A szakértők szerint hibás a Microsoft nemrég kiadott biztonsági figyelmeztetője

Címkék

A Microsoft a napokban egy biztonsági figyelmeztetőt adott ki az ".lnk sebezhetőség" néven ismertté vált problémával kapcsolatban. Biztonsági szakemberek arra hívják fel a figyelmet, hogy a Microsoft figyelmeztetője félrevezető, mert nem kell kattintani ahhoz, hogy a malware triggerelődjön.

Hozzászólások

Na tessék! Már a MS security advisory is bugos...

mondom én, hogy szar a win, de nem hisztek nekem

----------------
(Működésképtelen) processzorokat gyűjtök. Ha van, msg me!

Egyébként rég láttam, illetve dolgoztam link fájlokkal Windowson. Azt hiszem még WfW-be mutatták be a PIF fájlokkal együtt.

Azt nem értem ha nem tudnak egy normális symlinket megkódolni a Microsoftnál akkor miért erőltetik...

Attól, hogy egy 3rd party websiteon azt írják, ez a windows solution a symlinkre, még nem igaz. A két dolog teljesen másra jó.

Az lnk eleve nem egy hivatkozást tartalmaz egy fájlra, hanem egy parancs leírására szolgál (innen a magyar neve is: parancsikon). Megadhatsz neki command-line paramétereket, környezeti változókat, working directoryt, ikont, stb. Ezzel szemben a symlink egyetlen dolgot tud, de azt üzembiztosan: egy hivatkozást tartalmaz egy fájlra/könyvtárra, amit a fájlrendszert használó programoknak úgy kell kezelni, mintha a hivatkozott fájl lenne ott.

Személyes véleményem szerint az ntfs symlink nem egészen úgy működik mint kellene, mert az alkalmazásoknak is bizonyos támogatást kell nyújtania hozzájuk, pedig a logikus az lenne, ha a fájlrendszer transzparensen elintézne mindent. Pl. a 7-zip 4.65 stabil verziója még nem tud mit kezdeni a symlinkekkel.

--
Don't be an Ubuntard!

Erről van szó. A kettő nem azonos, de hasonló file kezelési technikára épülő rendszer. A Microsoft megpróbálta a symlinket lemásolni a Unixból és kiegészíteni azt a saját kénye kedve szerint. És ebből egy iszonyatos nagy backdoor lett, ami miatt van most a buli ugye!

Annyiban körültekintőbb lehetett volna a picipuha, hogy megnézi a linuxos exploitokat. A symlink jóval egyszerűbb implementáció és mégis hatalmas galibák voltak belőle.

Lehet, hogy nem voltam elég világos: az ntfs symlink nem a .lnk. Lnk van már soksok éve, symlink csak vista óta.

Az megint más kérdés, hogy a vista óta létező symlink sem úgy van implementálva, ahogy például unixokon. De abban megegyeznek, hogy ugyan annyit tudnak.

--
Don't be an Ubuntard!