mboost-dp1

unknown

STORT sikkerhedshul i XP

-

FBI advarer mod WinXP. De har fundet, hvad kan kaldes for et stort sikkerhedshul.





Gå til bund
Gravatar #1 - sKIDROw
30. dec. 2001 14:10
Tjahh...
Sikkerhedshul eller ik'
De skal først igennem min ipchains... ;o)
Gravatar #2 - Fafler (RDX)
30. dec. 2001 14:26
Det er dog altid noget at vi endnu ikke har set "Indtast venligst brugernavn og kodeord eller tryk annuler for at logge ind som administrator."
Gravatar #3 - Coma
30. dec. 2001 15:01
den kommer nok før eller siden
Gravatar #4 - Skarr
30. dec. 2001 18:53
Den artikel ar ikke særligt informativ... Er det Microsoft eller Uniersal der har lavet lort i det?
Gravatar #5 - C#
30. dec. 2001 19:28
Universal er ikke et firma i den her forbindelse :P

er Universal Plug n' Play, så hos ms fejlen er
Gravatar #6 - Jean
30. dec. 2001 20:13
Det er dog den vildeste nyhed... hvor mange i Danmark bruger det der... som der står i artiklen...? Jeg har sgu' da ikke, kender heller ikke nogen, som har installeret noget manuelt...i Win XP....
Nogen som har installeret det omtalte "sikkerhedshul"?? :-)
Gravatar #7 - TotalNirvana
30. dec. 2001 20:27
Jean: Hvis du kigger på http://www.microsoft.com/technet/treeview/default.... så kan du se at det også gælder for ICS til Winslows 98. Tror jeg...
Gravatar #8 - C#
30. dec. 2001 21:05
hvem bruger så også win98, det os går da ned så tit man tror det er løgn
Gravatar #9 - sKIDROw
30. dec. 2001 21:45
Microsoft har ikke lavet noget tilfredsstillende OS, som ikke har være baseret på NT teknologi... ;o)
Gravatar #10 - SaD
30. dec. 2001 22:45
XP er NT baseret.....
Desuden; så er det hul temmeligt usandsynligt (virker kun på LAN´s, er ikke installeret pr. default) - og nyheden er lidt gammel.... Ikke at FBI nu ligepludselig flipper over det; men at der var unchecked buffers i den UPnP.... og at MS har frigivet en patch til den for 10 dage siden..

Merry newyear! :)

/SaD
Gravatar #11 - west
30. dec. 2001 22:47
Umm .... har vi ikk set den der før her på Newz.dk? Eller er det bare mig?.....

anywayz...

(jeg syns det er iorden at råbe gammel nyhed når den selv har været vist her.....eller....hvad det nu er)

Funny, ingen flamez endnu. Okay så må jeg jo gøre det.
r0flm40 w1ndå53 5ux0r l1nux rul3z
f33r m33 h4h4 m$ 1n y3r f4c3 !
;)
Gravatar #12 - Kram
30. dec. 2001 23:36
Windows er et stort sikkerhedshul
Gravatar #13 - baal
30. dec. 2001 23:43
Happy Newyear!

For at moderere debatten lidt, kan jeg oplyse sådan rent uofficielt at det står ca. 1:1 mht. succesfulde hacks på linux og MS windows her på DTU i julen. Det er ialt ca. 10 maskiner hvor halvdelen som sagt er windows og den anden halvdel linux (mandrake og RedHat)

Vores navneserver som bruger Solaris og FreeBSD har ikke haft problemer endnu, mens vores POP3 server (Linux, mandrake) var lidt ked af det grundet et dos angreb...
Gravatar #14 - sKIDROw
31. dec. 2001 06:26
=>baal

Hvad finder folk dog så sjovt i at smaske andres maskiner? tsk. tsk. tsk.
Som jeg plejer at sige til når de spørger om hvordan man sikre ens computer med angreb, "klip netværkskablerne over og fjern tastatur og mus, så er i sikre..."
Jamen jamen...
"ikke noget jamen alle os der sætter firewalls genere kun amatøre ... de virkelig hardcore kan jeg kun prøve at gøre det besværligt for..."
Og det er desværre ligegyldigt hvilket OS man kigger på.. :o(
Intet OS er sikkert nok til at indtrængen er umulig...
Nogen tror at ved at installere et sikkert OS, fritager det dem ansvaret for at llære at sætte lortet op.. ;o)
Gravatar #15 - baal
31. dec. 2001 08:43
sKIDROw: Det er ikke så meget indholdet på vores maskiner de finder spændende, men mere at de får adgang til en maskine med fast ip-nummer, 40 - 100 Gb HD og et sted mellem 100 - 1000 Mbit til Internettet som er særdeles brugbart...

Men ja, sysadmin's er den største sikkerhedsrisiko/nedetidsfaktor... Dog vil jeg nu stædigt holde fast i at der kan vindes meget ved på forhånd at udvælge de systemer som udmærker sig ved en høj prioritering på sikkerhed og fornuftig design.

Men vi kommer ikke udenom firewall's, selvom nmap snart kan peek'e igennem de fleste med dens X-mas(?) metode... Og som med PC'ere/Servere skal også firewalls have deres firmware opdateret konstant! (Cisco PIX *host*!)

Nu vil jeg gå ud og købe en palle billig champagne i snobforretningen Netto for at lægge rammerne til en god nytårsaften!
Gravatar #16 - J.R.Ewing
31. dec. 2001 10:44
you want some beef jerky?
Gravatar #17 - DUdsen
31. dec. 2001 12:11
UPnP er fast indbygget i Windows XP og aktiveret fra starten. Det betyder, at enhver computer, der er udstyret med Windows XP, kan angribes så snart den tilsluttes til nettet. Hvis pc'en ikke står bag en firewall, er der fri adgang for hackere, som kender maskinens IP-adresse. Hackere i samme netværk kan endda overtage kontrollen over pc'en uden at kende adressen på forhånd.
Altså det er ikke en adon men en fast del af XP og der er en patch til den. ikke destromindre er det en af de fejl man skal RÅBE meget højt om så folk sørger for at lukke hullet
Gravatar #18 - epedemic
31. dec. 2001 12:35
læs dog artiklen... det er kun meget få preinstallede kopier der har upnp enablet...
Gravatar #19 - Chronus
31. dec. 2001 17:28

<STRONG>> "ikke noget jamen alle os der sætter firewalls genere</STRONG>
<STRONG>> kun amatøre ... de virkelig hardcore kan jeg kun prøve</STRONG>
<STRONG>> at gøre det besværligt for..."</STRONG>

Ja, men de fleste hackere der lægger folks maskiner ned er vel også legebørn.. "professionelle" hackere spilder da ikke tiden på at nedlægge os stakler der har aDSL...
Gravatar #20 - angelenglen
1. jan. 2002 03:08
fuck det... jeg har ikke noget en poteientel hacker ikke måtte se....
desuden er det tvivlsomt at nogen overhovedet GIDER kigge ind på min masking hvis de fik chancen!
de fanden sikkerheds huller er stærkt over-rated!
Gravatar #21 - sKIDROw
1. jan. 2002 19:29
=><STRONG>Chronus</STRONG>
Min point er at når hverken NASA, CIA eller NSA kan holde de virkelig harcore ude, kan vi andre vist heller ikke... ;o)
Men vi kan lukke af for nybegynderne...
Gravatar #22 - <3Thinkpads
3. jan. 2002 09:12
Hey, måske er dette er dumt spørgsmål, men jeg kører med win98se! Hva fanden skal jeg så kører med for at undgå chashes..??
Gravatar #23 - Polyvinylchlorid
3. jan. 2002 10:16
nintendo gameboy
Gravatar #24 - sKIDROw
3. jan. 2002 10:25
=>PVC

LOL!
Gravatar #25 - Skarr
3. jan. 2002 19:49
Jep, Nintendo Gameboy er omtrent niveauet.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login