English | Magyar
JS ki | CSS ki | Ékezetek ki | HiContrast
Lapozó:  (0 - 1428) 
<== | ==>
Ugrás a végére | Összes megjelenítése | Utolsó oldal
OpenOpera patches | Opera-SSL patches | Opera 12.15 source (Git repository) | Opera 12.15 source (Torrent) | Opera internal pages | Otter Browser Linux x64 - Qt5.15.2/QtWebKit5.602.1 (2024.12.02. 21:02)
OS for MC680x0 | OS for PPC | OS for Sparc64 | besztofbégéaefcé | CSÉNDZSLOG | WebToolz | DDG Shit Filter | Google Shit Filter | Progz | Fast CSS Box | Browser | OS | Agent | Statisztika | BBCode
Monospace font-family: Courier New | Browser default monospace
Email értesítő / Email notification ===> 
Keresés
Σ: 1 post

saxus  (statz) Agyfasz
#9, Agyfasz (419)
2164 | #259f | ^ | Idézet | Sat, 18 May 2013 16:37:57 +02
84.3.*.* winhate Mozilla Firefox Hungary *.catv.pool.telekom.hu
"Vagyis 8 évig volt egyeduralkodó a suxploder"

Na és mi volt az ellenfele? NS4 mérhetetlenül elavulttá vált. Magam is sokáig használtam, aztán rá kellett jönnöm, hogy IE _akkoriban_ jobb volt. NS6/Mozilla? Hagyjuk, lassú volt, szar volt, instabil volt, sokat evett... Opera a csillió reklámjával? Első értelmes kihívó a Firefox volt, az is 2003-4 környékén.

"ami elég jól mutatja, hogy mekkora szar a suxplorer."

Na, amit 1-2 éve leműveltek a Firefoxnál az se volt semmi, igaz a mostaniak nagyjából rendben vannak. Vicc az, hogy lassan a Chrome lesz a leginkább erőforrás-igényes. Egyébként kinézem azt, hogy 2-3 IE verzió és újra erősödni fog, utóbbi időben nagyon ráálltak.

"Lehet. Az utóbbi években én már kimaradtam a winfosos szekuricsi bajokból."

Ez nem Windows, ezek általános dolgok. DEP-et pl. ma már minden OS támogat jobb esetben a hardveres NX bittel együtt. (Lényege, hogy a memórialapokat egy bittel megjelölik - általában a memóriacímben, így valójában csak 63 bitnyi címtered van, ami mondjuk sokat nem oszt-szoroz, hogy adat vagy kód. Ha non executable-ra van jelölve, és "véletlen" odatéved a instruction pointer, akkor már hasal is el a program. Jól véd az ellen, ha pl. adatként próbálsz kódot beinjektálni majd oda ugrasztani a programot. Persze, jitterekkel nehéz az élet.

Az ASLR (egyébként egy magyar ötlete volt - PaXTeam) meg szintén olyan dolog, ami már majdnem minden oprendszerben van alapból (kivéve Linux, mert Torwalds gyökér és nem akar semmiféle security keretrendszert a kernelbe mint pl. grsecurity vagy hasonló, ami miatt kapja is a savat rendszeresen), meg annyi, hogy a fontosabb struktúrákat a címtérben véletlenszerűvé teszi, így ha valamit felül akarsz írni, akkor előtte még meg is kell találnod a memóriában. Pl. nem tudod olyan egyszerűen azt megtenni, hogy egy ismert függvény kódját sufniban lecseréled, hogy mikor majd a normál kód azt hívja, akkor a te kódod fusson tovább.)

Ez a két dolog önmagában meglepően sok dologtól véd. Vírusírtók meg... Nos, a legtöbb securitys arc egy elveszett küzdelemnek látja azt, inkább az ilyen és más megelőző dolgokban látja a jövőt.


English | Magyar
JS ki | CSS ki | Ékezetek ki | HiContrast
Lapozó:  (0 - 1428) 
<== | ==>
Ugrás a végére | Összes megjelenítése | Utolsó oldal
OpenOpera patches | Opera-SSL patches | Opera 12.15 source (Git repository) | Opera 12.15 source (Torrent) | Opera internal pages | Otter Browser Linux x64 - Qt5.15.2/QtWebKit5.602.1 (2024.12.02. 21:02)
OS for MC680x0 | OS for PPC | OS for Sparc64 | besztofbégéaefcé | CSÉNDZSLOG | WebToolz | DDG Shit Filter | Google Shit Filter | Progz | Fast CSS Box | Browser | OS | Agent | Statisztika | BBCode
Monospace font-family: Courier New | Browser default monospace
Email értesítő / Email notification ===> 
Keresés

Név: (max 255 byte)

Email: (max 255 byte) Nem kötelező!

Üzenet: (max 65536 kar.) 65536-0=65536




crap_vkn v4.34.0 by TCH
Thx to saxus for the escaped string decoder function (PHP), the realIP function (PHP) & the SQL handle layer (PHP), to thookerov for the int_divide function (PHP), to Jeff Anderson for the getSelText function (JS), to Alex King for the insertAtCursor function (JS), Flood3r for the new CSS styles, Pety for the spamprotection idea and some design and comfort ideas, MaxMind for the IP2Country database, famfamfam for the flags of countries and an unknown PHP programmer for the removeAccents function.



Kecskebaszók ide!