программистское
Apr. 16th, 2008 06:58 pm(будет интересно только программистам, веб-разработчикам, и проч.)
Несколько хорошик ссылок.
1. Отличное описание сложного, мастерского эксплойта Флеша. Shell-код для x86 и ActionScript байт-кодов! Баги с целыми числами unsigned/signed! Запись куда угодно чего хочется через смещение от NULL! Красота. (для тех, у кого плохо с английским, есть сокращенный пересказ по-русски).
2. Давно хотел дать ссылку на эти слайды (англ., PDF), но забыл. Презентация о коммерческой стороне malware - всяких разнообразных троянов, вирусов, ботнетов, кардинга, итд. итп. Не знаю, конечно, насколько все достоверно, но очень увлекательно... и не по себе немного.
3. Один из лучших выпусков DailyWTF за последнее время (я их нерегулярно читаю, впрочем... регулярно слишком скучно). Строка кода оттуда у меня неделю стояла в статусе GTalK:
Несколько хорошик ссылок.
1. Отличное описание сложного, мастерского эксплойта Флеша. Shell-код для x86 и ActionScript байт-кодов! Баги с целыми числами unsigned/signed! Запись куда угодно чего хочется через смещение от NULL! Красота. (для тех, у кого плохо с английским, есть сокращенный пересказ по-русски).
2. Давно хотел дать ссылку на эти слайды (англ., PDF), но забыл. Презентация о коммерческой стороне malware - всяких разнообразных троянов, вирусов, ботнетов, кардинга, итд. итп. Не знаю, конечно, насколько все достоверно, но очень увлекательно... и не по себе немного.
3. Один из лучших выпусков DailyWTF за последнее время (я их нерегулярно читаю, впрочем... регулярно слишком скучно). Строка кода оттуда у меня неделю стояла в статусе GTalK:
return (test == true)? ( (test == false)? false : true) : ((test == false) ? false : true);
no subject
Date: 2008-04-16 04:16 pm (UTC)no subject
Date: 2008-04-16 04:24 pm (UTC)no subject
Date: 2008-04-16 05:19 pm (UTC)no subject
Date: 2008-04-16 04:40 pm (UTC)no subject
Date: 2008-04-16 05:18 pm (UTC)Но это извращение в любом случае, конечно.
no subject
Date: 2008-04-16 04:32 pm (UTC)no subject
Date: 2008-04-16 04:32 pm (UTC)no subject
Date: 2008-04-16 04:53 pm (UTC)no subject
Date: 2008-04-16 05:05 pm (UTC)no subject
Date: 2008-04-16 05:09 pm (UTC)Постоянные отсылки на русскую мафию не добавляют credability.
Концовка (what to do?) вызывает желание спросить следует ли автор этим рекомендациям на своей и подведомственных машинах.
no subject
Date: 2008-04-16 06:24 pm (UTC)no subject
Date: 2008-04-16 07:10 pm (UTC)credibility of course
no subject
Date: 2008-04-18 11:36 am (UTC)http://www.secureworks.com/research/threats/ozdok/
http://www.secureworks.com/research/threats/
no subject
Date: 2008-04-21 01:33 am (UTC)no subject
Date: 2008-04-16 05:30 pm (UTC)Ага, моя компания регулярно подобные страшилки выпускает.
20 лет назад
Date: 2008-04-16 05:56 pm (UTC)CALL DEVIOUS_PROCEDURE(A, 1.0)
PRINT 1.0
DEVIOUS_PROCEDURE(A, B)
B=B+1
RETURN
Result:
2.0
no subject
Date: 2008-04-16 05:56 pm (UTC)Действительно, автор этого эксплоита не может быть человеком.
no subject
Date: 2008-04-16 06:00 pm (UTC)Я слабо разбираюсь в принципах работы операционных систем с оперативной памятью, но насколько я знаю, во всех *nix-based системах - свои собственные принципы работы с опреративной памятью, возможно что во многих из них этот эксплоит также работать не будет. Обидно, что в статье сказано только про то что эксплоит работает в висте, а про остальные ОС-ни слова.
no subject
Date: 2008-04-16 06:23 pm (UTC)errata
Date: 2008-04-16 06:55 pm (UTC):)
Re: errata
Date: 2008-04-16 07:14 pm (UTC)no subject
Date: 2008-04-16 07:07 pm (UTC)no subject
Date: 2008-04-17 07:32 am (UTC)no subject
Date: 2008-04-16 07:13 pm (UTC)no subject
Date: 2008-04-16 10:03 pm (UTC)у человечества нет шансов...
no subject
Date: 2008-04-17 12:58 am (UTC)no subject
Date: 2008-04-17 12:01 am (UTC)no subject
Date: 2008-04-17 04:03 am (UTC)no subject
Date: 2008-04-17 03:25 am (UTC)Только не понял один момент, допустим мы выделяем память, а потом записывает по смещению от начала выделенного блока что-то. Так зачем нам выделять память, чтобы писать в нее по смещению, а не сразу, не сначала блока? Это уже пахнет каким-то WTF кодом.
no subject
Date: 2008-04-17 11:28 am (UTC)no subject
Date: 2008-04-17 04:01 am (UTC)no subject
Date: 2008-04-18 02:06 am (UTC)Ну и про русскую мафию, по отчетам spamhaus.org за 90% спама в мире ответственны 10 "операций". 8 из них ведутся на территории бывш. ссср.
no subject
Date: 2008-04-21 04:32 am (UTC)no subject
Date: 2008-05-20 12:16 am (UTC)