[vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: Pop Cristian <PopCristian@xxxxxxx>
- To: "Alexandrache, Alexandru" <vb_ro@xxxxxxxxxxxxx>
- Date: Wed, 25 Feb 2004 14:26:41 +0200
Hello Alexandru,
Din pacate partea de interzicere a executiei in segment de date este
implementata inca de la procesoarele 386 in sistemul de protectie
bazat pe segmente (nu pe paginare).
Chestia e ca pana acum windows sau linux nu au folosit acest sistem,
ci numai cel de paginare... Segmentele care se gasesc in GDT si LDT
acopera aproape tot spatiul mapabil de 4G in ambele sisteme.
Reclama cu "noile procesoare" este numai ca sa se vanda si acestea, si
sistemele de operare noi, care vor beneficia de "noile" facilitati.
Aceasta observatie NU este AntiMS, pentru ca, dupa cum am spus, nici
Linux nu beneficiaza de securitatea accesibila numai prin folosirea
segmentelor (prin GDT/LDT).
Wednesday, February 25, 2004, 1:59:57 PM, you wrote:
AA> Este unul din cele mai importante "improvement"-uri de securitate pe care o
va aduce SP2, este de fapt interzicerea executiei de cod in segmentul de date.
AA> Aceasta optiune trebuie sa fie suportata si de procesor, generatiile f. noi
de procesoare au acest mecanism, SP2 permite doar folosirea acestuia de WinXP.
AA> Orice vulnerabilitate de tip "buffer-overflow" care a putut fi exploatata a
constatat in fapt in injenctarea de cod in segmentul de date si fortarea
executarii lui. Noile procesoare chiar si in
AA> sisteme vulnerabile (ne-patchuite) vor refuza sa execute instructiuni in
segmentul de date.
AA> MSBLAST ar fi fost un virus total neinteresant (cel mult ar fi produs
perturbarea functionarii unui serviciu, dar fara infectarea statiei) daca toate
PC-urile ar fi avut acest mecanism.
AA> Legat de privacy... Trebuie avut in vedere ca exista n firme independente
de cercetare in domeniul securitatii care iau sub lupa fiecare byte care se
transmite intre MS si statie, si daca ar fi
AA> ceva ilegal sau neconform cu statement-urile facute in licenta pe care la
instalare o accepti, clientii pt care aceste firme lucreaza ar fi dat de mult
in judecata MS...
AA> Pt cine este ingrijorat de subiect exista listele de discutii specializate
http://www.securityfocus.org/subscribe
AA> E o intrega mitologie anti-MS, pe unii ii inteleg... lucreaza in tabara
cealalta, stiu, nu stiu sau nu vor sa stie...
AA> dar sa lucrezi cu tehnologii ms si sa contribui la raspandirea mitului,
riscand astfel sa-ti pierzi proprii clienti, imi suna neprofesional si e ca si
cand ti-ai trage singur un glonte in
AA> picior...
AA> Alexandru
AA> From: k m
AA> Sent: Tue 24/02/2004 18:18
AA> To: vb_ro@xxxxxxxxxxxxx
AA> Subject: [vb_ro] Re: ASM in VB6.0 SP5 iar again
AA> Mama lor de legionari! Ce sa te astepti de ms!
AA> Eu am citit ca SP de XP trimit informatii la ms despre
AA> softul instalat pe computer. Asta este o mizerie
AA> pentru ca incalca dreptul de privacy. Dar ce ar fi
AA> primul drept pe care il incalca ?
--
Best regards,
Cristian mailto:PopCristian@xxxxxxx
Site: http://info.AdvanCode.com
Dezabonare: vb_ro-request@xxxxxxxxxxxxx cu "unsubscribe" la subiect.
- Follow-Ups:
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: Alexandrache, Alexandru
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: k m
- References:
- [vb_ro] Re: ASM in VB6.0 SP5
- From: Razvan Socol
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: k m
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: Alexandrache, Alexandru
Other related posts:
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- » [vb_ro] Re: ASM in VB6.0 SP5 iar again
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: Alexandrache, Alexandru
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: k m
- [vb_ro] Re: ASM in VB6.0 SP5
- From: Razvan Socol
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: k m
- [vb_ro] Re: ASM in VB6.0 SP5 iar again
- From: Alexandrache, Alexandru