Citat:
EArthquake: samo radi celovitosti, i DEP je moguce zaobici, pogotovu u kernelu
Da, i to cak nije vise ni neka mudrolija ali to sto ti pozoves shelf code u userspace-u je nevazno, da bi bio exploit moras da nateras kernel da pokrene tvoj shell code u Ring0 a to uopste nije jednostavno i zahteva exploitable poziciju u samom codu kernela (tj nacin da ga nateras da preda EIP kontrolu unutar sopstvenog koda koji ne mozes da menjas), a to ovo sasvim sigurno nije. Ako to imas onda ti DEP manipulacija ni ne treba, ako vec imas svoj code u Ring0 da iskonstruises stack frame zasto bi to radio, uradi odmah sta si hteo. A jos da sve to uradis iz browsera i da nateras bagoviti kod browsera da iskonstruise ikakav DEP exploit a kamoli onaj u kernelu.
Ja ne sumnjam da ima exploitable pozicija koje custom userland code moze da iskoristi, tvoj screenshot je jedan od njih, i imho oko toga bi trebalo da se dize mnogo veca prasina nego oko ovog "exploita" koji to nije. nekako se stice utisak da je ljudima vaznije da ne dobiju BSoD nego da budu exploited, po principu "radi sta hoces samo nemoj da mi resetujes masinu" :)
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog
naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji
je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan,
sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv - Z.Đinđić