Sreda, 15.04.2015.

16:30

Propust u Windowsu omogućava krađu lozinki i korisničkih imena

Izvor: benchmark.rs

Propust u Windowsu omoguæava kraðu lozinki i korisnièkih imena IMAGE SOURCE
IMAGE DESCRIPTION

20 Komentari

Sortiraj po:

Sale

pre 9 godina

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.
(hej, 16. april 2015 09:44)

Citiraš moju poruku i pod 1 napišeš upravo ono što sam i ja napisao. Nisi ni pročitao čim si video na kraju LONG LIVE XP. Verovatno spadaš u one koji pošto-poto hoće novo (pa makar i nametnuto), a ne ono što im završava sve poslove koje su naumili jer rade u okruženju na koje su navikli i u kome su najefikasniji... Budi pozdravljen.

Pro

pre 9 godina

To nije propust, već planirani pristup.
Prospust je samo to, što je ta informacija iscurila van Microsofta.
Ako bude zakrpe za to, biće o otkrpa za nešto novo.

vs

pre 9 godina

Глупост!!! Ако сте толико наивни да кликћете на све што вам искочи, онда нема те заштите која ће вам помоћи...

hej

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Sale, 16. april 2015 03:42)

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.

Burek

pre 9 godina

@Stefan - uopšte ne mora malware da se instalira da bi updateovao programe ili sistem sa pogrešnog servera. Možeš lepo da otruješ DNS cache i rutiraš komunikaciju korisnik server kroz svoju mašinu, uzmeš šta ti treba i zdravo. Takođe, po istom principu tvoja mašina može da odglumi end point, tako da nema uspostavljanja veze sa pravim update serverom. Ofc, ovo nema ama baš nikakve veze sa OS-om, i potpuno je univerzalno. Ukoliko klijent ne koristi TLS - sve bude još lakše i brže, bez potrebe da se npr enkripcija silently downgradeuje na export grade crypto radi lakšeg razbijanja i sličnih trikova...

Sale

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!

Ljubimac kodovanja u jeziku CE

pre 9 godina

Jako me zanima koji je to propust da utiče jednako na Aple, Windos, Photoshop i Ostale programe? Kako to može? Jedino ako nije nešto u BIJOS rutinama što je zajednička platforma za ceo kompijuter?RJZ46P4

Stefan

pre 9 godina

Na blogu pise da taj malver zapravo menja destinaciju na koju se neki program ili OS kaci da bi se update-ovao, na svoj server gde dobija username i sifru korisnikovog racunara.

Ovo je ok i relativno logicki lako izvodljivo ako ne postoji neki antivirus koji bi ti sprecio, jer ipak da bi doslo do tog redirect-a, taj malver mora da se pokrene prvo na racunaru da bi izvrsio tu promenu.

Cak i na blogu ima video u kome demonstriraju propust. Prvo ubace malver pa onda instaliraju AVG koji kad pokrene update, server malvera dobija username i sifru.

Tako da, sve u svemu, propust nije ozbiljan jer je u pitanju samo nova vrsta malvera, a vecina, nadam se, ima vec instaliran neki antivirus.

Stefan

pre 9 godina

Na blogu pise da taj malver zapravo menja destinaciju na koju se neki program ili OS kaci da bi se update-ovao, na svoj server gde dobija username i sifru korisnikovog racunara.

Ovo je ok i relativno logicki lako izvodljivo ako ne postoji neki antivirus koji bi ti sprecio, jer ipak da bi doslo do tog redirect-a, taj malver mora da se pokrene prvo na racunaru da bi izvrsio tu promenu.

Cak i na blogu ima video u kome demonstriraju propust. Prvo ubace malver pa onda instaliraju AVG koji kad pokrene update, server malvera dobija username i sifru.

Tako da, sve u svemu, propust nije ozbiljan jer je u pitanju samo nova vrsta malvera, a vecina, nadam se, ima vec instaliran neki antivirus.

vs

pre 9 godina

Глупост!!! Ако сте толико наивни да кликћете на све што вам искочи, онда нема те заштите која ће вам помоћи...

hej

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Sale, 16. april 2015 03:42)

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.

Burek

pre 9 godina

@Stefan - uopšte ne mora malware da se instalira da bi updateovao programe ili sistem sa pogrešnog servera. Možeš lepo da otruješ DNS cache i rutiraš komunikaciju korisnik server kroz svoju mašinu, uzmeš šta ti treba i zdravo. Takođe, po istom principu tvoja mašina može da odglumi end point, tako da nema uspostavljanja veze sa pravim update serverom. Ofc, ovo nema ama baš nikakve veze sa OS-om, i potpuno je univerzalno. Ukoliko klijent ne koristi TLS - sve bude još lakše i brže, bez potrebe da se npr enkripcija silently downgradeuje na export grade crypto radi lakšeg razbijanja i sličnih trikova...

Sale

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!

Pro

pre 9 godina

To nije propust, već planirani pristup.
Prospust je samo to, što je ta informacija iscurila van Microsofta.
Ako bude zakrpe za to, biće o otkrpa za nešto novo.

Sale

pre 9 godina

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.
(hej, 16. april 2015 09:44)

Citiraš moju poruku i pod 1 napišeš upravo ono što sam i ja napisao. Nisi ni pročitao čim si video na kraju LONG LIVE XP. Verovatno spadaš u one koji pošto-poto hoće novo (pa makar i nametnuto), a ne ono što im završava sve poslove koje su naumili jer rade u okruženju na koje su navikli i u kome su najefikasniji... Budi pozdravljen.

Ljubimac kodovanja u jeziku CE

pre 9 godina

Jako me zanima koji je to propust da utiče jednako na Aple, Windos, Photoshop i Ostale programe? Kako to može? Jedino ako nije nešto u BIJOS rutinama što je zajednička platforma za ceo kompijuter?RJZ46P4

Sale

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!

Ljubimac kodovanja u jeziku CE

pre 9 godina

Jako me zanima koji je to propust da utiče jednako na Aple, Windos, Photoshop i Ostale programe? Kako to može? Jedino ako nije nešto u BIJOS rutinama što je zajednička platforma za ceo kompijuter?RJZ46P4

hej

pre 9 godina

Ubiše se od objašnjavanja da ukidaju podršku za stare sisteme jer su nebezbedni, novi su ultragigamega bezbedni... i sad? Dešava se isto što se oduvek dešavalo. Svaki čas neki propust...
LONG LIVE WINDOWS XP!!!
Komentar poslat iz B92 Android™ aplikacije (Android Robot by Google, CC BY 3.0) (Sale, 16. april 2015 03:42)

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.

Pro

pre 9 godina

To nije propust, već planirani pristup.
Prospust je samo to, što je ta informacija iscurila van Microsofta.
Ako bude zakrpe za to, biće o otkrpa za nešto novo.

Sale

pre 9 godina

1) Ne ukidaju stare sisteme, ukidaju podršku za stare sisteme
2) Nisu nebezbedni nego bez podrške neće stizati zakrpe za nove otkrivene propuste
3) Upravo je ova situacija i poenta. Za XP neće stići zakrpa i moći će za tri dana kad objave exploit svaki klinac koji zna da klikne tri puta da ti pokrade lozinke. Za nove sisteme stiže update i ćao ćao.
(hej, 16. april 2015 09:44)

Citiraš moju poruku i pod 1 napišeš upravo ono što sam i ja napisao. Nisi ni pročitao čim si video na kraju LONG LIVE XP. Verovatno spadaš u one koji pošto-poto hoće novo (pa makar i nametnuto), a ne ono što im završava sve poslove koje su naumili jer rade u okruženju na koje su navikli i u kome su najefikasniji... Budi pozdravljen.

Stefan

pre 9 godina

Na blogu pise da taj malver zapravo menja destinaciju na koju se neki program ili OS kaci da bi se update-ovao, na svoj server gde dobija username i sifru korisnikovog racunara.

Ovo je ok i relativno logicki lako izvodljivo ako ne postoji neki antivirus koji bi ti sprecio, jer ipak da bi doslo do tog redirect-a, taj malver mora da se pokrene prvo na racunaru da bi izvrsio tu promenu.

Cak i na blogu ima video u kome demonstriraju propust. Prvo ubace malver pa onda instaliraju AVG koji kad pokrene update, server malvera dobija username i sifru.

Tako da, sve u svemu, propust nije ozbiljan jer je u pitanju samo nova vrsta malvera, a vecina, nadam se, ima vec instaliran neki antivirus.

Burek

pre 9 godina

@Stefan - uopšte ne mora malware da se instalira da bi updateovao programe ili sistem sa pogrešnog servera. Možeš lepo da otruješ DNS cache i rutiraš komunikaciju korisnik server kroz svoju mašinu, uzmeš šta ti treba i zdravo. Takođe, po istom principu tvoja mašina može da odglumi end point, tako da nema uspostavljanja veze sa pravim update serverom. Ofc, ovo nema ama baš nikakve veze sa OS-om, i potpuno je univerzalno. Ukoliko klijent ne koristi TLS - sve bude još lakše i brže, bez potrebe da se npr enkripcija silently downgradeuje na export grade crypto radi lakšeg razbijanja i sličnih trikova...

vs

pre 9 godina

Глупост!!! Ако сте толико наивни да кликћете на све што вам искочи, онда нема те заштите која ће вам помоћи...