| imho.ws |
![]() |
|
|
|
# 1 |
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Хакеры взламывают “заплатки” для Windows
Злобные хакеры и компьютерные вандалы слишком ленивы, чтобы писать эксплойты самостоятельно, заявляет эксперт David Aucsmith, сообщает BBC NEWS . Вместо этого они изучают патчи Microsoft, что бы понять, как уязвимость может быть эксплуатирована.
Это была основная мысль доклада Дэвида на конгрессе E-Crime Congress. “Мы не встречали эксплойтов для уязвимостей, до того момента пока не вышел патч”, заявляет он. Прекрасной демонстрацией этого феномена, сообщает Дэвид является недавняя критическая уязвимость ASN1, пропатченная в Microsoft в начале февраля. Уязвимость была обнаружена Eeye Digital Security в июле 2003, но эксплойты не были опубликованы до того момента, пока не появился патч. После выхода патча эксплойт вышел через три дня. Много народу разбирают патчи и пишут на его основе эксплойты, утверждает Mr Aucsmith. Его поддержал Nigel Beighton из компании Symantec, сказав “То, что хакеры ищут дыры - это миф!”. Конечно, это мнение имеет право на существование, но ИМХО - это не корень зла. Тем более если вспомнить дырку в dcom/RPC, китайским ребятам просто хватило названия того места, где дырка есть. Главное, чтобы этот вывод не подвиг Microsoft на прекращение выпуска патчей для уязвимостей, экслойты для которых не был опубликован. SecurityLab.Ru |
|
|
|
|
# 2 | ||
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
Цитата:
Цитата:
|
||
|
|
|
|
# 4 |
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
Shanker
эксплоит написать не главное, главное найти уязвимость, а если об уязвимости знают больше чем 5 человек, это плохая уязвимость, все мы знаем rpc dcom уязвимость, под которую был червяк написан, но откуда нам знать, что это уязвимость не была известна комуто за год до ее обнаружения... |
|
|
|
|
# 5 | |
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Цитата:
|
|
|
|
|
|
# 6 |
|
Junior Member
Регистрация: 01.06.2003
Адрес: Msk
Пол: Male
Сообщения: 138
![]() |
Хакеры приватные сплоиты всем подряд не раздают. Даже в опубликованных сплоитах часто есть "защита от дурака": умышленные ошибки в коде. Информация - одно, а сплоит - совсем другое
.
__________________
Завтра будет. Лучше. |
|
|
|
|
# 7 | ||
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
V0iD
Цитата:
Цитата:
![]() В какой-то степени они правы |
||
|
|
|
|
# 9 |
|
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
V0iD
ага, сплойты особенно приватные редко распространяются вообще... у меня дак не более 10 найдется... и естественно я никому кроме своих их не дам =) ЗЫ не надо считать меня хакером =) Их нет. Кто их видел?
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
|
|
|
|
# 10 | |||
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
dr-evil
Цитата:
Цитата:
Цитата:
|
|||
|
|
|
|
# 11 | ||
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
трямси, покатили флейм
приватные сплоиты продаются, или меняются среди хакерских группировок Цитата:
Цитата:
|
||
|
|
|
|
# 12 | |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
ИМХО, люди обладающие достаточной квалификацией и трезвым рассудком не будут трезвонить на весь мир о том из чего они могут извлекать выгоду.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
|
# 13 | |
|
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
R!xon
На сколько я помню, скрипткидди - те челы, котрым пофиг что ломать - они ищут компы, уязвимые для какого-гить сплоита. FantomIL Цитата:
Типичный пример - группа Eeye. Она при обнаружении дыр сообщает это создателям уязвимого ПО: http://www.imho.ws/showthread.php?s=&threadid=52001 |
|
|
|
|
|
# 14 | ||
|
Advanced Member
Регистрация: 19.12.2002
Сообщения: 492
![]() |
Цитата:
Цитата:
|
||
|
|
|
|
# 15 | |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Да и нельзя знать, кому группа Eeye первому сообщила о дырках - кому-то не очень "благородному" хакеру или широкой общественности или создателям уязвимого ПО. Так же никто и никогда не узнает использовала ли она эти уязвимости в своих личных целях до того, как выложила это для всеобщего обозрения.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|