, hogy a W9x még eléggé gyengusz volt a mostaniakhoz képest)

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#38) bitfarkas válasza CsendPenge (#37) üzenetére


bitfarkas
őstag

Igaz, nagyon pongyola voltam.

(#39) L3zl13


L3zl13
nagyúr

Nekem a következő jött le a cikkből:
1. Ismét alakult egy nagy gazdasági hatalommal (és ezáltal politikai befolyással is) rendelkező csoportosulás. (lásd. BSA, Zenekiadók...) És ugye tudjuk, hogy már eddig is mennyi mindent tettek a hasonlók a hétköznapi emberekért.
2. Aki elfogadja, annak exploitolni nem lehet. Aki nem fogadja el, azt avlószínűleg beperelik.
3. Ha hivatalos úton (a feltételeket elfogadva) beterjesztetted a hibát, és még 30 nap múlva sincs javítás. Mert a gyártó cégnek ( NEM CSAK MS!!!) nem volt ''kedve'' vele foglalkozni. Akkor sem teheted nyilvánossá a hibát, csak bizonyos cégeknek, egyetemeknek stb. Azaz tulajdonképpen, ha a gyártó 30 napig nem foglalkozik vele, akkor kiadható a munka ''3rd party cégeknek''. Akik mondjuk tagjai a csoportosulásnak, vagy üzleti partnerei a tagoknak. És ők vagy ingyen megcsinálják, vagy pl egy 3rd party tűzfal, vírusírtó keretében kínálják a javítást.

Aki hülye, haljon meg!

(#40) Polesz válasza L3zl13 (#39) üzenetére


Polesz
addikt

A cikkben az a lényeg, hogy ha a gyártó évek múlva sem foglalkozik vele sem róhatod fel neki, mert a hibaleírást és az azt kihasználó kódot végeredményben csak a javítás megjelenése után 30 nappal teheted közzé.

Tehát ha találsz 1 hibát és 5 év múlva lesz rá patch akkor 5 év 30 nap múlva közölheted a kódot, de azt se mindenkinek hanem a meghatározott csoportnak (egyetemek, laborok, stb...).

Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

(#41) rii válasza CsendPenge (#37) üzenetére


rii
nagyúr

igen, de a wi95 nem más mint dos 6.22 meg win 3.11 + meg egy dukkózás .... és mivel a dos 6.22 a maga 5 file-jáva nem oprendszer, a win 3.11 a rpogram volta miatt nem op rendszer, akkor a win95 is érdekesen az .... nem más mint bebootol a dos, aztán kiadja a WIN parancsot :DDD és ugyanez igaz a win98ra .... az XP meg NT vonal, ... és az NT meg nem MS fejlesztés.... (ugye? ... vagy tévedek) .... saját fejlesztésű op rendzsere nincs is a MS nek... ez a longhorn is XP(NT) alap .... meg a win2000 az meg egybol NT5

piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg

(#42) Gregorius válasza bitfarkas (#31) üzenetére


Gregorius
őstag

az egyetlen fegyver, ami a monopolhelyzetű gyártót gyorsabb mozgásra kényszerítheti.
Szerintem itt nem a monopóliumról van szó, hanem a zárt forráskódról.

És erre az a megoldás, hogy korlátozzuk az infó áramlást?
Mondom mégegyszer: ez nem korlátozás, mindössze annyi, hogy a megfelelő infó a megfelelő helyre kerül. Így mostantól nem az fog nyilvánosságra kerülni, hogy ha ezt a bájtsztrímet erre a szerverre közvetlenül ráküldöd, akkor ez történik, hanem mondjuk annyi, hogy ennek meg ennek a szolgáltatásnak az implementációjában van egy buffer overrun hiba. Ez még érthető is, mert a forráskód zártsága miatt csak az MS tud ''legálisan'' belenyúlni a kódba. Zárt forráskód esetén ez így működik.

ez alatt most mit értesz?
Mármint az explorer nélkülön? A mostani vindózok, amikkel dolgozom már szinte észre sem veszik, ha az explorer tábornokvédelmi hibával elszáll (jó a ramom :DDD), egyszerűen újraindul magától (az explorer) és szépen megy tovább minden, mintha semmi sem történt volna. Érdekes egyébként, hogy mind a mai napig ez a(z egyik) legbugosabb része a windóznak.

a W a W9x-el kezdődött.
Sztem minimum a winnt-vel. A w9x csak egy elég vastag shell egy átdolgozott dos fölött (plusz a w32 alrendszer, de annak a kezdeménye már a w3.1-ben is benne volt)

Aki nem fogadja el, azt avlószínűleg beperelik.
Egyetlen jogalapot mondj, amivel van esélyük pert nyerni :( Bár ez az utóbbi időben (Billi bácsi biztonságos levele óta) egyre kevésbé jellemző.

Úgy volna értelme a dolognak, hogy a szövetségen belül szabadon terjed a teljes infó, kóddal együtt, és a nagy nyilvánossághoz csak a szűrt változat jut el. A szövetség meg tehet javaslatot a javításra, és a közreműködésért szép summákat kap.

(#43) sh4d0w válasza rii (#41) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Ez azért ebben a formában nem igaz. Alapokat ők sohasem írtak, ez tény, de azóta fejlesztettek annyit a kódon, hogy az már inkább saját terméküknek tekinthető.

https://www.coreinfinity.tech

(#44) CsendPenge válasza rii (#41) üzenetére


CsendPenge
őstag

''igen, de a wi95 nem más mint dos 6.22 meg win 3.11 + meg egy dukkózás ....''
Ne haragudj, de nem tudok egyetérteni veled. Szerintem a windows-ok történelmében nem nagyon volt akkora különbség két verzió közöt, mint 3.x ill. 95.

Remember the Linux, that's like a wigwam: no Windows, no Gates, just Apache inside. Two minutes of thinking can save hours of unnecessary work.

(#45) Gregorius válasza rii (#41) üzenetére


Gregorius
őstag

az NT meg nem MS fejlesztés
Lehet benne valami, nem tudom. Ha jól emlékszem, NT-t 1981 óta fejlesztik, posix szabványok mentén (eredetileg még az volt a terv :) ) aztán a win95 után kapott egy rendes grafikus felületet (NT4), ebből jött a bombasikere.Ha azt nézed, hogy azóta mennyi kódot gyömöszöltek bele/írtak át benne, akkor sztem már nem nagyon érdekes, hogy ki is volt az eredeti szerző.

(#46) McJames válasza rii (#29) üzenetére


McJames
senior tag

Az hogy egy support oldal neked nem tetszik szubjektív, s mint ilyen elfogadható. Az azonban, hogy magadat hackerként? értékelve nem hallottál többek között a bootlog-ról az ciki. Kellemes fejlődést... ;]

Aki a villamos alatt fekszik, annak nem természetes a mosolya.

(#47) Polesz válasza Gregorius (#45) üzenetére


Polesz
addikt

Ha ellopom az autód átfestem, kasznit cserélek, meg motort és minden mozdíthatót kijavítok, felújítok attól az még a Te autód. Vagy tévednék? :)

Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

(#48) Gregorius válasza Polesz (#47) üzenetére


Gregorius
őstag

Ha ellopod az autóm, megnézed, hogy hogyan van összerakva és az alapján összeraksz magadnak egy autót saját kasztnival, motorral, dukkóval, akkor már mindkettőnknek lesz autója :D

(#49) Ketama válasza Polesz (#47) üzenetére


Ketama
aktív tag

A grafikus feluletet meg a Xerox fejlesztette ki anno. Ennyi erovel mindenki a xeroxtol lopott aki grafikus feluletet hasznal?

Everybody thought it was impossible. Then an idiot, who didn't know, came and did it.

(#50) McJames válasza CsendPenge (#37) üzenetére


McJames
senior tag

Hello godlike!
...A 3.x nem dos, hanem egy program lényegében...
Na ez azért kicsit pongyola volt, ismerd el... :) ... hm... lényegében... :D
Csak neked és csak zárójelben egy kis kiegészítés: (A win 3.11-et annak idején többször, több gépre installáltuk dos nélkül is - igaz eleinte kísérletképpen, de, ha nem volt szükség direkt a DOS-os felületére, akkor simán elvolt anélkül.) ...lényegében. ;]

Aki a villamos alatt fekszik, annak nem természetes a mosolya.

Útvonal

Fórumok  »  Egyéb  »  Vége a hackereknek eljött a biztonságos windows (téma lezárva)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.