-
21. Data: 2018-11-14 15:50:59
Temat: Re: odwieczne pytanie
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Liwiusz" napisał w wiadomości grup
dyskusyjnych:psgt16$gdc$...@n...news.atman.pl...
W dniu 2018-11-14 o 11:10, J.F. pisze:
>> Co prawda Windows promuje teraz ukrywanie rozszerzen, ale odkad to
>> MS robi cos z glowa ...
>Z drugiej strony Windows pokazuje ikonkę przy pliku, z której
>jednoznacznie wynika, jakim programem będzie otwarty plik.
Jakby to zlosliwy program nie mogl miec wpisanej niewinnej ikonki ...
Niestety - MS oscyluje od Apple do Unixa - czasem zrobi cos dobrego,
czasem uwaza, ze cos powinno sie robic "samo".
J.
-
22. Data: 2018-11-14 16:01:24
Temat: Re: odwieczne pytanie
Od: Liwiusz <l...@b...tego.poczta.onet.pl>
W dniu 2018-11-14 o 15:50, J.F. pisze:
> Użytkownik "Liwiusz" napisał w wiadomości grup
> dyskusyjnych:psgt16$gdc$...@n...news.atman.pl...
> W dniu 2018-11-14 o 11:10, J.F. pisze:
>>> Co prawda Windows promuje teraz ukrywanie rozszerzen, ale odkad to MS
>>> robi cos z glowa ...
>
>> Z drugiej strony Windows pokazuje ikonkę przy pliku, z której
>> jednoznacznie wynika, jakim programem będzie otwarty plik.
>
> Jakby to zlosliwy program nie mogl miec wpisanej niewinnej ikonki ...
Tak samo jak złośliwy program może mieć dowolne rozszerzenie.
--
Liwiusz
-
23. Data: 2018-11-14 16:14:37
Temat: Re: odwieczne pytanie
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Liwiusz" napisał w wiadomości grup
dyskusyjnych:pshdc5$ek7$...@n...news.atman.pl...
W dniu 2018-11-14 o 15:50, J.F. pisze:
> Użytkownik "Liwiusz" napisał w wiadomości grup W dniu 2018-11-14 o
> 11:10, J.F. pisze:
>>>> Co prawda Windows promuje teraz ukrywanie rozszerzen, ale odkad
>>>> to MS robi cos z glowa ...
>>> Z drugiej strony Windows pokazuje ikonkę przy pliku, z której
>>> jednoznacznie wynika, jakim programem będzie otwarty plik.
>
>> Jakby to zlosliwy program nie mogl miec wpisanej niewinnej ikonki
>> ...
>Tak samo jak złośliwy program może mieć dowolne rozszerzenie.
Nie wiem czy moze miec dowolne - Windows uruchomi chyba tylko exe,
dll, ale moze przespalem nowy etap rozwoju.
Ale ja tu o tym, ze klikasz w plik xls, a uruchamia ci sie nie wiadomo
co, bo takie ustawienia w systemie.
Albo w ogole juz nie wiesz, co sie uruchomi, bo rozszerzenia ukryte.
Albo ktos ci w e-mailu podeslal kosztorys.xls.pdf, czy fotka.jpg.dll
J.
-
24. Data: 2018-11-14 17:16:14
Temat: Re: odwieczne pytanie
Od: Marek <f...@f...com>
On Wed, 14 Nov 2018 15:50:04 +0100, Liwiusz
<l...@b...tego.poczta.onet.pl> wrote:
> txt, bat i pewnie wiele innych - nie było żadnej informacji dla
> softu
> wewnątrz pliku.
Bo magic być nie musi. Podałeś trochę zły przykład, bo w tym
przypadku przydatność do spożycia określi kontrola składni w
interpreterze.
> Na każdym systemie są wirusy.
Nie obecność decyduje o zagrożeniu ale skala epidemii i skutecznego
(szkodliwego) działania. Doświadczenie wykazuje, że w systemach z
prawidłową (z założenia) izolacją usera idioty od zwiększonych
uprawnienień ich występowanie jest na poziomie anegdotycznym.
--
Marek
-
25. Data: 2018-11-14 17:17:14
Temat: Re: odwieczne pytanie
Od: Marek <f...@f...com>
On Wed, 14 Nov 2018 15:47:37 +0100, "J.F."
<j...@p...onet.pl> wrote:
> Pierwszy wirus byl na unixie :-)
I pozostał w sferze anegdot i zimowych opowieści przy kominku.
--
Marek
-
26. Data: 2018-11-14 17:35:00
Temat: Re: odwieczne pytanie
Od: Liwiusz <l...@b...tego.poczta.onet.pl>
W dniu 2018-11-14 o 17:16, Marek pisze:
> On Wed, 14 Nov 2018 15:50:04 +0100, Liwiusz
> <l...@b...tego.poczta.onet.pl> wrote:
>> txt, bat i pewnie wiele innych - nie było żadnej informacji dla softu
>> wewnątrz pliku.
>
> Bo magic być nie musi. Podałeś trochę zły przykład, bo w tym przypadku
> przydatność do spożycia określi kontrola składni w interpreterze.
Ja tylko negowałem twój argument, jakoby typ pliku określało
rozszerzenie to "windowsowe uproszczenie", w dodatku "idiotyczne".
>> Na każdym systemie są wirusy.
>
> Nie obecność decyduje o zagrożeniu ale skala epidemii i skutecznego
> (szkodliwego) działania. Doświadczenie wykazuje, że w systemach z
> prawidłową (z założenia) izolacją usera idioty od zwiększonych
> uprawnienień ich występowanie jest na poziomie anegdotycznym.
Możliwe. Używam windowsa od 3.1 i wirusa nie miałem, co najwyżej jakieś
pierwociny za czasów DOS.
--
Liwiusz
-
27. Data: 2018-11-14 17:43:50
Temat: Re: odwieczne pytanie
Od: ALEX MR <k...@s...us>
W dniu 14.11.2018 o 16:14, J.F. pisze:
>> Użytkownik "Liwiusz" napisał w wiadomości grup W dniu 2018-11-14 o
>> 11:10, J.F. pisze:
>>>>> Co prawda Windows promuje teraz ukrywanie rozszerzen, ale odkad to
>>>>> MS robi cos z glowa ...
>>>> Z drugiej strony Windows pokazuje ikonkę przy pliku, z której
>>>> jednoznacznie wynika, jakim programem będzie otwarty plik.
>>
>>> Jakby to zlosliwy program nie mogl miec wpisanej niewinnej ikonki ...
>> Tak samo jak złośliwy program może mieć dowolne rozszerzenie.
>
> Nie wiem czy moze miec dowolne - Windows uruchomi chyba tylko exe, dll,
> ale moze przespalem nowy etap rozwoju.
msi
--
ALEX MR
"Fratres Militiae Templi, Pauperes Commilitones Christi Templique Salomonis"
"Pod Cusimą Cesarska Marynarka Japońska zatopiła nie tylko flotę
rosyjską, zatopiła coś o wiele więcej: mit o wyższości białej rasy" :-D
-
28. Data: 2018-11-14 18:15:51
Temat: Re: odwieczne pytanie
Od: Marek <f...@f...com>
On Wed, 14 Nov 2018 17:35:00 +0100, Liwiusz
<l...@b...tego.poczta.onet.pl> wrote:
> Ja tylko negowałem twój argument, jakoby typ pliku określało
> rozszerzenie to "windowsowe uproszczenie", w dodatku "idiotyczne".
Ale zdajesz sobie sprawę, że "windowsowe" tutaj oznaczało pewne
uproszczenie wskazujące tylko na pewną grupę systemów pochodzących z
pewnej firmy? Gdybym napisał z "DOSa i wcześniejszych" nikt z
młodzieży nie wiedziałby co to takiego. Co do idiotyzmu -
podtrzymuję.
"Systemowe" określanie typu pliku i traktowanie go po rozszerzeniu
to lameriada na poziomie przedszkola "Poziomka" a nie zaawansowanego
OSa.
Zresztą wielokrotnie wykorzystywana współcześnie przez eksplojty i
do wykiania usera-idioty (by kliknął, no przecież to tylko
faktura.jpg[.exe])
--
Marek
-
29. Data: 2018-11-14 22:24:13
Temat: Re: odwieczne pytanie
Od: "J.F." <j...@p...onet.pl>
Dnia Wed, 14 Nov 2018 18:15:51 +0100, Marek napisał(a):
> On Wed, 14 Nov 2018 17:35:00 +0100, Liwiusz
> <l...@b...tego.poczta.onet.pl> wrote:
>> Ja tylko negowałem twój argument, jakoby typ pliku określało
>> rozszerzenie to "windowsowe uproszczenie", w dodatku "idiotyczne".
>
> Ale zdajesz sobie sprawę, że "windowsowe" tutaj oznaczało pewne
> uproszczenie wskazujące tylko na pewną grupę systemów pochodzących z
> pewnej firmy? Gdybym napisał z "DOSa i wcześniejszych" nikt z
> młodzieży nie wiedziałby co to takiego. Co do idiotyzmu -
> podtrzymuję.
> "Systemowe" określanie typu pliku i traktowanie go po rozszerzeniu
> to lameriada na poziomie przedszkola "Poziomka" a nie zaawansowanego
> OSa.
> Zresztą wielokrotnie wykorzystywana współcześnie przez eksplojty i
> do wykiania usera-idioty (by kliknął, no przecież to tylko
> faktura.jpg[.exe])
A co proponujesz ?
Jakas magie, w wyniku ktorej user zobaczy faktura.jpg, ale system
sprawdzi, ze to jest exe i uruchomi ...
J.
-
30. Data: 2018-11-15 07:41:24
Temat: Re: odwieczne pytanie
Od: Marek <f...@f...com>
On Wed, 14 Nov 2018 22:24:13 +0100, "J.F."
<j...@p...onet.pl> wrote:
> Jakas magie, w wyniku ktorej user zobaczy faktura.jpg, ale system
> sprawdzi, ze to jest exe i uruchomi ...
Służę przepisem. Ma zbaczyć całość nazwy, ale to tylko kosmetyka.
Uruchomienie ma być utrudnione ponieważ kazdy mount point dostępny
dla. usera jako rw jest noexec (nosuid), a jesli nawet dojdzie do
uruchomienia ograniczone prawa usera ograniczą praktyczne działanie
i skuteczność tylko do małych i nudnych obszarów gdzie user ma
dostęp rw. Binaria mają być niekompatybilne między różnymi
dystrybucjami z powodu różnicy w wymaganych bibliotekach co wymusi
dystrybucję złośliwego oprogramowania w źródłach wraz z instrukcją i
listą zależnych bibliotek wymaganych do skomplikowania lub
uruchomienia jeśli wysyłany jest skrypt.
Czyzbym dał przepis na współczesne unices?
--
Marek