Перейти к содержанию

Konstantin

СуперОльгинец
  • Постов

    2 694
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные Konstantin

  1. Внимание, со вчерашнего дня заработал новый сервис: "Отец по вызову".

    Строгий, внимательный мужчина приедет к директору школы и внимательно выслушает жалобы на клиента.

    :)

  2. гЙФБФБ(Mихаил,01 сентября 2005,22:43)
    Ну что! Сегодня 1 сентября. Копейку открыли? :)

    Щаз. 10 копеек.

    Как стояла с пустыми полками так и стоит...

    В нашей Ж так быстро дела не делаются - одну канаву с канализацией уже второй год копают (если не третий)...

  3. Туннелем - это как?!

    Если есть ssh на нужный сервер, то ssh port-forwarding.

    Если есть smtp over ssl, то stunnel.

    Если нет ни того, ни другого, искать друзей, у кого есть, либо искать прокси на других портах (больше вариантов пока в голову не приходит)...

    Да, а чем интрателекомовский smtp так плох?

    По идее до него и трафик локальный ;)

  4. гЙФБФБ(Lda,01 сентября 2005,16:04]Нет, а меня все-таки вырубает закрытие 25 порта у этих ... провайдеров! ;)

    Что это за ограниченный Интернет!? Они за нас решают, что можно, а что нет?! Была бы возможность - ушел бы сразу!

    Тебе ж уже объяснил один очень умный человек, что 25ый порт простым людям неположен "потому что низзя"! ;)

    Кстати, вариант с туннелем до smtp-сервера не пробовал? У меня сосед так давно делает и не парится... :)

  5. В списке тем сегодня прямо хедлайны в газету:

    Кому доверит укладку ламината вредность?

    Кому доверит укладку ламината Тайна_Партии?

    (типа: читайте в свежем номере "Ольгинского Комсомольца"!!!)

  6. какой я оказывается крассивый... когда чистый! А я и не догадывался!  :D  :joke:  :)

    Угу.

    "Вы не смотрите, что по нику я вредность! В душе я - белый и пушистый!"

    (ударение во 2ом слове 2го предложения добавить по вкусу)

  7. гЙФБФБ(ВРЕДНОСТЬ,31 августа 2005,13:34)
    Народ тут массово заинтересовался причинами смены моего имиджа... :cosmos:

    Придется сознаться, что это - результат обесцвечивания перекисью водорода моих рыжих усов и бакенбард!

      :)  :sumo:

    А я думал, ты просто фильтр поменял.

    И стал мыться по утрам не рыжей водой, а чистой.

    ("А некоторые, между прочим, лапой умываются!" - это явно про Ольгинцев, у которых утром и вечером воду отключают)

  8. гЙФБФБ(dennn,30 августа 2005,12:23)
    Ссылка на кулхацкеров, к сожалению, ничем не облегчает положение. Есть ли реальная/нормальная защита от этих атак?

    Ну вчера же в соседней теме выяснили, что никаких атак не бывает, и вирусы настоящим индейцам не страшны.  :P

    Удалите у себя все файрволы-антивирусы и живите спокойно без предупреждений об опасности :))

  9. гЙФБФБ(jeidi,30 августа 2005,11:59)
    А чего ай-пишник замазал?

    По нему можно многое выяснить: если, к примеру, он в числе ольгинских компов, то asha знает про владельца всё. если же в сети интры, то, я думаю, знают их менагеры.

    Ну с какого перепугу он будет ольгинский, если сортос выдавал адреса из сети 192.168.123.ххх?

    А внутренняя локалка интры это как раз 172.12.ххх.ххх и т.п.

  10. гЙФБФБ(marych,29 августа 2005,18:50]Кстати, черный ход может быть порсто грамотной ошибкой. Использовать которую может только автор.

    Ну да, как всё в той же истории с дыркой в ядре Линукса.

    В коде было написано нечно вроде "if(uid=0)" вместо "if(uid==0)" (почувствуйте разницу!).

    В обработчике какого-то недокументированного ioctl с хитрыми параметрами, т.е. воспользоваться эскалацией прав доступа можно было только очень точно зная, как и что вызвать.

  11. гЙФБФБ(marych,29 августа 2005,18:32)
    Ведь в принципе можно и наняться программером в Микрософт. Дослужиться до того, чтоб доверили писать ядро, или апдейты и встроить в них черный вход.  только, оно кому-то надо?

    А вы думаете там так всё просто??

    Не волнуйтесь, в M$ ваш код просмотрит не один и не два человека, пока он пойдет в общий source. И вопросы "а зачем у вас тут это" вам, скорее всего, зададут.

    Гораздо проще написать соответствующие патчи к линуху или любой open-source программе. (Кстати с ядром линуха такая история, помнится, однажды была...)

  12. Но если стоимость усилий на ломание превышает стоимость результата, то ломать никто не станет.

    Ключевые слова.

    Раз не сломали, значит не сильно нужно было.

    В ваш город с пулеметами можно приехать и на танке...

  13. Формат файла один - медиа поток, содержащий в себе несколько частей видео в разных кодеках сжатия, аудиоданные в разных кодеках, титры.

    видео поток для этого и создан. а вот заставить его исполнить вирус всеравно не получится.

    И опять не совсем так.  :D

    Формат файла один - контейнер, который может содержать множество независимых потоков различной природы в различных форматах.

    Один поток в различных форматах - такого я не встречал, обычно это interleave нескольких независимых потоков.

    Поток в этом случае данные, а не код, он ничего не выполняет, он только хранит информацию :P

  14. Что ж тут абсурдного?

    Эхх. Мой пример про милицию был гораздо глубже, чем вам показалось... Хотя бы потому, что в итоге ваша суперпараноидальная сеть всё равно сведется к людям и человеческим действиям и ошибкам.

    Это же та же самая проблема меча и щита (замка и взломщика, террористов и правоохренительных органов, вируса и антивируса, яда и противоядия). Старая как мир.

    Не хочу разводить флейм дальше, sapienti sat, как говорится...

  15. А чтобы два формата в одном - это только шампунь с бальзамом. :P

    А что ж тогда такое OGM, который может нести в одном файле несколько потоков видео в разных форматах+несколько потоков аудио в разных форматах+несколько потоков титров?  :D

    Набор инструментов 50 в 1? %)

  16. А у нормального специалиста даже полный придурок не сможет заразить сеть, как бы не старался. максимум чего добьется - выведет свой комп из строя.

    А у нормального начальника милиции невозможны преступления в городе? Максимум чего добьется преступник - убьет себя?  :P

    Ну абсурд же!

  17. гЙФБФБ(marych,29 августа 2005,17:23]вы не совсем внимательно прочитали то, что я писал.

    Присланный вам файл, если он jpeg никак не может заразить вашу машину.

    Заразить может только файл исполняемый, в названии которого, для отвлечения вашего внимания есть слово jpg.

    А вы - не совсем поняли, что написал я.

    Jpeg-файл, составленный определенным образом способен выполнить произвольный код на вашей машине. Используя некорректность системного обработчика. Всё. Этого достаточно для любых дальнейших последствий, назовите это хоть вирусом, хоть взломом, хоть глюком.

    Про exe замаскированные под jpeg я не говорил, это отдельная песня.

    гЙФБФБ(marych,29 августа 2005,17:23]Так что нигде я не противоречил себе.

    Вирус в jpeg файле и исполняемый файл, замаскированный под jpeg это 2 большие разницы.

    Противоречие было в том, что вы в первой строке отрезали: "такого не бывает", а потом написали длиннющий пост, как именно бывает и сами рассказали, что такая дырка была (или до сих пор есть, молчание микрософта, извините, ни о чем не говорит).

    гЙФБФБ(marych,29 августа 2005,17:23]А описанный вами случай есть результат того, что временами на должность админа берут не специалиста, которому к сожалению надо платить ЗП, а студента недоучку, который сумел в общаге объединиить 2 компа в сеть.

    У нормального специалиста такое невозможно.

    У нормального специалиста невозможно что - придурок с вирусом?

    Или студент, соединяющий в сеть 2 компа?

×
×
  • Создать...