HWSW Informatikai Kerekasztal: Re: Kritikus sérülékenység a Flash Playerben - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (12 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • 5
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Kritikus sérülékenység a Flash Playerben Értékeld a témát: ***-- 2 szavazás

#41 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 12:49

@BigiCigi: Bocsi de megint 2 különböző dologról beszélsz ha Virtual pc-zel és csak azon netezel akkor van értelme az egésznek, de akkor igen is adsz meg fontosabb információkat ha most csak tesztelésre használod a Vpc-t akkor meg nincs miről beszélni. Jobb helyen az ilyet egy külön gépen szokták intézni belsőhálóról leválasztva. Ha meg itt is ott is netezel akkor nem vagy védve semmitől. De amúgy is mivel a hardver hidat képez a Vpc és a Main Os között így igazából te se állíthatod biztosan hogy pl egy ramba betöltött fertőzött folyamat vagy egy Main os-be megnyitott Word doksi macro vírusa nem fertőzheti a saját rendszered de akár amit mondtál hogy a Main Os -en nézed a filmet abba is betud épülni fertőző kód és terjedhet lejátszás közbe.

#42 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 12:53

@BigiCigi: Légyszi nézd már meg hogy egy .avi kiterjesztésű video hány fps-el szakít a gépeden ha már az office 60 al megy...

#43 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:05

@Anaxis: két külön dolog:

Az egyik a HOST és a GUEST között lévő hidakat, amik a 7.0-es VMware-től felfele is léteznek, egyszerűen egy kattintással lekapcsolod (vagy tkp. 1xűen BE SEM kapcsolod) , a VirtualPC-ről inkább nem nyilatkozok, mert nem igazán használtam és sztem ezután sem fogom, de gyanitom, hogy e "hidat" a két OS között ott is le lehet kapcsolni. Az XPmode az megint más tészta... azt végképp nem használtam és nem is fogom.

Az .avi kiterjesztésű phile-ban mivel DATA jellegű adat, egyszerűen, még csak nem is futtatható állomány, pedig szépen megtekinted a HOST gépedből.. ez ilyen eccerű. Van még kérdés?

De még miellőtt jönnétek, ezzel meg azzal, ezt megelőzendő: ha valaki még ennek ellenére is darázik a vírusoktól és esetleg még a DATA jellegű adatokban is vírust lát, akkor ahelyett hogy valós időben futó vírusírtóval csinálna a DuálKóros 2 giga RAMOS gépéből egy 500-as celeront 128 mega rammal (igen , mert ilyen teljesítményromlást tud okozni egy átlagos -an szar- vírusirtó) ... szépen végigfuttatod csak a megosztott mappádban és csókolom...

És végre ÖRÖKRE el lehet felejteni ezt a biztonsági "kérdést" amiktől a hátamon is feláll a szőr, mikor ezt egy ilyen komoly -nak tűnő- .. és állítólag Számítástechnikai portálon meglátok...

#44 Felhasználó inaktív   floatr 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.019
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:05

@debaj: Nojó, akkor miután a két technológiát szétválasztottuk, megegyezhetünk abban h a fusion (ami VM, és nem sandbox ;) ) esetében a fejlesztők túl szorosra vették a két rendszer integrációját, ami nem feltétlenül baj, de nekem nem kéne. Bár a fusion esetében hasonló volt a cél, mint a win7nél az xp-mode

#45 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:11

Hagyjátok BigCikit. Az adobí flesss fájó pontja, neki ez az univerzum centruma. Inkább nyomja mindenki áramtalanított, virtuális gépen, meg fejjel lefelé, csukott szemmel, hátrakötött kézzel, de a felesssshö pléjert nem kell foltozni, mert flesss azs zent éssérthetetlen. Egyszer de megnézném mit fejleszt BigCigi flesssben. Szerintem nem vagyok vele egyedül.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#46 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:15

Kicsit off jellegű, bár szegről-végről a témába vág a most következő mondanivalóm a vírusirtókról úgy általában:

túl azon, hogy a vírusirtókat a vírus-készítők csinálják, pont azért hogy utána majd legyen mit kiirtani.. túl azon hogy az összes vírust LEHETETLEN ismerni, és túl azon, hogy a gyakorlatban már nem egyszer, de nem is kétszer láttam vírust futni a valós időben futó vírusirtó mellett, és a két "vírus" a nagy csatában 0.2% szabad taszkidőt hagyott nekem, mint rendszergazdának, hogy végül szégyenszemre a vírusirtó kínkeserves deaktíválása és esetleg teljes uninstallja után, végül 2 perc alatt azt a nyomorult vírust is kikapcsoljam.. mindezek után, kérdem én , hogy az általam felvázolt megoldás ellen kinek van még ellenvetése???

#47 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:16

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:05

És végre ÖRÖKRE el lehet felejteni ezt a biztonsági "kérdést" amiktől a hátamon is feláll a szőr, mikor ezt egy ilyen komoly -nak tűnő- .. és állítólag Számítástechnikai portálon meglátok...

Te, ebben sok pénz van, én a helyedben csak megírnék pár emailt.

#48 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:19

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 12:05

Az .avi kiterjesztésű phile-ban mivel DATA jellegű adat, egyszerűen, még csak nem is futtatható állomány, pedig szépen megtekinted a HOST gépedből.. ez ilyen eccerű. Van még kérdés?


Kivéve, ha mégsem, mert mondjuk egy preparált .avi-ról van szó. Akkor mi van?

#49 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:19

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:15

mindezek után, kérdem én , hogy az általam felvázolt megoldás ellen kinek van még ellenvetése???

Mindezek után is mindenkinek.
„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#50 Felhasználó inaktív   fietspump 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 527
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:21

@BigiCigi: én netbankozni szeretnék. eddigi tanításaidból azt vettem ki, hogy ezt a guest böngészőből kell csinálni, egyébként BAN PLZ szmájlit kapok tőled.

most akkor hogy netbankozok biztonsággal? vagy ne netbankozzak? húzzam ki a konnektorból?

#51 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:21

@Wile E: szó nincs rólam, és a flessről, az általam felvázolt megoldás érint még egy rakás böngészőplugint, és gyakorlatilag minden futtatható állományt is. mindezek ellen megvéd a virtuális operációs rendszer, amikből létezik ingyenes megoldás is (VirtualBox)

Mindezt ha ráadásul crossplatform alapokon valósítja meg valaki (pl.: Linux HOST futó Windows vagy fordítva) esélyt sem ad a HOST OS-e összeomlására és fertőzésére.

#52 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:26

@fietspump: simán netbankozhatsz, ha:

felpakolsz egy -inkább- Linux HOST-ra egy VirtualBoxba egy Windows XP-t. (teljesen frissen) nem látogatsz el semmilyen hack-crack-warez-porn és online casino oldalra... letöltöd a HIVATALOS hozzávaló Javát, Flesst, és a kellékeket a HIVATALOS oldalakról. Majd belépsz a bankba. Esetleg előtte készítesz egy biztonsági mentést az egész virtuális merevlemezről. Ha tutira akarsz menni esetleg még tényleg felpakolsz egy vírusírtót is a virtualgépbe és megnézed hogy https-sel kezdődik-e a banki oldal amin be akarsz lépni... Ha mindezt betartod nyugodtan netbankozhatsz.

#53 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 06. 07. 13:26

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 13:30

Milyen adatot lop el onnan , na akkor mesélgess ! Ha oda nem írsz be SEMMI érdekeset? Nem lépsz be a guest böngészőjéből sehova, csak mondjuk kamujúzer névvel és kamuka jelszóval a húdenagyonérdekes.portál.hu -ra , na azt lopja el , ésakkómiva?


Ebből egy vagy Te. A többi 100ezer meg szopik. Esetleg ha trójai fut, akkor megtöri a weboldalam, meg ontja a spamot a világba, mert nem érdekel.
Make love not Wor.

#54 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 06. 07. 13:28

Üzenet megtekintéseIdézet: debaj - Dátum: 2010. 06. 07. 14:16

Te, ebben sok pénz van, én a helyedben csak megírnék pár emailt.


Akkó gyönnek a cionisták.
Make love not Wor.

#55 Felhasználó inaktív   bogdan 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.631
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:41

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:26

és megnézed hogy https-sel kezdődik-e a banki oldal amin be akarsz lépni... Ha mindezt betartod nyugodtan netbankozhatsz.
nehogy utananezz esetleg annak, hogy lehet ssl kapcsolatot man-in-the-middle tamadassal ugy elintezni, hogy eszre sem veszed.. ;-)

dumad az van oreg, de a hattertudas az biza igencsak lyukacsos ahhoz kepest!
a forum ma:
"Ez van bazdmeg, ha nem tetszik, el lehet menni."

#56 Felhasználó inaktív   Raynes 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 14.740
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:43

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:26

egy Windows XP-t. (teljesen frissen) nem látogatsz el semmilyen hack-crack-warez-porn és online casino oldalra... letöltöd a HIVATALOS hozzávaló Javát, Flesst, és a kellékeket a HIVATALOS oldalakról. Majd belépsz a bankba.
Ez miben más, mintha ezeket a lépéseken a hoston csinálta volna? Ugyanaz a hivatalos flesss lesz sebezhető, csak a környezet más. De a bankolós adatok épp úgy veszélyben.

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:26

Esetleg elõtte készítesz egy biztonsági mentést az egész virtuális merevlemezrõl.
Azt meg minek? Mivel lesz úgy biztonságosabb? A snapshot amúgy minek van?

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:26

Ha tutira akarsz menni esetleg még tényleg felpakolsz egy vírusírtót is a virtualgépbe és megnézed hogy https-sel kezdõdik-e a banki oldal amin be akarsz lépni... Ha mindezt betartod nyugodtan netbankozhatsz.
Na! Vírusírtó mégis. Előbb még le akartál róla beszélni mindenkit. A hoston is látszik, hogy https-ses oldalról van-e szó.

Üzenet megtekintéseIdézet: bogdan - Dátum: 2010. 06. 07. 14:41

dumad az van oreg, de a hattertudas az biza igencsak lyukacsos ahhoz kepest!
Biztos rokonok vagytok. Érvelőbajnokok vagytok mindketten :Đ

Szerkesztette: Wile E 2010. 06. 07. 13:45 -kor

„The volume of a pizza of thickness a and radius z can be described by the following formula: pi zz a.”

#57 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:45

@BigiCigi: Kérdem én minek akkor virtuális f@s*om ha Linux vagy egy OSX is tökéletesen alkalmas ezen műveletek elvégzésére??

A híd a 2 dolog között pedig a hardver és nem a szoftver funkciója. Ha azonos cpu,ram,hdd-n osztozik a rendszer körülbelül azonos az esélye hogy fertőzzék egymást főleg ha még egy megosztással össze is kapcsolod őket. Most majd jön,hogy de nem kapcsolom össze ez esetben meg értelmét veszti a dolog szerintem...

"Esetleg előtte készítesz egy biztonsági mentést az egész virtuális merevlemezről."
Ezt minek? hogyha lelopták az adatot mondhassa van backupom?Hát csodás és "60 fps-el futó Microsoft Office"-ba( :D ) meg megírhatja a levelét a banknak hogy ugyan én készítettem backupot tessék vissza adni a pénzem...



#58 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:50

Likacsos Vmware vagy Virtualbox vírusirtó helyett, ez igen... :)
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#59 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:51

@bogdan: az SSL az szerver oldali dolog, a man-in-the-middle módszernek sincs sok köze a kliens -virtuális- gépéhez. Az általad említett módszer és annak törhetősége a netes bankok hibája és gyengéje, de az égvilágon semmi köze nincs ahhoz, hogy a kliens milyen fertőzött avagy nem fertőzött rendszerrel tolja be az arculatát ama bankba.

#60 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:54

@Szabcsi: A "lukacsos" Virtuális gépekre utazó vírusfejlesztők száma , jóval alulmarad még a Linuxra vírusokat fejlesztők táborától is... ha egyáltalán kivitelezhető ez a "ködös" módszer, amit megintcsak erősen kétlek.

Téma megosztása:


  • (12 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • 5
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó