"Убиваем" Vista двумя клавишами

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Ответить
Аватара пользователя
Алексей
Главный риаллайфер
Сообщения: 1402
Зарегистрирован: 25 апр 2005, 01:33
Откуда: G-A
Контактная информация:

"Убиваем" Vista двумя клавишами

Сообщение Алексей »

"Убиваем" Vista двумя клавишами


Независимо от Microsoft в Интернете появилась информация о том, как комбинацией из двух клавиш намеренно заставить "намертво" зависнуть Vista на компьютере. О данной возможности ни в одном официальном документе Microsoft не сообщается, поэтому точно неизвестно, имеем мы дело с уязвимостью безопасности или простым глюком. Выглядит процесс откровенного издевательства над системой следующим образом. Одной из "горячих" клавиш Vista является комбинация клавиш Windows и "E". С ее помощью можно вызвать окно "Мой компьютер". Как правило, нормальному пользователю хватает одного вызова. Однако нашелся индивид, державший эту комбинацию нажатой около 30 секунд. В результате на его глазах рабочий стол стал заполняться множеством окон "Моего компьютера". Этого стоило ожидать. Неожиданным стало другое. Заблокированным оказался диалог Диспетчер Задач, а все системные и пользовательские процессы зависли.

Автор данного открытия прокомментировал его так "Понадобились миллионы долларов, чтобы сделать Vista безопасной и стабильной. Я рад, что Vista на порядок стабильнее, чем Vista… [Но] простая программа, запущенный тысячи раз во время нажатия клавиш Windows + "E", может быть написана за десять минут. Microsoft потратила миллионы долларов на безопасность и стабильность; а привести Vista к зависанию можно всего двумя пальцами или простым сервисом". Не следует думать, что с публичным раскрытием данной ошибки нас ожидает настоящая волна DoS-атак. Для современных хакеров интерес представляет либо полный захват контроля над системой, либо проникновение для кражи личной информации. Выявленная же ошибка коммерческого интереса для организации атак не представляет. В то же время "особо умные" энтузиасты вполне могут взять "на вооружение" описанную комбинацию.

Со стороны Microsoft комментарии должны последовать в любом случае, так как новость получила широкую огласку. Тем не менее, если мы действительно имеем дело с уязвимостью, немедленного патча ждать не стоит. "Вторник патчей" прошел совсем недавно, а ошибка не настолько критична, чтобы выпускать внеочередной патч. Тем более что обнаруженную возможность стоит скорее оценивать как баг системы, а не уязвимость безопасности.

Проведенный нами эксперимент показал, что удерживание указанной комбинации в течение 30-40 секунд действительно приводит к зависанию системы. На рабочем столе непрерывно начинают появляться диалоги "Мой компьютер", а любые попытки остановить процесс или загрузить какую-либо программу ни к чему не приводят.

__________________________________________________ __
По причине того что Висту не юзаю проверить сие не могу.
Кто проверит, отпишитесь плизз.
ЗЫ только не надо всем писать одно итоже.
Аватара пользователя
jugga
Мастер идиотского комментария
Сообщения: 2056
Зарегистрирован: 10 дек 2006, 18:36
Откуда: ГТФ
Контактная информация:

Сообщение jugga »

Гыы. ) Еще 1 глюк в огромную копилку ошибок винды.
"…Но то, что убеждает, тем самым еще не становится истинным: оно только убедительно. Примечание для ослов."
Ф. Ницше
Аватара пользователя
gil
Злой гик
Сообщения: 3193
Зарегистрирован: 31 окт 2006, 16:22

Сообщение gil »

мда.. старый глюк.. но, слава Богу, хоть кто-то в состоянии обсирать MS :D
Аватара пользователя
jugga
Мастер идиотского комментария
Сообщения: 2056
Зарегистрирован: 10 дек 2006, 18:36
Откуда: ГТФ
Контактная информация:

Сообщение jugga »

на ХР пробовал, всё норм не виснет.
"…Но то, что убеждает, тем самым еще не становится истинным: оно только убедительно. Примечание для ослов."
Ф. Ницше
Аватара пользователя
gil
Злой гик
Сообщения: 3193
Зарегистрирован: 31 окт 2006, 16:22

Сообщение gil »

Попробовал в Mandriva 2008.0.. Тож не виснет.. к чему бы это.. хмм..
Аватара пользователя
AlexS
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 2557
Зарегистрирован: 22 окт 2004, 23:42
Откуда: Горно-Алтайск
Контактная информация:

Сообщение AlexS »

нада у ся на смарте на Симбиане 9 попробовать)))
Делай сегодня то, что другие не хотят - завтра будешь жить так, как другие не могут
Аватара пользователя
gil
Злой гик
Сообщения: 3193
Зарегистрирован: 31 окт 2006, 16:22

Сообщение gil »

не забудь только отписаться здесь, мне интересно, умнее ли Симба Виндов :lol:
Аватара пользователя
Marug
UGUGUROV
UGUGUROV
Сообщения: 1142
Зарегистрирован: 21 окт 2003, 19:14
Откуда: Горно-Алтайск
Контактная информация:

Сообщение Marug »

iPod писал(а):на ХР пробовал, всё норм не виснет.
не виснет но окон больше не дает открывать, в том числе и Диспетчер Задач :)
Форумчанин
WALL•E
Сообщения: 3551
Зарегистрирован: 24 фев 2007, 15:24
Контактная информация:

Сообщение Форумчанин »

В винде есть ограничения на количество окон, ясное дело если его исчерпать то ни одно оконное приложение не запустится.
Cogitations poenam nemo patitur
Аватара пользователя
Ensase
серебрянный кавалер
серебрянный кавалер
Сообщения: 184
Зарегистрирован: 07 апр 2007, 14:47

Сообщение Ensase »

ерунда.
у тебя оператива раньше заполнится. прежде чем число вылезет за 32 бита
Аватара пользователя
Ensase
серебрянный кавалер
серебрянный кавалер
Сообщения: 184
Зарегистрирован: 07 апр 2007, 14:47

Сообщение Ensase »

Количество юзермодных хандлов для процесса ограничено 10000(по умолчанию).
За это число отвечает параметр реестра:
hklm\software\microsoft\windows nt\current version\windows\USERProcessHandleQuota
Аватара пользователя
Marug
UGUGUROV
UGUGUROV
Сообщения: 1142
Зарегистрирован: 21 окт 2003, 19:14
Откуда: Горно-Алтайск
Контактная информация:

Сообщение Marug »

Ensase писал(а):хандлов для процесса ограничено
учитывая что у каждой кнопки-рамки-итд есть хендл, то окошек експлорера открыть удается всего штук около пятисот...

забавно: если одно закрыть, открыть диспечер задач, и снова нажать "флажок+Е" то откроется или куцее окно с нехватающими элементами или в "идеале" с одной кнопкой ">>" из которой разворачивается панель спидбутонов :)
Аватара пользователя
KuJIeBpo
npaBocygue
Сообщения: 383
Зарегистрирован: 28 сен 2006, 12:30
Откуда: Аден
Контактная информация:

Сообщение KuJIeBpo »

Сегодня попробовал Windows Server EE SP-1 максимум 50 окон запускает не виснет и все пашет
Изображение
Ответить

Вернуться в «Программирование, администрирование и софт»