русская сторона шу - [entries|archive|friends|userinfo]
shoo

[ website | sh.blog ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

[Jan. 4th, 2006|11:25 am]
Previous Entry Add to Memories Tell A Friend Next Entry
Статья:
http://txt.newsru.com/world/03jan2006/windows.html

Резонанс:
http://www.livejournal.com/users/thread2/41854.html

Вся правда о:
http://bugtraq.ru/rsn/archive/2006/01/01.html
данная уязвимость работает только в Internet Explorer

Давно ли вы в последний раз видели изображение в формате wmf?
LinkLeave a comment

Comments:
[User Picture]
From:[info]arseniy_at_home@lj
Date:January 4th, 2006 - 04:30 am
(Link)
Каждый раз, когда ты что-то печатаешь, ты видишь именно wmf :)
[User Picture]
From:[info]ex_ex_5h001@lj
Date:January 4th, 2006 - 04:32 am
(Link)
Каждый раз, когда я что-то печатаю, он из Интернета загружается?
[User Picture]
From:[info]arseniy_at_home@lj
Date:January 4th, 2006 - 04:35 am
(Link)
Нет, система печати винды работает именно с форматом wmf. Т.е. любое распечаываемое изображение конвертится именно в него.
[User Picture]
From:[info]ex_ex_5h001@lj
Date:January 4th, 2006 - 04:37 am

Re: Reply to your comment...

(Link)
А, так это ещё распечатать надо...
[User Picture]
From:[info]arseniy_at_home@lj
Date:January 4th, 2006 - 04:41 am

Re: Reply to your comment...

(Link)
Да, и после распечатки злоумышленник получит доступ к твоему принтеру.
[User Picture]
From:[info]ex_ex_5h001@lj
Date:January 4th, 2006 - 04:48 am

Re: Reply to your comment...

(Link)
Да знаю я. Потом он перекалибрует лазер и пристрелит тебя им. Такой вирус уже
был, распространялся вместе со спорами неродного тонера.
[User Picture]
From:[info]arseniy_at_home@lj
Date:January 4th, 2006 - 04:53 am

Re: Reply to your comment...

(Link)
Но касперсий нас как всегда спас! Спасибо касперскому за наше счастливое детство!
[User Picture]
From:[info]dvd_long@lj
Date:January 4th, 2006 - 04:41 am
(Link)
я не вникал, но что мешает пидорасу разместить wmf на своей злоебучей странице?
[User Picture]
From:[info]ex_ex_5h001@lj
Date:January 4th, 2006 - 04:46 am

Re: Reply to your post...

(Link)
В принципе — ничего. Но это уже от самого пользователя зависит. Пидарасы
на злоебучих страницах и не такое разместить могут.
[User Picture]
From:[info]dvd_long@lj
Date:January 4th, 2006 - 05:04 am

Re[2]: Reply to your post...

(Link)
а вот, скажем, пользователь ЖЖ NNN разместит у себя wmf-картинку, или
ссылку на неё с заголовком "мои сиськи"?

одно дело - программы, которые браузер автоматически запускать не
будет, другое дело - картинки. Если уж картинок бояться, то это
бля-а-а-а...
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 06:24 am

Re: Re[2]: Reply to your post...

(Link)
[User Picture]
From:[info]dvd_long@lj
Date:January 4th, 2006 - 06:37 am

Re[4]: Reply to your post...

(Link)
хакер!
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 06:52 am
(Link)
гыгы
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 04:44 am
(Link)
А если wmf тупо переименовать в jpg, винде одинхрен будет пофиг.
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 06:25 am
(Link)
патамушта она по формату кортинки показывает, а не по имени
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 06:27 am
(Link)
И я о том, что всё равно дырка есть, хоть и wmf редко встречается.
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 06:38 am
(Link)
в файрфоксе тоже полно дыр )
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 06:48 am
(Link)
Покажи. Всё что было пропатчено, причем в кратчайшие сраки!
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 06:59 am
(Link)
ага, и постоянно новые находяццо
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 07:07 am
(Link)
Хдее? Не смешите мои тапки.
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 07:17 am
(Link)
в файрфоксе
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 07:22 am
(Link)
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 07:29 am
(Link)
и чо? фсьо равно дырки есть
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 07:41 am
(Link)
Дырка дырке рознь. одна незакрытая и то DOS.
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 07:53 am
(Link)
а IE фсьо равно использует большынство, патамушта он лучший )
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 08:02 am
(Link)
Да да да, миллионы леммингов не могут ошыбацца!
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 08:12 am
(Link)
если бы FF был лучше IE - MS бы его давно поглотило
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 09:03 am
(Link)
Мечты мечты...
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 09:13 am
(Link)
не мечты, а суровая реальность
[User Picture]
From:[info]coder_ak@lj
Date:January 4th, 2006 - 09:21 am
(Link)
Мелкософт умирает, попомните мои слова, пошла уже агония.
[User Picture]
From:[info]juliy@lj
Date:January 4th, 2006 - 08:01 pm
(Link)
да да, конечно конечно )
[User Picture]
From:[info]papa_misha@lj
Date:January 4th, 2006 - 04:46 am
(Link)
вчера я не стал разбираться... моя винда полусдохла... просто развернул старый имидж и все поперло...а потом прочитал про новую напасть и нашел неоффициальный патч у kpnemo... пока стоим.
[User Picture]
From:[info]noth_special@lj
Date:January 4th, 2006 - 05:09 am
(Link)
помнится, не так давно обсуждалось исполнение кода через графику. если правильно поняла, исходники код выложили. иди поняла неправильно.
[User Picture]
From:[info]edtech@lj
Date:January 4th, 2006 - 04:26 pm
(Link)
это ещё одна уязвимость
[User Picture]
From:[info]edtech@lj
Date:January 4th, 2006 - 04:26 pm
(Link)
Хотелось бы отметить, что это уязвимость операционной системы, а не браузера, поэтому заюзать её можно и в фаерфоксе, и в опере. Подсунуть wmf-изображение можно на любой странице. Так что дыра очень серьёзная.
[User Picture]
From:[info]faceted_jacinth@lj
Date:January 5th, 2006 - 03:17 pm
(Link)
Это уже становится смешным. Дырка не в эксплорере, а в винде, честно. Мне так и не удалось заставить эксплорер в неё упасть, когда картинка оформлена в виде <img src="...">. А когда она оформлена в виде <a href="...">клёвые сиськи</a> ЛЮБОЙ браузер предлагает её скачать или открыть, и, если ты её открываешь не ацдсии по дефолту, а, скажем, ирфаном или встроенным просмотрщиком - тебе пиздец. Или если ты её сохраняешь, тыкаешь "опен фолдер" и проводишь над ней курсором - тебе пиздец. Или если ты её сохраняешь, открываешь эту папку в тотал коммандере и смотришь её пропертиз - тебе пиздец.

По-моему, это очень опасно - вселять в наивных пользователей ФФ/Опреры ложное ощущение собственной безопасности. Потому что ложное ощущение собственной безопасности рано или поздно гарантированно приводит к пиздецу.

Подробное исследование http://www.livejournal.com/~faceted_jacinth/58142.html.