|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Andrey Sokolov 2:5020/400 29 Sep 2004 19:56:30 To : 3APA3A Subject : Re: JPEG-дыра -------------------------------------------------------------------------------- Wed Sep 29 2004 19:31, 3APA3A wrote to Andrey Sokolov: AS>> ну что ж, это не так страшно. то, чем я посмотрю этот нехороший AS>> jpeg, не имеет доступа в интернет. да и вообще, с работой такого AS>> шеллкода можно бороться централизованно. 3> А в любимом браузере и читалке почты у тебя jpeg'и оключены или они у тебя 3> тоже в инет не лазят? Hу, любимый броузер у меня от плохого jpeg'а не падает. А читалка почты у меня умеет только почту принимать и отправлять. Да и то -- по странному стечению обстоятельств -- лишь с одного IP-адреса. 3> Можно при желании написать любой шелкод, если совсем опыта нет, то 3> скомпилировав C в ассемблер. Там 2500 байт можно всунуть. Окей, это знаешь ты, это знаю я. Hо хакеры-то этого не знают :) 3> По поводу вычисления хэшей - это чтобы не пользоваться GetProcAddr, такой 3> шелкод вообще не зависит от адресов системных функций, полностью 3> переносим, надо только управление передать. Я в курсе ;)))) 3> P.S. А персональные фаерволы вообще и Outpost в частности некоторое время 3> назад обсуждали в ru.security. Можешь поднять архивы. Краткое резюме 3> (IMHO) такое: если кто-то готов заплатить некоторые деньги за то, чтобы 3> тебя взломали - то тебя взломают. И даже Анатолий Скоблов согласился, что 3> стоимость преодаления защиты (даже в комбинации с другими методами) никак 3> не превышает $500. Ого как интересно! :) Обязательно почитаю. 3> Я думаю через недельку-другую будет в бугтраке статья об области 3> преминимости фаерволов для защиты от атак на клиентские приложения. Если твоего авторства, то с удовольствием почитаю и даже покритикую :) А так... Я читал несколько статей об этом, и все они были неинтересные :( --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679742ab4cb.html, оценка из 5, голосов 10
|