neprihlásený Štvrtok, 17. apríla 2025, dnes má meniny Rudolf
V hackerskej súťaži prekonaná aj Vista, Ubuntu nezdolané

DSL.sk, 29.3.2008


V tretí posledný deň súťaže PWN 2 OWN pre účastníkov bezpečnostnej konferencie CanSecWest prebiehajúcej tento týždeň vo Vancouveri sa súťažiacim podarilo hacknúť vďaka chybe v aplikácii tretej strany aj notebook s operačným systémom Windows Vista.

V tretí deň súťaže bolo možné využívať k prieniku chyby v ľubovoľnej populárnej desktopovej aplikácii, ktorú porota uznala za dostatočne používanú.

Trojica Shane Macaulay, Derek Callaway a Alexander Sotirov využila doteraz neznámu a neopravenú chybu v prehrávači Flash od Adobe, ktorá jej umožnila spustiť pri návšteve podvrhnutej stránky vlastný kód a získať prístup k súboru potrebnému pre deklarovanie výhry. Macaulay, Callaway a Sotirov si tak odniesli odmenu päť tisíc dolárov a notebook Fujitsu U810.

Ubuntu 7.10 respektíve niektorú dostatočne populárnu aplikáciu bežiacu pod týmto OS sa nepodarilo úspešne nikomu prekonať ani v tretí deň súťaže.

Ako sme informovali v tomto článku, v prvý deň mohli bezpečnostní experti získať kontrolu nad tromi plne aktualizovanými operačnými systémami Mac OS X 10.5.2, Windows Vista Ultimate SP1 a Ubuntu 7.10 útočením cez lokálnu ethernetovú sieť iba na štandardne spustené systémové služby v štandardnej konfigurácii jednotlivých OS. V prvý deň sa nepodarilo hacknúť nikomu ani jeden z operačných systémov v súťaži.

V druhý deň súťaže mohli bezpečnostní experti už využívať chyby v niektorej z bežne používaných desktopových klientských aplikácií, konkrétne v najpopulárnejších webových prehliadačoch, IM klientoch a emailových klientoch, napríklad po návšteve podvrhnutej URL užívateľom, otvorení emailu a podobne. V druhý deň bol zneužitím chyby v prehliadači Safari prekonaný Mac OS X.


      Zdieľaj na Twitteri



Najnovšie články:

Sonda Lucy sa tento týždeň priblíži k asteroidu
Musk sľubuje, že Tesla príde sama k zákazníkovi domov tento rok
Vydaná Fedora 42
Druhá generácia Snapdragon X pre PC má mať o cca 20% vyšší výkon
Android smartfóny sa kvôli bezpečnosti po 3 dňoch nepoužívania automaticky reštartujú
V ďalšom referende obyvatelia absolútne odmietli veterné elektrárne, je ale neplatné
Google s Androidom 15 zvýšil požiadavky na kapacitu flash a RAM smartfónov
Telekom oznámil väčšie rozšírenie 5G siete
Maximálna platnosť SSL certifikátov sa skráti na 47 dní
Železnice zaviedli poplatok nútiaci na elektronický nákup lístkov, v noci bude mať opäť dlhý výpadok


Diskusia:
                               
 

pokracuje to dalej alebo uz je koniec?
Odpovedať Hodnotiť:
 

uz nie toto bol treti a posledny den
Odpovedať Hodnotiť:
 

typci to mali dobre zratane, chceli hardver a tak sa vsetci vrhi na vistu a macos. ubuntu nikoho netrapilo, tak to ani neskusali, ze strata casu. nieco ako toto http://www.cad-comic.com/comics/20060513.jpg
Odpovedať Známka: -7.5 Hodnotiť:
 

mozno keby dali na Ubuntu ten nestastny Safari, tak by padlo tiez ;o) ... akoze prekonanie aplikacie tretej strany hlasat ako prekonanie OS je dost odvazne od usporiadatelov sutaze ... mali nainstalovat rovnake aplikacie na vsetky OS a tak skusat bezpecnost ;) ...
Odpovedať Známka: 3.8 Hodnotiť:
 

Uhlik, Uhlik, ty si teda riadny truhlik... co si myslis o co islo v tej sutazi!? aby simulovali minoritne percento uzivatelov, ktori maju nainstalovane Safari na Viste/Ubuntu alebo 10000x castejsiu situaciu, ked uzivatel pouziva to, co je v danom OS predinstalovane!?
Odpovedať Známka: 6.9 Hodnotiť:
 

uff je safari aj na linux? ja o tom nic neviem... a rovnaky asi nie... kedze linux ma zato nahradu ale myslim ze tie programi su viac zaplatane pretoze akonahle upozornis na chybu, hned sa natom maka a o par dni je to rovno update...

ale bolo by to ferovejsie keby je vsetko rovnake vsade..
Odpovedať Známka: -3.3 Hodnotiť:
 

Tak, uz to vidim ako su davy ludi v uliciach a nakupuju Ubuntu, vsade vladne chaos, servery nestihaju, lebo kazdy je na nete a hlada e-shob kde by mali Ubuntu, v uliciach sa chaos meni na anarchiu, ludia zacali rabovat obchody, Ubuntu sa stava podpultovy tovar a ziskat ho mozu len vyvoleny skorumpovany ............ Koho sa to vlastne tyka, kto je ohrozeny???
Odpovedať Známka: -5.3 Hodnotiť:
 

Načo kupovať niečo čo je zadarmo?
Odpovedať Známka: 6.8 Hodnotiť:
 

je to zadara ale aj to vidno... len neviem ako by s ubuntu pracoval bezny end user co vie zapnut pc a tym to konci a ako by riesil ze nejaky bezny program / hra mu tam nejde....

ubuntu je super pre ludi co su od fachu a nie pre lamy
Odpovedať Známka: -2.0 Hodnotiť:
 

U nas ziaci bezne pracuju s Edubuntu, nie su ziadni "fachmani" a nemaju s tm problem.
V Ubuntu je vsetko pekne logicky usporiadane (na rozdiel od Win, napr. vypnut pocitac cez start???, v MS office, nastavenie stranky v polozke subor??.)
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby ludi ucili ovladat Linux ako ich ucia ovladat Windows, tak by s tym nemali ziaden problem. Lenze zatial stale je Windows standard, takze vsade sa uci pouzivat prave ten. To je to minimum ovladania PC v dnesnej dobe - ovladat aspon Windows. A este k tomu co budu robit ked im nepojde program/hra - vo Windowse ked nejde program program/hra, tak bezny uzivatel s tym takisto nevie pohnut a potrebuje pomoc, (aj ked uznavam ze je to zriedkavejsi pripad ako v Linuxe, hoc mnohy by sa divili ake su problemy obcas vo Windowse nieco rozbehnut.) Pre obycajneho uzivatela treba Linux nainstalovat a nastavit, lebo by to nevedel, takisto ako normalnemu uzivatelovy treba nainstalovat a nastavit aj Windows lebo by ani to nevedel. Nie je zatial zas az taky "user friendly" ako ho vsetci volaju, aby ho vedel kazdy instalovat a konfigurovat.
Odpovedať Hodnotiť:
 

V časoch, keď nabiehal Windows aj v našom zemepisnom pásme, bolo linuxu ako šafranu a odborníkov naň žalostne málo. Obdobná situácia je aj dnes. Vtedy a aj dnes sú lunexoví odborníci príliš drahí na nejaké školenia alebo rady zadarmo.
Pred 10-12 rokmi bol trend používať na lunexe najmä príkazový riadok(akože serveríky)a ten dokázal každého dokonale odradiť.
X-konzola bola len pre majetnejších. :-)
Príkazy typu "uucico" nejak moc ľudí nenadchli.

Odpovedať Hodnotiť:
 

To bolo pred 10 - 12 rokmi. Dnes prave v takych distribuciach ako Ubuntu prikazovy riadok nie je nutne az tak pouzivat, väcsina veci sa robi cez graficke klikatka ako vo Windowse a Mac-u. A neviem co je na tom take strasne raz za cas do toho Terminalu zadat nejaky prikaz, je to rychle a prakticke, a nemusis vediet vsetky prikazy naspamät, na co je Help. Ono je to tak ze sa pouzival MS DOS a vsetci maju z neho komplexy, zo slova prikazovy riadok, lebo hlavne v nasom supergenialnom skolstve niektory ucitelia ktory si nadavali ze "informatici" nutili studentov sa ucit prikazy naspamät, a nasli sa aj magory ktory dodrbavali za pouzitie helpu. proste musel si ich vediet spamäti a basta. Takito debili aj obcas dodnes ucia dokonca na Vysokych skolach. No neviem kolko stoja skolenia na vyucovanie Linuxu ale ani Microsoft s Apple ti taketo veci neposkytnu zadarmo (a svoje systemy uz vobec nie).
Odpovedať Známka: 10.0 Hodnotiť:
 

Este som chcel dodat k tym "lunexovym odbornikom", na internete najdes strasne vela navodov a manualov zadarmo a velmi dobrych, staci pohladat. V knihkupectvach najdes vela dobrych knich o Linuxe, mnohe zamerane specificky na niektoru distribuciu. Napr. distribucia Mandriva Linux, jej platena verzia (lebo obsahuje niektore komercne programy) stoji okolo 700 alebo 800,-Sk. Obsahuje myslim 2 DVD s Linuxom a su plne softu a s nou dostanes velmi dobru prirucku. Platis v podstate za tie niektore komercne programy a za tu knihu uvedenu cenu. Pri napr. Windows by si zaplatil 700 - 800,-Sk len za tu velmy dobru prirucku k nemu.
Odpovedať Hodnotiť:
 

K Win? Tak to pridaj, tak 1500Kč!!
Dojímajú ma na Lunexe príkazy typu:
man man

Na Lunexe je toho veľa, ale tadiaľ by som laika nepúšťal. Viac pokazí ako získa.
Odpovedať Hodnotiť:
 

ubuntu ti este aj zadara poslu :D
Odpovedať Známka: 7.4 Hodnotiť:
 

si zrejme poznaceny M$ produktami , kvalitne nemusi byt drahe, neplati mytus ,ze cim drahsi operacny system tym lepsi.
Odpovedať Známka: 6.0 Hodnotiť:
 

a rovnako neplati: najpouzivanjsie = najlepsie.
alebo zeby boli najlepsie auta skodovky, ked ich pouziva (u nas) najviac ludi? :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

hh ty si co za magora :D hh ked ani zakladnu vec ze je ubuntu zadara nevies :D hh to vedia uz aj male deti ...
Odpovedať Známka: 0.9 Hodnotiť:
 

male deti vedia aj pravopis a on nevie ani ten ...
Odpovedať Známka: 5.0 Hodnotiť:
 

myslim ze typek to myslel ironicky
Odpovedať Známka: 10.0 Hodnotiť:
 

chlapce si by si sa mal zobudit a ist aj trochu mimo pc... riadne ti prepina
Odpovedať Známka: 4.3 Hodnotiť:
 

aku hokejku si mam kupit,aby ma nahodou nehákovali
Odpovedať Známka: -2.4 Hodnotiť:
 

kup si hackejku ty ...
Odpovedať Známka: -3.8 Hodnotiť:
 

nemala byt vista svojou architekturou chranena proti takymto utokom?
tusim mal byt inet browser nejako oddeleny od ostatneho systemu..
Odpovedať Známka: 8.6 Hodnotiť:
 

Internet Explorer? Ved sam M$ napisal ze MSHTML.dll (asi jadro IE) je sucastou Windoze.
Odpovedať Hodnotiť:
 

njn IE je v protected mode a vtedy by to nedokazali, nechapem ako tu chybu vyuzili tak by sa bodli dake blizsie info
Odpovedať Hodnotiť:
 

IE sice bezi v protected mode a nie je z neho mozne ziskat pristup k disku, ale Flash addon vyuziva Flash Player Helper (FlashUtil9e.exe), ktory bezi pod pravami uzivatela nezavisle od IE a preto sa im podarilo ziskat pristup k disku ... prekonany teda nebol ani Windows Vista a ani IE, ale prekonany bol Flash Player Helper, s ktorym MS nema nic spolocne a o ktorom je vseobecne zname (rovnako ako o ostatnych produktoch Adobe), ze su derave jak svina (o "kvalitach" koderov z Adobe svedci aj fakt, ze este stale neboli schopni napisat Flash pre x64 platformu) ... vdaka UAC vsak nie je mozne ani tuto chybu vo Flashi zneuzit na ziskanie prav administratora, takze jediny prekonany OS zostava Mac OS X ... Vista a Ubuntu ako operacne systemy ostali nezdolane ...
Odpovedať Známka: 2.7 Hodnotiť:
 

Na Macu prekonali Safari a ten je síce produktom Apple a je to aj primárna súčasť OS ale Keď ideme do dôsledkov tak žiadny OS neprekonali lebo Namiesto Safari môžeš používať Mozillu alebo Operu a nič ti nehrozí. Podľa mňa trochu pohnojili systém hackovania tým, že na rôzne OS dali rôzne aplikácie. Mali dať všetkým rovnaké aplikácie a potom by sa dalo porovnávať.
Odpovedať Známka: -10.0 Hodnotiť:
 

To je blbost. Naopak nehackuje se systém, hackuje se konfigurace. Metaforou řečeno, je to stejné jako testovat bezpečnost třeba Porsche. V jednom případě tam dám profesionálního závodníka, v druhém tam dám nalitýho souseda. Profík zajede super čas, soused se s velkou pravděpodobností vyseká. Nakolik to svědčí o kvalitě Porsche?
Odpovedať Známka: 7.5 Hodnotiť:
 

no pokial budu v tom Porsche skusat noveho autopilota s umelou inteligenciou, tak velmi :D

ale inak mas recht, sak take nieco som pisal aj ja hore...
Odpovedať Známka: 10.0 Hodnotiť:
 

Cize si vlastne oponujes! takze otazka znie ako to svedci o kvalite OS??
Odpovedať Známka: 0.0 Hodnotiť:
 

Az na to, ze vacsina pouziv..., pardon debilov totalne nechape vyznam UAC, myslia si, ze to je len potvrdzovanie ci skutocne chcu nieco urobit a hned vypinaju cely UAC.

Btw. zaujimalo by ma, kde ten subor bol umiestneny...
Odpovedať Hodnotiť:
 

"Vďaka UAC nie je možné túto chybu zneužiť". To je trochu trápne. UAC je otravný a viac-menej nefunkčný zmätok a pochybujem, že to niekto trpí pri práci. Ďalšia vec je, že neustálym potvrdzovaním každej hlúposti otupený používateľ už automaticky klikne na "allow".

Pokiaľ ide o Flash, tak to je jedna z najväčších bezpečnostných hrozieb pre VŠETKY operačné systémy. Čudujem sa, že sa cezeň nenabúrali aj do Ubuntu a MACOS. Ale to nič nemení na fakte, že IE je nebezpečný prehliadač. A to sú dlhoročné skúsenosti miliónov ľudí.
Odpovedať Hodnotiť:
 

Pouzivali 32-bit veziu IE, pretoze pre 64-bit verziu nie je flash. ;)
Odpovedať Známka: 3.3 Hodnotiť:
 

"Trojica Shane Macaulay, Derek Callaway a Alexander Sotirov využila doteraz neznámu a neopravenú chybu v prehrávači Flash od Adobe" kto vie ale co nato hovori Adobe ze zase oni. Ved vacsinou za podvrhntou strankou pre ovladnutie pc je stale skryta java alebo flash.
Odpovedať Známka: 5.0 Hodnotiť:
 

Java? Asi myslis Javascript...
Odpovedať Známka: 4.0 Hodnotiť:
 

flash?
skor myslis Flash Player.
sa zobud on to myslel objektivne.
Odpovedať Známka: 3.3 Hodnotiť:
 

Javascript a Java su dve uplne odlisne veci, flash a flashplayer je to iste
Odpovedať Známka: 4.0 Hodnotiť:
 

to co uz sem za debilkov chodi???
Odpovedať Známka: -5.0 Hodnotiť:
 

dnes sa tu zisli uplni experti na bezpecnost. jeden chce kupovat ubuntu, druhy nevie rozdiel medzi javou a javascriptom, dalsi si mysli ze vista je bezpecna.. uplny zabavny park
Odpovedať Známka: 6.5 Hodnotiť:
 

na dsl si clovek uz zvykol, ze to citaju deti. na zive zasa ludia cisto pro windows orientovany
Odpovedať Známka: 10.0 Hodnotiť:
 

Živě čtou opičky:-)
Odpovedať Známka: 3.3 Hodnotiť:
 

zive pisu opicky
Odpovedať Známka: 10.0 Hodnotiť:
 

opičky opičkám
Odpovedať Známka: 10.0 Hodnotiť:
 

e este tu mame jedneho odbornika co trefne a ironicky zhodnoti situaciu :-)
Odpovedať Známka: 0.0 Hodnotiť:
 

"V hackerskej súťaži prekonaná aj Vista"

"podarilo hacknúť vďaka chybe v aplikácii tretej strany aj notebook s operačným systémom Windows Vista."


Tak ja neviem, ked niekto prekona aplikaciu tretej strany, tak ako prekonal operacny system? Ked spustim niekde napriklad netcat pocuvajuci na urctiom porte a bindnuty na cmd.exe, tak ked sa k nemu pripojim som prekonal operacny system? Asi ze nie...
Odpovedať Známka: -3.3 Hodnotiť:
 

bezpecnost urcuje najslabci clanok v retazci
Odpovedať Známka: 5.0 Hodnotiť:
 

Flash player nepatri do retazca ... hacknut akykolvek produkt Adobe je asi tak zlozite ako zlomit ceruzku ... mali hacknut Silverlight, ked su taki frajeri ;) ...
Odpovedať Hodnotiť:
 

on nehakol flash player on hakol sys ze na to pouzil produkt tredej strany, lenze ked ta tretia strana ma moznost odvorit zadne dvierka a sys nekontroluje ako a kedy ich otvory tak kdo za to moze?
Odpovedať Známka: 5.0 Hodnotiť:
 

no vidim ze ty vies velke hovno o programovani a OS ako takych..
Odpovedať Známka: -3.3 Hodnotiť:
 

Na bulvarne nadpisy sme si uz zvykli.
Flash player je dostupny na vsetky platformy a utok sa podaril na kombinaciu Win+FP a je jasne, ze chyba moze byt bud na strane Adobe alebo MS (to nech si vydiskutuju medzi sebou). Kazdopadne je zranitelny Windows ako celok (ako pouzivatelske prostredie) a je jedno kto je za to zodpovedny. Skratka ak ma pouzivatel tuto kombinaciu (co vacsinou ma --flash player je takmer na kazdom PC), tak... Podstatou toho 3. dna bolo prave vyuzitie aplikacii 3.stran
Odpovedať Známka: 10.0 Hodnotiť:
 

Windows ako celok? Nie, Windows + doinstalovane aplikacie ako celok, MS ani Windows ta instalovat nejaky Flash player nenutia.

Este raz - ked si nainstalujem dobrovolne virus z nejakych pofidernych stranok, tak Windows je ako celok zranitelny preto, pretoze mi nevytrhol klavesnicu z ruk a netresol ma nou po hlave? Ked si sam dobrovolne nainstalujes svinstvo typu FP (druha vec je, ze web ta donuti), tak je to tvoj problem, nie Windowsu, keby ti Windows branil instalovat niektore aplikacie, tak by si bol asi prvy co b si krical, ze co si to dovoluje.


Takze podaril sa utok na samotny FP napisany pre platformu Windows. Ziadna Vista prekonana nebola ani ziadny celok Windows.
Odpovedať Známka: 2.5 Hodnotiť:
 

faktom je, ze ten windows+fp ma drtiva vacsina uzivatelov... sice ta to nikto nenuti instalovat, ale nikto ta tiez nenuti pouzivat internet. bol prekonany stroj obycajneho uzivatela s obycajnymi aplikaciami. a obycajny uzivatel v tomto pripade frcal na win vista.
Odpovedať Hodnotiť:
 

Bavime sa skor o tom, ze chyba sa vyskytuje na windowse ako takom, takze zranitelna je windows _platforma_, skratka ludia pouzivajuci windows. Nehovorim, ze za chybu je zodpovedny MS, je pravda ze chybu (pravdepodobne), sposobuje FP od Adobe.
Odpovedať Hodnotiť:
 

tu sutaz by som vyhral 3ti den aj ja... stacilo si nainstalovat dost pouzivany klient na DC++ a nenapadne nasharovat ten subor :D
Odpovedať Známka: -6.7 Hodnotiť:
 

Jde to i bez práce a znalostí. Třetí den bych přesvědčil toho co klikal na odkazy, aby se na to vykašlal a poslal mi ten soubor, pak půjdeme napůl :-D
Odpovedať Známka: 10.0 Hodnotiť:
 

:D mas u mna 10 bodov :D
Odpovedať Hodnotiť:
 

... alebo stacilo na viste povolit RDP :-)
Odpovedať Hodnotiť:
 

Precital si celu diskusiu, ale nikto sa nezamyslal na tym, ze presne ten isty flash(verzia) je aj pre linux. Zaujimalo by ma, ci preto, ze chceli fujitsu-siemens a nie sony alebo ubuntu + flash nema problem ako windows + flash.
Odpovedať Hodnotiť:
 

to ze je vo flashi nejaka diera este neznamena ze sa ju podari pod ubuntu zneuzit a dostat sa k udajom na disku...
Odpovedať Hodnotiť:
 

Nasiel som clanok, kde sa o tom pise a ak som to spravne pochopil, tak ta chyba je multiplatformova a Shane Macaulay si vybral Vistu, pretoze pracuje na produktoch od M$ a chcel notebook s vistou. Boli traja, pretoze Shane Macaulay necakal, ze Vista bude s SP1, tak potreboval pomoc.
http://apple31415.blogspot.com /2008/03/ pc-world-vista-macbook-out-only-linux.html (odstrante medzery)
Odpovedať Hodnotiť:
 

je hlupost ze si vybral prave vistu lebo pracuje na jej produktoch a chcel notebook s vistou, ved ked je to pravda tak uz urcite nejaky notebook s vistou ma nepotrebuje dalsi to nema logiku a ked je to multiplatformove a ide to na akomkolvek OS mohli to urobit naraz aj na ubuntu aj na viste, aj napriek tomu si vybrali vistu, jedno to urcite nie, pochybujem ze ti ludia co sa o to pokusali boli amateri, to boli profici ktori vedia co robia a su aj zaplateni nie su odkazani na nejakych smiesnych 10000 $ v pripade visty len 5000$ takze reci o tom ze si to vybrali aby mali z toho uzitok vo forme noveho notebooku je strasny nezmysel a moze pisat kto chce co chce :)
Odpovedať Hodnotiť:
 

"Macaulay said he chose to work on Vista because he had done contract work for Microsoft in the past and was more familiar with its products."
Takto je to tam napisane, pochopil som to ako som to napisal a dalej som to neriesil, Macaulay-a nepoznam, tak nic viac neviem :-)
Odpovedať Hodnotiť:
 

Podla blogu, co sa tu nan uz taz odkazujem vysledok sutaze vlastne o nicom nesvedci :-) Ale netvrdim nic nove, uz to tu bolo parkrat spomenute. Skoda, chvilu som sa tesil, ze vyhral linux :-)

"Earlier, Miller said that he chose to hack the Mac because he thought it would be easiest target."

"Some of the show's 400 attendees had found bugs in the Linux operating system, she said, but many of them didn't want to put the work into developing the exploit code that would be required to win the contest."

http://apple31415.blogspot.com /2008/03/ pc-world-vista-macbook-out-only-linux.html (odstrante medzery)
Odpovedať Hodnotiť:
 

Mam XP Prof, a nik sa mi este do booku z vonku nedostal , a ani ked som mu dal hesla ... :) mam ho nastaveny tak ze jednoducho neodpovie na ziadnu poziadavku z vonku , a ani len na ping... :), ja pritom nemam ziadny problem smerom von.
kto to dokaze ?
Odpovedať Hodnotiť:
 

na komp cez NAT sa da dostat napr. cez www.logmein.com ;-)
Odpovedať Hodnotiť:
 

lol, nevedomost je sladka... myslis, ze na taketo utoky sa pouzivaju standardne metody ako ovladat comp zvonka? sak prave o tomto bol ten test - aj ked sa bez uzivatelovho vedomia na NB nedostali (co este neznamena, ze to nejde), bolo ukazane, ze sa da bez problemov dostat na comp cez diery v inych aplikaciach... ako sam vidis, tak na ziskanie suboru vobec nepotrebovali robit utoku zvonku, stacilo podvrhnut uzivatelovi URL resp. flashovu aplikaciu, a uz dokazali ziskat z compu subor... a tam ti ani tvoje uzasne "zabezpecenie" nepomoze...
Odpovedať Hodnotiť:
 

ozaj, mimochodom dokaze to kazdy trocha zbehlejsi uzivatel ;)
Odpovedať Hodnotiť:
 

To bude asi tym, ze u vas na dedine tomu nikto nerozumie ty truhlik
Odpovedať Hodnotiť:
 

aj ja mam taky win xp... neni na LANke... skus sa don dostat cez elektricku siet..
Odpovedať Hodnotiť:
 

ale potom sa ti zacne z neho dymit

Odpovedať Hodnotiť:
 

skusali to uz rozny ludia co s tym ziadny problem nemaju , a stroskotali .. :)
Odpovedať Hodnotiť:
 

nie si ty nahodou ten king, ktory robil zabezpecenie pre NBU? :D :D
Odpovedať Hodnotiť:
 

Zabezpečenie NBU sa mohlo odhaliť:
1. Osobou, ktorá tie heslá videla
2. Programčekom ktorý si na zaheslovanom zdieľanom prostriedku dokáže "prečítať" heslo. Pri jeho dĺžke(hesla) to mohlo trvať pár minút.
3. Inou chybou, ale to je dosť veľká náhoda.
4. Problémov so zabezpečením mal isto ten server viacero...

Aby počítač na nič neodpovedal, treba urobiť nekorektnú vec:
Vypnúť úplne ICMP protokol(port445)...
Aby PC mohol nejako komunikovať v nejakej sieti, musí byť aj nejaký port otvorený...

Odpovedať Hodnotiť:
 

1.Osoba tie hesla nevidela ;)
2.Neslo o ziaden programcek na citanie hesiel
3.V systeme NBU bola diera, ktora umoznovala vykonavat systemove prikazy... heslo bolo uhadnute uplne "nahodne" - kto by cakal, ze uzivatel nbusr bude mat heslo nbusr123!? :P
4.Suhlasim ;)

Celkovo bolo proste zabezpecenie NBU na velmi pofidernej urovni a samotni admini boli totalne lamy (presne take ako ten frajer na koho som reagoval ;) )

To, ze pocitac na nic neodpoveda este neznamena, ze sa na neho neda dostat...

inak pokial by mal niekto zaujem, moze si precitat o prieniku do NBU
http:// blackhole.sk/topicnarodny-bezpecnostny-urad-pwn3d
Odpovedať Hodnotiť:
 

Vysledok tejto sutaze len potvrdzuje vseobecnu situaciu v hackovani jednotlivych OS. Ten chlapik hackol Vistu lebo chcel nootbook s Vistou. Mozno by aj cez tu istu chybu hackol aj Ubuntu Linux, ale ten proste nechcel. Cize vseobecne sa viac hackuje Windows, lebo je to zaujmavejsie pre nich, a Linux zatial nie je az taky zaujmavy pre hackerov, co hovori aj o jeho malej rozsirenosti ale to je o inom. Cize aj ked Linux sa moze dat rovnako dobre hacknut ako napr. Vista, tak z toho titulu ze o to nejavia hackeri az taky zaujem, kôli jeho malej rozsirenosti, stava sa uz tym z neho naozaj najbezpecnejsi sytem. Takze ta mensina ktora ho pouziva, je oproti ostatnym v tomto smere v istej vyhode.
Odpovedať Hodnotiť:
 

Pěknej nesmysl. Něco jinýho je desktop a něco jinýho je počítač, který běží jako webserver a musí plnit požadavky na přístup k datům. Tam nejde jednoduše zakázat příchozí komunikaci, to by pak nebyl webserver a nebylo by DSL. Jinak to je obecná pravda. Čím více někdo něco používá tím víc se najde a hledá chyb v absolutním počtu. Nikdo ti nebude hledat chyby na něco co se nepoužívá, teď nemyslím linux.
Odpovedať Hodnotiť:
 

Ak sa bavime o rozsirenosti, treba zvazit, ze na urovni serverov netaha linux prave za kratsi koniec, v desktopoch je situacia samozrejme ina, otazka akurat znie ci su hackerskym utokom vystavovane viac desktopy alebo servre.
Odpovedať Hodnotiť:
 

Na nasadenie Linuxu na serveroch som trosku pri pisani prispevku zabudol (a prave tam sa najviac rozsiril). Ale ja som mal samozrejme na mysli ich pouzitie na desktopoch, kde az tak rozsireni zatial nie je. Ved v tejto sutazi islo o hackovanie prave desktopovych OS. Nehackovali tam serverovy Linux, Windows a u Mac-u ani neviem ci vyvija Apple aj nieco pre servery alebo nie.
Odpovedať Hodnotiť:

Pridať komentár