mboost-dp1

unknown

Bagdør i ny BitchX

- Via Securityfocus.com -

Næppe kom der en ny version af BitchX på gaden, version 1.0c19, førend der blev opdaget at den nogle gange indeholder en bagdør. Det ser ud til at afhængig af hvor man henter den, og også hvor man henter den fra, kan man få enten en ‘ren’ udgave, eller en med bagdøren.





Gå til bund
Gravatar #1 - Worze
3. jul. 2002 15:30
Hvad er det for et program? navnet er da totalt fee!
Gravatar #2 - Usprey
3. jul. 2002 15:35
Det er vist Linux's svar på MS DirectX så de nyere spil kan køre i linux...
Gravatar #3 - Net-Meister
3. jul. 2002 15:36
så hut jeg hvisker er det en IRC klient men jeg er ikke helt sikker
Gravatar #4 - Dizz
3. jul. 2002 15:37
Det er en fed irc klient..

Men det er jo bare Microsoft som har været inde at pille..

Det er Microsofts skyld...
Gravatar #5 - Slacz
3. jul. 2002 15:39
#4 - det hele er Microsofts skyld..

-Slacz-
Gravatar #6 - PlattFuss6.7
3. jul. 2002 15:41
#5
Ja det er da almen viden.
Gravatar #7 - funkymonkey
3. jul. 2002 15:58
microsoft er også kendt som "de små marginaler" dem man giver skylden for alt, når der ikke er mere toiletpapir, når man danser disco med noget mellem tænderne, kom selv på flere
Gravatar #8 - Slacz
3. jul. 2002 16:08
Er sammen med sin kærestes bror.. helt sikkert MS's skyld LOL!

/fiktivt!

-Slacz-
Gravatar #9 - TYBO
3. jul. 2002 16:21
En gammel skod IRC client til Linux
Gravatar #10 - flywheel
3. jul. 2002 16:33
TYBO : Igen har du ikke helt fat i det....det er rent faktisk en ret velfungerende klient og den findes ikke kun til Linux.
Gravatar #11 - sKIDROw
3. jul. 2002 16:48
=>TYBO

Det er absolut en af de bedste IRC klienter!
Gravatar #12 - mu
3. jul. 2002 16:51
#11

Har du kigget på irssi ? (irssi.org)
Den er også ret lækker ;)
Gravatar #13 - BeLLe
3. jul. 2002 16:53
'Det ser ud til at afhængig af hvor man henter den, og også hvor man henter den fra'

Er jeg den eneste der ikke synes denne sætning giver mening?

"hvor man henter den" og "hvor man henter den fra" betyder da det samme eller hvad?

BeLLe
Gravatar #14 - sKIDROw
3. jul. 2002 16:55
#12 mu

Ja den ser ret interessant ud...:)
Gravatar #15 - flywheel
3. jul. 2002 17:02
#13 Nope....det antyder rent faktisk at det er en bagdør som udviklerne af BitxhX ikke har indført....men at en tredjepart har hentet kildeteksten tilføjet denne trojanske funktionalitet og har smidt den på gaden i den forvisning om at ingen kan se forskel på den originale og trojaneren.

Ahhh: This indicates that someone has (at least) also tampered with the FTP server software itself; most likely the server has been rooted. We have reported this issue to BitchX developers, and they are investigating. In the meantime, we suggest everyone should treat anything downloaded from the ftp.bitchx.org server with extreme skepticism.
Gravatar #16 - Menkhaf
3. jul. 2002 17:02
Glem BitchX til Win... Det fedeste til Win er Bersirc ! Mums... håber snart Linux versionen kommer :)
www.bersirc.com
Gravatar #17 - annoia
3. jul. 2002 17:33
epic4 (ircII/EPIC) med Third Eye er klart min favorit. Har godt nok ikke sat mig ind i BitchX...
Gravatar #18 - TYBO
3. jul. 2002 17:36
#10 og #11.
Jeg brugte den under Linux (Ja jeg ved godt at den køre på andre platforme) i 5 min...damn den er da minimum brugervenlig.
Endte med at bruge kvIRC.

mIRC er nu den bedste :)
Gravatar #19 - Dizz
3. jul. 2002 18:30
<STRONG>#18 </STRONG>

Har du nogen sinde prøvet at bruge editoren vi til *nix systemerne.. ?

Så skal du se - brugervenlig.
Gravatar #20 - Hektor
3. jul. 2002 18:37
#19 Dizz:
Det eneste, der er mindre brugervenligt end VI, er en premenstuel satanistisk, sadistisk, morderisk, psykotisk, lesbisk bodybuilder, der er bevæbnet til tænderne ... og det kan endda debateres ...
Gravatar #21 - annoia
3. jul. 2002 18:41
Det kommer vel alt sammen an på hvordan man definerer brugervenlighed... Hvis det skal betyde at man skal kunne finde ud af det ved første øjekast, så er vi ikke videre brugervenligt... Men hvis det skal være hurtigt og effektivt når man først har sat sig ind i det, så er det særdeles brugervenligt.
Gravatar #22 - flywheel
3. jul. 2002 19:42
#21 Ganske korrekt ....

OK, det næste er noget jeg længe har haft lyst til at fyre af her på stedet....

Brugervenlig er en ret kompleks ting (Af Rolf Molich defineret ved fire overordnede punkter) - der blandt andet indeholder det der kaldes subjektiv brugervenlighed....kort sagt kan du lide at bruge programmet, hvilket rent faktisk gør at det er individuelt om et program er brugervenligt eller ikke. Siden vi alle er forskellige......

Der findes tre måder at designe et program's brugergrænseflade på:

1) Til de nye brugere.
2) Til de erfarne brugere.
3) Både til nye og er farne.

Tendensen er at udviklerne enten vælger nummer 1 (Fx er MS-Windows designet på denne måde, hvilket betyder at hvis man har benyttet systemet i mere end end uge ender man på lykkepiller) eller nummer 2 (En lang indlæringskurve, men det ender ofte med en høj effektivitet i den anden ende .... WordPerfect er et af de mest lysende eksempler).

Nummer 3 er hammersvært og kan være ret tidskrævende, fordi det er en linedans - hvilket betyder at denne fremgangsmåde meget sjældent bliver benyttet.

BitchX, eller den port jeg selv ynder at bruge PMBitchX er ganske givet designet til erfarne brugere. Men hvis man kaster et stykke blik i manualen og finder ud af hvorledes det er muligt at loade menu-scripts ind står man pludseligt med grafiske menuer....

Yaaahhhooooo, allerede første gang blev indlægget accepteret - ja det er ikke altid let når man ikke benytter MSIE.
Gravatar #23 - Dizz
3. jul. 2002 20:21
<STRONG>#21 </STRONG>
<STRONG></STRONG>
<STRONG>Bruger selv VI dagligt, men jeg har stadig onde drømme om første gang jeg skulle bruge det...</STRONG>
<STRONG></STRONG>
<STRONG>Det er sejt når man lære det at kende... ;)</STRONG>
Gravatar #24 - sKIDROw
3. jul. 2002 20:52
Jeg holder mig kraftme til nano, virker altid til mit formål og tog mig under et halvt minut at lære.
Med hensyn til topic *hint* så er der en grund til at MD5 blev opfundet!.... ;o)
Gravatar #25 - Hektor
3. jul. 2002 20:55
#24 sKIDROw:
Hvis de har 0//n3d serveren, så hjælper den lokale MD5-checksum altså ikke ret meget - med mindre det er nogle totalt tåbelige spassere ...
Gravatar #26 - annoia
3. jul. 2002 22:26
"(En lang indlæringskurve, men det ender ofte med en høj effektivitet i den anden ende .... WordPerfect er et af de mest lysende eksempler)." -Nu taler du vel ikke om den dybt forældede WordPerfect 5.0 til dos vel? Du taler vel minimum om den grafiske version 6.0 som kom ud kort efter den grafiske word? Eller måske har du taget dig nok sammen til at undersøge sagen, og snakker om WordPerfect 2000 (9.0), som IMHO er m$ Word langt (LAAAAAANGT) overlegen i brugervenlighed (pkt. 3). Man kan hurtigt finde de funktioner man skal bruge, og skal man blive teknisk kan man hurtigt (alt+f3) få vist de koder der definerer hvordan teksten skal stå på siden - en funktion der VIRKELIGT mangler i word.

Et eksempel på pkt. 2 er nok nærmere laTex.
Gravatar #27 - Deternal
3. jul. 2002 23:01
Jeg kan godt lide xchat - er fin i punkt 3 (nem at sætte sig ind - avanceret at extende (perl scripts forever :P)).

Og derudover kan jeg bruge den på både win32 og *nix hvilket jeg godt kan li' da jeg bruger begge platforme og ynder ikke at skulle bruge 2 forskellige programmer til det samme.

Samme med extensions (wee perl på win32 heh :P).

Anyway - de har vel ikke hacket BitchX CVS tree?
Gravatar #28 - Net-Meister
4. jul. 2002 05:42
Den bedste IRC klient er mIRC med pxIRC scriptet! Det er for vildt! Det har liveupdate og en masse go scripts!
Gravatar #29 - Zarkovich
4. jul. 2002 06:16
Eddy:

I freesbee(eller *BSD generelt) vil det være lige meget, da MD5 filen ligger i ports-diret, hvor installerer fra, så de kan rode lige så meget med MD5-filen på serveren som de vil.

Så medmindre vedkommende der står for at vedligeholde porten, er med i det, så vil du ikke få den forkerte port ned på *BSD, hvis man altså bruger hovedet og bruger ports.

BitchX er narjs. Udemærket irc-klient, hvis man skal på irc fra arbejde igennem en ond ildvæg. (ssh til box, og consol irc derfra)
Gravatar #30 - TYBO
4. jul. 2002 06:53
<STRONG>Net-Meister</STRONG>: Nu har jeg været på IRC i 6 år og der er en stor gylden regl.
BRUG ALDIRG SCRIPTS SOM DU IKKE SELV HAR LAVET.
Du installere frivilligt en bagdør på din PC.
De fleste scripts har en bagdør.
Gravatar #31 - plexus2k
4. jul. 2002 07:28
Jeg syns bx er ok, men epic ircii er bedre :p, især hvis man tager sig sammen til at scripte lidt til det.. Så kan man lave nogle ret okey genveje, som f.eks. til kunstige 'vinduer' osv.. jeg syntes bx er lidt for bloated..

Hmm, TYBO... #pl/unet? Din gamle hajre? :p

-plex
Gravatar #32 - TYBO
4. jul. 2002 07:37
<STRONG>plexus2k</STRONG>: ya baby
Er dog mest på Quakenet #MtD
Gravatar #33 - plexus2k
4. jul. 2002 07:53
mkay.. så det her du gemmer dig :p
Gravatar #34 - TYBO
4. jul. 2002 08:04
<STRONG>plexus2k</STRONG>: blevet voksen...fået kone og barn.
Så gider man ikke så meget PL mere :)
Gravatar #35 - mortenp
4. jul. 2002 08:05
#19 Dizz:
VI er skam meget brugervenlig - den vaelger bare sine venner med omhu.
Gravatar #36 - sKIDROw
4. jul. 2002 08:31
Min første oplevelse med VI var:
Hvad helvede er det for noget #"¤%#%!!.
Jeg kunne ikke noget, dokumentationen var ubrugelig.
Og da jeg til sidst ikke havde mere tålmodighed kom spørgsmålet, hvordan fanden kommer jeg nu ud af det L***!
Endte med at skifte terminal, og dræbe den... LOL
nano/pico tilfredstiller mine behov fint, og er til at finde ud af for de fleste... :o)
Gravatar #37 - flywheel
4. jul. 2002 09:08
"-Nu taler du vel ikke om den dybt forældede WordPerfect 5.0 til dos vel? Du taler vel minimum om den grafiske version 6.0 som kom ud kort efter den grafiske word? Eller måske har du taget dig nok sammen til at undersøge sagen, og snakker om WordPerfect 2000 (9.0), som IMHO er m$ Word langt (LAAAAAANGT) overlegen i brugervenlighed (pkt. 3). Man kan hurtigt finde de funktioner man skal bruge, og skal man blive teknisk kan man hurtigt (alt+f3) få vist de koder der definerer hvordan teksten skal stå på siden - en funktion der VIRKELIGT mangler i word."

Jo jeg taler rent faktisk om WP5.x, som stadig bruges rundt omkring. Da WP blev grafisk smed de heldigvis ikke kode-stadset væk, men beholdt det og det er derfor at WP stadig har mange venner i Jura sammenhæng.
IMO gør det at den basale situation rent faktisk er den samme...Med et så fremragende produkt som WP er det ej heller det værste der kunne ske :o)

MHT MS-Word, føler jeg næsten at funktionaliteten er delt op i to, den til nybegynderen og den avancerede og de to dele har hver deres virkemåde, det giver en ganske besynderlig
fornemmelse.

I modsætning til WP, hvor man rent faktisk kan holde sig til det "nye" klik-klik eller det gamle kode/hotkey-stads bliver det her blandet sammen hvilket gør det hele meget orvirrende.
Derudover har jeg igennem studierelateret projektarbejde fundet ud af at MS-Word er noget af det mest problematiske her på kloden man kan beskæftige sig med.
Man kan reelt ikke udveksle dokumenter med konkurrerende produkter og man skal passe meget-meget på med hensyn til WordArt hvis man skal udveksle dokumenter på tværs af MS-Word versioner.

WordArt er et ret stort mysterie for mig :
Det er kort sagt ubrugeligt, ingen kan finde ud af at bruge det, ingen kan lide at bruge det og alligevel SKAL alle absolut bruge det ... resultatet er gerne at man skal tegne hele svineriet om i noget andet senere på dagen.Og det er komplet umuligt at importere for andre tekstbehandlere.

Det lagt sammen med at programmet opfører sig som Bambi på glatis når man loader et middellængde dokument (155 sider og derover) ind med en stribe embedded objekts (Visio illiustrationer og bitmaps).

Alene, det at hvis man ikke benytter Redmond bitmap formater til de indlejrede billeder er det ikke sikkert at man i det hele taget kan få lov til at udskrive dokumentet.

Selv benytter jeg OpenOffice/StarOffice hvis jeg ikke kan komme udenom det....ellers helst Lotus Smartsuite, har dog også en del dokumenter i KWord format :o)

Lotus Amipro (Nu WordPro, fordi den amerikanske bruger åbenbart ikke kan associere en tekstbehandeler med noget der ikke starter med ordet Word) vandt sig en god ven under sommeren i 1992, da jeg fontmæssigt reformaterede et 1350 siders dokument på en i386DX-25Mhz NC med 8Mb hukommelse. Det tog ganske vist omkring en time, men opgaven blev udført uden mukkeri og uden problemer.
IMO er kongen på denne front WordPro....

>Et eksempel på pkt. 2 er nok nærmere laTex.
Er der ikke WYSIWYG editorer til dette også idag ??
Mener at jeg stødte på et sådan udviklingsprojekt engang...der er dog nok en del der vil vænne sig i deres grav over det...
Gravatar #38 - TYBO
4. jul. 2002 09:15
<STRONG>flywheel</STRONG>: Sjældent man ser så meget tekst ramme så meget forbi tråden.
Hvad har det med BitchX at gøre ?
Gravatar #39 - Polyvinylchlorid
4. jul. 2002 09:17
jeg bruger vi og den kan det den skal og jeg synes at den er hurtigere at arbejde i end pico
har heller ikke noget med bitchx at gøre dog .
Gravatar #40 - flywheel
4. jul. 2002 09:49
TYBO : det var respons til #26 - desuden er OT nærmest en specialitet her på stedet.
Gravatar #41 - flywheel
4. jul. 2002 09:51
VI...en besynderlig fætter - det er et af de stykker software jeg har en forståelse med..... den kan ikke lide mig og jeg kan ikke lide den ..... Emacs derimod (Har især en forkærlighed for XEmacs - ikke fordi at der idag er den store forskel på dem) har jeg det godt med og har den installeret på alle mine platforme.
Gravatar #42 - Fisso
4. jul. 2002 09:51
#12 irssi har nøjagtig den samme bagdør som bx ...
Gravatar #43 - TotalNirvana
4. jul. 2002 21:22
TYBO (nr. 30): Bruger du så også kun programmer du selv har skrevet? Der er vel præcis den samme risiko for bagdøre i programmer som i scripts?
Gravatar #44 - TYBO
5. jul. 2002 07:00
<STRONG>TotalNirvana</STRONG>: NEJ
Jeg bruger kun programmer som firmaer jeg stoler på står bag.
IRC client scripts laves af private folk med de henblik på at få en bagdør ud til så mange som mulige.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login