PDA

Visualizza versione completa : Grave bug in xp


Deuced
14-09-2002, 18.08.30
Non capisco perchè m$ (o chiunque altro) abbia reso nota la notizia,faranno solo crescere tanti bei lameroni :rolleyes: Comunque il sp1 corregge il bug,altrimenti vi do una soluzione testata da me,cancellate questo file "uplddrvinfo.htm".Non so se devo aggiungere la sintassi del link "infetto",aspetto magari ciò che dice qualche mod.Intanto se volete mettere in rilievo :p :)

niconico
14-09-2002, 18.37.32
Oh no, un'altro bug, ditemi che non è vero:eek: (W)

IrONia
15-09-2002, 05.45.19
qui non si tratta piu' di un bug in XP



ma è XP che è in un bug:D:D:D


byeZZZ

RNicoletto
16-09-2002, 17.23.41
Personalmente sto procrastinando il più a lungo possibile il cambio di S.O. ed al momento rimango saldamente attaccato al mio 2000 PRO SP3 (Y).



SALUDOS Y BESOS !!!

IrONia
17-09-2002, 20.51.33
Originariamente inviato da FZ
Che errore è?????????????????
Siamo sicuri che si corregga cosi' semplicemente????



..ed ora uno va a scoprire che l' SP1 era BETA!!!!!!!!!!!!!!!!!!!!!:( :( :(

che bastardi1!!!!!!!!:S :S :S

SI DOVREBBERO VERGOGNARE, GIA' ERA BETA IL so:D :D :D

FZ
18-09-2002, 00.58.04
Che errore è?????????????????
Siamo sicuri che si corregga cosi' semplicemente????



..ed ora uno va a scoprire che l' SP1 era BETA!!!!!!!!!!!!!!!!!!!!!:( :( :(

Gigi75
18-09-2002, 02.53.53
Ciao Deuded,
visto che sai qualcosa in più perchè non ce la spieghi bene?
credo proprio che sia utile saperlo.

bai;)

Mi aggiorno...ho trovato questo articolo..può essere di aiuto a tutti

Vulnerabilità critica di Windows XP richiede Service Pack 1

Nota da qualche mese, una vulnerabilità di XP permette a un hacker di cancellare i vostri file quando visitate una pagina web appositamente costruita o ricevete un analogo messaggio di email in Html

Sebbene questa vulnerabilità fosse nota da mesi, solo di recente i notiziari hanno iniziato a parlarne, dopo che i siti specializzati in sicurezza ne avevano fatto cenno. Gibson Research, ad esempio, ha scritto che la falla è così pericolosa da non voler divulgare i particolari per non aiutare i malintenzionati.
Il difetto risiede nell'Help Center di XP ed è stato scoperto in giugno dal Distributed Systems Technology Center. Può essere facilmente sfruttato in una pagina web (clic su un link o semplicemente aprendo la pagina), in un messaggio di email, in una chat room, in un messaggio di newsgroup e in altri modi. Gibson ha promesso di pubblicare XPdite, un programmino freeware che tura la falla, ma raccomanda di installare subito il Service Pack 1 di Windows XP.

Nel frattempo, la prudenza è di rigore. Come illustra il sito VSAntivirus (in spagnolo), se se vi imbattete in una pagina che vi offre qualche servizio di assistenza o supporto, dovreste immobilizzarvi, aprire il Task Manager (clic destro sulla barra delle applicazioni), cercare nella lista dei processi attivi se è presente HelpCtr.exe, selezionarlo e premere Termina Processo. Il rischio è la perdita dei file specificati nel programma ostile. Tra l'altro, i rischi di sfruttamento maligno del buffer overflow in HelpCtr.exe erano stati già segnalati nel novembre 2001. [...]

Per gli utenti più esperti, il rimedio, in attesa di applicare il SP1, è cancellare o rinominare il file PCHEALTH\HELPCTR\SYSTEM\DFS\uplddrvinfo.htm sotto la directory di Windows, il che non sembra avere conseguenze sul normale funzionamento di Windows XP. In questo caso, se appare una finestra che offre aiuto e assistenza, basta chiuderla.
Gli utenti più a rischio sono quelli inesperti che utilizzano le più diffuse versioni pirata di Windows XP, su cui SP1 rifiuta di farsi installare (a meno di un trucco ampiamente divulgato sul web)

Gigi75
18-09-2002, 03.35.12
Miiiiiii l'ho provato di persona...
...è vero...cavolo se è vero!!!

per fortuna non usando nè IE (nè Mozilla mi pare di capire) non accade nulla:)

cmq posso garantire che mi è sparito il contenuto di una cartella!:eek: :eek:

RNicoletto
18-09-2002, 10.54.01
Originariamente inviato da Gigi75
per fortuna non usando nè IE (nè Mozilla mi pare di capire)...
Cosa c'entra Mozilla ??!! :confused:



SALUDOS Y BESOS !!!

Gigi75
18-09-2002, 12.26.00
sul sito dove c'è la dimostrazione, tra le varie soluzioni c'era anche quella di usare un altro browser...poi è stata cancellata e come motivazione appare doesn't work - mozilla did the same thing as ie

Bai:)

RNicoletto
18-09-2002, 13.53.18
Originariamente inviato da Gigi75
sul sito dove c'è la dimostrazione, tra le varie soluzioni c'era anche quella di usare un altro browser...poi è stata cancellata e come motivazione appare doesn't work - mozilla did the same thing as ie


Evidentemente il problema non è legato al browser ma al Sistema Operativo. :S

A tal proposito...

- Papà, cosa sono le icone?
- Sono immagini sacre.
- E perché Windows ne ha tante?
- Perché ci vogliono i miracoli per farlo funzionare...


:D



SALUDOS Y BESOS !!!

Gigi75
18-09-2002, 15.07.06
per ora solo Opera va...provato personalmente;)

ekerazha
18-09-2002, 17.13.14
Originariamente inviato da Gigi75
per ora solo Opera va...provato personalmente;)

ennesimo problema che non affligge opera, semplicemente perchè questo mediocre browser è rinchiuso nelle sue stesse limitazioni... facendo comunque presente che il problema non è ne' di IE, ne' di Netscape o Mozilla, ma è di Windows XP.

Come correggerlo?

1) Manualmente ma non ho voglia di spiegare come
2) Installate il Service Pack 1 di XP
3) Utilizzate il programmino disponibile presso www.grc.com

Gigi75
18-09-2002, 17.20.25
sarà mediocre...sarà tutto quello che vuoi...ma è l'ennesima volta che navigo ovunque senza problemi e senza temere bug e piattole varie...poi se a te non piace perchè non visualizza le pagine web all'ultima moda... (scusami se sono retrò e navigo solo su siti precolombiani...)
per il resto...

1. la spiegazione x la correzione manuale l'ha già data Deuced nel suo primo post...
ma se proprio volete c'è anche quella più detagliata:
Find and Remove the following code from "uplddrvinfo.htm"

var oFSO = new ActiveXObject ( "Scripting.FileSystemObject" );
try
{
oFSO.DeleteFile( sFile );
}

2. dell'sp1 non ne sarei così sicuro...proveremo....

3. il programmino a sto punto mi sembra davvero inutile

Bai:)

ekerazha
18-09-2002, 18.31.37
Originariamente inviato da Gigi75
sarà mediocre...sarà tutto quello che vuoi...ma è l'ennesima volta che navigo ovunque senza problemi e senza temere bug e piattole varie...poi se a te non piace perchè non visualizza le pagine web all'ultima moda... (scusami se sono retrò e navigo solo su siti precolombiani...)
per il resto...

1. la spiegazione x la correzione manuale l'ha già data Deuced nel suo primo post...
ma se proprio volete c'è anche quella più detagliata:
Find and Remove the following code from "uplddrvinfo.htm"

var oFSO = new ActiveXObject ( "Scripting.FileSystemObject" );
try
{
oFSO.DeleteFile( sFile );
}

2. dell'sp1 non ne sarei così sicuro...proveremo....

3. il programmino a sto punto mi sembra davvero inutile

Bai:)

Allora, aspetta che tento di spiegarti delle cose che forse non sai:

Con Opera non corri rischi semplicemente perchè non supporta il richiamo dell'Help di Windows, ma questo è solo uno dei tanti limiti di questo browser, anzi ti consiglio di usare Lynx, è ancora meno vulnerabile, e ti può rendere ancora più retro (senza accento sulla "o", è francese ;)).

1) La soluzione proposta è inadeguata, cancellare un file che è stato inserito per un motivo ben preciso, e che serve per il corretto funzionamento della Guida di Windows, è una soluzione da utonti che scappano difronte ai problemi.

2) La Service Pack 1 corregge il bug e te lo dico io che l'ho provato, dunque invece di fare inutile ironia sarebbe il caso di istruirsi un po' prima di parlare.

3) Il programma di GRC.COM, sostituisce appunto il file incriminato con quello dell'SP1, in maniera automatica...

update your mind :rolleyes:

RNicoletto
18-09-2002, 19.43.30
Originariamente inviato da ekerazha

Con Opera non corri rischi semplicemente perchè non supporta il richiamo dell'Help di Windows

Vero, ma è una mancanza o... un'impletmentazione del software ??!! :confused: :D

1) La soluzione proposta è inadeguata, cancellare un file che è stato inserito per un motivo ben preciso, e che serve per il corretto funzionamento della Guida di Windows

2) La Service Pack 1 corregge il bug e te lo dico io che l'ho provato

Concordo sul punto 1 e confermo il punto 2 (Y). (provato anche con Mozilla)

Per il resto... ekerazha sei il solito fondamentalista !! :eek: :D (vedi allegato ;))



SALUDOS Y BESOS !!!

Gigi75
18-09-2002, 20.38.26
Io non capisco perchè certa gente (leggi scontatamente eka) si "scalda" o apparentemente sembra scaldarsi per argomenti informatici. Se qualcuno dicesse una castroneria della materia che tratto (diritto) certamente non sarei così...ma il mondo è bello perchè è vario (vedasi la foto di RNicoletto:rolleyes: ).

Saltando inutili punti scritti solo per punzecchiare (o forse sono troppo malizioso..erano solo per "insegnare", vero?) puntiamo dritti ai vari numerelli (scritti con una precisione da maestro[ino])

A molti utonti (e scusami se sono tonto e non tente...vorrà dire che non dedico la mia vita al pc...cercherò di farlo), non interessa la guida di win, ma puntano ad altre caratteristiche, esempio leggerezza e velocità della navigazione (come acquistare una jeep per fare fuoristrada...non mi frega della velocità o dell'alto consumo) quindi, pragmaticamente, elimino il file, il pc funziona lo stesso...e pazienza...non potrò mai consultare quell'importantissima pagina di help. Non ho dato la soluzione che dovrebbe dare la casa madre, ma un utile trucco per sbarazzarsi velocemente del problema.
Ma se a qualcuno interessasse non essere schedato come utonto, allora, ho postato la modifica da fare all'interno della pagina (ora agli occhi di un utENTE forse sembrerò meno ONTO)
Per quanto riguarda il SP: per caso hai letto il mio post in cui dicevo "NON SERVE AD UN CAZZO?". Non credo di averlo scritto, ho solo detto che io "dubitavo", visti tutti i problemi del SP, e vista la mancata presa di posizione della M$ sul bug in oggetto. infatti neppure nella news di Wt c'era scritto che l'sp erala soluzione, ma solo "si consiglia di installare l'sp".
Continuando, ho espresso l'opinione che per me se si può agire in modo empirico manualmente si può evitare di installare un programma. (come quello che disabilitava l'uPNP...tanto vale farloa mano)

Per quanto riguarda il saluto...potevi tranquillamente risparmiartelo...questione di "classe";)


bai:)

ekerazha
18-09-2002, 22.23.18
Originariamente inviato da Gigi75
Io non capisco perchè certa gente (leggi scontatamente eka) si "scalda" o apparentemente sembra scaldarsi per argomenti informatici. Se qualcuno dicesse una castroneria della materia che tratto (diritto) certamente non sarei così...ma il mondo è bello perchè è vario (vedasi la foto di RNicoletto:rolleyes: ).

Saltando inutili punti scritti solo per punzecchiare (o forse sono troppo malizioso..erano solo per "insegnare", vero?) puntiamo dritti ai vari numerelli (scritti con una precisione da maestro[ino])

A molti utonti (e scusami se sono tonto e non tente...vorrà dire che non dedico la mia vita al pc...cercherò di farlo), non interessa la guida di win, ma puntano ad altre caratteristiche, esempio leggerezza e velocità della navigazione (come acquistare una jeep per fare fuoristrada...non mi frega della velocità o dell'alto consumo) quindi, pragmaticamente, elimino il file, il pc funziona lo stesso...e pazienza...non potrò mai consultare quell'importantissima pagina di help. Non ho dato la soluzione che dovrebbe dare la casa madre, ma un utile trucco per sbarazzarsi velocemente del problema.
Ma se a qualcuno interessasse non essere schedato come utonto, allora, ho postato la modifica da fare all'interno della pagina (ora agli occhi di un utENTE forse sembrerò meno ONTO)
Per quanto riguarda il SP: per caso hai letto il mio post in cui dicevo "NON SERVE AD UN CAZZO?". Non credo di averlo scritto, ho solo detto che io "dubitavo", visti tutti i problemi del SP, e vista la mancata presa di posizione della M$ sul bug in oggetto. infatti neppure nella news di Wt c'era scritto che l'sp erala soluzione, ma solo "si consiglia di installare l'sp".
Continuando, ho espresso l'opinione che per me se si può agire in modo empirico manualmente si può evitare di installare un programma. (come quello che disabilitava l'uPNP...tanto vale farloa mano)

Per quanto riguarda il saluto...potevi tranquillamente risparmiartelo...questione di "classe";)


bai:)

Ho letto le prime 3 righe del tuo post e poi mi sono stufato... come al solito la gente si crede più furba degli altri, e quando è lampante che ha torto marcio, inizia a buttarla sulla morale, per cercare di uscirne bene comunque... strano ma è sempre sempre così... :rolleyes: :D :D

Gigi75
18-09-2002, 22.38.14
ma quale morale??
tu ti fai!

ekerazha
18-09-2002, 22.41.37
Originariamente inviato da Gigi75
Io non capisco perchè certa gente (leggi scontatamente eka) si "scalda" o apparentemente sembra scaldarsi per argomenti informatici. Se qualcuno dicesse una castroneria della materia che tratto (diritto) certamente non sarei così...ma il mondo è bello perchè è vario (vedasi la foto di RNicoletto:rolleyes: ).

Gigi75
18-09-2002, 22.44.43
be'? chiamala morale...io la chiamo "premessa", ma premettere qualcosa è inutile con chi ha la presunzione di sapere
...o come si dice dalle mie parti "nascere imparati"!
cmq se vuoi capire capisci...altrimenti sai che mi frega ...
chiudo qui perchè quello che avevo da dire l'ho detto (anche se non meritava la tua attenzione), e poi i 3d OT fiume tipici di chi parla con te mi hanno stufato.

bai

ekerazha
18-09-2002, 22.47.15
Originariamente inviato da Gigi75
be'? chiamala morale...io la chiamo "premessa", ma premettere qualcosa è inutile con chi ha la presunzione di sapere
...o come si dice dalle mie parti "nascere imparati"!
cmq se vuoi capire capisci...altrimenti sai che mi frega ...
chiudo qui perchè quello che avevo da dire l'ho detto (anche se non meritava la tua attenzione), e poi i 3d OT fiume tipici di chi parla con te mi hanno stufato.

bai

io non ho la presunzione di sapere, io so e basta (a differenza tua a quanto pare)... ora sei pure libero di fare un'altra delle tue "premesse" ;)

Macao
18-09-2002, 22.49.21
Raga state buoni..............a me sono serviti i post di tutti e due.......le istruzioni di uno per farlo a mano sul mio pc...........dell'altro ( esattamente ilprogramma ) per sistemare il pc di due amiche ( a cui faccio una manutenzione mensile ), in cambio di sesso...........
quindi ringrazio Gg ( a quando un nuovo avatar ? ) perchè ho impatato qualcosa e mi sento più utente e meno utonto ( anche se ho ancora molto da imparare ),e ringrazio ekerazha perchè anche per questo mese ho fatto il mio DOVERE...

CIAUZZZZZZZZZZ e grazie ancora ;-)

Macao
18-09-2002, 22.50.49
.....e devo pure imparare a scrivere........

MASSA LOLLISSIMO

Gigi75
18-09-2002, 23.54.58
di nulla macao...aspetti un nuovo avatar?:p ... questo lo tengo un po' mi piace molto;)

contento di averti aiutato...ma mi sono solo sdebitato dopo la questione "fantasmi":p
anzi grazie mille per quello...ora mi sento più sicuro.
A presto ti mando la mia email per le istruzioni (anche se mi sembra facilissimo da usare)

bai:)

Klapaucius
18-09-2002, 23.57.01
ma che belle signature Gigi . :D :D

Macao
18-09-2002, 23.59.36
:) :D :p :o :cool:

Gigi75
19-09-2002, 00.02.35
Originariamente inviato da Vito18
ma che belle signature Gigi . :D :D

anche tu amante dei Cure? :D :D :D :D

ekerazha
19-09-2002, 17.54.17
Originariamente inviato da Vito18
ma che belle signature Gigi . :D :D

finalmente qualche frase costruttiva in mezzo a tanto scempio...

Klapaucius
19-09-2002, 18.57.54
Originariamente inviato da ekerazha


finalmente qualche frase costruttiva in mezzo a tanto scempio...

:p

skizzo
22-09-2002, 23.20.43
gigi bellissima la signature...