Когда вас насилуют - расслабьтесь и попытайтесь получить удовольствие - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
dr_dizel

Когда вас насилуют - расслабьтесь и попытайтесь получить удовольствие

Recommended Posts

Mike
Вы пробовали линукс?

к сожалению линукс не панацея .....

в нем столько дыр .....

:(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
чем у вас на проверку на вирусы. smile.gif

Особенно если учесть, что большинства времени на это не уходит, т.к. проверку если и делают, то только от нечего делать либо не у себя =)

Ах да! Проверил же. Как и предполагал, после установки 10-го плеера на 9-ой КИС все равно ругался на библиотеку (уже одну, а не две) от 9-ки. Прошлось сносить плеер унисталлером и ставить начисто. В общем, даже Адобе мало думает о качественном инсталляторе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Как и предполагал, после установки 10-го плеера на 9-ой КИС все равно ругался на библиотеку (уже одну, а не две) от 9-ки. Прошлось сносить плеер унисталлером и ставить начисто. В общем, даже Адобе мало думает о качественном инсталляторе.

Видите сколько времени уходит? :D У меня такие проблемы не стоят. Мне даже заплатку на 'новую' уязвимость в службе Сервер (23 октября) не пришлось установить; эту службу я уже лет 5 назад удалил (это происходит когда вы удаляете всё из свойств Интернета кроме TCP/IP).

P.S.: Любопытно, что Майкрософт говорит, что эксплойтов нет, а ЛК, DrWeb и MessageLabs заявляют о том, что уже месяца полтора черви ползуют через эту дыру...

Update: изменили уже на 'да, эксплойт есть'. Молодцы.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Мне даже заплатку на 'новую' уязвимость в службе Сервер (23 октября) не пришлось установить; эту службу я уже лет 5 назад удалил (это происходит когда вы удаляете всё из свойств Интернета кроме TCP/IP).

Это вам повезло, что Сервер не нужен. А если бы другой нужный сервис уязвим был? В корпоративе всё легко апдейтится через wsus без всяких запарок.

К тому же у вас остались TCP-UDP/IP, DNS и пр. ;)

к сожалению линукс не панацея .....

в нем столько дыр .....

:(

Так нет же 100% панацеи. Выбирать нужно меньшее из зол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Это вам повезло, что Сервер не нужен. А если бы другой нужный сервис уязвим был? В корпоративе всё легко апдейтится через wsus без всяких запарок.

К тому же у вас остались TCP-UDP/IP, DNS и пр. ;)

Службы, которые открывают порты и 'слушают' там - либо отключил, либо удалил. Другим не грозит ничего.

c3c81c33c73a.jpg

Служба DNS клиент вообще не нужна, так как каждое приложение может делать этот запрос самостоятельно. Причём, эта служба умеет обходить ограничения, заданные в Hosts File, что не есть хорошо.

P.S.: Во всяком случае добавляю, что Hosts переименовал в XHosts, чтобы и там нечего было эксплуатировать. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Службы, которые открывают порты и 'слушают' там - либо отключил, либо удалил. Другим не грозит ничего.

Я говорил о стеке протоколов. В них постоянно что-то да находят. Вы должны отключить их тоже. Ну мало ли что! :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Я говорил о стеке протоколов. В них постоянно что-то да находят. Вы должны отключить их тоже. Ну мало ли что! :)

Нет. У меня стек - нормальный. Raw Sockets отключил, да. А так со стеком на XP всё ОК.

Зато, вопреки всем заверениям Microsoft, сетевой стек Висты намного менее надёжен и безопасен, чем в XP.

Глубины и вершины сетевого стека Висты.

Symantec про векторы атак Висты (Это документ .pdf, к сожалению на английском)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Нет. У меня стек - нормальный. Raw Sockets отключил, да. А так со стеком на XP всё ОК.

Вы так уверены в этом? Чем можете гарантировать, что завтра в нём не найдут что-нибудь вроде этого или этого?

Может даже что-нибудь старое вернётся, типа land.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вы так уверены в этом? Чем можете гарантировать, что завтра в нём не найдут что-нибудь вроде этого или этого?

Гарантировать, естественно, никто ничего не может, но попробуйте искать другие примеры ибо:

По первой уязвимости: для удалённого выполнения кода должно что-то 'слушать' на портах (состояние 'LISTENING' в netstat):

На непосредственно подключённых к Интернету системах рекомендуется держать открытыми минимально необходимое количество портов.

Мы уже установили, что у меня ничего не 'слушает'.

По второй уязвимости: она относится к кэшу DNS. Для того, чтобы от этого страдать должна работать служба DNS Client.

Это обновление для системы безопасности устраняет две уязвимости в службе доменных имен Windows, о которых сообщалось в частном порядке и которые делают возможной подделку. Уязвимости существуют как в DNS-клиенте, так и в DNS-сервере. Они позволяют удалённому злоумышленнику перенаправлять сетевой трафик, предназначавшийся для пользовательских веб-систем, во вредоносные системы.

Её я уже давно отключил, и вам дома тоже рекомендую. :)

P.S.: Вижу, что вы ещё добавили про Land атаку:

Описание:

Уязвимость позволяет удалённому пользователю вызвать отказ в обслуживании системы.

Уязвимость существует при обработке SYN пакетов. Удалённый пользователь может послать большое количество SYN пакетов на открытый порт системы и вызвать 100% загрузку процессора. Пример:

hping2 192.168.0.1 -s 135 -p 135 -S -a 192.168.0.1

И это ко мне не относится, так как 'открытый' порт считается порт, на котором что-то 'слушает'. ПРИЧЁМ:

Если на атакуемой машине установлен брандмауэр (без него нельзя!), то он быстро пресечёт попытку атаки. Встроенный брандмауэр в Windows её молча блокирует. Ещё добавлю, что вопреки всем заверениям вендоров файрволов - против DDoS атак НИЧЕГО делать нельзя кроме перезагрузки ОС.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Гарантировать, естественно, никто ничего не может, но попробуйте искать другие примеры ...

Уязвимости я приводил в качестве примеров к тому, что реализация стека может содержать ошибки. А land-атаку, как пример исправленного бага, который может вернуться с очередным обновлением. Что касается даже просто стандартизации работы стековых протоколов, то тут тоже не так всё весело. Если уязвимость в архитектуре, то тут уже не патч будет, а какой-то хак придётся делать. Вас как клиента может даже никак не касаться взлом другого сервера, но если проэксплойтили dns-сервер, которым вы пользуетесь, то вы мало чем можете себе помочь.

Если вы полагаетесь на реализацию dns-клиента в приложениях, то это не означает, что они не могут быть подвергнуты атаке.

Открытый порт для приёма ответа появляется каждый раз, когда вы посылаете запрос. Чем больше запросов в сеть вы отправляете, тем больше портов вы открываете на прослушивание.

Я не вдавался в тонкости использования динамически открываемых портов для цели эксплоитов, но такой вариант тоже нельзя снимать со счетов.

Я не утверждаю, что вместо патчинга нельзя отключать ненужные компоненты. Проблема в том, что не всегда возможно что-то отключить т.к. это может быть нужно для какой-то работы или определённого софта.

К тому же не всё можно взять прод контроль, т.к. некоторые ресурсы находятся вне зоны вашего влияния, а вам ими нужно пользоваться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Дома еще не стоит 10. Отличный способ все проверить.

10-ка Adobe Flash удаляет кое-что от предыдущих (см. в кнопке "Дополнительно").

После установки XP SP2 я сначала ставлюIE7, потом запускаю Деинсталлятор Adobe Flash, потом ставлю 10-ку.

Потом для проверки загрузки страниц захожу на напичканный флешками сайт Майл.ру, он зачастую предлагает там что-то подгрузить, после чего головная страница майл.ру открывается быстро.

Тема об флеш-уязвимостях и путях их решения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×