информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsГде водятся OGRыСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Модель надежности отказоустойчивой... 
 ЛК нашла бэкдор в ASUS Live Update 
 Facebook хранил часть пользовательских... 
 NSA выпустило Гидру 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Это ж надо так просохатиться... Чем брэндовее, тем гавёнее, ещё в прошлом веке выведена формула 8-)) 16.11.05 09:23  Число просмотров: 2186
Автор: HandleX <Александр Майборода> Статус: The Elderman
<"чистая" ссылка>
<site updates>
Патч от Sony оказался опаснее того, что он исправляет 16.11.05 08:08  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Патч от Sony оказался опаснее того, что он исправляет
Schneier on Security http://www.schneier.com/blog/archives/2005/11/still_more_on_s_1.html

Просто нет слов. Казалось бы, после того как Sony объявила о прекращении выпуска дисков с DRM-защитой, на этой истории можно поставить точку. Но у ребят из First4Internet, делающих эту защиту, обнаружилось просто фантастическое умение выращивать грабли на ровном месте и тут же на них с треском наступать.
Как известно, практически в самом начале этого скандала Sony предоставила своим пользователям возможность удалить защитный софт, предварительно заполнив форму на своем веб-сервере. При этом на машину пользователя скачивается и устанавливается ActiveX-компонент от First4Internet, названный CodeSupport, который и проделывает работу по удалению.
Прелесть ситуации заключается в том, что CodeSupport остается в системе и после завершения своей работы. Причем любой сайт может использовать его для загрузки и исполнения любого кода - он не проверяет, что скачиваемый код...

Полный текст
Это ж надо так просохатиться... Чем брэндовее, тем гавёнее, ещё в прошлом веке выведена формула 8-)) 16.11.05 09:23  
Автор: HandleX <Александр Майборода> Статус: The Elderman
<"чистая" ссылка>
Бренд тут нипричем. Просто Сони обленилась и решила довериться стороннему разработчику у которого руки не от туда растут. :) А теперь пожинают плоды собственной беспечности. 16.11.05 15:47  
Автор: AntonK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как это "нипричем"? Еще как. Постоянно продвигают свои... 16.11.05 22:42  
Автор: KeF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как это "нипричем"? Еще как. Постоянно продвигают свои стандарты, скупают студии и вообще обаглели.
П-ц! "Забрали свое барахло обратно, но при этом забыли закрыть ворота"... 8-) 17.11.05 03:44  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
1






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2019 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach