楼主: 法外制裁者
收起左侧

[版主公告] 关于360漏洞造成蓝屏

   关闭 [复制链接]
怎么样了
发表于 2011-10-26 01:11:00 | 显示全部楼层
keyoushi 发表于 2011-10-26 01:05
爬了258楼,终于看完了口水帖的来由,偶滴个累啊...........更悲催的是木来得及捡到代码玩玩~ ...

当然就是这个道理

360官方要求回收那些有攻击代码的帖子,   其出发点是为了面子还是为了用户的安全利益 , 想必大家都有判断

面子根本一钱不值   
keyoushi
发表于 2011-10-26 01:15:31 | 显示全部楼层
怎么样了 发表于 2011-10-26 01:11
当然就是这个道理

360官方要求回收那些有攻击代码的帖子,   其出发点是为了面子还是为了用户的安全利益 ...

偶素卡饭的老会员鸟~偶确实也是笨蛋的说~偶只是希望卡饭还是个能让大家自由探讨和交流的地方,不是变成口水的战场~
IceRainow
发表于 2011-10-26 02:02:21 | 显示全部楼层
没有漏洞的程序,你信吗
Real_FlowerCode
发表于 2011-10-26 03:29:03 | 显示全部楼层
该程序的代码源自 2010 年 11 月发布的 OSVDB 69154 [1] / Secunia Advisory SA42159 / Exploit-Database 15444,并作了少许修改。

该程序在主线程中反复用正常的参数和缓冲区地址创建或打开一个正常的注册表键,同时创建二个高优先级线程反复将该缓冲区地址替换为一个无效的内存地址。

该程序有一定概率可在通过钩子函数的参数检查后将正常缓冲区地址替换为无效内存地址,从而导致后续代码访问到该无效内存地址,引发页面错误(PAGE_FAULT_IN_NONPAGED_AREA)。

原理类似于 GeSWall 作者 Andrey Kolishak 在 2003 年发布的文章《TOCTOU with NT System Service Hooking》 [2],即非常经典的“Time-Of-Check-to-Time-Of-Use”问题 [3] 或“竞争条件”问题 [4]。

这类问题已存在多年(至少从 1996 年至今 [5]),并未发现在短时间内屏蔽相关讨论的必要性。

参考资料:
[1] - http://osvdb.org/show/osvdb/69154
[2] - http://seclists.org/bugtraq/2003/Dec/351
[3] - http://en.wikipedia.org/wiki/Time-of-check-to-time-of-use
[4] - http://en.wikipedia.org/wiki/Race_condition
[5] - http://nob.cs.ucdavis.edu/bishop/papers/1996-compsys/racecond.pdf

评分

参与人数 1人气 +1 收起 理由
单身熟男 + 1

查看全部评分

【乱】
发表于 2011-10-26 04:38:37 | 显示全部楼层
本帖最后由 【乱】 于 2011-10-26 04:39 编辑
sli 发表于 2011-10-26 00:03
这里再引用dl技术大牛的话 :

" 关于这次金山爆360内核漏洞事件:


好像这主题里 说确实存在漏洞而且官人在紧急修复~ 为什么还说没有呢 漏洞谁都有没什么好争辩的 又不是像瑞星一样说360有后门之类的话题

117507022
发表于 2011-10-26 07:36:57 | 显示全部楼层
该程序的代码源自 2010 年 11 月发布的 OSVDB 69154 [1] / Secunia Advisory SA42159 / Exploit-Database 15444,并作了少许修改。

该程序在主线程中反复用正常的参数和缓冲区地址创建或打开一个正常的注册表键,同时创建二个高优先级线程反复将该缓冲区地址替换为一个无效的内存地址。

该程序有一定概率可在通过钩子函数的参数检查后将正常缓冲区地址替换为无效内存地址,从而导致后续代码访问到该无效内存地址,引发页面错误(PAGE_FAULT_IN_NONPAGED_AREA)。

原理类似于 GeSWall 作者 Andrey Kolishak 在 2003 年发布的文章《TOCTOU with NT System Service Hooking》 [2],即非常经典的“Time-Of-Check-to-Time-Of-Use”问题 [3] 或“竞争条件”问题 [4]。

这类问题已存在多年(至少从 1996 年至今 [5]),并未发现在短时间内屏蔽相关讨论的必要性。

参考资料:
[1] - http://osvdb.org/show/osvdb/69154
[2] - http://seclists.org/bugtraq/2003/Dec/351
[3] - http://en.wikipedia.org/wiki/Time-of-check-to-time-of-use
[4] - http://en.wikipedia.org/wiki/Race_condition
[5] - http://nob.cs.ucdavis.edu/bishop/papers/1996-compsys/racecond.pdf


这位技术性很强啊,不知道是不是说的对的
希望版主验证!
因为不要相信360的一方言辞,应该验证!
那也许是360的公关手段之一!~
lzw555
发表于 2011-10-26 08:09:39 | 显示全部楼层
我只想说,那时候MJ在金山区发人人过金山系列的时候怎么都没这待遇。。
萧铣
发表于 2011-10-26 08:12:17 | 显示全部楼层
围观此事
yiweigang
发表于 2011-10-26 08:13:57 来自手机 | 显示全部楼层
lzw555 发表于 2011-10-26 08:09
我只想说,那时候MJ在金山区发人人过金山系列的时候怎么都没这待遇。。

金山没有提出要求,…
lzw555
发表于 2011-10-26 08:23:03 | 显示全部楼层
yiweigang 发表于 2011-10-25 19:13
金山没有提出要求,…

.....  版主说为了广大的用户安全着想,就一定要厂家自己向版主要求么。
把金山那几千万用户的安全放哪。。。 不是怪版主

就是想不通,卡饭身为一个技术讨论论坛,为了一个代码可以禁止用户讨论。。
那是不是看雪他们就不允许发帖了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 01:35 , Processed in 0.087332 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表