Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 10.06.2010, 20:55   #51
vedro-compota
любитель-далеко не
Участник клуба
 
Аватар для vedro-compota
 
Регистрация: 13.04.2010
Сообщений: 1,156
По умолчанию

видимо я не совсем в теме))) этот самый эксплоит подходит под статью 272 УК РФ. то есть мы имеем нарушение уже "на подходе" к основной миссии.
против абортов=за + жизнь;.фкн вгу;_______________________мойблг
vedro-compota вне форума Ответить с цитированием
Старый 10.06.2010, 21:19   #52
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от vedro-compota Посмотреть сообщение
ну....сложно не иметь привелегии, имея систему )))))
Приведу пример: у вас компьютер работает в системе Windows NT, у вас в администратировании, в службах открыт вторичный вход в систему. Из этого следует, что, взломщик может зарегистрироваться у вас в системе, но высоких привилегий у него не будет...

Цитата:
но вот ведь определение непрамерного доступа Неправомерный доступ к компьютерной информации несанкционированное собственником информации ознакомление лица с данными, содержащимися на машинных носителях или в ЭВМ, и имеющих уровень защиты в соответствии с законодательством РФ. Поидее эксплоит сам ничего не ворует он просто как шлюз чтобы пропустить основную прогу которая будет гадить.
Дело в том, что, уголовной ответственности в Российской Федерации, лишь, за компьютерный взлом нет.

Цитата:
Наверное уже достала, но вопрос реально интересный и тему сформулировала сама
Меня нет, сам, давно уже, интересуюсь информационной безопасностью.

Цитата:
Сообщение от vedro-compota Посмотреть сообщение
видимо я не совсем в теме))) этот самый эксплоит подходит под статью 272 УК РФ. то есть мы имеем нарушение уже "на подходе" к основной миссии.
Если описанный в данной статье, то да... Только, опять- же, отмечу, что, это не эксплоит.

Последний раз редактировалось vasek123; 10.06.2010 в 21:22.
vasek123 вне форума Ответить с цитированием
Старый 10.06.2010, 21:24   #53
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

все-таки ситаю что состава преступления по данным делам нет, да может мы получаем несанкционированый доступ, но мы не получаем неправомерного доступа к информации, соотвественно мы даже и dos-атаки не привяжем, скорее все пойдет к 273 статье. Vasek123, скоро я ее уже допишу и думаю выложить сюда, может пригодиться, может даже кто-то расширит, может сама после сессии и небольшого отдыха займусь, специальность на которой учусь благо позволяет.

vedro-compota, а поясни пожалуйста свой последний пост


P.s. вспомнилафразу препода по инф. праву, сколько юристов столько мнений плюс одно правильное
Единственное, что ограничивает полет мысли программиста-компилятор

Последний раз редактировалось Sparky; 10.06.2010 в 21:26.
Sparky вне форума Ответить с цитированием
Старый 10.06.2010, 21:29   #54
vedro-compota
любитель-далеко не
Участник клуба
 
Аватар для vedro-compota
 
Регистрация: 13.04.2010
Сообщений: 1,156
По умолчанию

Цитата:
Дело в том, что, уголовной ответственности в Российской Федерации, лишь, за компьютерный взлом нет.
как это нет? 272 читай !
Цитата:
поясни пожалуйста свой последний пост
это статья прямым текстом сообщает , что ответственно есть уже за "вмешательство" в работу системы.
против абортов=за + жизнь;.фкн вгу;_______________________мойблг
vedro-compota вне форума Ответить с цитированием
Старый 10.06.2010, 21:30   #55
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от Sparky Посмотреть сообщение
Vasek123, скоро я ее уже допишу и думаю выложить сюда, может пригодиться, может даже кто-то расширит, может сама после сессии и небольшого отдыха займусь, специальность на которой учусь благо позволяет.
Подробности не пришлешь в личку, просто, боюсь, кулхацкеров разведется...

Цитата:
Сообщение от vedro-compota Посмотреть сообщение
как это нет? 272 читай !
Извините, но вы, ее не внимательно читали:

Цитата:
Статья 272 УК РФ:
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

Последний раз редактировалось vasek123; 10.06.2010 в 21:43.
vasek123 вне форума Ответить с цитированием
Старый 10.06.2010, 21:35   #56
vedro-compota
любитель-далеко не
Участник клуба
 
Аватар для vedro-compota
 
Регистрация: 13.04.2010
Сообщений: 1,156
По умолчанию

"Неправомерный доступ к компьютерной информации" - это лишь название статьи. Поянение -
Цитата:
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
против абортов=за + жизнь;.фкн вгу;_______________________мойблг
vedro-compota вне форума Ответить с цитированием
Старый 10.06.2010, 21:45   #57
vedro-compota
любитель-далеко не
Участник клуба
 
Аватар для vedro-compota
 
Регистрация: 13.04.2010
Сообщений: 1,156
По умолчанию

)))))))))))))))))))))
Цитата:
нарушение работы......системы ЭВМ
вот из зыс? вторжение в систему (а эксплойд это делает) - это нарущение работы (например "нарущение работы защитных функций".........ВЕДЬ ОНИ БОЛЬШЕ НЕ РАБОТАТЮТ! ) во как.
против абортов=за + жизнь;.фкн вгу;_______________________мойблг
vedro-compota вне форума Ответить с цитированием
Старый 10.06.2010, 21:57   #58
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от vedro-compota Посмотреть сообщение
вторжение в систему (а эксплойд это делает) - это нарущение работы. во как.
Не совсем, применение эксплоита возможно лишь при самих уязвимостях/ошибках в системе, если выражаться простым языком, то при ошибках программистов/ системных администраторов. Эксплоит лишь реализует возможность благодаря уязвимости входить в систему.


Цитата:
например "нарущение работы защитных функций".........ВЕДЬ ОНИ БОЛЬШЕ НЕ РАБОТАТЮТ!
А теперь поясни, какие именно функции не работают?

Последний раз редактировалось vasek123; 10.06.2010 в 22:07.
vasek123 вне форума Ответить с цитированием
Старый 10.06.2010, 22:12   #59
vedro-compota
любитель-далеко не
Участник клуба
 
Аватар для vedro-compota
 
Регистрация: 13.04.2010
Сообщений: 1,156
По умолчанию

в этой самой системе были функции которые позволяли защитить сайт....ммммм....ну например от изменения текста главной страницы (внешне это было окно , где можно было указать админский пароль) но после обхода такой защиты можно ли говорить о том, что функция проверки пароля работает? фактически она нейтрализована . а это косвенный "сбой системы". в целом система не работает.
против абортов=за + жизнь;.фкн вгу;_______________________мойблг
vedro-compota вне форума Ответить с цитированием
Старый 10.06.2010, 22:19   #60
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от vedro-compota Посмотреть сообщение
в этой самой системе были функции которые позволяли защитить сайт....ммммм....ну например от изменения текста главной страницы (внешне это было окно , где можно было указать админский пароль) но после обхода такой защиты можно ли говорить о том, что функция проверки пароля работает? фактически она нейтрализована . а это косвенный "сбой системы". в целом система не работает.
Не вариант, авторизацию можно обойти, даже, без применения эксплоита(например через cookies или через страницы, не проводящие проверку авторизации в системе(бывает и такое)). А теперь представьте эксплоит, действующий, примерно, так- же...

p.s. Нейтрализовать на сайте проверку пароля невозможно, но можно подделать данные отправляемые на сервер для проверки.

Последний раз редактировалось vasek123; 10.06.2010 в 22:54.
vasek123 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по mySQL + Вопрос по RichEdit HTL Общие вопросы Delphi 4 01.01.2010 20:22
вопрос по с++ Olechka555 Общие вопросы C/C++ 1 13.09.2009 23:13
Вопрос наверное про функции, а так точно даже не знаю про что. (Вопрос начинющего #6) Albert2008 Общие вопросы Delphi 4 21.08.2008 15:33
вопрос по сокетам и общение как в ICQ.Сложный вопрос... Руслантус Общие вопросы C/C++ 2 12.08.2008 21:10
Вопрос по C++ Sanek_ntsk Свободное общение 3 09.01.2008 14:45