Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Marcin-prv

Czy mogę legalnie sprzedać informacje o błędzie w systemie?

Rekomendowane odpowiedzi

Microsoft nie był zainteresowany naprawą wykrytego przeze mnie błędu występującego w systemach:

 


  •  
  • od Windows Vista do Windows 8.1
  • od Windows Server 2008 do Windows Server 2012 R2

 

Dlatego dzień przed premierą premierą Windows 8.1 (16 października) postanowiłem ujawnić tą informację.

 

Windows8_5days.png

 

PCLab - Windows 8 Bug (26 wrzesień 2012): Link

PCLab - Windows 8.1 Preview Bug (27 czerwca 2013): Link

PCLab - Windows 8.1 Bug (30 Września): Link

Moja strona: First Ever

 

Pojawiły się komentarze, by sprzedać informacje o tym błędzie... i podobno nie jest to sprzeczne z prawem.

Dysponuje ktoś z Was informacjami odnośnie legalności handlu błędami w systemach (0-day bugs)? :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Gordon Lameman

A może to spowodować szkody?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wyślesz na PW sposób, żeby potwierdzić, czy tylko reklamujesz siebie i stronę?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A może to spowodować szkody?

Jeżeli ktoś będzie na tyle zdolny, by na podstawie tego Buga stworzyć Exploita to wszystko możliwe, ale to domysły (ja nie mam zamiaru do nikogo się włamywać). To, że kupisz nóż nie znaczy, że masz zamiar popełnić nim przestępstwo...

 

 

' date='11 Październik 2013 - 17:32' timestamp='1381509166' post='12005255']

Wyślesz na PW sposób, żeby potwierdzić, czy tylko reklamujesz siebie i stronę?

Chyba na głowę upadłeś - pozdrawiam! :)

 

Mam zamiar to wystawić za jakąś sumkę (na waciki) na eBay.

Jeżeli nikt się nie zdecyduje na kupno to ujawnię publicznie, jak zamierzałem na samym początku (chcę tylko wiedzieć czy mogę to legalnie sprzedawać) :P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kto ma dostęp fizyczny do komputera, ten ma dostęp do tego co jest na dysku. Jak nie z zainstalowanego na dysku systemu, to z poziomu LiveCD. Ekran logowania to tak naprawdę żadne zabezpieczenie.

 

Zresztą w Windows 98 ekran logowania dawało się obejść klikając Anuluj, więc i tak postęp jest spory :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

 

Pytanie powinno brzmieć, dlaczego chcę to sprzedać/ujawnić?

 

1. Ponieważ MS nie chce naprawić tego błędu.

2. Ponieważ MS twierdzi, że nie jest to wina ich systemów

 

Cytat fragmenu emaila, którego otrzymałem od pracownika MS:

"Can you tell me why the issue is with Windows rather than with the third party software"

 

Jeżeli nie czytaliście co pisałem we wcześniejszych informacjach o błędzie to przypominam:

 


  •  
  • nie podmieniałem żadnych plików systemowych
  • nie modyfikowałem rejestru systemowego
  • nie używam żadnych bootowalnych pendrive/CD itd
  • obejście ekranu logowania możliwe jest po zainstalowanie popularnego programu

 

W takim wypadku czy MS może zwalać winę na kogoś innego?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

[*]obejście ekranu logowania możliwe jest po zainstalowanie popularnego programu

 

W takim wypadku czy MS może zwalać winę na kogoś innego?

Tak, może zwalać, bo to nie wina ich systemu, tylko programu, który jest napisany tak, że uzyskuje dostęp do pewnych elementów systemu i stamtąd umożliwia ominięcie logowania. Innymi słowy - program działa jak trojan i winisz za to system.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Co za problem odpalic live cd ktory daje dostep do wszystkich danych :E

 

PS. Robisz z tego sensacje na miare leku na raka

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tak, może zwalać, bo to nie wina ich systemu, tylko programu, który jest napisany tak, że uzyskuje dostęp do pewnych elementów systemu i stamtąd umożliwia ominięcie logowania. Innymi słowy - program działa jak trojan i winisz za to system.

 

Ten program był wielokrotnie nagradzany i nie ma nic wspólnego z trojanami :P

 

 

BEZ WZGLĘDU JAK GŁUPI BYŁBY TO SPOSÓB TO NIKT WCZEŚNIEJ GO NIE ZNALAZŁ.

Proszę o powrót do tematu: czy mogę to sprzedać bez prawnych konsekwencji?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Gordon Lameman

Nie wiem :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ten program był wielokrotnie nagradzany i nie ma nic wspólnego z trojanami :P

Ale pozwala na to samo.

 

Jeśli błąd jest w programie, a nie w Windows, powinieneś się zgłaszać do producenta tego programu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ale pozwala na to samo.

 

Jeśli błąd jest w programie, a nie w Windows, powinieneś się zgłaszać do producenta tego programu.

 

Program sam w sobie nie posiada żadnego błędu, jedynie programiści z MS czegoś nie przewidzieli...

(coś jak uruchomienie CMD z poziomu Pomocy Windows, klawisza F1)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Hakier podnieca się czymś co można zrobić przy pomocy Live CD :lol2:

 

PS. Robisz z tego sensacje na miare leku na raka

 

:thumbup:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

tak sprawę rozdmuchał, że cokolwiek napiszemy, on musi dalej brnąć. bo teraz to już wstyd się wycofać :)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Push-up3k

To jest byle bug czy mamy czekać na kolejnego wirusa pokroju win95.CIH albo win95.ILOVEYOU?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Abym ja to dobrze zrozumiał. Jest jakieś oprogramowanie, które swoim działaniem NIEUMYŚLNIE dostaje się do systemu i pozwala na ominięcie ekranu logowania z wpisaniem hasła i to ma być ten bug systemu Windows, tak ? Niech mi autor wątku wyjaśni czym to różni się od programów (wypadła mi z głowy nazwa, ale są na hirensie), które takie samo działanie wykonują UMYŚLNIE ? Jaka w tym wina Microsoftu, że jakiś soft "3-rd party" niechcący sprawia, że łamie on w pewien sposób zabezpieczenia systemu ?

 

Taką luką systemową można nazwać sytuację, w której gotowy i surowy Windows - bez zainstalowanych dodatkowych programów - pozwala na dostęp do konta np. poprzez wciśnięcie kombinacji jakiś tam klawiszy czy inne tego typu działanie. Natomiast nie jest luką systemową przecież działanie - umyślnie bądź nie - zewnętrznego programu, które takowy system modyfikuje. Tak mi się wydaje, więc nie bardzo rozumiem o co autorowi chodzi w tym przypadku.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość Dthlfwp

"You have to install a program from Amazon, and follow the instructions."

to już lepiej łatwiej podlaczyc usb z nagranym linuksem

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Będąc laikiem, mam wrażenie (jednak), że więcej jest tu bicia piany i zwracania na siebie uwagi, niż treści merytorycznych.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...