Bug critico in Windows

Scoperto e frettolosamente riparato un pericoloso bug in Microsoft Windows
di Fabio Boneschi pubblicata il 18 Luglio 2003, alle 10:33 nel canale SicurezzaMicrosoftWindows
Scoperto e frettolosamente riparato un pericoloso bug in Microsoft Windows
di Fabio Boneschi pubblicata il 18 Luglio 2003, alle 10:33 nel canale Sicurezza
114 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoLinux? Bello, ma ha pure bug anche lui che vengono continuamente risolti.
p.s.: ovviamente parlo in generale...
Quanto sei banale...
A) innanzitutto il 99% degli utenti (vorrai dire utenti home spero) usa il pc per
Word/Excel
Internet
Giochi
e quindi tutti i servizi di XP (messenger, RPC, e tanti tanti altri)
1) non sanno che esistono
2) pur sapendolo non saprebbero usarli
B) un baco come questo di RPC
1) all'utente home non fa un cavolo perchè, se connesso a internet non è individuaile; mi spiego.
Se mi sta sul cazzo un mio amico e avessi le conoscenze per sfruttare questo baco, non potrei mai scoprire l'id di rete del mio amico perchè ogni volta che si collega lo riceve in modo random dal provider.
2) all'utente aziendale non fa un baffo. Perchè anche se mi informassi e utilizzassi il baco per rompere le palle ad una persona dell'azienda, il mio operato sarebbe sicuramente vistoso visto che lascerei traccia del mio ID nel file di log del sistema che attaccherei. Se mi trovassi in lan nella stessa azienda mi piglierei un cazzo in faccia e una lettera di licenziamento. Se fossi a casa... arriverebbe la polizia postale...
Secondo me che trovino dei bachi è NORMALE
CIAUZzzzzzzzzzzzzzzzzzzzzzz
Re: x ERRA
Ma non ci credo... che cavolo vuol dire che stamattina te l'hanno fatto ?!?!?!? :o
Cosa hanno fatto !!! Hanno riavviato la tua macchina ????
Si mi hanno staccato da internet e ti dirò di più mi si è fermato il pc 2 volte per arresto critico. in più ci mette 20 minuti per aprire INTERNET!!!
in questo caso il baco interessa una cosa che probabilmente pochi usano, ma molti altri bachi (quelli di Internet Explorer) interessano la percentuale che dico io.
Ma tu sai come si fanno certi attacchi? Evidentemente NO. Alcuni sono mirati (ad un certo indirizzo IP per una certa vulnerabilita'), ma molti usano dei programmi che fanno scansioni di ip tipo 10.000 ip se non piu' x vedere chi ha dei pc con vulnerabilita' non patchate o porte aperte.
Non gliene frega spesse volte di fare male a qualcuno di preciso, ma si vogliono solo divertire x sentirsi superiori.
Chi fa gli attacchi infine sa come non lasciare tracce o come lasciarne di depistanti
quindi il banale sei tu che vedi il mondo piu' bello di quanto sia...
Ma che è, oh??
Non ho mai visto tanta superficialità, disinformazione e campanilismo...IMHO:
1-Trovare bachi è normale, sia in win che lin
2-"A caval donato non si guarda in bocca..." linux opensource e windows a pagamento: anche avessero la stessa qualità (intesa come sicurezza e versatilità
3-Pensate che per fare gravi danni ci voglia tanta gente malintenzionata che conosce il modo?? ne bastano pochi (vedi 11 settembre...)
Non sono ne contro ne a favore di nessuno.
x Jaguarrrr:
in questo caso il baco interessa una cosa che probabilmente pochi usano, ma molti altri bachi (quelli di Internet Explorer) interessano la percentuale che dico io.
Ma tu sai come si fanno certi attacchi? Evidentemente NO. Alcuni sono mirati (ad un certo indirizzo IP per una certa vulnerabilita'), ma molti usano dei programmi che fanno scansioni di ip tipo 10.000 ip se non piu' x vedere chi ha dei pc con vulnerabilita' non patchate o porte aperte.
Non gliene frega spesse volte di fare male a qualcuno di preciso, ma si vogliono solo divertire x sentirsi superiori.
Chi fa gli attacchi infine sa come non lasciare tracce o come lasciarne di depistanti
quindi il banale sei tu che vedi il mondo piu' bello di quanto sia...
Certo ma gli utenti aziendali dovrebbero essere protetti da Firewall percui la scansione degli IP e delle porte è totalmente inutile.
In tutta onestà non credo che ad un qualsiasi malintenzionato interessi accedere al pc di un "utente" dial-up.
X jaguarr
E se uno per qualche strano baco riesce ad impossessarsi dei dati di migliaia di carte di credito da qualche azienda di e-commerce fra i quali ci sono pure i tuoi e poi lui bellamente te li sparpaglia per il web li vende o chissà cosa? Metti che è un lamerozzo che si fa pure brazzare oerchè gli hanno preso "l'ID di rete" come dici tu: ma a quel punto che gli fai? Beccato lui problema risolto? E i tuoi dati al giro chissà dove?Uh che bello!!! M$ ha già buttato fuori la patch!! Che figata...
e si finisce come con sqslammer...
x super vegeta
Cosa intendi perPerche forse tu sei all'oscuro che anche per windows esistono diverse SHELL sostitutive, tutte free, e che sei libero di farci QUEL DIAMINE CEH VUOI. E se vuoi puoi anche scrivertela tu una SHELL come DIAMINE ti pare.
Una volta fatto questo il tuo Windows diventa modulare. Solamente in partenza non è strutturato in tal modo, perhce senno la casalinga Marisa non ci capisce una mazza.
Vedi, già il fatto che chiami Micorsoft con "maicro$oft" è dispregiativo...è come chiamare NEGRO uno di colore.
Guarda, ho incominciato a navigare in internet con NCSA Mosaic, e prima ancora chattavo con Telnet e usavo GOPHER e USENET, nomi che ancora in pochi roconoscono. E se veramente vuoi scommetere so cosa ne penso io sul motivo della diffusione di internet...beh...hai perso.
come se persone del genere ce ne sono a migliaia in giro... ma che glie ne fotte a quelli di vedere che cazzo sta nel tuo computer con il rischio di essere sgamati... Ma Finiscila
X MaxFun73
INFATTI !!!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".