<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: איך לא סוגרים חור אבטחה</title>
	<atom:link href="http://firefang.net/blog/653/feed" rel="self" type="application/rss+xml" />
	<link>http://firefang.net/blog/653</link>
	<description>May your sockets never timeout</description>
	<pubDate>Fri, 21 Nov 2008 13:38:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/653#comment-5118</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Mon, 06 Aug 2007 21:20:45 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5118</guid>
		<description>אורן, כן - יש מקרים.
אם הדפדפן קורס כתוצאה מנתונים (HTML) בעייתי, אז בהרבה מקרים אפשר לגרום לו להריץ קוד אוטומטית, על הדרך.
הכל תלוי בגורם של הקריסה.
אם תסתובב במעגלים הנכונים גם תוכל לשים את הידיים שלך על כאלו אקפלוייטים עוד לפני שMS מוציאה להם טלאים.
יש שוק שלם של כאלו אקספלוייטים.

לגבי זה שנגד שהנדסה חברתית אין להם מה לעשות, אני לא מסכים:
אם הדפדפן לא יציע למשתמש להריץ את הקובץ בלחיצת כפתור אלא יכריח אותו לשמור אותו ואז להריץ, כבר מנעת הפעלה של 90% המשמתמשים הטפשים.
משתמשים פחות טפשים אולי גם ידעו להיזהר.

אני לא חושב שפילטור של IM זה תותח כבד, נראה לי יותר כמו איזה תוצר של ישיבה של כמה משועממים.
קל לראות איך דיון על תולעת שמתפשטת דרך המסנג'ר יצוף בישיבת סטטוס, ואיך מישהו יציע לחסום את הכתובת הבעייתית "כפתרון זמני, עד שהחברה' באבטחה יתקנו את זה באמת".</description>
		<content:encoded><![CDATA[<p>אורן, כן - יש מקרים.<br />
אם הדפדפן קורס כתוצאה מנתונים (HTML) בעייתי, אז בהרבה מקרים אפשר לגרום לו להריץ קוד אוטומטית, על הדרך.<br />
הכל תלוי בגורם של הקריסה.<br />
אם תסתובב במעגלים הנכונים גם תוכל לשים את הידיים שלך על כאלו אקפלוייטים עוד לפני שMS מוציאה להם טלאים.<br />
יש שוק שלם של כאלו אקספלוייטים.</p>
<p>לגבי זה שנגד שהנדסה חברתית אין להם מה לעשות, אני לא מסכים:<br />
אם הדפדפן לא יציע למשתמש להריץ את הקובץ בלחיצת כפתור אלא יכריח אותו לשמור אותו ואז להריץ, כבר מנעת הפעלה של 90% המשמתמשים הטפשים.<br />
משתמשים פחות טפשים אולי גם ידעו להיזהר.</p>
<p>אני לא חושב שפילטור של IM זה תותח כבד, נראה לי יותר כמו איזה תוצר של ישיבה של כמה משועממים.<br />
קל לראות איך דיון על תולעת שמתפשטת דרך המסנג&#8217;ר יצוף בישיבת סטטוס, ואיך מישהו יציע לחסום את הכתובת הבעייתית &#8220;כפתרון זמני, עד שהחברה&#8217; באבטחה יתקנו את זה באמת&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אורן</title>
		<link>http://firefang.net/blog/653#comment-5117</link>
		<dc:creator>אורן</dc:creator>
		<pubDate>Mon, 06 Aug 2007 20:17:07 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5117</guid>
		<description>זה לינק לכתובת HTTP,
כלומר זה יכול להיות אחד משני דברים:
- קובץ HTML, שבסיכוי רב אינו מהווה סיכון אבטחה משמעותי, אבל שאולי מפנה להתקנה של תוכנה זדונית.
- תוכנה זדונית במסווה של PHP, שצריך להוריד ולהריץ.

מרגע שזה מגיע ליוזר שמריץ תוכנה זדונית בעצמו, כבר לא מדובר ממש בפרצת אבטחה אלא יותר ב- social engineering, ולזה אין למיקרוסופט פתרון יותר טוב מלפלטר. (כמובן שמערכת הפעלה אמיתית לא הייתה נותנת הרשאות גבוהות למשתמש, ותוכנה זדונית הייתה מוגבלת על ידי מערכת ההפעלה).

אתה מכיר מקרים שבהם URL מוביל באמת לניצול חולשה של אקספלורר או ווינדוס? (אבל משהו רציני, לא סתם מקריס אותו)
ברור שקיימים, למשל יש גם חורי אבטחה בפלאש, אבל פשוט לא שמעתי על משהו באמת רציני (remote exploit שמריץ פקודה על הקליינט) שמצריך תותח כבד כמו פילטור של IM).</description>
		<content:encoded><![CDATA[<p>זה לינק לכתובת HTTP,<br />
כלומר זה יכול להיות אחד משני דברים:<br />
- קובץ HTML, שבסיכוי רב אינו מהווה סיכון אבטחה משמעותי, אבל שאולי מפנה להתקנה של תוכנה זדונית.<br />
- תוכנה זדונית במסווה של PHP, שצריך להוריד ולהריץ.</p>
<p>מרגע שזה מגיע ליוזר שמריץ תוכנה זדונית בעצמו, כבר לא מדובר ממש בפרצת אבטחה אלא יותר ב- social engineering, ולזה אין למיקרוסופט פתרון יותר טוב מלפלטר. (כמובן שמערכת הפעלה אמיתית לא הייתה נותנת הרשאות גבוהות למשתמש, ותוכנה זדונית הייתה מוגבלת על ידי מערכת ההפעלה).</p>
<p>אתה מכיר מקרים שבהם URL מוביל באמת לניצול חולשה של אקספלורר או ווינדוס? (אבל משהו רציני, לא סתם מקריס אותו)<br />
ברור שקיימים, למשל יש גם חורי אבטחה בפלאש, אבל פשוט לא שמעתי על משהו באמת רציני (remote exploit שמריץ פקודה על הקליינט) שמצריך תותח כבד כמו פילטור של IM).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/653#comment-5115</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Mon, 06 Aug 2007 18:15:19 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5115</guid>
		<description>אורן, קרוב לוודאי שזה לא באמת קובץ HTML אלא משהו שמזמין את המשתמשים התמימים של אקספלורר להריץ איזה "כרטיס ברכה" או "חייגן לפורנו חופשי".</description>
		<content:encoded><![CDATA[<p>אורן, קרוב לוודאי שזה לא באמת קובץ HTML אלא משהו שמזמין את המשתמשים התמימים של אקספלורר להריץ איזה &#8220;כרטיס ברכה&#8221; או &#8220;חייגן לפורנו חופשי&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אורן</title>
		<link>http://firefang.net/blog/653#comment-5114</link>
		<dc:creator>אורן</dc:creator>
		<pubDate>Mon, 06 Aug 2007 18:03:01 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5114</guid>
		<description>נשמע לי מוזר שקובץ HTML ספציפי יהווה סיכון אבטחה לאקספלורר, ועוד אחד בשם gallery.php ששייך באמת ל- gallery.sf.net שכנראה ברוב המוחלט של ההתקנות שלו אינו פוגע באקספלורר.
אני יודע שגוגל חוסמים מדי פעם כתובות כאלו (כמו למשל עמודי ה- PHP של PhpBB), כי אנשים או בוטים יכולים
להשתמש בגוגל כדי למצוא אתרים שמותקנת עליהם הגרסה הפגיעה הספציפית.
האם ייתכן שמיקרוסופט חוסמים URLים שפוגעים *בשרתים* שמריצים את המערכות, ובעצם מונעות לא פגיעה במחשב הלקוח אלא DDoS המוני?

לא לשכוח שמדובר פה במסות - אם הם אכן מנעו מהאחוזון הטיפש ביותר של המשתמשים שלהם (רק כמה מיליונים מיליונים) להפיץ תולעת, אולי זה רעיון טוב.

מה שכן, כנראה שהיו יכולים לזהות את ה- URL הזדוני המלא, ולא סתם gallery.php...

אבל כל רעיון ה- DDoS הוא רק ניחוש.</description>
		<content:encoded><![CDATA[<p>נשמע לי מוזר שקובץ HTML ספציפי יהווה סיכון אבטחה לאקספלורר, ועוד אחד בשם gallery.php ששייך באמת ל- gallery.sf.net שכנראה ברוב המוחלט של ההתקנות שלו אינו פוגע באקספלורר.<br />
אני יודע שגוגל חוסמים מדי פעם כתובות כאלו (כמו למשל עמודי ה- PHP של PhpBB), כי אנשים או בוטים יכולים<br />
להשתמש בגוגל כדי למצוא אתרים שמותקנת עליהם הגרסה הפגיעה הספציפית.<br />
האם ייתכן שמיקרוסופט חוסמים URLים שפוגעים *בשרתים* שמריצים את המערכות, ובעצם מונעות לא פגיעה במחשב הלקוח אלא DDoS המוני?</p>
<p>לא לשכוח שמדובר פה במסות - אם הם אכן מנעו מהאחוזון הטיפש ביותר של המשתמשים שלהם (רק כמה מיליונים מיליונים) להפיץ תולעת, אולי זה רעיון טוב.</p>
<p>מה שכן, כנראה שהיו יכולים לזהות את ה- URL הזדוני המלא, ולא סתם gallery.php&#8230;</p>
<p>אבל כל רעיון ה- DDoS הוא רק ניחוש.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bug</title>
		<link>http://firefang.net/blog/653#comment-5113</link>
		<dc:creator>bug</dc:creator>
		<pubDate>Mon, 06 Aug 2007 14:29:51 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5113</guid>
		<description>האמת שהם חסמו גם דף פרופיל מסכן שלי באתר שמסתיים ב .net בכלל.
profile.php במילים אחרות :\</description>
		<content:encoded><![CDATA[<p>האמת שהם חסמו גם דף פרופיל מסכן שלי באתר שמסתיים ב .net בכלל.<br />
profile.php במילים אחרות :\</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/653#comment-5112</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Mon, 06 Aug 2007 12:37:58 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5112</guid>
		<description>תומר, יש לי קובץ בשבילך, dir2.com
קונה?</description>
		<content:encoded><![CDATA[<p>תומר, יש לי קובץ בשבילך, dir2.com<br />
קונה?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: תומר</title>
		<link>http://firefang.net/blog/653#comment-5111</link>
		<dc:creator>תומר</dc:creator>
		<pubDate>Mon, 06 Aug 2007 12:15:32 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5111</guid>
		<description>למה שיחסמו מתחמי com? אייסיקיו עשו את זה לפניהם!</description>
		<content:encoded><![CDATA[<p>למה שיחסמו מתחמי com? אייסיקיו עשו את זה לפניהם!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: יהונתן</title>
		<link>http://firefang.net/blog/653#comment-5110</link>
		<dc:creator>יהונתן</dc:creator>
		<pubDate>Mon, 06 Aug 2007 12:11:09 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5110</guid>
		<description>לפחות הם לא חוסמים מתחמי .COM למרות שגםם אלו אמורים להיות חור אבטחה, לא?</description>
		<content:encoded><![CDATA[<p>לפחות הם לא חוסמים מתחמי .COM למרות שגםם אלו אמורים להיות חור אבטחה, לא?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עמרי</title>
		<link>http://firefang.net/blog/653#comment-5109</link>
		<dc:creator>עמרי</dc:creator>
		<pubDate>Mon, 06 Aug 2007 11:22:51 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5109</guid>
		<description>חלילה.
חוץ מחנית.</description>
		<content:encoded><![CDATA[<p>חלילה.<br />
חוץ מחנית.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: תומר</title>
		<link>http://firefang.net/blog/653#comment-5108</link>
		<dc:creator>תומר</dc:creator>
		<pubDate>Mon, 06 Aug 2007 11:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://firefang.net/blog/653#comment-5108</guid>
		<description>חנית וכל שאר בעלי מתחמי האינפו בארץ הם L33T H4XORs, כדבריך? (דווקא נשמע נחמד להתחיל לקרוא לה "חנית הזבלנית", אבל צריכים למצוא סיבה לשם כזה, כאשר עכשיו אפילו אקזימט לא חוסם אותה.)</description>
		<content:encoded><![CDATA[<p>חנית וכל שאר בעלי מתחמי האינפו בארץ הם L33T H4XORs, כדבריך? (דווקא נשמע נחמד להתחיל לקרוא לה &#8220;חנית הזבלנית&#8221;, אבל צריכים למצוא סיבה לשם כזה, כאשר עכשיו אפילו אקזימט לא חוסם אותה.)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
