Java

Jan 17, 2019 10 Replies

Odpalila mi sie aktualizacja runtime Javy SE ... i stwierdzila, ze nie uzywalem przez pol roku, to moze bym usuna³ ...



Chyba pierwszy program, ktory proponuje samousuniecie. Bledow za duzo maja ?



Czy to sie wiaze z kolejna informacja ... ze od kwietnia 2019 maja nastapic jakies zmiany w licencjonowaniu ... i chca wyczyscic swiat ze starych wersji ?



J.


W dniu 2019-01-17 o 11:24, J.F. pisze:

Jak sam napisałeś to runtime, czyli nie zwykły program tylko środowisko uruchomieniowe, widocznie go nie używa żaden program który używasz więc zaproponował samozaoranie :)

W dniu 2019-01-17 o 11:24, J.F. pisze:

Moim zdaniem bardzo rozsądna polityka firmy.

Skoro nie korzystasz z czegoś, co może mieć potencjalne błędy, to lepiej, abyś tego nie miał.

L.

Nie tam, swego czasu MkS_Vir rozpoznawał sam siebie jako wirusa i usuwał.

W '91 (tak, 28 lat temu), Jeden z wczesnych bardzo MKS-ów, wykrywa³ mi wira, w jednobajtowym pliku, o znaku bodaj¿e #234, znak omega. Strasznie gro¼ny plik. A jak prawa Murphy'ego mówi±, z chwil± usuniêcia rzeczy niepotrzebnej, stanie siê ona potrzebna.

Tenże anty-vir znajdował wirusa we WSZYSTKICH programach, jakie pisałem w Pascalu - może uznał mnie za nosiciela ;)

U¿ytkownik "stary grzyb" snipped-for-privacy@onet.pl napisa³ w wiadomo¶ci news:q1qmfl$n6l$ snipped-for-privacy@dont-email.me...

Mia³em te¿ inny przypadek, ten¿e sam komputer i AV, skanuje i sru... wisi na twardo. Ponowny odpa³, zawisa na tym samym pliku. Szybko skojarzy³em który i zacz±³em go "rozbieraæ". Wysz³o na to, ¿e pewien kawa³ek kodu, to on wiesza³ XT (nie myliæ z XP) na twardo. Uszczuplony/wzbogacony w którymkolwiek miejscu, b±d¼ podmieniony, takowo¿, w obu przypadkach o choæby 1 bajt, magicznie traci³ w³a¶ciwo¶ci zawieszaj±ce AV. Pewnie przy specyficznej kombinacji bajtów uznawa³, ¿e obrabia kod do wykonania, zatem, zdolnie to preparuj±c, mo¿na by takiego AV w dowolny sposób przystosowaæ do swoich potrzeb, robi±c z niego trojana. No, ale kod okaza³ siê jedynie zlepkiem bajtów, wiêc wykonaæ nie by³o czego - i lecia³o w maliny.

Pracowałem w tej firmie przez kilka lat m.in. przy silniku, nie wiem na ile mogę mówić o szczegółach silnika ale zapewniam, że żaden kod nie był bezpośrednio wykonywany (choć był emulator procesora, taki swego rodzaju sandbox, i to on wykonywał kod jeśli silnik uznał, że exe jest spakowany nieznanym pakerem i tylko do momentu wypakowania go).

Queequeg napisał:

Może warto przypomnieć o odkrytym w 1997 roku we wszystkich pocesorach Intela tzw. "błędzie F00F". Uruchominie czterobajtowego kodu "F0 0F C7 C8" zawieszało każdy komputer z każdym systemem operacyjnym, niezależnie czy jedno-, czy wieloużytkownikowym, z ochroną pamięci czy bez. W przypadku Windows lub DOS wystarczyło stworzyć plik z rozszerzeniem COM z podaną wyżej zawartością i uruchomić. Cały system stawał na dębowo. W innych systemach trzeba było to wkompilować w jakąś osłonkę wirusową, ale też łatwo szło. Rzeczy szkodliwe potrafią być bardzo zwięzłe.

U¿ytkownik "Jaros³aw Soko³owski" snipped-for-privacy@lasek.waw.pl> napisa³ w wiadomo¶ci news: snipped-for-privacy@falcon.lasek.waw.pl...

W sam raz na "wsad" dla programu OEKiller. Mia³em nawet tego exploita (sam dla systemu by³ zupe³nie niegro¼ny), sztuczka polega(³a - b³±d usuniêto) na spreparowaniu pola daty w wysy³anym emailu, kto odbiera³ na OE, mia³ na dzieñdobry wywalenie siê tego czytnika.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required