Nog maar weer even olie op het vuur. ( het wordt immers al herfst )
Naar aanleiding van het "onveilige" VNC ontspint zich de discussie over veiligheid :
Op pagina 1 zegt jor :
Het inloggen op een XP/Vista computer kan ook gewoon via Hulp Op Afstand, Alleen moet je in ieder geval daar als gebruiker nog even toestemming voor geven ( iedere keer opnieuw ) en jij logt zo in op andermans computer?? Lekker voor de veiligheid en wachtwoorden.
Nadat ik even in het inderdaad kortere lijstje van windows lekken keek vond ik het volgende als "less critical"gekwalificeerd en ongeplatched lek in alle windows versies van 2000 tot en met xp.....
http://secunia.com/advisories/15605/
Citaat :
Description:
Massimiliano Montoro has reported a security issue in Microsoft Windows, which can be exploited by malicious people to conduct MitM (Man-in-the-Middle) attacks.
The problem is that the private key used for signing a terminal server's public key is hard-coded into the mstlsapi.dll library. This can be exploited to calculate a valid signature, which can be used for performing MitM attacks.
Successful exploitation requires that a malicious person is able to intercept traffic between the terminal client and terminal server.
NOTE: Functionality for exploiting this has reportedly been included in Cain & Abel 2.7.
Zoals ik al daarop reageerde : Elk zich zelf respecterend anti virus programma zet hulp op afstand uit. Vraag blijft waarom het ik daar een antivirus programma voor nodig/ en waarom heeft bill het niet opgelost ? ( is bekend sinds 2005 ? )
Of
http://en.wikipedia.org/wiki/Windows_Me ... nerability
die lekken beschrijven in het WMF file formaat,( Ja, je weet wel ikbenik die vector graphics op jouw web-site...
) waardoor je door simpel een website te bezoeken je systeem kunt laten crashen.
Description:
cyanid-E has discovered a vulnerability in Microsoft Windows, which can be exploited by malicious people to cause a DoS (Denial of Service).
The vulnerability is caused due to a signedness error in the GDI Client DLL library (gdi32.dll) when processing WMF files. This can be exploited to crash an application using the vulnerable library (e.g. explorer.exe) by tricking a user into viewing a specially crafted WMF file.
The vulnerability has been confirmed on a fully patched Windows XP SP2. Other versions may also be affected.
Solution:
Grant only trusted users access to affected systems. Open trusted WMF files only.
Deze bug wordt geclassificeerd als "non critical"
Daarnaast heb ik ook een aantal vulnarabilities van Linux bekeken. Hier valt me op dat men bugs wel critisch vindt als het systeem kan crashen. Dat kan echter vaak alleen als je als lokale gebruiker een programma runt dat iets bewust fout doet. ( net als wmf hierboven" )
Het systeem crasht dan, maar er wordt niets besmet en ook niets ontvreemd. Zeer kritisch dus? of niet critisch ?