[ Slobodan Milivojevic @ 05.03.2010. 12:39 ] @
http://www.computerworld.com/s...n_t_press_F1_key_in_Windows_XP

Citat:
Microsoft told Windows XP users today not to press the F1 key when prompted by a Web site, as part of its reaction to an unpatched vulnerability that hackers could exploit to hijack PCs running Internet Explorer (IE).


Dakle ni kad se davite nema F1!
[ Ivan.Markovic @ 05.03.2010. 22:19 ] @
http://www.isec.pl/vulnerabili...ec-0027-msgbox-helpfile-ie.txt
[ Srđan Pavlović @ 05.03.2010. 22:27 ] @
Owned.
[ combuster @ 05.03.2010. 22:45 ] @
Citat:

winhlp32 could allow remote attacker to run arbitrary command.


FAIL and p0wned :D
[ Ivan Dimkovic @ 05.03.2010. 22:47 ] @
Ja vec vidim 2 potencijalna fiksa:

1. Microsoft Keyboard 2.0 - ovog puta bez F1 dugmeta, koje je nesigurno :)

ili

2. Uvodjenje UAC prompta "da li ste sigurni da zelite da pritisnete F1? dugme moze biti opasno po vase fajlove"

:)
[ Horvat @ 05.03.2010. 22:54 ] @
sa jednog drugog foruma,da ne reklamiram
Citat:
Nesigurna pomoć u Windowsima

Microsoft je upozorio na opasan sigurnosni propust vezan uz sustav pomoći u operativnim sustavima Windows 2000, XP i Server 2003




Microsoft je upozorio na postojanje novog opasnog sigurnosnog propusta u starijim verzijama Windowsa na kojima se izvršava Internet Explorer.

Code:

http://www.microsoft.com/technet/security/advisory/981169.mspx



Propust pogađa sustave temeljene na Windows 2000, XP i Server 2003, a vezan je uz Visual Basic skripte i sustav pomoći u Windowsima. U opisu mogućnosti iskorištavanja propusta navodi se kako korisnik treba posjetiti internetske stranice na kojima se pojavljuje dijaloški okvir u kojem ga se poziva da pritisne tipku F1, nakon čega se na korisnikov sustav instalira zloćudni kod. Tipka F1 normalno se koristi za pozivanje sustava pomoći u Windowsima.
Windows Vista, Windows 7, i Windows Server 2008 nisu pogođeni ovim propustom, a problem je donekle ublažen na Windows Server 2003, gdje je IE Enhanced Security Configuration uključen u početno zadanim postavkama.

Microsoft navodi nekoliko mogućnosti za sprečavanje zloupotrebe propusta, uključujući savjet korisnicima da ne pritišću tipku F1 kad ih na to pozivaju internetske stranice, ograničavanja pristupa sustavu pomoći Windowsa, postavljanje sigurnosnih postavki za Internet i Local intranet na "visoko" kako bi se blokirale ActiveX kontrole i Active Scripting, te konfiguriranje Internet Explorera da upozori korisnika prije pokretanja Active Scriptinga ili onemogućavanje Active Scriptinga u sigurnosnim postavkama.

U Microsoftu također navode kako sigurnosni propust, koji je u petak objavljen od strane iSEC Security Researcha, nije odgovorno objavljen. Također se poziva sve koji misle da su pogođeni propustom da posjete Microsoftove stranice Consumer Security Support Center.


http://isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt


https://consumersecuritysuppor...ault.aspx?mkt=en-us&scrx=1


[ maksvel @ 05.03.2010. 22:54 ] @
Evo novog keyboarda, doduše u razvojnoj verziji:
[ Ivan Dimkovic @ 05.03.2010. 22:57 ] @
Lose je to, tastatura mora biti USB 3.0 - da podrzi silan protok .NET informacija izmedju drajvera pisanog u VB .NET-u i tastature :)
[ maksvel @ 05.03.2010. 23:00 ] @
Pa jesam lepo napisao da je razvojna!?
A evo i pratećeg BSOD-a


[Ovu poruku je menjao maksvel dana 06.03.2010. u 00:17 GMT+1]
[ Shadowed @ 05.03.2010. 23:45 ] @
Citat:
Ivan Dimkovic: 2. Uvodjenje UAC prompta "da li ste sigurni da zelite da pritisnete F1? dugme moze biti opasno po vase fajlove"

+ Tip: For more information press F1 key
[ combuster @ 06.03.2010. 00:15 ] @
Heh, pa dobro, ima jedan samo jaci fail od ovog :)

[ Srđan Pavlović @ 06.03.2010. 00:19 ] @
Citat:
Shadowed: + Tip: For more information press F1 key


Hahahah, great :)