LINUX.ORG.RU
ФорумTalks

Windows Defender

 ,


0

1

Корпорация Microsoft в оперативном режиме исправила уязвимость в коде встроенного антивируса ОС Windows.

На исправление ушло 3 дня. Но уязвимости подвержено все семейство (хз, сколько лет этой дыре).

Эксплоит CVE-2017-0290. Злоумышленнику достаточно отправить e-mail или IM-сообщение, которое будет проверено Windows Defender.

Корпорация, говорили они. Надежная ОС, говорили они. Профессиональные программисты, говорили они. Серьезный подход к тестированию, говорили они.

★★★★★

Надежная ОС, говорили они. Профессиональные программисты, говорили они. Серьезный подход к тестированию, говорили они

он небось на С++ написан

Bad_ptr ★★★★★
()

Ты еще Луиса Россмана не смотрел. там новый «тачбар» с шариком на плате, шарик выкатился и залип в «канифольке».

Deleted
()
Ответ на: комментарий от Bad_ptr

он небось на С++ написан

[шёпотом] Там уже ядро Ubuntu внутре. Вот и дырывое.

pacify ★★★★★
()
Ответ на: комментарий от dk-

/завая напомнил по 10летные дыры в открытом ядре

Эти дыры позволяли получить доступ к компьютеру просто отправив сообщение пользователю? Тут от пользователя ничего не требуется, даже читать сообщение ему не нужно - антивирус от майкрософт все прочтет сам.

andreyu ★★★★★
() автор топика
Ответ на: комментарий от andreyu

Эти дыры позволяли получить доступ к компьютеру просто отправив сообщение пользователю?

Там и пользователя не надо было.

Neurotizer
()

К чему этот холивар? Тут по каждой исправленной уязвимости что ли батхерт устраивают? Можно подумать в линупсе их нет. Ахах.

Grantrol
()
Ответ на: комментарий от Neurotizer

Там и пользователя не надо было.

И ядра тоже. Я правильно вас понял?

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Grantrol

Можно подумать в линупсе их нет. Ахах.

Конечно есть. Но как же «корпорация с мировым именем не делает говна»?

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Grantrol

Лично я такого заявления от них не видел. Хватит истерить.

Действительно, чего вы истерику устроили по поводу вполне обыкновенной новости?

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Deleted

может это не случайная уязвимость а бэкдор?

«Nscript никогда не помещается в «песочницу» и работает с высшим уровнем доступа к системе», где nscript - это компонент MSMPEngine, работающий с максимальным уровнем доступа к системе.
На случайность это слабо тянет.

andreyu ★★★★★
() автор топика

Ну и? В линуксе будто нет серьезных уязвимостей, которые случайно находят спустя десять лет.

Ghostwolf ★★★★★
()
Ответ на: комментарий от Ghostwolf

Ну и? В линуксе будто нет серьезных уязвимостей, которые случайно находят спустя десять лет.

Windows Defender (комментарий)
Windows Defender (комментарий)

Вы из одного класса? Как будто правило из букваря цитируете :)

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Grantrol

К чему этот холивар?

Ты точно знаешь значение слова «холивар»?

Тут по каждой исправленной уязвимости что ли батхерт устраивают?

Ты точно знаешь значение слова «баттхёрт»?

Можно подумать в линупсе их нет

«А у вас негров линчуют» ©

redgremlin ★★★★★
()
Ответ на: комментарий от andreyu

Для системного программирования есть защищённые типобезопасные языки программирования со статической типизацией и явным приведением/выводом типов.

iZEN ★★★★★
()
Последнее исправление: iZEN (всего исправлений: 1)
Ответ на: комментарий от Grantrol

Линуксы пишут на коленке и распространяют бесплатно. Мелкософт пишет «качественный» продукт и продает его хомякам за денежку. В подарок хомячки получают анальные зонды бесплатно.

Promusik ★★★★★
()
Ответ на: комментарий от iZEN

Никто же не воспользовался.

Откуда такая уверенность?

andreyu ★★★★★
() автор топика
Ответ на: комментарий от iZEN

Для системного программирования есть защищённые типобезопасные языки программирования со статической типизацией и явным приведением/выводом типов.

Расскажите об этом разработчикам Майкрософт.

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Promusik

Если посчитать все конторы, которые зарабатывают на линуксах (гугл, оракель, кетайцы, тысячи их), мелкомягкие, просравшие все, кроме загибающегося рынка десктопов - вообще бомжи с помойки, и что же?

https://dirtycow.ninja/

11 лет про дырку знали, но забивали болт

«Earlier this week, Linus Torvalds admitted that 11 years ago he first spotted this issue and also tried to fix it, but then he left it unpatched because at the time it was hard to trigger.»

Neurotizer
()
Последнее исправление: Neurotizer (всего исправлений: 1)
Ответ на: комментарий от x3al

Ещё одно доказательство того, что антивирус Попова — лучший в своём классе.

Так а разве Майкрософт не использует его наработки в своем Дефендере?

andreyu ★★★★★
() автор топика
Ответ на: комментарий от Bad_ptr

когда уже растаманы, цацкелисты и жабокряки напишут наконец свою ось на своих самых лучших в мире языках?

ckotinko ☆☆☆
()
Ответ на: комментарий от iZEN

скажи, пожалуйста, как «защищённые типобезопасные языки программирования со статической типизацией и явным приведением/выводом типов» помогут против багов типа нижеупомянутого dirty cow?

ckotinko ☆☆☆
()

Чож у вашего Линукса, который весь такой надёжный и безопасный, как был 1% на десктопах в 1997 так 1% и 2017 ?

ist76 ★★★★★
()
Ответ на: комментарий от ist76

Чож у вашего Линукса, который весь такой надёжный и безопасный, как был 1% на десктопах в 1997 так 1% и 2017 ?

«Если вы такие умные, то чего в столовую строем не ходите?»

andreyu ★★★★★
() автор топика
Последнее исправление: andreyu (всего исправлений: 1)

говорили они

что, кто говорил ? там где-то было интервью с разработчиком оттуда, которого гоняли в сроки и заставляли фигачить быдлокод, главное чтобы релизинуться, а проверить и потом можно и с обновлениемя может быть пофиксить. Правда там цикл по новой начинается.

Dred ★★★★★
()
Ответ на: комментарий от Neurotizer

Тебе чего пригорает? Сколько платят юзеры за винду?! Потом за такого же качества антивирусы к ней, потом за офисные пакеты и т.п. Но хрен с этим. Вернемся к венде которая стоит всамделишных денег. Сколько ты платишь за линуксы? Так вот, если вы хотите чтобы я занес денег за ваше говно - хоть малинкой его украсьте что ли, а то запах совсем отбивает.
А то что на линуксах кто-то кроме тебя зарабатывает, это твои проблемы. Тем не менее у конечных пользователей есть весьма функциональный, беспатный и свободный продукт, а мелкософт можно оставить хомячкам - пусть несут деньги дальше.

Promusik ★★★★★
()

Кому дыра, а кому зонд. Аполитично рассуждаете, товарищи.

shimshimshim
()
Ответ на: комментарий от Ghostwolf

Обычно около $20.

WOW! Серверная винда тоже 20$ ? Ты я надеюсь про всякие ультиматы и интерпрайз версии написал сейчас?

Promusik ★★★★★
()
Ответ на: комментарий от x3al

Ты что, из криокамеры?

Счас лучший — на букву К (и не касперский). Но полное имя нельзя называть, злобные проплаченные модераторы забанят.

greenman ★★★★★
()
Ответ на: комментарий от Ghostwolf

Извини, я выблевал от твоих слов. Мне тебя не понять. Админю сервера на шинде, но любви не испытываю.

Promusik ★★★★★
()
Ответ на: комментарий от andreyu

А вы хотели на javascript?

А почему бы и нет? Сейчас можно все на javascript писать и запускать в chromium без вкладок.

SR_team ★★★★★
()
Ответ на: комментарий от SR_team

А почему бы и нет? Сейчас можно все на javascript писать и запускать в chromium без вкладок.

Вы наверное менеджер среднего звена, раз делаете такие допущения.

andreyu ★★★★★
() автор топика
Ответ на: комментарий от andreyu

Извините, в том сообщение опечатка. Имелось в веду слово «модно», а не «можно».

SR_team ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.