Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Artem Chuprina                       2:5020/400     09 Mar 2005  21:46:59
 To : alexander lunyov
 Subject : Re: Вопрос:  учет  траффика ICQчерез  гейт.
 -------------------------------------------------------------------------------- 
 
 alexander lunyov -> Artem Chuprina  @ Wed, 09 Mar 2005 08:13:58 +0300:
 
  >>>>>>>> В проверяльщик контента можно, но...  Hет, я не спрошу, как. Я
  >>>>>>>> знаю. Я спрошу, через какое время после того, как злонамеренный код
  >>>>>>>> сделает свое черное дело, ты сможешь вписать туда правила, от него
  >>>>>>>> защищающие. И сколько раз он должен сделать оное дело, чтобы ты
  >>>>>>>> сумел эти правила сформулировать.
  al>>>>>>> в данном случае, насколько я понимаю, мы затыкаем временную дыру
  al>>>>>>> от выхода информации о данной уязвимости до выхода официального
  al>>>>>>> патча.
  >>>>>> А откуда ты знаешь, что именно ловить?  Опубликовали-то, скорее
  >>>>>> всего, proof of concept, а атакующий код будет иным.
  al>>>>> смотря по ситуации.
  >>>> Куда смотря-то?  Hечего ответить?
  al>>> а что бы ты ответил на "надо создать то, пока не знаю что"? почему ты
  al>>> считаешь, что если условие задачи неизвестно, то задача заранее
  al>>> обречена на провал, а? :)
  >> Потому что (почти) по условию задачи когда условие становится известно,
  >> задачу решать уже поздно - злоумышленник свое дело сделал.  Потому и
  >> становится известным условие :-)  И то еще не факт, что становится...
 
  al>     имея описание дыры можно принять превентивные меры
  al> предосторожности на клиентах, если код експлойта будет
  al> необнаруживаемым. опять же, всё по ситуации.
 
 Давай конкретнее.  Какие именно меры?  Если клиенту для запуска
 эксплойта достаточно в подходящее место в интернет сходить?  Вполне
 законное, причем, место.  Просто вот маршрут так лег...
 
 -- 
 Artem Chuprina
 RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
 --- ifmail v.2.15dev5.3
  * Origin: Leninsky 45 home network (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   04 Mar 2005 07:25:12 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   04 Mar 2005 12:12:03 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   05 Mar 2005 04:25:52 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   05 Mar 2005 12:48:32 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   05 Mar 2005 16:27:20 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   05 Mar 2005 20:26:56 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   06 Mar 2005 18:26:38 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   07 Mar 2005 22:18:38 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   08 Mar 2005 04:36:56 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   08 Mar 2005 19:31:20 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   09 Mar 2005 09:13:58 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   09 Mar 2005 21:46:59 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   10 Mar 2005 00:36:02 
 Re: Вопрос: учет траффика ICQчерез гейт.   Artem Chuprina   10 Mar 2005 11:31:59 
 Вопрос: учет траффика ICQчерез гейт.   alexander lunyov   11 Mar 2005 19:46:16 
Архивное /ru.unix/25606ba93a30f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional