Дырку положили туда специально?
Jan. 13th, 2006 09:42 pmНекто Стив Гибсон (не знаю, кто такой, но говорят - эксперт по безопасности Windows) утверждает что по результатам его собственного анализа дырки, связанной с выполнением кода в wmf-файле, эта дырка не могла возникнуть в результате ошибки. Она была специально сдизайнена. По его утверждению, сделать так чтобы встретив запись длины 1 (хотя минимальная длина записи 3 - два слова длины и слово кода) с определенным содержимым, система начинала выполнять код, содержащийся непосредственно за этой записью, можно только специально.
Кто-то в Microsoft зачем-то захотел сделать возможность исполнения кода, содержащегося в графическом файле, при просмотре картинки.
Вот подобные-то вещи и приводят специалиста по Windows, который много лет был фанатичнчым сторонником Microsoft к соображениям о том что открытый код - лучше.
Кто-то в Microsoft зачем-то захотел сделать возможность исполнения кода, содержащегося в графическом файле, при просмотре картинки.
Вот подобные-то вещи и приводят специалиста по Windows, который много лет был фанатичнчым сторонником Microsoft к соображениям о том что открытый код - лучше.
no subject
Date: 2006-01-13 10:58 am (UTC)Интересно было бы порыться в утекших исходниках Win2K на эту тему...
no subject
Date: 2006-01-13 12:14 pm (UTC)no subject
Date: 2006-01-13 12:20 pm (UTC)no subject
Date: 2006-01-13 12:20 pm (UTC)no subject
Date: 2006-01-13 12:35 pm (UTC)Здесь - дают.
no subject
Date: 2006-01-13 02:21 pm (UTC)no subject
Date: 2006-01-13 11:49 pm (UTC)no subject
Date: 2006-01-14 10:10 am (UTC)no subject
Date: 2006-01-14 10:25 am (UTC)no subject
Date: 2006-01-19 02:27 pm (UTC)http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=346197
Несмотря на его открытый код.
no subject
Date: 2006-01-13 02:21 pm (UTC)другой вопрос в том, что можно было позже и прикрыть, вот только в больших компаниях за такими вещами можно и недосмотреть... :(
а открытый код страдает своими недостатками. с линухом я уже натрахался по самое нибалуйся :(
no subject
Date: 2006-01-14 10:17 am (UTC)так что в ms впо такую возможность прекрасно знали и не забывали
зы если кому интересно, название файла могу привести, у меня в логах осталось, а сам файл я стер
no subject
Date: 2006-01-14 10:58 am (UTC)еще непонятно, как вирус, который использует дыру, найденную месяц (?) назад мог испольховать вирус, написанный в 97м... название вируса можете привести? можно ж наверно посмотреть - когда он был придуман. я сильно сомневаюсь, что в 97м
no subject
Date: 2006-01-14 01:03 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:*sigh*
From:Re: *sigh*
From:Re: *sigh*
From:Re: *sigh*
From:ещё? Ну ещё.
From:Re: *sigh* мдя. пожалуй еще добавлю.
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-01-18 11:46 pm (UTC)Я читал об этом у
http://www.livejournal.com/users/thread2/tag/wmf
no subject
Date: 2006-01-19 12:03 am (UTC)no subject
Date: 2006-01-13 08:04 pm (UTC)no subject
Date: 2006-01-14 03:50 am (UTC)no subject
Date: 2006-01-14 04:02 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-01-14 10:06 am (UTC)no subject
Date: 2006-01-17 03:17 am (UTC)Становится интересно...
no subject
Date: 2006-01-15 02:03 am (UTC)Вирусов, использующих подобное появилось буквально на днях -- надо полагать, после сообщения эксперта.
no subject
Date: 2006-01-15 08:24 am (UTC)no subject
Date: 2006-01-18 11:32 pm (UTC)http://www.livejournal.com/users/sham_deceitful/251902.html
no subject
Date: 2006-01-19 02:08 pm (UTC)http://www.sysinternals.com/blog/2006/01/inside-wmf-backdoor.html
http://www.jgc.org/blog/2006/01/wmf-setabortproc-problem-is-not.html