m.cpa4.org 008k.com
mscracks.com
keygen.us
dailyfreepics.us
pornsites-reviews.com
mmxo.megaman-network.com
600pics.com Crackz.ws
unionseek.com
www.tfcco.com
Iframeurl.biz
beehappyy.biz
Buytoolbar.biz
teens7.com
Trust4free.ws
Toolbarbiz.biz
toolbarsite.biz
toolbartraff.biz
toolbarurl.biz
buytoolbar.biz
Threat Alert
buytraff.biz
iframebiz.biz
iframecash.biz
iframesite.biz
iframetraff.biz
iframeurl.biz
Spoločnosť Microsoft neustále zapĺňa média informáciami, aké veľké pokroky sa podarilo dosiahnuť v oblasti zabezpečenia systému Windows. Podobné vyjadrenia sa vždy rozplynú ako veľká bublina, keď sa objaví chyba s prívlastkom kritická. Posledná takáto chyba, ktorá vážne rozprúdila debatu o miere zabezpečenosti tohto najpoužívanejšieho systému sa objavila pár dní pred koncom roku 2005. Prišlo sa na chybu, vďaka ktorej môže nežiadúci program zneužiť váš počítač a prebrať nad ním kontrolu, ak si prezeráte internetovú stránku alebo kliknete na obrázok, ktorý obsahuje obrázkový súbor typu wmf. Bolo len otázkou času, kedy sa objavia prvé vírusy využívajúce nasledovnú chybu.
Chyba a jej následky:
Chyba sa klasifikuje ako kritická hlavne preto, lebo narábanie so súbormi typu Windows Meta File (WMF) môže spôsobiť spustenie na diaľku záškodníckeho kódu. Táto chyba je prítomná vo všetkých verziách Windowsu vydaných od roku 1990 (podľa firmy F-Secure), takže sa jedná zrejme o najrozšírenejšiu chybu v histórii systému Windows. Aby ste sa vyhli jej následkom odporúča sa vyhýbať práci s Internet Explorerom a Outlook Express. Nepoužívanie týchto programov nie je však stopercentnou istotou ako sa uchrániť proti vstupu nebezpečných kódov (ako napríklad trojanov, spyware, SpySheerif a podobne). Pri podozrení z infekcie je dobre použiť na kontrolu systému renomované antispyware programy – MS Antispyware, Ad-aware alebo Spybot.
Bezpečnosť:
Jedinou istotou je zatiaľ neoficiálny patch, ktorý vydal Ilfaka Guilfanova a SANS ho podrobila bezpečnostnému auditu, ktorý potvrdil jeho účinnosť. Ilfaka Guilfanov je autorom slávneho programu IDA (Interactive Disassembler Pro) a je pravdepodobne jedným z najväčších nekomerčných expertov na systém Windows. Záplata je založená na opravnej .dll knižnici, ktorá je vpustená do procesu v ktorom sa používa chybná knižnica a ošetruje jej niektoré výstupné funkcie. Patch je možné kedykoľvek odinštalovať a inštalovať neskôr avizovaný oficiálny patch od Micorosoftu. Ak sa objavia informácie, ktoré by viac špecifikovali nebezpečnosť možných infekcii využívajúcich túto chybu, budú doplnené do článku.
Microsoft nakoniec zasiahol a namiesto očakávaného dátumu - 10.1.2006 vyšla oficiálna záplata o pár dní skôr. Je možné si ju stiahnuť na stránke Microsoftu. Dúfajme, že ide o jednu z posledných kritických chýb na teraz a tvorcom vírusov bude trvať dlho kým objavia nejakú inú bezpečnostnú trhlinu.
Zdroje:
http://www.dsl.skhttp://www.grc.com/
http://blog.ziffdavis.com