Sākumlapa › Forumi › Notepad.lv › IT ziņas › IE skandāls – zirnekļi burkā sarosījušies
Ja kļūda būs kernelī, kaut kur atmiņas menedžmentā, naprimer, tad arī browseris nofeilos. Jebkurš browseris, jebkura programma. Root vai SYSTEM vienkārši pohujistiski izpildīs jebkādu kodu, kas ir ierakstīts tajā atmiņas vietā, kuru varam brīvī pārrakstīt dēļ tā, ka kaut kur kodā netiek kontrolēts *char vai citu datu faktiskais garums. End of story.
Redz, atkal viņš ^^^ pļūtī trīs metrus pret vēju 😀
Ja kļūda būs kernelī, kaut kur atmiņas menedžmentā, naprimer, tad arī browseris nofeilos. Jebkurš browseris, jebkura programma. Root vai SYSTEM vienkārši pohujistiski izpildīs jebkādu kodu, kas ir ierakstīts tajā atmiņas vietā, kuru varam brīvī pārrakstīt dēļ tā, ka kaut kur kodā netiek kontrolēts *char vai citu datu faktiskais garums. End of story.
Tu vispirms panāc ka tas kods nonāk iekš tdsp, tad vel panāc izpildi un tad parunāsim cik reali ir atrast kļūdu kernelī, atmiņas menedžmentā vai software mmu. Pie tam ar non root izpildāmam programmām nav pieejama tieša saikne ar vmmu. pats tu esi kļūda, tikai ne jau vairs kernelī, nez kāpēc pārcēlies uz io.
Cik reāli atrast – tas, kā saka Dobelis, ir cits jautājums. Ja nevarētu atrast un atsevišķi cilvēciņiem tā nebūtu profesija vai apsēstība, jebkurš security bizness izputētu tieši tikpat ātri, cik noris maksātnespējas noformēšanas process.
Today’s special:
Kads ludzu pasakiet šim individam… Nu diagnozi. :)))
<<
Diagnozi jau uzstādīju citā tēmā. Pašlaik šķiet, ka tam vēl klāt nākusi Svētā Vita deja…
Preses relīzes