HWSW Informatikai Kerekasztal: Re: Kritikus sérülékenység a Flash Playerben - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (12 Oldal)
  • +
  • « Első
  • 2
  • 3
  • 4
  • 5
  • 6
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Kritikus sérülékenység a Flash Playerben Értékeld a témát: ***-- 2 szavazás

#61 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 13:58

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:54

@Szabcsi: A "lukacsos" Virtuális gépekre utazó vírusfejlesztők száma , jóval alulmarad még a Linuxra vírusokat fejlesztők táborától is... ha egyáltalán kivitelezhető ez a "ködös" módszer, amit megintcsak erősen kétlek.


Boldog tudatlanság, Flashdesigner a neved... :]
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#62 Felhasználó inaktív   bogdan 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 18.631
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 14:11

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 14:51

Az általad említett módszer és annak törhetõsége a netes bankok hibája és gyengéje,
Oh boldog tudatlansag!
(bakker, hogy a kovetkezo oldalon masnak is eszebe jut..)

egyebklent nem artana megnezned, hogy mire is valaszoltam..

Szerkesztette: bogdan 2010. 06. 07. 14:11 -kor

a forum ma:
"Ez van bazdmeg, ha nem tetszik, el lehet menni."

#63 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 14:11

Olyan bátran esik itt szó a VMware-ról és az arra telepített Windowsról, de ne felejtsük el ezek fizetős, kereskedelmi szoftverek. Szóval, ha nem viccből és magunk szórakoztatására szeretnénk mindezt kivitelezni, hanem egy cég esetleg megbíz minket az ominózus biztonsággal, vírusmentességgel akkor:

1. Katika néninek majd el kell magyarázni, és megértetni, hogy miért és hogyan kell neki 3 virtuális számítógépet használni egy APEH bevalláshoz továbbá hálózati meghajtókon bóklászni egy önéletrajz minta eléréséhez.
2. A cégnek kell egy VMware Workstation: 50e forint körüli összeg, és a Win7 EULA alapján a virtualizált OS csak dobozos (pl W7 Professional Box) termékkel legális, ami további 88e forint.

Ezekután, hogy rárántottunk 140 ezer forint körüli összeget szoftverra, hogy ne kelljen 10 ezeret fizetni vírusirtóra, máris nem érte meg annyira. Sőt elégedetlenséget fog jelezni a munkavállaló, a munkáltatója felé, hogy az újonnan bevezetett rendszert nem tudja használni, lassít és a produktivitás az infrastrukturális fejlesztés után nem, hogy nőtt, hanem csökkent.
"A journey of a thousand miles began with a single step." // Lao Tzu

#64 Felhasználó inaktív   Szabcsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 7.582
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 14:31

Üzenet megtekintéseIdézet: nhw - Dátum: 2010. 06. 07. 15:11

Olyan bátran esik itt szó a VMware-ról és az arra telepített Windowsról, de ne felejtsük el ezek fizetős, kereskedelmi szoftverek. Szóval, ha nem viccből és magunk szórakoztatására szeretnénk mindezt kivitelezni, hanem egy cég esetleg megbíz minket az ominózus biztonsággal, vírusmentességgel akkor:

1. Katika néninek majd el kell magyarázni, és megértetni, hogy miért és hogyan kell neki 3 virtuális számítógépet használni egy APEH bevalláshoz továbbá hálózati meghajtókon bóklászni egy önéletrajz minta eléréséhez.
2. A cégnek kell egy VMware Workstation: 50e forint körüli összeg, és a Win7 EULA alapján a virtualizált OS csak dobozos (pl W7 Professional Box) termékkel legális, ami további 88e forint.

Ezekután, hogy rárántottunk 140 ezer forint körüli összeget szoftverra, hogy ne kelljen 10 ezeret fizetni vírusirtóra, máris nem érte meg annyira. Sőt elégedetlenséget fog jelezni a munkavállaló, a munkáltatója felé, hogy az újonnan bevezetett rendszert nem tudja használni, lassít és a produktivitás az infrastrukturális fejlesztés után nem, hogy nőtt, hanem csökkent.


Na ne zsidóskodjunk(!) már amikor a tökéletes biztonságot egyedül megvalósítani képes útra lépünk.
Valami fasza VDI infrastruktúra kell ide, RDP7-tel hogy szemünknek is kedves legyen, egyszer használatos virtuális gépekkel minden kurva shortcuthoz a desktopon... :)
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#65 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 14:37

Üzenet megtekintéseIdézet: Szabcsi - Dátum: 2010. 06. 07. 13:31

Na ne zsidóskodjunk(!) már amikor a tökéletes biztonságot egyedül megvalósítani képes útra lépünk.
Valami fasza VDI infrastruktúra kell ide, RDP7-tel hogy szemünknek is kedves legyen, egyszer használatos virtuális gépekkel minden kurva shortcuthoz a desktopon... :)

Akkor már legyünk vagányak: Linux alatt virtualizált Win2008-hoz Linux kliensen virtualizált Win7-tel kapcsolódó Katika néniket mindenhova! :Đ

Szerkesztette: Sityi 2010. 06. 07. 14:38 -kor


#66 Felhasználó inaktív   nhw 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.321
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 14:57

:D:)
"A journey of a thousand miles began with a single step." // Lao Tzu

#67 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 15:09

Üzenet megtekintéseIdézet: Sityi - Dátum: 2010. 06. 07. 15:37

Akkor már legyünk vagányak: Linux alatt virtualizált Win2008-hoz Linux kliensen virtualizált Win7-tel kapcsolódó Katika néniket mindenhova! :Đ

Annak idején én nem találtam olyan viccesnek, amikor PowerPC-s gépen, Leopard alatt futó VirtualPC 7 x86 emulátorban futó Windows XP alatt kellett az ARM platformot emuláló S60 emulátoron ügyködni :Đ

#68 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 15:26

No ezt kell BigiCiginek elmagyarázni...

#69 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 19:22

Szó sincs arról, hogy Katika néni ne tudná ezt megvalósítani. Ahogy eddig is elhívta a rendszergazda ismerősét vírusirtót telepíteni, most is el fogja hívni Virtuális Gépeket telepíteni.. Azt a két ikont még Katika néni is meg tudja jegyezni, és ha Katika néni csinoska akkor még természetben is fizethet. A céges Katika néni pedig nagy ívben le van ... majd szépen megoldja, ahogy tudja.. Én leírtam, hogy hogyan kell.. Ha pedig nem tanul belőle , magára vessen, és fizessen... Majd szépen az összeoffshórozott összesikkasztott milliárdokat ráköltik egy rendes rendszergazdára aki megoldja.

A különbség a vírusirtós megoldás és az általam felvázolt megoldás között CSAK annyi, hogy az én megoldásom az működik. :]

#70 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 06. 07. 19:29

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 07. 20:22

most is el fogja hívni Virtuális Gépeket telepíteni.. Azt a két ikont még Katika néni is meg tudja jegyezni,


1. nem tudja, próbáltuk
2. elvileg drágább és nyűgösebb.

Bár tudjuk, nehéz a felfogásod.
Make love not Wor.

#71 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 06. 07. 19:37

Üzenet megtekintéseIdézet: Sityi - Dátum: 2010. 06. 07. 16:26

No ezt kell BigiCiginek elmagyarázni...


Hátizéééé, szerintem Neki bármit nehéz elmagyarázni.
Make love not Wor.

#72 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 19:56

@BigiCigi: " egy rendes rendszergazdára aki megoldja"

Igen, egy rendes rendszergazda megoldja, te nem:)

#73 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 07. 20:57

@BigiCigi:
Ez az hogy egy home warez user osztja az eszet .Nem ott indul a biztonság hogy az otthoni pc-den mit tárolsz... összehasonlithatatlan azzal amikor egy több milló vagy milliárdos adatbázis függ ettől.
Működni működik igen mert egy virtuális gépet a hülye is feltud telepíteni, de nem kéne elszállni magadtól mert nem itt kezdődik a szaktudás ki kell ábrándítsalak...Az alapvető hiányosságaid mint például megosztott mappa acl-nélkül. Olyan könyvtár amibe nincs jogosultság de futtatnak belőle ... Csak .exe-be ágyazódott vírus létezik. Esetleg a mitikus 60 fps-el működő Office :) hagyjuk már ne magyarázz itt senkinek semmit, ha olyan hülyeségeket beszélsz amit még Katika néni is tud hogy nincs így... Mert te leírtad szájbarágósan... 5 mondatban azt amiről oldalakat lehetne regélni...

#74 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 00:31

@Anaxis: Nem , hát persze hogy nincs így, hadd vegyen a sok lúzer inkább 100ezrekért vírusirtót, ami mellett ugyanúgy futnak a vírusok IS, és ha majd jön egy jóakaró a fórumon, akkor azt majd jól leoltjuk a süket dumákkal...

#75 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 00:37

Üzenet megtekintéseIdézet: Jahno - Dátum: 2010. 06. 07. 18:37

Hátizéééé, szerintem Neki bármit nehéz elmagyarázni.


Nem is érdemes, ironikusan értettem.

BigiCigi: Ha már céges környezetről esett szó, normális rendzsergazda Active Directory - ACL - share permissions triumvirátussal egy kellően biztonságos hálózati infrastruktúrát képes létrehozni. Ha ez még megfelelő helyeken telepített és jól beállított tűzfalakkal és víruskergetőkkel meg van fejelve, ott nagy gond nem lehet. De neeeeem, virtualizáljuk szénné az egészet, mert úgy nemcsak bonyolultabb és drágább, de legalább tökösebb is...

Szerk.: Milyen százezrekért? :bolond: Átlag otthoni komplett biztonsági csomag kb 50 euro. De léteznek ingyenes alternatívák, amik szintén hatékonyan teszik a dolgukat.  :omg:

Szerkesztette: Sityi 2010. 06. 08. 00:40 -kor


#76 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 02:32

@Anaxis:

"A híd a 2 dolog között pedig a hardver és nem a szoftver funkciója. Ha azonos cpu,ram,hdd-n osztozik a rendszer körülbelül azonos az esélye hogy fertõzzék egymást fõleg ha még egy megosztással össze is kapcsolod õket. Most majd jön,hogy de nem kapcsolom össze ez esetben meg értelmét veszti a dolog szerintem..."

Eleve kétféle híd létezik, az egyik az a VMware-ben a HOST OS RAMjához és a PCI erõforrásaihoz enged hozzáférést, de csak akkor ha ezt külön engedélyezed. A másik dolog amit még "híd"nak lehet nevezni, az az XP mode által is használt , az újabb -többmagos- procikban található hardveres virtualizáció támogatása, amikor az egyes processzormagokon külön OS futhat egyidejûleg, és az ezek közötti kommunikációt hívhatjuk akár hídnak is.
(Ide tartozik még a RAM bizonyos területeinek írási jogosultsága is)

Én egyik ilyen híd megoldást sem javasolom, mivel ekkor valóban megvan a támadó lehetõsége a külsõ OShez való hozzáféréshez, ámbátor ha ezeket a lehetõségeket nem adod meg neki, akkor csak kb. annyi esélye van bármilyen támadást indítani a HOST OS ellen, minthogy te átmész a nagyszakállú öregIstenhez látógatóba az ötödik dimenzióba.

Az összes általam ismert (akárcsak felületesen is) Virtualizációs szoftver által megosztott mappák a HOST OS irányából, semmilyen ACL lehetõséggel nem bírnak. Minden jogot a HOST szabályoz FELÜLRÕL és ha te , mint Isten, úgy döntesz, hogy márpedig abba a könyvtárba nem fog a Guest beleírni, akkor nem fog beleírni akkor se, ha összekakikáljátok magatokat az örömtõl akkor sem. Valamint ha te úgy döntesz, hogy adsz írási jogot ama könyvtáron és a külsõ támadó telefossa trójais .exékkel , akkor azt a HOST OS-en akkor se fogja lefuttatni, ha maga Rákosi elvtárs ad rá neki ACL engedélyt... :banghead:

Megfejelve mindezt azzal, ha a HOST OS eleve egy Linux , akkor a trójais .exéit egész nyugodtan fel is dughatja magának a támadó.

Az ACL eleve a HOST OS -en futó fájlrendszerre vonatkozik, és senkit nem érdekel , hogy a Guest OSből te milyen ACL jogok megadásával próbálkozol a HOST OS által megosztott írási jogosultságú, üres könyvtáron.

Az ún. ACL tehát létezik, mégha nem is abban az értelemben ahogy azt a Móricka itt elképzelte és belelovagolta magát, hanem trinális, értéke 0 (azaz zéró) ha eleve nem osztassz meg egy mappát sem.

Értéke 1, ha csak ReadOnly , tehát csak olvasás jogot adsz neki. Értéke 2 ha RW, írás-olvasás joga van egy (pl. üres) mappán... Ennyi. Ezzel bezárult a kör.

Szerkesztette: BigiCigi 2010. 06. 08. 03:00 -kor


#77 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 03:06

A Guest OS ugyan le tudja futtatni a megosztott mappába pakolt exéket, de az tökéletesen mindegy hogy milyen mappából fut le, maga a lefutás ténye is érdekelen, amint azt azzal kezdtem, hogy felülírod az egész rendszered virtuális meghajtóját, ha túl sok már benne a troyan. A HOST OS-en pedig nem fog lefutni a vírus ( mivel a Guestnek nincs executive (futtatási) joga a HOST OS-en) hacsak te magad nem vagy akkora láma, hogy rákattintassz az odapakolt, TROYAN.EXE-re, vagy keygen.exe-re... de ha mégis megteszed, akkor inkább a napiszar.com-ra járjál fórumozni, mert ott több hasznát veszed a közösségi életnek... :]

#78 Felhasználó inaktív   Anaxis 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 40
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 08:38

Erősen gondolkodom hogy most vegyem a fáradságot és írjak egy oldalnyi észrevételt hol sántít a dolog. De ezek után hogy Napiszar.com-al példálózol inkább hagyom a fenébe. Véleményem szerin nem TroYan.exe szokott leni a nevük. Általában egy olyan preparált fájl amiről nem fogod megmondani hogy vírus pl setup.exe egy olyan programhoz amit azért töltöttél hogy feltedd vagy te azért szeded ezeket hogy töröld?. Nah jólvan komolytalan ez az egész és olyan emberrel fölösleges vitázni aki túl hülye ahhoz hogy belássa hogy másik 20 ember van azonos véleményen vele szembe akkor talán lehet át kéne gondolni...(bár mint minden rendes napiszaros Emo mazochista vagy te is akkor hajrá.)

#79 Felhasználó inaktív   Informatikus 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 09:53

Üzenet megtekintéseIdézet: Anaxis - Dátum: 2010. 06. 08. 08:38

Erősen gondolkodom hogy most vegyem a fáradságot és írjak egy oldalnyi észrevételt hol sántít a dolog. De ezek után hogy Napiszar.com-al példálózol inkább hagyom a fenébe. Véleményem szerin nem TroYan.exe szokott leni a nevük. Általában egy olyan preparált fájl amiről nem fogod megmondani hogy vírus pl setup.exe egy olyan programhoz amit azért töltöttél hogy feltedd vagy te azért szeded ezeket hogy töröld?. Nah jólvan komolytalan ez az egész és olyan emberrel fölösleges vitázni aki túl hülye ahhoz hogy belássa hogy másik 20 ember van azonos véleményen vele szembe akkor talán lehet át kéne gondolni...(bár mint minden rendes napiszaros Emo mazochista vagy te is akkor hajrá.)


A t;ények magukért beszélnek, te itt megpróbálsz lyukat dumálni az emberek hasába, mert félted az állásodat: Biztonsági Szakértő vagy valami offshore cégnél havi kismillió pezetáért. Én ezt megértem. Akármilyen preparált file-t is szarik oda abba a nyomorult üreges könyvtárba az a szerencsétlen támadó, aki még a virtuális gép 10ezer %-os védelmét próbálja kijátszani, ha egyszer te oda kizárólag olyan dolgokat mentesz le, amikről 100%-ig már eleve tudod, hogy a lehetőssége sincsen meg, hogy vírust tartalmazzon.... (hivatalos oldalakról lementett .dokumentációk, mozifilmek, zenék stb.) :banghead:
Abból a nem túl sok fileból pedig amiket oda lementesz a HOST gépre, abból pedig roppant könnyű kimazsolázni az oda rohadtul nem illő setup.exe de akármilyen .exé-t amit uszkve nem is te tettél oda. De még mindig van lehetőséged a Guest gépben előbb le futtatni, és/vagy egy ott futó vírusirtóval rommá tesztelni, hogy tartalmaz-e vírust, mielőtt a HOST gépre ráereszted...

Neked aztán lehet magyarázni, mikor elfogult vagy a saját kis mutyi cégeddel, és itt küzdessz tűzzel-vassal, a féregirtód licenszjogainak árképzése és/vagy a létjogosultságod miatt ama cégnél. Kép A napiszar.com csak egy példa volt, ebbe nem tudsz belekötni, mert aki idejön és elolvassa ezt a cikket , az fog tudni a sorok között és mögött is olvasni, és ha kipróbálja akkor belátja hogy itt kizárólag nekem van igazam.

#80 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2010. 06. 08. 09:59

Üzenet megtekintéseIdézet: BigiCigi - Dátum: 2010. 06. 08. 10:53

itt kizárólag nekem van igazam.

So say we all! :kocc:

Téma megosztása:


  • (12 Oldal)
  • +
  • « Első
  • 2
  • 3
  • 4
  • 5
  • 6
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó