neprihlásený Pondelok, 6. apríla 2026, dnes má meniny Irena
Windows je možné infikovať zobrazením náhľadov súborov

DSL.sk, 5.1.2011


V operačnom systém Microsoft Windows sa nachádza chyba, ktorá umožňuje získať kontrolu nad PC zobrazením náhľadov vložených v súboroch niektorých typov.

Chyba sa nachádza vo Windows Graphics Rendering Engine, podľa Microsoftu je prítomná vo Windows XP, Vista, Server 2003 a Server 2008. Chyba nie je prítomná vo Windows 7 a Server 2008 R2.

K jej zneužitiu prichádza pri renderovaní náhľadov vložených v niektorých typoch súborov, napríklad v Microsoft Office súboroch, PDF, niektorých multimediálnych súboroch a podobne.

Chybu je možné zneužiť pri zobrazení náhľadu útočníkmi podvrhnutého súboru, napríklad súboru stiahnutého z Internetu alebo súboru na sieťovom zdieľanom adresári, pomocou Windows Exploreru. Explorer ale napríklad podľa komentárov k Metasploit modulu vytvárajúcemu podvrhnuté súbory musí byť nastavený v režime zobrazovania náhľadov.

Podľa upozornenia Microsoftu je chybu možné zneužiť aj návštevou podvrhnutej webovej stránky, nie je jasné či len pomocou Internet Explorera alebo aj ďalších webových prehliadačov.

Spoločnosť v upozornení ponúka ako riešenie manuálne zakázanie využívania knižnice shimgvw.dll, v ktorej je chyba prítomná.



Najnovšie články:

Tohtoročné CPU Intelu pre notebooky majú mať až 28 jadier, pre desktopy 52
Artemis II je za polovicou cesty k Mesiacu, dostane sa ďalej ako všetky misie Apollo
Windows 11 sa opäť automaticky upgraduje dlho pred skončením podpory
Ubuntu zvyšuje minimálne vyžadované množstvo RAM na 6 GB
V notebookoch použitý displej znižujúci frekvenciu na 1 Hz, umožňuje desiatky hodín výdrže
SpaceX podala žiadosť o vstup na burzu
AV2 nebol vydaný ani štvrť roka po termíne, dôvod neznámy
Ľudia po 53 rokoch v noci letia k Mesiacu, sledujte prenos
Raspberry Pi veľmi výrazne zdražuje, ceny dosahujú aj stovky eur
Apple má dnes 50 rokov


Diskusia:
                               
 

Preco ponukaju moznost manualneho vypnutia danej kniznice, nech vydaju aktualizaciu a hotovo, mrkvosoft s pred 10 rokov :) (urcite ta knizniica na nieco sluzi, ale aj tak ...)
Odpovedať Známka: 5.5 Hodnotiť:
 

Tá knižnica slúži na zobrazovanie náhľadov.
Odpovedať Známka: 8.8 Hodnotiť:
 

Opäť raz pekný príklad, prečo je najlepšie používať najnovšie a plne aktualizované technológie. Keby každý Windowsák používal najnovšie verzie a mal zapnuté aktualizácie, bolo by infekcií o dosť menej. Škoda, že tomu aj sám Microsoft bráni neskutočnými cenami za upgrade OS.
Odpovedať Známka: 5.0 Hodnotiť:
 

šup linux
Odpovedať Známka: 1.8 Hodnotiť:
 

to je jedno, urcite sa oplati minimalne upgrade na win7. XP je uz proste stare a mal by ist na cintorin operacnych systemov.
Odpovedať Známka: 2.3 Hodnotiť:
 

vymenis OS na 2000 pocitacoch v organizacii?
s tym ze musis otestovat vsetok software co sa pouziva a najst riesenie problemov na vsetko co nefunguje?
Odpovedať Známka: 7.4 Hodnotiť:
 

vymeníš a úplne hladko za jednu noc cez PXE ;o) ... na staniciach sa aj tak obvykle toho softvéru až tak veľa nenachádza, ale samozrejme, sú aj bordel organizácie, kde musí ITčkár behať aj k zaseknutému Winampu, tak tam by som ani nechcel pracovať ;o) ...
Odpovedať Známka: 2.3 Hodnotiť:
 

zase len marketingovy tah aby presli ludia na nove verzie, ze to tomu mrkvosoftu este zeriete :-)
Odpovedať Známka: 2.3 Hodnotiť:
 

presne tak, frcim na absolutne nekatualizovanom XP-cku uz niekolko rokov + antivir a firewall samozrejme, ziadne problemy, ale to je asi tym ze aj viem co s tym pocitacom robim ;-)

A teraz nejaky mudry paranoidny admin napiste ze tam mam urcite kopu problemov len o nich neviem, snivajte dalej ;-)
Odpovedať Známka: -3.2 Hodnotiť:
 

A vidíš ako rýchlo Ti zblbnutí poturčenci nahádzali mínusky :D
Pritom s naozaj dobrým Firewallom + antivírom sa to krásne dá - jednak je ten Win omnoho rýchlejší, než plne "zaplátaný" a "aktualizovaný", jednak ak človek zaň zaplatil a nemá zbytočné peniaze ani silné "železo" na Win7... No to zblbíkom nevysvetlíš - a načo aj...
Odpovedať Známka: -3.9 Hodnotiť:
 

jasne netreba im to vysvetlovat, to sa ani neda :-), problem je len v tom ze tyto tiez "uzivatelia", potom len pomahaju molochochom ako je mrkvosrot z toho robit bordel, ale co uz narobis ;-)
Odpovedať Známka: -5.7 Hodnotiť:
 

Veď hlupák je najlepší zákazník a hlupákov aj medzi mladými začína byť prevaha. Škoda - v dobe slobodného prístupu k informáciám, no akoby práve to množstvo a ľahká možnosť ich získať viedli k veľkej povrchnosti... Ako papagáje opakujú čo im natlačili do kociek.
Odpovedať Známka: 6.7 Hodnotiť:
 

asi tak, uz davno si vsimam ze nikto nema vlastny rozum, ale len ide s prudom, ked niekto povie ze je dobry firefox huraa ideme na to, potom google povie ze je lepsi chromee huraa ideme, dalsi win7 a a spol. neporovnavam co je fakt lepsie, ale vo vacsine pripadov je to len davova psychoza, ktoru samozrejme vyuzivaju vyrobcovia, lebo kazdy novy soft a vac zakaznikov je pre nich len dalsi zisk, kvalita uz nikoho pomaly nezaujima ;-)
Odpovedať Známka: 7.5 Hodnotiť:
 

Na druhu stranu si osobne nemyslim, ze je najvhodnejsie pouzivat najaktualnejsie verzie os, ale aj vseobecne sw, pretoze zvycajne sa meska s terminmi a tlaci sa na ludi, aby sa sw co najskor vydal - a tak casto obsahuje dost chyb (priklad Ubuntu, W2k, XP, Vista - prve service packy)...
Podla mna skor treba byt opatrnejsi a pockat aspon 1/2 roka, kym sa sw vyladi, odstrania sa aspon kriticke bezpecnostne chyby a ine...
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak to potom nevyuzivas system naplno. Vela apps od samotneho MS vyzaduje aktualizacie OS (napr. Office, bez aktualizacii OS, neaktualizuje Office a potom Ti napriklad Outlook nevytlaci mail aj s prilohami). Mnozsto apps tretich stran vyzaduje aj aktualizacie OS a jednoducho na neaktualizovany OS ich nenaistalujes alebo nefunguju korektne.

Alebo si vyhladavas v takych pripadoch jednotlive aktualizacie sam? Sam si aktualizujes a doplnas potrebne kniznice?

Alebo sa jednoducho uspokojis s XP SP1 a IE6?

Tak to Ti radsej odporucam presedlat na linux..
Odpovedať Známka: 7.3 Hodnotiť:
 

lol ale kde, mam v systeme vsetko co potrebujem a vsetko tam aj dostanem, outlook a spol, visual studio aj cokolvek ine ;-), je pravda ze mrkvosoft je blb a vyzaduje kadejake aktualizacie ci vlastne softy, ale prave preto je mrkvosoft naprd. a takym istym spsobom sa nas snazi natlacit na win7.
Jednoduchsie povedane musis vediet ako na to ;-)

PS: kto este pouziva IE ? ;-)
Odpovedať Známka: -4.4 Hodnotiť:
 

Staci, ked precitam to co pises a je mi jasne aky si uzivatel..
Odpovedať Známka: 3.8 Hodnotiť:
 

no jo dobra vyhovorka stoji gros ;-), ale mohol si aj inak priznat ze si to nepochopil ;-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Tie Tvoje bludy nechapem, zi si v tom svojom svete bez aktualizacii. Necham Ta v tom chlapce..
Odpovedať Známka: 3.8 Hodnotiť:
 

lol, ty si fakt duchaplny, ok nechaj ma v tom, umriem z toho a pridem ta strasit, lol dik za pobavenie, aspon daky fun dnes :-)
Odpovedať Známka: -5.0 Hodnotiť:
 

To snad ani neni mozne jake it lammy tu vyrastaju, ziadna aktualizacia ziadny funkcny os? Sa zobud chlapce a ked sa nechces zhovadovat, daj aspon "fdsfsdfsdfsdf-ovi" plusko. Osobne vidim stale funkcne XPcka beziace 24hodin denne s FW + AV a ziadny problem, niektore aj bez netu a aktualizacii. Ale iba dovtedy pokial sa v tom nejebe nejaka lamma so svojim usb klucikom a ultra-super softverikmi...
Odpovedať Známka: 2.7 Hodnotiť:
 

"FW + AV a ziadny problem"
by som chcel vidiet, ako ten tvoj AV zachyti nejaky remote exploit. alebo ten pc ma zablokovane uplne vsetky porty, nic sa na nom nerobi a iba niekde sedi v kute? nieco mi asi unika, ale aku vyhodu to ma neinstalovat aktualizacie?
Odpovedať Hodnotiť:
 

Tebe by som za tie duchaplne zvasty prijebal cez tcp/ip. Daj si facku!
Odpovedať Hodnotiť:
 

duchaplne zvasty versus typek co fackuje cez tcp/ip, lol, trapko
Odpovedať Hodnotiť:
 

Aby si neostal prekvapeny, ako sa v hojnom pocte vyuziva IE ( a to aj zastarala verzia IE6) Mnozstvo organizacii ma zrovna stavane aplikacie pre IE, vratane Oracle aplikacii beziacich pod IE atd, ktore nefunguju korektne napr. pod firefoxom atd... Urcite zalezi, aj ako je ta aplikacia nakodovana, ale IE-ko tu malo a vzdy bude mat miesto. Nejde len o bezduche browsovanie stranok... A co sa tyka Windowsu, ten ma popreplietane funkcionality medzi jednotlivymi jeho sucastami az az.. cize nejaka ta dependency na IE-ko sa vzdy najde.
Odpovedať Hodnotiť:
 

Este dodam, ze aktualizacie nie su len o platani bezpecnostnych chyb, ale aj o platani nedostatkov a aktualizacii samotneho OS.

Evidentne si BFU..
Odpovedať Známka: 3.8 Hodnotiť:
 

evidetne nevies ten OS pouzivat, respektive asi nevies o com tocis ;-)
Odpovedať Známka: -5.4 Hodnotiť:
 

Ked som si precital Tvoje prispevky, hned som si dokazal vytvorit obraz o Tvojich schopnostiach..

S takymi sa nemam o com bavit..
Odpovedať Známka: 3.8 Hodnotiť:
 

no to veru nemas, ked trochu postudujes a budes aj vediet co ten win robi tak daj vediet ;-)
Odpovedať Známka: -6.4 Hodnotiť:
 

Hlavne, ze Ty vies:) Ko*otko!
Odpovedať Známka: -1.7 Hodnotiť:
 

no ako sa zase potvrdilo, kazdy "inteligent" sa nakoniec uchyli k nadavkam, pekny den ;-)
Odpovedať Známka: -3.3 Hodnotiť:
 

Crasho ty retardovaný pes, takých ako ty je bohužiaľ mnoho. Stavím sa že ani autorun nevieš vypnúť manuálne v registroch, len pomocou nejakej utilitky alebo záplaty. Keby si si dal radšej tú záplatu na hubu a išiel trepať výplody svojej nedospelej fantázie niekde na pokec, alebo FB. Určite ti dá mnoho tvojich virtuálnych friends LIKE..
Odpovedať Známka: 2.0 Hodnotiť:
 

lol , ine deculo sa tu ozvalo, ver tomu ze som uz s windows zabudol viac ako ty kedy budes vediet, tak sa zobud, pokial nevies o com je rec tak nereaguj ;-), ale ako vtip si bol sice trapny ale aspon snaha bola ;-)
Odpovedať Známka: -10.0 Hodnotiť:
 

nebolo tebe, sorry
Odpovedať Hodnotiť:
 

lol, sorry, som myslel ze reagujes na mna, zle citam, tak sry za vyssie uvedeny prispevok ber to tak ze to bolo crashovy ;-), ale inac napadanim sa nic neriesi, ja som sa len nechal vyprovokovat ;-) nech si aktualizuju co chcu, pouzivaju najnovsie verzie, sak tak ako to ide dolu vodou s kvalitou to za 2 roky uz ani nebude SW ale omalovanka pre deti v skolke , dve tlacidla a zbytok si mrkvosrot domysli sam ;-)
Odpovedať Hodnotiť:
 

to už tu máme - macosx pre analbetbých negrov a schopných bielych, WP7, android...
Odpovedať Hodnotiť:
 

Existuje nejaký racionálny dôvod, prečo frčíš na absolútne neaktualizovanom XP-čku už niekoľko rokov?
Odpovedať Známka: 3.3 Hodnotiť:
 

Vacsinou je taky system sviznejsi, ako ked tam napchas tie desiatky sraciek, ktore to vo finale akurat dokurvia. Ked som bezal na XP, tak tiez som mal updaty na haku. Stacil mi dobre nastaveny antivir a paketovy fiter + surfovanie cez Sandboxie a instalacie programov cez TotalUnnistal. Takto nastaveny OS som si zalohoval cez TrueImage a bolo sveta zit.
Odpovedať Známka: 3.3 Hodnotiť:
 

presne tak, konecne inteligetny pouzivatel ;-), a rozhodne je lepsie zalohovat 2 GB XP, ako 7 GB bordel win7 v ktorom nie je v podstate nic navyse, ale fungovat funguje aj ten samorejme :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

fachcim na compoch denne od 97-meho a ucil som sa vyhradne na svojich chybach. Davnejsie sa pod pojmom Firewall myslel vylucne paketovy filter, ktory je prave tym najdolezitejsim prvkom vo filtrovani komunikacie IN/OUT.

A dnes? Dnes nazyvaju firewalom ohromnu zmes sraciek, ktora vyziera dobre ze nie viac ako 40 percent vykonu PC a vo finale je to aj tak kazdemu druhemu na hovno, pretoze si nevedia nastavit poriadne paketovy filter a tym padom veselo bezi komunikacia o ktorej nema user ani potuchy. Zle nastaveny firewall(rozumej paketovy filter) je rovnako uzitocny ako ziadny. Vacsina to len nainstaluje a mysli si ze je za vodou. veky prt. Paketovy filter je treba rucne nastavit a pre kazdy program ktory leze na net treba urcit natvrdo pravidla, co moze a co nie. Plati pravidlo, co nie je dovolene, je zakazane. Ak je to opacne, tak to nema ani zmysel. A tym druhym sposobom to ma od vyroby nastavene kazdy druhy dnesny smejd. Ach jaj, zlaty Kerio PF.
Odpovedať Známka: 3.3 Hodnotiť:
 

Zaplaty sa stavaju zbytocnymi v momente kvalitne nastaveneho pak. filtra a rezidentneho antiviru.

Navyse okenice zapinaju ohromne mnozstvo zbytocnych sluzieb, bez ktorych to ide akurat stabilnejsie.
Odpovedať Hodnotiť:
 

tak tak, polka veci vo windows je zbytocna, vo win 7 uz ani nehovorim. firewall zasadne interaktivny nech viem kam sa to dobija, to sa teprve clovek co to vidi prvy raz zacne divit :-).
Skoda ze este nespravili win co by mal 100 MB jadro + zakladne GUI, vsetko ostatne volitelne. To by som uz na ziadny iny nepresiel, lenze to by mrkvosoft nikdy nespravil, pretoze ich cielom nie je spravit bezchybny OS, potom by uz nemohli zarabat na upgradoch.

PS: nie , linux nie je ta spravna volba, vid Ubuntu rovnaky moloch ako win a pokracuje to rovnakym smerom, a robit si kadejake vlastne distra len z jadra je jednak zbytocne komplikovane a jednak neucelne koli aplikaciam, ale uznavam ze pre velkych manikov je to moznost.

Odpovedať Hodnotiť:
 

Interaktivny rezim??? Co ja viem... je to zbytocne otravne a pre n00bov po chvili aj tak nepouzitelne, pretoze ich to omrzi a zacnu vsetko odklikavat...Cize 3/4 ludi si aj tak vlastnou vinou pusti svinstvo do PC, alebo naopak mu niektio nieco vezme z PC spoza chrbta. Mam nastavene natvrdo pravidla, ktore mam aj zazalohovane, aby som ich nemusel zakazdym urcovat. Raz za cas si vybehnem logy a omrknem, co sa dobijalo a von a dnu. Cize interaktivny rezim nie je ono.
Odpovedať Hodnotiť:
 

- pokracovanie:

Uzivatel by mal dokonale poznat, ake aplikacie ma v PC, ktore komunikuju v sieti a podla toho im urcit osud a prednastavit rucne pravidla.A navrch samozrejme generalne pravidlo c.1, TCP/IP a UDP IN/OUT pre rozsah portov 1-65535 ZAKAZANE. A pod nimi nizsie tvorit pre jednotlive sluzby a aplikacie pravidla pre povolenie. Ono sa to zda narocne, ale behom dvoch hodiniek sa to da zmaknut.Staci si uvedomit, ake aplikacie su v PC a ktorym bude dovolene ist do siete.Postupom casu uz len pridavat podla toho co user nainstaluje.
Kvalitne nastaveny paketovy filter je cca 90 % sietovej bezpecnosti.
Sorry za pripadne chyby, UZ som power-on dva dni :D

Pre redakciu: ste na hlavu? Ved povolte viac znakov v prispevkoch. Toto je mizerne malo teraz.
Odpovedať Hodnotiť:
 

ak je na to v metasploite modul, tak to nie je marketingovy tah ale bezpecnstny pruser.
Odpovedať Známka: 10.0 Hodnotiť:
 

vynimka potvrdzuje pravidlo ;-)
Odpovedať Známka: 2.0 Hodnotiť:
 

snivaj dalej...
Odpovedať Známka: 7.8 Hodnotiť:
 

Krasna predstava ;-) Odpoved ale je, ze nevymenis. Pri takom mnozstve s roznym HW to jednoducho nejde bez testovania.
Odpovedať Hodnotiť:
 

Sup linux, sup photoshop, sup illustrator, sup dalsi profesionalny program. Uz sme dosupali.
Odpovedať Známka: -2.9 Hodnotiť:
 

Fakt, mas pravdu!.....frajerka isla na poobednu, uz sme dosupali...:-))
Odpovedať Známka: 6.1 Hodnotiť:
 

nazdarek, prave tu na tu poobednu dosla a chce supat dalej:D
Odpovedať Známka: 10.0 Hodnotiť:
 

Po ceste som ju stretol, dal jej cislo. Vraj doma povie, ze ide aj na nocnu :)))))
Odpovedať Známka: 10.0 Hodnotiť:
 

super tesim sa, som taxikar co ju vozi do prace, tak sup sup ;-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Sup Virtualbox
Odpovedať Známka: 3.3 Hodnotiť:
 

Yes, takže teraz budem môcť namiesto pracovania priamo vo Windowse, pracovať vo Windowse v okne? Paráda. Určite to bude rýchlejšie.
Odpovedať Hodnotiť:
 

Áno.
Odpovedať Hodnotiť:
 

sup linux...bud rad ze si rad....ak by bol linux pouzivany 90% ludmi hovoril by si sup windows lebo na ten by nikto nehladal ako ho infikovat........ skodlivy soft je zaujimavy len pri masivnom uzivani...
Odpovedať Hodnotiť:
 

Ten kto si chce kupit Win si ho kupi, ten kto nechce si ho nainstaluje tak, ze mi funguju aj aktualizacie.

Problemom su lamy, ktore neaktualizuju a na klavesnici a mysou mackaju co pride.
Odpovedať Známka: 8.4 Hodnotiť:
 

Tie tvoje zapnuté aktualizácie nepomôžu, ak nič neopravil vlastník zdrojových kódov.
Odpovedať Známka: 0.7 Hodnotiť:
 

Ale väčšinou opravuje. Spomeň si napríklad na Confickera (či čo to bolo), ten sa tuším šíril cez dieru zaplátanú trištvrte roka.
Odpovedať Známka: 7.5 Hodnotiť:
 

Nemusí mať každý nového trabanta. Aj na tých starších sa dajú nosiť vrecia so zemiakmi.
Odpovedať Známka: 8.8 Hodnotiť:
 

Ale zo staršieho ti tie zemiaky ľahšie ukradnú.
Odpovedať Známka: 8.6 Hodnotiť:
 

alebo ľahšie vypadnú ;) tie korózne diery sú svine :D
neplatí pre trabanty, ten sa musí rozlámať
Odpovedať Hodnotiť:
 

ten zhnije
Odpovedať Hodnotiť:
 

To sa lahko povie ked mam 7 rokov stary komp, pre ktory nie su ovladace ani pre win7 ani pre vistu.
Takze linux :)
Odpovedať Hodnotiť:
 

Možno to bude chcieť trocha investovať do nového PC.
Odpovedať Hodnotiť:
 

namiesto 'ziskat kontrolu nad pocitacom' sa da povedat 'ovladnut pocitac' (podla vzoru 'remote control - dialkove ovladanie')
Odpovedať Známka: -8.0 Hodnotiť:
 

jasne na vsetkych to je len najnovsom to nieje.o 6 rokov pridu zase s nejakou dierou ze je na 7 a zase na najnovsom os ktore budu mat vydane (win10) to nebude.
Odpovedať Známka: 0.0 Hodnotiť:
 

Všetci ste sa byli do pŕs že aký je Win XP bezpečný a spoľahlivý. Teraz to máte potvrdené od kompetentných.
Odpovedať Známka: -3.3 Hodnotiť:
 

Takych chyb ako je tato bolo mnozstvo, nic nove, chyby su prirodzene pre kazdy OS a patria k nemu ako mucha k hovnu. Podstatna je ich identifikacia a rychle odstranenie.

Tak isto sa budu vynarat rozne chyby aj vo Win7, nebud naivny..
Odpovedať Známka: 8.7 Hodnotiť:
 

Ale prísť na chybu keď win XP ja odpísaný a nahradený Win 7 a slávnostne ju odstrániť keby to bolo pre Win 7 tak by som to bral
Odpovedať Známka: -4.0 Hodnotiť:
 

Este stale ma WinXP daleko vyssi podiel ako Win7, celosvetovo. Primarne sa stara MS najviac o korporatnych klientov a este stale drviva vacsina firemnych klientskych stanic je na XP.

Definitivna podpora XP ma skoncit az v roku 2014, dovtedy sa mu bude MS venovat tak isto ako novsim OS.
Odpovedať Známka: 3.3 Hodnotiť:
 

Len poopravím - venuje sa mu rovnako, čo sa týka bezpečnostných aktualizácii, ale už preň nevydáva nové verzie programov (IE, Live Essentials,...)
Odpovedať Známka: 10.0 Hodnotiť:
 

V podnikovej sfere sa bez najnovsieho ie a live esentials isto zakopu do diery. Ked maju funkcny worflow maju tazko v rici ci je novy ie a dalsi balast.
Odpovedať Hodnotiť:
 

Ak by bol zadarmo, neboli by vírusy.

Odpovedať Známka: -6.9 Hodnotiť:
 

Dostal som nove auto zadarmo, takze mi ho neukradnu.

to je logika logika... :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Za to auto tiež niekto musel zaplatiť, nemyslíš?
Odpovedať Známka: -5.0 Hodnotiť:
 

a za OS nie?
Odpovedať Známka: 10.0 Hodnotiť:
 

Perla mesiaca.
Odpovedať Známka: 10.0 Hodnotiť:
 

Chyb je v XP plno, rovnako ako v inych OS...vzdy ide iba o volu urcitej komunity ludi tieto chyby hladat, pripadne na ne upozornit. Aktualizacie chybu odstrania ale kto chce cestu si vzdy najde. aj na XP aj na Win7 avsak cim dlhsie je OS na trhu tym viac dier v nom ludi abjavia...
Odpovedať Známka: 7.1 Hodnotiť:
 

V MS na tom pracuje zopár ľudí. Trvá im to niekedy aj 3 mesiace než niečo vydajú.
MS aj vydáva aktualizácie raz za mesiac. Aj keď už existuje opravná aktualizácia, tak sa čaká na presný dátum.

V Linuxe je to trochu iné. Tam môže pomôcť ktokoľvek. Častokrát je chyba opravená do 24 hod. max. do 48 hod.

Pri Win sa automaticky aj počíta, že obsahuje deravý Internet Explorer, ktorý ako už sa stalo pravidlom na Pwn2Own padol za niekoľko minút. http://bit.ly/hBMU98
Odpovedať Známka: 3.3 Hodnotiť:
 

O IE s tebou nemôžem súhlasiť, nie sme v dobe kdesi IE6 bez SP. Je rovnako deravý ako ostatné prehliadače. Ak sa chyba nájde, aktualizáciu Microsoft vydá. A plus obsahuje najlepšiu ochranu proti sociálne orientovanému malware.
Takže ja sa na IE8/IE9 + Win7 ničoho nebojím, resp. nebojím sa viac ako s ktorýmkoľvek iným prehliadačom. Okrem toho, IE ako relatívne bezpečný odporučil aj Charlie Miller, http://www.dsl.sk/article.php?article=8809
Aha, a keď hovoríš o Pwn2Own, tak skús pozrieť, ako dopadne každý rok Safari alebo Firefox.
Odpovedať Známka: -3.3 Hodnotiť:
 

Tak čítaj: http://bit.ly/gsV1iD . Táto chyba bola objavená pred rokom a čo MS urobil? Iba čaká až bude zneužitá. Jej presný popis sa dá nájsť na google a presne návod ako obísť ochranu.

Apple, Mozilla, Google, Opera aspoň všetky známe chyby opravujú a nečakajú až budú zneužité.
Odpovedať Známka: 5.0 Hodnotiť:
 

Nuž, asi len debil si bude zapínať to príšerne neohrabané zobrazovanie náhľadov v Exploreri...
Najmä ak je to asi tá "najderavejšia" časť používateľského rozhrania (shellu).
Kua, nech mi nehovoria niečo o kvalite ich práce, lebo podobných chýb v tej knižnici bolo už určite viac, než má človek moderný na oboch rukách! Už dávno celý ten kód mali overiť, no a pri tom všetkom by ho už mohli vedieť naspamäť ako básničku!
Odpovedať Hodnotiť:
 

...podobných chýb v tej knižnici bolo už určite viac, než má človek moderný prstov na oboch rukách!
Odpovedať Hodnotiť:
 

Velmi podobna (ak ne presne tato chyba) bola uz pod Win98SE, neskor Win2000 aj WinXP. Ako vidiet, bud ju dostatocne dobre neodstranili, alebo pri vkladani tej funkcie do novsich OS a servicepackov, pouzili ku kompilovaniu starsiu verziu. Priklanam sa k tej druhej variante... ;)
Odpovedať Hodnotiť:
 

Stop killing bugs morons.
Odpovedať Hodnotiť:
 

Nedami nerypnut si :D OSX rulez!!!
Odpovedať Známka: -2.0 Hodnotiť:
 

Tak konecne sa dobra vec podarila :}}}}}
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár