MS har lyckats igen!

Datasäkerhet

8 svar · 537 visningar · startad av GunnarD

Medlem sedan juni 20014 290 inlägg
Trådstart#1

Se denna artikel om ett säkerhetshål i IExplorer 5.1 för MacOS X.
http://slashdot.org/article.pl?sid=01/10/02/2211203

I korthet:

Om man klickar på en BinHex'ad fil (.hqx) så tar IE hemden, packar upp den och KÖR den om det är ett program. Ingen varning eller någonting.

Tänk vad kul man kan ha det om man redirektar en URL till ett BinHexad trojansk häst! ;)

Medlem sedan dec. 199917 055 inlägg
#2

Underbar artikel GunnarD...

Tillåt mig citera från sidan:

Funny. When third-party programs cause problems in Windows it's the OS's fault not the third-party vendor. But when MS is the third-party, it's not the OS's fault but MS's. Bottom line - it's MS's fault no matter what.

My only question is: If a non-MS application causes a problem on a non-MS OS, is anyone at fault?

:e
Underbar kommentar.

Hur det är med säkerhetshålet eller inte verkar de lärda tvista om.
Vad som är än mer fascinerande än att det verkar vara som du och många andra skriver är att de uppenbarligen finns ett flertal andra allvarligare säkerhetsläckor i MacOSX 10.1.
Varför skriks det inte om dessa kan man fundera på... :OO

Medlem sedan sep. 20004 079 inlägg
#3

Varför ingen bryr sig?
Jo ungefär samma orsak till varför ingen bryr sig i vad som händer i svartnäs hos gubben olaf när han inte får sin dagstidning. §e

Medlem sedan dec. 199919 074 inlägg
#4

His Divine Shadow: Du har aldrig varit i Svartnäs märker jag ;)

(Svartnäs heter en by nån mil utanför byn där jag kommer från!) :e

Medlem sedan dec. 19996 588 inlägg
#5

Man kanske inte lyssnar på rätt ställe, GunnarD?

Med risk för att starta ett datorkrig i fel forum (HDS kan ju blunda då han inte är intresserad av vad som händer Mac OS X eller i Svartnäs). Här kommer en länk där det öppet diskuteras säkerhet i alla fall....
http://www.securemac.com/

Medlem sedan juni 20014 290 inlägg
#6

Man kanske inte lyssnar på rätt ställe, GunnarD?

Självklart har jag provat och verifierat att IE gör på detta sätt.

  1. Tar hem filen
  2. Packarupp den
  3. Kör den om det är ett program

Allt detta utan att få någon som helst varning! Om man då i ex. ett frameset lägger in att en av ramarna innehåller en sådan länk vad händer då (ej testat)?

Det är tydligen också så att om man uppgraderar Stuffit så kommer den att ta över "uppackningen" och inte köra det uppackade programmer.

Medlem sedan sep. 20004 079 inlägg
#7

His Divine Shadow: Du har aldrig varit i Svartnäs märker jag
(Svartnäs heter en by nån mil utanför byn där jag kommer från!)

Svartnäs, 10km från byar som har invånar tal < 50, 20-30km till alla större byar med invånar tal på ~1000 personer.
Skog allstans runtom, det är en by nån mil härifrån också ser du :e

Medlem sedan sep. 20004 079 inlägg
#8

Cyberpet, ack, ack, ack.
Det går inte att använda smileys ens för att du ska förstå ett skämt.
Nänä du verkar ju inställd på att ta illa upp iaf.

Medlem sedan mars 20002 520 inlägg
#9

Såja! Nu lugnar vi ner oss lite och håller oss till datasäkerhetsämmnet istället!

254 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)