[ mulaz @ 17.01.2010. 13:07 ] @
Citat:
The German government has warned web users to find an alternative browser to Internet Explorer to protect security.

The warning from the Federal Office for Information Security comes after Microsoft admitted IE was the weak link in recent attacks on Google's systems.

Microsoft rejected the warning, saying that the risk to users was low and that the browsers' increased security setting would prevent any serious risk.

http://news.bbc.co.uk/2/hi/technology/8463516.stm


Inace taj exploit za IE6 radi odlično, malo sam se igrao, i sve zivo moze da se radi sa tim :)


E da... jos kad bi managment velikih kompanija to primetio...
[ Ivan Dimkovic @ 17.01.2010. 13:24 ] @
Ovo je malo preterano, i mnogi security eksperti se nece sloziti sa ovim.

Kao prvo, i Mozilla Firefox isto ima vuln-ove - imali su i 0day vulnove, samo sto je IE daleko veceg profila i u ovom konkretnom slucaju je bio "tool".

Kao drugo, IE bar ima integrisan sistem apdejta u sam OS, sto je jako bitno za velike mreze.

Nisam bas siguran da je puka zamena browsera jednostavan lek za sigurnost.

Mislim da je DALEKO veca opasnost koriscenje PDF formata - STA CE DOKUMENT FORMATU JAVASCRIPT?, takodje STA CE tom formatu intruzivni viewer koji se duboko integrise u sistem?

HTML5 bi trebao da zameni ovaj OPASNI format. Sa HTML5 je moguce embeddovati fontove, i iskreno se nadam da ce taj format oduzeti dobar deo PDF trzista. PDF treba da CRKNE.

Pre neki dan sam hteo da posaljem nesto preko Deutsche Post-a/DHL-a (ovde je to ista firma) - umesto da idem u postu, imaju neki online sistem koji ti omogucava da isprintas "markicu".

Najjace je kada izvrsis order, a onda ti on shibne neki "aktivni PDF" koga ne mozes da otvoris kako treba sa FoxIt-om (odstampa djubre)... Stvarno se mislim KOJI CE IM PROKLETI DJAVO tako nesto? Apsolutno nepotrebno, i takodje prisiljava korisnike da imaju bukvalno sigurnosnu bombu na svom sistemu.

Sramota.
[ mulaz @ 17.01.2010. 13:37 ] @
PDF je i onako #fail (jos pogotovu one "drm-style zastite" koje sprecavaju copy-paste ili stampanje, i koje rade vise-manje samo na adobe-ovem readeru).

Mislim da je tu jos uvek veliki problem da velike kompanije, gde na svakog IT-evca dodje <n> managera i "ventilatora" (onih sto samo mesaju vazduh), ne vide potrebu ni po upgrejdu IE6->IE{7,8}, jer to kosta (man-hours), a cak i neki business software je toliko optimizovan na IE6, da ne radi na noviim verzijama IE-a (a naravno ni na 'alternativnim' browserima).

Ali dobro.... par klinaca... par script kiddy alata (cak i vnc server moze da se injecta i pokrene na target kompjuteru).... XX hiljada dolara stete.... pa ce neko da pogleda business 'logove', gde ce da vide da je IT department hteo to da popravi <m> puta, a nije dobio potvrde/para 'odozgo' (cak znam i za konkretnu firmu gde se upravo sad to dogadja hehe :)), i nesto ce da se popravi u tom svetu.
[ calimero @ 18.01.2010. 13:34 ] @
ej Dimkovicu, jel moze neki link/vest/bilo sta sto se tice posledica lose implementacije, loseg samog PDF-a ??

neki link gde se vidi kako je neko iskoristio slabosti PDF-a o kojima ti pricas

mislim PDF postoji cak i duze nego Windows95, imaju ga gotovi svi korisnici racunara (ne samo Windows korisnici vec i Linux i Mac) tako da mi je prosto neverovatno da za Windows postoji 1001 virus/rupa ili sta vec, a za PDF i za sve ove godine ni jedan ? plz daj neki link.

BTW nemoj samo ponovo linkove nalik onima u kojima se govori kako je Mac OS X busan a realno nemamo ni jedan virus.
[ mulaz @ 18.01.2010. 13:52 ] @
Na secuini su trenutno 4 higlighted advisoryja

jedan za flash, jedan za IE, jedan za open type font, i cetvrti:
http://secunia.com/advisories/37690/
[ Ivan Dimkovic @ 18.01.2010. 14:02 ] @
Citat:
calimero
neki link gde se vidi kako je neko iskoristio slabosti PDF-a o kojima ti pricas


Ovaj... sta znas, mozda prosetas malo dalje od roughlydrafted, u realnost :) PDF je pun sigurnosnih propusta, a fakat da su omasovili onaj idiotski JavaScript u njemu definitivno ne pomaze. U toku proteklih 3 godine je vec bilo nekoliko >potvrdjenih< 0day vulnova u PDF formatu i nekoliko javnih explota.

http://secunia.com/advisories/37690/ - CRITICAL

http://www.adobe.com/support/security/advisories/apsa09-01.html

http://www.theregister.co.uk/2...dobe_reader_vuln_under_attack/

http://news.cnet.com/8301-1009_3-10168266-83.html

Citat:

Attackers are making the rounds and exploiting a critical security flaw in Adobe Reader 9 and Acrobat 9.

Earlier versions of the PDF-related software are also affected by the critical security flaw, which could cause the applications to crash and potentially let an attacker gain control of a person's computer, Adobe Systems warned Thursday.

Reports also surfaced that attackers have developed an exploit and are taking advantage of the flaw, the company said.

Adobe has yet to develop an update to address the vulnerability but noted it expects to have one ready for Adobe Reader 9 and Acrobat 9 by March 11. After that, the company expects to launch updates for the earlier versions of the software going back to Adobe Reader 7 and Acrobat 7.



http://securitylabs.websense.com/content/Blogs/3311.aspx

Citat:

Websense® Security Labs™ ThreatSeeker™ Network has been monitoring [ 1 2 3 ] the malicious use of the now widely known zero-day vulnerability (CVE-2009-0658) affecting Adobe Reader 8.x and 9.x since last week. Adobe has released a security bulletin APSA09-01 describing the vulnerability and has stated that it will have a fix out by March 11th. We have categorized the sites that we have found to be hosting this exploit.

This vulnerability is different than the one found at the end of last year (Exploit Action with PDF OpenAction) in Adobe PDF reader. This vulnerability allows the attacker to overwrite memory with executable shell code that uses "Heap Spray" technology in Javascript when parsing a specially crafted JBIG2Decode image object.



http://blogs.zdnet.com/security/?p=566

Citat:

Adobe confirms PDF backdoor, offers unsupported workaround

Adobe has fessed up to a dangerous code execution vulnerability affecting software programs installed on millions of Windows machines.


I tako dalje i tako blize :)

PDF je djubre. Sam format je mozda OK ali je njegova implementacija od strane Adobe-a BS.
[ Ivan Dimkovic @ 18.01.2010. 14:08 ] @
http://www.infoworld.com/d/sec...-639?source=rss_infoworld_news

Citat:

Today, Joshua Talbot, security intelligence manager at Symantec, confirmed that the malicious PDF exploited the Adobe Reader and Acrobat vulnerability, but unlike Zdrnja, said it wasn't out of the ordinary. "It's not particularly novel or sophisticated," Talbot said.

Although the malicious PDF described by ISC has been seen in only limited numbers -- designed for high-profile targets, such as company executives or personnel with access to network passwords -- Symantec has monitored bigger attacks exploiting the PDF bug. One attack generated more than 34,000 detections on Symantec's global detection network, peaking on Dec. 31 before falling sharply.



http://blogs.zdnet.com/security/?p=3229

Citat:

Exploit posted for brand-new Adobe PDF zero-day

Proof-of-concept exploit code has been published for a new zero-day vulnerability haunting Adobe’s widely deployed PDF Reader software.

In a brief note posted to its PSIRT blog, Adobe confirmed it was investigating the issue, which affects Adobe Reader 9.1 and 8.1.4. “We are currently investigating, and will have an update once we get more information,” according to Adobe’s David Lenoe.


http://insecureweb.com/javascr...e-wild-with-real-exploit-code/

Citat:

Newish web-based PDF attack in the wild (with real exploit code)

The most interesting parts of the code are is in functions pdf, pdf2, and pdf3, which tries to detect whether you have the Adobe Acrobat plugin in your browser and tries to load the payload – a tainted PDF file in your browser, followed by a second. Other bits of the code try to run applications through Chrome.


Eto ti konkretni exploiti...

Ima ih jos ohoho :) Ali valjda je ovo dovoljno da se dokaze poenta.
[ Dejan Lozanovic @ 18.01.2010. 17:08 ] @
Iako mi se ne svidja taj skrnelj sto rade sa java skriptom i aktivnim formama. Opet mogu da kazem da je pdf kao format bolji nego word, u krajnjem slucaju kad napravis pdf on svuda izgleda isto, dok word ne bude svuda identican. Mnogo puta ode prelom teksta tamo gde ne zelis jer ljudi nemaju identican font na oba racunara.
[ combuster @ 18.01.2010. 17:14 ] @
+ sto uvek mozete koristiti neki prost pdf reader a ne ono adobe-ovo mamutsko overbloated resenje :)
[ Ivan Dimkovic @ 18.01.2010. 17:15 ] @
PDF jeste naravno bolji nego Word, za tu namenu (mislim... Word, za jednostavnu razmenu read-only WYSIWYG dokumenata... ahahah) - tu nema nikakve diskusije. Medjutim to ga ne cini dobrim :)

PDF je nekada davno bio OK format, kada je reader imao par MB i kada nije imao sigurnosne rupetine koje potencijalno ceo sistem cine kompromitovanim. Danas je PDF prerastao u monstruma sa aktivnim skript jezicima, DRM bshitarijama, readerom koji je preglomazan i koji "zove kucu" svake nedelje, i - da, pun je bagova kao ulicna macka.

I to ne BILO KAKVIH bagova, vec bagova koji omogucavaju root-ovanje racunara uz pomoc malformed PDF dokumenta, EJ!

Nadam se da ce HTML5 sa embeddovanim fontovima preoteti masivan market PDF-u za "glupe" jednostavne read-only dokumente. A takvi su ogromna vecina.

Otvoren standard, koga ce podrzavati svi internet browseri, na svim platformama... i nece ti trebati neki kilavi "plug-in" da bi ih video.

Inace, sta vam vredi gomila 3rd party PDF viewera kada se kompanije danas trude da zapakuju sto vise feature-a u PDF fajlove... kao sto rekoh, pre neki dan sam poludeo posto sam pukao 5.90 EUR za markicu koju nisam mogao da odstampam - jer Deutsche Post mnogo voli aktivni PDF, koji se vidi samo sa Acrobat Reader-om - koga zelim koliko i HIV virus.

HTML5 FTW!
[ EArthquake @ 18.01.2010. 19:12 ] @
Citat:
calimero: ej Dimkovicu, jel moze neki link/vest/bilo sta sto se tice posledica lose implementacije, loseg samog PDF-a ??

neki link gde se vidi kako je neko iskoristio slabosti PDF-a o kojima ti pricas ;)

mislim PDF postoji cak i duze nego Windows95, imaju ga gotovi svi korisnici racunara (ne samo Windows korisnici vec i Linux i Mac) tako da mi je prosto neverovatno da za Windows postoji 1001 virus/rupa ili sta vec, a za PDF i za sve ove godine ni jedan ? plz daj neki link.

BTW nemoj samo ponovo linkove nalik onima u kojima se govori kako je Mac OS X busan a realno nemamo ni jedan virus.


au covece , de ti zivis ?
lepo te je Dimkovic izbombardovao linkovima

a sto se tice javascript-a u flashu, nisam mogao da verujem kad sam to video
vise vremena mi je trebalo da nadjem nekakvu dokumentaciju o tome nego da napisem fuzzer :)

inace, bas sam letos pisao jedan exploit za adobe pdf reader , radilo se o necemu slicnom dereferenciranju null pokazivaca , samo ovaj nije bio null ,
pa sam uz pomoc javascript-a naterao reader da alocira gomilu memorije dok nije
dostigao adresu na koju je pokazivao taj pokazivac, ostalo je vec laganica manje vise

problem s java script-om je sto umnogome povecava "attack surface"
a i umnogome olaksava pisanje stabilnih eksploita , posto sam dokument
u neku ruku moze da sadrzi izvrsni kod

inace rec je o ovom bug-u :
http://www.coresecurity.com/content/adobe-reader-buffer-overflow

nije postojao eksploit za linux pa sam se ja igrao
[ Nedeljko @ 18.01.2010. 19:45 ] @
Citat:
Ivan DimkovicSTA CE DOKUMENT FORMATU JAVASCRIPT?


Kako šta če? Pa, kako će da radi JavaVIEW na primer? Kako u ptex]\LaTeX[/tex]-u da napravim PDF dokument koji sadrži šahovski dijagram u kome možeš partiju da motaš napred-nazad? Za to se koristi JavaScript.
[ CONFIQ @ 18.01.2010. 22:16 ] @
Kad smo vec kod JS, zasto mislis da HTML5 nece imati JS ili neki jezik koji ce podrzavati DOM manupulations?

Inace i ja glasam da HTML5 promeni PDF/DOC/OOP zauvek! HTML4 bi vec trebao to da uradi :(
[ Ivan Dimkovic @ 18.01.2010. 22:48 ] @
Ne, ne mislim - ali ce sve biti fokusirano na browser produkt, znaci jedan hebeni engine, sto znaci manje odrzavanja i manje problema.

Kada hebeni PDF renderer ima svoj engine, svoj update sistem... to je haos.
[ mulaz @ 18.01.2010. 23:15 ] @
http://news.bbc.co.uk/2/hi/technology/8465038.stm

Citat:
France has echoed calls by the German government for web users to find an alternative to Microsoft's Internet Explorer (IE) to protect security.


a i microsoftov odgovor:
http://tech.slashdot.org/story...hdot%2Fslashdot+%28Slashdot%29
[ Ivan Dimkovic @ 18.01.2010. 23:58 ] @
Mislim da je ipak fer reci da na Win7 sa default podesavanjima (DEP ON) ovaj vuln ne funkcionise:



Medjutim, ono sto je tragicno je sto danas (2010) ima installera koji PUCAJU ako je DEP ukljucen

Cak i na 64-bitnim sistemima!

Pre neki dan sam instalirao ATI Stream SDK (za OpenCL) - pokrenem instaler... i BAM! Krah. Cim instaler krahira, znam sta je u pitanju (iz iskustva) - posto je kod mene DEP "AlwaysOn" hardkodovan u boot konfiguraciji.

Dakle, morao sam da GASIM hebeni DEP - da bih instalirao neki prokleti 64-bitni softver DANAS.

ZASTO ?!?!?!

Ajde razumem za 32-bita i legacy sisteme... tada je bilo dozvoljeno sve i svasta, igranje u data segmentu, itd...

Ali danas?!?!

Za ovo je kriv Microsoft - i niko drugi, jer dozvoljava ovakve idiotizme i sto su dizajnirali svoje API-je na nacin koji ubija kompatibilnost sa sopstvenim sigurnosnim tehnologija. Uopste me ne zanima da li je kriv njihov Installer sistem, neki plug-in ili nesto deseto - apsolutno je neprihvatljivo da se ovakve stvari tolerisu i nije mi jasno zasto ne zahtevaju za fckin "Windows" logo da aplikacija MORA raditi sa DEP "AlwaysOn" #@)*(&#@

BRE

Proklete svinjske glave iz Redmonda... glave su im u d00petu kao i obicno. One menadzerske.

Evo u cemu je problem:

http://en.wikipedia.org/wiki/Data_Execution_Prevention

Citat:

DEP problems can occasionally occur with DEP-compliant core operating system components such as Windows Explorer, Internet Explorer and Windows Installer as they support in-process third party extensions or plugins that may not be DEP-compliant.


Ko god je ovo smislio... treba ga ubiti. Zamislite koliko ce ljudi UGASITI fakin DEP i zaboraviti da ga ukljuce #@)*(&@#( Zato sto je neka njuska iz product managementa umislila da je kul dozvoliti ljudima da pisu plug-inove koji koriste hakerske trikove.
[ Ivan Dimkovic @ 19.01.2010. 00:05 ] @
Evo kako to izgleda:

http://social.answers.microsof...15-584b-4d07-9c66-7789da22e1ac

Citat:

This is NOT working for me. I'm trying to install the Intuit SDK version 8. This should NOT be a big deal... so, how do i permanently REMOVE DEP from my machine so it stops preventing ANY program I want from running? As it is, the situation is TOTALLY unacceptable. It's MY machine not microsofts machine. The above instructions are NOT stopping dep, i need to know HOW to remove it. NOW!


:(

Tuga...

Tuga i cemer... i to sve zato sto ocigledno ima ljudi u Microsoftu koji ne treba da rade posao koji rade.

Boga pitaj koliko ima ljudi koji su iskljucili DEP zato sto Microsoft nije imao dovoljno m00da (ili mozga... ko zna) da zahteva da sve nove aplikacije MORAJU da rade pod DEP-om, inace nema Windows logo-a niti WHQL sertifikacije ako ima drajvera u paketu #@)(*@#)(#@
[ MladenIsakovic @ 19.01.2010. 00:29 ] @
Dimke, nemoj se živcirati, pređi na linux
Ali pokušaj izbeći Ubuntu ovaj put
[ Shadowed @ 19.01.2010. 00:45 ] @
Ivane, ne zivciraj se, evo sredi nekako da budem na mestu tih koji te nerviraju i ja cu sve da radim kako ti kazes
[ w3bl0rd @ 19.01.2010. 06:28 ] @
malo ste zaglibili, kako bi vi to s html5 zamjenili pdf?
HTML-> HyperText Markup Language
PDF ->Portable Document Format

odnosno pdf-u je osnovna namjena format koji je friendly ispisu, na stranu to što su sad napucali bezveze toga unutra i učinili ga nesigurnim
a html i ispis nikad neće funkcionirati kao pdf i ispis...
to je sasvim drugačiji format...
[ Ivan Dimkovic @ 19.01.2010. 10:30 ] @
Naravno, HTML5 ne moze da zameni ono za sta je PDF originalno smisljen.

Medjutim, gomila firmi koristi PDF za stvari koje bi HTML5 sa font-embeddingom radio savrseno dobro - i upravo se tu nadam da ce PDF izgubiti market share.

Btw, @calimero - nesto si zacutao, vidi ima jedna vest od danas:

http://www.theregister.co.uk/2...y_trapped_pdf_cyber_espionage/

Citat:

Unidentified hackers are running an ongoing cyber-espionage attack targeting US military contractors

Booby-trapped PDF files, posing as messages from the US Department of Defense, were emailed to US defence contractors last week. The document refers to a real conference due to be held in Las Vegas in March.

Opening the malicious PDF file attached to the spoofed emails triggers an attempt to exploit an Adobe Reader vulnerability only patched by the software firm last Tuesday (12 January).


Booby-trapped PDF files.... Hesus :)
[ calimero @ 19.01.2010. 10:55 ] @
Citat:
@calimero - nesto si zacutao, vidi ima jedna vest od danas


haha, ti to kao nesto likujes dimkovicu? :D

citam one silne linkove koje si postovao...
[ Ivan Dimkovic @ 19.01.2010. 11:01 ] @
A dobro, onda - pusticemo te da digestiras par godina koje si propustio ;-)

Btw, da li ides na "event" 27-mog? :-)
[ calimero @ 19.01.2010. 11:31 ] @
27. to je Apple event? eto vidis, kad ja ne spomenem Apple moras ti

jesi li kupio MacBook?
[ Ivan Dimkovic @ 19.01.2010. 11:34 ] @
Nope... cekam neki posten Arrandale 13" notebook sa i7-620M... ali prokletstvo kaze da ce opet to biti Sony Vaio @#*()&

Citat:

27. to je Apple event? eto vidis, kad ja ne spomenem Apple moras ti


Ih bre, satro ne znas :)
[ Impaler @ 19.01.2010. 11:39 ] @
adobea ocito ima plan pdf readerom konkurirati na trzistu browsera.
mozda jednog dana budemo imali svi pdf rdr-e umjesto svojih browsera.
pdf rdr i browser ista su stvar u principu.

[Ovu poruku je menjao Impaler dana 19.01.2010. u 13:01 GMT+1]
[ w3bl0rd @ 19.01.2010. 12:32 ] @
Citat:
Impaler: adobea ocito ima plan pdf readerom konkurirati na trzistu browsera.
mozda jednog dana budemo imali svi pdf rdr-e umjesto svojih browsera.
pdf rdr i browser ista su stvar u principu.

[Ovu poruku je menjao Impaler dana 19.01.2010. u 13:01 GMT+1]


otkud ti to? S ovim se NIKAD ne bi složio... Po čemu kako? ne razumijem...

na mnogim stranicama imaš output to pdf, ali to je samo zato da si neko stranicu ispiše, pdf nema nikakve šanse zamjenit html, to se neda ni uspoređivat
[ Impaler @ 19.01.2010. 12:49 ] @
zasto ne?
jedino sto ti fali je da u pdf rdr ubace address field.(tamo gdje upisujes url).(ako vec nije) i direkt load pdf dokument u rdr.
nema efektivne razlike između toga i browsera.
[ CONFIQ @ 19.01.2010. 14:54 ] @
PDF da zameni HTML? Si ti ozbiljan?
Inace, sta ima 27-mog? Neki ogromni Ipod? :)
[ calimero @ 19.01.2010. 17:07 ] @
Citat:
Inace, sta ima 27-mog? Neki ogromni Ipod?


ih, kao ne znas
[ mulaz @ 19.01.2010. 21:36 ] @
Hah!

Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack
http://seclists.org/fulldisclosure/2010/Jan/341
:))


Citat:
--------------------
Affected Software
------------------------

All 32bit x86 versions of Windows NT released since 27-Jul-1993 are believed to
be affected, including but not limited to the following actively supported
versions:

- Windows 2000
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7





Citat:
Microsoft was informed about this vulnerability on 12-Jun-2009, and they
confirmed receipt of my report on 22-Jun-2009.

Regrettably, no official patch is currently available.
(ali na srecu postoji workaround, kojeg treba rucno namestiti)

[Ovu poruku je menjao mulaz dana 19.01.2010. u 23:57 GMT+1]
[ Nedeljko @ 20.01.2010. 02:45 ] @
"Event" 27 januara je Sveti Sava, školska slava. kako ne znate?
[ Ivan Dimkovic @ 20.01.2010. 05:33 ] @
@mulaz,

Citat:

In order to support BIOS service routines in legacy 16bit applications, the
Windows NT Kernel supports the concept of BIOS calls in the Virtual-8086 mode
monitor code. These are implemented in two stages, the kernel transitions to
the second stage when the #GP trap handler (nt!KiTrap0D) detects that the
faulting cs:eip matches specific magic values.


jezivo :)

Duhovi iz daleke proslosti su se vratili da muce jadni Microsoft... ej, BIOS calls! Samo imecini da se covek udari u glavu :-)

*BO ih 16bit... 'fala bogu da sam presao na 64-bita jos pre 4 godine gde nisu mogli da ostave te "relikte".

Inace, u pitanju su matore legacy rutine implementirane u jednom ASM fajlu - ko ima Windows Research Kernel moze i videti kako je to implementirano i gde su se zajebali :-)

Btw,

http://www.metasploit.com/redm...ernal/source/kitrap0d/ADVISORY
[ w3bl0rd @ 20.01.2010. 06:03 ] @
Citat:
Impaler:
zasto ne?
jedino sto ti fali je da u pdf rdr ubace address field.(tamo gdje upisujes url).(ako vec nije) i direkt load pdf dokument u rdr.
nema efektivne razlike između toga i browsera.

prouči malo i html i pdf i onda ćeš shvatit da lupaš bezveze...
To nije nikako moguće, pdf i html su sasvim drugi tip dokumenta
[ combuster @ 20.01.2010. 07:11 ] @
Citat:

Inace, u pitanju su matore legacy rutine implementirane u jednom ASM fajlu


Cudo jedno kako se assembler-ski kod provlaci i dalje kod najboljih exploita, bio je i u onom sa dobijanjem root account-a dereferenciranjem null pointera...
[ Impaler @ 20.01.2010. 07:20 ] @
Citat:
w3bl0rd: prouči malo i html i pdf i onda ćeš shvatit da lupaš bezveze...
To nije nikako moguće, pdf i html su sasvim drugi tip dokumenta

moguce je!. belive it or not.
a kakve to sve tipove dokumenata razklikujemo po tebi? :-))
[ Ivan Dimkovic @ 20.01.2010. 07:26 ] @
Pa nije tesko razumeti zasto - pisati asemblerski kod je daleko teze nego C/C++ kod i logicno ima vise mesta za greske. Takodje, mnogo manje ljudi ga razume, a i tezak je za gledanje - pa i to povecava mogucnost neotkrivenih bagova.

Takodje, siguran sam da je MS u onoj akciji cesljanja koda za XP SP2 / Server 2003 verovatno proveravao C kod, cisto sumnjam da su gledali ove arhaicne rutine u asembleru, sto ce ih sad kostati hehehe :-)

Inace, x64 kernel ima jako malo asemblerskih rutina tj. samo tamo gde su neophodne, dok je x86 kernel ima bar duplo vise asm koda i gomilu nekih legacy s*anja.

Asembler treba izbegavati, osim za male i kratke rutine gde imas neke velike dobitke u brzini.
[ w3bl0rd @ 20.01.2010. 08:51 ] @
Citat:
Impaler: moguce je!. belive it or not.
a kakve to sve tipove dokumenata razklikujemo po tebi? :-))

nije nikako moguće i nikad neće biti, pdf je namjenjen da završi na papiru, html da završi na monitoru.
Da ne objašnjavamo sad i pdf file strukturu...
Meni nije opće jasno otkud ti ta ideja...

a što se tiče tipova dokumenata ima ih malo više...
pdf, (doc - odf - rtf ove tri bi mogao uspoređivati međusobno), xls.....

meni je ovo isto koda uspoređuješ xls sa rtf-om, nemožeš to uspoređivat
[ Impaler @ 20.01.2010. 09:07 ] @
Citat:
w3bl0rd: nije nikako moguće i nikad neće biti, pdf je namjenjen da završi na papiru, html da završi na monitoru.

ako je namjenjeno za jednu stvar ne znaci da se nesmije ili ne moze iskoristiti i za drugu. (coca-colu npr. netko koristi za ciscenje,bateriju itd.).


[Ovu poruku je menjao Impaler dana 20.01.2010. u 10:17 GMT+1]
[ w3bl0rd @ 20.01.2010. 09:50 ] @
a dobro neko onda možda i koristi domestos za pranje zubi
[ Impaler @ 20.01.2010. 09:54 ] @
@webl0rd:
mogao si onda prije napisati 'nije prakticno', 'nije pozeljno', i sl.
ali kad kazes 'nije moguce' to je onda lupetanje napamet.
[ w3bl0rd @ 20.01.2010. 10:20 ] @
krivo se razumijemo, naravno da je u teoriji moguće, bez problema, ali u praksi ne
[ Impaler @ 20.01.2010. 10:29 ] @
moguce je i u praksi, da budem iskren nemam gotovu implementaciju ali koliko vidim acrobat i pdf vec podrzava hiperlinkove , javascript, i pluginove, how hard can it be then. da jednostavno ubacim plugin koji ce omoguciti da unutar readera ukucam url sa pdf fajlom koji se louda u reader (pod uvijetom da ta funkcija vec nepostoji unutar reader-a, a nebi se iznenadio da je vec imaju). a na njemu hiperlinkovi na druge pdf fajlove. i dobili smo sto?

[Ovu poruku je menjao Impaler dana 20.01.2010. u 12:46 GMT+1]
[ w3bl0rd @ 20.01.2010. 10:50 ] @
pa o tome i pričam teorijski je izvedivo, ali koliko je to praktično?
ko bi to koristio? zašto bi neko koristio to umjesto html-a?
opće je bezvezna diskusija jer html ima JAKO PUNO prednosti za web u odnosu na pdf, ista stvar kao i pdf ima prednosti za ispis...
upiši u googleu bilo di pdf i html ili pdf vs html
vidjet ćeš da pdf NIKAD neće doći umjesto html-a
[ Shadowed @ 20.01.2010. 14:57 ] @
Ne bi bila prva stvar koja je napravljena a nije prakticna za upotrebu.
[ Nedeljko @ 20.01.2010. 15:54 ] @
Evo PDF-a sa linkovima.

http://www.mi.sanu.ac.rs/~zorano/taja/TeorijskoRacunarstvo.pdf

Šta fali?
[ Ivan Dimkovic @ 20.01.2010. 20:18 ] @
Citat:
calimero
jesi li kupio MacBook?


Na zalost, i pored problema sa Sony-jem... na zalost, ovo MORA biti moj sledeci laptop:

http://www.sony.co.uk/product/vnp-z-series/vpcz11z9e-b

Sta reci:

* 1.3 kg
* 13.1" inca ekran sa 1920x1080 (!!!!!!) rezolucijom
* NVidia GT330M (!) i Intel HM57 grafika koje mogu dinamicki da se biraju
* Core i7 620-M na 2.66 GHz sa 3.33 GHz turbo boostom
* Quad SSD - 256 GB u RAID0 konfiguraciji (w...t...f...)
* HSDPA modem, 802.11 "N" Wifi, Gbit LAN
* 6 GB RAMa

...

Sta reci, ovo je masina snova... nema nikakav drugi opis.

Jedina stvar koja nedostaje je... "order now" @*)#&@#

[ Srđan Pavlović @ 20.01.2010. 20:36 ] @
Kol'ko li ce ovo da kosta... masina je stvarno besna.
[ ventura @ 20.01.2010. 21:31 ] @
Citat:
Ivan Dimkovic: Na zalost, i pored problema sa Sony-jem... na zalost, ovo MORA biti moj sledeci laptop:

http://www.sony.co.uk/product/vnp-z-series/vpcz11z9e-b

Sta reci:

* 1.3 kg
* 13.1" inca ekran sa 1920x1080 (!!!!!!) rezolucijom
* NVidia GT330M (!) i Intel HM57 grafika koje mogu dinamicki da se biraju
* Core i7 620-M na 2.66 GHz sa 3.33 GHz turbo boostom
* Quad SSD - 256 GB u RAID0 konfiguraciji (w...t...f...)
* HSDPA modem, 802.11 "N" Wifi, Gbit LAN
* 6 GB RAMa

...

Sta reci, ovo je masina snova... nema nikakav drugi opis.

Jedina stvar koja nedostaje je... "order now" @*)#&@#


Opet ti sa tim shiny-dick igrackama :)

Lenovo ThinkPad T510
Intel Core i7-620M Processor (2.66GHz, 4MB L3, 1066MHz FSB)
NVIDIA NVS 3100m Graphics 512MB DDR3 with Intel Advanced Management Technology
15.6" FHD Display (95% Gamut, 270nit) with LED Backlight
8 GB PC3-10600 DDR3 SDRAM 1333MHz SODIMM Memory (2 DIMM)
Intel Centrino Advanced-N + WiMAX 6250
500 GB Hard Disk Drive, 7200rpm
ili
128 GB Solid State Drive, Serial ATA

I ima Buy Now opciju :)

Cena $2,449.00


Ili ako stvarno hoces powerhouse uz malo vecu tezinu tu je W500 i Intel Core2 Duo processor T9900 (3.06GHz 1066MHz 6MBL2).



[ Ivan Dimkovic @ 20.01.2010. 22:00 ] @
Standardni problem - 15.6" inca... to je za mene cigletina jbg.. :-)

Btw, za tvoju poslednju recenicu - nisam bas siguran da je T9900 bolja opcija od i7 620-M. Mozda za neke taskove, videcemo kad krenu benchmarci :)
[ staticInt @ 20.01.2010. 22:12 ] @
Taj Sony dolazi u obzir ako je do 1500$ :)
[ Nedeljko @ 20.01.2010. 22:24 ] @
Smem li da pitam koji će vam andrak takvi laptopovi? Te kartice očigledno služe za igranje. SSD za brzo podizanje. Je li to pun smisao?
[ ventura @ 20.01.2010. 23:14 ] @
Citat:
Ivan Dimkovic
Standardni problem - 15.6" inca... to je za mene cigletina jbg.. :-)

E jbg, meni je pak 13.1" isuviše malo za bilo kakav rad (ja na laptopu radim 100% vremena i na putu i kancelariji), čak me i nervira što je sadašnji 15" ustvari manji nego 15" na prethodnoj thinkpad seriji, jer su ovaj novi razvukli u widescreen i sama površina ekrana je generalno manja... A sa druge strane uzeti W700 (17") je previše, jer je to cigletina od 5-6 kg...

Citat:
Nedeljko: Smem li da pitam koji će vam andrak takvi laptopovi? Te kartice očigledno služe za igranje. SSD za brzo podizanje. Je li to pun smisao?

Pa bem li ga... Ja volim da imam dobar laptop... Lenovo T43p sam koristio 3 godine (i on je tada koštao 2000+ eur kao i W500) i letos zamenio sa W500 koji će mi trajati sigurno 3 godine, i čak i nakon toga verovatni biti bolji/jači od većine novih midrange laptopova u tom trenutku kao što je letos bio T43p koji sam imao... Imam princip isti kao za mobilni telefon, da platim skupo dobru stvar koja će da traje, umesto da kupujem jeftine krševe koje stalno treba da menjam...

[ Nedeljko @ 21.01.2010. 02:43 ] @
Meni laptop od 500-tak evra vrši posao 3 godine. Na jačem bih izračunao milijardu cifara broja pi za kraće vreme, ali ne znam šta posle sa njima da radim.
[ ventura @ 21.01.2010. 07:40 ] @
Citat:
Nedeljko: Meni laptop od 500-tak evra vrši posao 3 godine. Na jačem bih izračunao milijardu cifara broja pi za kraće vreme, ali ne znam šta posle sa njima da radim.

Ok su ti laptopovi za nekoga ko ga koristi povremeno, i ko ne šeta mnogo... Ja laptop koristim ~10h dnevno, na putu sam non stop, skoro svakodnevno preživljava cimanje po torbama, autima i sl.. Meni bi laptop od 500-1000e jednostavno crkao posle max godinu dana (iskustvo sa 4 takva laptopa), a i mimo svega, komfor u radu i pouzdanost u odnosu na te prcvoljke vredi svaki evro...
[ combuster @ 21.01.2010. 08:09 ] @
Hehehe, na Arrandale cemo jos malo sacekati, ne previse... I eto ti Dimke idealne konfiguracije za zevzecenje sa kodecima na svim os-ovima :D Samo ako taj Sony nema DVI+HDMI+DP nista nisi uradio :D I nemoj da me sekiras sa ekranom i rezolucijom, ja se tesim da m ije na mojoj 13" sasvim dovoljno 1280x800 (yeah right) :D
[ Ivan Dimkovic @ 21.01.2010. 09:12 ] @
Citat:
Nedeljko
Smem li da pitam koji će vam andrak takvi laptopovi? Te kartice očigledno služe za igranje. SSD za brzo podizanje. Je li to pun smisao?


Podizanje? Ja laptop ne gasim, vec ide u standby.. a SSD ubrzava svakodnevni rad gde god je potreban rad diska, i razlike su... pa, sad, probaj pa vidi :)

A za ostalo - meni je notebook desktop replacement, koristim ga sa docking stanicama kao glavni komp na poslu i kuci... Imam ja kuci neku vurunu i7/X58/5850 itd... ali nju koristim kao kucni media centar, i kada mi dusa 'iste da opalim Crysis... da to koristim kao desktop mi se uopste ne svidja, kada vec imam desktop koji nosim sa sobom.

Citat:

I nemoj da me sekiras sa ekranom i rezolucijom, ja se tesim da m ije na mojoj 13" sasvim dovoljno 1280x800 (yeah right) :


Postani clan Apple sekte - eto njima je Sv. Steva objasnio da je 1280x800 dosta, i vidis kako se niko ne zali - nece da kvare kanon :)
[ Tyler Durden @ 21.01.2010. 09:46 ] @
Ode ova tema u off, ali ja mislim da nikako ne bih mogao da zamjenim desktop sa laptopom. Udobnost tastature i misa+veliki monitor ne moze da se poredi sa stiskanjem na laptopu.
To naravno vazi, ako neko ima uglavnom kancelarijski posao.
[ Slobodan Miskovic @ 21.01.2010. 09:51 ] @
Ja to resavam FullHD externim monitorom i wifi tastaturom i misem :) dosta udobno.
[ Tyler Durden @ 21.01.2010. 10:40 ] @
:)
Pa da, ali taj monitor ti je kuci i ne nosis ga zajedno sa laptopom. Jer, to bi ponistilo citav koncept zbog koga si uzeo laptop, zar ne? :)
[ Ivan Dimkovic @ 21.01.2010. 10:55 ] @
Citat:

Ode ova tema u off, ali ja mislim da nikako ne bih mogao da zamjenim desktop sa laptopom. Udobnost tastature i misa+veliki monitor ne moze da se poredi sa stiskanjem na laptopu.
To naravno vazi, ako neko ima uglavnom kancelarijski posao.


Ovaj... si cuo nekad za docking station? :-)

Naravno da sam >laptop< ne moze da zameni desktop, ali sa docking stanicom imas identicnu funkcionalnost.

Ja vec par godina tako radim, i zaista ne mogu da se setim i jedne stvari zasto bi mi trebala velika kutijetina (osim za Crysis ;-)

Imas dodatni plus, jer su ti svi mailovi / dokumenti / ... uvek sa tobom gde god da si, i ne moras da se drndas sa sinhronizacijama i sl...

Da ne pricamo o tome da su laptopovi tisi (bar oni kvalitetni), trose manje struje...

Nekada davno, laptop komponente su bile sporije i manje pouzdane od desktop komponenti, pa je imalo smisla imati desktop zbog toga. Danas, imas laptopove sa T9900/i7 procesorima, SSD-ovima, Intel SATA kontrolerima... i te komponente su podjednako brze kao desktop, a mobilne su.

Jedina stvar koju jos nemas je ultra-brza grafika ili vise procesora... iz prostog razloga sto nije moguce sabiti 150W+ graficku karticu ili 2 procesora u malo kuciste... dakle, gameri i neki animatori/obradjivaci slika i dalje moraju imati velike masine. Ostatak... laptop radi posao.

A to dokazuje i cinjenica da vec 2 godine laptopovi cine vecinu prodatih racunara u razvijenom svetu.
[ combuster @ 21.01.2010. 10:57 ] @
Znao sam da pripadas pokretu zelenih samo nisi hteo da priznas.
[ Ivan Dimkovic @ 21.01.2010. 10:59 ] @
To sto laptop trosi manje struje... pa ne zanima me to zbog zelenila koliko zbog mog racuna za struju :)
[ Shadowed @ 21.01.2010. 13:18 ] @
Koji ce ti u narednih 50god. povratiti razliku u novcu :)
A za taj period ces napraviti jos 15 tih razlika ;)
[ Srđan Pavlović @ 21.01.2010. 13:47 ] @
Anyway, laptopovi imaju svoje prednosti, narocito kad odete na Dell-ov sajt,
kastomizujete jedan 17" Alienware M17x... i shvatite da vam desktop ne treba ni za igranje :)

Recimo, bacite pogled na masinicu iz screen-shota :)
[ combuster @ 21.01.2010. 14:02 ] @
Ahahahaha Srle :D :P
[ Ivan Dimkovic @ 21.01.2010. 14:02 ] @
Citat:
Shadowed
Koji ce ti u narednih 50god. povratiti razliku u novcu :)
A za taj period ces napraviti jos 15 tih razlika ;)


Ovo je tacno ako i samo ako ti uopste ne treba laptop... kako meni laptop treba, onda za razliku koliko kosta neki jak desktop i neki prosecan laptop mogu da kupim jak laptop, koji ce raditi kao desktop - i trositi manje struje :)

Takodje, manje struje = manje grejanja. Kada leti dodje 35 C, to i te kako ima smisla.

Secam se dok sam imao onaj QX9650 intel sa 8800GTX karticom, ta vuruna je bila k'o pec leti :)
[ calimero @ 21.01.2010. 14:11 ] @
Citat:
Ode ova tema u off...

pa i ne otišla kad je dimković počeo sa Apple-om
[ Slobodan Miskovic @ 21.01.2010. 14:11 ] @
Ivane izasla je cena za Sony ;)

1900$ osnovni model, izlazi u martu. Osnovni model ima 4Gb rama, i7 slabiji procesor i 128Gb SSD kao i manju rezoluciju ekrana.



Evo linka:

http://www.dailytech.com/article.aspx?newsid=17445
[ Nedeljko @ 21.01.2010. 22:47 ] @
Citat:
ventura: Ok su ti laptopovi za nekoga ko ga koristi povremeno, i ko ne šeta mnogo... Ja laptop koristim ~10h dnevno, na putu sam non stop, skoro svakodnevno preživljava cimanje po torbama, autima i sl.. Meni bi laptop od 500-1000e jednostavno crkao posle max godinu dana (iskustvo sa 4 takva laptopa), a i mimo svega, komfor u radu i pouzdanost u odnosu na te prcvoljke vredi svaki evro...


Koristim ga približno koliko i ti i uglavnom ga teglim sa sobom, ali nemam iskustava sa otkazivanjem.