webForumDet fria alternativet

explorer.exe i XP

Datasäkerhet

7 svar · 305 visningar · startad av PeW

Medlem sedan juni 200010 432 inlägg
Frågan#1

Ännu en anledning att endast köra outlook i plain text m.m:
http://www.securityfocus.com/archive/1/354783/2004-02-15/2004-02-21/0
http://www.securityfocus.com/archive/1/354824/2004-02-22/2004-02-28/0

Vågar man gissa att det kommer en patch om nåt halvår eller så? :OO

Medlem sedan sep. 2002538 inlägg
#2

Detta är inge roligt längre x( .
Ska man byta till Lindows, och bara köra Linux/BSD?

Medlem sedan maj 20018 027 inlägg
#3

alj skrev:

Detta är inge roligt längre x( .
Ska man byta till Lindows, och bara köra Linux/BSD?

Kanske inte just Lindows av alla de Linux-distributioner som finns. Läs längst ner på denna sida: http://www.theregister.co.uk/content/56/33226.html

Medlem sedan juni 200010 432 inlägg
#4

Det existerar inget ofelbart os. Anledningen till tråden är att upplysa xp-användare om att de bör vara försiktiga och iom enkelheten som elakartad kod kan köras på deras maskiner, lär det väl inte dröja innan nya virus/maskar dyker upp.

Krig kan vi ha i ett annat forum ;)

Medlem sedan dec. 199917 055 inlägg
#5

Så vitt jag har förstått det har inte andra lyckats reproducera det omtalade problemet än. Men jag sökte kanske lite slarvigt.

Medlem sedan sep. 2002538 inlägg
#6

Ja jag vet att det finns andra alternativ än Lindows men det liknar windows mest och verkar bäst på att emulera windows spel etc.
Själv kör jag FreeBSD och det fungerar bra, dock fungerar inte de spel och vissa program som jag använder i FreeBSD.

Jag vet att inget OS är ofelbart (förutom debian ;) ) men det jobbiga är att windows inte fixar problemet i tid utan bara väntar..

:)

Medlem sedan juni 200010 432 inlägg
#7

Rikard skrev:

Så vitt jag har förstått det har inte andra lyckats reproducera det omtalade problemet än. Men jag sökte kanske lite slarvigt.

Jag har inte heller sett nånstans att fler skulle gjort det, men å andra sidan har jag inte sett att någon försökt och misslyckats heller ;)
Det handlar om svagheter i implementationen (mer eller mindre enkla designmissar) som egentligen går i samma stil som så många andra 'hål' som framkommit löpande. Genom att manipulera storleken i fil-headern mot verklig storlek skapas en bufferoverflow som öppnar för att skicka in en pekare till valfri (och elak) kod som körs istället. Det mer eller mindre graverande med denna är att det gäller explorer.exe och inte nån liten funktion i IIS eller liknande.

Så jag tror inte att det är ett bra val att ignorera allvaret i detta, även om det mot förmodan inte blir mer än en rapport på bugtraq :)

Medlem sedan dec. 199917 055 inlägg
#8

PeW skrev:

Jag har inte heller sett nånstans att fler skulle gjort det, men å andra sidan har jag inte sett att någon försökt och misslyckats heller ;)

Det såg jag dock spår av. :)

Men, precis som du skriver - det förändrar inte vikten av att stänga av den här typen av funktioner. Plain text är underskattat... ;)

265 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)