Sony Advertising
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » Heise: Erste Exploits nutzen JPEG-Sicherheitslücke aus
Antwort
 
Themen-Optionen Ansicht
Alt 25.09.2004, 23:45   #21
AZ
 
 
Registriert seit: 09.09.2003
Ort: D-33602 Bielefeld
Beiträge: 188
BTW: In version 7.6 (kommt bald) sind endlich diese nervigen Popups weg, wenn er ne Seite nicht gefunden hat...

Friedrich
AZ ist offline   Mit Zitat antworten
Sponsored Links
Alt 26.09.2004, 01:18   #22
eac
Moderator
 
 
Registriert seit: 27.07.2004
Ort: D-81539 München
Beiträge: 6.925
Zitat:
Zitat von psylogen
leider lässt das bild aber photoshop abstürzen
also es betrifft auch nicht microsoft programme.
Der Bug ist im GDI also in dem Teil von Windows, der dafür da ist, daß Bilder auf dem Bildschirm landen. Also ist jedes Programm, das keine eigenen Bibliotheken zum Dekodieren von JPG Bildern mitbringt, von dem Fehler betroffen (damit diesmal auch alle nicht MS Browser wie Opera und Mozilla/Firefox).

Das ist eine völlig neue Art von Bedrohung. Da kann man weder mit Virencheckern noch Firewalls was gegen ausrichten. Im Gegensatz zu einem ausführbaren Programm, daß man ja erstmal überprüfen lassen kann, bevor man es ausführt, wird man das ja bei einer Graphik nicht machen, insbesondere, wenn sie auf einer Webseite eingebettet ist. Und Firewalls nutzen diesmal auch nicht, da der Angriff ja von innen heraus geschieht .

Leider betreffen solche Fehler immer wieder Microsoft Systeme. Diesmal zum Glück (für mich) wohl nur Windows XP. Möglich ist sowas aber auch bei anderen Betriebssystemen, obwohl es zum Beispiel bei Linux in der Regel nicht die gleichen katastrophalen Auswirkungen hätte.

Wer sich ein wenig mit Programmierung auskennt findet es sicher genauso rätselhaft wie ich, daß es immer wieder Buffer-Overflows sind, die solche Fehler auslösen. Dabei ist es durchaus möglich, sowas völlig auszuschließen, indem man entweder sauber programmiert oder von vornherein eine Sprache verwendet, die das wilde Rumschreiben im Speicher nicht gestattet (ja ich gebe zu, daß ich das GDI auch nicht unbedingt in Java implementieren würde).
eac ist offline   Mit Zitat antworten
Alt 26.09.2004, 01:21   #23
AZ
 
 
Registriert seit: 09.09.2003
Ort: D-33602 Bielefeld
Beiträge: 188
Ich denke, dass sich diese sachen in zwei Jahren gegessen haben, wenn alle aktuellen Prozessoren und Windows NX unterstützen. Das heißt, ich HOFFE, dass das so ist

Friedrich
AZ ist offline   Mit Zitat antworten
Alt 26.09.2004, 19:38   #24
hosand
 
 
Registriert seit: 20.05.2004
Ort: Darmstadt
Beiträge: 1.629
Zitat:
Zitat von AZ
Ich denke, dass sich diese sachen in zwei Jahren gegessen haben, wenn alle aktuellen Prozessoren und Windows NX unterstützen. Das heißt, ich HOFFE, dass das so ist

Friedrich
Die jetzigen Probleme ja - aber es gibt mit Sicherheit neue Probleme und Sicherheitslücken. Darauf ist verlass
__________________
Gruß Holger
hosand ist offline   Mit Zitat antworten
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » Heise: Erste Exploits nutzen JPEG-Sicherheitslücke aus


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:13 Uhr.