HWSW Informatikai Kerekasztal: Re: Kritikus sérülékenység a Flash Playerben - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (12 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Kritikus sérülékenység a Flash Playerben Értékeld a témát: ***-- 2 szavazás

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 06. 07. 09:14

Távoli kódfuttatásra alkalmas biztonsági rést találtak az Adobe Flash Playerben, amely a Reader és Acrobat szoftvereket is érinti.
https://www.hwsw.hu/hirek/44698/adobe-flash-player-reader-acrobat-biztonsag-sebezhetoseg.html

#2 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 09:14

[ironia]
"A sérülékenység minden operációs rendszeren távoli kódfuttatásra nyújt lehetőséget, azaz a Windows mellett a Mac OS X, Linux és UNIX tulajdonosok sincsenek biztonságban. " --- "Szegény" Google-ék akkor most hiába váltanak Windows OS-ről Mac-re vagy Linuxra.... :)
[/ironia]
"A journey of a thousand miles began with a single step." // Lao Tzu

#3 Felhasználó inaktív   floatr 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.019
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 09:42

@nhw: Arra gondolsz, hogy a chromiumban sandboxban fut minden lap, és plugin, fedora alatt meg bármilyen X-es alkalmazás? Szomorú télleg. Megint más kérdés, hogy egy platformfüggetlen támadó kód is kéne hozzá...

#4 Felhasználó inaktív   LCoder 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.409
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:00

@floatr: Sandboxban fut minden X-es alkalmazás ? Ezt hogy csinálja a Fedora ? Pl. az OpenOffice nem tud lokális fájlokat megnyitni vagy menteni ?

#5 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:36

[SÓHAJ]

gyerekek, gyerekek , mikor nő már be a fejetek lágya??? :banghead:
kit érdekel a mai világban még egyáltalán a biztonsági kérdés , vagy bármekkora trójai, ilyen brutálerős gépeken, amik közkézen forognak, DuálKóros procik meg a giga ramok mellett vaze 2-3 OS futhat egyidejűleg virtualboxokba vagy bánomisén mibe , aztán fo$$a tele csak nyugottan aztat trójaival vagy amivel akarja, aztán ha nagyon felhízott meg lelassult akkor szépen felülírom a .vmdk, vagy a .vhd vagy a .vdi kiterjesztésű virtuális lemezfájlt. :banghead:

aki erre magától nem jön rá, az menjen vissza az oviba IQ korrepetálásra (elnézést)

:banghead:


[/SÓHAJ]

#6 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:43

@nhw: [banghead] :banghead: [/banghead]

#7 Felhasználó inaktív   Zpalee 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 354
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:45

Milyen szerencse, hogy már hónapok óta 10.1-et használok :) Acrobet meg Reader meg felejtős, ott a Foxit ;)

#8 Felhasználó inaktív   bogdan 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.631
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:45

flashikem: azert megnezem, hogy futtatod Te a netbookodon azt a virtualis gepet! ;-) :-p

Szerkesztette: bogdan 2010. 06. 07. 10:46 -kor

a forum ma:
"Ez van bazdmeg, ha nem tetszik, el lehet menni."

#9 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:46

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 11:36

[SÓHAJ]
blablabala
[/SÓHAJ]


Egyrészt egy csomó dolog van amit nem érdemes/lehet normálisan virtualizálni, és ha a virtuális köztesréteget is hasonlóan tartod karban biztonsági szempontból mint a guesteket, akkor a host is elhasal előbb utóbb, te IQ bajnok... :Đ
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#10 Felhasználó inaktív   Modeller 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.011
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 10:48

@BigiCigi: Hogy erre hogy nem jött még rá senki a világon. Csak egy kérdésem volna. A dokumentumaid hol találhatóak ebben a szuperbiztonságos, trója-letojós rendszerben? A vmdk-ban (amit felülirsz, mikor gond van) esetleg egy külső tárolón amihez irás/olvasás joga van a teli-trójaizott vm-ednek? Ahonnan 1. ellop bármilyen adatot és kiküld a nagyvilágba, 2 a tiszta vm-edet visszafertőzi az első file megnyitáskor.

A vm-nek megvan a maga szerepe pl. megbizhatatlan dolgok futtatására, de általános felhasználásra nem jó, legalábbis ilyen szempontból nem véd meg. Ugyanez igaz a csoda sandboxokra is. Vagy van hozzáférése a felhasználói állományokhoz és onnantól értelmetlen az egész vagy nincs, akkor pedig használhatatlan.

#11 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:01

@bogdan: "azert megnezem, hogy futtatod Te a netbookodon azt a virtualis gepet!"

meg is nézheted, az 1 giga ramomban vígan futtatok még VMware-t is , pedig az lassú. :]

@Modeller: a guestnek még véletlenül sincs írási joga a TELJES hoston, csak mondjuk egy IdeFo$dAzAdatot nevű mappát kap írási joggal, baromi nehéz nem ? A host többi részét meg se kapja még olvasásra sem, csak ha kell. :banghead:

Minden Virtuális gépkezelő programban van lehetőség megosztott mappákat/meghajtókat a legkülönfélébb írási/olvasási jogokkal megadni... (ÁÁÁÁ !!!) [/belebetexemazemberihülyeségbe]

#12 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:04

@Modeller: Tökéletesen igaz amit mondasz.
Biztonság kell? Húzd le a net-et a gépedről vagy használj tűzfalat és próbálj ésszel böngészni... Nem sok olyan gépet láttam mit ésszel használtak és csak úgy magától hopp trójai hopp worm megfertőzte megette. Ha meg porkát nézel meg warezolsz ne csodálkozz ha fölzabálja a géped valami. Amugy én úgy csinálom hogy:
Linux Router Szerver tűzfallal , vírusirtóval + a többi hasznos védelmi eszköz. Win7 et bootolok virtuális diskről. Emellett fenn-van egy Debian ha gond van azzal úgyis hozzáférek az adatokhoz és jóval kisebb a valószinűsége hogy beszivok vele valamit.+ Egy adat Szerver amin megint tűzfal+vírusirtó és csak ezen tárolok adatot. Ezzel is belehet szivni az ordast de ha ésszel csinálja az ember akkor jóval keveseb az esély arra hogy olyan virnyákot engedjen el az ember a hálózaton ami minden hazavág.

#13 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:04

Apakezdődik!

#14 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:06

"azert megnezem, hogy futtatod Te a netbookodon azt a virtualis gepet!"

futtattam én már ennél JÓVAL, de NAGYSÁGRENDEKKEL lassabb és karcsúbb RAMOS gépen is VirtualBoxba gépet... :banghead: PIII-650/384MB RAM... [/üvültökÉSkirohanokAVilágbólAzIDIÓTASÁGmiatt!]

#15 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:08

@Zpalee: "Milyen szerencse, hogy már hónapok óta 10.1-et használok Acrobet meg Reader meg felejtõs, ott a Foxit" jaja errõl meg nem is beszélve... :]

Szerkesztette: BigiCigi 2010. 06. 07. 11:09 -kor


#16 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:22

@BigiCigi: Ha már 1 helyre van írási joga akkor onnantól cseszheted. Rosszabb esetbe a vírus fogja az ACL-ed módosítani Jobb esetbe nem tudja és te fogod a fájlokkal tovább fertőzni a rendszert mikor használod. Virtuális gép nem nyújt egy fene nagy felhasználói élményt. Netezésre lehet elmókázik vele az ember a gyönyörű laggjaival, de már egy film szerintem élvezhetetlen. Arról nem is beszélve ha meg valaki esetleg multimédiás felhasználó nem igazán fogja díjazni a virtual pc hátrányait.
(csak hangosan gondolkodok) kb 10 éve volt a menő hogy a virus az csak lefüstölte a vinyód meg kinyifantotta a géped. Mostmár az adatlopás a menő és ha betámadja egy trójaival ami szépen magával hoz egy keyloggert a gépedet mindegy hogy az virtual pc vagy akármi ugyanugy lopja az adatot mondjuk a hitelkártyád számát secure digitjét és valaki aztán költekezik kicsit vele...Ez esetbe törölheted a virtualis disket csak már akkor mindegy...Foxit miből gondoljátok hogy 100% ig biztonságos csak azzal a kutya nem törődik mert nem annyira populáris mintaz adobe acrobat.

"kit érdekel a mai világban még egyáltalán a biztonsági kérdés"

Ezen a kijelentésen pár biztonsági szakember szerintem eretvágna...Szerencsére ők nem gondolkodnak igy :D Bár szeretném ha a bankok igy gondolkodnának minek a biztonság dobjuk szét a számlaszámokat meg a hozzáférést aztán aki kapja marja....


#17 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:39

Üzenet megtekintéseIdézet: Anaxis - Dátum: 2010. 06. 07. 11:22

...


@Anaxis: atyagatya !!! te elm...vete.... .. ááá mind1.. :banghead: abba a könyvtárba amit a Virtuális Géptől kapott SEMMILYEN JOGA nincsen semminek, semmilyen ACL nem létezik benne, mert nem NTFS alapú könyvtár, hanem saját hálózati protokoll által megosztott mappa. A külső OSből , ha találsz is benne .exe-t akkor értelemszerűen törlöd a p*cs*ba... a VirtuálGépben egyszerűen nem írsz be semmilyen kódot, de legfőképpen nem hitelkártyakódokat, az onnan letöltött videjókat pedig iszanyat egyszerűen a HOST gépen játszod le és semmilyen lagg nem lessz. De hidd el drága barátom, nekem még a PIII-ason sem volt lagg, a mostani 900-as cerka netbookomon már régesrégen nincsen lagg, a mostani átlaglúzerek DuálKórós több giga ramos gépein meg főleg nem lesz semmilyen lagg...

:pokeas::help::grrr::banghead::doom::pokeas2::lol::sandor:

#18 Felhasználó inaktív   -MCsaba- 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 122
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:44

Tökéletes biztonság márpedig soha nem volt és nem is lesz..

#19 Felhasználó inaktív   FleetCommand 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.596
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:50

BigiCigi szerintem nem lenne túl nagy baj, ha megpróbálnál a kommentelő társakkal úgy beszélni, mintha ők is emberek lennének és nem hülyék.
Konfig: AMD Phenom II X4 955, Gigabyte 970A-UD3, Corsair Dominator DDR3 8-8-8-24 8 GiB (2x4), Gigabyte Radeon GV-R9270XOC-2GD 2 GiB DDR5, NEC MultiSync EA222WMe monitor, Samsung SH-222AL/RSMS DVD-író, Thermaltake Armor A60 ház, FSP Aurum 600W táp, Logitech C510 webcam, Windows 10 Pro en_US x64, WASD V2 billentyűzet (Cherry MX Green), SteelSeries Rival 300 egér, SteelSeries Siberia V2 White headset

#20 Felhasználó inaktív   floatr 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.019
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 11:52

@LCoder: 12-es alatt vált elérhetővé a sandbox -x. Ha valamilyen alkalmazást be akar zárni a rendszergazda, akkor elég abban indítani. Magyarán nem alapértelmezett, de bármit be lehet zárni, pl az egész böngészőt.

Téma megosztása:


  • (12 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó