CRACKL@B Оригинальный DVD-ROM крэкера: CRACKL@B DVD !
Домой | Статьи | RAR-cтатьи | Форум | Программирование | Скачать | DVD-ROM
Новичку | FAQ | Ссылки | Интервью | Архив | Новости | Связь


Русский / Russian English / Английский

Сейчас на форуме: vovanchik-77, SVLab (+5 невидимых пользователей)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS ·

 CRACKL@B —› Оффтоп —› qip похекали
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение
mushr00m

Ранг: 31.9 (посетитель)
Статус: Участник

Создано: 10 мая 2009 07:51:59
Личное сообщение #1

первоисточник: http://habrahabr.ru/blogs/infosecurity/59142/
LIZARD

Ранг: 30.7 (посетитель)
Статус: Участник

Создано: 18 мая 2009 22:19:20
Личное сообщение #2

ntldr пишет:
А вы прямо сейчас собрались менять винду на ros?

Думаю, года через два
По скриншотам очень даже не плохо. ща поставлю посмотрю, что за чудо

v0id2k пишет:
бытует мнение что это фэйк

очень уж на него смахивает, особенно первый скрин
4kusNick


Ранг: 373.4 (мудрец)
Статус: Участник
www.revenge-crew.com

Создано: 18 мая 2009 23:00:36
Личное сообщение #3

Приятный роадмап у РОС
http://www.reactos.org/wiki/index.php/Roadmap
в плане, каждый месяц что-то новенькое, дай Бог, чтобы у них все получилось, что они планируют. Если кто поюзает - расскажите о впечатлениях, интересно.

ntldr
А вы случаем в разработке сего чуда не учавствуете?

-----
... we have to give freedom its REVENGE! ...
ntldr

Ранг: 103.3 (ветеран)
Статус: Участник

Создано: 18 мая 2009 23:15:08
Личное сообщение #4

4kusNick пишет:
в плане, каждый месяц что-то новенькое, дай Бог, чтобы у них все получилось, что они планируют. Если кто поюзает - расскажите о впечатлениях, интересно.

Юзать пока что рано, максимум - поставить на вм. Советую не качать устаревшие релизы, а сразу собирать последнюю версию из svn.

4kusNick пишет:
А вы случаем в разработке сего чуда не учавствуете?

Пока не участвую, за отсутствием времени, но общаюсь с разработчиками и готовлю свой DiskCryptor к возможности встраивания в ros как стандартного средства шифрования дисков. Как будет первая юзабельная версия, займусь адаптацией ОС под свои потребности.

-----
пингвин - это не только несколько кило вонючего мяса, но и символ дерьмовой оси
specz


Ранг: 50.7 (постоянный)
Статус: Участник

Создано: 19 мая 2009 02:42:42
Личное сообщение #5

ntldr если как нить появится время, то накатай статью по урезке всего гавна в ОСи, т.к. думаю многим интересно, а велосипед нет желания выдумывать.
ntldr

Ранг: 103.3 (ветеран)
Статус: Участник

Создано: 19 мая 2009 03:26:29
Личное сообщение #6

Если нет желания выдумывать велосипед, то юзаем http://www.nliteos.com/
В этой тулзе можно выполнить первичную чистку, после чего надо лишь немного допилить напильником.

-----
пингвин - это не только несколько кило вонючего мяса, но и символ дерьмовой оси
Magister Yoda


Ранг: 92.1 (постоянный)
Статус: Участник

Создано: 19 мая 2009 06:25:19
Личное сообщение #7

v0id2k пишет:
Johnson Finger пишет:
Хм, инциден номер два:

Дефейс Квипа 1
Дефейс Квипа 2
бытует мнение что это фэйк

даже если такого и не писали, всё равно это правда

-----
http://sweepmines.com?p=FOkIY0TS
4kusNick


Ранг: 373.4 (мудрец)
Статус: Участник
www.revenge-crew.com

Создано: 19 мая 2009 13:19:31
Личное сообщение #8

Граждане модеры, а вы можете как-нить выцепить из этой ветви все посты про РОС и перекинуть их в новую тему в оффтопе? А то оффтоп в оффтопе получается какой-то, заодно отдельная тема привлечет больше посетителей, кому интересно что такое ReactOS.

-----
... we have to give freedom its REVENGE! ...
Archer


Ранг: 761.6 (! !)
Статус: Модератор
Packers killer

Создано: 19 мая 2009 17:47:12
Личное сообщение #9

Перекинуть посты из одного топика в другой на текущем движке нельзя.
g-l-u-k


Ранг: 135.0 (ветеран)
Статус: Участник

Создано: 19 мая 2009 17:55:19
Личное сообщение #10

LIZARD
Я реактос последний доступный на данный момент билд ставил на виртуалку. В принципе, если даже сравнивать с билдом конца прошлого года, то прогресс на лицо. Чисто по ощущениям реактось стала явно пошустрее и стабильнее. Конечно не мешало бы либо дописать, либо переписать експлорер, а так пока лично мне то русло в котором реактос развивается мне нравится, ждем с нетерпением ReactOS v0.5 ))
4kusNick


Ранг: 373.4 (мудрец)
Статус: Участник
www.revenge-crew.com

Создано: 19 мая 2009 19:59:37 · Поправил: 4kusNick
Личное сообщение #11

По поводу РОС давайте лучше тут постить:
http://cracklab.ru/f/index.php?action=vthread&forum=3&topic=9931&page= 1

-----
... we have to give freedom its REVENGE! ...
SER[G]ANT


Ранг: 88.4 (постоянный)
Статус: Участник

Создано: 22 мая 2009 11:41:48 · Поправил: SER[G]ANT
Личное сообщение #12

а вот еще дефейс, походу, самый последний. Сегодня на варнете увидел
http://warnet.ws/img4/60/def.jpg
cppasm

Ранг: 113.6 (ветеран)
Статус: Участник

Создано: 22 мая 2009 12:13:52
Личное сообщение #13

SER[G]ANT пишет:
а вот еще дефейс, походу, самый последний. Сегодня на варнете увидел

Это всё то же самое. Ничего нового.
SER[G]ANT


Ранг: 88.4 (постоянный)
Статус: Участник

Создано: 22 мая 2009 16:34:00 · Поправил: SER[G]ANT
Личное сообщение #14

Наверное в первых постах неполный скрин выложен.
Stack

Ранг: 107.5 (ветеран)
Статус: Участник

Создано: 22 мая 2009 17:58:43
Личное сообщение #15

locker_fx пишет:
Это пока 2-й недостаток, больше я так от вас и не услышал.

А как там дела с паролями в памяти?

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74
locker_fx

Ранг: 113.0 (ветеран)
Статус: Участник
Ветеран

Создано: 22 мая 2009 19:07:57
Личное сообщение #16

Stack пишет:
А как там дела с паролями в памяти?

С паролями в памяти чего?

Если о паролях, которые храняться на сервере, т.к. это ТОЛЬКО у Infium, а мы вели дискусию именно о старом(!!!) кипе.
А если на компе пароли, так не надо сохранять их и проблем-то?


Или я не правильно понял суть высказывания?

-----
моя подпись!
Crawler


Ранг: 152.1 (ветеран)
Статус: Участник
X-Literator

Создано: 23 мая 2009 13:30:27
Личное сообщение #17

locker_fx
Вопрос был правильный задан. Необязательно хранить пароли на винте, достаточно иметь запущенный клиент

-----
ПОДПИСИ - ХЛАМ
locker_fx

Ранг: 113.0 (ветеран)
Статус: Участник
Ветеран

Создано: 23 мая 2009 19:04:56
Личное сообщение #18

Crawler пишет:
Необязательно хранить пароли на винте, достаточно иметь запущенный клиент

Если брать ситуацию с троем, то это уе совсем другой разговор, стырить пароль можно будет и из друго-го клиента. Я считаю, что это ситуация, которая должна рассматриваться отдельно.

-----
моя подпись!
Crawler


Ранг: 152.1 (ветеран)
Статус: Участник
X-Literator

Создано: 24 мая 2009 15:18:14
Личное сообщение #19

Стырить можно всё, что существует, с этим я не спорю. Просто если пароль светится в открытом виде в памяти, а получить к нему доступ - это как два пальца об асфальт - это странная ситуация. Каждый может сравнительный анализ провести и убедиться в том, что квип - это дыра на дыре. Можно легко получить учётку, если активен процесс квипа, который выполняется под любым пользователем, и тут никакая аргументация не поможет.

-----
ПОДПИСИ - ХЛАМ
g-l-u-k


Ранг: 135.0 (ветеран)
Статус: Участник

Создано: 25 мая 2009 00:48:57
Личное сообщение #20

Crawler
напишите тутор как вытаскивать пароли из памяти кипы, я дуумаю что кипоюзер материал будет полезен для ознакомления ))
SLV

Ранг: 263.6 (наставник)
Статус: Участник

Создано: 25 мая 2009 04:05:38
Личное сообщение #21

...из под ограниченной учётки, когда квип запущен админом на висте с UAC

-----
http://fbi.cih.ms
Ara


Ранг: 1165.3 (!!!!)
Статус: Модератор

Создано: 25 мая 2009 08:37:43
Личное сообщение #22

SLV пишет:
...из под ограниченной учётки, когда квип запущен админом на висте с UAC

а эта виста установлена на вмваре на компе, не подключенном к интернету
GPcH


Ранг: 540.5 (!)
Статус: Участник
Разработчик ПО

Создано: 25 мая 2009 10:06:39
Личное сообщение #23

Ara пишет:
SLV пишет:
...из под ограниченной учётки, когда квип запущен админом на висте с UAC
а эта виста установлена на вмваре на компе, не подключенном к интернету


... который замурован в бетонн, и к которому есть доступ только с Java мобилы по BlueTooth ))

-----
Decompilation and protection solutions
locker_fx

Ранг: 113.0 (ветеран)
Статус: Участник
Ветеран

Создано: 25 мая 2009 12:27:40 · Поправил: locker_fx
Личное сообщение #24

Crawler,g-l-u-k,SLV,Ara,GPcH

Проверил и вправду лежит, бери не хочу

Кстати, интересно, а как в миранде пароль хранится? Ведь хранить-то его надо, на случай разрыва связи.

add: С другой стороны как ни крути, всё-равно получишь Х**! Даже если закриптить его, можно реверснуть алго шифрования его и потом спокойно его также вытаскивать и расшифровывать. Что поменяется? Как ни крути клиент в случае разрыва должен будет отправлять пасс заново и как бы он его не прятал/шифровал, достать его можно, притом без особых усилий. Вешать дрова/антиотладку и тд - паранойя, если какждую хрень, на подобии ИМ-клиента обвешивать такой амуницией, то этож ужас...

-----
моя подпись!
ntldr

Ранг: 103.3 (ветеран)
Статус: Участник

Создано: 25 мая 2009 13:01:54 · Поправил: ntldr
Личное сообщение #25

ИМХО хранение пароля в памяти может считаться уязвимостью лишь в очень специфичных случаях. Даже для криптографических приложений, к которым предъявляются наиболее жесткие требования, хранение пароля в памяти недопустимо только тогда, когда он уже не нужен.
В построении модели угроз для любого криптографического ПО предполагается, что защититься от атакующего имеющего доступ к памяти невозможно, а значит это не проблема приложения.
Безопасность памяти должна быть обеспечена ОС на программном уровне, и крепкими замками на аппаратном, если же таковая безопасность отсутствует, то приложение ничего не может сделать. Варианты "хитро поксорить чтоб враг не догадался" сразу отбрасываем как ненаучные.
Я думаю что к IM предъявляются менее строгие требования, и ожидать выполнения невыполнимого не стоит.

-----
пингвин - это не только несколько кило вонючего мяса, но и символ дерьмовой оси
locker_fx

Ранг: 113.0 (ветеран)
Статус: Участник
Ветеран

Создано: 25 мая 2009 13:22:28
Личное сообщение #26

ntldr пишет:
ИМХО хранение пароля в памяти может считаться уязвимостью лишь в очень специфичных случаях. Даже для криптографических приложений, к которым предъявляются наиболее жесткие требования, хранение пароля в памяти недопустимо только тогда, когда он уже не нужен.
В построении модели угроз для любого криптографического ПО предполагается, что защититься от атакующего имеющего доступ к памяти невозможно, а значит это не проблема приложения.

Абсолютно согласен, как говорится +1 ;)


ntldr пишет:
Варианты "хитро поксорить чтоб враг не догадался" сразу отбрасываем как ненаучные.

Да даже если бы были научные, как не ксорь/прячь, всё-равно можно разксорить и разпрятать, по определению, т.к. проге самой нужны эти данные, значит восстановление их первоначального вида 100% возможно.

ntldr пишет:
Я думаю что к IM предъявляются менее строгие требования, и ожидать выполнения невыполнимого не стоит.

Приблизительно эту мысль пытаюсь донести на протяжении всего топика.

-----
моя подпись!
ntldr

Ранг: 103.3 (ветеран)
Статус: Участник

Создано: 25 мая 2009 13:51:54
Личное сообщение #27

locker_fx пишет:
Да даже если бы были научные, как не ксорь/прячь, всё-равно можно разксорить и разпрятать, по определению, т.к. проге самой нужны эти данные, значит восстановление их первоначального вида 100% возможно.

Научно обоснованные способы - это те способы, для которых есть доказательство безопасности в рамках определенной модели угроз. Научно-обоснованными способами защиты от атак на память являются защита на уровне ОС и защита от несанкционированного физического доступа.

-----
пингвин - это не только несколько кило вонючего мяса, но и символ дерьмовой оси
locker_fx

Ранг: 113.0 (ветеран)
Статус: Участник
Ветеран

Создано: 25 мая 2009 14:06:54
Личное сообщение #28

ntldr пишет:
Научно обоснованные способы - это те способы, для которых есть доказательство безопасности в рамках определенной модели угроз. Научно-обоснованными способами защиты от атак на память являются защита на уровне ОС и защита от несанкционированного физического доступа.

Согласен, вы правы.

Главное что мы с вами поняли друг друга и даже более того, разделяем одну точку зрения в данном, конкретном вопросе.

-----
моя подпись!
Flint


Ранг: 184.9 (ветеран)
Статус: Участник
CyberHunter

Создано: 26 мая 2009 14:15:14 · Поправил: Flint
Личное сообщение #29

теперь http://www.asechka.ru/ похэкали



-----
Nulla aetas ad discendum sera
tempread

Ранг: 141.6 (ветеран)
Статус: Участник

Создано: 26 мая 2009 14:29:15 · Поправил: tempread
Личное сообщение #30

Похоже это не хек,а просто их прикрыли,читаем pdf'ки
Magister Yoda


Ранг: 92.1 (постоянный)
Статус: Участник

Создано: 26 мая 2009 14:42:32
Личное сообщение #31

ага, тоже самое хотел написать

-----
http://sweepmines.com?p=FOkIY0TS
<< . 1 . 2 . 3 . 4 . 5 . >>
 CRACKL@B —› Оффтоп —› qip похекали

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

    Для печати 


Оригинальный DVD-ROM крэкера: CRACKL@B DVD !


Вы находитесь на форуме сайта CRACKLAB.RU
Проект ReactOS