Dodaj do ulubionych

Blaster - shock ! LINUX też podatny ! ;

16.08.03, 14:06

po tym jak eksperci wyszli najpierw z założenia ze Blaster atakuje "tylko"
WindowsXP,2000 i NT - okazało sie zupełnie cos przeciwnego.

Także inne systemy operacyjne mogą być przez "robala" zaatakowane
i uszkodzone.
Generalnie - Blaster może zaatakować wszystkie systemy operacyjne,które
dysponują otwartym portem 135.

To obowiązuje,między innymi,dla Linux-Distribution,które używają Distributed
Computing Environment (DCE).
Wprawdzie symptomy "infekcji" nie są wyraźnie widoczne,to jednak komputer
pracuje znacznie wolniej.


pozdrawiam
news-man

Obserwuj wątek
    • prawdziwy.tebe Buahahahahahahahahahahahahahahaha 16.08.03, 15:17

      Hahahahahaha...
      • Gość: p.m.b Re: Buahahahahahahahahahahahahahahaha IP: *.tarnobrzeg.sdi.tpnet.pl 17.08.03, 22:50
        plonk :-D
        hahahahahahahaha
      • Gość: MaDeR Re: Buahahahahahahahahahahahahahahaha IP: 80.51.240.* 29.08.03, 13:50
        > Hahahahahaha...
        Jeden gość łajdaczy się ile wlezie. Nazywają go "Okienko", bo wybija szyby,
        kradnie, noża w bebechy daje. Jego zwolennik, Tebe, zauważył innego gościa,
        zwanego przez przyjaciół "Pingwinem", stawianego za wzór i w opozycji do
        pierwszego gościa, gdy odlewał się na ściane w uliczce.

        Ale wrzasku narobił Tebe. Jak on może się odlewać. Toż to zgroza. "Okienko" w
        życiu nie odleje się na ścianę.

        Ot, taka mała analogia.
        LOL:D
    • vladip Re: Blaster - shock ! LINUX też podatny ! ; 16.08.03, 15:29
      a to ci szie tak dziś przyśniło po nocnej libacji czy możesz
      przypadkiem podać jakieś źródło tych wiadomości
    • gray Re: Blaster - shock ! LINUX też podatny ! ; 16.08.03, 18:23
      troche przesadziłeś tym razem chyba - nigdzie nie ma nic na ten temat.
    • Gość: ja Re: Blaster - shock ! LINUX też podatny ! ; IP: 192.168.0.* 16.08.03, 18:33
      Ja poczekam na jakies powazne artykuly. Na razie wydaje
      mi sie to nie mozliwe.
    • skynews Re: Blaster - shock ! LINUX też podatny ! ; 16.08.03, 21:44
      Hi people,

      jest dosyc informacji na powyzszy temat w zagranicznych forach komputerowych,
      (ogolnych jak rowniez tych z "pingwinem").

      Ogolnie zaleca sie blokade "krytycznych" portow:
      ► 69/UDP
      ► 135/TCP
      ► 135/UDP
      ► 139/TCP
      ► 139/UDP
      ► 445/TCP
      ► 445/UDP
      ► 4444/TCP

      Istnieja juz Security Patch dla Linux'a (podobne do tych dla Windows),
      DCE Security Patch.

      pozdrawiam
      news-man
      • skynews Re: Blaster - shock ! LINUX też podatny ! ; 16.08.03, 21:59
        Hi people,

        Security Patch dla Linux'a (DCE Security Patch)....wlasnie szukam,nie moge
        sobie przypomniec skad zrobilem dzisiaj Download:

        Security Patches for All DCE Products
        RPC Attack/DoS Patch

        DCE v4.2
        For Compaq Tru64 UNIX v5.1A
        Version 4.2.2 Patch

        DCE v4.1
        For Compaq Tru64 UNIX v5.1
        Version 4.1.6 Patch

        DCE and DFS v1.1 for Linux
        DCE/DFS Version 2.1
        PAM Module Source for Linux DCE

        Zaraz wstawie ten link....


        pozdrawiam
        news-man
        • Gość: ja Re: Blaster - shock ! LINUX też podatny ! ; IP: 192.168.0.* 16.08.03, 22:53
          Gdzie ten link?
          • skynevvs _______________________________Masz ten swój link! 13.01.04, 16:28
            Gość portalu: ja napisał(a):

            > Gdzie ten link?

            No masz wreszcie ten swój zakichany link i już nie płacz!:

            forum.gazeta.pl/forum/72,2.html?f=18&w=9916431&a=9984967
      • Gość: Argh Re: Blaster - shock ! LINUX też podatny ! ; IP: *.neoplus.adsl.tpnet.pl 13.01.04, 16:45
        445 - to port używany domyślnie tylko przez windows. W dodatku u mnie na porcie 135 w linuksie NIC NIE MA. Worm-blaster na linuksie - buhahahahahhahahahahahaha. Jak sobie zrobię ftp na porcie 135 to też mi wlezie do kompa ??????? BUHAHAHAHHAHAHAHAHA. Ale bzdura, ciekaw jestem czy któryś z "geniuszów" w ogóle ma pojęcie zo robi worm-blaster ???? Skoro zaraża Linux to wgrajmy sobie łątę z Micro$oft i będzie SPOX ;)))))
    • vladip mam wrażenie że bredzisz 16.08.03, 23:26
      po 1 mylisz zainfekowanie komoputera na które linuks jest
      AFAIK odporny z samymi skutkami ataku DoS
      po 2 o łatkach zabezpieczających przed skutkami ataku DoS
      słyszałem już dobry rok temu
      podaj te linki i przestań siać panikę
      • skynews 'bredni' ciag dalszy..... 17.08.03, 04:15
        Hi people,
        (przepraszam ze tak pozno,ale mialem czasowo cos innego na "glowie")

        DCE (Distributed Computing Environment)umozliwia roznym systemom
        opercyjnym wzajemna komunikacje na bazie OSF (Open Software Foundation)
        i do tego celu jest uzywany RPC przez Port 135.

        Niedoskonalosci i czule miejsca w oprogramowaniu niektorych producentow
        umozliwiaja atak Denial-of-Service przeciwko DCE.
        Poniewaz W32.Blaster nie moze rozpoznac jaka platforme atakuje,"zajmuje"
        sie wiec wszystkimi systemami z otwartym portem 135.
        Rezultat koncowy - totolne zalamanie sie DCE,ktory nie moze wiecej odpowiadac
        na interpelacje i zapytania "klientow".
        Te "czule" miejsca potwirdzili do tej pory tylko IBM oraz DCE-Software unter
        Linux und Tru64. Inni milcza do tej pory.
        Wiecej tutaj:

        www.kb.cert.org/vuls/id/IAFY-5Q6GFP
        www.kb.cert.org/vuls/id/377804
        IBM oraz DCE oferuja dokladne instrukcje i Security Patch's na swoich stronach.

        support.gradient.com/private/patches/dce/rpcattacks.shtml
        pozdrawiam
        news-man
        • Gość: ja Re: 'bredni' ciag dalszy..... IP: 192.168.0.* 17.08.03, 10:50
          Nigdzie nie jest napisane ze Linux jest podatny na
          Blastera. Blaster wykorzytuje dziure w RPC w Windows do
          dostania sie na atakowany komputer. Nie ma szans zeby
          dostal sie na Linuxa. W artykulach jest mowa o dziurach w
          machanizmai RPC ktore umozliwiaja przeprowadzenie ataku DoS .
          • prawdziwy.tebe Re: 'bredni' ciag dalszy..... 17.08.03, 11:02

            > Nigdzie nie jest napisane ze Linux jest podatny na
            > Blastera.

            Bezczelnosc linuksiarzy przechodzi ludzkie pojecie... To niepojete, jak mozna isc w zaparte w swietle takich dowodow... Jak Linuks niby nie jest podatny, to co na liscie w jednym z linkow robi Red Hat albo Mandrake?
            • Gość: ja Re: 'bredni' ciag dalszy..... IP: 192.168.0.* 17.08.03, 11:20
              > Bezczelnosc linuksiarzy przechodzi ludzkie pojecie...
              To niepojete, jak mozna i
              > sc w zaparte w swietle takich dowodow... Jak Linuks
              niby nie jest podatny, to c
              > o na liscie w jednym z linkow robi Red Hat albo Mandrake?

              Obok linku jest napis status unknown, to znaczy ze nie
              wiadomo czy system ten jest podatny na atak DoS czy nie.

              Po drugie opisywana dziura dotyczy przeprowadzania ataku
              DoS na komputer z uruchomiona obsluga RPC. Jak wyraznie
              napisano jest to mozliwe nie tylko na komputerach z
              systemem Microsoft.

              Po trzecie wirus LoveSan (Blaster) wykorzytuje dziure w
              machanizmie RPC nie do przeprowadzania ataku DoS na
              wybrany komputer tylko do dostania sie na ten komputer i
              umieszczenia swojego kodu, a to jest mozliwe tylko na
              komputerach Windows bo nie ma szans zeby Linux wykonal
              kod napisany dla Windowsa. Pozniej wirus przeprowadza
              atak DoS na strone WindowsUpdate i nie wykorzystuje tu
              dziur tylko blokuje strone poprzez wielokrotne zadanie
              obsluzenia dane uslugi(np przeslania strony www)
              Wirus LoveSan przy probie dostania sie na komputer z
              innym systemem bedzie byc moze(status unkown w
              tabelce)wywolywal skutki jak przy probie ataku DosS na
              ten komputer.

              The Entegrity implementations of DCE RPC are NOT
              vulnerable to the DCOM buffer overflow attacks described
              in CERT VU#568148, however, the exploit tools DO cause an
              error path to be executed that results in a NULL pointer
              dereference and a subsequent service termination,
              resulting in a denial of service. This vulnerability has
              been reported to CERT, and has been assigned VU#377804.
            • vladip Re: 'bredni' ciag dalszy..... 17.08.03, 11:41
              prawdziwy.tebe napisał:

              >
              > > Nigdzie nie jest napisane ze Linux jest podatny na
              > > Blastera.
              >
              > Bezczelnosc linuksiarzy przechodzi ludzkie pojecie...
              To niepojete, jak mozna i
              > sc w zaparte w swietle takich dowodow... Jak Linuks
              niby nie jest podatny, to c
              > o na liscie w jednym z linkow robi Red Hat albo Mandrake?
              >
              tebe czytaj proszę ze zrozumieniem - choć wiem że może to
              być trudne dla ciebie
              Dla ułatwienia tematy do postudiowania:
              1. jaka jest różnica midzy możliwością zainfekowania
              systemu w celu przeprowadzenia z niego dalszych ataków a
              samą odpornością na ataki
              2. porównanie objawów:*
              Użytkownicy mogą nie zauważyć żadnych objawów.
              Najczęstszym jest jednak samoczynne restartowanie się
              systemu co kilka minut.
              Użytkownicy mogą również dostrzec:
              - obecność dziwnych plików TFTP*
              - obecność pliku 'msblast.exe' w katalogu
              %SYSTEMROOT%\SYSTEM32.
              - obecność plików 'teekids.exe', 'index.exe' i
              'root32.exe' (mutacja W32.Blaster.Worm.C)
              z
              A remote attacker may be able to cause the DCE service to
              either hang or terminate, which will effectively make it
              impossible for DCE clients to communicate with the DCE
              server.

              * proponuję zwrócić uwagę na róznicę w uciążliwości
              miedzy "restartowaniem komputera" a niemożliwością
              połączenia się z sewerem DCE

              3 pytanie ankietowe pomocnicze
              kto na tym forum korzystał z DCE w ciagu ostatnich 12
              miesięcy?

              4 pytanie: widzisz różnicę między systemem operacyjnym a
              oprogramowaniem pod nim zainstalowanym?
            • al-ki Re: 'bredni' ciag dalszy..... 17.08.03, 11:49

              Prawdziwy.tebe- czy ty kuźwa pracujesz dla BSA?
              Co Ciebie tak drażnią ci "linuksiarze"?
              Jakieś kłopoty masz?
              Spadek dochodów?

              Nie rozumiem.
            • Gość: E111 Re: 'bredni' ciag dalszy..... IP: *.arcor-ip.net 17.08.03, 12:36
              prawdziwy.tebe napisał:


              > Bezczelnosc linuksiarzy przechodzi ludzkie pojecie... To
              niepojete, jak mozna i
              > sc w zaparte w swietle takich dowodow... Jak Linuks niby
              nie jest podatny, to c
              > o na liscie w jednym z linkow robi Red Hat albo
              Mandrake?
              >

              ...trollujesz jak zwykle przyjacielu,że też Ci się chce...ale
              podobno trolle mają kamienne łby :-7

              rgds::E111
        • Gość: ?? Re: 'bredni' ciag dalszy..... IP: *.bank.bgzsa.pl 17.08.03, 11:37
          Z tych podanych przez Ciebie linków to na razie wynika
          że, jeśli chodzi o linuxa, to albo na razie nic nie
          wiadomo (SuSe, Red Hat) albo że nie jest podatny -
          OpenWall. Więc o co chodzi ?
          • Gość: ?? Re: 'bredni' ciag dalszy..... IP: *.bank.bgzsa.pl 17.08.03, 11:41
            I jeszcze jedno pytanie (bo się nie znam na linuxie) -
            czy DCE jest integralną częscią systemu linux ? Bo jeśli
            nie to należy mówić raczej o podatności na robaka
            programu DCE a nie systemu linux. Z tego co zdąrzyłem się
            zorientowac to DCE jest to jakiś program na wiele
            systemów operacyjnych (nawet na windows).
        • skynews Re: 'bredni' ciag dalszy..... 18.08.03, 15:29
          Witam wszystkich,

          jak juz wspomnialem DCE (Distributed Computing Environment)umozliwia roznym
          systemom opercyjnym wzajemna komunikacje na bazie OSF(Open Software Foundation)
          i do tego celu jest uzywany RPC(Remote Procedure Call)przez Port 135.
          W32.Blaster nie rozpoznaje jaka platforme atakuje,"zajmuje"
          sie wiec wszystkimi systemami z otwartym portem 135.I wlasnie dlatego
          Linux jest podatny na "infekcje".Potwierdzaja to IBM oraz DCE-Software.

          Bez DCE lub z zablokowanym portem 135 korzystanie z internetu jest utrudnione
          lub prawie niemozliwe(szczegolnie dla"pingwina").
          Jezeli nie "jestesmy" w "necie" to nic sie nie stanie - mozna i tak,wszystko
          jasne.

          Gosc ja napisal:
          >"Nigdzie nie jest napisane ze Linux jest podatny na
          Blastera. Blaster wykorzytuje dziure w RPC w Windows do
          dostania sie na atakowany komputer. Nie ma szans zeby
          dostal sie na Linuxa. W artykulach jest mowa o dziurach w
          machanizmai RPC ktore umozliwiaja przeprowadzenie ataku DoS"<

          vladip napisal:
          "4 pytanie: widzisz różnicę między systemem operacyjnym a
          oprogramowaniem pod nim zainstalowanym?"

          -czytajcie dokladnie(np. wyzej),bez DCE i RPC internet jest prawie "dead".

          Mozna powiedziec - moja watroba ma wirusa i jest chora ,ja jestem zdrowy
          i odporny na wirusy - czemu nie.

          gosc?? pyta:
          >"Z tego co zdąrzyłem się zorientowac to DCE jest to jakiś program na wiele
          systemów operacyjnych (nawet na windows)."<

          -gdyby wszystkie komputery na swiecie mialy jeden jedyny system operacyjny,
          sprawa bylaby prosta.Jak Ci wiadomo, tak nie jest,wiec "cos" musi umozliwic
          wzajemna komunikacje miedzy roznymi systemami operacyjnymi w "necie" To "cos"
          to np.DCE-Software.

          -------
          Z "wstawionych" linkow nic nie wynika???-no super!

          Mam przetlumaczyc zamieszczone tam artykuly,czy jak?
          Mozna poszukac samemu.W dobrej wyszukiwarce(ale nie np.Google)wpisac
          Linux and port 135;lub Linux and W32;lub Blaster & Linux itp.....
          Rezultat: srednio po 30 tysiecy linkow/na zapytanie.

          Sam uzywam Linux'a do okreslonych celow i zastosowan.Programuje nim urzadzenia
          i maszyny sterowane microprocesorami,wgrywam Software do tunerow satelitarnych
          itp.Uzywam LInux'a jako "oscyloskop" do analizy roznych przebiegow i krzywych,
          do 24godzinnych pomiarow temperatury iiii......
          Linux mnie do tej pory nie zawiodl.

          Ale Linux do zastosowan multimedialnych - wybaczcie Panowie - czy nie jest
          to katowanie sie wynikajace z czystego snobizmu?(a ja mam cos innego niz
          "wszyscy")

          Jedna slaba strona Linux'a sie mimo wszystko potwierdzila: o ile Microsoft
          "trabi" na caly swiat o slabosciach i otwartych "lukach" w Windows",o tyle
          Linux milczy - ani nie potwierdza,ani nie dementuje.

          "Pingwin" schowal glowe w piasek!

          W ostatnia sobote firma BMW z Monachium poinformowala o totalnym zalamaniu
          sie fabrycznego systemu komputerowego.Na serverach w BMW bylo oprogramowanie
          Linux'a.Przypadek?
          Takich doniesien jest w ostatnich dniach na calym swiecie wiecej.

          --------
          • Gość: ja Re: 'bredni' ciag dalszy..... IP: 192.168.0.* 18.08.03, 17:05
            Troche sie pobawilem i zauwazylem ze moj linux ma
            zamkniety port 135, a net mi dziala i nawet poczte moge
            sprawdzac:)

            Z tego co wyczytalem to Blaster atakujac Linuxa niechcacy
            spowoduje atak DoS i wylaczy usluge RPC.

            Radze poczytac troche o RPC i sieciach komputerowych.

            >>Ale Linux do zastosowan multimedialnych - wybaczcie
            >>Panowie - czy nie jest
            >>to katowanie sie wynikajace z czystego snobizmu?(a ja
            >>mam cos innego niz
            >>"wszyscy")

            Co to sa zastosowania multimedialne? Ogladanie filmow,
            sluchanie muzyki? Do tego wszystkiego nadaje sie czasami
            lepiej od windowsa.
            • skynews Re: 'bredni' ciag dalszy..... 18.08.03, 21:17
              ..."Z tego co wyczytalem to Blaster atakujac Linuxa niechcacy
              spowoduje atak DoS i wylaczy usluge RPC."

              dokladnie tak jest. Powoli ale niezaprzeczalnie dochodzimy
              do wspolnych wnioskow;wymiana informacji i doswiadczen - o to wlasnie chodzi w
              forum.

              ..."zamkniety port 135, a net mi dziala i nawet poczte moge
              sprawdzac"
              Uzywany jest w takim przypadku inny port.Normalnie zawsze blokuje
              sie tzw."otwarte porty",ktore nie sa kontrolowane przez Firewall.

              ..."Co to sa zastosowania multimedialne? Ogladanie filmow,
              sluchanie muzyki? Do tego wszystkiego nadaje sie czasami
              lepiej od windowsa."
              Dobrze,wycofuje w takim razie teze o katowaniu sie i snobizmie.
              Powiedzmy ze jest to sprawa "gustu"i przyzwyczajen.
              Twierdze jednak ze Windows,zwlaszcza XP,jest opracowany i ulepszany
              wlasnie pod katem zastosowan multimedialnych.Swiadczy o tym wielka
              roznorodnosc hardware i software dostepnych powszechnie na rynku
              wlasnie dla XP.
              Misrosoft dziala mi niekiedy na nerwy.Nie mozna jednak zapominac
              ze to wlasnie dzieki Microsoft i Windows komputer i internet sa dzisiaj
              dostepne praktycznie dla wszystkich - nie tylko dla Profi's - jak
              to bylo jeszcze kilka lat temu.

              pozdrawiam
              news-man
              • Gość: ja taki maly offtopic... IP: 192.168.0.* 18.08.03, 22:32
                Zauwazylem, ze wsrod uzytkownikow Windowsa pokutuje
                przekonanie o male ilosci programow na Linuxa. Wynika to
                chyba po prostu z tego, ze nigdy nie slyszeli o
                programach dla tego systemu, ktore sila rzeczy sa mniej
                popularne od odpowiednikow z Windowsa(nawet typowy laik
                slyszal raczej o 3d studio, a o mayi 3d lub softimage xsi
                niekoniecznie).
                Dzisiaj szukalem po necie i znalazlem sporo programow
                CADowkich dla pingwina. Problemem moze byc tylko, ze
                niektore lepsze programy na Linuxa sa kompercyjne, a
                sciagnac ich piracka wersje to nia lada wyczyn(no bo skad?).

                Zgadzam sie, ze Windows sprowadzil komputery pod strzechy
                i stalo sie to w pewnej mierze jego przeklenstwem.
                Statystyczny uzytkownik trakotuje komputer jak mikser,
                stosuje upodobania z przeszlosci(praca z konta
                administratora, otwieranie zalacznikow itp)i raczej nie
                ma sie co dziwic ze systemu Microsoftu sa bardziej
                podatne na rozne rodzaju ataki. Zwiekszajaca sie
                popularnosc Linuxa sprawi, ze stanie sie on rowniez
                podatny na ataki(juz teraz na forach linuxowych czesto
                pojawia sie pytanie jak odpalic X-y z konta roota. Z
                takim podejsciem nowych uzytkownikow bezpieczenstwo
                systemu szlag trafi raz dwa. ). Zreszta widac na
                przykladzie Windowsa.. Blaster nie dlatego zainfekowal
                tyle komputerow, poniewaz byl super wirusem nie do
                pokonania, tylko dlatego, ze uzytkownikow Windowsa nie
                chcialo sie zalatac dziury(wliczjac w to mnie) i nie
                mieli nawyku uzywania firewalla(znowu ja).
          • Gość: vladip Re: 'bredni' ciag dalszy..... IP: *.lodz-retkinia.sdi.tpnet.pl 18.08.03, 22:20
            skynews napisał:

            wiesz że dzwoni ale do końca nie wiesz gdzie
            co innego jest podatność na infekcję - która nie
            występuje w linuksie, a co innego podatność na atak DoS
            posługując się analogia medyczną (zaproponowaną przez
            ciebie) wirus nie atakuje twojej watroby.. ale ktoś z
            zewnątrz wali cię w bebech i przestajesz funkcjonować

            > Bez DCE lub z zablokowanym portem 135 korzystanie z
            internetu jest utrudnione
            > lub prawie niemozliwe(szczegolnie dla"pingwina").
            > Jezeli nie "jestesmy" w "necie" to nic sie nie stanie -
            mozna i tak,wszystko
            > jasne.
            tu tez nie masz racji.. poszperaj w googlach i poszukaj
            opisów portów, ZTCW 135 ma status "Unassigned" czyli nie
            jest przypisany do jakiejś konkretnej usługi (tak jak np
            http - 80 czy smtp - 25) tak więc akurat ten port wogóle
            nie jest potrzebny do korzystania z internetu


            > -gdyby wszystkie komputery na swiecie mialy jeden
            jedyny system operacyjny,
            > sprawa bylaby prosta.Jak Ci wiadomo, tak nie jest,wiec
            "cos" musi umozliwic
            > wzajemna komunikacje miedzy roznymi systemami
            operacyjnymi w "necie" To "cos"
            > to np.DCE-Software.

            tak naprawdę to systemy nie muszą się ze sobą
            komunikować.. od tego mają własnie odpowiednie protokoły
            a dce to coś co można zdefiniować jako: (cytuję za
            rainbow.mimuw.edu.pl/SR/rok96-97/dce.html )

            "DCE (Distributed Computing Enviroment). Zestaw API wraz
            z odpowiednimi bibliotekami ulatwiajacy tworzenie
            zlozonych aplikacji rozproszonych w srodowisku
            heterogenicznym. W sklad DCE wchodza nstepujace
            podstawowe uslugi:

            DCE CDS (Cell Directory Services) - podsystem fizycznej
            lokalizacji zasobow w sieci. Umozliwia pelna
            przezroczystosc lokalizacji zasobow dla aplikacji.
            DCE Threads - biblioteka ulatwiajaca tworzenie kodu
            wielowatkowego.
            DCE RPC (Remote Procedure Call) - podsystem umozliwiajacy
            zdalny dostep do uslug oferowanych w sieci w sposob
            analogiczny do lokalnego wolania funkcji.
            DCE SEC (Security) - uslugi autoryzacyjne.
            DCE DTS (Distributed Time Services) - serwis
            synchronizacji czasu w sieci rozproszonej.

            Przygotowal Darek Gozdecki(gozdecki@herbata.mimuw.edu.pl)
            na podstawie materialow autorstwa p. Artura Stefanowicza
            konsultanta firmy Digital Equipment Polska."


            > Mam przetlumaczyc zamieszczone tam artykuly,czy jak?

            wystarczy przeczytać - ze zrozumieniem ;))

            > Ale Linux do zastosowan multimedialnych - wybaczcie
            Panowie - czy nie jest
            > to katowanie sie wynikajace z czystego snobizmu?(a ja
            mam cos innego niz
            > "wszyscy")

            to akurat kwestia gustu.. ja w pracy mam win 2000 (i
            nawet sobie chwalę ) a w domu linuksa

            > Jedna slaba strona Linux'a sie mimo wszystko
            potwierdzila: o ile Microsoft
            > "trabi" na caly swiat o slabosciach i otwartych
            "lukach" w Windows",o tyle
            > Linux milczy - ani nie potwierdza,ani nie dementuje.
            > "Pingwin" schowal glowe w piasek!

            tu też się nie zgadzam.. tyle że błedy linuksa są jakby
            mniej spektakularne - choć ostatanio był naprawdę duży
            włam do serwera FSF ( linuxnews.pl/ )


            > W ostatnia sobote firma BMW z Monachium poinformowala o
            totalnym zalamaniu
            > sie fabrycznego systemu komputerowego.Na serverach w
            BMW bylo oprogramowanie
            > Linux'a.Przypadek?
            > Takich doniesien jest w ostatnich dniach na calym
            swiecie wiecej.

            tu się nie wypowiadam bo nie znam sprawy

            pzdr
            vladip
            • skynews Re: 'bredni' ciag dalszy..... 19.08.03, 00:56
              Hi vladip,

              dzieki za tyle szczegolowych informacji na temat DCE i DCE CDS oraz za
              dolaczone linki. Gratuluje.
              A moze jednak masz racje z tym "dzwonieniem"...
              Nie zajmowalem sie tak dokladnie tym tematem,ale(byc moze nie do konca mnie
              zrozumiales)chodzi mi o problem otwartego portu 135.Otwatry,tzn.nie
              kontrolowany przez Firewall,moze stanowic slaby punkt w kazdym systemie,
              niezaleznie od statusu tego portu i jego przeznaczenia.Blaster jest wlasnie
              zaprogramowany na otwarte porty 135 do przeprowadzenia ataku DoS niezaleznie
              od systemu.Ale zostawmy juz problem tego "nieszczesliwego" portu.

              ..."DCE RPC (Remote Procedure Call) - podsystem umozliwiajacy
              zdalny dostep do uslug oferowanych w sieci w sposob
              analogiczny do lokalnego wolania funkcji.
              DCE SEC (Security) - uslugi autoryzacyjne.
              DCE DTS (Distributed Time Services) - serwis
              synchronizacji czasu w sieci rozproszonej."

              dokladnie tak jest,(nie analizowalem tego tak szczegolowo - Ty to zrobiles),
              ale o to wlasnie chodzi.Jest to mniej wiecej to samo co w Windows protokoly
              internetowe Client for Microsoft Net,QoS,oraz TCP/IP.

              ..."to akurat kwestia gustu.. ja w pracy mam win 2000 (i
              nawet sobie chwalę ) a w domu linuksa."

              Wycofalem juz teze o katowaniu sie Linuxem i o snobizmie w moim poprzednim
              poscie.Przeczytaj prosze.
              Napisalem...Dobrze,wycofuje w takim razie teze o katowaniu sie i snobizmie.
              Powiedzmy ze jest to sprawa "gustu"i przyzwyczajen.
              Twierdze jednak ze Windows,zwlaszcza XP,jest opracowany i ulepszany
              wlasnie pod katem zastosowan multimedialnych.Swiadczy o tym wielka
              roznorodnosc hardware i software dostepnych powszechnie na rynku
              wlasnie dla XP.

              ..."Pingwin" schowal glowe w piasek! - dalej twierdze ze tak jest.Przyznawanie
              sie do ewentualnych bledow nikomu nie przychodzi latwo.Lepiej jest propagowac
              "obraz" perfekcji.Przed kilkoma dniami Linux uwazany byl jeszcze jako
              absolutnie "niezakazalny".

              A tak naprawde - czy spotkalismy sie do tej pory z wirusem,ktory praktycznie
              nie wyrzadzil zadnych szkod i daje sie wykasowac bez najmniejszych problemow?
              Czy nie wprowadzil go w obieg sam Microsoft,aby wylapac i zarejestrowac
              wszystkich "piratow",ktorzy w panice robili Security Patch-Update,a teraz
              Windows melduje im
              ...maybe your XP install is corrupted? ... lub your XP is Piratical copy?

              pozdrawiam
              news-man
              • Gość: ciekawy Re: 'bredni' ciag dalszy..... IP: 0 19.08.03, 01:19
                o streszczenie prosze
    • Gość: Koolo Re: Blaster - shock ! LINUX też podatny ! ; IP: *.lomza.cvx.ppp.tpnet.pl 29.08.03, 14:02
      skynews napisał:

      >
      > po tym jak eksperci wyszli najpierw z założenia ze Blaster atakuje "tylko"
      > WindowsXP,2000 i NT - okazało sie zupełnie cos przeciwnego.
      >
      > Także inne systemy operacyjne mogą być przez "robala" zaatakowane
      > i uszkodzone.
      > Generalnie - Blaster może zaatakować wszystkie systemy operacyjne,które
      > dysponują otwartym portem 135.
      >
      > To obowiązuje,między innymi,dla Linux-Distribution,które używają Distributed
      > Computing Environment (DCE).
      > Wprawdzie symptomy "infekcji" nie są wyraźnie widoczne,to jednak komputer
      > pracuje znacznie wolniej.
      >
      >
      > pozdrawiam
      > news-man
      >
      A na placu czerwonym rozdają samochody ...

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka