Mishka: Все сообщения за 26 Ноября 2002 года

 
ПнВтСрЧтПтСбВс
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30

Mishka

модератор
★★★
Про китайцев не скажу - контора моя осваивает рынок (главный наш был сам китаец - Чарльз Ванг). А вот с индусами история такова - они англицкий знают и это часто оказывается решающим. Во всяком случае, для нашей конторы.
 

Mishka

модератор
★★★
timochka>Отдается - нигде! :) Точнее только при выходе из проги.
timochka>А момент аллоцирования предсказать невозможно. Только пост фактум.

timochka>Появилось мнение что расход пямяти это не первопричина. Главное КТО грузит проц до 100 %. А память похоже тратится в недрах TCP/IP и С Run-Time library (в части recv()). При маленьких скоростях скачки расход памяти меньше (в пересчете на скачанный мегабайт) - Видимо ее кто-то освобождает.

Так я это и имею ввиду. Не диспетчеризуется где-то в цикле. Может нити, а может и процесс. У 98 очень важно отдавать управление другим процессам. Потому как даже системное время может уползать, если кто-то не отдается во время.
 

Mishka

модератор
★★★
Ура! Поздравляю! И новых порохов в пороховницах!
 

Mishka

модератор
★★★
timochka>>Отдается - нигде! :) Точнее только при выходе из проги.
V.B.>Дык там всё отдаётся!

Вить, у 98 можно так рессурсы брать, что потом в этой точке не будет все отдаваться. Я поэтому и спрашивал. А просто память - это да.
 

Mishka

модератор
★★★
Вот решил завести топик. Не знаю уж все ли следят за этим. Буду постить сюда о наиболее примечательных дырах, открывающих ваши системы для хакеров. Сегодня

(1) CRITICAL: IE/IIS Microsoft Data Access Components (MDAC) Buffer
Overflow

Affected Products:
MDAC 2.1, 2.5, 2.6 (virtually all versions of Windows except XP) IIS
servers allowing remote access to vulnerable MDAC services Internet
Explorer 5.01, 5.5, 6.0 (except for Windows XP)

Description:
MDAC is a technology present in nearly all Windows installations.
Vulnerable versions contain a buffer overflow that can be remotely
exploited to execute arbitrary code in two different ways. First,
an attacker can compromise an IIS server by sending a malicious HTTP
request. Second, a hostile web server can compromise a web client
running Internet Explorer by sending a malicious HTTP response.
Successful exploitation of IIS provides attackers with SYSTEM
privileges by default. Web clients are compromised at the privilege
level of the user running Internet Explorer.

Risk: Remote Compromise.
Remote SYSTEM-level compromise of IIS servers, or remote compromise
of web client machines running Internet Explorer.

Deployment: Huge.
The vulnerable software is present in nearly all versions of Windows.

Ease of Exploitation: Unknown.
Foundstone's advisory provides some technical detail about how to
trigger the heap overflow on IIS servers. Fewer details are available
concerning how to exploit an IE client. Note that an attacker must
entice an IE victim to visit a hostile webserver.

Status: Vendor confirmed, patches available.

References:
Foundstone Advisory:


Microsoft Advisory and KnowledgeBase Article:

Microsoft Security Bulletin MS02-065 : Buffer Overrun in Microsoft Data Access Components Could Lead to Code Execution (Q329414)

Buffer Overrun in Microsoft Data Access Components Could Lead to Code Execution (Q329414)

// www.microsoft.com
 

http://support.microsoft.com/default.aspx?scid=kb;en-us;Q329414

Council Site Actions:
All council sites reported action taken. They identified vulnerable
Internet-facing servers and have either already patched them or
have scheduled the patch to take place as soon as possible. One site
reported a large number of vulnerable Internet-facing system which
they have no access to. They are prepared to take these systems
offline if patches are not available and/or the appropriate support
groups cannot be identified.

All council sites plan to patch internally facing machines during
the next regular patch cycle.

**************************************************************
 

Mishka

модератор
★★★
Есть у меня подозрения, что это для типа теминала dumb. Попробуй поиграться с ним. А я сделал как у mud Java клиента - ввел слой, а из него только чистую инфу получал - намного удобнее.
 

Mishka

модератор
★★★
ага, призрак хорош для бэкапа. А клон как раз для твоих целей.
 

Mishka

модератор
★★★
Блин, может быть не совсем про софт, но точно про законы копирайта и DCMA:

Retailers Use DMCA To Quash Leaked Sale Information

Using the U.S. Digital Millennium Copyright Act, Best Buy, Wal-Mart, Staples and
Target are taking aim at Web sites that publicize upcoming
day-after-Thanksgiving sales.

Update: Retailers use DMCA to quash leaked sale information

Using the U.S. Digital Millennium Copyright Act, Best Buy, Wal-Mart, Staples and Target are taking aim at Web sites that publicize upcoming day-after-Thanksgiving sales.

// computerworld.com
 



Маразм полный.
 

Mishka

модератор
★★★
Дилетант>Все, кажется разобрались. Есть два вида "пихателей" - "примитивные" и "продвинутые". "Примитивные" - те, кто считает, что подъемная сила возникает от того, что нижняя поверхность крыла, установленного под углом к потоку, отпихивает падающие на нее молекулы вниз.

Боюсь, что просто не внимательно читали - примитивное объяснение работает на плоском крыле и тут возражений не было практически ни у кого. А вопросы появились по профилированному крылу.

Дилетант>"Продвинутые" же считают, что отпихивается большая масса воздуха сверху и снизу от крыла, и что происходит это потому, что воздух ведет себя как несжимаемая субстанция. Скос потока, обусловленный "присоединенным" вихрем, а не концевыми вихрями, имеет место быть. При этом, чем больше масса

здесь тоже разногласия - что первично - скос или что-то другое.
 

Mishka

модератор
★★★
victorzv>Т.е. скос потока есть всегда. Ключевой вопрос - можем ли мы читать скос потока - физическим проявлением отбрасывания воздуха крылом? Если это так - "пихателям" совсем туго придется.

??? А можно поподробнее? Виктор, Вы понимаете пихание воздуха как отскок от крыла? Амвич, по-моему очень четко объяснил что под отталкиванием воздуха понимается.
 

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru