The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..., opennews (ok), 02-Июн-09, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


69. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +/
Сообщение от User294 (ok), 03-Июн-09, 00:34 
>Значит это уязвимость Firefox раз в нём такое возможно.

Мсье дурак?Инсталер работает с правами SYSTEM.Это даже покруче админа.С этими правами можно ВСЕ.Уязвимость тут ровно одна - стоит понимать в чьих грязных лапах находится "якобы ваша" система.У майкрософта на вашей системе прав больше чем у вас.Например, MS может грузить драйвера ядра.А вот вы просто скомпилировать и грузануть свой драйвер на современной винде - обломитесь без одобрения MS.Хоть вы там трижды администратор :)

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

74. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +1 +/
Сообщение от Square (ok), 03-Июн-09, 01:16 
А теперь загибаем пальцы обратно, и пробуем провернуть аналогичную процедуру с Нортон Антивирусом или Касперским..и думаем почему не получилось....
Ответить | Правка | Наверх | Cообщить модератору

76. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  –2 +/
Сообщение от User294 (ok), 03-Июн-09, 02:41 
>А теперь загибаем пальцы обратно, и пробуем провернуть аналогичную процедуру с Нортон
>Антивирусом или Касперским..и думаем почему не получилось....

Потому что у них "профессия" такая - от дерьма защищать себя и других, с дикой степенью паранои выработанной годами в боях с вирьем.А у браузера профессия немного иная.Каспер ведет себя как вирус, точнее, руткит, перехватывая системные вызовы через которые ему можно нагадить и просто заворачивая их к такой-то фене.Сие btw для надежной работы требует загрузки драйвера и нехилого влезания в ядро.Простите, это не есть корректное поведение для БРАУЗЕРА, если вы не поняли.А нортона разбомбить не столь уж сложно имеючи права SYSTEM.Он не такой параноик как каспер.

Доступная для тупых аналогия: можно выпустить против опытных боевиков 18-летних школьников, видевших автомат чуть ли не только на картинке.А можно роту закаленного в боях спецназа.Результат будет несколько разный.И, черт побери - не всем суждено быть именно спецназовцем, да?

Предлагается превратить браузер в параноидального монстра с руткитом для самозащиты и собственными драйверами ядра переколбашивающими полсистемы?

Ответить | Правка | Наверх | Cообщить модератору

77. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +1 +/
Сообщение от аноним (?), 03-Июн-09, 03:58 
>Предлагается превратить браузер в параноидального монстра с руткитом для самозащиты
>и собственными драйверами ядра переколбашивающими полсистемы?

щито???
элементарный хеш на каждый файл. фокс всё равно стартует дико долго, лишние полторы-две секунды ему не помешают, если можно проверку по желанию отключить

Ответить | Правка | Наверх | Cообщить модератору

78. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  –2 +/
Сообщение от User294 (ok), 03-Июн-09, 05:45 
>щито???

Таво самого - я немного поинтересовался как каспер работает.Он втюхивает свои дрова, основательно вклинивается в работу ядра и в итоге просто заворачивает вызовы апи которые по его мнению нацелены против него - они всегда обламываются.Поэтому например убить его процесс или стереть\изменить его файлы - довольно проблематично.И если его поставить с паролем - вынести его можно только как и руткит, загрузкой с чистой системы и выносом из реестра его драйверов.Да, из живой системы вынести руткит проблематично - если он отклоняет соответствующие системные вызовы, как его, пардон, вытряхивать?

>элементарный хеш на каждый файл.

А что помешает Майкрософту посчитать хэш для их аддона?Может вы про цифровые подписи?

>фокс всё равно стартует дико долго, лишние полторы-две секунды ему не помешают,
>если можно проверку по желанию отключить

Хранить и проверять подписи для той размазни которая там есть имхо та еще затея.Оно не было сделано в расчете на такую гестаповщину.А для инсталляционного пакета - несколько менее эффективно поскольку не гарантирует что файлы не запатчат опосля установки.Итого: браузер - это браузер.А не супер-дупер бронированный дредноут для изничтожения малвари.Для борьбы с малваре антивирусы есть.И то вирусы умудряются выносить даже их, несмотря на укрепления.При наличии полного доступа к системе даже цифровые подписи долго не протянут - можно наконец авторский pubkey заменить на свой (раз уж доступ полный) и переподписать им все добро, если уж приперло, хренли :).Т.е. все-равно надо руткит для активной обороны файлов от замены.В итоге будет браузер-антивирус.Вот только если его хакнут - вы его потом сами из системы не выпрете ведь :)

Ответить | Правка | Наверх | Cообщить модератору

89. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +/
Сообщение от szh (ok), 03-Июн-09, 11:05 
> лишние полторы-две секунды ему не помешают, если можно проверку по желанию отключить

а может еще ему не помешают функционал антивируса, фаервола и функция записи DVD ?

P.S. Знаешь ли ты что такое плагины ?

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

94. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +/
Сообщение от tst (?), 03-Июн-09, 11:47 
>что такое плагины?

кусок жабоскрипта, который обязан корректно удаляться.
если ff не умеет удалить кусок жабоскрипта, значит это плохой ff

Ответить | Правка | Наверх | Cообщить модератору

101. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +1 +/
Сообщение от szh (ok), 03-Июн-09, 14:48 
кусок проинсталлированный не с помощью ff не обязан удалятся с помощью ff.
Ответить | Правка | Наверх | Cообщить модератору

138. "Конкурс, посвященный Firefox 3.5. Microsoft без спроса добав..."  +/
Сообщение от 74025 (?), 04-Июн-09, 12:19 
>>что такое плагины?
>
>кусок жабоскрипта, который обязан корректно удаляться.
>если ff не умеет удалить кусок жабоскрипта, значит это плохой ff

Да вы достали уже. Сижу "пробую" вин7, браузер FF 3.5b4, расширение это сначала отключил, а потом удалил - два клика всего.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру