Пе4еНьк0, дружок, ты уже пару десятков комментов только и знаешь, что неумело отбрехиваешься: "Та я нИзнал, та это нИкомне, та йа вАпЧе нИимею к этому отношения!!!!!1111адынадын Исчите сами, разбирайтесь сами, пАчиму у вас ничего нИработаИт!!!!!1111адынадын У вас нИправильный Линупс!!!1111адынадын". Тебя это не наводит ни на какие размышления?
Добавлено спустя 01 мин 40 с:
Извинился бы ты перед собеседником. А в следующий раз. Извини, родной, но все же вкатаю предупреждение и бан, если по совокупности.
Ok. Это справедливо.
Уважаемый Пе4еНьк0! Приношу Вам свои глубочайшие извинения за то, что коверкал Ваш ник и оскорблял Вас!
Неактивен
поздравляю! http://security.goatse.fr/compiz-denial … nerability можешь тоже написать УМНР
Your potential. Our passion.
Неактивен
поздравляю! http://security.goatse.fr/compiz-denial … nerability
А с чем поздравляешь? Реакцию Chromium'а я выложил выше (реакция именно на этот сайт). Кстати, ты комменты к этому посту читал? Почему и там народ пишет, что у него ничего не работает?
Неактивен
Пе4еНьк0, дружок, ты уже пару десятков комментов только и знаешь, что неумело отбрехиваешься: "Та я нИзнал, та это нИкомне, та йа вАпЧе нИимею к этому отношения!!!!!1111адынадын Исчите сами, разбирайтесь сами, пАчиму у вас ничего нИработаИт!!!!!1111адынадын У вас нИправильный Линупс!!!1111адынадын". Тебя это не наводит ни на какие размышления?
А ты пару десятков комментов пишешь доКаЖи!!!!11!1!адын. И что собственно тебе надо отвечать?
Добавлено спустя 02 мин 19 с:
А с чем поздравляешь? Реакцию Chromium'а я выложил выше (реакция именно на этот сайт). Кстати, ты комменты к этому посту читал? Почему и там народ пишет, что у него ничего не работает?
И че? Ты ведь не единственный, у кого это не сработало?
Your potential. Our passion.
Неактивен
То есть, что еще надо, что бы это случилось?
Я полагаю для этого надо пропатчить apt, чтобы он проверял длину строки в запросе, и если она больше 10000 символов отправлял бы машину в перезагруз.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Не совсем понятны условия, для того, что бы это сработало. То есть, что еще надо, что бы это случилось? Однозначного ответа я пока не вижу.
На том сайте все понятно и расписано. Но Apollo вместо того чтобы почитать комменты, написал мне что я нчего не умею читать, а он прочитал вот прям все-все-все, но видать один коммент пропустил
2) Chrome does not display a window containing the full URL, so the vulnerability does not appear.
Your potential. Our passion.
Неактивен
И че? Ты ведь не единственный, у кого это не сработало?
Ну, что ж... Подведём итог в духе классического СЛОРа:
"1. В Линупсе не работает ничего.
2. Даже уязвимости, найденные активистами журнала "КулХацкер", не могут быть использованы, потому что (см. п. 1)"
Пе4еНьк0, я, собственно, с этого и начал (напомню):
Очередной слив? Когда ж ты уже угомонишься?
На этом и закончим
Добавлено спустя 01 мин 36 с:
Однозначного ответа я пока не вижу.
Судя по всему, его и не существует Я прошерстил весь интернет, но народ везде пишет, что у него это не работает.
Неактивен
Давай продолжим итоги.
1) ты не прочитал новость из первоисточника, а посмотрел на желтом сайте
2) ты не прочитал комменты, а просто вбил в хром ссылку, хотя там ясно и четко написано что в хроме не отображается окно, которое содержит полный URL и использовать уязвимость невозможно
3) Пишешь слив защитан и какой прекрасный и чудесный твой линупс?
Что-же? ну да, я слил. Че поделаешь, с тобой не поспоришь
Your potential. Our passion.
Неактивен
а просто вбил в хром ссылку,
Я заходил файрфоксом. При заходе всплывает окно, кстати скриншот этого окна есть по ссылке
Если выбрать OK всплывает другое окно, скриншот которого я давал и в котором видно что строка из url скопировалась полностью.
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Второй коммент
Congratulations, you browser-DoS’ed a window manager that is not enabled by default on most distributions!
On a related note, I recently found a XSS. Which means that I owned most OS for which browsers have been developed!
Should I go ahead and find a cross-platform browser bug and call it “I OWNED NEARLY ALL OS’S”?I’m not saying it’s not a real vuln, but it’s run-of-the-mill, low-impact and you’re trying to hype it as OMG PWNAGE!!11one
И еще
[...] the bug will take out Compiz, crashing your X session with a cryptic “Unexpected X error: BadAlloc (insufficient resources for operation) serial 1779 error_code 11 request_code 53 minor_code 0)” error.
Ну и до конца, чтобы ты не приставал ко мне с вопросами, "почему у меня не работает"
I can’t answer that without information about your system.
Добавлено спустя 02 мин 46 с:
Вот это что за ссылка?
Из-за форматирования в цитате, ссылка получилась не корректной. Во оригинальная ссылка http://security.goatse.fr/compiz-denial … nerability
Your potential. Our passion.
Неактивен
1) ты не прочитал новость из первоисточника, а посмотрел на желтом сайте
Кто ж виноват, что ты даёшь ссылки на жёлтые сайты? Какие ты давал ссылки, по таким я и ходил.
Потом, правда, ещё погуглил, и понял, что "новость" — из разряда "Отформатируйте свой жёсткий диск — страшная уязвимость в Линупсе!!!!!11111адынадын"
2) ты не прочитал комменты, а просто вбил в хром ссылку, хотя там ясно и четко написано что в хроме не отображается окно, которое содержит полный URL и использовать уязвимость невозможно
Я, в отличие от тебя, не только прочитал комменты, в которых говорится, что ни у кого нихрена не работает, но и погуглил эту ошибку (отзывы, кстати, те же самые)
ну да, я слил
Та не расстраивайся! Тебе не привыкать. Проблема не в том, что слив — твоё перманентное состояние; проблема в том, что ты не умеешь или не хочешь учиться на собственных ошибках.
Второй коммент
Ну, во-о-о-о-от Наконец-то, ты прочитал свою собственную "новость"
То есть, "проблема" не в Линухе и не в браузере, и даже не в apt'е? Проблема в Compiz'е?
А, может, и не в Compiz'е
Может, в чём-то другом (народу так и не удалось воспроизвести "Ыкскремент" и локализовать проблему, а сами кулхацкеры, судя по всему, не знают
).
чтобы ты не приставал ко мне с вопросами, "почему у меня не работает"
И, всё-таки, почему? Этот "баг" существует, или нет? И, если существует, то что нужно сделать, чтобы он был выявлен?
I can’t answer that without information about your system.
Какая шЫкарная "уязвимость"! А ктой-то там в первом посте кричал о длинных url и системе, которой "не место на десктопе"?
Добавлено спустя 01 мин 14 с:
тема gtk съедет
А иксы упадут?
Неактивен
Кто ж виноват, что ты даёшь ссылки на жёлтые сайты? Какие ты давал ссылки, по таким я и ходил.
Потом, правда, ещё погуглил, и понял, что "новость" — из разряда "Отформатируйте свой жёсткий диск — страшная уязвимость в Линупсе!!!!!11111адынадын"
Я виноват в том что ты читаешь только то что хочешь читать, видишь только то, что хочешь видеть и понимаешь только так, как ты хочешь это понимать?
Я, в отличие от тебя, не только прочитал комменты, в которых говорится, что ни у кого нихрена не работает, но и погуглил эту ошибку (отзывы, кстати, те же самые)
Если бы ты действительно почитал комменты, ты бы не додумался вбивать в хром это, ибо в комментах ясно сказано что в хроме не работает.
И, всё-таки, почему? Этот "баг" существует, или нет? И, если существует, то что нужно сделать, чтобы он был выявлен?
Тебе надо - ты и узнавай, что ты от меня хочешь?
Какая шЫкарная "уязвимость"! А ктой-то там в первом посте кричал о длинных url и системе, которой "не место на десктопе"?
Линуксу место на десктопе? Ну да, блажен кто верует. Ну короче, я так и не понял:
1) зачем ты, если прочитал все комменты полез вбивать сабж в хроме?
2) Чего ты хочешь от меня? При помощи меня доказать (самому себе?) какой прекрасный линупс и ужасная гадкая венда?
3) Несмотря на то что пытался показать меня в виде тупого школьника тролля, показываешь себя им, пытаясь развести глупейшую демагогию по принципу "я такого не говорил" "пруффы" "слив защитан" "все пидорасы, а я д'артаньян" Хоть бы новое что придумал штоле
Your potential. Our passion.
Неактивен
Ну у меня не упали
В том-то и весь вопрос . Чтобы с разрешения пользователя снести тему Gtk, не требуется особых хакерских талантов. Настройки темы хранятся в домашнем каталоге (в отличие от иксов), вводятся в действие от имени пользователя (в отличие от иксов), поэтому для того, чтобы снести тему Gtk вполне достаточно удалить несколько файлов из домашнего каталога (не помню, как там в бубунтах, но в OpenBox'е достаточно удалить файл ~/.gtkrc; это — самое простое; более сложные вещи, конечно, потребуют бóльших манипуляций). Для того же, чтобы свалить иксы, нужно либо иметь уязвимость в иксах, либо рутовый доступ.
Неактивен
И, если существует, то что нужно сделать, чтобы он был выявлен?
Ну на одном из форумов прочитал рекомендацию "Обратись к разработчикам сплойта, они тебе выдадут правильный APT "
Похоже тему надо переименовывать в "Закапыватели в очередной раз обосрамшись"
Yesterday it worked.
Today it is not working.
Windows is like that.
Неактивен
Apollo 11, вот, пиченьга прав! Т.е. ресурс его. xdg-open это утилита, привязанная напрямую к икс либе, небось? Вот те и переполнение буфера в иксовой операции и ИКСЫ РАСПИДОРАСИЛО ОШИБКИ БАГИ КОНСОЛЬ КРНЕЛ ПАНИК!
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
Я виноват в том что ты читаешь только то что хочешь читать, видишь только то, что хочешь видеть и понимаешь только так, как ты хочешь это понимать?
Милчеловек, ты хоть одно подтверждение этой "уязвимости" нашёл? И ты ещё меня обвиняешь в том, что я читаю только то, что мне хочется?
Если бы ты действительно почитал комменты, ты бы не додумался вбивать в хром это, ибо в комментах ясно сказано что в хроме не работает.
Есть одна ма-а-а-а-а-аленькая проблема: для того, чтобы прочитать комменты на странице, нужно, чтобы страница была загружена в браузер Или в Винде это делается по-другому?
Вот я и загрузил страницу в Chromium, а он мне выдал то предупреждение, скрин с которого я и выложил. Ты опять во всём видишь заговор "проклятых линупсоедов"?
Тебе надо - ты и узнавай, что ты от меня хочешь?
Значит, тебя можно торжественно объявить балаболом. Ибо за свои слова ты не отвечаешь. Повторяю: в первом посте написано следующее:
вкратце - чтобы завалить иксы, нам достаточно просто написав длинный url в браузере. Где место операционной системе, в которой нельзя посерфить в интернете, когда хакер может просто создать страничку с длинным урлом? правильно, на десктопе!
Ничего из этого не подтвердилось. Вывод? Как называют человека, который постит непроверенную информацию, а потом переводит стрелки на читателя: "Тебе надо, ты и узнавай"?
Линуксу место на десктопе? Ну да, блажен кто верует.
Милчеловек, судя даже по этой ветке, я проверяю. Веруешь у нас только ты.
При помощи меня доказать (самому себе?) какой прекрасный линупс и ужасная гадкая венда?
hodok78, честное слово, я сейчас опять не выдержу и назову вещи своими именами. Тогда придётся меня банить
пытался показать меня в виде тупого школьника тролля
Дружок, это не я тебя таким показываю. Ты и сам с этим вполне справляешься, без моего участия
Была уязвимость
Ещё раз: иксы упали? Кулхацкеры обещали падение иксов. Судя по откликам в интернете, воспроизвести не удалось. Какая же это "уязвимость"?
Добавлено спустя 02 мин 32 с:
Apollo 11, вот, пиченьга прав! Т.е. ресурс его. xdg-open это утилита, привязанная напрямую к икс либе, небось? Вот те и переполнение буфера в иксовой операции и ИКСЫ РАСПИДОРАСИЛО ОШИБКИ БАГИ КОНСОЛЬ КРНЕЛ ПАНИК!
Ну, ты-то хоть херню не неси! xdg-open в каких случаях срабатывает? Только при отсутствии DE. Если же DE есть, то mime отрабатывает DE, а не xdg-open. У меня просто нет DE, поэтому браузер и пытался передать открываемый файл xdg-open.
Неактивен
Милчеловек, ты хоть одно подтверждение этой "уязвимости" нашёл? И ты ещё меня обвиняешь в том, что я читаю только то, что мне хочется?
нашел и не одно. Как видишь, уязвимость вполне себе имела место быть.
Есть одна ма-а-а-а-а-аленькая проблема: для того, чтобы прочитать комменты на странице, нужно, чтобы страница была загружена в браузер Или в Винде это делается по-другому?
Вот я и загрузил страницу в Chromium, а он мне выдал то предупреждение, скрин с которого я и выложил. Ты опять во всём видишь заговор "проклятых линупсоедов"?
А получаеццо, у тебя не работала ссылка на описание уязвимости? ТОГДА ПОЧЕМУ У МЕНЯ В ВЕНДЕ ВСЕ РАБОТАЕТ?????????
Ничего из этого не подтвердилось. Вывод? Как называют человека, который постит непроверенную информацию, а потом переводит стрелки на читателя: "Тебе надо, ты и узнавай"?
Я просто принес ссылку, а ты обвинил меня в авторстве этой ссылки. И кто из нас балобол?
Милчеловек, судя даже по этой ветке, я проверяю. Веруешь у нас только ты.
Вот у меня резонный вопрос назрел. Почему если этот твой линупс такой распрекрасный - у него все еще 1% пользователей? Или 99% пользователей пэка - идиоты?
Ещё раз: иксы упали? Кулхацкеры обещали падение иксов. Судя по откликам в интернете, воспроизвести не удалось. Какая же это "уязвимость"?
Упали. И доказательства тому есть. Нет, ничего тебе присылать не буду. Просто твоя конфингурация не подошла. Увы, с линукс-зоопарком, это вполне имеет место быть.
Your potential. Our passion.
Неактивен
Вот у меня резонный вопрос назрел. Почему если этот твой линупс такой распрекрасный - у него все еще 1% пользователей? Или 99% пользователей пэка - идиоты?
Толсто же.
Упали. И доказательства тому есть. Нет, ничего тебе присылать не буду. Просто твоя конфингурация не подошла. Увы, с линукс-зоопарком, это вполне имеет место быть.
Ну да, это не православная венда, где ошибка-и 100500 компьютеров сразу падают Знать, есть свои плюсы
Неактивен