Re: ostatni fake z MS07-017

Autor: Lawrens Hammond <valhalla_at_interia.pl>
Data: Thu 19 Apr 2007 - 01:33:37 MET DST
Content-Type: text/plain; charset="iso-8859-2"
Message-ID: <4626aad2@news.home.net.pl>

Użytkownik "Piotr Krzyżański" <piciu@it-faq.pl> napisał w wiadomości
news:f05uhs$dep$1@opal.icpnet.pl...
>
> > To jeszcze NT3.1 zaczynałeś? :) Poza tym, też pewnie nie wchodzisz na
> > gołodupne i pochwocipne strony? :)
>
> Nie - NT4 był już kilkanaście lat temu, jednak wtedy

No fakt, dokładniej - 11 lat - NT4 wydano w 1996 roku.

> surfowanie po takich stronkach było raczej drogie...

Ło... ile ja się napłąciłem za połączenia modemowe... a ile się
"nadialowałem", żeby się wreszcie udało - mój rekord (mój, bo nie jest to
rekord w ogóle...) to 412 (czterysta dwanaście) prób, zanim wskoczyło
0202122. Aż musiałem w Rejestrze kombinować większy retry-limit (do 1000),
bo normalnie tylko do setki.

> W każdym razie namiętnie testowałem IE na stronkach
> Guninskiego ;-)

No, przyznam, nie bylem wtedy tak przezorny :)ale starałem się nie włazić
tam, gdzie nie trzeba i nie otwierać nieznanych plików.

> > A wirus narzeźbi i na zwykłym koncie, jak się postara... choć fakt, że
> > mniej. Nie skasujesz np. boot.ini, czy ntldr ze zwykłego konta? :)
>
> Z systemem nic nie zrobi - tym bardziej z zaktualizowanym systemem.

Aż muszę sprawdzić spod naprawdę zwykłego konta "del c:\ntldr", albo "ren
windows fajans". Wystarczy, ze paskudnik coś takiego zrobi.

> Generalnie rzecz biorąc, w tej chwili masz poprawke i dopiero pod
> nią łobuzy robią robale - im samym już nie chce się szukać... ;)

To już bardziej wyrafinowane wiry. Ale nadal istnieją i są tworzone paskudy,
które mażą równo po czym się da.
Ale np... muszę zobaczyć, czy na zwykłym koncie można zamykać uchwyty
plików - wtedy zamknąć wszystkie uchwyty jakiejś ważnej biblioteki i del
*.dll...

> > Postawiłem na razie mocną ściankę, która musi na razie wystarczyć. W
Ubuntu
> > jest to ładnie rozwiązane - wszelkie operacje "ważniejszego typu" muszą
> > zostać poparte podaniem hasła.
>
> Tak - to prawda, że w Windows jest to troszkę utrudnione, ale

Można by założyć łapę, automatycznie żądającą hasła przy np. defragmentacji,
która niekoniecznie musi dać się zrobić na zwykłym koncie. Czy to jest może
Wiśta Wio UAC? Mogło by to być przydatne i w innych systemach Windows.

> w sumie w większości przypadków przez osoby piszące soft, które

Ano, widzisz...

> nie biorą pod uwage innych kont, jak administracyjne - vide Winamp...
> (podobno już poprawili)

Aż chyba sprawdzę...
Najgorsze, że na razie nie mogę sobie poprzycinać zanadto praw, bo mi
jeszcze coś stanie dęba... a do kompa nie dotykają się osoby niepowołane.
Jak czasu i chęci styknie, to prawa selektywnie poprzycinam.

-- 
LH
1) Moze też byc tak, ze Twoje pakiety, hasla, loginy przechwytuje
posrednik, czyli Twoj dostawca Internetu!
2) Chyba Wam coś się popierdzieliło... co najwyzej widzi mój tyłek!!
(C) Bogusław Gogacz, Szczecin.
Received on Thu Apr 19 01:35:12 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 19 Apr 2007 - 01:42:03 MET DST