webForumDet fria alternativet

XP för kraftfull?

7 svar · 225 visningar · startad av Reefer

ReeferMedlem sedan dec. 20003 083 inlägg
#1

Nicket "Nibbler" har skrivit en intressant tråd på eforum angående en viss Steve Gibsons artikel där han menar att XP:s fulla implementation av UNIX sockets (W2k har det också) borde stoppas av den anledningen att det möjliggör för "script kiddies" att spoofa IP-packet från dessa datorer och med hjälp av tex subseven DDoS:a en server med zombies som har XP installerat.

En kortfattat artikel kan läsas här;
http://www.theregister.co.uk/content/4/19332.html

Utdrag ur artikeln;

Why, if Windows 2000 and all machines running on Unix can already spoof packets, do we need worry about Windows XP allowing the same thing? Simple: Windows XP is a consumer OS and so will be taken up by a huge number of technically illiterate consumers. These are precisely the people that hackers will target due to their limited understanding of security issues. They will allow Trojans, Zombie and other types of malicious program on their PCs, they will remain unaware of them and they won't be able to remove it, even if they do discover them.

Steve Gibsons site grc.com blev utsatt för en DDoS attack i början av Maj månad -det, och hans erfarenhet av att att subsekvent spåra upp dom som låg bakom attacken, samt hans lärdom av händelsen kan läsas i sin helhet här;
http://grc.com/dos/grcdos.htm

Steve Gibson menar alltså att sätta ett kraftfullt vapen som XP home edition med full implementation av UNIX sockets i händerna på vanliga ovetande användare kommer att kraftigt öka "cyber-terrorismen".

Jag tycker så här, det luktar ganska falskt att en person som Steve som är känd på vissa nyhetsgrupper för sitt MS-hat, uppmanar folk att maila till MS om detta för att stoppa den möjligheten i XP home edition.

Det låter nästan som om det är ok att möjligheten finns i *nix men inte i Windows.

Vad tycker ni?

ps. jag tycker inte detta hade något med Linux vs NT att göra, så det kändes mer naturligt att posta det här .ds

------------------
"Develop for it? I'll piss on it."
Microsoft CEO Bill Gates, about developing
applications for Steve Jobs' NeXT Computers -
which led to the demise of NeXT in 1993.

mappoMedlem sedan apr. 2001664 inlägg
#2

Håller med. Det verkar inte vara "vapnet" i sig han ogillar, utan snarare vem som köpt det.

Kan man inte vända på resonemanget och hävda att skyddet idag är på tok för klent. Faran finns redan där, men ingen vet om den.
Så snart XP börjar vinna mark kommer vi bli varse den, och DÅ FÖRST kommer vi veta hur vi ska skydda oss.

En typ av kapprustning.
På nåt sätt är det ju ÄNNU farligare idag, eftersom offren efter en attack "never knew what hit 'em".

------------------
When God created light, the first shadow was born.

PeWMedlem sedan juni 200010 432 inlägg
#3

Håller med ovan. Ser inga fel i att MS använder bra komponenter då det gagnar alla. Felet skulle isf vara informationen till administratörerna och användarna från MS eller var de nu köpt OS:et ifrån. Många lever kvar i "klicka och dra" tänkandet och tycker att det är jobbigt med inställningar som kräver lite mer. Om det inte hålls cert-kurser i just den detaljen så ser man inte längre än näsan.
Ungefär som att släppa ut en luftpistolskytt med en älgstudsare...

------------------
Ancilla, face mea laganum!

ReeferMedlem sedan dec. 20003 083 inlägg
#4

Tyckte att det var lite skenheligt av herr Gibson att påtala detta när det gäller Windows -när man i decennier har kunnat göra detta på en *nix burk..."kreti o pleti ska minsann inte ha samma kraftfulla nätverksfunktioner som vi"...typ :l

*/hmm...många som läser tråden men som inte skriver inlägg i den...

------------------
"Develop for it? I'll piss on it."
Microsoft CEO Bill Gates, about developing
applications for Steve Jobs' NeXT Computers -
which led to the demise of NeXT in 1993.

RikardMedlem sedan dec. 199917 055 inlägg
#5

många som läser tråden men som inte skriver inlägg i den...

/me var en av dem... ;)
Jag följer tråden med stort intresse, men känner inte att jag har så mycket att tillföra. :)

/Rikard
*lurking around*

sgtpepperMedlem sedan apr. 20007 588 inlägg
#6

Jag har också läst den, försökt komma på något att skriva men sen insett att jag liksom Rikard inte har något att tillföra för tillfället, intressant tråd dock!

Herr Gibson kan ju dock ha en poäng, eftersom XP blir ett konsument-OS som sprids i enorma upplagor till folk som kanske inte har den djupaste detaljkunskapen man kan önska så blir självklart kraftfulla funktioner "farligare" än på UNIX-operativ som oftast sköts av stabila farbröder med skägg, glasögon och T-shirts från www.thinkgeek.org :)

------------------
skaparen av allt som är mjukt och luktar lavendel

[Redigerat av sgtpepper den 04 jun 2001]

@ndersMedlem sedan juni 200032 969 inlägg
#7

läser, tänker och berömmer reefer för inlägget.

jag förstår dock ingenting av det hela, men nu är jag i alla fall intresserad.

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
can i borrow your goat?
</A>

ReeferMedlem sedan dec. 20003 083 inlägg
#8

Microsofts officella svar på Steve Gibsons artikel;

The real issue is whether the attacker could run hostile code on another user's computer. Like viruses, Trojan horses and other hostile code, a zombie program can only run if an attacker can install it and run it. Microsoft has embarked on a campaign known as the "war on hostile code", with the goal of preventing any hostile code from running on users' systems. Some of the options available to Windows XP users to protect against hostile code include:

Internet Connection Firewall in Windows XP, which effectively makes Windows XP users invisible on the Internet.
The Outlook Email Security Update, which is included in Outlook 2000 Service Pack 2 and Office XP, and prevents email attachments from being launched.
Software Restriction Policies in Windows XP, which allow a Windows XP system to be configured so that specific classes of code and script cannot run.
Outlook Express 6 in Windows XP which, like Outlook 2000 Service Pack 2 and Office XP, will include changes that make it significantly more difficult for an attacker to run code via HTML e-mail.
In sum, it doesn't matter what networking functions are available as part of an operating system if an attacker's code never gets the opportunity to run on it. Microsoft is taking steps to ensure that Windows XP is the most secure operating system we have ever delivered.

http://www.microsoft.com/TechNet/security/raw_sockets.asp

Dvs, någon förändring i XP:s implementation av UNIX sockets kommer inte att komma tilll stånd, och som Microsoft påpekar så är det inte det som är problemet.

Det är att förhindra fientlig kod att köras på värddatorn genom dom åtgärder som Microsoft räknar upp ovan.

------------------
"Develop for it? I'll piss on it."
Microsoft CEO Bill Gates, about developing
applications for Steve Jobs' NeXT Computers -
which led to the demise of NeXT in 1993.

128 ms totalt · 3 externa anrop · v20260731065814-full.cf67ef55
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)