Centrum Fanów Symulatorów » Hardware & Software » padu-padu... problemy
Napisz nowy temat    Odpowiedz do tematu

padu-padu... problemy

Idź do strony Poprzedni  1, 2, 3 ... 26, 27, 28, 29, 30  Następny
Autor Wiadomość
Richie


Dołączył: 16 Sie 2001
Posty: 20333
Miasto: Lublin/Wrocław

Post2005-11-20, 14:44      padu-padu... problemy Odpowiedz z cytatem
przestan prowokowac niby ze bajerancka skorka to argument? daj pan spokoj nie damy sie sprowokowac
 
Reklamy
lefty


Dołączył: 17 Sie 2001
Posty: 9068
Miasto: Rzeszów

Post2005-11-20, 15:05      padu-padu... problemy Odpowiedz z cytatem
Przerost formy nad trescia
 
9mm


Dołączył: 07 Lis 2001
Posty: 368

Post2005-11-20, 15:09      padu-padu... problemy Odpowiedz z cytatem
OK, bajerancka skorka to jeszcze nie wszystko, ale to okno rozmowy mnie rozwalilo.
okno.gif
 Opis:  
 Rozmiar:  47.71 KB
 Odsłon:  836 raz(y)

okno.gif

 
lefty


Dołączył: 17 Sie 2001
Posty: 9068
Miasto: Rzeszów

Post2005-11-20, 15:23      padu-padu... problemy Odpowiedz z cytatem
#Rofl
 
roofman


Dołączył: 21 Wrz 2004
Posty: 233
Miasto: Głowno

Post2005-11-24, 21:28      padu-padu... problemy Odpowiedz z cytatem
Moze juz wiecie, moze nie wiecie:

"Secunia poinformowała o kilku istotnych nowo wykrytych usterkach w
komunikatorze Gadu-Gadu odkrytych przez Błażej Migę i Jaroslawa Sajko
z PSNC Security Team.

Wszystkie wykryte usterki dotyczą komunikatora w wersji 7.0.20 i
wcześniejszych. Niestety, jak udało się zaobserwować, program
Gadu-Gadu nie proponuje automatycznej aktualizacji do najnowszej
wersji 7.0.22, w której błędy zostały poprawione.

Dwie usterki dotyczą funkcji przesyłania grafik do innego użytkownika.
Obrazki z nazwą zaczynającą się od AUX: mogą doprowadzić do
zablokowania wątku odpowiedzialnego za obsługę wiadomości, zaś te z
nazwą rozpoczynającą się od LPT: mogą spowodować wysłanie dowolnej
treści na drukarkę. Problemy mogą sprawić też grafiki o długiej nazwie
(pomiędzy 192 i 200 znaków), które mogą spowodować zawieszenia
komunikatora odbiorcy.
Trzecia usterka dotyczy bezpośrednich połączeń, a więc użytkowników,
których tę opcję mają włączoną. Efektem wysłania specjalnego pakietu
DCC przez atakującego może być zajęcie dużej ilości pamięci u
odbierającego, a także wyświetlenie wielu komunikatów błędów.
Czwarta z usterek związana jest z obsługą linków URI rozpoczynających
się od gg:, pozwalających zazwyczaj na rozpoczęcie rozmowy z numerem
Gadu-Gadu. Jeśli atakującemu uda się namówić ofiarę do odwiedzenia
strony WWW z wieloma linkami rozpoczynającymi się od gg:, może on
doprowadzić do utraty konfiguracji programu.
Ostatnia wykryta usterka dotyczy obiektu ActiveX EasycallLite.oce, który
nie zapewniając dostatecznego bezpieczeństwa udostępnia funkcjonalność
rozmów głosowych. Po nakłonieniu użytkownika GG do odwiedzenia
specjalnej strony WWW można wykorzystać lukę do przechwytywania
dźwięków z mikrofonu."

Ta ostatnia usterka moze byc zabawna
 
Richie


Dołączył: 16 Sie 2001
Posty: 20333
Miasto: Lublin/Wrocław

Post2005-11-24, 21:51      padu-padu... problemy Odpowiedz z cytatem
roofman napisał:
Problemy mogą sprawić też grafiki o długiej nazwie
(pomiędzy 192 i 200 znaków), które mogą spowodować zawieszenia
komunikatora odbiorcy.


o jaaaaaaaaaa ale dziura kto ma takie obrazki o nazwie plikow 200 znakowych? w windowsie codziennie znajduje sie takie dziury od x lat i nikt ich nawet nie poprawia
 
roofman


Dołączył: 21 Wrz 2004
Posty: 233
Miasto: Głowno

Post2005-11-24, 22:04      padu-padu... problemy Odpowiedz z cytatem
Richie napisał:

o jaaaaaaaaaa ale dziura kto ma takie obrazki o nazwie plikow 200 znakowych? w windowsie codziennie znajduje sie takie dziury od x lat i nikt ich nawet nie poprawia

Nie znasz mozliwosci userow?
"Zdjecie.zrobione.w.wakacje.1987.roku.na.wycieczce.turystycznej.wygranej.w.konkursie.gazety.Pani.domu.Bylo.goraco.jak.diabli.jpg"
prawie autentyczne, widzialem dluzsze i lepsze nazwy
 
Richie


Dołączył: 16 Sie 2001
Posty: 20333
Miasto: Lublin/Wrocław

Post2005-11-24, 22:06      padu-padu... problemy Odpowiedz z cytatem
to co napisales ma tylko 123 znaki.. no ale nie chce z toba sie podejmowac kontynuacji bo wiem ze mozesz zaraz wyprodukowac 15 postow na dowolny temat, wiec masz racje, masz racje, masz racje, to wielka dziura i juz sie po prostu jej boje strasznie
 
MaXyM


Dołączył: 17 Sie 2001
Posty: 6289
Miasto: Kraków GG:1905678

Post2005-11-24, 22:29      padu-padu... problemy Odpowiedz z cytatem
to nawet nie o dziury chodzi. Tylko o to jak niestarannie jest pisany GG. To ze procedura nie uwzglednia przepelnienia tablicy (co ma tu miejsce) to podstawowy blad programistow. Tak wiec mozna sie spodziewac po gg wszystkiego. Zreszta sam wiesz ze mozna czytac cudze rozmowy osob ktore uzywaja klienta GG. Jak myslisz czemu?
 
Richie


Dołączył: 16 Sie 2001
Posty: 20333
Miasto: Lublin/Wrocław

Post2005-11-24, 22:51      padu-padu... problemy Odpowiedz z cytatem
ale przeciez to jest oczywiste ze gg ma kupe dziur podstawowych itd itp tak samo jak norton, windows itd
 
MaXyM


Dołączył: 17 Sie 2001
Posty: 6289
Miasto: Kraków GG:1905678

Post2005-11-25, 00:00      padu-padu... problemy Odpowiedz z cytatem
ale konnekt nie ma
 
Richie


Dołączył: 16 Sie 2001
Posty: 20333
Miasto: Lublin/Wrocław

Post2005-11-25, 00:16      padu-padu... problemy Odpowiedz z cytatem
tia malo 10 minut i 2 zwisy LOL nie ma po co wracac do tego nawet jemu nie trzeba nawet wysylania obrazkow o 200 znakach nazwie do wieszania go, wystarczy go.. zainstalowac #Rofl

poza tym, kto szuka dziur w niszowym komunikatorze i po co?
 
roofman


Dołączył: 21 Wrz 2004
Posty: 233
Miasto: Głowno

Post2005-11-25, 08:00      padu-padu... problemy Odpowiedz z cytatem
Richie napisał:
to co napisales ma tylko 123 znaki..

Akurat sie czepiles najmniej istotnej rzeczy.
Moim zdaniem wieksze bledy to te z AUX: , LPT: i linkami GG: na stronie
I oswiadczam, ze to tylko informacja, nie proba rozpoczecia nastepnych
5 zakladek kto, ktory, jaki, dlaczego lepszy i ktory bardziej oczojebny
komunikator na rynku dostepny jest.
 
ODuck


Dołączył: 28 Sie 2001
Posty: 4634

Post2005-11-29, 13:23      padu-padu... problemy Odpowiedz z cytatem
chcialem tylko napisac ze to nie docieranie wiadomosci to chyba nie tylko problem pluginu do mirandy, ostatnio z gg na gg (!) dwa razy mi nie doszly msgi.

co tylko wzmacnia moja teorie ze gg jako protokol jest po prostu lekko zabugowane
 
MaXyM


Dołączył: 17 Sie 2001
Posty: 6289
Miasto: Kraków GG:1905678

Post2005-11-29, 13:41      padu-padu... problemy Odpowiedz z cytatem
ja mysle ze to nie wina protokolu.
jak docelowy klient jest wylaczony to msgi sa keszowane na serku.
Prawdopodobnie z roznych przyczyn kesz jest czyszczony (restart serka, przepelnienie keszu etc). I tez mi sie zarzylo ostatnio (wysylane z konnekta)
 
Centrum Fanów Symulatorów » Hardware & Software » padu-padu... problemy Idź do strony Poprzedni  1, 2, 3 ... 26, 27, 28, 29, 30  Następny
Napisz nowy temat  Odpowiedz do tematu
Skocz do: