Csak a Chrome élte túl a hackerversenyt
Jelentkezz be a hozzászóláshoz.
Mekkora valójában az Opera részesedése?
Hangok, mozgóképek szintén lejátszhatók, vagy letölthetõk és utána lejátszhatók, a felhasználó által korábban, megbízható (-nak tartott) lejátszóval.
Azt persze nem lehet megcsinálni, hogy a gép elõtt ülõ csak lejátszani tudja, de lementeni ne. (Az efféle felhasználó-korlátozások nélkül kevesebbet dühöngenék)
Hányszor fordult már elõ, hogy valamilyen tárgyat vagy szolgáltatást kerestem az interneten! Csempét, plexilapot, bútorlap-szabászatot, hangszigetelõ rendszereket a tetõtérbe, és még ezer és ezer dolgot.
És a megtalálást követõen rákattintva a megfelelõ weblapra, INFORMÁCIÓ HELYETT egy ordítóan fos átkozott, információ-mentes, reklámjellegû flasplayeres weblap jött elõ. Az az idióta aki ezkeet csinálja mit akar reklámozni és kinek? Ha egyszer már rákattintottam a weblapjára, akkor nyilván tõle akarok valamit, akkor mit reklámoz?
Az ilyen weblapokat bojkottálni szoktam.
A másik problémám a jávascripttel az elmenthetetlen weblapok szaporodása. Az utóbbi hónapban valami weblapgyártó rendszer terjedhet, mert a Firefox egyre gyakrabban írja ki az oldal mentésekor ("teljes weblap" üzemmódban) hogy
"\aux.js nem menthetõ mert ismeretlen hiba történt".
Kerestem az "oldal forrása" szövegfileban az aux.js -t, NINCS BENNE. Egyik chkdsk után talált 32 filexxxx.chk között azonban találtam kettõt, amiben van hivatkozás erre az aux.js -re.
Leírom, hogy mindenki számára elérhetõ legyen: egyik esetben a "http://hudge.adocean.pl/aux.js" volt, a másikban "http://huopdgde.adocean.pl/aux.js"
Ezekbõl több dolog látszik:
1.) Az "adocean" ismerõsen cseng
2.) A "hudge" és társai valószínûleg automatikusan generált mocskok, hogy nehezebb legyen kiszûrni a kéretlenül a pofánka tolakodó és a gépünkbe bele-beleszaró reklámokat
3.) Az elmenthetetlen weblapokat is a javascriptet a világra kényszerítõ arctalan valakiknek köszönhetjük.
Szemely szerint az Operat letesitem elonyben es a FFot. De volt mar ra szamtalan pelda hogy egyik masik program vagy ezzel vagy azzal nem latszott/indult jol. Persze az a programozok hibaja aki a weblapot irja, de megis az ember a bongeszo rovasara irja:)
Igaza van az alattam iroknak hogy a felhasznlao inkabb a ludas a rendszer osszeomlasanak mint a bongeszo. Sok ugyfelemnel azert megy tonkre mert minden hulyeseget feltesz a gepre ami el es mozog a vilaghalon es csodalkozik, hogy belassul a gepe egy p2es szintjere.
De persze tagad mindent, ellenben cookikrol meg a historyrol bezzeg meg nem hallott meg...
:D
..oda szuletni kell...
Chrome nekem nem tetszik :S
Szerintem még mindíg a legjobb egy Unix vagy VMS szerver + usereknek X-terminál felállás mind költséghatékonyság, mind biztosnág szempontjából... oszt törd ha tudod. Szerintem néhány nagymenõnek beletörne a bicskája, ha adatot akarna lopni <#mf1>#mf1>
286/20Mhz; 1Mb; WD Paradise 512Kb; 40Mb; Mono VGA; ...Wolfeinsten 3D priman fut rajta 1.2 rendszerfloppyrol :>
Ez így annyira igaz mint egy freidosszie vagy egy blikkcikk.
Javascript technologiara epul pl. a gmail, a google maps, a hotmail, a freemail, de meg az index menurendszere is. Aktiv kodot tartalmazo weboldalak nelkul minden egyes kattintas utan ujratoltodne egy-egy oldal. Ez a felhasznalok szamara is eleg idegesito lenne, mivel pl. egy oldal menurendszereben keresgeles sokkal lassabb lenne. A sokak altal utalt flash is alapvetoen javascript motort hasznal, de a bongeszo helyett a flash player futtatja, ami jobban fel van keszitve mulitmedias tartalmak kezelesre es mivel csak egy gyarto kesziti, ezert kevesebb a kompatibilitasi problemaja. A felhasznalo altal telepitett kiegeszito programokat hivjak jelenleg activex komponenseknek es ezeknel tobbnyire semmilyen vedelem nincs, tehat a felrakott komponens a felhasznalo jovahagyasaval, de teljes iranyitassal rendelkezik a gep folott. Tobbek kozott ezert sem nagyon hasznaljak mar oket.
Idealis esetben a bongeszo nem engedi ki a weboldal kodjat a gepre, tehat az csak az adott oldal adatait eri el, meg a masik bongeszoablakban megnyitott oldalet sem. A versenyen hasznalt exploit-ok tobbnyire a bongeszok biztonsagi hibait hasznaljak ki, de persze ez csak akkor mukodik ha az operacios rendszer nem zarta korbe a bongeszot. Ha igen, akkor meg azt is meg kell kerulni.
Exploit egyebkent mindenben lehet, pl. az internet explorer eseten jopar plain html es css hiba is volt, tehat mindenfele aktiv kod nelkul csupan egy weboldalra ranezes is bejuttathatta a tamado kodot a celgepre. De ilyen biztonsagi hibak voltak a pif, a bmp es sok mas fileformatumban is. A lenyeg, hogy a gep hibas adatokat kapjon, amiktol amikor megprobalja oket elolvasni hibasan kezd el viselkedni. Ha a hiba hatasara nem csak osszeomlik a szoftver hanem elkezd futtatni valamilyen szabadon megadhato kodot, mar kesz is az exploit.
Ha hibatlanok lennenek a programok es az operacios rendszerek, akkor persze semmilyen hibas adat sem okozhatna hibas mukodest, de ennek az elvarasnak a teljesulese jelenleg meg nem megoldott.
Azon kívül attól, hogy a Secuniánál csak minimális hibaszám van, nem jelenti azt, hogy nincs több hibája, mint a FF-nak; csak mivel teljesen zárt fejlesztés, és az alacsony használat miatt nem cracker célpont, így nem is 'fejlõdik' annyira, mint a többi/nem is tudódik ki, milyen belsõ hibákat találtak, javítottak (nézd csak meg a FF esetét: amíg alacsony volt a részesedése a piacon, addig az is 'biztonságos'-nak volt elkönyvelve, mert alig találtak meg hibákat; most meg -hogy a crackerek célpontja is lett- már több megtalált hibával büszkélkedhet egy évben, mint az IE).
Vagyis egy kedvenc idézetemmel élve: "nem a böngészõ számít, hanem a user". Pontosabban az a 'hülye', aki mindenre rákattint, és például elhiszi, hogy amit antivírusként felrak, az antivírus - holott az pont vírus.
1. Igen, a rendszerbe kell betörni, de 'kintrõl' (vagyis a böngészõn, vagy annak egyes komponensein keresztül).
2. Az ilyen módon kihasznált sebezhetõségeket nem adják ki; hanem egybõl a böngészõt fejlesztõ cégeknek küldik tovább.
3. Nem csak a böngészõ számít, hanem az operációs rendszer is. Mint írtam, pl. a MAC OS X alatt könnyû (vagy könnyebb) feltörni a böngészõket (Safari, FF), mert az oprendszernek nincs alapszintû védelme sem egyes ismert támadási technikák ellen sem; míg a Windows alatt nehezebb, mert a Windows-ba már rengeteg ilyet építettek (pont a csomó feltárt hiba miatt). Éppen ezért nem mindegy az oprendszer sem - és ezért is úszta meg a Chrome is, mert ugyan ismertek egy hibát, de nem tudtak arra épülve egy megkerülõ/kihasználható kódot írni.
"I am a leaf in the wind! Watch how i soar..." Wash from Serenity
Miért állta a sarat a Chrome?
"A verseny igazi sztárja végül mégsem õ, hanem a Nils álnév alatt dolgozó másik hacker lett, aki, lassabban ugyan, de a négybõl három böngészõt tört fel, sõt, a konferenciát érintetlenül megúszó Chrome-ban is talált egy sebezhetõséget, de nem volt elég az ideje arra, hogy a hibát kihasználva feltörje a rendszert."
Miért törték fel 2 perc alatt a Safarit?
"A leggyorsabb hacker, Charlie Miller, aki a 2008-as fõdíjat is elvitte, a tavalyi versenyre készülve találta azt a rést a Safari kódjában, amit most kihasznált, és másodpercek alatt betört a böngészõn keresztül a célpont gépre. A ZDNet újságírójának kérdésére elmondta, hogy a hacker-etika ugyan azt diktálná, hogy az ilyen hibákat azonnal jelezze a fejlesztõknek, õ inkább kivárt, hogy ötezer dollárt keressen a hiba kihasználásával, úgy, hogy közben senkinek nem árt vele."
És akkor az sg az informatikai magazin? <#levele>#levele>
(Egyébként meg teljesen mindegy ki hány biztonsági rést talál, a felhasználó hülyeségére mindig lehet építeni.)
P3 Celeron 1000 Mhz, 512 MB SDRAM, Ati Radeon 9550 256 MB, Maxtor 160 GB Minek több?
Krekker: Assembly-ben a jmp-kel operál, vagy debuggert használ. Valahogy úgy mûködik (legalább is én úgy olvastam), hogy ugye a feltörendõ proginak van egy szériaszáma. Amikor azt az illetõ beírja, akkor valahol azt a progi is legenerálja, és megnézi, hogy a kettõ egyezik-e. Ha nem, akkor error, ha igen akkor mehet tovább. Az error-t használja ki a cracker, mert megkeresi a memóriában a jó szériaszámot, és azzal megy tovább. Ha nagyon agyas, akkor generáltat még egy párat, megnézi a logikáját és csinál belõle kulcsot.
Hacker: bármilyen fajta hálózati raífinéria, exploitoktól kezdve trojanokon át mindenig. Bármi csak hálózat legyen.
Szerintem ennyi.
Most megnéztem csak ezért, nálam az x86 és x64 IE8 RTM magyar verziója 19-én 23 óra körül a gépen volt. Tudtommal hivatalosan valamikor délutántól (18h?) lehetett elérni, nem hivatalosan már délelött is ...
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
practitioner of the forbidden arts of death
Mi az hogy csak a Chrome élte túl ??? Nem érzitek a hátszelet, a kenõpézt ?
Mi az hogy minden technikai részlet mellõzésével merészelik a többi említett böngészõket pocskondiázni, és elbátortalanítani a használóikat a használatuktól ???
Majd ha a technikai részleteket is leírják, akkor talán hihetõnek is fog tûnni.
A MUNKA SZABADDÁ TESZ
Egyébként a Secunia biztonsági portál szerint tényleg az Opera a legbiztonságosabb, és ha a világon nem is használják sokan (Amerika és Kína miatt) Európában a Safari és/vagy Chrome elõtt van. Mert az európaiak szélesebb látókörûek...<#hawaii>#hawaii>
"Firefoxot safarit meg ie8 at hackelni, ok de miért is. Én úgy tudtam hogy elég az oprendszerbe betörtni"
ez mi?
"Minden weblap tökéletesen megjelenik benne új és régi egyaránt"
Ez szimplán csak hazugság. Ami normálisan meg is jelenik benne az nem az ie érdeme, hanem a weblap készítõinek.
"És azért érzem így mert akárhogyis a microsoft elhanyagolta az ie fejlesztését mégis csak õk juttottak el arra pontra, én nem igazán érzem vagy éreztem szükségét második vagy negyedik fél megjelenését a böngészõ piacon"
Már javában netscape-et használtak az emberek, amikor ie még csak tervben sem volt...
"A verseny lehetséges és talán szükségszerû is de az egyik fél mindig nagy elõnyre tesz szert amit a másik fél képtelen lesz behozni,"
1996/97-ben még a Netscape totálisan uralta a böngészõpiacot, majd 1-2 év múlva már sehol nem voltak... Az Internet Explorer egyeduralma a Firefoxnak köszönhetõen most hasonlóképpen kezd inogni fõleg Európában, néhány országban már piacvezetõk (Németország, Hollandia), de nálunk is közelítenek az 50%-hoz!
: Every man lives, not every man truly dies.: Razor,Lightning Revenant

zolis: "Hacker: hálózatokba tör be, hálózati progik sebezhetõséget használja ki, az internetet használja (vagy valamely hálózatot)."
a hackerek a kódfaragók, akik ha egy programot túl nagynak találnak, akkor lekicsinyítik.
,,Boldogok, akik üldözést szenvednek az igazságért, mert övék a mennyek országa.\" //INRI
286/20Mhz; 1Mb; WD Paradise 512Kb; 40Mb; Mono VGA; ...Wolfeinsten 3D priman fut rajta 1.2 rendszerfloppyrol :>
- mondta a medve, és fejbe lõtte magát...
286/20Mhz; 1Mb; WD Paradise 512Kb; 40Mb; Mono VGA; ...Wolfeinsten 3D priman fut rajta 1.2 rendszerfloppyrol :>
Gondolom itt arról lehet szó, hogy offline összedobott egy weboldalt a srác, majd amikor megnyitotta a böngészõben akkor a weboldalba ágyazott (nem tudom milyen nyelven írt kód) egy szélesebb mozgásteret biztonsági rést generált.
286/20Mhz; 1Mb; WD Paradise 512Kb; 40Mb; Mono VGA; ...Wolfeinsten 3D priman fut rajta 1.2 rendszerfloppyrol :>
Windows 7
Ugyan már ez így nekem egyenlõre humbug, jobbról az jon hogy a szafari a jó, balról meg az hogy a króm, de akár mondhattam volna fentet és lentet is tök mindegy, a lényeg hogy itt vannak, de nektek kicsit sem nevetséges ez már egy kicsit ???
Én az internet explorernél maradok maradtam, nem azért mert hiper szuper tökéletes program, hanem azért mert tökéletesen jó volt böngészésre és gyakorlatilag ezzel kész is. Minden weblap tökéletesen megjelenik benne új és régi egyaránt, bár el kell ismernem hogy a firefox is szépen fejlõdött és mostmár nem bánom azt sem hogyha a saját gépemen kívül ezt kell használnom. Nade safari meg crom, ez azért már egy kicsit sok lesz. Annak idején sajnos kényszerítettek hogy böngésszem a mozillával, ami meg kell hogy mondjam, egyáltalán nem windowsra volt tervezve, és egyáltalán nem a mai honlapokhoz. A mozilla fejlõdött, de valahogy mégsem érzem azt hogy kezet kellene ráznom velük csak azért mert eljuttotak oda ahova az ie, sõt valljuk be még bizonyos területeken túl is szárnyalták. És azért érzem így mert akárhogyis a microsoft elhanyagolta az ie fejlesztését mégis csak õk juttottak el arra pontra, én nem igazán érzem vagy éreztem szükségét második vagy negyedik fél megjelenését a böngészõ piacon bár bevallom ez igenis jót tett az ie-nek. A lényeg az hogy nem szeretem azt amikor kitalálok valamit, és mások azzal jönnek hogy õk is megcsinálnák és aztán mutogatnak nekem hogy ezt meg azt ott tökéletesesítenem kellene. Ugyan ez a helyzet a linuxal is, vagy hogy az amd-intel amd-nvidia problémára is utaljak. A verseny lehetséges és talán szükségszerû is de az egyik fél mindíg nagy elõnyre tesz szert amit a másik fél képtelen lesz behozni, miért ? A tapasztalat miatt az úttörést miatt amit az eredeti fél mutatott be a saját területén, legyen az oprendszer proceszorr vagy akár böngészõ. Nem két vagy három fél volt ott akik feltalálták a spanyol viaszt, hanem egy és az az egy nagyott tudott nyerni rajta és azóta is õk épitkeznek ezen saját alapokra.
A linuxal és a macosel valamint a safarival és a mozillával is egy és ugyan az az érzésem, egyszerûen amikor készültek amikor útnak indultak, nem pcre, nem átlag usereknek szánták õket, a linux szerverekre a safari mac ecre, a mozilla pedig linuxra készült, a területhóditáshoz viszont szükségük volt a legelterjetteb PC-S, és egyben egyetlen operációs rendszerre a widnowsra. És ezért megy most a huza vonna hogy ki az aki most nagyobb tortát tud elcsenni az mstõl aki végül is a mai számítgépek atyjának mondható. Tudom talán egy kicsit elfogult vagyok, de én láttam felnõni a rendszert, és amit láttam tetszett.
Többek közt ez is közrejátszik abban amiért kerülom az alternatív megoldásokat.
Windows 7
Mert ez a fajta crack is valaki megkárosítását jelenti. Ha te használod játékban, akkor a kiadót károsítod anyagilag, mivel nem kell megvenned az eredeti korongot, hogy menjen a gém.
Mondd, hogy nincs igazam :P http://www.hackthat.net/df/ddos/61410/index.hack
Csak hogy világos legyen a MIX09 után (múlthét, csütörtök, marc.19.) lehett hivatalosan hozzáférni a véglegeshez, a hacker konferenciával nagyából egy idõben. Szóval vagy megkapták külön a véglegest, vagy ahogy a linkelt cikk is említi az IE8 egy Betaját törték fel.
http://myanimelist.net/animelist/Alterego-X
Password Cracking
Hacking
Software Cracking
"Nem kell suszternek lenni ahhoz, hogy érezzük, hol szorít a cipõ"
Asszem, egy gépre "betörni" 2 féle helyzetben lehet:
1.) a jelszóval levédett gép gazdája kimegy a szobából, a hacker pedig odaül, és behatol
2.) a internet (vagy belsõ hálózat?) felõl. Nyilván csak bekapcsolt gépet lehet így "feltörni", és ha a gép gazdája észreveszi, a keze ügyében a resetgomb..
A cikkbõl nem derül ki -- számomra -- hogy melyik fajta behatolás zajlott.
Csupán a korábbi híreket olvasva tételezem fel, hogy a hálózat felõl.
Szerintem a sok behatolásnak a gépekbe egy oka van: az internetrõl jövõ adatokat a gép nem PUSZTA ADATKÉNT, hanem valahogyan programként értelmezi.
Vajon hány fõfejes gépét kell feltürni még, és oda "ifjusági" pornót felrakni, mire végre eszükbe jut a sok jávascriptes szarfos megregulázása?!
Az egész rohadék jávascriptet be kellene tiltani, szerintem semmit sem veszítenénk vele, maximum a reklámipar meg néhány rohadék akik a gépünkbe a tudtunk nélkül belesz**nak, csak azok veszítenének.
Az összes funkciót, amit a kívülrõl behatoló programokkal valósítanak meg, a hagyományos html is tudja, kiegészítve néhány, a felhasználó által telepített programmal.
www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"
www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"
Szigorúan magánvélemény | Can’t spell “STEAL” without EA? | Gamer's Hell: DLC, Early-A, Pre-Order, Seasons, Episodes, Regions, Loot Box, Microtransactions, MS Store, Epic Store.
Egyébként valahol van egy írás is, ahol például az érintett hacker megemlíti, hogy a mostani hibát már a tavalyi versenyen is ismerte, csak akkor egy másik hiba kihasználásával nyert pénzt; most meg -mivel még nem javították a lyukat- ezzel. Valamint megemlíti, hogy a MAC OS X alatti böngészõk könnyen törhetõek, mert nincsenek benne alapvetõ exploit elleni védelmek sem, nem úgy mint a Windows-ban. :)
