<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Czy będzie nowy Blaster?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:26 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Czy będzie nowy Blaster?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>wampir: Czy będzie nowy Blaster?</title>
    <link>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#c750</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=424</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Cóż, w zasadzie to postąpili zgodnie ze swoją polityką.
- istniał exploit wykorzystujący podatność,
- podatność mogła być wykorzystana do stworzenia worma,
- udało się stworzyć łatkę, której jakość była akceptowalna
Właściwie to chyba najbardziej dyskusyjna jest ostatnia kwestia, czyli to, kiedy łatka jest &quot;wystarczająco dobra&quot;, by ją wypuścić, ale to dłuższy temat... 

A co do worma:
http://www.teamfurry.com/wordpress/2008/10/24/new-worm-on-the-loose/
http://www.teamfurry.com/wordpress/2008/10/24/gimmiv-dll/

Zwłaszcza podoba mi się fragment &quot;(...)it’s a rare find since it’s riddled with bad programming. It’s a wonder these guys even managed to make a malware that actually compiles.(...)&quot;  
    </content:encoded>

    <pubDate>Sat, 25 Oct 2008 21:28:37 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/424-guid.html#c750</guid>
    
</item>
<item>
    <title>Marti: Czy będzie nowy Blaster?</title>
    <link>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#c746</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=424</wfw:comment>

    

    <author>nospam@example.com (Marti)</author>
    <content:encoded>
    co jak to - ale kolejnym dużym + dla MS jest fakt - że olali &quot;łatkowy wtorek&quot; i wypuścili poprawkę od razu  
    </content:encoded>

    <pubDate>Fri, 24 Oct 2008 21:00:14 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/424-guid.html#c746</guid>
    
</item>
<item>
    <title>wampir: Czy będzie nowy Blaster?</title>
    <link>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#c745</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=424</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Zgadzam się z Tobą, Tomku. Wydaje mi się, że teraz w praktyce zobaczymy ile dają wysiłki Microsoftu, których takim mocnym przykładem jest (był) SP2 dla XP. O skuteczności ograniczeń stosowanych przez dostawców też wspominałem, cierpi na tym mój łowca malware :(  
    </content:encoded>

    <pubDate>Fri, 24 Oct 2008 09:58:33 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/424-guid.html#c745</guid>
    
</item>
<item>
    <title>Tomek: Czy będzie nowy Blaster?</title>
    <link>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#c744</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/424-czy-bedzie-nowy-blaster.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=424</wfw:comment>

    

    <author>nospam@example.com (Tomek)</author>
    <content:encoded>
    Czy będzie nowy blaster??? IMO możliwe, chociaż sytuacja jest w roku &#039;08 o niebo lepsza niż wtedy kiedy blaster zaatakowal. Wiekszosc ludzi jednak ma wlaczone domyslnie WU, bo tak jest skonfigurowany system. Ogniomurek tez u wiekszosci postawiony jest w stan gotowosci, again .. poniewaz taka jest domyslna konfiugracja. Providerzy tacy jak TP SA blokuja rowniez ruch do okreslonych portow na swoim poziomie. To moze ograniczyc rozmiar epidemii chociaz i tak wielu ludzi skorzysta z tej okazji i przygotuje jakies wormy.  

Warto przy calosci zwrocic uwage na dwa askepty:
- dziura zostala wykryta przez proaktywne dzialania, IMO + dla MSRC 
- integrity levels i MIC wykazaly swoja przydatnosc w tym przypadku. Chociaz nie blokuja dziury to ograniczaja jej zasieg, co IMO juz jest dobrym uzasadnieniem dla istnienia i rozwijania tych mechanizmow w systemie  
    </content:encoded>

    <pubDate>Fri, 24 Oct 2008 09:32:44 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/424-guid.html#c744</guid>
    
</item>

</channel>
</rss>