SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Heise: Erste Exploits nutzen JPEG-Sicherheitslücke aus (https://www.sonyuserforum.de/forum/showthread.php?t=11482)

korfri 23.09.2004 12:44

Heise: Erste Exploits nutzen JPEG-Sicherheitslücke aus
 
http://www.heise.de/newsticker/meldung/51372

Was haltet Ihr davon ?

Hellraider 23.09.2004 12:54

Nutze den dazu angegebenen GDI Patch, dann brauch man da auch keine Gedanken mehr drüber zu verlieren ;)

uki 23.09.2004 12:55

unklar
 
.. es wird immer verrückter - vielleicht wird es bald den Supergau geben der alle erreichbaren Rechner zeitgleich down schickt.
Die Nachteile der totalen Vernetzung treten immer mehr in den Vordergrund - zumal das Schreiben von hässlichem Code zum Volkssport geworden ist..

Uwe

Sunny 23.09.2004 17:11

Ich glaube, ich gehe nur noch mit meinem Amiga ins Netz :shock:

psylogen 23.09.2004 17:15

hi hi, hab noch nen atari 1040 STE im keller. kann man damit auch ins netzt. :lol:

Protonos 23.09.2004 18:24

Zitat:

Zitat von Sunny
Ich glaube, ich gehe nur noch mit meinem Amiga ins Netz :shock:

...oder mit Linux :top:

Sunny 23.09.2004 18:44

Zitat:

Zitat von Protonos
Zitat:

Zitat von Sunny
Ich glaube, ich gehe nur noch mit meinem Amiga ins Netz :shock:

...oder mit Linux :top:

Beim Amiga kenne ich mich aus, Linux ist für mich ein spanisches Dorf :oops:

Frank Seifert 24.09.2004 09:32

Hallo,
Zitat:

Zitat von Sunny
Ich glaube, ich gehe nur noch mit meinem Amiga ins Netz :shock:

gute Idee, ich kram meinen auch wieder vor.
Was hast Du eigentlich für einen?

Sunny 24.09.2004 10:25

Hallo Frank,

eine 500, eine 3000 Tower mit 68060 Turbokarte und eine 4000 Tower

PeterHadTrapp 24.09.2004 10:32

Mal im Ernst:

wie gefählrich ist denn diese Geschichte wirklich ???
Und wie kann man sich (nötigenfalls) davor schützen?

psylogen 24.09.2004 10:52

Zitat:

Zitat von PeterHadTrapp
Mal im Ernst:

wie gefählrich ist denn diese Geschichte wirklich ???
Und wie kann man sich (nötigenfalls) davor schützen?


Hi, Es gibt auf der microsoft seite mehrere sicherheitsupdates


Gruß psy

korfri 24.09.2004 14:54

Na, dann wollen wir doch mal sehen, wieviele PC's dieses Wochenende gekillt werden.

Offensichtlich gibts schon einen Baukasten, um diese Sicherheitslücke asuzunutzen:

Heise: JPEG-Exploits per Mausklick für jedermann

psylogen 24.09.2004 15:10

hi

ich habe mir gerade das test jpg runtergeladen.
den microsoftpatch habe ich schon geladen und er funktioniert.

leider lässt das bild aber photoshop abstürzen :shock:
also es betrifft auch nicht microsoft programme.

Sunny 24.09.2004 15:15

Hallo psylogen,

bei mir hat NAV das Bild sofort gelöscht :top:

Nach Deaktivierung von NAV habe ich das Bild natürlich erhalten, keine Probleme mit XP SP1 und Photoshop 7

schoash 25.09.2004 11:08

naja bei benutzung eines ordentlichen Bertriebssystems dürft nichts passieren :D

korfri 25.09.2004 19:30

Zitat:

Zitat von schoash
naja bei benutzung eines ordentlichen Bertriebssystems dürft nichts passieren :D

Klar, ich war schon immer für OS/2 :P

Oder ?

Nein, Du meinst doch nicht etwa den Pinguin ?

Du weißt doch, die fallen immer auf den Rücken,
wenn jemand mit Windows drüber wegfliegt :lol:
weil sie fasziniert hinterher schauen

hosand 25.09.2004 19:38

Zitat:

Zitat von korfri
...Nein, Du meinst doch nicht etwa den Pinguin ?

Du weißt doch, die fallen immer auf den Rücken,
wenn jemand mit Windows drüber wegfliegt :lol:
weil sie fasziniert hinterher schauen

:lol: :cool: :lol:

Wenn der Pinguin genauso verbreitet wäre wie Windows, hätte dieser genauso oft Schnupfen.

korfri 25.09.2004 22:50

Na ja,

aber als Pinguin darf man doch eh nix gegen kalte Füße haben

AZ 25.09.2004 22:59

Wenn man einen vernünftigen Browser benutzt, ist das Problem doch schonmal wesentlich kleiner - egal, ob mit Fenster, Pinguin, Teufelchen, Apfel oder auf dem Mobiltelefon :)

Friedrich

korfri 25.09.2004 23:37

Hab mich Jahrelang mit Netscape gequält. Ist oft abgestürzt (schlechte Java-Engine).

Bin zwar kein MickiSoft-Fan, aber der IE funktioniert echt toll, das war wie ne Offenbarung. Nur sinds die Löcher und Hintertüren auch. :twisted:

O, ich werde mir nochmal ein neues Opera ziehen ...

AZ 25.09.2004 23:45

BTW: In version 7.6 (kommt bald) sind endlich diese nervigen Popups weg, wenn er ne Seite nicht gefunden hat... :cool:

Friedrich

eac 26.09.2004 01:18

Zitat:

Zitat von psylogen
leider lässt das bild aber photoshop abstürzen :shock:
also es betrifft auch nicht microsoft programme.

Der Bug ist im GDI also in dem Teil von Windows, der dafür da ist, daß Bilder auf dem Bildschirm landen. Also ist jedes Programm, das keine eigenen Bibliotheken zum Dekodieren von JPG Bildern mitbringt, von dem Fehler betroffen (damit diesmal auch alle nicht MS Browser wie Opera und Mozilla/Firefox).

Das ist eine völlig neue Art von Bedrohung. Da kann man weder mit Virencheckern noch Firewalls was gegen ausrichten. Im Gegensatz zu einem ausführbaren Programm, daß man ja erstmal überprüfen lassen kann, bevor man es ausführt, wird man das ja bei einer Graphik nicht machen, insbesondere, wenn sie auf einer Webseite eingebettet ist. Und Firewalls nutzen diesmal auch nicht, da der Angriff ja von innen heraus geschieht :(.

Leider betreffen solche Fehler immer wieder Microsoft Systeme. Diesmal zum Glück (für mich) wohl nur Windows XP. Möglich ist sowas aber auch bei anderen Betriebssystemen, obwohl es zum Beispiel bei Linux in der Regel nicht die gleichen katastrophalen Auswirkungen hätte.

Wer sich ein wenig mit Programmierung auskennt findet es sicher genauso rätselhaft wie ich, daß es immer wieder Buffer-Overflows sind, die solche Fehler auslösen. Dabei ist es durchaus möglich, sowas völlig auszuschließen, indem man entweder sauber programmiert oder von vornherein eine Sprache verwendet, die das wilde Rumschreiben im Speicher nicht gestattet (ja ich gebe zu, daß ich das GDI auch nicht unbedingt in Java implementieren würde).

AZ 26.09.2004 01:21

Ich denke, dass sich diese sachen in zwei Jahren gegessen haben, wenn alle aktuellen Prozessoren und Windows NX unterstützen. Das heißt, ich HOFFE, dass das so ist :)

Friedrich

hosand 26.09.2004 19:38

Zitat:

Zitat von AZ
Ich denke, dass sich diese sachen in zwei Jahren gegessen haben, wenn alle aktuellen Prozessoren und Windows NX unterstützen. Das heißt, ich HOFFE, dass das so ist :)

Friedrich

Die jetzigen Probleme ja - aber es gibt mit Sicherheit neue Probleme und Sicherheitslücken. Darauf ist verlass :!:


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:27 Uhr.