rubens_alves2000 wrote:
> ...
>  JA| Sim, como voce anteriormente falou que NAO instalou
>    | o patch da ultima vulnerabilidade do word, e a vul-
>    | nerabilidade NAO tinha absultamente nada a ver com 
>    | macros, sua visao simplista de que sem macros ==
>    | "what, me worry" como eu disse se aplica :-)....
> 
> 
>      Julio, papo serio agora:  alem de nao instalar patch
>      algum para MS Office (sao todos inuteis), em epoca 
>      alguma, eu sequer me preocupo mais em ficar procurando
>      do que se trata essas ditas "vulnerabilidades" porque,
>      SÉRIO meu irmão, é só babaquice que aparece!  Nada que
>      realmente preocupe um usuario cuidadoso.


A discussao e' o que e' um usuario cuidadoso :-)

>      Mas é sempre a mesma coisa: neguinho (tm) faz um auê,
>      e por causa de uma discussao eu perco meu tempo, vou 
>      ver do que se trata, e só encontro bobagem, daquelas
>      que exige uma anta descuidada de proporcoes dinossáu-
>      ricas pra cair e ser infectado.
> 
>      Claro que para um usuario leigo em informatica complica,
>      mas esse nao é o nosso caso, nem meu nem seu, né?  

Nos quem, cara-palida ?

>      Vamos lá:  do que se trata desta vez?  Eu fui pesquisar
>      e descobri que em junho foi descoberta uma falha no ar-
>      quivo Hlink.dll, que cuida dos hyperlinks no Windows, e
>      permitiria a invasão do sistema. Considerada "altamente
>      crítica" (Zzzzzzz... RONC!) pela empresa Secunia, seria 
>      causada por um erro no tratamento de hyperlinks em docu-
>      mentos como os do Excel e Word.  Para ser explorada,  é
>      preciso levar o usuário a clicar ***NUM LINK*** especial-
>      mente preparado para provocar um estouro de memória, 
>      e o atacante poder assumir o controle da máquina.
> 

Nope, bZZzzz. wrong answer..
http://isc.sans.org/diary.php?storyid=1345
A vulnerabilidade que existia era executada ao ABRIR um arquivo word, e 
havia um exploit circulando na rede..


>      Era isso, mermão?  Se for isso mesmo, tanto alarmismo
>      por causa *DISSO*?
> 

Nao e' :-)

>      Pô, tá me achando com cara de anta?  :-P

Ignorance is bliss..

>      Se voce imagina que eu sou uma pessoa cuidadosa, se sabe
>      que eu sequer abro arquivos DOC e XLS que me enviam por
>      email, tu achas mesmo que eu vou clicar em um LINK,  e 
>      dentro de um arquivo do Office enviado por email ???!?!
>      BEBEU ??!?  Acha que eu bebi ??!?!

Nao, so acho que voce nao entendeu o problema como usual :-)

> 
>      A chance de eu me deixar enganar por uma coisa mira-
>      bolante como essa sequer é zero, é negativa!  Aplicar
>      patch por uma bobagem dessa que depende de uma situacao
>      que eu nunca vou reproduzir é pura perda de tempo...
> 
>      Fala serio, Julio...
> 
>      (e, pra variar, eu perdi meu tempo indo atras para
>      saber do que se tratava...)   :-/
> 

Nao perdeu o bastante, achou o problema errado :-),
O certo, e que eu fiquei de gozacao por um longo tempo na lista foi:
http://www.us-cert.gov/cas/techalerts/TA06-139A.html
Este outro que voce falou e' mais novo (que novidade...)
> 
>                                   [ ] Rubens
> ---
>  O *unico* problema de seguranca realmente preo-
>  cupante no Windows e aplicativos Microsoft (Office
>  incluso) surgido nos ultimos DOIS ANOS que valia
>  a pena se preocupar era aquele envolvendo arquivos
>  de imagem WMF.  O resto, eram *TODOS* bobagens que
>  exigiam que o proprio usuario colaborasse fortemente
>  para ser infectado. 

Nope, errado novamente, caso em questao para provar, cobra morta, 
porrete exposto, algo mais ?



------------------------ Yahoo! Groups Sponsor --------------------~--> 
Great things are happening at Yahoo! Groups.  See the new email design.
http://us.click.yahoo.com/TISQkA/hOaOAA/yQLSAA/IRislB/TM
--------------------------------------------------------------------~-> 

---

Não leve nada pro lado pessoal. Apenas divirta-se.

Comentários: www.yahoogroups.com/group/goldenlist-L/messages

Newsletter: www.yahoogroups.com/group/goldenlist/messages
 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/goldenlist-L/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 


Responder a