Рубрика «windows» - 107

Уважаемые хабро-читатели, прежде чем перейти к сути хочу сразу сказать, что автор не является каким бы то ни было хакером или зловредным программером, исследующим со свечкой каждый темный угол драйвера или чего-либо другого программного, поэтому если об этой уязвимости уже известно, то не судите строго, а лучше посоветуйте патч.

Итак, в процессе отладки стека протоколов для сетей MANET, где тестировалось модифицированное ТСР-соединение радиосети с компьютером через Ethernet-шлюз, было случайно выявлено, что путем некорректного закрытия соединения клиентом на стороне сервера возможно удерживание ресурсов сокета бесконечно долго!

Началось всё с этого:
Новый вид DDoS атаки: найден баг протокола ТСР в Windows

На скрин-шоте представлено ТСР-соединение между клиентом 192.168.0.108 (Ethernet шлюз) и сервером 192.168.0.187 (OS Windows Vista).

Как видно, при неправильном указании номера последовательности в пакете FIN ACK клиента, Windows сервер не закрыл сокет и не освободил ресурсы. Попытка соединиться еще раз с того же порта клиента (source port 40400) на порт сервера (destination port 31000) оказалась неуспешной. Сервер упорно требовал ACK в ответ на новый SYN от клиента.

Сначала, я решил что это просто какой-то баг на стороне стека MANET (помимо, конечно же, неправильного seqno в FIN ACK), но проанализировав поток по номерам sequence / acknowledgement и повторив этот же эксперимент для других портов оказалось, что таки да, Windows…

Пример другого порта сервера (30000):

Новый вид DDoS атаки: найден баг протокола ТСР в Windows

Потом, перегрузив комп и повторили все еще раз. На этот раз соединение закрывал клиент, а сервер слушал порт 32000.

Новый вид DDoS атаки: найден баг протокола ТСР в Windows

Результат тот же.
Читать полностью »

QtCreator: Qt кросс компиляция из linux 64 в linux 32, win32, win64 и Mac OS X; upx, usb, dmg, etc

Библиотека Qt позволяет делать действительно кроссплатформенные приложения. Единожды написанный код можно откомпилировать под многие операционные системы. Но проблема именно в слове «компилировать», т.к. подразумевается, что необходимо перезагрузиться под целевую систему, иметь в ней настроенную среду разработки, установленный и настроенный зоопарк библиотек. Спасает кросс-компиляция — компиляция, производящая исполняемый код для платформы, отличной от той, на которой исполняется.
Читать полностью »

Windows 8.1 и Visual Studio 2013 доступны для скачивания

Ура! Случилось то, чего давно многие ждали — для скачивания доступны обновление с Windows 8 до Windows 8.1и финальная версия Visual Studio 2013:
* Анонс обновления до Windows 8.1
* Анонс выхода VS2013

Обновление до Windows 8.1 доступно бесплатно для всех пользователей Windows 8 непосредственно из Windows Store.

Скачать Visual Studio 2013 можно из своей подписки MSDN (например, получив доступ через BizSpark, если вы стартап), через DreamSpark (если вы студент), либо с сайта студии — Trial и Express-версии.

Читать полностью »

Для лицензионных пользователей с сегодняшнего дня доступно бесплатное обновление Windows 8 до Windows 8.1
Обновление, размером 3,7 ГБ скачивается и устанавливается через Магазин Windows.
image
Читать полностью »

Рады сообщить, что вчера в продажу поступил перевод шестого издания легендарной книги Чарльза Петцольда «Programming Windows», которого пришлось ждать более 15 лет! Книга посвящена разработке приложений для Windows 8 с использованием C# и XAML.

image

Читать полностью »

Это «гостевой» пост от разработчиков очень популярных в Windows Store утилит. Я знаком с ними очень давно, сначала заочно — они были участниками программы Application Excelence Labs и одними из первых попали в магазин приложений Windows, потом очно, на одном из первых Windows Camp, разработчик откликнулся из зала, когда я рассказывал о Metro Commander. Разработчики запустили в прошлом гостевом посте акцию и ниже делятся её результатами.
Обещанная статистика по акции «Неделя щедрости от разработчиков Metro Commander»
Читать полностью »

Openvpn — виртуальная частная сеть. С ее помощью мы можем:

  • Создать защищенный канал свзяи, в то время, когда мы сидим с бесплатного Wi-Fi в кафе.
  • Обмениваться файлами между участниками сети.
  • Раздавать интернет испульзуя общий шлюз.

Основные преимущества:

  • Простота настройки.
  • Безопасность.
  • Не требует дополнительного оборудования.
  • Высокая скорость и стабильность.

Как и автор статьи об установке OpenVPN на Linux, я не нашел нормальной статьи, да еще и такой, чтоб описывалось все до мелочей. В этой статье на Хабрахабре я постараюсь максимально доступно все объяснить. Итак, поехали!Читать полностью »

23 октября — виртуальная конференция «Всё о Windows 8.1» для разработчиков
18 октября станет всем доступна ОС Windows 8.1, с разнообразными новыми возможностями для пользователя, кнопкой Пуск и огромным количеством улучшений для разработчиков приложений. На этом виртуальном мероприятии мы расскажем о том, что нового для пользователя появилось в Windows 8.1 и как это отображается на новые возможности для разработчика. Кратко рассмотрим что нового в WinRT API и отдельно остановимся на новых возможностях для разработчиков XAML/C# и HTML/JS приложений.

Трансляция будет доступна c 10:00 MSK 23 октября прямо на странице мероприятия: www.microsoft.com/ru-ru/events/ep/allabout81/default.aspx
Читать полностью »

Всем привет!

На дворе практически официальный запуск Windows 8.1 RTM и Windows Server 2012 RTM с прочими плюшками, а я уже достаточно долго яро ковыряю System Center 2012 R2 и хотел бы поделиться своими эмпирическими изысканиями на эту тему.

Первое, что приходит в голову в виду последних изменений на рынке виртуализации и облачных платформ, игнорировать облако уже просто не получается, и то что оно тренд — это уже не правда, а самая настоящая реальность. Также с точки зрения профессиональной я могу смело сказать, что и требования к навыкам также меняются и порождают также новые смежные профессии. Приставить слово «облако» куда угодно не поленился даже самый заядлый тунеядец на рынке ИТ и ИТ-сервисов.

Так что время обновлять навыки — и давайте с вами поговорим про эластичность облака и bare-metal развертывание. Есть некоторые новости на эту тему, именно в R2.

На голое железо… Возможности VMM 2012 R2
Читать полностью »

Установка Squid на CentOS 6.x 64 с авторизацией из Win2008AD, групповое распределение, привязка по mac адресам, фильтр расширений файлов и запрещенных сайтов.

Не будем описывать саму установку Win2008AD. Подразумеваем, что контроллер уже установлен и настроен. Наша первая задача создать структуру групп для распределения в них пользователей, которые в дальнейшем будут иметь определенные права.

Создаем пользователя squid, он будет отвечать за получение списка пользователей их паролей и групповую принадлежность. Назначаем ему делегирование на эти возможности.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js