<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Анализ одной уязвимости в Flash.</title>
	<atom:link href="http://blog.not-a-kernel-guy.com/2008/04/15/308/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.not-a-kernel-guy.com/2008/04/15/308</link>
	<description>... in the Windows kernel team</description>
	<pubDate>Sat, 11 Oct 2008 02:11:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Алёна C++: 3D во флеше</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11473</link>
		<dc:creator>Алёна C++: 3D во флеше</dc:creator>
		<pubDate>Sun, 20 Apr 2008 18:26:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11473</guid>
		<description>[...] Томас Пташек ее кратко перессказывает. А вот здесь: Анализ одной уязвимости в Flash Пташека по-русски перессказывает Not a kernel [...]</description>
		<content:encoded><![CDATA[<p>[...] Томас Пташек ее кратко перессказывает. А вот здесь: Анализ одной уязвимости в Flash Пташека по-русски перессказывает Not a kernel [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 1ife</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11472</link>
		<dc:creator>1ife</dc:creator>
		<pubDate>Sun, 20 Apr 2008 11:26:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11472</guid>
		<description>Спасиб..интересно...пригодится....</description>
		<content:encoded><![CDATA[<p>Спасиб..интересно&#8230;пригодится&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11471</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Sun, 20 Apr 2008 05:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11471</guid>
		<description>&lt;blockquote&gt;А вот какая от этого польза при включенном DEP-е?&lt;/blockquote&gt;

При включенном DEP-е можно исполнять вредоносный байт код. Насколько сильно так можно напакостить - это отдельный вопрос. Может там найдется страница с правами на выполнение кода и запись. :-)</description>
		<content:encoded><![CDATA[<blockquote><p>А вот какая от этого польза при включенном DEP-е?</p></blockquote>
<p>При включенном DEP-е можно исполнять вредоносный байт код. Насколько сильно так можно напакостить - это отдельный вопрос. Может там найдется страница с правами на выполнение кода и запись. <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Konstantin</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11470</link>
		<dc:creator>Konstantin</dc:creator>
		<pubDate>Sun, 20 Apr 2008 02:59:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11470</guid>
		<description>Как я понял из статьи внедрение байт-кодов используется чтобы получить полный доступ к стеку. При отключенном DEP-е это значит что в стек можно записать произвольный код и выполнить его.  А вот какая от этого польза при включенном DEP-е? Максимум что тут можно - это уронить браузер.</description>
		<content:encoded><![CDATA[<p>Как я понял из статьи внедрение байт-кодов используется чтобы получить полный доступ к стеку. При отключенном DEP-е это значит что в стек можно записать произвольный код и выполнить его.  А вот какая от этого польза при включенном DEP-е? Максимум что тут можно - это уронить браузер.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergey Rudenko</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11467</link>
		<dc:creator>Sergey Rudenko</dc:creator>
		<pubDate>Fri, 18 Apr 2008 12:00:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11467</guid>
		<description>За французский прощаем.
Интересный пост, на досуге перечитаю в оригинале.</description>
		<content:encoded><![CDATA[<p>За французский прощаем.<br />
Интересный пост, на досуге перечитаю в оригинале.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11465</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Fri, 18 Apr 2008 02:58:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11465</guid>
		<description>Не факт. DEP контролирует исполнения native кода, не более того. А от внедрения байт-кодов в программу для интерпретатора он никак не спасёт.</description>
		<content:encoded><![CDATA[<p>Не факт. DEP контролирует исполнения native кода, не более того. А от внедрения байт-кодов в программу для интерпретатора он никак не спасёт.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11464</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Fri, 18 Apr 2008 02:56:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11464</guid>
		<description>Я не знаю как там используется указатель на выделенный блок. Получается что напрямую не используется.</description>
		<content:encoded><![CDATA[<p>Я не знаю как там используется указатель на выделенный блок. Получается что напрямую не используется.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Konstantin</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11463</link>
		<dc:creator>Konstantin</dc:creator>
		<pubDate>Thu, 17 Apr 2008 16:11:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11463</guid>
		<description>Как я понимаю с аппаратным DEP'ом бояться нечего. Я правильно понимаю? ;)</description>
		<content:encoded><![CDATA[<p>Как я понимаю с аппаратным DEP&#8217;ом бояться нечего. Я правильно понимаю? <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 468</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11462</link>
		<dc:creator>468</dc:creator>
		<pubDate>Thu, 17 Apr 2008 14:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11462</guid>
		<description>если я правильно понял получается что память не выделилась, ошибка выделения обрабатывается некорректно, но все остальное не вешается и все работает корректно - тоесть у нас не "слон в посудной лавке" (срабатывает ексепшн хендлинг дальше и память всетаки выделяется с размером по умолчанию??) ... вот..

PS очень прикольная головоломка :)</description>
		<content:encoded><![CDATA[<p>если я правильно понял получается что память не выделилась, ошибка выделения обрабатывается некорректно, но все остальное не вешается и все работает корректно - тоесть у нас не &#8220;слон в посудной лавке&#8221; (срабатывает ексепшн хендлинг дальше и память всетаки выделяется с размером по умолчанию??) &#8230; вот..</p>
<p>PS очень прикольная головоломка <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 468</title>
		<link>http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11461</link>
		<dc:creator>468</dc:creator>
		<pubDate>Thu, 17 Apr 2008 14:13:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2008/04/15/308#comment-11461</guid>
		<description>Вопрос :)

В самом начала должна была  выделиться память, чтобы записать по PVOID+N что то.
Память ведь не выделяется (возвращается NULL) и таким образом мы записываем "что то" в произвольное место производное од PVOID+N 

вопрос - изначально память вообще не выделилась - и это все равно не грохает флеш?

Если я правильно понял... Читать оригинал на аглийском мне пока рано, на русском то сложно понять)</description>
		<content:encoded><![CDATA[<p>Вопрос <img src='http://blog.not-a-kernel-guy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>В самом начала должна была  выделиться память, чтобы записать по PVOID+N что то.<br />
Память ведь не выделяется (возвращается NULL) и таким образом мы записываем &#8220;что то&#8221; в произвольное место производное од PVOID+N </p>
<p>вопрос - изначально память вообще не выделилась - и это все равно не грохает флеш?</p>
<p>Если я правильно понял&#8230; Читать оригинал на аглийском мне пока рано, на русском то сложно понять)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
