Перейти к содержимому


Фото
- - - - -

Журналисты создают панику или имеет место быть?


  • Please log in to reply
135 ответов в этой теме

#121 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 16 Июнь 2017 - 15:10

На XP дыра сработала на ура. Не сработал шифровальшик.

Ну да, "Связь есть, товарищ полковник, только она не работает".

 

 

Новые версии Windows создаются на основе кода старых. То есть, считайте, что Win 10 отлаживают со времен Win NT. И если дыра обнаруживается в новой версии, то в большинстве случаев она есть и в предыдущей.

WinNT - 300 МБ, WinXP - 1ГБ, Win10 - 8-12 ГБ. Какова может быть область пересечения одинакового кода?

Вы всерьез считаете, что все дыры Win10 можно уместить в NT, или хотя бы в ХР?

Даже по теории вероятности на Win 10 дыр и "ошибок" должно быть на порядок больше. А с учетом постоянного снижения мастерства кодеров и качества кода и того больше.



#122 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 16 Июнь 2017 - 15:16

 

На XP дыра сработала на ура. Не сработал шифровальшик.

Ну да, "Связь есть, товарищ полковник, только она не работает".

 

Ой, ну не надо...
Мне тебе что-ли объяснять, что дыра - это одно, а полезная нагрузка, которая через неё вбрасывается - это другое?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#123 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 16 Июнь 2017 - 15:21

М$ новые апдейты выложила для устаревших ОС.

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012583

Хм, а чего они 7 обделили?


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#124 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 16 Июнь 2017 - 16:05

Хм, а чего они 7 обделили?
А 7-ка пока на связи, сама обновляется. :)

#125 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 851 Сообщений:

Отправлено 16 Июнь 2017 - 16:40

WinNT - 300 МБ, WinXP - 1ГБ, Win10 - 8-12 ГБ. Какова может быть область пересечения одинакового кода?

Сколько там кода, и сколько – нескучные обои и свистоперделки?


Семь раз отрежь – один раз проверь

#126 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 16 Июнь 2017 - 16:41

 

Хм, а чего они 7 обделили?
А 7-ка пока на связи, сама обновляется. :)

А 8 нет? Или они имеют ввиду 8.0 а не 8.1? Непонятно...


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#127 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 16 Июнь 2017 - 17:04

Хм, а чего они 7 обделили?

А 7-ка пока на связи, сама обновляется. :)
А 8 нет? Или они имеют ввиду 8.0 а не 8.1? Непонятно...
На поддержке только 8.1. 8.0 они забыли с концепцией метро приложений как плохой сон
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#128 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 16 Июнь 2017 - 20:12

 

WinNT - 300 МБ, WinXP - 1ГБ, Win10 - 8-12 ГБ. Какова может быть область пересечения одинакового кода?

Сколько там кода, и сколько – нескучные обои и свистоперделки?

 

Да. Кода там не так много. Но "нескучные обои и свистоперделки" - тоже содержат очень много новых "полезностей".

Ооочень примитивный пример - некая программа "Шпиён" делает скрины вашего экрана, а потом через Paint отправляет прямиком хозяину. И ни один файер не пискнет. Согласитесь, очень удобно. А сколько таких новых возможностей в новых ОС! Обмельчали хакеры, а то была бы еще та веселуха на "новых и недырявых"

 

 

 

 

На XP дыра сработала на ура. Не сработал шифровальшик.

Ну да, "Связь есть, товарищ полковник, только она не работает".

Ой, ну не надо...
Мне тебе что-ли объяснять, что дыра - это одно, а полезная нагрузка, которая через неё вбрасывается - это другое?

"Дыра", как впрочем и "Вирус" - понятия придуманные маркетологами. Шоб стращать юзерей в корыстных целях.

В большинстве случаев "Дыра" - это неких функционал, заложенный в ПО, который можно использовать не так, как себе задумали разработчики, а по другому. Это как гаражные ворота - через них можно угнать ваш автомобиль. Дыра? Дыра. Ее можно латать вешая новые замки и т.п., но никто не станет бетонировать ворота. И если угнать не удалось, значит "дыра" не сработала. :)



#129 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 16 Июнь 2017 - 22:17

А 8 нет? Или они имеют ввиду 8.0 а не 8.1? Непонятно...
Для 8.0 только базы к дефендеру остальное сами, ручками, для 8.1 апдейты пока идут, июньские на 330 мегов. :)

#130 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 17 Июнь 2017 - 15:41

В большинстве случаев "Дыра" - это неких функционал, заложенный в ПО

Я бы сказал, что это неизбежные ошибки, возникающие при разработке сложного ПО. Которые требуют исправления.



#131 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 17 Июнь 2017 - 16:26

WinNT - 300 МБ, WinXP - 1ГБ, Win10 - 8-12 ГБ. Какова может быть область пересечения одинакового кода?

Сколько там кода, и сколько – нескучные обои и свистоперделки?

Да. Кода там не так много. Но "нескучные обои и свистоперделки" - тоже содержат очень много новых "полезностей".
Ооочень примитивный пример - некая программа "Шпиён" делает скрины вашего экрана, а потом через Paint отправляет прямиком хозяину. И ни один файер не пискнет. Согласитесь, очень удобно. А сколько таких новых возможностей в новых ОС! Обмельчали хакеры, а то была бы еще та веселуха на "новых и недырявых"

Из реальных примеров - через BITS, например, можно трафик гонять, мало антивирусов следит за этим.
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#132 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 17 Июнь 2017 - 17:36

 

В большинстве случаев "Дыра" - это неких функционал, заложенный в ПО

Я бы сказал, что это неизбежные ошибки, возникающие при разработке сложного ПО. Которые требуют исправления.

 

Не думаю. Хотя, какую то часть можно и так назвать.

Вот выполнение прикрепленных вложений прямо из браузера это ошибка или функционал? В любом случае, это "дыра", но ее даже латать не пытаются.



#133 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 848 Сообщений:

Отправлено 17 Июнь 2017 - 18:24

выполнение прикрепленных вложений прямо из браузера это ошибка или функционал?

Если предусмотрено - функционал, если нет - ошибка.



#134 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 17 Июнь 2017 - 19:33

 

выполнение прикрепленных вложений прямо из браузера это ошибка или функционал?

Если предусмотрено - функционал, если нет - ошибка.

 

Совсем нет. Все, что есть в ОС или ПО это все функционал. Никто по ошибке его не создает.

Если и можно назвать что то ошибками, то слабую защищенность некоторого функционала от непредусмотренного использования.

То, что можно хоть отчасти залатать называют "дырами" и радостно сообщают об устранении, то, что в принципе залатать нельзя, только выпилить, никак не называют и просто замалчивают.

 

PS: По ходу, вот странно - все охотно говорят о "дыре", но ведь причина то не в ней была. Причина в беспечности пользователей и некомпетентности админов. Заплатка то на эту "дыру" была и давно.



#135 User_007296609

User_007296609

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Июль 2017 - 16:00

На XP дыра сработала на ура. Не сработал шифровальшик. Автор, видимо, не удосужился даже протестировать его на таком старье.

 

Кто из гуру может просвятить? Если XP вывалилась в BSoD, можно ли понять, это шифровальщик свалил Windows XP или была какая-то другая причина? Остаются ли следы от проникшего шифровальщика после BSoD и последующей перезагрузки? Просто интересно. У меня как раз во время пика эпидемии WannaCry на одном порносайте произошёл BSoD. Стоит DrWeb Security Space со всеми обновлениями и всеми включенными компонентами; ничего вредоностного не находит.



#136 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 939 Сообщений:

Отправлено 02 Июль 2017 - 17:27

Если XP вывалилась в BSoD, можно ли понять, это шифровальщик свалил Windows XP или была какая-то другая причина?
До добавления записи в базу троянец определялся Dr.Web как BACKDOOR.Trojan

https://forum.drweb.com/index.php?showtopic=327564

Так что, причина не в нём.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых