Computerphile förklarar säkerhetshål i Windows

Permalänk
Medlem
Skrivet av MugiMugi:

Säkerhetshålet är relevant för alla versioner av Windows sedan Windows 2k så ja Windows 7 har samma problem.

Det är ju som sagt inte ett säkerhetshål, utan mer att likna vid en klippbordsfunktion där program kan dela data mellan varandra.

Genom att stoppa in kod i "klippbordet" (atom table) kan du få andra applikationer som använder funktionen att få köra koden i sitt minnesutrymme (injection).

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Ytterst tveksamt att någon domstol i den "fria världen" hade gått emot yttrandefriheten. Det handlar inte om intrång i någons immateriell upphovsrätt.

Tja det kan man tycka men det är knappast ett ovanligt resultat, oftast går det dock inte till domstol eftersom parten med välbetalda advokater typiskt vinner. De som upptäckte säkerhetshålet inser det varpå de tar bort informationen istället.

Här är några exempel:
http://attrition.org/errata/legal_threats/
https://www.wired.com/2015/09/fireeye-enrw-injunction-bizarre...
http://security.stackexchange.com/questions/35587/responsible...
http://www.darkreading.com/vulnerabilities---threats/more-ven...
http://www.infoworld.com/article/2671883/security/black-hat--...
http://arstechnica.com/security/2015/05/lawyers-threaten-rese...

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem

De förklarade även exploiten dirty cow i alla linuxbaserade system rätt nyligen, vilken kan ge vilken användare som helst root access. Intressant och väl värt att nämnas. Har blivit patchat nu så uppdatera era OS alla linux users!

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Djhg2000:

Tja det kan man tycka men det är knappast ett ovanligt resultat...

Jag var lite sarkastisk. Med den "fria världen" menade jag inte USA. Landet där invånarna är slavar under kapitalet finns det inget utrymme för demokrati. Något både Aaron Swarz och Mojang fått erfara.

Vet att företag har lämnat in stämningar mot svenska privatpersoner förut som avvisats av svenska domstolar.

Skickades från m.sweclockers.com

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Motherofgod:

De förklarade även exploiten dirty cow i alla linuxbaserade system rätt nyligen, vilken kan ge vilken användare som helst root access. Intressant och väl värt att nämnas. Har blivit patchat nu så uppdatera era OS alla linux users!

Skickades från m.sweclockers.com

Livepatchade min med Ubuntu tjänsten, ganska mysigt.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av Palme_570:

använd pålitliga källor ?

Givetvis skall man göra det i alla lägen. Men gör alla det?
Hur vet gemene man att källan är pålitlig?
Vi med datorintresse vet nog bättre än att ladda ner filer hur som helst.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av krigelkorren:

Google kan mycket väl ha lyckats säkra just Google Chromes process för denna typ av attacker då det var dem som upptäckte/informerade Microsoft om säkerhetshålet. (c:a 10 dagar innan Google tillkännagav säkerhetshålet för allmänheten)

Google Chrome är bara en process, precis som Computerphile påtalar i videon kan man som illasinnad utnyttja vilken process som helst i systemet att agera marionett-docka för att sedan utföra kommandon via den processen i resten av systemet.
Ganska allvarligt -för att uttrycka det milt.
För att inte tala om dem som sitter med piratierade Windows versioner med avstängda updates mm.

Google var dock inte först med att finna säkerhetshålet då de tidigare sett att det användes "in the wild". Därav ett bra val av Google att informera allmänheten då Darknet förmodligen har stenkoll på denna sårbarhet och nyttjar den för fullt efter eget behag.
Tillkännagivandet gör att dem med Windows system kan åtminstone försöka implementera extra åtgärder fram tills dess att Microsoft släppt en patch.

OK! Sorry... Jag var kanske inte klar nog.

Det jag menade var att Google täppt till hålet redan innan filmen släpptes, ändå så används Chrome för beskrivning i filmen.
Var den delen som jag menade, för jag förutsätter att alla sett filmen

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av Bengt-Arne:

OK! Sorry... Jag var kanske inte klar nog.

Det jag menade var att Google täppt till hålet redan innan filmen släpptes, ändå så används Chrome för beskrivning i filmen.
Var den delen som jag menade, för jag förutsätter att alla sett filmen

Troligtvis används en äldre -opatchad version- av Google Chrome som demo i filmen.
Google vet ju hur det utnyttjas via deras programvara så det är nog enklast att visa via Googles exempel, samt att just Chrome har största användarbasen när det gäller webbläsare.
Tanken är väl att Microsofts patch som dyker upp under dagen skall täppa till hålet.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av LazySoft:

@Segas:
Vad har man att välja på?
Alla OS har sina brister även Linux (kärnan) hade en som var känd i ca 9 år (Linus kände till den i 11 år) som man inte direkt försökte fixa till.

Jag vet det är en urgammal tråd (med sweclockers mått mätt) och jag skulle vilja veta vilken denna var, eftersom IBM och nu även oracle är endast Linux (efter att de lade ned solaris dev)

Om du citerar Ballmer så vet jag vart du fått din info från. Linus har personligen dementerat alla sådana rykten så gott det går, han säger att han inte har kontakt med FSB (tages vid "face value" efter att han jobbat hos transmeta). Du måste säga vart du fått sådana extraordinära påståenden ifrån om du ska säga dem.

Microsoft har aldrig blivit stämda, linux är en parasit, macintosh existerar bara för att det är billigare än domstolarna, linus vet att linux inte är "viable" (kommer inte på svenska ordet för det, kanske gångbart... invandrarjäkel som man är), Ingen kommer vilja använda fingrarna på en precitionsplatta som en telefon.. de ska ha fysiskt tangentbord. Reversi får du med på köpet" är alla citat av sjukskallen Ballmer.

Säger inte att Ballmer alltid har fel, men han har en tendens att stoppa foten i munnen och under hans tid som CEO gick microsoft inte bara ned i användare i hela världen men även tappade de enorma summor på xbox som fallerade totalt, då det såldes till förlust och ändå inte kunde slå Sony. Vad har microsoft ens kvar som marknadsledare? Räknar man telefoner (men ej micro'os såklart, för ingen kan slå TRON i dagsläget, piratat eller icke så är det i banne mig varenda microvågsugn, digitalklocka och grusvåg mfl) så är linux nu 74%, cloud ägs av mångt mycket större aktörer än azure, SoD är numera drivet av ISParna och lokala aktörer, larmtjänsterna är redan nedlagda hos microsoft. Svaret: Ja den stora cashkon har varit samma nu i flera år; långserviceavtal för microsoft office. Det vart lite svårare i europa efter att flera länder inte accepterade/förbjöd XLS för statliga arbetare. Om än officemonopolet ser svinstarkt ut nu, så tror jag inte det håller. För det är vansinnigt svårt i längden att tävla med gratis, och inte bara det, libreoffice är i dag bättre än microsoft office, så även kingsoft office (proprietärt)

Vad kan slutligen microsoft luta sig tillbaka på?
Samma jag skulle göra när jag låg pyrt till, lägga ner eller sälja det som går back, (rädda det som räddas kan), med de pengarna köpa STEAM rakt av och inte byta namn på det till windows live (vilket än idag får folk att hulka) Fokusera på PC och helt enkelt dominera på ett sätt som gör microsoft mer vänliga till användarnas klagomål. Som synskadad (miljard metallflisor i ögonen, överdriver) så måste jag använda windows 7 eftersom djupet i frafiken gör den skillnaden att jag inte kan se vad som är en kontroll och vad som är tom yta i windows 8+.

Kan ha blivit ett för långt svar, men jag behövde tänka och även fast jag är mattematiskt sinnad och lingvist så saknas än licens för svenska.... jobbar på det.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

@danedi:
I detta lilla utdrag från GIT hub så står det att han försökte fixa Dirty COW buggen för elva år sedan.
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.g...

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem

@LazySoft:
Hur är det med läskunskapen, de hade ju en fix som var "ful" så det var inget som var ute i det fria för exploit. Att de senare fixade det med en ren implementation är ju alltid trevligt.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

@danedi:
Fulfixen gjorde ju ingen nytta. Vilket man upptäckte 11 år senare.

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..