Primera vulnerabilidad descubierta por la filtración del código de Windows

Bien dicho Fumysher, yo Tb uso Windows xp por una parte y linux por otra, porque el trabajo me lo exige más que nada, pero eso si... en casa solo uso windows ya que para jugar como que linux se queda atras... y no me vengais ahora con que esta el winex o el wine o alguna pollada que emula los juegos, de lo ke he probado, ninguno rula bien del todo, pero ahora vamos a ser francos, linux sera tanto o mucho mejor que windows en cuanto a seguridad y un largo etc, no lo niego, pero windows sigue hay, y en cuanto a compatibilidades de hardware esta mucho mejor preparado que linux, vamos resumiendo que segun para que lo kieras usar es mucho mejor windows, y para otras es mucho mejor linux., asi que... lo unico que yo recomiendo es que cada uno use/evalue por si mismo cada SO y lo que se ajuste mas a sus necesidades que se lo quede.
Escrito originalmente por khosu


Venga, vaaa, aceptamos Bill Gates como honorífico del premio novel de la paz [qmparto] , lo que hay que oir... ¿eres primo de Gates o algo? Este hombre NUNCA a hecho ningún bien a la informática y desde luego considero que un hombre que a reunido duficiente dinero con esos métodos tan especiales suyos como para dar 9$ a cada alma de este planeta es un hombre que se merece mi mas profunda y sincera aversión.


Tampoco hay que pasarse, ¿no?
Al fin y al cabo, ¿cuántos de los que estamos aquí hemos tenido un windows instalado?

PD. Julio Cesar era un dictador. Y, a pesar de todo, hizo mucho por Roma
Escrito originalmente por Fumysher
Por otro lado A mi la vida de Bill me la pela mil o mas como si es markes de chorrapelada .EL ESTA FORRADO y TU TAS BUscando TRAbajo, Enterate. A mi no me laba el celebro ni mi puta madre yo creo en lo mio y a mi manera.y tengo una cosa clara los realmente lammers son los defensores a muerte de linuz ,son lo peor pa mi si usas linux pos muy bien me alegro pero a mi NO ME IMPORTA. Los odio tanto como a los retrogradas ke se cren ke la PS2 es una wena consola....Yo uso linux por ke me gusta la informatica y kiero apreder cosas, y NO voy a dejar de usar Windows por ek bill III de Costantinopla sea riko . Na ke me parece una discusion absurda si siempre pasa lo mismo. Primero debereis aprender a respetar a los demas antes de kejaros del mundo.


Chaval, no me meti directamente con tu persona, solo dije que estuvieras informado, para tu informacion no busco trabajo, soy socio de un despacho contable que tengo con mis hermanos y saco de ingresos 12,000 pesos al mes aqui en mexico, alrededor de 1000 euros, no esta mal para mis 19 años (me falta un año y medio para terminar mi carrera), ademas de que voy a poner un negocio de venta de pcs con linux y un cibercafe con linux a mediados de año, me importa poco lo que gane bill gates, solo queria abrirte poquillo la mente para que supieras un poco mas de bill gates, de lo de que odias los linuxeros y que los linuxeros somos lammers no voy a decir nada, no voy a discutir con alguien que quiere empezar una flame war, ni rebajarme a tu nivel, hasta luego.

Posdata: RaUleX, muy buena [qmparto]
Bueno... por mi se acabaron aqui los comentarios creo.

Hilo cerrado

p.d: Cada dia estan mas cerca de los flame estos hilos.
Escrito originalmente por escufi
p.d: Cada dia estan mas cerca de los flame estos hilos.


honestamente, provocado casi siempre a causa de?

me refiero a comentarios, no noticias

Saludos.
Escrito originalmente por Rockstar


de lo de que odias los linuxeros y que los linuxeros somos lammers no voy a decir nada, no voy a discutir con alguien que quiere empezar una flame war, ni rebajarme a tu nivel, hasta luego.

Posdata: RaUleX, muy buena [qmparto]


Primero yo no odio a los linuxeros seria absurdo Pues yo tengo LINUX....

Segundo creo ke la vida de Bill en ese texto es un poko sensacionalista , un poko bastante.

Tercero si abrir los ojos sobre windows pa ti es mostrarme la vida de bill pos alla tu y tu conciencia , yo solo digo ke ya me gustaria vivr tambien como el

Cuarto me alegro ek te vaya tambien en la vida y espero ke salgas adelante con ese negocio, en cierto modo te envideo pero no temas no voy hacer una web sobre tu vida para undirte el ciber :PP (esto ultimo ye broma )

y pa finikitar para mi este tema ta muerto desde ke puse el primer post, ke porsupuesto sabia ke iba pasar lo ke pasao como siempre :D
venga ta otro error de windows y feliz humanidad :D
andale Fumysher, asi cambian las cosas, si te respondo el mensaje anterior enojado ya no se donde acabariamos, yo decia abrir los ojos de bill gates, de que no era un friky que habia salido de la nada a ser el mas rico, tuvo "ayudas" por la vida (lease palancas, que si ibm compra msdos en ese tiempo lugar de dar dinero por cada pc vendida...) y fueron muchas razones mas alla de la "calidad" de los productos de microsoft que la llevaron donde hoy esta (es mi punto de vista).

Aun asi no soy anti bill gates, tengo una xbox, xD, de usar windows es diferente, yo usaba windows para los juegos pero me compre una xbox y deje el windows por la cantidad enorme de bugs de seguridad y exploits, por los continuos virus, cuelgues en el sistema y ahorita sigo sufriendo, jaja, mi pc de la oficina es nuevecita, la compre hace 2 semanas con windows 98 de "fabrica", al conectarme al entrar a internet inmediatamente saltaba una pantalla azul (usando conexion compartida de win98),ok, no me conecte por 2 dias, actualziamos el sistema de msdos a version windows(es el contpaq), e instale windows xp con la ex-licencia de la pc de la casa, ya pude entrar al internet , me dispuse a bajar el parche para el msblast pero antes de que se bajara no paso ni 3 minutos que me conecte y me dijo la pc que se iba a apagar en 60 segundos...ya se habia infectado,puse el parche, baje una herramienta para desinfectarlo, despues puse el panda porque el del 98 no era compatible con xp, y comparti conex a internet (estan por traernos el adsl de 512 kbs), ahorita tengo esta pc y con excel abierto, firefox , contpaq y winamp se me reinicia repentinamente 2 o 3 veces al dia, antes lo veia normal pero considerando que con fedora no me ha pasado eso (ni me paso con mandrake, xandros y hasta con el patatero de lindows), no ando agusto con windows, tengo que guardar mi trabajo de excel cada dos por tres, tengo que guardar correos que envio cada dos por tres en "borrador", e intento evitar outlook express e ie, de problemas fisicos en la pc no hay nada, buena refrigeracion y todo, de hecho el xp no fue actualizacion, pase por la red documentos a otra pc y formatee, es instalacion limpia.

Y con fedora en la casa nada, todo muy estable y muy rapido (con kde 3.2 y kernel 2.6), ningun cuelgue, juego la demo de ut2k3, tribes 2 y poco mas con winex, pero casi todo lo que juego es en xbox (que tengo nadamas 3 discos de todos modos, xD, se me quito el vicio de jugar cuando instale linux), ahorita tengo la pc bajando torrents con azureus y deje bajando los 4 discos de fedora 2.0 beta, esta es mi experencia personal reciente, quiza otras personas tengan la suerte que nunca se infectaron con un virus, nunca se les ha trabado un windows, nunca han sufrido con problemas de seguridad, etc, esta es mi experencia y no menciono los problemas que me ha dado windows antes porque nunca acabo, si compac saca un contpaq, nomipaq, etc para linux creanme que aqui en la oficina nos libramos del windows (que en la casa ya me libre), hasta entonces a seguir batallando con los updates del os, updates de definiciones de virus, etc, un saludo.
Escrito originalmente por GXY


honestamente, provocado casi siempre a causa de?

me refiero a comentarios, no noticias

Saludos.



Suele ser por comentarios de los mismos dos (ambos [jaja])
haya paaaaaaz... k cuando me inscribí en la web lo que se llevaban eran las batallitas "Mi consola es más mejós que la tuya", este fin de semana hubo bronca en el foro madridista (insultos incluidos, a ver si algun moderador se pasa)...

No vale la pena. Venga, pasad una bonita noche.
Escrito originalmente por sergiox


No es un buffer underrun, es un [b]buffer overflow
. [/B]


te equivocas, es un buffer UNDERRUN porque al sumar al offset un valor negativo el puntero apunta POR DEBAJO de donde deberia apuntar, apuntando a un posible codigo ejecutable. un buffer overflow es cuando sumas un valor exageradamente grande a un puntero para que apunte a un sitio POR ARRIBA de donde deberia y se meta en codigo...

lo que aun no entiendo es como la corrupcion de un puntero que lee DATOS puede dar lugar a ejecucion de codigo... ¿una nueva variante de ataque en windows? ¿bmp-scripting?

aun son capaces de decir los de MS k ellos lo inventaron (nadie puede negarselo, esta en su codigo fuente) y acabaran diciendo: 'somos la caña, hemos hecho k un fichero de datos BMP que se usa desde ¿1992? se convierta en un ejecutable por una 'feature' de nuestro producto... el SDK de BMP-Script esta disponible por solo 400$ por licencia...'

despues, claro, MS dejara de usar JScript y VBScript, licenciara aparte esas funcionalidades para venderlas por separado en longhorn (si quieres usar funcionalidad con JavaScript en paginas web en el nuevo longhorn, compra nuestra implementacion JScript de 40$ aparte). el Software libre debera implementarlo porque el 80% de las webs lo usara, aunque su funcionalidad y velocidad sea deplorable. ademas BMP-script sera incompatible con los ejecutables llamados 'mozilla', 'opera' o 'fire*' (este ultimo, por si acaso), dando cuelgues esporadicos e inestabilidad con el sistema.

cualquier parecido con la realidad es pura coincidencia...
Escrito originalmente por f5inet
te equivocas, es un buffer UNDERRUN porque al sumar al offset un valor negativo el puntero apunta POR DEBAJO de donde deberia apuntar, apuntando a un posible codigo ejecutable. un buffer overflow es cuando sumas un valor exageradamente grande a un puntero para que apunte a un sitio POR ARRIBA de donde deberia y se meta en codigo...


En realidad quería poner buffer underflow, que underrun es lo de las grabadoras se me fue la pinza (y en barrapunto lo han copiado así XD), pero bueno lo he dejado como decia GTTURBO que quizás es más exacto...
Escrito originalmente por f5inet


te equivocas, es un buffer UNDERRUN porque al sumar al offset un valor negativo el puntero apunta POR DEBAJO de donde deberia apuntar, apuntando a un posible codigo ejecutable. un buffer overflow es cuando sumas un valor exageradamente grande a un puntero para que apunte a un sitio POR ARRIBA de donde deberia y se meta en codigo...

lo que aun no entiendo es como la corrupcion de un puntero que lee DATOS puede dar lugar a ejecucion de codigo... ¿una nueva variante de ataque en windows? ¿bmp-scripting?



el buffer overflow es cuando escribes en un buffer mas de lo que puede almacenar ese buffer y esto puede hacer que sobreescribas otros registros tales como ebp o eip ( base pointer , instruction pointer...)si consigues modificar el eip de la funcion y hacer que apunte a lo que tu quiweres que se ejecute, podras usar esa vulnerabilidad para lo que te apetezca :)

eso que tu hablas del underrun porque el puntero apunta por debajo de donde deberia...no :) eso no tiene nada que ver con los buffer, que un puntero apunte a donde no debe se llama violacion de segmento, segmentation fault, sigsegv o lo ke te de la gana pero que un puntero apunte a otro sitio no es un buffer overflow,

y contestando a jixo, fijo que ese integer es un valor de longitud de un memset o similar que si se modifica , puede dar lugar al buffer overflow, pero yo me referia a que no es directamente un buffer overflow en la que no hay comprobaciones de longuitud (tipo strcpy y demas), pero vamos da igual...la gente que sabe de el tema, lo entiende y la que no no hace falta que lo entienda xD
61 respuestas
1, 2