View Full Version : Winamp: bug critico
Redazione di Hardware Upg
26-08-2004, 17:09
Link alla notizia: http://news.hwupgrade.it/13036.html
Grave falla per il più diffuso player mp3 per Windows.
Click sul link per visualizzare la notizia.
Ci son rimasto veramente male!!!
Bisogna sottolineare che con Internet Explorer tutto ciò può essere fatto senza nessun intervento dell'utente, quindi in modo totalmente trasparente.
Io direi in modo PER NIENTE trasparente, visto che l'utente non se ne accorge neanche...:rolleyes:
Comunque Winamp 3/5 è un progetto molto complesso ed innovativo, mi sembra normale possa nascondere grandi potenzialità che però possono anche essere usate male.:cry:
io vado avanti con il mio 2.9x
anzi fra un po' passo con le stesse skin a xmms...
Ma sono l'unico che crede che il miglior WinAMP in circolazione sia l'ultima versione della serie 2 ?
ErminioF
26-08-2004, 18:00
Non sei l'unico, la 2.91 è un'ottima versione, ancora tengo l'exe installante :)
Però la 5.0x ha aggiunto un po' di opzioni carine (tra cui la possibilità di leggere i file video)
idt_winchip
26-08-2004, 18:00
Winamp 2.x è e sarà il migliore. Un player che di suo non ha tanti fronzoli e chi vuole funzioni aggiuntive...beh! Plug-in a tutto andare!!!!
ciccio.baciccio
26-08-2004, 18:03
Basta non usare IE allora.
Io uso FireFox 0.9 .... a posto.
"Migliore" è un concetto relativo: ad esempio nelle versioni più recenti ci sono molte più funzioni e possibilità per usare la media library, e poi ci sono i nuovi skin!
Anche non usando IE per installare il malware basta fare doppio click sul file .wsz, con IE lo esegue in automatico (anche se dopo l'SP1 non mi sembrava lo facesse ancora...)
Symonjfox
26-08-2004, 18:21
Anch'io sono fermo col mio 2.9x in quanto versioni 3 e 5 sono poco funzionali e pesanti.
Se voglio ascoltare un file, voglio farlo subito; non aspettare che si carichino plugins, skins e altre cavoltate dall'utilità scarsa.
PhoEniX-VooDoo
26-08-2004, 18:21
...basta non usare skin sconoscite, non vedo perchè non dover usare totalmente il programma!
Ragazzi ma ancora usate explorer...
Ieri la notizia della grave falla, adesso anche questa di winamp... non sarà ora di cambiare browser??? :D
Firefox rulez ;)
Praetorian
26-08-2004, 18:29
io nn uso + win amp da un sacco di tempo...ho trovato un piccolissimo player che ha un suono molto + pulito..ed è leggerissimo!
no quella cag@ta di win amp che manda in palla il sistema :D
se volete il sito del piccolo player mp3 è
http://www.mpesch3.de/
almeno provatelo..e poi mi fate sapere...non c'è nemmeno bisogno di installazione...pesa qualcosa intorno ai 40 / 50Kb e se riuscite a sistemare le impostazioni x bene avrete un suono pulitissimo !
Ducati 998
26-08-2004, 18:31
Io uso la 5.x ma devo dire che rimpiango moltissimo la 2.xx perché permetteva di fare lo scroll del titolo e dell'artista della canzone sulla barra di avvio di windows (la barra dello start dove ci sono tutti i programmi lanciati). Ma perché hanno tolto questa funzionalità in winamp 5.x??
Comunque sia basta utilizzare skin tranquille e di provenienza certa e non si corre nessun problema.
Concordo sul firefox (da me e i miei amici chiamata Volpazza!!) rulez!!
Ma sei sicuro che il player influenzi così tanto la qualità del suono? Se i codec sono gli stessi...
Praetorian
26-08-2004, 18:44
bizzu provalo...metti magari l'equalizzatore su "pop" poi modifichi quello che nn ti piace...
il player è 1by1
Foobar2000 + MAD Mp3 Decoder e via di lusso. Altro che winamp :cool:
winamp 5 con la skin classica non e' affatto + pesante della versione 2.9
scaricatevi iTunes! Comodo e gratuito, altro che winamp (3 e 5). Sul 2 nulla da dire, era il mio preferito prima di scoprire iTunes.
Originariamente inviato da nexor
Io direi in modo PER NIENTE trasparente, visto che l'utente non se ne accorge neanche...:rolleyes:
si scusate :D volevo scrivere invisibile :D
avete letto cose c'è scritto sul sito di winamp (www.winamp.com) nella finestra win??
:D
ErminioF
26-08-2004, 19:04
Si :asd:
Cmq non è questione di usare skin sconosciute, ie te le scarica in automotico e le imposta come default di winamp (e forse lo esegue direttamente)
Cmq il 5 non è che sia molto più pesante del 2.x, il 3 invece è proprio da lasciare stare :D
Originariamente inviato da ErminioF
Si :asd:
Cmq non è questione di usare skin sconosciute, ie te le scarica in automotico e le imposta come default di winamp (e forse lo esegue direttamente)
Cmq il 5 non è che sia molto più pesante del 2.x, il 3 invece è proprio da lasciare stare :D
Scusate ma non ho mica capito: che vuol dire "ie te le scarica in automatico", cioè appena lo apri oppure navigando su specifici siti? E questi siti sono infettati a loro insaputa o lo fanno intenzionalmente? Ma in questo secondo caso non possono essere denunciati?
significa che si apre la finestra di ie che ti scarica questo file .wsz, poi si apre il prompt di ms-dos e subito dopo parte winamp, anche se hai la vers. 2.xx..
però,da quello che dicono, sul vecchio winamp non funziona..
Eraser|85
26-08-2004, 20:32
itunes è enorme, come lo fai a preferire a winamp..
io uso la versione 5, con la skin classica in versione "ridotta" cioè quella a forma di lunga striscia, la metto in alto e vado tranquillissimo.. poi una skin più semplice ma nello stesso tempo funzionale e carina di quella di default non l'ho ancora trovata..
alcune sono troppo pacchiane, altre peccano in qualcosa.. la "meno-peggio" che ho provato è la famosissima MMD3..
KenMasters
26-08-2004, 20:32
NON dovete cambiare player, winamp è il migliore per wincozz. Fate come ho fatto io: ho disinstallato il player e l'ho reinstallato usando l'installazione personalizzata e ho tolto il supporto alle "Modern skins". E state tranquilli
...io l'ho reinstallato ieri con la skin modern(default),...e viaggia tutto liscio...Nn navigo con IE da un secolo ormai e stò bello trnquillo...Arrivare a dire di nn usarlo mi sembra un pò strano,...diteci che c'è sotto...dai!
winamp forum (http://forums.winamp.com/showthread.php?s=&threadid=190902) <--- qui ne stanno discutendo..
controllate anche il vs mIRC..
però non è ancora chiaro perchè non funzioni con winamp 2.xx, non si usano le skin wsz anche con la vecchia vers?
Originariamente inviato da Ducati 998
Io uso la 5.x ma devo dire che rimpiango moltissimo la 2.xx perché permetteva di fare lo scroll del titolo e dell'artista della canzone sulla barra di avvio di windows (la barra dello start dove ci sono tutti i programmi lanciati). Ma perché hanno tolto questa funzionalità in winamp 5.x??
Comunque sia basta utilizzare skin tranquille e di provenienza certa e non si corre nessun problema.
Concordo sul firefox (da me e i miei amici chiamata Volpazza!!) rulez!!
Ti sbagli, la funzione c'è anche nel 5.x ;)
A me comunque non piace Winamp 3... troppo pesante... boo non lo so... non mi convince.
Il mitico 2 e il 5 invece mi piacciono :)
Ciaux :D ;)
...hanno cmq già pronta la versione 5.05 fixed....dovrebbe uscire a momenti.
Originariamente inviato da Meth
significa che si apre la finestra di ie che ti scarica questo file .wsz, poi si apre il prompt di ms-dos e subito dopo parte winamp, anche se hai la vers. 2.xx..
però,da quello che dicono, sul vecchio winamp non funziona..
Scusate ma sono un pò duro di comprendonio ... allora io sto navigando su hwupgrade e all'improvviso mi si apre la finestra di ie che mi scarica il wsz? Vale qualunque sito si stia visitando?
Comunque sono preoccupato, ho usato fino a ieri Winamp 3 tranquillamente, si avviava con la classica skin verde e nera, guarda caso proprio stasera l'ho avviato e mi parte un logo di Winamp con un campo di grano falciato alla "Signs" e poi Zone Alarm mi chiede se voglio far accedere Winamp ad Internet, ovviamente dico di no e mi va in errore.
Sapete se ci sono tool di diagnostica? Ad ogni buon conto disinstallo, anche se sarei curioso di capire se sono stato infettato e in che modo, visto che uso al 90% Firefox.
Bye!
DioBrando
27-08-2004, 05:13
Originariamente inviato da matzuk
Ma sono l'unico che crede che il miglior WinAMP in circolazione sia l'ultima versione della serie 2 ?
no n sei l'unico...come ha detto Erminio la 2.91 è ottima.
Imho la migliore è la 2.81 che ho ancora installata ;)
la 3 era una sOla, tant'è che è stata praticamente soppressa...
Yokoshima
27-08-2004, 08:42
Tanto per dire qualcosa anche io...
Ho sempre usato winamp per ascoltar musica e mi trovo molto
bene!
Ero anche passato alla 3.0 per curiosità, ma alla fine mi sono reso conto che era davvero una sola... :(
Troppo pesante, il mio pc fa fatica anche a caricarla!! Sono felicemente tornato alla 2.9. :p
E adesso ne sono ancora + felice. :D
un po' di chiarimenti:
winamp 2.x e winamp 5.x sono lo stesso prodotto, stesso codice, il 5 è la naturale evoluzione del 2. le uniche differenze sono che il 5 ha più plugin!
scaricando winamp 5 LITE avete in pratica winamp 2 poichè manca della media library, del supporto alle modern skin e del supporto al burning/ripping (in totale sono 4 plugin in più, non ricordo i nomi cmq se cancellate gen_ff.dll e gen_ml.dll avete già rimosso skin moderne e libreria).
Chiunque dica che il 5 è più lento, buggato, bla bla del 2 farebbe meglio a leggere cosa appare in fase di installazione e a scegliere cosa vuole installare... e farebbe meglio a informarsi!
Tenere winamp 2.x significa solo restare esposti a più bug o falle di sicurezza, non significa nè avere opzioni in più nè essere più veloci.
In quanto alla diatriba "questo lettore suona meglio di quello" ne hanno discusso tanto, ma son tutte cavolate per stessa ammissione dei programmatori dei programmi che DOVREBBERO suonare meglio.
Winamp3 1.x (che non è winamp 3.x) è stato riscritto da zero, non ha niente a che fare col 2, il suo vantaggio era di essere cross platform e basato su librerie comuni x la gestione di utf-8 e altre cose. purtroppo, come sempre, più il sistema è astratto più è lento, quindi dopo l'ennesima lamentela degli utenti tutto quello che è stato salvato sono il supporto alle skin moderne e la media library che sono state inserite come plugin in winamp 2... siccome 2 + 3 fa 5... avete la soluzione :)
Ottime info mak77, in effetti la 3 era molto pesante, e poi quando l'ho disinstallata e ho fatto la pulizia del registro avrò trovato centinaia di chiavi lasciate lì. A questo punto provo la 5 con opzioni minimali.
Originariamente inviato da mak77
In quanto alla diatriba "questo lettore suona meglio di quello" ne hanno discusso tanto, ma son tutte cavolate per stessa ammissione dei programmatori dei programmi che DOVREBBERO suonare meglio.
É quello che dico anch'io...
Il programma decodifica i file usando il codec, da quello dipende (ma in minima parte) la qualità. Poi se parliamo di equalizzatori ed effetti vari, il discorso cambia.
Originariamente inviato da Trabant
Scusate ma sono un pò duro di comprendonio ... allora io sto navigando su hwupgrade e all'improvviso mi si apre la finestra di ie che mi scarica il wsz? Vale qualunque sito si stia visitando?
mmm no, è un link che girava (gira?) su IRC, cliccando su quel link scateni il processo che ho descritto sopra..
Originariamente inviato da mak77
un po' di chiarimenti:
winamp 2.x e winamp 5.x sono lo stesso prodotto, stesso codice, il 5 è la naturale evoluzione del 2. le uniche differenze sono che il 5 ha più plugin!
scusa ma mi viene un dubbio...
come mai viene segnalato questo bug solo per le vers. 3.xx e 5.xx?
se il 2 ha lo stesso codice del 5 si dovrebbero correre gli stessi rischi, no?
:cry: :cry: :cry: :cry: :cry: :cry: :cry:
ma è possibile che tutti i programmi abbiano dei bug???
errare è umano...ma x incasinare davvero tutto ci vuole un computer
Nightingale
27-08-2004, 11:52
beh... i bug infatti sono errori umani, mica del computer! :D
orcazza ma che palle è il mio player preferito, ma con firewall ed antivirus cambia qualcosa?
Mah, comunque è triste pensare che ci sia gente in agguato a sfruttare vulnerabilità di un programma che serve per ascoltare musica ...
A proposito qualcuno sa se esiste un programma open source, supportato da una buona comunità di sviluppatori, qualcosa del tipo "mp3zilla"? Dopo tutto quello che è successo con IE sono anch'io passato a Firefox, se ci fosse farei la stessa cosa col lettore mp3 ...
...ecco come fare per tutelarsi...nn serve a niente allarmarsi per così poco.
"It's not a case of 'not downloading skins'.
You're safe if you download skins from any of:
winamp.com, deviantart.com, 1001winampskins, skins.org, deskmod, etc etc...
You'll probably be safe if you knowingly download any wsz or wal file.
It's when the url is a seemingly unsuspicious link to a .php or .jpg that you've got to worry,
because that's how the exploit is utilized.
The best thing you could do right now is:
WinME/2k/XP > Windows Folder Options > File Types tab > WSZ > Advanced:
Checkmark: "Confirm open after download"
Repeat for WAL
(Note: Under Win9x, it's 'Edit' instead of 'Advanced')
This will now make Internet Explorer ask if you want to open or save the WAL or WSZ file.
Naturally, if you clicked on a link to a jpg or php (or any other extension other than wal or wsz)
then you've probably come across the exploit (so it'd probably be wise to click 'Cancel').
For other browsers, you'll need to go into the browser config and change the setting accordingly,
eg. for Firefox:
Tools > Options > Downloads tab:
WSZ / WAL > Change Action:
Checkmark: "Save to Disk" (instead of Open...)
Firefox will now prompt you instead of automatically downloading & executing skin files."
Originariamente inviato da Meth
come mai viene segnalato questo bug solo per le vers. 3.xx e 5.xx?
se il 2 ha lo stesso codice del 5 si dovrebbero correre gli stessi rischi, no?
qualcuno sa se effettivamente non ci sono problemi con la 2.xx?
Nightingale
27-08-2004, 15:06
@trabant
player leggeri e free mi viene in mente foobar2000...
http://www.foobar2000.org/
The_Saint
28-08-2004, 00:04
E' già uscita la nuova versione 5.05 di WinAMP, in cui hanno corretto il bug... ;)
MiKeLezZ
28-08-2004, 01:55
Originariamente inviato da The_Saint
E' già uscita la nuova versione 5.05 di WinAMP, in cui hanno corretto il bug... ;)
E tutti vissero felici e contenti.
Comunque, per rigor di cronaca, io "parteggio" per il 5.x . Il 2.x l'ho usato per anni ma ormai ha fatto il suo tempo..
KenMasters
28-08-2004, 09:16
winamp :ave: non tradire + :D
che puttanata... se le sckin le scarichi dal sito di winamp che pericolo corri?? Perchè bisogna smettere di usarlo? Basta non scaricare skin? Questa è contro-pubblicità
The_Saint
29-08-2004, 19:10
Originariamente inviato da *ReSta*
che puttanata... se le sckin le scarichi dal sito di winamp che pericolo corri?? Perchè bisogna smettere di usarlo? Basta non scaricare skin? Questa è contro-pubblicità "Bisogna sottolineare che con Internet Explorer tutto ciò può essere fatto senza nessun intervento dell'utente, quindi in modo totalmente trasparente"...
magari una letta alla news prima di commentare... ;)
winamp 2.81 e nessuna skin aggiuntiva
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.