Leave a comment

Comments 12

anonymous May 15 2017, 12:07:05 UTC
Чем особенно хуже LoveSon 2003 года? Меня он тогда через диалап заразил, после чего я на Linux умотал.

Reply

pargentum May 15 2017, 12:35:45 UTC
Тем, что тогда не было оснований предполагать, что микрософт годами не закрывал эту дырку по прямой просьбе NSA. А сейчас они есть.

Reply

anonymous May 15 2017, 14:36:17 UTC
Я не специалист по этой теме, но как вы себе это преставляете? Программисты M$ подписали NDA о неразглашении о наличии дыр? И какой круг программистов подписал сие NDA? И какие санкции будут за нарушение? С работы выгонят?

Reply

pargentum May 15 2017, 15:49:43 UTC
Ну а давайте зайдем с другой стороны. Уязвимость очень старая, еще со времен XP. И пережила все рефакторигни и аудиты кода.

А команда разработчиков ядра в винде не такая уж большая, и вряд ли там все так уж интенсивно аудитят код чужих подсистем. Так что круг людей, которые реально не могли бы про это не знать, реально довольно узок, буквально несколько человек.

Кстати, у меня есть исходники ядра Server 2003. Интересно, есть ли там исходники от SMB сервера, и если есть, смогу ли я эту багу найти.

Reply


Leave a comment

Up