Microsoft dumá nad novou a nebezpečnou zranitelností

Diskuze čtenářů k článku

Neznalek  |  27. 03. 2007 22:02

Kupuji si original vista a update to zpraví !!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
[eT]  |  28. 03. 2007 04:07

Už to nehul :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
brendon  |  27. 03. 2007 12:21

A co sluzi firewall? Nemyslim vistacky ale nejaky iny. Ten by mal zabranit taketo veci. Nie? Aby sa niekto nemohol potulovat v mojom PC.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mard  |  27. 03. 2007 15:28

Nevtipkuj

Souhlasím  |  Nesouhlasím  |  Odpovědět
brendon  |  27. 03. 2007 22:39

ja nevtipkujem ale pitam sa.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  27. 03. 2007 12:14

Jé, když jsem četl tenhle článek, vzpomněl jsem si, že manželka mi řekla, abych koupil v železářství cedník. Nevím, proč ta asociace ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
jozka  |  27. 03. 2007 12:15

Derava pamet?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  27. 03. 2007 13:14

No to určitě taky
Ale hlavně tradiční péče o "bezpečnost" ze strany MS

Souhlasím  |  Nesouhlasím  |  Odpovědět
jozka  |  27. 03. 2007 10:56

To neni chyba, to je vlastnost.

Stejne jako u RS zive.cz:

Caprock.Dictionary.1 error '80070057'

Klic nOldValue nenalezen

/_Includes/Cache_INC.asp, line 177

(Male zvire, ja vim, ze to je chyba na moji strane, ze tobe to nedela!)

Souhlasím  |  Nesouhlasím  |  Odpovědět
duch  |  27. 03. 2007 12:49

Ja inak neviem pochopit ze ked ako root napisem rm -Rf / a budem sa cudovat ze je vsetko v pecku ci aj to je bezpecnostne riziko. Preto vo Viste je UAC a uz konecne user/administrator defaultne aktivovany, lenze vsetci "uzivatelia" hned vypinaju UAC a potom je cela bezpecnost v kybli. To je ako v nixoch pracovat ako root a cudovat sa z nasledkov.
ano UAC lezie na nervy ale ja som si zvykol na "run as administator" tak ako na "sudo prikaz" a uac vybafuje na mna len skutocne ojedinele. Lenze ked ako admin spustim nejaky ten virustek tak potom je samozrejme na vine niekto iny a nie je ja.... Zaujimava filozofia potom aj bezpecnost v linuxe je vlastne na prd lebo ked ako root si zavediem do jadra rootkit tak jo je urcite chyba linuxu lebo mi to dovolil. Ludska hlupost skutocne nepozna hranice....

Souhlasím  |  Nesouhlasím  |  Odpovědět
petmal  |  27. 03. 2007 16:37

Naprosto souhlasim. Nastesti tech lidi co UAC vypnou nebude vetsina a programatori budou muset zacit programovat a tim padem i testovat a pracovat pod standard user pravy. Tim se jejich programy stanou plne funkcni pod standard user pravy cimz pomine patrne nejvetsi argument pro vypnuti UAC.
Ted se proste nachazime v prechodove fazi... Cilem UAC je naucit lidi (ted myslim "BFU") pracovat pod standard user pravy a vyvojare programovat pro standard users (pod Windows), tak az jim to prijde naprosto prirozene, protoze tak to melo byt vzdycky a ne az v roce 2007... Vsechny predchozi verze Windows, kde vse bezelo defaultne s maximalnimy pravy a tudiz pristupem naprosto k cemukoli, to z tohoto pohledu meli resene velmi, velmi spatne...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mr.Gentleman, Mr.Gentleman  |  27. 03. 2007 17:27

Je fakt, že ve Vistě už je mnohem lépe zpracováno i oddělení služeb, atd., ale ono základní rozdělení na uživatele se standardními právy a administrátorem je v NT řadě Win snad od začátku. Win (NT) je jako systém (tedy alespoň vždy dříve byl) orientován především jako desktop do podniku, kde se očekává nasazení určitých skupinových politik, atd. a také se podnicích obvykle pracuje jen se standartními user právy. Problém je ohledně použití v domácnostech. Nepoužitelnost staršího a bohužel i nového softu bez zásahů do oprávnění skupiny User v souborovém systému (konkrétně nejčastěji povolení zápisu do do adresáře programu), nutilo "BFU" k užívání systému pod Admin oprávněním.
V nápovědě sice je doporučení o užívání systému pod "omezenými" právy, ale tu bohužel málokdo čte, přestože min. od XP je na kvalitní úrovni. Systém také aktivně nijak uživatele do "omezeného" řežimu nenutil a fakt, že všichni uživatelé vytvoření po instalaci mají admin práva tomu také nepomáhal. Znalý uživatel si jistě dokázal PC nastavit tak, aby mohl běžet pod skupinou Users a přitom instalaovat i používat téměř všechny aplikace, ale vysvětlujte toto "lamkám"...
Proto v tomto ohledu věřím Vistě a UAC, že snad konečně dokáže s tímto zlozvykem něco ve větším měřítku udělat, pakliže nebudou uživatelé funkci vypínat, protože jim sousedovic Pepa poradil, že UAC je ta "otravná bonzácká funkce od MS".

Souhlasím  |  Nesouhlasím  |  Odpovědět
LubosD, LubosD  |  28. 03. 2007 00:16

Pokud vím, tak rm -rf / už nefunguje, alespoň ne na aktuálních distribucích.

Souhlasím  |  Nesouhlasím  |  Odpovědět
ModrejSmoula  |  27. 03. 2007 10:39

Kdyz mohl takovy vyrobce jako je HP prohlasit, ze piskani notebooku HP Pavilion je VLASTNOST, tak proc by kurna nemohl MrchoSchrot tohle prohlasit taky za vlastnost? HP se tim piskanim dale nezabyva a nikdy nikoho o teto vlastnosti neinformuje. A to prodava ponekud drazeji nez naky Wisty.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Crazy Ivan, Crazy Ivan  |  27. 03. 2007 12:23

jak jsem rekl ... za chyby se plati, cim vetsi chyba (chyby) tim vyssi cena

Souhlasím  |  Nesouhlasím  |  Odpovědět
Alphi  |  27. 03. 2007 10:21

Ten nadpis je bomba.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Crazy Ivan, Crazy Ivan  |  27. 03. 2007 10:16

sem si vzpomen na ten stary vtip .... vite proc jsou produkty microsoftu tak drahe ? protoze za chyby se plati !

Souhlasím  |  Nesouhlasím  |  Odpovědět
michal  |  27. 03. 2007 11:45

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  27. 03. 2007 10:13

Jedna vlaštovka jaro nedělá. Např. symantec i tak prohlásil že WVista jsou nejbezpečnější OS světa

http://desktop-tools.blogspot.com/2007/03/microsoft-windows-vista-os-rated-as.html
http://www.theinquirer.net/default.aspx?article=38438

Nadruhé straně barikády se generují reklamy kde vedle sebe stojí chlap PC, chlap Mac a dívka "Linux". Bue - bueeehehehheheheee ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Standa  |  27. 03. 2007 10:32

No symantec ted bude oznamovat ze je nejbezpecnejsi aby si ho lidi koupili a za 1/2 roku zacne oznamovat ze je tam plno bezpecnostnich rizik a aby si lide poridili zabezpeceni samozrejme od nich, to je proste obchod. Nebude prece rikat ze nejbezpecnejsi je linux, kdyz tam si od nich nikdo nic nekoupi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
hrabeX  |  27. 03. 2007 09:56

tak uz se nam zase ten parnik potapi, po nekolikarocnich pokusech vyzvednouti jej z bahna a planych nadejich pomalu klesa cela ta hromada srotu do hlubin. Statnou plavbu! Zeme Ahoy!

Souhlasím  |  Nesouhlasím  |  Odpovědět
LLLi  |  27. 03. 2007 09:44

..ještě že existují jiné OS. Sice mám ještě dualboot, ale když jsem na vlastní kůži zjistil jak jednoduše se dostanu z jednoho nejmenovaného OS do WinXP do uživatelské složky která je zaheslována...a pak jsem si ještě stáhl takovej prográmek který mě přečetl všechny hesla vč.administrátorského tak jsem si řekl že s Windows končím. Mám ho jenom na hry ale na práci používám L.....

Souhlasím  |  Nesouhlasím  |  Odpovědět
cicobasket (novy), cicobasket (novy)  |  27. 03. 2007 09:54

takovy program by me zaujal, muzes napsat jmeno ? pripadne poslat na mail dik

Souhlasím  |  Nesouhlasím  |  Odpovědět
LLi  |  27. 03. 2007 10:53

..progrma se jmenuje : Ophcrack

Souhlasím  |  Nesouhlasím  |  Odpovědět
_hju_  |  27. 03. 2007 13:01

a sifrovani ti nic nerika? kdybys sifroval nikdy se tam z lina (a naopak) nedostanes...

mimochodem linux je na tom uplne stejne... nabootojes z jakykoliv live distra

more /etc/mtab (vypise disky)
chroot /mnt/sda1 (napriklad tady mam nainstalovanej linux)
passwd root (a hadej komu menime heslo???)

ale sem rad ze se cejtis v linuxu bezpecneji holt si dal blbej priklad kdyz mas lokalni pristup tak je to o necem jinem...

to neni pokus o flame pouzivam oba OS a kazdej ma neco do sebe... ale kazdej je jinej - nesrovnanvat!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Mach  |  27. 03. 2007 13:19

Neni, protoze na zmenu hesla prijdes - schopnost detekivat prunik je vyznamna. To ze nekdo tise zjisti hesla vsech uzivatelu, ktera pak leta tise zneuziva je pruser zatracene vetsi. Zvlaste kdyz lidi uzivaji jedno heslo vsude mozne, vcetne inet banky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pepak  |  27. 03. 2007 19:00

Presne stejnym mechanismem, jakym zjistite hesla uzivatelu Windows, je zjistite i na Linuxu. Rozdily budou v implementacnich detailech, ne v principu. Proste a jednoduse, pokud ma utocnik lokalni pristup k pocitaci, tak vam pomuz ejedine sifrovani - a to jeste jen tehdy, pokud utocnik to heslo nezna a nemuze ho jednoduse zjistit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Lumpy  |  27. 03. 2007 21:29

Vyzkoušej to! John zjistil heslo od uživatele host, host. Nic víc.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mard  |  27. 03. 2007 15:25

Ty si fakt myslíš že všechny rooty disky si můžeš bootovat z live?!? No možná kdyby sis přečet man pro ghost, tak bys byl překvapen

Souhlasím  |  Nesouhlasím  |  Odpovědět
Frn  |  27. 03. 2007 16:51

"more /etc/mtab (vypise disky)"

Když už, tak /etc/fstab. Zde je napsáno, co se kam _má_ připojit, zatímco v mtam co kde _je_ připojeno.


"passwd root .."

Proč tak blbě ? Není jednodušší vybrat "systémového" uživatele (třeba nfsnobody) nebo si nějakého "podobného" přidat, zadat mu své heslo - a pak mu změnit UID a GID na 0 ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
cicobasket (novy), cicobasket (novy)  |  27. 03. 2007 21:53

jo koukal jsem na to, funguje to na bazi prolomeni sifry. Takto bude napadnutelny kazdy system ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
cicobasket (novy), cicobasket (novy)  |  27. 03. 2007 21:56

jo koukal jsem na to, funguje to na bazi prolomeni sifry. Takto bude napadnutelny kazdy system ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
m1c4a1, m1c4a1  |  27. 03. 2007 10:30

Sice jsem taky Linuxák, ale pokud máš dualboot, není problém zase přistupovat z Windows na Linux partišnu a stahovat soubory jako /etc/shadow odtamtud (přes nějaký program/plugin, co zvládá ten linuxový filesystém). Obecně dualboot je takový bezpečnostní riziko, kdy je počítač zabezpečen tak, jak je zabezpečen nainstalovaný nejmíň bezpečný operační systém.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Jan Fiala, Jan Fiala  |  27. 03. 2007 12:00

Do jakekoliv slozky pod Windows se v pripade prace pod uctem administrator dostanes stejne jako do jakekoliv slozky na Linuxu, pokud budes pracovat jako root.
Nechapu, o co ti v tomt prispevku jde.

A to, ze se fyzicky dostanes s nejakym bootovacim programem k pocitaci a budes vykradat hesla, to je problem zabezpeceni pocitace, ne OS.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Dalibor  |  27. 03. 2007 12:36

No, jde o to, aby se útočník nedostal fyzicky k počítači (serveru) - pokud je tato podmínka
splněna, je riziko penetrace podstatně nižší. I u Windows, ale u Linuxu obzvlášt.

Souhlasím  |  Nesouhlasím  |  Odpovědět
tc  |  27. 03. 2007 09:43

takze pokud to dobre chapu, tak staci odeslat nasledujici BAT soubor a pak uz jen litovat toho kdo jej obdrzi ? :)
Windows.bat
cod souboru :
@ echo off
c:
cd \
erase /F/Q *.*

Souhlasím  |  Nesouhlasím  |  Odpovědět
KArel  |  27. 03. 2007 10:45

Ještě ho ale předtím musíš přinutit, aby si ho uložil do C:\windows.bat. Přímo z mailu to spouštět nejde, musí už předtím to ležet na disku.

Souhlasím  |  Nesouhlasím  |  Odpovědět
tc  |  27. 03. 2007 13:24

tak se podivam, kam to uklada defaultne prilohy a zaridim se podle toho :) tohle by nemel byt problem
jen me tak napadlo potom co jsem si to precetl, ze udelat souborek, ktery smaze disk popr. se rozesle kam muze nebude zase tak tezke jak by se mohlo zdat.
tohle je jenom teorie.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mard  |  27. 03. 2007 15:21

Když to pojmenuješ Dokumenty.bat tak to vyjde nejméně v 50% případů. Navíc tam máš právo zápisu a spouštění, tedy si to rovnou spustíš LOL To je fakt dobrá vlastnost Vist, že tohle umožňuje.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Karel Kahovec, Karel Kahovec  |  27. 03. 2007 18:06

Jenže když to pojmenuje Dokumenty.bat, musí to uložit VEDLE adresáře Dokumenty do uživatelského profilu. A pak to tam musí umět spustit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
hmm  |  27. 03. 2007 18:29

tak staci par verzii
My Skype Pictures
My Music

Souhlasím  |  Nesouhlasím  |  Odpovědět
petmal  |  27. 03. 2007 16:57

Jakekoli podobne akci zabrani UAC. Pak jsou v celku tri moznosti:
a) Uzivatel vubec nema Admin heslo - pak se nic nedeje
b) Uzivate je sam admin nebo ma admin heslo ale aspon trochu tomu rozumi a pak vas program nespusti
c) Uzivatl automaticky zada heslo, pripadne klikne na Allow bez podivani se co vubec povoluje, pak to ovsem neni chyba OS...

Souhlasím  |  Nesouhlasím  |  Odpovědět
wessan  |  27. 03. 2007 23:51

Chybi varianta, ze uzivatel ma UAC vypnute protoze ho prubezne buzerovalo u uplnych blbosti, coz je taky dost pravdepodobna moznost ... holt kdyz petkrat vidite nesmyslne omezeni rychosti na 50 na rovne ctyrproudovce, po seste uz nemusite zpomalit

Souhlasím  |  Nesouhlasím  |  Odpovědět
marek  |  27. 03. 2007 09:42

kdy už to konečně pochopíte!!!

v případě produktů od microsoftu se v žádném případě nejedná o chybu !!! - je to pouze využití systémových prostředků za jiným, než původně plánovým účelem !!!

a kdo si myslí něco jiného je bl*ec !!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
neregistrovanyy, neregistrovanyy  |  27. 03. 2007 09:22

Vice bezpeci. Reknete Wow.

Hehehehehehehehehehehehe

Souhlasím  |  Nesouhlasím  |  Odpovědět
com  |  27. 03. 2007 14:47

WOW...tedy vlastne LOL!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor