All streams
Search
Write a publication
Pull to refresh
106
0.1
Кравец Василий @xi-tauw

Windows Privilege Escalator

Send message
Если вопрос именно как не допустить эскалации, то в данный момент уязвимость закрыта (насколько я смотрел — пути нормализуются до записи в лог и сам файл лога перенесен из доступной пользователю папки).
Что случится при любых изменениях в правах — никому не известно. Некоторые пользователи указывали, что они отключали сервис вообще и клиент продолжал работать. но это до первого обновления, надо думать.
С большой вероятностью нарушит, поскольку обычно основная задача сервиса как раз выполнять действия требующие высоких привилегий.
Сервис Steam при своем старте пытается обновить себя и без админских прав он не сможет скопировать файлы в C:\Program Files (x86)\Common Files\Steam — думаю что после этого он завершит свою работу.
Несколько лет назад я «вымаргивал» данные пользуясь клавиатурными LED'ами.
Ответы на эти вопросы отражают ваш уровень знаний по теме.
Классификация такая — есть целые и есть дробные числа

Числа не делятся на «целые» и «дробные». Дробные включают в себя целые. И 3/1 пример этому.

0.(9) число периодическое с периодом 9, длина периода =1.

Отличное такое периодическое число, которое в точности равно целому числу 1.

Пи не представимо в виде корня, потому что трансцендентное.

иррациональные (с бесконечной длиной периода) получаются при вычислении корня некоторой степени из целого числа

Если взять эти два утверждения, то либо вы ошибаетесь в одном из них, либо пи не иррациональное.

Вот этим всем я и недоволен. Если вы косячите еще на этапе определений, то дальше вы, скорее всего, сделаете еще больше ошибок. Из ложной аксиоматики можно вывести, в общем-то, любое утверждение.
иррациональные (с бесконечной длиной периода) получаются при вычислении корня некоторой степени из целого числа.

Это автора.
Поэтому 99/10 и pi^2 не подходят.
31 не подходит из-за приближенности. Так можно сказать, что 3,(1) это приближенно 3 и никакое дальнейшее деление на классы не требуется.
Вы очень интересно обращаетесь с определениями и классификациями.
В текущем виде статья похожа на очень вольный пересказ истории, которую рассказал человек, который что-то слышал о трансцендентных числах.
Является ли дробным число 3/1 или оно целое?
А может вы что-то скажете о периоде числа 0.(9)?
Еще мне довольно интересно корнем какой степени и из какого числа является пи.
Обновил статью новостями.
1) Основной клиент получил обновление с исправлениями.
2) Меня разбанили на H1 и выплатили награду.
Как читатели могли заметить, я стараюсь обновлять свои статьи при получении новостей, но в данный момент их, в общем-то, нет. То, что журналисты получили ответ — это просто факт уровня кто-то что-то сказал. Никаких действий со стороны Valve (именно по отношению ко мне) я не вижу.
На самом деле, сообщество мне очень помогло, я очень ценю реакцию, в том числе русскоязычных, читателей.
Нет, не разбанили.
Я больше скажу, что сообщение от Valve в общем смысле никак не касается меня. Они просто сказали, что произошла ошибка и свалили все на недопонимание.
Хорошо, пусть будет «публично раскрыл репорт». Это не меняет сути.
Я не согласен с общей политикой Valve, но это не отменяет того, что я нарушил правила.
Я нарушил правила (публично раскрыл уязвимость) — меня забанили. Я не имею претензий на этот счет.
Да. Подождем патча основного клиента. В прошлый раз двух попыток исправления не хватило.
Мой там под номером 32 и он не исправлен. Как и пачка других.
Насколько я вижу, там ссылки уже есть.
Прощу прощения у комментатора, чей комментарий я случайно отклонил. У него был вопрос зачем столько файлов в жонглировании.
b4 — папка с нагрузкой, без этого файла нельзя
b2 и b3 — нужны для тасовки между оплоками.
b1 — нужен поскольку Steam первый раз открывает файл эксклюзивно и на этот файл больше нельзя поставить оплок, а, значит, он не будет участвовать в жонглировании.
В общем, да. Просто он завершается сразу по обнаружению отсутствия функций, поэтому это идёт как одна из проверок dll.
Примерно так и есть. Надо успеть пропустить пять обращений перед шестым. Чтобы сделать это гарантированно — мы ловим все шесть по-очереди через оплоки.

Information

Rating
3,488-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Pentester, Reverse Engineer
Lead