image

Windows XP SP2 toch kwetsbaar voor buffer overruns

maandag 31 januari 2005, 08:15 door Redactie, 12 reacties

Buffer overrun aanvallen behoren tot de meest gebruikte methodes om een computer aan te vallen. Bij dit soort aanvallen stuurt de aanvaller een string die groter is dan de locatie die het geheugen hiervoor beschikbaar heeft. De lange string injecteert code in het systeem, waardoor een virus of worm gestart kan worden. Om dit soort aanvallen te voorkomen bedachten verschillende hardwarefabrikanten en Microsoft een oplossing. Windows XP Service Pack 2 werd voorzien van "Heap protection" en "Data Execution Prevention" (DEP), wat buffer overflows, als de processor dit mechanisme ondersteunde, kon voorkomen. Het Russische Maxpatrol heeft echter een manier gevonden om Microsoft's Heap protection en Data Execution Prevention te verslaan. Het zou namelijk mogelijk zijn om willekeurige regio's van het geheugen te beschrijven, willekeurige code uit te voeren en DEP te omzeilen, zo kunnen we in dit artikel lezen. Het bedrijf heeft inmiddels ook een oplossing voor het probleem ontwikkeld. Microsoft heeft nog niet op de ontdekking gereageerd. (Neowin)

Reacties (12)
31-01-2005, 12:05 door Anoniem
Reactie van Microsoft zal wel zijn: Het is geen ergstige fout.
3 maanden komt er een patch uit
zucht
31-01-2005, 12:39 door Anoniem
Door Anoniem
Reactie van Microsoft zal wel zijn: Het is geen ergstige fout.
3 maanden komt er een patch uit
zucht
Gelukkig is Linux het allerbeste probleem wat er ooit heeft bestaan he? En
zijn daar nooit problemen mee....
31-01-2005, 13:01 door Anoniem
Wie heeft het over Linux?
31-01-2005, 14:33 door tifkap
Door Anoniem
Door Anoniem
Reactie van Microsoft zal wel zijn: Het is geen ergstige fout.
3 maanden komt er een patch uit
zucht
Gelukkig is Linux het allerbeste probleem wat er ooit heeft bestaan he? En
zijn daar nooit problemen mee....

En wordt tenminste op een normale manier met problemen omgegaan.
(ik gebruik trouwens zelf voornamelijk Mac OS X & *BSD)
31-01-2005, 15:10 door Anoniem
Het is gewoon een reclame stukje. Het bedrijf wil zijn eigen software
verkopen. Volgend probleem graag.
31-01-2005, 19:03 door Anoniem
Door Anoniem
Door Anoniem
Reactie van Microsoft zal wel zijn: Het is geen ergstige fout.
3 maanden komt er een patch uit
zucht
Gelukkig is Linux het allerbeste probleem wat er ooit heeft
bestaan he? En
zijn daar nooit problemen mee....
Zie je linux als een probleem? Hoezo dan, vind je het
bedreigend ofzo?
Word jij soms betaald door Microsoft? Nee?
Heb je Microsoft-aandelen? Nee?
Ben je dan misschien verliefd op Gates? Nee?
Ballmer dan? Ook niet?
Wat is het probleem dan?
31-01-2005, 19:43 door Anoniem
Misschien is het probleem wel de partijdigheid van deze site.
01-02-2005, 00:11 door Anoniem
Door Anoniem
Misschien is het probleem wel de partijdigheid van deze site.
Deze site meldt bij mijn weten net zo goed fouten in
Microsoft-software als in andere software.
Jij vindt de site partijdig. Veel Computer-gebruikers
lijken zich persoonlijk aangevallen te voelen als 'hun'
systeem bekritiseerd wordt. Het lijkt soms religie, het zijn
maar computers!

Het is natuurlijk ook wel een beetje trendy om Microsoft af
te zeiken. Dat heeft Microsoft wel aardig over zichzelf
afgeroepen door hun eigen houding en handelen.

Maar je zult toch moeten toegeven dat Windows nou niet zo'n
beste reputatie heeft op het gebied van veiligheid. En
vooral ook dat dat niet alleen ligt aan software-fouten maar
ook aan onverstandige standaardinstellingen die het er niet
veiliger op maken.
Onder grote druk zie je dat daar nu eindelijk verandering in
begint te komen. Maar wat voor alle software geldt, geldt
uiteraard ook voor SP2. Het werd aangekondigd als de ultieme
veiligheidsoplossing voor Windows. Sja... Wie dat gelooft
zit toch een beetje met z'n hoofd in de wolken denk ik. Maar
het is natuurlijk zeker een stap in de goede richting.

En zeg alsjeblieft niet dat linux net zo vatbaar is voor
virussen en wormpjes etc. Ik raad alle Windows-gebruikers
aan om linux eens een tijdje serieus te gebruiken en een
beetje te kijken hoe het werkt.
Daar ben ik zelf ook een jaar of twee geleden mee begonnen.
linux is zeker niet perfect maar je zult versteld staan van
wat er allemaal kan en hoe makkelijk het vaak kan.
Bij linux zijn de grenzen vooral technisch bepaald, bij
Microsoft voor door de marketing-afdeling.
01-02-2005, 00:27 door Anoniem
Partijdigheid..
Waaruit blijkt dat de redactie van deze site partijdig is?
En waarom is er eigenlijk sprake van partijen?
We zijn toch allemaal simpelweg gebruikers van software, geen
fanclubleden van een specifiek softwarebedrijf??
01-02-2005, 02:42 door Anoniem
Dat eeuwige gezeik over Windoos & Liniks ook altijd. Wanneer
je blijft verwachten dat je de ideale, foutloze, software
gekocht hebt, heb je het mooi mis. Software wordt door
mensen gemaakt en mensen maken nu eenmaal fouten.
02-02-2005, 15:09 door Anoniem
Realiseer je als gebruiker van een besturingssysteem, resp.
software die daaronder draait, dat de mate waarin
exploits/virussen/lekken etc. worden geproduceerd en
gedetecteerd, vrijwel altijd rechtstreeks verband houdt met de
mate van populariteit (hoeveel wordt het wereldwijd gebruikt en
hoe *lang* al).
02-02-2005, 21:53 door Anoniem
Door Anoniem
Realiseer je als gebruiker van een besturingssysteem, resp.
software die daaronder draait, dat de mate waarin
exploits/virussen/lekken etc. worden geproduceerd en
gedetecteerd, vrijwel altijd rechtstreeks verband houdt met de
mate van populariteit (hoeveel wordt het wereldwijd gebruikt en
hoe *lang* al).
Ja, ben ik het helemaal mee eens.
Voor linux zijn dan ook vrijwel geen virussen omdat bijna
niemand het gebruikt.
Linux wordt 2x zoveel gebruikt als Apple, er zijn dan ook 2x
zoveel virussen voor linux als voor Apple.
95% van de internetters gebruikt IE.
5-10% gebruikt Firefox. Daarom is ook 5-10% van alle malware
voor FF en de rest voor IE.
67% van alle webservers draait Apache.
33% van alle webservers draait IIS.
Daarom is maar 33% van alle webservervirussen en -wormen
gericht op IIS en ongeveer 67% gericht op Apache.
Zo'n 20-25% van alle servers draait linux geloof ik. Daarom
is van alle serverspecifieke virussen en wormen zo'n 25%
gericht op linux.

Belangrijk inderdaad dat gebruikers zich dit goed realiseren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.