|
02.08.07 19:26 |
TIMBER VOLF | О пользе и вреде исполняемого кода |
ru |
Общая тенденция развития software - это ориентация на всё менее и менее квалифицированного пользователя(количество ума на Земле-величина постоянная, а население растёт). Программа должна быть большой, интегрированной куда только можно, легко расширяемой.
Но перейдём от лирики к сути. А именно к интерфейсам и способам управления. Очевидно, что наиболее гибким вариантом является введение в программу некоего языка прграммирования. То есть программа должна содержать в себе некую виртуальную вычислительную машину со своей системой комманд. Средства этого языка должны включать в себя механизмы обращения ко всем функциям конкретного программного пакета, алгоритмические конструкции (ветвление, переходы) и возможность интеграции с другой виртуальной машиной.
Все прграммы, обычно называемые макросами или скриптами, выполняются некой специальной виртуальной машиной, представляющей собой чаще всего интерпретатор(нередко с элементами компиляции). Скорость работы макросов на своих виртуальных машинах существенно уступает скорости похожих приложений, использующих непосредственно микропроцессор. Логично, что программисты стремятся ускорить макросы всеми способами. Простейшим способом ускорения виртуальной машины является уменьшение уровней виртуальности. Например, байт-код Java исполняется на виртуальной машине Java, которая работает на процессоре, активно используявызовы операционной системы. Делаем ппредварительную компиляцию Java-кода в код процессора, убираем один уровень виртуальности и получаем существенное ускорение. Так работают JIT (Jusrt in time) машины.Другой аспект Java - это использование оконной функции. Поскольку Windows содержит богатые функции работы с окнами, то очевидным путём оптимизации Java-машины является прямой вызов аналогичных функций ОС.В случае отсутствия прямого аналога - вызом минимально необходимой последовательности ОС. Хотя если забыть о том, что спма идеология Java заключается в полной независимости от виртуальных машин. Таким образом, подобные оптимизации не в полной мере соответствуют концепции переносимого Java. Это не так ещё и фатально, но ликвидация барьеров между виртуальными машинами может пробить брешь в системе безопасности.
Другой логичной целью является создание универсального языка VBA. Да это хорошо. Универсализм языка заключается в уменьшении уровней виртуальности а значит и в увеличении скорости. Хорошо интегрируется. Всё это хорошо для пользователя. Так как пользоватедь получает очень хорошую производительность и большие возможности. А с тругой стороны подобная интеграция это серьёзный удар по безопасности системы в целом. Из VB макросов можно свободно вызвать любую функцию win32 API.
Приведу пример (НЕ ПЫТАЙТЕСЬ ВОСПРОИЗВЕСТИ!):
Declsre Function ExitWindowsEx Lib
<<USER32>>(uFunction As Integer,
dwReserved As Integer) As *********
Sub MAIN
ExitWindows *,*
End Sub
(*-заменены значения и параметры во избежания воспроизведения)
ПРиведённый пример это простейший макрос который перегружает ОС в максимально жёстком режиме без каких либо вопросов о сохранении информации. Таким образом можно создать документ самого популярного формата, при открытии которого будет безоговорочно рестартовать ОС. Вот вам и интеграция.
DirectX. открываемые в Web-браузере странички могут содержать выполняемый код, который, используя интеграцию виртуальной машины браузера с ОС(имеется в виду СОМ) может вызывать функции API, который способен работать с локальными файлами. Вот и подумайте про безопасность..
Например макровирус для VBA который саморассылаетсяпосредством почтовых программ, а также, html и Java и через ошибки браузера для пересылки себя к посетителям сервера.
Если вспомнить о технологиях internet, например игры которые часто используют Java скрипт или ActiveX и используют как виртуальные машины так и специальный браузер, который будет работать на машине с правами текущего пользователя. Или программы использующие голосового общения в интернете...
Всё это потенциальные дырки безопасности, опасные тем больше, чем больше они соответствуют модному стилю интегрированности и оптимизации.
Когда нибудъ создадут такого монстра где будет всё оптимизировано и интегрированно в саму ОС, то о черве Морриса будут вспоминать как о шалости.Ситуация усугубится существенно более низким уровнем квалификации потенциальных жертв, чем было у жертв того же червя Морриса. Название эпидемии существует и вы знаете это название.....
Статью готовили : © CRUSHER - начальник отдела контрвзлома REAKKTOR Media, © CoDi - Ведущий программист REAKKTOR Media, © Eva "Angel" - зам начальника по модерации, © TIMBER VOLF - консультант по административной части REAKKTOR Media и просто человек
Читай и отдыхай! ENJOY YOU SELF! © TIMBER VOLF
Mood: романтичное  Music: ихх хорошую
|
|
|
|
|
02.08.07 14:52 |
TIMBER VOLF | Поиграли 27 июля мдаа |
ru |
Что то я стёр в когда праздновали 27 числа и теперь на сайт ни кто вообще зайти не может. Всех встречает вот такая дружеская надпись.
phpBB : Critical Error
Could not query config information
DEBUG MODE
SQL Error : 1016 Can't open file: 'phpbb_config.MYI' (errno: 144)
SELECT * FROM phpbb_config
Line : 215
File : common.php
уже почти неделю ковыряют а ничего не могут поделать...мда и чего я там стёр то? сам не не знаю и не помню хотя только сок пил)
Mood: романтичное  Music: Что то хорошее
|
|
|
|
|
02.08.07 09:20 |
Мусорщик | Все, что нажито… |
ru |
Не так сложно научиться приобретать, но очень сложно научиться терять.
Существует три известных цели взлома персонажа:
1. Разрушительный.
2. Корыстный
3. Захват персонажа.
В первом случае злоумышленник, получив контроль над персонажем, уничтожает все вещи и материальные ценности.
Во втором случае злоумышленник, передает или пересылает деньги и ценности другому персонажу (иногда своему, иногда первому случайному)
Третий случай требует захвата базового почтового ящика, на который зарегистрирован персонаж. Эта проблема игрока и почтовой системы которой он пользуется.
Независимо от целей взлома, для Игрока подобные действия не несут ни одной приятной эмоции, а последствия и вовсе оказываются разрушительными.
Что можно сделать?!
Варианты:
1. Увеличить количество паролей для каждой операции (как вариант сделать опциональной)
2. Все передачи на других персонажей требуют банковской авторизации.
3. Сделать опциональную возможность:
При входе в игру с другого IP, отличного от предыдущего IP временный запрет на передачи.
4. Разделить процесс регистрации:
Имя персонажа и логин для авторизации сделать разными и независимыми друг от друга.
А может ничего не поможет?! Любая дополнительная защита усложняет жизнь и для самого Игрока.
Интересно узнать любые другие точки зрения и мнения по данной проблеме.Хотелось бы аргументированных мнений и без безумных идей.
Ваш Тёмный Ангел.
Mood: Задумчивое
|
Comments: 161 | |
|
|
|
01.08.07 23:55 |
TIMBER VOLF | День Воздушно-десантных войск (День ВДВ) |
ru |
День Воздушно-десантных войск (День ВДВ)
Днем рождения ВДВ считается 2 августа 1930 года. В этот день на учениях Московского военного округа под Воронежем впервые было выброшено на парашютах десантное подразделение в количестве 12 человек для выполнения тактической задачи. На территории бывшего Советского Союза эти войска были задействованы во всех вооруженных конфликтах.
В Москве традиционными местами ежегодных встреч «голубых беретов» являются ЦПКиО им. Горького, ВВЦ и Поклонная гора.
В настоящее время в ВДВ насчитывается 35 тысяч военнослужащих. Воздушно-десантные войска РФ имеют в своем составе четыре воздушно-десантные дивизии, одну отдельную воздушно-десантную бригаду, учебный центр, части обеспечения и обслуживания, а также Рязанский военный институт ВДВ им. В.Ф. Маргелова.
Ах, беретик голубой!
Позавидует любой.
С боку нож десантный —
Парень импозантный?
Только тот, в ком страха нет,
Носит голубой берет.
Прыгнет с парашютом —
Тут уж не до шуток.
За спиною — небо.
Под ногами — недра.
На курке лежит рука.
Плохо дело у врага!
P.S : А Моряки всёравно круче!!!)))))) Чёрные береты рулят!!! Морские дъяволы или чёрная смерть!!!
Mood: романтичное  Music: nobody
|
Comments: 15 | |
|
|
|
01.08.07 19:28 |
Мироздатель | Двойники |
ru |
"Вы любите страшные сказки? Я - нет. Во всяком случае, мне так казалось.
Но нам редко дано делать лишь то, что мы любим.
Главное, что следует запомнить вначале, - эта сказка не о Вас. Она могла случиться, и она может случиться, но только не с Вами.
Вы в безопасности, в мире который тверд и надежен. Вас нет в этой сказке, и если даже Вам покажется обратное - Вы ошиблись. Поверьте.
И если Вы дочитаете до конца и нечто темное коснется Вас - не пугайтесь. Просто страшная сказка, которую рассказывают страшные люди.
Эта сказка не о Вас.
Но если однажды ночью Вы проснетесь в пустой квартире от щелчка выключателя, не спешите поднять голову и спросить: "Кто там?"
Возможно, это окажитесь Вы сами."
(с) С.Лукьяненко "Осенние визиты"
|
Comments: 79 | |
|
|
|
01.08.07 14:59 |
TIMBER VOLF | НОВОСТИ из мира Warez Софта |
ru |
День как день вроде. Ничего необычного. Только утром меня нашла охрана по спецсвязи и сказала, что ко мне пришли. Вышел из кабинета пробежал мимо ювелира и спустился вниз. Машин много всяких стоит во дворе. Человек с пакетом и под охраной меня ждал. Спросите какое отношение это имеет к софту. Когда передали пакет, то там надпись была: тестеру Ф.И.О от Microsoft Labs. Вот такие пироги.
Вскрыл пакет и узрел DVD с новенькой операционной системой. Нет не Vista.
Все мы знаем, что популярные ОС среди пользователей это Microsoft Windows и Linux. Сервера трогать не буду там всё же есть разброс. Достаточно сказать, что в корпорациях стоят системы под управлением UNIX.
Сразу скажу, сколько компаний сами писали себе UNIX ровно столько их и получалось разных и несовместимых друг с другом. Но вернёмся к Windows.
Мы уже привыкли, к виндам ХР и вроде как логически выглядит выход Vista. И юзеры с оптимизмом пошли себе закупать эту ОС. Это очень логично и предсказуемо, тем более что Билл обещал, что Vista это конечный продукт Microsoft и он будет только обновляться и дополняться. Все поверив его словам потопали за Вистой.
Увы Билл снова вас обманул. Ибо то что я получил для тестов это новая операционная система, точнее её компоненты для альфа сборки. Увы это не Vista и не Windows 2008. Это новое поколение ни с чем не совместимое. Эта система не совместима даже с Vista. Но обо всём по порядку.
Не распробовал народ ещё Vista как ползёт новая напасть и новае железо.
Немного о системах: NT 3.1 | NT 3.5 | NT 3.51 | NT 4.0 | 2000 (NT 5.0) | XP (NT 5.1) | Server 2003 (NT 5.2) | FLP | Vista (NT 6.0) - как видим все системы которыми мы пользуемся из разряда NT - а значит с не плохими системными требованиями)
Итак идём к сути дела. Компоненты для сборки альфа версии сейчас находятся в стадии конечных тестов. Мне именно и прислали эти компоненты как тестеру. Разберу для вас это художество.
Windows Vienna (ранее Blackcomb) — предварительное название новой версии операционной системы Windows, которая должна выйти после Windows Vista, предположительно в 2009 году.
Это не так много времени пройдёт, если учесть что заканчивается 2007 и наступает 2008 год. Год с малым на тэсты системы или даже меньше.
Первоначально Blackcomb планировалась после Windows XP. Название Blackcomb произошло от названия горнолыжного курорта. Однако было решено выпустить промежуточную версию — Windows Vista. Свое первоначальное название (Windows Longhorn) она получила в честь ресторана Longhorn Saloon, расположенного примерно на полпути между Whistler (кодовое имя Windows XP) и Blackcomb. Вот первый ответ на ваши потребности. Виста всего лишь промежуточная ось. Обкатка на юзерах программного обеспечения.
В состав Windows Vienna должны войти некоторые разработки, исключенные из Windows Vista по разным причинам. Это и WinFS, и многое другое. Windows Vienna будет полностью отличаться от всех предыдущих версий Windows, включая Vista. - На тестовой части что я запустил на очень мощном компе это не просто отличия, это соовсем иное. И компоненты поверьте очень мощные и навороченые. Если сервер на SUN процессорах еле тащит это. Даже не знаю как назвать это всё.
Согласно информации, сотрудника Microsoft Роберта Скобла (Robert Scoble), в Vienna будет полностью изменен пользовательский интерфейс, к которому мы все привыкли. Так, скорее всего, будет удалено меню "Пуск", которое используется со времен Windows 95. Предполагается, оно будет заменено чем-то более удобным для домашних и офисных пользователей.
Могу только подтвердить что меню Пуск в оболчке больше нет! Приведу то что я наблюдаю в компонентах системы.: Среди других изменений полная замена оболочки Explorer. Панель задач в нижней части экрана тоже исчезнет, а ей на замену придет новая концепция интерфейса, основанная на десятилетнем исследовании лаборатории Vibe. Кроме этого, в Windows Vienna пользователи впервые увидят проекты GroupBar и LayoutBar, которые позволяют более эффективно запускать приложения и управлять приложениями и документами, с которыми работает пользователь. Мда вот такое я созерцаю и не знаю что даже вам сказать то. У меня слов нет. Шутка про перчатки манипуляторы стоновится реальностью. Видимо они скоро тоже появятся в ближайший год. Такая информация уже есть) Нет ни кнопки Пуск ни панели задач. Забавно это всё. Думаю это может пойдёт под квадро процессоры.
Windows Seven
С 24.07.2007 корпорация Microsoft официально сменила кодовое название Windows Vienna на Windows Seven. Номер Windows Seven в линейке NT, в которой она будет находиться, - 7.0 (Windows 2000 - NT 5.0, Windows XP - NT 5.1, Windows Server 2003 - NT 5.2, Windows Vista - NT 6.0). 7 - seven
Кодовое название "Blackcomb" было возложено на Windows NT 6.0, операционную систему, которая планируется, станет следующей после Windows XP. Blackcomb будет преемником как и настольной (рабочая станция Windows XP), так и серверной рабочей станцией (подразумевается Windows Server 2003). В конце 2001 года выпуск Blackcomb запланировали на 2005 год, а в августе было объявлено о том, что промежуточной версией станет Windows Vista (кодовое имя "Longhorn" название бара на курорте Whistler Blackcomb), которая будет обновлением ядра Windows NT 5.X. За последующие годы Longhorn превратилась, вследствие задержки из-за которой были включены многие черты обещанной версии, в Windows NT 6.0. Состояния операционной системы, которая получила название "Blackcomb", было окружено неразберихой с некоторыми сообщениями о том, что планы по маркетингу были списаны, а другие утверждают, что она должна быть для серверной Windows 6.x только улучшением. Скорее всего, Windows Blackcomb была отвергнута, так как была сложнее чем для своего первоначального обозначения (т.е. для Windows NT 6.0). В настоящее время считается, что преемником Windows Vista будет, в настоящее время только планируются, как клиентская, так и серверная версия будет Windows Seven (Vienna) и текущая оценка 2009 года. Новости по прогнозам даты выпуска, где-то ближе к 2009 году.
Как следует из описания, то Виена была отвергнута в силу технических требований и маркетинговой политики компании Microsoft. Откуда знаю? А я же официальный тестер) положено знать)
Focus
Хотя миссия Windows Vista заключена в том, чтобы быть эволюционным освобождением в «Вене», она была ориентирована непосредственно на революционный путь, в котором пользователи взаимодействуют со своим ПК. Однако теперь ситуация изменилась. Релиз Windows Vista, стал основным, с тех пор, когда эта операционная система была выпущена через пять лет после даты выпуска Windows XP. Windows Seven (Vienna) станет незначительным релизом, и в настоящее время планируется, что она будет выпущен спустя два года после Windows Vista.
Бен Фати из Microsoft утверждает, что сосредоточивание внимания на операционную систему только прорабатываются, а может просто намек на некоторые возможные варианты:
«Мы собираемся рассмотреть основной элемент благоприятных технологий. Может быть, это hypervisors (или виртуальный компьютерный монитор), Я не знаю, что это такое… Возможно, это новая парадигма пользовательского интерфейса для потребителей». Билл Гейтс, в интервью для «Newsweek», также высказал мнение о том, что следующая версия Windows будет «более удобным для сосредоточения и исполнительности пользователя». Я до сих пор с содроганием думаю что мне прийдётся покупать монитор 3D от SGI за тучу денег или же галографический проектор..
Другие характеристики новинки от © TIMBER VOLF
Некоторые другие характерные черты, первоначально запланированных на Windows Vista могут быть частью Seven (Vienn’ы) в зависимости от того, когда они будут закончены.
Seven (Viennа) также будет использовать sandboxed подход, который обсуждался в ходе Альфа/Бета тестировании (на стадии разработки Longhorn). Весь неуправляемый код будут запускаться в sandbox (песочница) среде, где доступ к внешнему миру, будет ограничиваться операционной системой. Доступ к низкоуровневым сокетам (raw sockets), равно как и прямой доступ к файловой системе, уровню абстракции от оборудования (Hardware Abstraction Layer или HAL), полному доступу к адресу памяти, будет запрещён. Весь доступ к внешним приложениям, файлам и протоколам будут регулироваться операционной системой и немедленно реагировать (теоретически). Если этот подход окажется удачным, то вселяет большую надежду на безопасность, так как при таком подходе вредоносной программе, практически невозможно причинить какой-либо ущерб системе, если она заблокирована внутри метафорического «стеклянного ящика». Если всё правильно, эта sandbox среда будет уметь приспосабливаться к базе кода, которая была написана на его языке. Это снимет большинство проблем, которые возникают в результате обратной совместимости, когда новая операционная система запускается.
Всё работает но увы полностью описать это невозможно. Работает это громко сказано. Ползает надо сказать. Как я отметил выше всё регулируется самой системой, но пока это только так должно быть ибо в компонентах это на данный момент не работает. Или работает но с ошибками. В виде дебагов и строковых параметров бегущих по монитору.
Билл Гейтс упомянул повсеместно внедряемую строку мгновенного поиска. Такая система была включена в Windows Vista.
Обратная совместимость
Microsoft заявила, что Windows Seven (Vienna) будет доступна, как и в 32-разрядных, так и 64-разрядных версиях (это делается для смягчения перехода отрасли от 32-разрядных на 64-разрядные вычисления). В Vienna Server планируется поддержка только 64-битных серверных систем. Как продолжение совместимости с 32-бит, но и 16-битная Windows и MS-DOS - приложения не будет поддерживаться, как это имело место быть в 64-разрядных версиях Windows XP и Windows Server 2003. Однако Павел Турротт утверждает , что согласно графику Microsoft в x64 Windows Seven (Vienna), будет только в 64-разрядной версии.
Это же самое я услышал когда им задавал вопросы. Из бк я не уходил. Мне нужно было время чтобы разобраться с этим зверем. Вот и ради такого я не входил в бк. Чтобы в один день охмурительную новость получить и начать тестить...Ооо KDE пришло....мда каждый раз что то тестить и выдавать заключения это сложно. Учитывая что у меня дома не мощный комп. На работе только стоит система SUN на 32 процессорах и всё.
Это всё я получил 07.07.07 вместе с DVD диском. Выкладку делал от себя © TIMBER VOLF. Учитывая официальные данные и источники в компании Microsoft. Некоторые спросят а почему тебе? Ты же вроде в компании CORE состоишь? -Вот поэтому и дали что там состою. Проверю графику, оболочку, и на взлом всё проверю. Видете ли хакерам и варезам надёжнее давать тестить, они как правило всегда находят уязвимости. Я всего лишь посвящённый в эту кухню и не более. Я ни за лицензии ни за хакеров у меня уникальная позиция и там и там. Поэтому и доверяют!
Последнее изменение компонентов тестирования: 21:04, 28.07.2007.
© TIMBER VOLF
Mood: романтичное  Music: Ameno
|
|
|
|
|
01.08.07 00:37 |
TIMBER VOLF | Ещё один день закончился |
ru |
Вот и экватор рабочей недели. А наступил он как то незаметно даже. Это означает что вас можно начинать грузить полноценной информацией.
СРЕДА!
Небоольшой выпуск юмора:
1) Жена встречает мужа с криками:
- Ты мне изменяешь, гад...
- Ты что одумайся...
- Тогда почему вчера пришел Васька и просил номер твоей Аськи...
2) Жена угрожает мужу разводом. Муж:
- Хорошо, но знай - после развода моя жизнь будет анекдотичной, а твоя - сказочной.
- Это как ?
- Объясняю. Брошенный мужчина - это кошелёк с деньгами, обязательно поднимут. А твоя сказка - "Глянь, сидит старуха, а перед ней разбитое корыто".
3) - Дорогой, а подари мне на день рождения что-нибудь такое, чтобы я легко
так правой ножкой нажала - и ррраз, стрелка от 0 до 100 за три секунды!
Через несколько дней:
- Любимая, вот твои напольные весы для ванной!
4) Когда государству чего-то от тебя надо, оно вспоминает слова Долг и
Закон. Когда тебе чего-то от него надо, оно вспоминает слова Патриотизм
и Очередь.
5) Самое хорошее утро. Встал, умылся, выпил кофе и пошел домой.
6) Еврейский SQL сервер отвечает запросом на запрос.
7) Есть простое правило, чтобы выспаться - спать ложиться не в тот день, в
который просыпаешься.
Подборка юмора от © TIMBER VOLF
ENJOY YOU SELF!
В ближайшее время будут новости Warez софта. А так же фотографии со встречи админов и модеров в Гановере компании REAKKTOR Media Gmbh. А так же образы нарисованые мной в сотрудничестве с 10tacle Studios AG в Гановере и выставленные на топ 100 арт концепций. В дополнение будет плюшка в виде аватарок от мну и наших доблестных сисадминов!
Mood: романтичное  Music: Отличную
|
|
|
|
|
31.07.07 23:50 |
Мусорщик | По поводу замков, ну и луков... |
ru |
Действительно замки должны были быть введены в конце прошлого года. Но так как мы остались недовольны уровнем их реализации, замки (и стрелковое оружие, как часть этой концепции) так и не были введены. На текущем этапе мы не видим путей и возможностей ввода стрелкового оружие отдельно.
На данный момент введется пересмотр концепции замков.
На вопросы когда, возможности ответить нет, дабы повторно не давать ложных обещаний.
Ваш Тёмный Ангел.
|
Comments: 39 | |
|
|
Total posts: 388 Pages: 39
1.. 10.. 19 20 21 22 23 24 25 26 27 28 29 30..
|
|
Mo |
Tu |
We |
Th |
Fr |
Sa |
Su |
| | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | |
|