информационная безопасность без паники и всерьез подробно о проекте |
||||||||||||||||||||||
|
||||||||||||||||||||||
|
Датчане собираются забомбить сайт Евросоюза; MS купит Borland? И еще пара патчей от MS; Исправление уязвимости WM_TIMER; Kaspersky Anti-Spam. #126, 13.12.2002 Датчане собираются забомбить сайт Евросоюза
MS купит Borland?
Честно говоря, все это выглядит не слишком правдоподобно - собственно "моделирующая" составляющая у Борланда выглядит слабоватой заменой продуктов Rational, с другой стороны, с чего бы MS вешать на себя груз в виде линейки конкурирующих продуктов. Разве что переписать Офис на Дельфи и перенести его с помощью Kylix под Linux? :)
И еще пара патчей от MS
Второй патч исправляет ошибку в реализации цифровой подписи SMB-блоков, позволяющую атакующему обмануть систему и заставить ее обойтись без этой самой подписи. Учитывая, что подпись SMB-пакетов была введена только начиная с Windows'2000, плюс по умолчанию отключена, сетей, в которых применение данного патча приведет к заметным результатам, не так уж и много :)
Исправление уязвимости WM_TIMER
Напоминаю суть проблемы. Находим в системе крутящиеся процессы с более высокими правами, чем интерактивный пользователь, которые способны принимать оконные сообщение, и находим там что-нибудь типа поля ввода. Далее заполняем это поле своим кодом, отправив соответствующее сообщение. Но этот код надо еще как-то выполнить, и тут на помощь приходит сообщение WM_TIMER, которое в одном из своих вариантов может приходить с адресом callback-функции. Устанавливаем этот адрес куда-нибудь в район нашего засланного кода и получаем его исполнение с повышенными правами. Как уже говорилось ранее, в принципе, в системе есть все средства для написания кода, не подверженного этой атаке. Другое дело, что это ж надо еще заставить себя так написать. Видимо, в Microsoft решили не надеяться на сознательность программистов (тем более, что и в родных сервисах, похоже, не все чисто), и решили с этой плюхой побороться. Исправлять всю систему передачи сообщений было бы слишком накладно, а вот работу с WM_TIMER исправили. А заодно от греха поправили и часть системных сервисов.
Kaspersky Anti-Spam
В результате проверки каждое письмо получает специальную метку, соответствующую определенному уровню его "чистоты" и смысловому содержанию. Обнаруженный спам, в соответствии с правилами обработки и настройками системы, может быть пропущен, удален, отложен, изменен или перенаправлен на другой адрес. Как известно, хуже спама лишь борьба с ним - если выполняется без ведома пользователя. Использование бесплатного аналога - SpamPal'а в течение последнего месяца позволило мне сильно сократить время, уходившее на разгребание приходящией почты - но я бы по-прежнему не хотел, чтобы решение об отсеве письма за меня принимал кто-то еще. Да и в случае SpamPal предпочитаю не удалять "подозрительные" письма, а складывать их в отдельную папку, которая уже и фильтруется окончательно вручную - что все же гораздо эффективнее полностью ручного отсева.
|
анонимность
клоуны
конференции
спам
уязвимости
.net
acrobat
activex
adobe
android
apple
beta
bgp
bitcoin
blaster
borland
botnet
chrome
cisco
crypto
ctf
ddos
dmca
dnet
dns
dos
dropbox
eclipse
ecurrency
eeye
elcomsoft
excel
facebook
firefox
flash
freebsd
fsf
github
gnome
google
gpl
hp
https
ibm
icq
ie
intel
ios
iphone
java
javascript
l0pht
leak
linux
livejournal
mac
mcafee
meltdown
microsoft
mozilla
mysql
netware
nginx
novell
ny
open source
opera
oracle
os/2
outlook
password
patch
php
powerpoint
programming
pwn2own
quicktime
rc5
redhat
retro
rip
router
rsa
safari
sco
secunia
server
service pack
shopping
skype
smb
solaris
sony
spyware
sql injection
ssh
ssl
stuff
sun
symantec
torrents
unix
virus
vista
vmware
vpn
wikipedia
windows
word
xp
xss
yahoo
yandex
youtube
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|