Windows DLL ievainojamība

Sākumlapa Forumi Software Windows Windows DLL ievainojamība

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Autors
    Ieraksti
  • #152021
    McAnder
    Participant

    Tākā notepadā šeit vēl nav parādījusies šī ziņa, tad nolēmu padalīties 🙂

    https://arstechnica.com/microsoft/news/2010/08/new-windows-dll-security-flaw-everything-old-is-new-again.ars

    https://torrentfreak.com/utorrent-quickly-patches-windows-dll-vulnerability-100826/

    Software sarakstā ir arī FF :seeker:

    #245974
    Crow
    Participant

    Un pati ievainojamība nav tik daudz Windows problēma. DLL, kas ir visās sistēmās (tur kernel32, shell32, user32 utt.) tiks ielādēti vienmēr un programma vienkārši kritiski nofeilos, ja šie DLL nebūs tur atrodami. Pārējais ir ne tik daudz Windows, bet vairāk programmētāju līkrocība un slinkums, viņiem patīk statiski ielinkot bibliotēkas un nepārbaudīt čeksummas vai citādi nodrošināt koda autentiskumu. Tāpēc arī Microsoft šai gadījumā, imho, uzvedas pareizi un sūta visus iet taisni.

    #245975
    shb-
    Participant

    njā, šis ir klasisks piemērs situācijai, kur bugs patiesībā ar fīča ; ). Š ums par velti sacelts.

    Katrā ziņā, ja esi nokačājis mp3 paku, kurā kopā ar mp3 failiem mētājas dlli, un tas tev neizraisa aizdomas – tava vaina vien ir.

    Kas vēl – par cik šie ddli noteikti ir pilni kaitnieciska koda, tos takā vajadzētu izķert AV, un nedz izstrādātājiem, nedz m$ nevajadzadzētu cepties.

    #245976
    usver
    Participant

    Man jau padomā nākamais skandalozais virsraksts: “Utorrent quickly releases a patch to Microsoft *.LNK file vulnerability allowing a malicious attacker to trick user into executing 3rd party programs”. Jo tad tikpat labi *.LNK faila linka labošanu var uzskatīt par “vulnerability”.

    Jūzeri nedrīkt instalēt nevienu lieku DLL vai EXE failu. Viss ir jāprasa adminam.

    Admins nedrīkst dot lietotājiem tiesības rakstīt %PROGRAMFILES% direktorijā vai aizvietot esošo programmu *.DLL ar citiem.

    Programmētāji nedrīkst izpildīt nevienu nepāraudītu EXE vai DLL failu.

    Torrentu trakeru uzturētāji nedrīkst pieļaut izplatīties torrentam, par kuru kāds jau ziņojis, ka “strange contents”.

    Ja kāds no šiem posmiem izpaliek, tad paši vainīgi.

    Un vispār – ko tur ķēpāties ar DLL aizvietošanu. Ja reiz sistēmā var dabūt DLL falus, tad

    redzamā vietā vajag iemest exe failu “New Word 2015.lnk.exe” ar smuku “W” ikoniņu. 10% jūzeru toč uzklikos. Prasti kā ar āmuru.

    shb-: Kaitniecisks kods ir citu programmu izpilde, rakstīšana citu procesu atmiņā vai citi ekscesi. Viss pārējais ir leģitīms. Par tiem softiem, ko esmu rakstījis, nebļaustās neviens antivīruss. Bet nevar teikt, ka jūzeris būtu laimīgs, ja uzzinātu, kas viņa sistēmā ar legāliem paņēmieniem tiek darīts.

    #245977
    shb-
    Participant

    Nu jā, es laikam izteicos lauķu terminoloģijā, ar to kaitniecisko kodu biju domājis jebkādu kodu, kas dara h* sisteemaa, tb zirgus utt. Tos priori ķer AV, protams, ja viņi vispār nonāk līdz AV signatūru bāzēm. Savukārt, ja tu esi uzrāvies uz šāda vēl nenodetektēta zvēra (rakstīts speciāli tev?/0day attack), tad reti kas vairs var glābt.

    #245978
    nevertell
    Participant

    Ta atkal beigās sanāk, ka vainīgs ir līkrocis prastais ?

    #245979
    usver
    Participant

    Sekjūrām vidēm vajag sekjūru pieeju. Ja kāds uzņēmies atbildību par tādas darbstacijas administrēšanu, tad vainīgs ir tas. Es savā mājaslapā varu izlikt aplikāciju ar trojāņiem. Kamēr pats neprasu par to naudu un atbildību neuzņemos, tikmēr neesmu vainīgs par to, ka admini to lejuplādē, ar admina tiesībām griež uz serveriem un brēc, ka “samsing streindž heppens”.

    Tipiskais gadījums: Pie jūzera datora var pieslēgties pie \xx.xx.xx.xxc$ un nomainīt EXE vai DLL failu.

    Kurš vainīgs? Maikrosofts, kurš nav nodrošinājies pret “Easy password guessing vulnerability” un “File replacement vulnerability“?

    Nē. Vainīgs tas, kurš nav saplānojis infrastruktūru, bet ņēmies instalēt/administrēt sistēmu uz savu galvu un ļāvis palaist P2P utilītu ar jūzera (nedod dies`, admina) tiesībām un pieeju visiem datiem. Lai arī kādi bakdŠri aplikācijā būtu, admins ir tas, kurš nosaka, vai kāds varēs izmantot bugus(fīčas) vai arī ne.

Tiek skatīts 7 ierakstu – 1 līdz 7 (no 7 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā