Уязвимость Windows в win32k.sys (Страница 2) / Десктопные версии Windows / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 09-12-10 21:41:23

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
Windows 7Firefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare, ну ё-моё, хватить петь песни МСЕ. Вот вам:
image.jpeg

Неактивен

#27 09-12-10 21:42:42

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт
Windows XPOpera 10.62

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

Вот MSE как-то на другие программы не реагирует, а на эксплойт сразу заорал и дал ссылку на техническое описание на сайте MS.

Т.е. ты сейчас проверил? Так может все-таки по сигнатуре он его подцепил? Попробуй собрать код эксплоита другим компилятором, как выше советуют) И вообще, эта новость уже не новость. Майор надыбал х3 когда на wasm.ru, показал Бродяге, тот мне, и я уже две недели медитирую на ее описание big_smile

Добавлено спустя 02 мин 20 с:

Mazzy пишет:

Svart Testare, ну ё-моё, хватить петь песни МСЕ. Вот вам:

Ну, реакция на сигнатуру или ссылку..


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#28 09-12-10 22:18:28

savuor
Наблюдатель
Из Нижнего Новгорода
Зарегистрирован: 14-11-10
Сообщений: 447
LinuxChrome 8.0.552.215

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

В MSE уязвимость стала блокировать со дня её обнаружения — с 26 ноября.

Да не уязвимость блокируется, а эксплоит. Который, к слову, можно и пересобрать в другом компиляторе или модифицировать, чтобы не палить сигнатуры.


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Неактивен

#29 09-12-10 23:24:08

Linfan
Linux user
Зарегистрирован: 11-11-09
Сообщений: 1,653
UbuntuFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:
petrun пишет:

И что, с обновлением базы происходит обновление эвристики?

Наверное. Ведь как у эксплойта может быть сигнатура? Это же нелепо. А вот попытка использовать какую-то функцию или ещё что-то неподобающим образом — это как раз повод для срабатывания эвристики.

Сварт, эвристика касается прежде всего сигнатур, которые не на 100% совпадают с исходной. Ослеживать все вызовы WinAPI... мсье, вы слабо представляете что такое WinAPI. Если через MSE анализатор прогонять работу всей системы, то Core i7 будет так тупить, что Каспер на Целероне покажется крайне шустро работающей прогой  lol

И еще - у каждого бинаря есть своя сигнатура, т.к. это всего лишь уникальный набор байтов из файла бинарника (обычно в начале бинаря).


"но в отличие от вас не стремлюсь здесь перед всеми показаться умнее всех"
"Ну здесь много мосек, что ж поделаешь."
"народ после общения со мной умнеет что ли, становится более бдительным в сети"
(с) Великий Человек

Неактивен

#30 09-12-10 23:28:51

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470
UbuntuFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Linfan пишет:

Ослеживать все вызовы WinAPI

Сделать перехват нескольких важных функций, которые использует эксплоит, не так уж и сложно. Это может делать любой антивирус, не обязательно MSE. Весь винапи не надо отслеживать.

Неактивен

#31 09-12-10 23:37:55

savuor
Наблюдатель
Из Нижнего Новгорода
Зарегистрирован: 14-11-10
Сообщений: 447
LinuxChrome 8.0.552.215

Re: Уязвимость Windows в win32k.sys

d1337r пишет:

Сделать перехват нескольких важных функций, которые использует эксплоит, не так уж и сложно.

А как насчет определить, вызвала эти функция "правильная" программа или зловредная?


За каждым подвигом стоит чье-то разгильдяйство.
Кому я нужен, могут найти меня вконтакте, ник тот же.

Неактивен

#32 09-12-10 23:38:43

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
Windows 7Firefox 3.6.12

Re: Уязвимость Windows в win32k.sys

d1337r пишет:

Сделать перехват нескольких важных функций, которые использует эксплоит, не так уж и сложно.

Ага, ну да, а от будущих эксплоитов кто защищать будет? Тогда уже анализировать все потенциально опасные функции, что равнозначно падению производительности.
Но, в принципе, попробуйте когда-нибудь проактивную защиту на максимальном уровне от comodo, к примеру big_smile Будете получать запрос на подтверждение любого действия типа "Приложение...пытается...это похоже на...Разрешить...?."

Неактивен

#33 10-12-10 01:19:23

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436
LinuxFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

Не думайте, что в MS такие дураки, что не предусмотрели и этот вариант.

да, и пересобрали код всем возможными компиляторами... не проще заплатку придумать?)


Слорознание - первая ступень к успешному эникею!

Неактивен

#34 10-12-10 01:28:39

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436
LinuxFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

Microsoft Security Essentials includes a number of new and improved technologies

этим кормить можно кого угодно! А примеры будут?


Слорознание - первая ступень к успешному эникею!

Неактивен

#35 10-12-10 01:31:29

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436
LinuxFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

До следующего предложения дочитать не судьба?

Вы зря думаете, что я не прочитал все. Но это сказки бабушки Маруси МС, если нет примеров работы. Подобное у нас в стране печатают на красивых листовках и раздают возле входа супермаркеты.

Добавлено спустя 03 мин 47 с:

Svart Testare пишет:

Всему своё время. Патчи выходят по графику.

а можно на этот график выхода патчей глянуть?

Редактировался bALMER (10-12-10 01:35:34)


Слорознание - первая ступень к успешному эникею!

Неактивен

#36 10-12-10 01:39:25

bALMER
не мешайте, я творю windows 8
Зарегистрирован: 12-10-10
Сообщений: 436
LinuxFirefox 3.6.12

Re: Уязвимость Windows в win32k.sys

Svart Testare пишет:

Какие вам нужны примеры работы?

да написано, что винда самая безопасная ос в мире. Написать можно что угодно. Примеры работы нужны.

Svart Testare пишет:

И потом, не забывайте, что есть вещи, которые авторы раскрывать не будут, чтобы злоумышленникам труднее было обходить защиту.

я понимаю сей факт, но поймите, написать можно что угодно. Еще раз говорю, примеры из жизни, опыта.

Добавлено спустя 05 мин:

так бы сразу и сказали - раз в месяц. И где гарантия, что запилят все известные на данный момент дыры?

И к стати, а с какой частотой обновляется MSE?

Редактировался bALMER (10-12-10 01:45:29)


Слорознание - первая ступень к успешному эникею!

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика