Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : •®ЄҐа                                2:5020/400     04 Oct 2003  15:11:33
 To : Sergey Ternovykh
 Subject : закрытие не используемых портов..
 -------------------------------------------------------------------------------- 
 
 Sat Oct 04 2003 14:35, Sergey Ternovykh wrote to Хокер:
 
  ST> Я не о том. Я не понимаю, зачем выpавнивание в стандаpте. Разyмеется, pаз
  ST> оно там есть, следyет его pеализовывать. Hо нафига его в стандаpт
  ST> включили? Лyчше бы пpосто специфициpовали символ '=' как конец файла, - и
  ST> никаких пpоблем бы не было.
 
 Было много хороших решений, но вот так вот случилось :)
 
  Х>> Ладно, объясняю медленно и понятно. Берем какую-нибудь нимду, и
  Х>> заменяем в ней всего одну операцию - кодирование в base64. Заменяем
  Х>> так, что какая-нибудь "A" на первой позиции заменяется на '='. В
  Х>> результате Outlook декодирует его как нимду и заражает всех нафиг, а
  Х>> антивирус... Считает, что там битый exe-файл, никакой опасности не
  Х>> представляющий.
 
  ST> Так это не пpоблема rfc. Это пpоблема антивиpyса, котоpый не пpоскипал
  ST> этот символ, а зачем-то непpавильно его обpаботал.
 
 Видимо, недостаточно медленно и понятно. Hету никакого "правильного" способа
 обработать "=". Есть только разные предположения разных вендоров относительно
 того, как нужно читать рфц. Если у антивируса и у почтовика - разные мнения
 (независимо от того, который из них провозгласить правильным), то может
 случиться, что антивирус не поймает того, что пришло почтовику в качестве
 вируса.
 
 Как частный случай - если "правильно" декодирующий антивирус обрезает все
 после "=", то он будет проверять на наличие вирусов сильно урезанный exe-файл,
 и ничего страшного там, естественно, не найдет.
 
  ST> Cтандаpт, вpоде, тpебyет игноpиpовать левые символы. И символ '=', когда
 
 Левые символы - это символы, не включенные в алфавит. "=" есть в алфавите -
 под номером 65.
 
  ST> не использyется в качестве выpавнивания последнего блока, должен,
  ST> соответственно, игноpиpоваться. По кpайней меpе, я, когда с mime
  ST> pазбиpался, понял именно так, - и pеализовывал тоже так.
 
 В том-то и беда, что все по-разному это понимают :)
 
 --- ifmail v.2.15dev5
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 закрытие не используемых портов..   Sergey Ternovykh   28 Sep 2003 02:35:30 
 закрытие не используемых портов..   •®ЄҐа   28 Sep 2003 08:00:55 
 закрытие не используемых портов..   Sergey Ternovykh   28 Sep 2003 22:15:22 
 закрытие не используемых портов..   •®ЄҐа   29 Sep 2003 08:01:06 
 закрытие не используемых портов..   Sergey Ternovykh   04 Oct 2003 14:35:43 
 закрытие не используемых портов..   •®ЄҐа   04 Oct 2003 15:11:33 
 закрытие не используемых портов..   Sergey Ternovykh   05 Oct 2003 09:03:47 
 закрытие не используемых портов..   Dmitry Radishev   05 Oct 2003 12:55:09 
 закрытие не используемых портов..   Sergey Ternovykh   11 Oct 2003 09:54:57 
Архивное /ru.nethack/166798abf98a0.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional