|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...oso_15255.html
E' stato scoperto che l'editor del registro di sistema di Windows ha un piccolo bug, che potenzialmente potrebbe essere sfruttato da software malevoli. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2000
Messaggi: 667
|
mi sorprende che una cosa così banale sia stata scoperta così tardi, sia dai creatori di spyware, che da quelli di antispyware.
A volte le cose più semplici ..... |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 671
|
Beh... a me sorprende ke una cosa del genere non sia stata ancora sfruttata da alcun malware. Mah
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Questa poi...
credo che nemmeno il perdigiorno più incallito (uno scrittore di virus - ma esiste una simile categoria??? - alla ricerca di falle) si sarebbe mai immaginato un bug così idiota...
Il software esente da bug non esiste, ma si perdoni se dopo una decina di anni di sviluppo del regedit.exe il fatto che questo abbia un errore così cretino mi fa ridere per non piangere... Detto tra noi, cmq, come falla non penso sia grave, in effetti l'unico modo che mi pare evidenziato per sfruttarla è quello di nascondere le chiavi a software buggati: non è una porta (intesa come l'oggetto che separa le stanze e non come "port" [che non si traduce porta, tralaltro!!]) aperta per infiltrazioni alla fin fine. Quello che non capisco è come mai anche altri software di 3e parti hanno lo stesso problema... è forse una libreria di sistema cui si appoggiano ad avere questo difetto? vabbè, dai... cretino io che ancora mi sto a stupire... Ultima modifica di Vik Viper : 30-08-2005 alle 10:03. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 2059
|
hahahahahaha
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29245
|
Non preoccupatevi, tempo una settimana...
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 675
|
bhe si strano a me sembra piu strano che nessuno abbia usato l'Ads (Alternative data stream) praticamente nessun ant virus li rileva.
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6704
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2003
Città: Udine <--> Villach
Messaggi: 2579
|
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2005
Città: udine
Messaggi: 1123
|
Quote:
e spero anche che m$ risolva in tempi ragionevoli, non biblici come al solito
__________________
Asrock x79 Extreme6 | Intel Xeon E5-1650 | 24Gb ECC DDR3 | MSI GTX 1660 6Gb | Enermax Modu82+ 525w | Asus Xonar DX | Philips 325E1C 32" | Indiana Line TH260 |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
|
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
|
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Dec 2000
Messaggi: 2097
|
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
|
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
![]()
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè) In a world without fences and walls, who needs Windows and Gates? Debian user ![]() |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Quote:
2a cosa: non è detto che ci si debba necessariamente appoggiare alla libreria (eventualmente) difettosa... e questo andrebbe in accordo con l'effettiva situazione che NON tutti i programmi di 3e parti hanno questo difetto...
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/ik@freemail.it ICQ UIN#7577984 |
|
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Quote:
Quote:
![]() Poi si può discutere sull'effettiva gravità della cosa, tuttavia è una questione che non viene neppure accennata nel testo della notizia e che al limite può essere oggetto di dibattito in questa sede (=sezione/argomento del forum)
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/ik@freemail.it ICQ UIN#7577984 |
||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jun 2000
Messaggi: 667
|
Quote:
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1427
|
se addirittura il caro vecchio msconfig non è in grado di visualizzarle siamo davvero nella merda... fortuna che sto migrando a lidi migliori (e gratuiti...)
|
![]() |
![]() |
![]() |
#18 | |
Bannato
Iscritto dal: Dec 2000
Messaggi: 2097
|
Quote:
a) se i programmi di sicurezza non riescono a leggerle il problema allora non è di regedit ma delle librerie b) se il problema è delle librerie, anche l'applicazione che lancia ciò che è in run non riesce a leggere i caratteri oltre al 254esimo, o se ci riesce basta che i programmi di sicurezza usino lo stesso tipo di metodo insomma, la cosa detta così non si regge molto in piedi, non trovi? hfish: l'osservazione sarebbe pertinente se non fosse che se in linux ti mettono qualcosa di autoesecuzione al boot (magari con un bel rootkit) non lo trovi manco a morire =) |
|
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
|
Quote:
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè) In a world without fences and walls, who needs Windows and Gates? Debian user ![]() |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Aug 2000
Città: (VE)
Messaggi: 729
|
Codice:
August 28, 2005: A vulnerability has been discovered in Windows Regedit that can cause it to hide certain Registry values. I am aware that this vulnerability also exists in HijackThis, as well as a lot of other programs that use the Registry (!). Working on a fix/workaround. Saluti. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:05.