This is topic MP3-Dateien knacken Windows XP in forum Produktions- & DJ-Technik, Hard- & Software at technoforum.de.


Um den Thread anzusehen, klicke auf diesen Link:
https://forum.technoforum.de/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=6;t=003710

Geschrieben von: ochsenprofessor (Usernummer # 5328) an :
 
Sachen gibts. Naja das Patch bei MIcrosoft ist nicht sehr gross.

MP3-Dateien knacken Windows XP
19.12.2002 um 10:22 Uhr

MÜNCHEN (COMPUTERWOCHE) - Microsoft warnt vor einer als "critical" eingestufen Sicherheitslücke in Windows XP. Hacker können auf dem System beliebige Schadroutinen ausführen, indem sie manipulierte Audio-Dateien der Formate MP3 oder WMA (Windows Media Audio) auf betroffene Rechner schleusen. In die Attribute dieser Dateitypen lässt sich Code einfügen, der auf einen ungeprüften Speicherbereich in der so genannten Windows Shell, der integrierten Benutzerführung des Betriebssystems, zugreift. Besonders tückisch: um die Schadroutine auszuführen, muss die betreffende Datei nicht abgespielt werden. Es genügt, auf die Attribute zuzugreifen. Das geschieht zum Beispiel dann, wenn der Anwender im Explorer mit dem Mauszeiger ein File ansteuert. Dann liest Windows die Attribute aus und stellt sie in einer Infobox dar. Gelingt es nicht, Zugriff auf den angegriffenen Rechner zu erlangen, stürzt das System ab.

Unerheblich ist laut Microsoft, auf welchem Weg manipulierte Dateien auf den Rechner gelangen. Betroffen sind die XP-Versionen "Home Edition", "Professional", "Tablet PC Edition" und "Media Center Edition". Ein Bugfix steht zum Download bereit. (lex)

MS: http://microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=A0BE7AF2-2653-4767-A85D-24BF68D28D20
 


Geschrieben von: ToxicTwin (Usernummer # 5981) an :
 
Ich verstehe nicht, wie so etwas beim Programmieren eines Betriebssystems übersehen werden kann. Laufend so ein Mist bei denen. Bei anderen Systemen gehts doch auch irgendwie besser??
 
Geschrieben von: ochsenprofessor (Usernummer # 5328) an :
 
Bin ja schon froh, dass das System "nur" abstürzt. Verstehe aber nicht, warum bei den Attributen nicht noch "schlimmerer" Code eingefügt werden kann.Deshalb würde ich jedem XP'ler das Patch empfehlen.
 
Geschrieben von: Herr Minimal (Usernummer # 3603) an :
 
die herren haben nichts übersehen. die herren haben xp mehr features gegeben. diese haben den hackern einfach neue möglichkeiten gegeben. sowas ist kaum vorherzusehen. besonders bei solchen kleinigkeiten.
 
Geschrieben von: MDMAClub (Usernummer # 580) an :
 
Solche Sprüche wie "wie konnte sowas übersehen werden" können nur Leute ablassen, die selber noch nie ein größeres, komplexeres Programm erstellt haben. Ich will nicht abstreiten dass bei Microsoft viel Scheiße passiert aber ich arbeite selber in nem größeren Projekt im Moment und solche Ereignisse sind vor allem bei neuen Features zum Teil einfach nicht vorauszusehen.

liebe Grüße
 


Geschrieben von: ToxicTwin (Usernummer # 5981) an :
 
quote:
Ursprünglich geschrieben von MDMAClub:
Solche Sprüche wie "wie konnte sowas übersehen werden" können nur Leute ablassen, die selber noch nie ein größeres, komplexeres Programm erstellt haben. Ich will nicht abstreiten dass bei Microsoft viel Scheiße passiert aber ich arbeite selber in nem größeren Projekt im Moment und solche Ereignisse sind vor allem bei neuen Features zum Teil einfach nicht vorauszusehen.

liebe Grüße


Das hast du völlig richtig erkannt ... *g* als Nichtprogrammierer interessiert es mich ziemlich genau null wie komplex das Programm aufgebaut sein mag und ob deshalb vielleicht was "übersehen" wurde.
Wenn ich viel Geld in eine Software investiere dann erwarte ich einfach dass sie einwandfrei und sicher funktioniert. Ein Auto zu bauen erfordert bestimmt nicht weniger knowledge, wenns da solche Schlampereien gäbe wäre echt die Hölle los. (edit: kommt leider auch mal vor, dafür dann gibts aber RICHTIG Ärger ...)

Sicher, es kann immer eine Kleinigkeit übersehen werden, aber bei MS ist das schon extrem auffällig. Ich frage mich eben, warum z.B. Apple Probleme in diesem Ausmaß nicht kennt, vielleicht ist ja die gesamte Windows-Systemarchitektur ein Denkfehler.

[ 20-12-2002: Beitrag editiert von: ToxicTwin ]
 


Geschrieben von: Cosmique (Usernummer # 7762) an :
 
yep stimmt schon winXP ist nicht gerade billig *grrr*

und dafür ist es verdammt fehlerhaft.

Ist es denn echt zu viel verlangt, von einem teuren Produkt eine saubere durdachte Programmierung zu erwarten?

Irgendwas muss doch diesen enorm hohen Preis für das Produkt rechtfertigen.

Greetz, Cosmique
 


Geschrieben von: XcypherX (Usernummer # 3451) an :
 
Apple kennt solche Probleme nicht?

da lach ich mich ja tot. Dafür gibt es da OS X Versionen, die sich nicht auf einem Rechner installieren lassen (zuerst manuell Sachen aufspielen, damit mit sie installieren kann, so erlebt bei Apple G4 Dual 1 GHz Quicksilver und Mac OS X Server 1.5)
Alle zwei Wochen wird die Software gepacht.
Mac-User sind Puristen, das System ist nicht unbedingt besser.

(Wenn Systeme fehlerfrei sein müssten, um sich zu verkaufen, wäre SAP schon längst pleite...)
 


Geschrieben von: ToxicTwin (Usernummer # 5981) an :
 
quote:
Ursprünglich geschrieben von ToxicTwin:
Ich frage mich eben, warum z.B. Apple Problemein diesem Ausmaßnicht kennt

Ich will hier nicht zum x-ten Mal eine Systemdiskussion lostreten, ich ärgere mich nur generell über fehlerbehaftete Produkte – und da lese ich eben auffallend oft Microsoft ...
 


Geschrieben von: DAZZLE (Usernummer # 640) an :
 
quote:
Ursprünglich geschrieben von ToxicTwin:
vielleicht ist ja die gesamte Windows-Systemarchitektur ein Denkfehler.

meiner meinung nach hat microsoft nie was neues programmiert, sondern hat den sche!ß, den sie mit windows verzapft haben, immer weiter entwickelt.. also auch die fehler weiterentwickelt.

das mit dem DENKFEHLER halte ich für sehr wahrscheinlich.

ich weiß nicht, wer es gesagt hat, aber es stimmt: der mensch schafft es nicht mehr, neues zu erfinden. dafür ist er nicht intelligent genug. er erweitert immer nur das, was es schon gibt.

also. gehirnwäsche und von vorn anfangen

bis denn denn,
andi

p.s.: ich hatte die möglichkeit, windows longhorn zu betrachten und mal bissl drin rumzuklicken. viel neues im gegensatz zu winXP gibts bis jetzt nicht. soviel zu dem thema ENTWICKLUNG. aber man soll den tag nicht vor dem abend loben. warten wirs mal ab.
 


Geschrieben von: Slice (Usernummer # 1651) an :
 
Jaja, alle schimpfen über Microsoft - aber fast jeder nutzt die Produkte...
 
Geschrieben von: Schnapsdrossel (Usernummer # 6968) an :
 
Die Menschen sind ihrem Umfeld sehr anpassungsfähig - und so arbeite ich auch gerne mit XP - dem wohl kleineren Übel in unserer Gesellschaft!
 
Geschrieben von: DAZZLE (Usernummer # 640) an :
 
quote:
Ursprünglich geschrieben von Slice:
Jaja, alle schimpfen über Microsoft - aber fast jeder nutzt die Produkte...

was bleibt uns anderes übrig ??

ich meinserseits hatte mich damals schon auf BeOS gefreut. wurde aber nix draus.
 





(c) 1999/2ooo/y2k(+1/+2/+3+4+5+6+7+8+9+2010+2011+2012+2013+2014+2015+2016+2017+2018+2019+2020+2021+2022+2023+2024) technoforum.de | www.techno-forum.de
Das Forum für Techno | House | Minimal | Trance | Downbeats | DnB | Grime | Elektro | IDM | Elektronika | Schranz | MNML | Ambient | Udio.ai | Dub | 2Step | Breakcore | no Business Techno | Dubstep | Big Room Techno | Grime | Complextro | Mashups | mnml | Bootlegs | Chicago House | AI Music Suno | Acid House | Detroit Techno | Chillstep | Arenastep | IDM | Glitch | Grime | Experimental | Noise | Fidgethouse | Ableton Live 12 | Melbourne Bounce | Minimal Trap | Sinee | kvraudio alternative | EDM | Splice | Bandcamp Soundcloud | Free Techno Music Download | Progressive Electro House | Free VSTi |
Betreiberangaben & Impressum siehe readme.txt, geschenke an: chris mayr, anglerstr. 16, 80339 münchen / fon: o89 - 5oo 29 68-drei
E-Mail: webmaster ät diesedomain
similar sites: www.elektronisches-volk.de | Ex-Omenforum | techno.de | USB | united schranz board | technoboard.at | technobase | technobase.fm | technoguide | unitedsb.de | tekknoforum.de | toxic-family.de | restrealitaet restrealität | boiler room
Diese Seite benutzt Kuhkies und du erklärst dich damit bei Betreten und Benutzung dieser Seite damit einverstanden. Es werden keinerlei Auswertungen auf Basis ebendieser vorgenommen. Nur die Foren-Software setzt Kuhkies ausschließlich für die Speicherung von Nutzerdaten für den einfacheren Logon für registrierte Nutzer, es gibt keinerlei Kuhkies für Werbung und/oder Dritte. Wir geben niemals Daten an Dritte weiter und speichern lediglich die Daten, die du uns hier als Nutzer angegeben hast sowie deine IP-Adresse, d.h. wir sind vollkommen de es fau g o-genormt, nixdestotrotz ist das sowieso eine PRIVATE Seite und nix Gewerbliches.


Powered by Infopop Corporation
UBB.classicTM 6.5.0