Megkerülhetik a vírusirtókat a jpeg-kezelő hibáját kihasználó kártevők
2004. szeptember 30. 18:12, csütörtök
Szakértők arra figyelmeztetnek, hogy a Windows és egyes felhasználói programok jpeg-kezelőjének nemrég ismertté vált hibáját kihasználó kártevők könnyen elkerülhetik a vírusirtók figyelmét.

Hirdetés

Mikko Hypponen, a finn F-Secure vírusirtó cég igazgatója szerint a legtöbb vírusirtó alkalmazás figyelmen kívül hagyja majd az esetleges támadókat, hiszen alapesetben ezek a vírusirtók nem vizsgálják az ártatlannak vélt .jpeg fájlokat. "Az ismertebb antivírusok általában nem vizsgálják meg a .jpeg kiterjesztésű fájlokat. Igaz ugyan, hogy a legtöbb alkalmazásnál beállíthatjuk, hogy ezentúl a szóban forgó képfájlokat is átvizsgálja, de semmi nem akadályozza meg a támadókat abban, hogy megváltoztassák a kiterjesztést" - jelentette ki Hypponen.

Hozzátette, hogy mintegy 11 különböző verzió jöhet szóba, beleértve az .icon, valamint a .jpg2 kiterjesztést is. Az igazgató véleménye szerint ez igencsak megnehezíti a vírusirtók dolgát, és jóval nagyobb teljesítményt emészt fel. További problémát jelent, hogy az Internet Explorer még a helyi gyorsítótárba történő másolás előtt lefuttatja a képfájlokat, így számítógépünk még azelőtt megfertőződhet, hogy a vírusirtó egyáltalán hozzáférne a bűnöshöz.

"Ez azt jelenti, hogy már a beérkező forgalmat figyelni és szűrni kell, ami természetesen lefoglal majd bizonyos sávszélességet" - tette hozzá Hypponen. Véleménye szerint az első ilyen támadók hamarosan felbukkanhatnak a világhálón, bár előfordult már olyan eset, hogy egyes sebezhetőségek nyilvánosságra kerülése óta még egyetlen kártevő sem vált ismertté, amely kihasználta volna az adott hibát.

A növekvő aggodalom ellenére a Microsoft továbbra is tartja magát korábbi álláspontjához, miszerint a JPEG kezelőben található sebezhetőség nem jelent komoly fenyegetést a felhasználók számára, és a szoftveróriás szakemberei közelebbről is megvizsgálják a problémát, mielőtt bármilyen ellenlépésre sor kerülne. A vállalat szóvivője emlékeztetett arra, hogy a Windows XP második javítócsomagja már megoldást nyújt a problémára, így a javítócsomag telepítése után az esetleges kártevők felbukkanása semmilyen veszélyt nem jelenthet a felhasználókra nézve.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2004. nov. 08. 09:18 | válasz | #27
Én WinXP SP2-t használok Athlon64-en. Semmi gond sincs vele.
Egyébként a win problémái nem kizárólag az M$ miatt vannak. A windows készítésének és működésének rejtelmeiről sok érdekeset lehet olvasni itt:
http://weblogs.asp.net/oldnewthing/archive/2004/11.aspx

Néhány példa:
http://weblogs.asp.net/oldnewthing/archive/2004/10/26/247918.aspx
http://weblogs.asp.net/oldnewthing/archive/2004/10/22/246292.aspx
http://weblogs.asp.net/oldnewthing/archive/2004/10/20/245072.aspx

Tetsuo  
2004. okt. 06. 01:09 | válasz | #26
Ez csak azért van mert a Microfosh monopól helyzetben van. Minden szoftverfejlesztő függ a cégtől.
DOT  
2004. okt. 05. 01:09 | válasz | #25
Milyen gyerekesek vagytok :)
Fúúúj windóóóz, bööááá... de azér neked is az van, mi ? :) Mer más nincs. Már, ami használható is :) Akinek meg sűrűn kell újratelepítenie, annál a linux se húzná soká :) Change user and press any key, gyerekek...
fapapi  
2004. okt. 01. 16:02 | válasz | #24
Mivel, hogy a win be vagy belenevelve minden hol ezt tanitjak neked eselyed sincs ra hogy mast las.
Egyebkent "Mindezek ellenére!!!!!! ilye nHIPOERSZUPER KIBAS*OTT STAR A WINDOWS MÉGIS MINDENKI EZTHASZNÁLJA!! " Azt hiszem van itt eleg cikk pl a maiban is hogy minden nagy vallalat es felhasznalok is cserelik le a wint ez milyen erdekes mi.
Legy buszke az XP re es telepitgess 200x egy evbe.
Bevallom ha jatszani akarsz akor szukseged van a win re mert nem irnak ilyen cuccokat linuxra de minden mas meg van ben.

Hidd el eljon meg az az ido is mikor a windows sehol nem lesz
Es meg valami ha a linuxba annyi penzt olnenek tetelezzuk fol mint az win be sehol nem lenne mar most sem a win.

comet  
2004. okt. 01. 15:09 | válasz | #23
Érdekes hogy arra amit én írtam nem reagált az okos banda ;)) Pedig még a tetűlassú sg is lehozta a hírt már a jpeg vírusról ami a szabadban lófrál...
NEXUS6  
2004. okt. 01. 13:18 | galéria | válasz | #22
Lefordítom, mert nem bizti, hogy mindenki érti: szal attól, hogy valami qrva elterjedt még nem biztos, hogy jó is (lásd trabant!).

-------------------------------------------------
Histeria est magistra vitae.;))))
NEXUS6  
2004. okt. 01. 13:15 | galéria | válasz | #21
Tesókám!

Az ötvenes hatvanas években a világ nagyobb részén volt szocializmus, vagy szocialista, esetleg szocialista barát kormányzat, mint ahányan a "szabad világhoz" tartoztak. Az ENSZ Hruscsov elvtárs lábai elött hevert.

Sztahanov elvtárs, hát feltámadtál? Mutasd az utat egy jobb világ felé!
mireez   "Rest in Peace mireez" 
2004. okt. 01. 11:04 | válasz | #20
szarhatsz te is jobbat:D

Mindezek ellenére!!!!!! ilye nHIPOERSZUPER KIBAS*OTT STAR A WINDOWS MÉGIS MINDENKI EZTHASZNÁLJA!! LOL... Aki esetleg nem Win-t használ, az igen elenyésző arány, arra még a vírusírok is szarnak rá.. ez van.

XP még így is a LEGJOBB. ez van, is semmit se tehettek ellen:)
2004. okt. 01. 09:16 | válasz | #19
... "lefuttatja a képfájlokat"
fapapi  
2004. okt. 01. 09:11 | válasz | #18
Mar sokszor olvastam toled ezeket a mondatosszetetelt
" irj jobbat"
"csinalj masikat"
"használj már akkor más OS-t, ha csak fikázni tudsz. vagy írj magadnak egyet"
baszus konnyu ezzel takarozni talan nem nekunk kellene megirni.
Ugy irod ezeket a mondatokat mintha te szartad volna a windozt.



Tetsuo  
2004. okt. 01. 03:17 | válasz | #17
Egy jobb logót ajánlok:
comet  
2004. szept. 30. 22:56 | válasz | #16
Egy trágyadombot jogosan lehet fikázni főleg ha az másokat veszélyeztet. Akik pl linuxot használnak és edosolják őket mert a windows-droneok 10ezreit szedi ossze egy tehetsegtelen script kiddie. Ja igen, az sem igaz hogy nem találtak a szabadban, károkozót ami ezen a hibán alapul.
http://www.easynews.com/virus.html
Ez ráadásul régebbi mint ez a cikk. Ejnye bejnye.
comet  
2004. szept. 30. 22:53 | válasz | #15
Az a patch lószart sem ér, a detektorával együtt.

"you may be vulnerable" < mindig ezt írja ki. ( a detektor) Ilyet én is írok ;)))

A patch meg csak a microfos által a rendszer részeként használt jpg libet javítja...De pl microfos termékek saját maguk is máshova másolgatják, installálgatják ugyanezt a libet, tehát több helyen van, amit a patch egyáltalán nem orvosol, nem keres rájuk. Az egy dolog hogy az office-t ezért lehet külön patchelni, na de a többit?
mireez   "Rest in Peace mireez" 
2004. szept. 30. 22:27 | válasz | #14
használj már akkor más OS-t, ha csak fikázni tudsz. vagy írj magadnak egyet
Laci  
2004. szept. 30. 21:44 | galéria | válasz | #13
""És a második javítócsomag jelentette veszélyt mi fogja orvosolni."

Megint bizonyítottad tájokozottságodat a témában :))"

Nem szeret egyes AMD processzorokat a Windows XP SP2
A hackereket nem érdeklik az SP2 biztonsági rései?
Az SP2 ellenére kritikus hibára bukkantak a Microsoft böngészőjében
Különleges javítás az XP SP2 csomag feltelepítése ellen
Példaprogram illusztrálja a Windows grafikai sebezhetőségét

De semmi gond az immár vélhetőleg DIREKT üzleti célokból hibákkal telenyomott sp2-vel ááá nem. Csak átlátszó üvegként viselkedik a tűzfala, ha modemmel lépünk a netre, az egész könyvtárstruktúra közzétételével, nem szaban jpeg-eket megnyitni, stb... Hát ez mi ha nem LOL?

Laci  
2004. szept. 30. 21:35 | galéria | válasz | #12
Amúgy C64 rulez 4eva!:) 42kbyte-ban TCP/IP, web-böngésző, webszerver, Telnet-kliens és GUI eszköztár:) Persze JPEG-et nem kell nézni rajta. De mondjuk RAMból futhat az egész:))
nemám 100megás biztonsági réses explorer

LOL, hogy ezt a szintet messze nem bírja elérni a szupermodern winpc... Nevetséges hogy mindent megesznek az emberek...

Laci  
2004. szept. 30. 21:26 | galéria | válasz | #11
Ja és feltettem az sp2-t, jó szar
Laci  
2004. szept. 30. 21:20 | galéria | válasz | #10
Érvhegyek rulez!
Na végre itt van az én Lola barátom, már régen tapasztaltam tőle hozzászólást, mi a helyzet? Örülök az újabb találkozásnak:))

"De fikázni azt tudsz, Laci-val együtt, kár hogy halvány fogalmatok sincs az egész témáról..."

Akkor taníts minket megint mester:))

"Amiga?" Hát neked meg erről nincs sok fogalmad amint tapasztalhattuk:))) Csak akkor nem kéne elhamarkodott véleményt mondani:)

Lola.  
2004. szept. 30. 21:13 | válasz | #9
én meg arra emlékeztetném a megjelent nagy szakértőket, hogy nem csak az sp2-ben van javítva a hiba, már jóval az első kártevő előtt kiadták a patch-t... Az csak egy hab volt a tortán hogy az sp2 a túlcsordulásvédelmének következtében külön patch nélkül is immunis a problémára...

Nexus:
"És a második javítócsomag jelentette veszélyt mi fogja orvosolni."

Megint bizonyítottad tájokozottságodat a témában :))
De fikázni azt tudsz, Laci-val együtt, kár hogy halvány fogalmatok sincs az egész témáról...

Amiga? LOL :)))
Laci  
2004. szept. 30. 19:58 | galéria | válasz | #8
:)))
mireez   "Rest in Peace mireez" 
2004. szept. 30. 19:56 | válasz | #7
:) te idegroncs :)
Laci  
2004. szept. 30. 19:49 | galéria | válasz | #6
"A növekvő aggodalom ellenére a Microsoft továbbra is tartja magát korábbi álláspontjához, miszerint a JPEG kezelőben található sebezhetőség nem jelent komoly fenyegetést a felhasználók számára, és a szoftveróriás szakemberei közelebbről is megvizsgálják a problémát, mielőtt bármilyen ellenlépésre sor kerülne."

Hogy azért ez a felelőtlen hazudozás meg vakítás meddig mehet azt szeretném ér belátni. Mi az hogy nem jelent komoly problémát a windózt nyomók számára???
Persze hogy MIELŐTT bármilyen ellenlépésre sorkerülne, mert az ilyen m$féle sajátprofitcégek nem fognak pénzt fordítani a felhasználóknak szükséges dolgokra (pl. biztonság) addig ameddig nem kényszerítik őket. Aztán ha meg muszáj akkor is csak a terelés van...

"A vállalat szóvivője emlékeztetett arra, hogy a Windows XP második javítócsomagja már megoldást nyújt a problémára, így a javítócsomag telepítése után az esetleges kártevők felbukkanása semmilyen veszélyt nem jelenthet a felhasználókra nézve"
LOL! Semilyen veszélyt mi? Egész eddig ez volt a szöveg aztán mégis egyre durvább dolgok derülnek ki, úgyhogy én a helyükben az sp2-vel sem dobálóznék ennyire...

"amigaguide.datatype :) erre gondolsz? :))"

Ha valaki ezt gúnyolódásnak használná fel, akkor hadd üzenjem már meg előre, hogy nem gúnyolódni kéne azon ha valakik valamilyen normális működő dolgot is össze tudtak hozni, hanem a windóz nyaldosása meg felesleges hazug fényezése, ostoba alaptalan védelmezése helyett jobban utánanézni a dolgoknak és inkább megbecsülni azt ami jó is valamire!!!!!!

2004. szept. 30. 19:31 | válasz | #5
a vállalat szóvivője meg gebedjen meg, mikor a felhasználók N százaléka még az sp1-et sem tette fel, és ők pont elegen vannak egy akármilyen DOS támadáshoz.
2004. szept. 30. 19:30 | válasz | #4
Nem tudja valaki, hogy ez a jpeg sebezhetőség nem érinti-e az mjpeg-el kódolt állományokat. Értek azalatt minden filmet, amiben a keyframe-et jpeg-ként tárolja...
Dzsini  
2004. szept. 30. 19:00 | galéria | válasz | #3
amigaguide.datatype :) erre gondolsz? :))
Yfel  
2004. szept. 30. 18:57 | válasz | #2
Critical Update-ek :o)

Y
NEXUS6  
2004. szept. 30. 18:51 | galéria | válasz | #1
"A vállalat szóvivője emlékeztetett arra, hogy a Windows XP második javítócsomagja már megoldást nyújt a problémára, így a javítócsomag telepítése után az esetleges kártevők felbukkanása semmilyen veszélyt nem jelenthet a felhasználókra nézve. "

És a második javítócsomag jelentette veszélyt mi fogja orvosolni.


Kúl ez a win, remekek ez a kiterjesztésre alapuló file azonosítás;)
Amúgy mond az valamit valakinek, hogy datatypes, figyelem nem mai találmányról van szó!