Keresés

Új hozzászólás Aktív témák

  • floatr

    veterán

    válasz vanhalen #91 üzenetére

    Arról van szó, ha üzbégül nem jönne át, hogy a safari eléggé komolyan leszerepelt biztonsági téren. Olyan sebezhetőségei voltak és feltehetőleg vannak is, amivel nincsen szüksége a malware-nek a felhasználó érdemi közreműködéséhez. Amellett h a böngésző átjárható, ahogy a win7 alatt már bizonyítottan, így osx alatt is találnak olyan sebezhetőségeket, amivel kijátszhatóak az aktuális védelmi mechanizmusok, és olyan privilégiumhoz juthatnak a támadó kódok, hogy nem kell hozzá sem jelszó, sem egyéb.

    A dolognak a komolyságát azon lehet lemérni -- függetlenül a megvalósítás komolyságától -- hogy elég nagy arányú a fertőzés. A komolytalanság megvolt win alatt is, amikor britney.jpg.exe csatolmányokat bontogattak kifelé a felhasználók. Ez most attól egy szinttel kifinomultabb, de még mindig nem olyan fifikás, mint amilyeneket proof-of-concept jelleggel már demóztak előadások keretein belül.

  • floatr

    veterán

    válasz vanhalen #94 üzenetére

    Egyszerűen túlértékeled a rendszert. Nem fognak nagyságrendileg több lyukat találni a win7-ben, de nincs is rá szükség, elég csak 2-3 sebezhetőség és annak variációi, és csőstül ömlenek a kártevők, ha van olyan, akinek megéri pár 10e dodót leszurkolni ezekért a sebezhetőségekért. Úgy tűnik ez elég olcsó volt ahhoz, hogy valakinek megérje, de az is lehet h valóban átlépte azt a bizonyos mágikus küszöböt, amitől elkezdi megérni. Tökmindegy h milyen rendszerről van szó. Ráadásul minél többen használják, annál több mondjuk úgy naiv ember használja, akit elég pár mondattal megvezetni ahhoz, hogy benyaljanak egy albán trójait.

Új hozzászólás Aktív témák