From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Igor Homyakov To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] zlib [JT] Message-ID: <20020318093319.GA15396@ramax.spb.ru> Mail-Followup-To: mandrake-russian@altlinux.ru References: <171257377599.20020318102707@mdmgroup.ru> <20020318110014.5007c081.a_prokudin@pub.tmb.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20020318110014.5007c081.a_prokudin@pub.tmb.ru> User-Agent: Mutt/1.3.23.2i X-Operating-System: Linux romashka 2.2.18 Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Mon Mar 18 11:33:01 2002 X-Original-Date: Mon, 18 Mar 2002 12:33:19 +0300 Archived-At: List-Archive: List-Post: On Mon, Mar 18, 2002 at 11:00:14AM +0300, Alexandre Prokoudine wrote: > On Mon, 18 Mar 2002 10:27:07 +0300 > "Sergey S. Skulachenko" wrote: > > > Hello , > > > > mandrake-russian@altlinux.ru > > > > Прошла почти неделя, и тишина... У меня возникла мысль, что та же > > MS, и многие другие, не столько огорчены, сколько обрадованы > > нежданному подарку. Неверняка, идут интенсивные эксперименты, о > > результатах которых не спешат сообщать. Например, бить по площадям с > > помощью закладок, совсем не интересно, можно себе навредить. А вот > > точечные цели... > > Извините - не уловил мысль. :( > > Да, MS и прочие сэкономили себе немало бабок на работе, которую > проделали RedHat и др. Чего ж не радоваться? Советую прочитать дискурсию о zlib на Bugtraq, кратко смысл ее в том что возможность использовать ошибку в zlib для нанесения ущерба напрямую завязанна на реализацию malloc в системе, например в OpenBSD и Win NT создать экплоит неполучиться. Подробнее смотрите дискурсию с заголовком про zlib в NT. -- Igor Homyakov