Сохранен 45
https://2ch.hk/news/res/10383185.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Ну, что как установили новую винду? В Windows 10 и 11 нашли уязвимость, которая позволяет любому получить права администратора

 Аноним 21/07/21 Срд 20:47:36 #1 №10383185     RRRAGE! 0 
Headerwindows.jpg
windows-10-все-работает-песочница-Microsoft-1440573.jpeg
geek-индусский-код-программирование-5379607.jpeg
Исследователь Йонас Ликкегор (Jonas Lykkegaard), работающей в сфере информационной безопасности, обнаружил уязвимость в операционной системе Windows, эксплуатация которой позволяет пользователю с низким уровнем прав получить права администратора на локальном компьютере. Согласно имеющимся данным, проблема затрагивает Windows 10 и Windows 11.

В ходе исследования было установлено, что даже не имея прав администратора пользователь Windows может получить доступ к конфиденциальным файлам базы данных реестра, чтобы самостоятельно повысить уровень привилегий в системе. Реестр Windows работает как своеобразный репозиторий конфигураций для операционной системы и содержит в себе хешированные пароли, пользовательские настройки, параметры конфигурации для приложений, ключи дешифрования и многое другое.

В это же время файлы базы данных, связанные с реестром, хранятся в папке C:\Windows\system32\config. Речь идёт о файлах SYSTEM, SECURITY, SAM, DEFAULT и SOFTWARE. Поскольку в этих файлах содержится конфиденциальная информация, касающаяся всех учётных записей пользователей устройства и токенов безопасности, используемых функциями Windows, пользователям с обычным уровнем прав следует запретить их просмотр. Особенно это касается файла диспетчера учётных записей безопасности (SAM), поскольку в нём хранятся хешированные пароли всех пользователей системы.

ходе исследования Ликкегор обнаружил, что файлы реестра Windows 10 и Windows 11, связанные с SAM, а также другие базы данных реестра, доступны пользователям устройства с низким уровнем привилегий. Это означает, что злоумышленник даже без прав администратора может извлечь хешированные пароли NTLM для всех учётных записей на устройстве и использовать их в атаках с передачей хеша для повышения привилегий. Несмотря на то, что файлы вроде SAM всегда используются системой и при попытке получить доступ к ним будет выдан отказ, система создаёт их скрытые копии, которые и используются злоумышленником при атаке такого типа.

Согласно имеющимся данным, пользователи с обычным уровнем прав впервые получили возможность доступа к упомянутым ранее файлам в Windows 10 (1809). Microsoft подтвердила наличие проблемы, а сама уязвимость отслеживается под идентификатором CVE-2021-36934. Разработчики также предложили временный вариант изменения настроек доступа, который позволит избежать потенциальных неприятностей, связанных с данной уязвимостью. «Мы расследуем ситуацию и при необходимости примем соответствующие меры для защиты клиентов», — прокомментировал данный вопрос представитель Microsoft.

https://3dnews.ru/1044815/v-windows-10-i-11-nashli-uyazvimost-kotoraya-pozvolyaet-lyubomu-poluchit-prava-administratora
Аноним 21/07/21 Срд 20:50:03 #2 №10383199     RRRAGE! 7 
>>10383185 (OP)
8.1 лучшая винда ноудискасс
Аноним 21/07/21 Срд 20:54:34 #3 №10383212     RRRAGE! 1 
>>10383185 (OP)
Не сидите под админкой говорили они...
Покупайте лицензии говорили они...
Антивирус говорили они...

Ну что там хабраговно нам скажет? А ни чего. Эти довены даже не знают что лучшую систему в мире взломали.
Аноним 21/07/21 Срд 20:54:55 #4 №10383215     RRRAGE! 0 
У меня 11 и норм. Ебал рот тревожных параноиков.
Аноним 21/07/21 Срд 20:58:33 #5 №10383233     RRRAGE! 0 
>>10383185 (OP)
Разве венда сейчас нужна кому-то кроме игродебилов?
Аноним 21/07/21 Срд 20:58:41 #6 №10383234     RRRAGE! 0 
>>10383185 (OP)
>windows 2000 перечёркнут
Ты ахуел, пёс?
Аноним 21/07/21 Срд 20:59:28 #7 №10383240     RRRAGE! 0 
>>10383185 (OP)
Вообще похуй. Кроме меня на пука никто не сидит, говно с троянами с торрентов не качаю.
Аноним 21/07/21 Срд 20:59:51 #8 №10383242     RRRAGE! 0 
>>10383233
Как-то неохота форматировать все диски ради макоси или линукса
Аноним 21/07/21 Срд 21:01:24 #9 №10383248     RRRAGE! 0 
>>10383212
>хабраговно
Тамошние фрилансеры 300к в секунду на МакБук перекатились. И вообще похоже половина населения СНГ перешла на МакБук , в Ютубе у каждого второго техника apple. Неужели у всех зарплаты выросли в десять раз ?
Аноним 21/07/21 Срд 21:01:32 #10 №10383249     RRRAGE! 0 
>>10383185 (OP)
Нашли один из бэкдоров ФБР. Пофиксят и добавят новый.
Аноним 21/07/21 Срд 21:10:30 #11 №10383276     RRRAGE! 0 
deepin 20.png
>>10383215
>У меня 11 и норм
нормально только телеметрия с твоего компа на сервера Microsoft десятками мегабайт течёт, в остальном это дерьмо такое же перегруженное индусским кодом с кучей ненужных врапперов и брокеров.
Никакого реального прогресса в сравнении с той же 7кой: 97% кода винды было написано ещё с 90х годов. Менялась только модель драйверов и ядра. DIrectX исскуственно ограничивается. В плане GUI линукс уже давно давно превзошел винду, в итоге микрософт тупо слизала часть новаций оттуда - WINDOWS 11
в GUI почему-то ТОЧЬ-В-ТОЧТЬ НАПОМИНАЕТ DEEPIN 20

https://pingvinus.ru/news/3011
Аноним 21/07/21 Срд 21:18:08 #12 №10383311     RRRAGE! 1 
>>10383276
> ТОЧЬ-В-ТОЧТЬ НАПОМИНАЕТ DEEPIN 20
Я, конечно, понимаю, что шинуксоиды это особенные мальчики, но "точь-в-точь" и "напоминает" это разные вещи, и напоминает оно потому что твоя кривая говнина слизана как раз с семёрки. Если у майкрософт индусский код, то в линупсе код пишут какие-то ебланы с улицы, и там турейшие баги десятилетиями не исправляются. Стоит подключить второй монитор, и ты уже хуй угадаешь где у тебя будут окна открываться, а если у них ещё и разрешение разное, то пизда и значкам и обоям.
Аноним 21/07/21 Срд 21:19:54 #13 №10383323     RRRAGE! 0 
>>10383242
Как будто макось или линупс не умеют в ваши недофс
Аноним 21/07/21 Срд 21:22:22 #14 №10383331     RRRAGE! 0 
>>10383311
>Стоит подключить второй монитор, и ты уже хуй угадаешь где у тебя будут окна открываться, а если у них ещё и разрешение разное, то пизда и значкам и обоям.
Почему у меня все сразу было норм без всякого пердолинга?
Аноним 21/07/21 Срд 21:25:28 #15 №10383351     RRRAGE! 1 
>>10383331
>Почему у меня все сразу было норм без всякого пердолинга?
потому что ты поставил windows 10
Аноним 21/07/21 Срд 21:30:19 #16 №10383367     RRRAGE! 0 
>>10383311
>"точь-в-точь" и "напоминает" это разные вещи
менеджеры из микрософт так не думают и слизывают уже внаглую

>>потому что твоя кривая говнина слизана как раз с семёрки
Что бл...???

>Если у майкрософт индусский код, то в линупсе
проблема в том, что за поделки Micro$oft ты как-то платишь (ага, рутрекер... конешн) и ожидаешь функционал без танцев с бубнами. Однако с виндовс 10 - это уже с года 2015 как не работает: практически каждый день в течение нескольких лет сотни новостей о кривых апдейтах и неработающем железе.

>>линупс код пишут какие-то ебланы с улицы, и там турейшие баги десятилетиями не исправляются.
Дык кто тебе мешает взять сорцы, поправить и перекомпилировать как тебе нужно??
За много лет пользования не было никаких фатальных проблем: даже навороченные Steam игрушки шли. Мелкие кривые недочеты конечно есть, но по большей части и при наличии рук и laauchpad - всё заводится и работает. Юзай например LTS-выпуски, как наиболее стабильные.

>Стоит подключить второй монитор,
Ни разу не было проблем с мультимониторами.
Аноним 21/07/21 Срд 21:35:43 #17 №10383381     RRRAGE! 0 
>>10383331
Потому что ты либо пиздобол, либо сидишь в консоли. Да, в консоли линукс работает хорошо.
Аноним 21/07/21 Срд 21:44:32 #18 №10383413     RRRAGE! 0 
>>10383381
Не, убунта двадцатка. Комп новый в том году брал. Второй моник ещё со времён царя гороха
Аноним 21/07/21 Срд 21:44:38 #19 №10383414     RRRAGE! 0 
>>10383381
>в консоли линукс работает хорошо
нахуй он вообще нужен? сижу на win 8.1 с 2014 года. win 10 понадобилась недавно олько потому что ебанный coreldraw требовал ее.
Аноним 21/07/21 Срд 21:46:30 #20 №10383418     RRRAGE! 0 
>>10383367
Поридж, плес. Я один раз несколько лет назад накатил дриснятку, выпилил нахуй всё лишнее и забыл, когда надо юзать софт, аналогов которого нет на линуксе, я юзаю её. В мультибуте стоит и линукс (дебиан с цианомоном), и сука в нём регулярно что-то отваливается. То блять обои после обновы слетают с каждой перезагрузкой - просто обрезаются по наименьшему монитору, то звук отвалится (а у меня три аудиокарты - встроенная, HDMI, и интерфейс от behringer), то просто иксы перестают загружаться просто потому что иди на хуй, то вафля отваливается при включении блютуса. И всё это болезни, которые известны десятки сука лет, а на тематических форумах сидят самодовольные хуесосы, которые с километром пафоса начинают тебе затирать, что это ты мудак, просто нехуй юзать три аудиокарты, и ещё ты должен наизусть знать ебучие заклинания для терминала, и вообще это не баг а фича. На винде я подобную ебалу даже представить не могу, никогда таких тупых багов на ней не встречал, и тем более такогг ебанутого комьюнити.
Аноним 21/07/21 Срд 21:47:04 #21 №10383422     RRRAGE! 0 
>>10383276
> В плане GUI линукс уже давно давно превзошел винду
Может быть. Только вот тиринг как не могли забороть, так и не могут.
Аноним 21/07/21 Срд 21:47:35 #22 №10383424     RRRAGE! 0 
>>10383414
В линупсе программировать удобно, только из-за этого и юзаю.
Аноним 21/07/21 Срд 21:51:14 #23 №10383438     RRRAGE! 0 
>>10383418
> когда надо юзать софт, аналогов которого нет на линуксе, я юзаю её
А сейчас майкрософт допилила инфраструктуру линукс и ты можешь прямо из магазина скачать дистриб убунты, развернуть внутри венды и там установить эти утилы. Скоро графику подвезут, если не уже, и сможешь даже графические утилиты запускать. Да, линуксовые, да, прямо в винде. С не-эмуляцией по типу вайна.
Аноним 21/07/21 Срд 21:51:38 #24 №10383439     RRRAGE! 1 
>>10383367
> Дык кто тебе мешает взять сорцы, поправить и перекомпилировать как тебе нужно??
Линуксоид это чисто васян на заниженом тазе. "Что тебе мешает перебрать двигатель и подварить пороги?" Да нахуй оно мне надо? Я купил тавоту, сел и поехал. Капот в последний раз открывал год назад, уровень масла проверить. Вот линупс - это выебаная в рот заниженная чепырка, винда - это среднебюджетная тавотка, макось это бнв - характеристики ещё пизже, но все думают что ты пидор.
Аноним 21/07/21 Срд 21:52:11 #25 №10383440     RRRAGE! 0 
>>10383438
Скорей бы
Аноним 21/07/21 Срд 21:54:48 #26 №10383452     RRRAGE! 0 
>>10383440
Если у тебя ССД, можешь ебануть линух в виртуалбоксе. Прямо с реального диска. Там есть команда специальная, подключает реальный раздел диска в виртуалный диско-файл. Гулить лень. И таким образом ты сможешь быстро поделать что-то линух-специфичное, не выходя из корела с фотошопом.
Аноним 21/07/21 Срд 21:55:29 #27 №10383454     RRRAGE! 0 
>>10383185 (OP)
>любому получить права администратора
я юзверь винды с 1997 года, и вообще не понимаю, нахуя ей нужны любые другие права, кроме прав администратора
я ебал тревожных лолок, которые включают на компе по десять учеток и у каждых какието ебаные права, пароли и хуёли
Аноним 21/07/21 Срд 21:56:43 #28 №10383461     RRRAGE! 0 
>>10383276
>DEEPIN 20 ПОЧЕМУ-ТО ТОЧЬ-В-ТОЧЬ КИТАЙСКАЯ ВИНДОВС, СПИЗДИВШАЯ ИНТЕРФЕЙС МАКА И КДЕ
Аноним 21/07/21 Срд 21:58:23 #29 №10383472     RRRAGE! 0 
>>10383185 (OP)
уже независимо от сборкуи 10ки постоянно вылезает какое кривое говно при работе с сетью, ладно принтеры победили последними апдейтами.
Внезапно начали создаваться сами по себе правила блокирующие сетевой доступ к шарам, прям на ровном месте во время аптайма без обнов и прочего вмешательства - это сраное дно. Пока это увидел, успел переставить с нуля ось на 5 машинах, ибо никакие манипуляции не помогали с вообще, типа залупы с реестрами и правами пользователей
Аноним 21/07/21 Срд 22:02:08 #30 №10383491     RRRAGE! 0 
16039863031280.jpg
>>10383185 (OP)
Сколько ещё семерку юзать? Я уже устал, хочется чего-то новенького, а систем всё нет.
Аноним 21/07/21 Срд 22:05:09 #31 №10383511     RRRAGE! 0 
>>10383461
>DEEPIN 20
для линупс с его подходами тащемта это нормально.
Вопрос - за что платят юзеры винды? За тупое передирание идей у конкурентов, когда у некогда большой Микрософт уже не хватает технических ресурсов для создания чего-то нового и качественного?? Даже те же иконки банально поворачивают на 45 градусов - и вот новое обновление готово!
Аноним 21/07/21 Срд 22:12:54 #32 №10383548     RRRAGE! 0 
>>10383511
Я ни за что не плачу. У меня пиратка и никаких костылей. Спасибо, на Линуксе я разном за три года насиделся и для моей повседневки он не годен почти никак-х. Я студент, AutoCAD на Линуксе нет, Photoshop на Линуксе нет (Нет, GIMP не фотошоп), в любые игори поиграть без пердолинга в Нвидиевские дрова нет, дров для моей звуковой карты, чтобы она не звучала так, будто мне доплатили, чтобы я её взял, тоже нет.

Ну и нахуя мне Линукс?
Аноним 21/07/21 Срд 22:14:42 #33 №10383556     RRRAGE! 0 
>>10383511
Ну и просто хочу тебе напомнить, НАСКОЛЬКО виндоподобен жор одной только DE Дипина, о том, насколько это ХуявейОС и насколько больше анальных зондов в ОС, которая предполагалась быть опенсорсной, но китайцы решили сделать пропиеритарными все приложения))
Аноним 21/07/21 Срд 22:28:56 #34 №10383622     RRRAGE! 0 
>>10383276
Мне похую все тобой перечисленное. Мне кроме браузера ничего не нужно. Моему комуктеру почти 10 лет.
Аноним 21/07/21 Срд 22:29:38 #35 №10383623     RRRAGE! 0 
x-fi-logo.png
>>10383556
>НАСКОЛЬКО виндоподобен жор одной только DE Дипина
хз, только сам факт передирания интерфейса

>>10383548
>Я студент, AutoCAD на Линуксе нет, Photoshop на Линуксе нет
>дров для моей звуковой карты, чтобы она не звучала так, будто мне доплатили,
эт правда и это действительно печально!!!


>в любые игори поиграть без пердолинга в Нвидиевские дрова нет
кста, для AMD проблема давно решена открытыми дровами
Разве что ALSA криво косо X-Fi и чуть-лучше ASUS Xonar заставляла работать. Звук неплохой.
Аноним 21/07/21 Срд 22:36:18 #36 №10383643     RRRAGE! 0 
16267342209720.png
>>10383276
>97% кода винды было написано ещё с 90х годов.
Ебать долбоёб малолетний. Ты хоть бсод ядра 9х от нт отличишь, ламер тупорылый? Да ты и не знаешь что это, кроме семёрки нихуя не застал видно. Убунту накатил нексткеем и хакером себя возомнил что ли? Я таким детям lilo в мбр накатывпю на девнул на изичах, потом прибегаете ко мне с мамкой в слезах чиниться. Съебала с пляжа, отрыжка.

мимо 3.11 масдаер
Аноним 21/07/21 Срд 22:48:05 #37 №10383691     RRRAGE! 0 
>>10383623
На внешних встройках Xonar творится ад, содомия и Израиль. Усилиитель на микрофоне считай отсутствует.
Аноним 21/07/21 Срд 22:51:00 #38 №10383702     RRRAGE! 0 
>>10383643
Не надо так выебываться.
Как называлась заглушка на коаксиальных кабелях, зачем она была нужна и как вообще строилась сеть на 3.1 и nt4.0?
Аноним 21/07/21 Срд 23:11:00 #39 №10383758     RRRAGE! 0 
>>10383623
У меня карта Asus Xonar. Alsamixer говно полное, которое не умеет вообще ни во что.
Аноним 21/07/21 Срд 23:27:53 #40 №10383804     RRRAGE! 0 
>>10383702
1Ну эта, обж
2 колпачокю
3 в линуксе пусть бумеры ковыряюца
Аноним 21/07/21 Срд 23:39:01 #41 №10383839     RRRAGE! 0 
>>10383422
Нахуй его забарывать. Линукс - топ тир. Венда - шит тир.
Аноним 21/07/21 Срд 23:55:18 #42 №10383893     RRRAGE! 1 
>>10383839
>Линукс - топ тир. Венда - шит тир
Ни разу не встречал нормального человека, использующего линукс. Всегда это человек с какой-то социальной драмой, либо родители били, либо урод, либо тяжело прыщавый, омеган, девственник, красноглазый, поехавший битард, увлечённый программист.
Аноним 22/07/21 Чтв 08:36:25 #43 №10384721     RRRAGE! 0 
>>10383199
7 лучшая. Но 8.1 тоже не плоха
Аноним 22/07/21 Чтв 08:37:45 #44 №10384725     RRRAGE! 0 
>>10383248
>И вообще похоже половина населения СНГ перешла на МакБук , в Ютубе у каждого второго техника apple

Но ведь путен, налохи, 17000-средний класс
Как же так?
Аноним 22/07/21 Чтв 08:42:55 #45 №10384746     RRRAGE! 0 
>>10383418
>начинают тебе затирать, что это ты мудак, просто нехуй юзать три аудиокарты
Так они правы
comments powered by Disqus

Отзывы и предложения