imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 03.03.2004, 04:13     # 1
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Хакеры взламывают “заплатки” для Windows

Злобные хакеры и компьютерные вандалы слишком ленивы, чтобы писать эксплойты самостоятельно, заявляет эксперт David Aucsmith, сообщает BBC NEWS . Вместо этого они изучают патчи Microsoft, что бы понять, как уязвимость может быть эксплуатирована.

Это была основная мысль доклада Дэвида на конгрессе E-Crime Congress. “Мы не встречали эксплойтов для уязвимостей, до того момента пока не вышел патч”, заявляет он.

Прекрасной демонстрацией этого феномена, сообщает Дэвид является недавняя критическая уязвимость ASN1, пропатченная в Microsoft в начале февраля. Уязвимость была обнаружена Eeye Digital Security в июле 2003, но эксплойты не были опубликованы до того момента, пока не появился патч. После выхода патча эксплойт вышел через три дня. Много народу разбирают патчи и пишут на его основе эксплойты, утверждает Mr Aucsmith.

Его поддержал Nigel Beighton из компании Symantec, сказав “То, что хакеры ищут дыры - это миф!”.

Конечно, это мнение имеет право на существование, но ИМХО - это не корень зла. Тем более если вспомнить дырку в dcom/RPC, китайским ребятам просто хватило названия того места, где дырка есть. Главное, чтобы этот вывод не подвиг Microsoft на прекращение выпуска патчей для уязвимостей, экслойты для которых не был опубликован.

SecurityLab.Ru
Shanker вне форума  
Старый 03.03.2004, 07:03     # 2
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
Shanker:
“Мы не встречали эксплойтов для уязвимостей, до того момента пока не вышел патч”
ах ну да, все експлоиты пишуца и сразу распространяются в народ для благого использования

Цитата:
Shanker:
Его поддержал Nigel Beighton из компании Symantec, сказав “То, что хакеры ищут дыры - это миф!”.
все что вы видите это всего лишь верхушка айзберга, и не знаете ничего сколько в истинном мире андеграунда
R!xon вне форума  
Старый 08.03.2004, 17:01     # 3
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
R!xon
В какой-то степени они правы: часто сплоит пишется, основываясь на заплатки.... Но ненадо думать, что хакеры и все остальные, что пишут сплоит, не имеют мозгов! Бывает, что и до патча сплоит выходит
Shanker вне форума  
Старый 09.03.2004, 00:10     # 4
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Shanker
эксплоит написать не главное, главное найти уязвимость, а если об уязвимости знают больше чем 5 человек, это плохая уязвимость, все мы знаем rpc dcom уязвимость, под которую был червяк написан, но откуда нам знать, что это уязвимость не была известна комуто за год до ее обнаружения...
R!xon вне форума  
Старый 09.03.2004, 00:32     # 5
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Цитата:
если об уязвимости знают больше чем 5 человек, это плохая уязвимость
Почему плохая? Девиз настоящих хаеров: "информация должна быть свободной"! Вот, лично я никогда и нигде не находил дыр. И я очень благодарен тем парням, которые расшарили сплоит для DCOM RPC
Shanker вне форума  
Старый 09.03.2004, 11:28     # 6
V0iD
Junior Member
 
Аватар для V0iD
 
Регистрация: 01.06.2003
Адрес: Msk
Пол: Male
Сообщения: 138

V0iD Путь к славе только начался
Хакеры приватные сплоиты всем подряд не раздают. Даже в опубликованных сплоитах часто есть "защита от дурака": умышленные ошибки в коде. Информация - одно, а сплоит - совсем другое .
__________________
Завтра будет.
Лучше.
V0iD вне форума  
Старый 09.03.2004, 11:45     # 7
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
V0iD
Цитата:
Хакеры приватные сплоиты всем подряд не раздают
Это верно

Цитата:
сплоит - совсем другое
Ну, не совсем уж и другое.... Хотя, основная идея - делиться инфой, многие хакеры считают, что эксплоитом нечего делиться

В какой-то степени они правы
Shanker вне форума  
Старый 09.03.2004, 11:52     # 8
V0iD
Junior Member
 
Аватар для V0iD
 
Регистрация: 01.06.2003
Адрес: Msk
Пол: Male
Сообщения: 138

V0iD Путь к славе только начался
Цитата:
Ну, не совсем уж и другое...
Мне так думается, что сплоит - это способ получить инфу. Результатом взлома могут часто поделиться, а вот сплоитом...
__________________
Завтра будет.
Лучше.
V0iD вне форума  
Старый 09.03.2004, 12:14     # 9
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
V0iD
ага, сплойты особенно приватные редко распространяются вообще... у меня дак не более 10 найдется... и естественно я никому кроме своих их не дам =)

ЗЫ не надо считать меня хакером =) Их нет. Кто их видел?
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 09.03.2004, 12:40     # 10
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
dr-evil
Цитата:
не надо считать меня хакером
Значит, ты - скрипт-кидди.

Цитата:
Их нет. Кто их видел?
Я не видел, но общался.

Цитата:
ага, сплойты особенно приватные редко распространяются вообще
К сожалению, это правда
Shanker вне форума  
Старый 09.03.2004, 23:20     # 11
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
трямси, покатили флейм
приватные сплоиты продаются, или меняются среди хакерских группировок

Цитата:
V0iD:
Даже в опубликованных сплоитах часто есть "защита от дурака": умышленные ошибки в коде.
ага, защита от скрипт кидди, компилишь сплоит, запускаешь у себя не тачке и сносит он тебе всю систему gigi (такое обычно и кладут в private remote exploits)

Цитата:
Shanker:
Значит, ты - скрипт-кидди.
значит, если у меня есть парочка приватных сплоитов я скрипт кидди?
R!xon вне форума  
Старый 10.03.2004, 00:36     # 12
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Первоначальное сообщение от R!xon
... но откуда нам знать, что это уязвимость не была известна комуто за год до ее обнаружения...
А главное, откуда нам знать, что эту уязвимость не эксплатировалась кем-то до того как вышел вирус и весь мир о ней узнал.
ИМХО, люди обладающие достаточной квалификацией и трезвым рассудком не будут трезвонить на весь мир о том из чего они могут извлекать выгоду.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 10.03.2004, 02:35     # 13
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
R!xon
На сколько я помню, скрипткидди - те челы, котрым пофиг что ломать - они ищут компы, уязвимые для какого-гить сплоита.

FantomIL
Цитата:
ИМХО, люди обладающие достаточной квалификацией и трезвым рассудком не будут трезвонить на весь мир о том из чего они могут извлекать выгоду.
Значит, ты незнаешь кто такие благородные хакеры и кто такие security-специалисты!
Типичный пример - группа Eeye. Она при обнаружении дыр сообщает это создателям уязвимого ПО: http://www.imho.ws/showthread.php?s=&threadid=52001
Shanker вне форума  
Старый 10.03.2004, 03:51     # 14
R!xon
Advanced Member
 
Аватар для R!xon
 
Регистрация: 19.12.2002
Сообщения: 492

R!xon Путь к славе только начался
Цитата:
Shanker:
На сколько я помню, скрипткидди - те челы, котрым пофиг что ломать - они ищут компы, уязвимые для какого-гить сплоита.
а если я ищу компы в нете с толстым каналом, добиваюсь на них рута, потом продаю рутшеллы, это тоже скрипт кидди?

Цитата:
Shanker:
Значит, ты незнаешь кто такие благородные хакеры и кто такие security-специалисты!
о да добрые феи =)))))
R!xon вне форума  
Старый 10.03.2004, 11:00     # 15
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Цитата:
Первоначальное сообщение от Shanker
Значит, ты незнаешь кто такие благородные хакеры и кто такие security-специалисты!
Типичный пример - группа Eeye. Она при обнаружении дыр сообщает это создателям уязвимого ПО
А тебе не кажется, что за эти сообщения они получают неплохие деньги от создателей уязвимого ПО? А это подтверждает то, что я говорил. Просто это - другая сторона баррикады. А сказки про "блгородных" хакеров (читай-киберпреступников) рассказывать не стоит. Я не думаю, что людям понравится, если у них каждый день будут взламывать квартирную дверь, ничего не брать, но на стене дома крупно писать, что надо сделать и как, чтобы квартиру взломать и сигнализация не сработала. Или я не прав?
Да и нельзя знать, кому группа Eeye первому сообщила о дырках - кому-то не очень "благородному" хакеру или широкой общественности или создателям уязвимого ПО. Так же никто и никогда не узнает использовала ли она эти уязвимости в своих личных целях до того, как выложила это для всеобщего обозрения.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 16:09.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.