dank der mittlerweile offenen quelltexte von windows2000 ist heute auf der mailingliste full disclosure der erste demoexploit aufgetaucht, der jedem windowsuser den angstschweiß auf die stirn treiben sollte.
ein fehler in einer der systembibliotheken zur behandlung von bitmaps ermöglicht durch einen integer overflow das einspielen und ausführen beliebigen codes auf dem system. dadurch können in zukunft an sich harmlose bmp als virenschleuder oder trojanertransportmedium mißbraucht werden.
es wird wohl jetzt für die mehrheit zeit sich gedanken über internet explorer alternativen und outlook alternativen zu machen, da diese die defekten bibliotheken auch nutzen.
weiterhin wird wohl die nächsten tage der erste wurm auftauchen, der den fehler in der asn1 bibliothek ausnutzt, der erste exploit ist schon aufgetaucht um windowsNT systeme zum absturz zu bringen.
man kann echt spekulieren welche lücken dank des quelltextes als nächstes auftaucht.
Viren, Spyware, Datenschutz 11.242 Themen, 94.671 Beiträge
Thema SICHERHEIT, auf jeden Fall kein gutes Omen für den Weltmarktführer in Sachen OS, insbesondere was Geschäftskunden angeht, und selbst wenn nichts dran sein sollte, Gerüchte haben schon genügt, Unternehmen in den Ruin zu treiben (was bei M$ natürlich schier unmöglich scheint, allerdings führte M$ munter einen Prozess mit Lindows und hat kürzlich vor Gericht verloren, man hat also allein schon vor eventueller Namensverwechslung höllischen Respekt), schauen wir mal, wann uns die ersten Virenattacken auf BMP Basis ins Haus stehen, erfahrungsgemäss dauerts so um die 3 Wochen nach Erscheinen neuer Angriffsmöglichkeiten, bis die Lawine losgeht. Was den Kommentar vom Grossadministrator angeht, denke ich, dass Linux User gerade mal 1 bis 2 Prozent von der globalen Usergemeinde in Sachen Desktop OS ausmachen und somit das Thema SICHERHEIT und deren Diskussion in Sachen Linux Desktop User sich ebenfalls nur in diesem Prozentrahmen bewegt. Das wird sich sicherlich dann ändern, wenn Kernel 2.7 am Markt ist, der sich dann mehr dem Desktop Bereich zuwendet.