Показать сообщение отдельно
Кеничиро Кобаяши
Эмиль Досов
Аватар для Кеничиро Кобаяши
Сообщения: 4,707
Регистрация: 30.01.2001
Старый пост, нажмите что бы добавить к себе блог 23 мая 2008, 23:33
Домашняя страница ВКонтакте Live Journal MySpace LastFm Отправить сообщение через twitter для Кеничиро Кобаяши
  #404 (ПС)
-Цитата от Kemp Посмотреть сообщение
Вот это фигня:
http://www.securitylab.ru/vulnerability/348829.php
http://softsvet.ru/2007/08/09/mnozhestvennye_ujazvimosti..._os_x.html
http://9-07.mysob.ru/news/comp/31652.html

Вот это, о чем говорю:
http://www.opennet.ru/opennews/art.shtml?num=15007

Про вирусы не стану, но ты бред несешь.

Вот это контрольным в голову для халиварщиков-фанатов (на английском):

http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-ow...nd-wrap-up
Ты копец тупишь по полной... все уязвимости на которые ты ссылаешься исправляются и выставляются они самой же эппл, так что давай ссылки на первоисточники для начала. Второе про взлом Сафари ты абсолютно не осведомлен... я не стану даже спорить - ты либо глупый, либо пытаешься им выглядить... приведу обширную цитату для таких "знатоков" как ты:

1) В переводе не указан метод взлома. Взлом был осуществлен на второй день, когда "взломщик" сел за мак и запустив Сафари зашел на заранее подготовленный сайт, использующий уязвимость в Сафари.

2) Для тестов использовались нотебуки "из коробки". То есть комп вынули из коробки и включили. Скорее всего на Mac Book Air "из коробки" стоит Сафари 3 и не стоит секурити апдейт 2008-002.

3) Человек заранее изучил багфиксы заявленные в Сафари 3.1. Проект WebKit это проект с открытым кодом, каждый может не только скачать исходный код, но и побеседовать с разработчиками и даже поучаствовать в разработке.
То есть в принципе можно просто прочитать список ошибок и уязвимостей Сафари 3 которые исправили в Сафари 3.1. Можно сконструировать "вредоносные" вебстранички или картинки и отладить их на Сафари 3, благо все исходные коды и даже комментарии/помощь от разработчиков доступны.

4) В назначенный день нужно просто прийти на это "хакерское соревнование", запустить Сафари (версии 3, уязвимости этого браузера уже опубликованы эпплом) и зайти на заранее подготовленный сайт.
Никаких специальных знаний и/или способностей тут не нужно, достаточно усидчивости и желания прочитать/проанализировать список исправленных ошибок.

Можешь приводить бесконечное количество ссылок на эту заранее подготовленную пиар-акцию - все уже давно знают, что это фарс.

И еще? Бред про вирусы? Зарази мой мак вирусом - я его тебе подарю! Заразишь второй - я и второй тебе подарю!


Добавлено через 2 минуты
А статьи вообще смешно названы уязвимость то не в ФриБсд, не в Дарвине... а в вебките... черный пиар чистой воды - для виндоус-фанатов.


Последний раз редактировалось Кеничиро Кобаяши, 23 мая 2008 в 23:35. Причина: Добавлено сообщение
offline
Ответить с цитированием