Keresés

Új hozzászólás Aktív témák

  • ArchElf

    addikt

    válasz FTeR #33 üzenetére

    pl nem sokan tudnak olyan széles körben használt terméket felmutatni, amiben 4 generáción keresztül nem találtak hibát (sql server). de még a sokkal szélesebb körben használt böngészőjükben vagy operációs rendszerükben is nagyságrendekkel kevesebb hibát találnak, mint a konkurenciájéban (pl fx egy év alatt több hibát produkált, mint ie 6 év alatt vagy míg vistában huszonkevés hibát regisztráltak, addig mondjuk aktuális redhatban kétszázat).
    arról nem is beszélve, h már sok éve gyak nincs is klasszikus értelembe vett vírus, ami a rendszer hibáját kihasználva fertőzne. minden mai kártevőnek szüksége van kisebb nagyobb felhasználói beavatkozásra. lehet bármilyen atombiztos egy rendszer, ha a user megadj a kártevőnek az admin jogot.
    FYI:
    1 éven belüli SQL sebezhetőségek:
    MS08-040
    MS09-004
    Másrészt az IE patchek kumulatív voltukból adódóan fogalmunk sincs mennyi sebezhetőséget javítanak.
    Harmadrészt az alábbi MS sebezhetőségekhez semmilyen felhasználói interakcíó nem kell:
    Secunia search
    Az itt található Workstation alapú sebezhetőségeknél fertőzött oldalra való navigálás elég (folyamatosan találnak nagyobb "hivatalos" fertőzött oldalakat is, nem csak sex és warez siteokat - hogy csalogatni kelljen az embereket, rengeteg még mindig az XSS-el sebezhető fórum/comment motor). Ilyen esetben általában egy láthatatlan IFrame elég a fertőzéshez. Persze monhatnók azt, hogy miért böngészik a jónép ;).
    A Server (javarészt IIS) alapú sebezhetőségeknél nem kell semmilyen felhasználói interakció.

    AE

    [ Szerkesztve ]

    Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

Új hozzászólás Aktív témák