The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в bash, которая может привести к удал..., opennews (??), 24-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Критическая уязвимость в bash, которая может привести к удал..."  +6 +/
Сообщение от онаним (?), 24-Сен-14, 21:15 
Да уж. Понятия "безопасность" и "защищенность" в мире ИТ довольно условны. А сколько еще таких уязвимостей? И я почему-то не уверен, что кто-то не знал об их существовании задолго до уведомления общественности.
Ответить | Правка | Наверх | Cообщить модератору

11. "Критическая уязвимость в bash, которая может привести к удал..."  –10 +/
Сообщение от Xasd (ok), 24-Сен-14, 21:20 
> И я почему-то не уверен, что кто-то
> не знал об их существовании задолго до уведомления общественности.

типичное заблуждение людей:

люди склонны (это врождённая черта людей) думать будто бы ВСЁ уже придумано ГДЕ-ТО и КЕМ-ТО .

это заблюждение происходит из врождённого свойства психики -- "неупорядоченная телеология".

---------------------------------------------

а по факту же (если включить мозг): более логично предположить, что об этой уязвимости ни кто не знал раньше.

кто-то уже использовал эту уязвимость? нет? тогда как можно предположить что кто-то о ней знал?

---------------------------------------------

или вот ещё пример:

когда кто-то меня поправляет о том что я якобы не правильно пишу\говорю на русском языке -- то это точно такая же черта людей.

они думают будто "русский язык" якобы сущетвует где-то в сферическом вакууме. а на самом деле я и есть типичный носитель русского языка (если не останется ни одного носителя русского языка -- то значит и не будет самого русского языка).

Ответить | Правка | Наверх | Cообщить модератору

16. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от онаним (?), 24-Сен-14, 21:34 
>кто-то уже использовал эту уязвимость? нет?

а он вам сказал?

Ответить | Правка | Наверх | Cообщить модератору

17. "Критическая уязвимость в bash, которая может привести к удал..."  –3 +/
Сообщение от Xasd (ok), 24-Сен-14, 21:37 
>>кто-то уже использовал эту уязвимость? нет?
> а он вам сказал?

знал но не использовал и ни кому не говорил? хахаха :)

ну вы как дети маленькие...

задним числом то ведь -- любой дурак может всё что угодно знать :-D

Ответить | Правка | Наверх | Cообщить модератору

18. "Критическая уязвимость в bash, которая может привести к удал..."  +5 +/
Сообщение от онаним (?), 24-Сен-14, 21:44 
Если вы взломали что-либо и поимели доход с данного мероприятия, зачем вам объявлять всему миру зачем и как вы это сделали?
Ответить | Правка | Наверх | Cообщить модератору

19. "Критическая уязвимость в bash, которая может привести к удал..."  –6 +/
Сообщение от Xasd (ok), 24-Сен-14, 21:54 
> Если вы взломали что-либо и поимели доход с данного мероприятия, зачем вам
> объявлять всему миру зачем и как вы это сделали?

зачем объяснять:

если ты крутишься в научно-инженерном сообществе -- то там принято делиться своими открытиями (сейчас это происходит по средствам интернета: почта, форумы, списки рассылок, баг-трекеры, ...)..

если ты НЕ крутишься в научно-инженерном сообществе -- то крайне-низка вероятность того что ты будешь обладать уровнем знаний, который позволит тебе выявить ту-или-иную громкую уязвимость (подобно этой). но даже если это произошло -- то крайне трудно удержать это в секрете от всех (а есть пословица: "что знают двое то знает и свинья").

кроме этого -- тот кого взломали -- если он очень важен -- то наверное он захочет сделать расследование на тему того как его взломали.

другими словами: слишком много "если" должно произойти, для того чтобы это могло сохраниться в тайне. логичнее предположить что эта методика -- ни как не могла существовать в тайне (об этом баге -- просто ни кто не знал).

Ответить | Правка | Наверх | Cообщить модератору

26. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от онаним (?), 24-Сен-14, 22:25 
Меньше знаешь - лучше спишь.
Ответить | Правка | Наверх | Cообщить модератору

99. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Trlteam (?), 25-Сен-14, 13:44 
fix: Меньше знают - лучше спишь.
Ответить | Правка | Наверх | Cообщить модератору

28. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 24-Сен-14, 22:31 
>[оверквотинг удален]
> громкую уязвимость (подобно этой). но даже если это произошло -- то
> крайне трудно удержать это в секрете от всех (а есть пословица:
> "что знают двое то знает и свинья").
> кроме этого -- тот кого взломали -- если он очень важен --
> то наверное он захочет сделать расследование на тему того как его
> взломали.
> другими словами: слишком много "если" должно произойти, для того чтобы это могло
> сохраниться в тайне. логичнее предположить что эта методика -- ни как
> не могла существовать в тайне (об этом баге -- просто ни
> кто не знал).

Справедливо, но немного сомнительно... по той причине что, "реверс инженеринг" атаки сделать почти невозможно, и вряд ли жертва узнала кто это сделал "(учитывая "гипотетических" "реалити" познания ... или ... , ... об этой уязвимости, и не воспользовавшемся тем же "интеллектом" что-бы - "замести следы", или ...  O_o ???)" , и пришла к нему с термо-ректальным-крипто-анализатором )) ? что-бы выведать секреты ... ))

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

34. "Критическая уязвимость в bash, которая может привести к удал..."  +5 +/
Сообщение от metallica (ok), 24-Сен-14, 22:49 
> если ты НЕ крутишься в научно-инженерном сообществе -- то крайне-низка вероятность того
> что ты будешь обладать уровнем знаний, который позволит тебе выявить ту-или-иную
> громкую уязвимость (подобно этой).

Какой же бред то несёте. Сможешь, не сможешь, определяется врождёными умственными
спобностями, и, тоже врождёнными, маниакальным интересом к технологиям и азарту,
а не "крутишься вертишишься на х.. в инженерном обществе".
Желание поделиться, не поделиться, определяется характером человека, и/или его текущим
социальным положением.
Известнейшие, "спалившиеся", вломщики, находившие уязвимости, через них работавшие,
не имели отношения к Вашему, "научно-инженерном сообществу" никакого.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

51. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 25-Сен-14, 00:27 
> Известнейшие, "спалившиеся", вломщики, находившие уязвимости, через них работавшие,
>  не имели отношения к Вашему, "научно-инженерном сообществу" никакого.

Например?

Ответить | Правка | Наверх | Cообщить модератору

86. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от metallica (ok), 25-Сен-14, 11:21 
> Например?

В гугеле забанили? Первый для примера https://ru.wikipedia.org/wiki/%D0%9B%D0%...,_%D0%90%D0%B4%D1%80%D0%B8%D0%B0%D0%BD

Ответить | Правка | Наверх | Cообщить модератору

110. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 25-Сен-14, 15:57 
Ну и? Вот же он сам говорит: "В какой-то момент он заметил, что я интересуюсь компьютером, и он стал учить меня. Можно сказать — он создал меня как специалиста."
Ответить | Правка | Наверх | Cообщить модератору

140. "Критическая уязвимость в bash, которая может привести к удал..."  –1 +/
Сообщение от Аноним (-), 26-Сен-14, 23:10 
> В гугеле забанили? Первый для примера

Да... если вас взломал Ламо - это наверное обидно! :). Ну ладно бы у него еще фамилия Профи была...

Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

56. "Критическая уязвимость в bash, которая может привести к удал..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 25-Сен-14, 02:06 
> зачем объяснять:

Дяденька, эти преставления устарели, ещё когда Вы в младших классах были -- лет десять-двенадцать тому.  Когда криминальный бузинес допетрил, что и тут тоже бабки.

rtfm://"black hat" и не порите больше чушь с уверенным видом, когда ничего ВООБЩЕ не понимаете в обсуждаемом вопросе.  Если очень неймётся -- облепливайте "имхо" со всех сторон, чтоб кто-нить ещё более юный не купился с разбегу.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

61. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Xasd (ok), 25-Сен-14, 03:57 
ну что же я твоего imho не вижу? :) в этом твоём сообщении
Ответить | Правка | Наверх | Cообщить модератору

62. "Критическая уязвимость в bash, которая может привести к удал..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 25-Сен-14, 04:00 
> ну что же я твоего imho не вижу? :) в этом твоём сообщении

Потому что я _знаю_, о чём говорю, а не делаю допущения.  Первые ключевые слова указаны.

Ответить | Правка | Наверх | Cообщить модератору

64. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Xasd (ok), 25-Сен-14, 04:06 
ды, блин.. чы чё такой буйный-то?

расслабся же! хоть чуть чуть :)

на меня вот щаз орёшь.. на мать свою орал (прочитал тут https://2ch.hk/s/res/1046617.html , но не знаю правда ли это )

какое именно выступление black hat мне надо глянуть чтобы понять о том что ты пытаешься мне сказать?

Ответить | Правка | Наверх | Cообщить модератору

66. "Критическая уязвимость в bash, которая может привести к удал..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 25-Сен-14, 05:58 
> на меня вот щаз орёшь.. на мать свою орал

Вы готовы подписаться под этим утверждением и отвечать за него?

> какое именно выступление black hat мне надо глянуть

Не выступление.  А хотя бы немножко о том, чем такой контингент отличается от "серых" коллег.

В #34 изложено грубовато, но верно.

Ответить | Правка | Наверх | Cообщить модератору

141. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 26-Сен-14, 23:12 
> Потому что я _знаю_, о чём говорю,

Оптимизм - это хорошо. Но почему-то на практике вы в 50% случаев подаете какие-то жареные факты или мнения сомнительных типов как истину в последней инстанции.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

159. "Критическая уязвимость в bash, которая может привести к удал..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 02-Окт-14, 03:24 
>> Потому что я _знаю_, о чём говорю,
> Оптимизм - это хорошо.

В надеждах, но не в оценках.

> Но почему-то на практике вы в 50% случаев подаете какие-то жареные факты
> или мнения сомнительных типов как истину в последней инстанции.

Можно пример?  Когда ссылаюсь на сомнительное, так и помечаю; когда знаю достоверно -- тоже подчёркиваю.  Без пометок воспринимать как (PS: "заведомо") жареное/последнеинстанционное не советую.

То, что по коррелированным косвенным данным нередко удаётся понять больше, чем по вроде бы ясным прямым -- может иметь отношение к тому, что манипулировать "ясными прямыми" проще, чем всей совокупностью "вторичных волн", часть которой может долететь до отдельно взятого человека.  Порой же выводы сходятся у нескольких знающих друг друга людей, при этом доводы пересекаются лишь частично, а результат заставляет вспомнить Уфимцева с его похоронами "стелсу".

А то, что такое бывает непонятно, пока уже совсем в лоб не двинет -- это нормально... ну и плюс ошибки, куда ж они денутся у людей.

Ответить | Правка | Наверх | Cообщить модератору

106. "Критическая уязвимость в bash, которая может привести к удал..."  –1 +/
Сообщение от Кирилл (??), 25-Сен-14, 14:38 
Ваши бы слова да богу... куда то там. К сожалению, ситуация диаметрально противоположная.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

107. "Критическая уязвимость в bash, которая может привести к удал..."  +1 +/
Сообщение от Andrey Mitrofanov (?), 25-Сен-14, 14:46 
>ситуация диаметрально противоположная.

Чтоб не сказать ортогонально-перпендикулярная. Но нет, мы не такие, мы "не крутимся"ТМ.

Ответить | Правка | Наверх | Cообщить модератору

111. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Майк (?), 25-Сен-14, 18:09 
Бред. Бага старая, и ей пользовались лет 5 как. Другое дело, что знало малое количество людей, кто не занимается дешевой рекламой типа "я крутой", а предпочитали сохранять свой контроль над системами и быть невидимками. Коммерция дело сложное.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

112. "Критическая уязвимость в bash, которая может привести к удал..."  +6 +/
Сообщение от snake7 (ok), 25-Сен-14, 18:14 
"думать [здесь нужна запятая] будто".
"ни кто"-пишется слитно.
"как можно предположить[здесь тоже нужна запятая]что кто-то о ней знал".
"поправляет о [гораздо лучше вместо 'о' написать буковку 'в'] том [снова необходима запятая] что я якобы не".
Не, дружище, ты не якобы, ты действительно хреново знаешь русский язык. Два тебе, неуд.
И твоё рассуждение о "типичном носителе" как раз и есть очередная "неупорядоченная телегогония" ) Объясняю: язык — знаковая система, соотносящая понятийное содержание и типовое звучание (написание) [Википедия]. Это означает, что существует систематика, о которой мы говорим сейчас, позволяющая, опираясь на определённые [и определены они в учебнике языка] правила, передать смысл. Если человек их не знает, то он либо не поймёт смысл, либо не сможет его передать посредством в данном случае русского языка. Всем известный пример "казнить нельзя помиловать" помнишь? Вот тебе и приговор, поставь запятую, не ошибись)
А если серьёзно, то как это хреново, что подавляющее большинство моих современников (разных возрастов) не могут выучить один (!) родной (!) язык.  Какими надо быть лодырями, чтобы не осилить, не прочесть хотя бы часть школьной программы, позволяющей хоть на интуитивном уровне, но писать, не совершая пять ошибок на абзац. Больше того, какими надо быть балбесами, чтоб не стесняться своей неграмотности, больше того, искать [и "находить"!] себе оправдания, вместо того, чтобы читать что-нибудь стоящее(на свой собственный вкус), улучшая и повышая свою грамотность.
Я конечно понимаю, что не могут все знать досконально русский язык, включая все его правила и особенности, всегда должны быть и троечники, и лодыри, и оболтусы, но почему эти не самые замечательные представители общества перестали понимать, что они в чём-то хреново соображают и что этим не кичиться нужно, а стыдиться и стараться это в себе исправить? Откуда протекла в их умы мысль, что "это не самое нужное (стараться стать лучше), смотрите лучше, какой я замечательный в том-то и том-то (каждый найдёт в себе массу умилительных черт)"? Ведь как человек ведёт себя в малом, так он и в большом будет делать. А если он, человек, даже мысли свои выразить толком не может (как он это сделает, если у него в голове сплошные "извени", "некто не знаит", "почиму", "ехай", "ихний", "прасти" и прочие режущие глаза словища), то что он может нарассуждать такими извилинами?!?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

129. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от fx (ok), 26-Сен-14, 11:57 
вмемориз!©
Ответить | Правка | Наверх | Cообщить модератору

130. "Критическая уязвимость в bash, которая может привести к удал..."  +1 +/
Сообщение от dddshka (?), 26-Сен-14, 13:28 
1. Новое предложение, юноша, надобно начинать с заглавной буквы, а не со строчной.

2. Если вы чего-то где-то носите, это не означает того, что вы оно и есть. Так же, как и не означает того, что вы это носите правильно (см. Крылов "Мартышка и очки")

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

30. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Аноним (-), 24-Сен-14, 22:37 
> Да уж. Понятия "безопасность" и "защищенность" в мире ИТ довольно условны. А
> сколько еще таких уязвимостей? И я почему-то не уверен, что кто-то
> не знал об их существовании задолго до уведомления общественности.

Согласен, даже если брать - супер сборку для "безопасности", то всегда когда нибудь вылезут вилы...

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру