Hoofdcategorieën

SANS roept op onofficiële patch te installeren

Door Caroline Schröder, maandag 2 januari 2006 21:35
Bron: Techworld, submitter: MandersOnline, views: 43.115

Het SANS Institute's Internet Storm Center (ISC) wijst Windows-gebruikers er dringend op een onofficiële patch te installeren om op die manier het WMF-lek snel te dichten. Het is onverstandig af te wachten tot Microsoft in actie komt, aldus SANS. De aanbeveling volgt op een nieuwe golf van aanvallen die misbruik maken van de manier waarop Windows metadatabestanden implementeert. Afgelopen zaterdag werd de exploitcode voor dit lek op internet gepubliceerd, wat de zaak bepaald geen goed heeft gedaan. Inmiddels zijn er al diverse virussen ontdekt, waaronder HappyNewYear.jpg dat via e-mail verstuurd wordt en dat door Windows als WMF-bestand herkend en uitgevoerd wordt om vervolgens Backdoor.Bifrose te downloaden.

Computer / Hacker / Virus (cartoon/illustratie)HappyNewYear.jpg is niet alleen schadelijk als het wordt aangeklikt, maar wordt ook in werking gebracht als de map, waarin het bestand zit, wordt geopend. Of als het wordt geïndexeerd door een zoekprogramma als Google Desktop. Ilfak Guilfanov, volgens F-Secure een van de beste "low-level" Windows experts in de wereld, heeft een patch geschreven die door het SANS is getest. Het lek blijkt overigens in alle Windows-versies sinds Windows 3.0 aanwezig en treft dus niet alleen gebruikers van Windows XP en Windows Server 2003 zoals in een eerder stadium gemeld werd. Het WMF-lek wordt al het grootste lek in de computergeschiedenis genoemd.

Volgende 22:56
Vorige 19:18

Reacties

«  1  2  3  4  »

Ben wel benieuwd wanneer de originele patch gaat verschijnen dan? Als dit lek echt zo erg is al beweerd wordt, neem ik aan dat het dichten ervan top priority is bij MS, en als meneer Guilfanov binnen een paar dagen een patch heeft, moet dat MS toch ook wel lukken?

M$ is wat logger waardoor een eventuele patch eerst door allerlei testprocedures moet voordat hij beschikbaar gesteld wordt. Misschien terecht, want de gevolgen van een verkeerde patch zijn voor M$ wat groter dan een willekeurige hacker, en misschien ook niet, want tegen dat de patch er is, is de halve wereld besmet.

@dmantione
Als je hier op tweakers MS met M$ schrijft dan word je meteen als flammer bestempeld.
want je mag niks verkeerd zeggen over onze aller heiligste microsoft :+
was trouwens niet altijd zo een paar oude berichtjes uit de begin tijd van T.net
nieuws: Project Mozilla dood?
nieuws: MS Sidewinder FF Wheel review
ps. volgens mij waren deze berichtjes door femme geplaatst en stont dat er ook :7

EN JA, zet mij maar ook op Flamebait
Hoewel ik tegenwoordig neutraal over MS denk, was dat niet altijd zo ik denk dat ze goede en minder goede dingen doen, en ben ik nog steeds van mening dat hoewel het een heel stuk verbetert is ze zo af en toe nog steeds het titeltje M$ verdienen al is het gewoon om ze scherp te houden.
Gelukkig zijn ze niet meer het evil empire wat ze ooit waren en maar deden wat ze wilden omdat ze of groot genoeg waren of genoeg geld hadden om iedereen hun wil op te leggen
Maar ze hebben nog steeds hun streken maar denk dat inherent aan elk groot bedrijf is of dit nu Shell Sony of MS is. :)

@Saus
Ben het met je eens dat er soms best wel pass op de plaats mag worden gemaakt maar de MS fan boys hier hebben soms wel hier hele lange tenen.
In 9 uur tijd heb ik toch all 3 x een troll aan mijn broek hangen en wees eerlijk, ik geloof niet dat mijn post zo lomp is dat het een troll waard is.
(kan het verkeerd hebben maar schijf dat dan op waar om ik een troll heb geschreven ik ben benieuwd)
Ik heb een mening over MS en die is gedeeltelijk positief maar ook op sommige punten negatief en als je dat niet meer mag zijn goh dan moeten we maar vragen of Bush hier in NL de volgende president moet worden, want dan hoor we ook maar in 2 kampen je bent met ons of tegen ons!
Nou ik ben met niemand, en maak mijn eigen mening over dingen, want niet alles is zwart of wit er is ook nog een hoop grijs in de wereld.

EN wat mij opvalt aan een hoop moderaties hier, dat een hoop mensen moderatie gebruiken om hun mening te verkondigen, in plaats van het moeite te nemen om zelf met een goed tegen argument te komen.
Of het nu om Intel <> AMD, ATI <>nVidia, MS <> Linux, er word elke keer maar naar de moderatie middel gegrepen om hun gelijk te krijgen, in plaats van zelf in de pen te kruipen en met goede argumenten te komen.
Nederland was ooit een land waar mensen tegen elkaar praatte en naar elkaar luisterden en probeerde de andere te overtuigen, geloof dat tegenwoordig alleen maar tegen elkaar word gepraat en gedacht wat heb jij zie jij dat toch fout, zie je niet dat ik het veel beter begrijp (goh wat ben jij dom zeg).

Player-x ziet het somber in voor de wereld, iedereen probeerd ieder een van hun gelijk te overtuigen en niemand luister meer naar wat een ander zegt of dit nu om geloof, computers, politiek of de buurman gaat, iedereen heeft ongelijk als hij niet hetzelfde denkt als "ik".

want je mag niks verkeerd zeggen over onze aller heiligste microsoft
Tuurlijk wel, het is alleen de manier waarop waarom het zovaak als storend wordt gezien.

Als ik hier zou verkondigen dat het wat langer duurt omdat het door verschillende procedures heen moet weet ik zeker dat ik een positieve reactie krijg. Als je al opent met M$ zet je natuurlijk kwaad bloed (och daar heb je weer zo iemand). Zolang je je bericht net opsteld met enkele argumenten die zonder flames en trolls kunnen worden beantwoord is er niets aan de hand.

Jou reactie is wat dat betreft precies hetzelfde met "onze allerheiligste" en daarom ga je denk ik naar beneden. En om nu berichten uit 99 erbij te halen is niet geheel relevant.

Nou ík ga er niet op zitten wachten, en vele anderen óók niet hoop ik.

door die patch zouden heel wat programma's niet meer kunnen werken.
De vraag is dus, wat is erger.. patchen of laten exploiten.
Maar ik denk dat de discussie nu zover is, dat er binnen een week een patch klaar is.

De patch die hier vermeld wordt heeft geen invloed op de werking van welk programma ook. Het is alleen een vervanging van de betreffende functie(s) binnen de GDI32.dll die deze exploit mogelijk maken.

Hier moet je niet te snel van overtuigd zijn. We hebben hier nu op onze ict-implementatieafdeling (Man of 60) deze patch in gebruik. De rest van de toko krijgt hem nog even niet, omdat er niets is getest en we geen 6000 users met daaronder een groot aantal bedrijfskritische werkplekken gaan uitrusten met een patch waarvan niemand weet wat de mogelijke gevolgen zijn voor het functioneren van alle applicaties die in huis zijn.
Daaronder zijn ook applicaties die net zo oud zijn als dit lek. De functionaliteit die nu lek is, is ooit niet voor niets in windows ingebracht.

Verder blokkeert McAfee hier keurig de toegang tot met een exploit besmette test-files.

De patch behelst niet meer dan het uitschakelen van de DLL waarin de misbruikte Escape() functie is geimplementeerd, met als gevolg dat er dus veel meer functionaliteit niet meer werkt. Goede noodoplossing natuurlijk, maar zal voor Microsoft niet echt een oplossing zijn. Bovendien test SANS de patch waarschijnlijk alleen maar op de Engelse versie van Windows XP en misschien Windows 2003 Server. Microsoft moet uiteraard een patch uitbrengen die op 20+ talen werkt en voor 10+ versies van Windows.

Dat is niet waar. De patch schakelt geen DLL uit, lees de pagina nog maar eens goed door. Overigens zijn er wel mensen die weten wat de fix precies doet. Dit kun je door reverse engineering nagaan. En inmiddels hebben zoveel mensen dit geinstalleerd dat het wel duidelijk is dat het op meer talen en versies gewoon werkt.

Als het een dll betreft lijkt het me niet dat die in elke taal anders is. Anders kunnen ze meteen de programmeurs bij MS ontslaan ;)

Het duurt gewoon lang door bureacratie. Het nieuws sijpelt het bedrijf in. Het duurt een week voordat degene die er over gaat een beslissing neemt. Dan moet elke stap weer gecommuniceerd worden etc etc..

En dan ben je bij een bedrijf met de grootte van MS een half jaar verder omdat iedereen bang is om op z'n gat te gaan.

Volgens de website van Microsoft wordt ie 10 januari getest en al beschikbaar gesteld (als onderdeel van 't standaard maandelijkse ducktape-pakket).

15 Dagen... dat is toch wel vrij snel voor Microsoft :z

Hij staat ook in het andere topic over het lek, maar hier is de link naar de site met de patch nogmaals:

http://www.hexblog.com/2005/12/wmf_vuln.html

@EnsconcE: Bij mij werkt de link prima... Alleen is hij wel een beetje traag.

De link om de patch direct van hexblog te downloaden is hier:
http://www.hexblog.com/security/files/wmffix_hexblog13.exe

Je link loopt dood:
http://handlers.sans.org/tliston/wmffix_hexblog13.exe
Hiermee download je direct de patch.

Werkt de patch ook op XP NL :?

Deze patch is voor iedere taal geschikt.

Edit: Tiepvaut :P


Mischien handig om erbij te vermelden dat het verschil tussen versie 13 en 14 niet in de beveiliging zit, maar met name in de mogelijkheid om exitcodes en parameters te gebruiken zodat je het programma ook door een bat-file kunt laten runnen en testen.

Dus wanneer je versie 13 al had geinstalleerd, hoef je versie 14 niet ook nog eens eroverheen te halen.
Die arme man zal waarschijnlijk al een flinke rekening krijgen voor zijn verstookte bandbreedte, dus niet nodig hem extra op kosten te jagen.

Mischien een idee om 'm op de tweakers-servers te hosten?

sinds windows 3.0??

wauw, zo zie je maar dat sommige dingen niet alleen lang verstopt blijven voor Microsoft, maar ook voor virusschrijvers. (en de combinatie van die twee kun je met recht uniek noemen).

edit:
@TeleMax:
ik doelde er ook meer op dat het opvallend is dat een dergelijk grote bug onopgemerkt is gebleven door beide partijen aangezien de bug zelf dus ook al 16 jaar oud is inmiddels. Ik doelde er geen moment op dat Microsoft de bug in 3.0 ook zou moeten fixen.

Windows 3.0 zag op 22 mei 1990 het levenslicht. http://en.wikipedia.org/wiki/Windows_3.0 Het is dus al een tijdje op de markt. Ik geloof dat Microsoft het tegenwoordig als "end of life" beschouwd en er geen support meer op geeft. (Sinds 31 December 2001)

Dat die combinatie uniek is, is niet geheel waar. Software maken is zo ingewikkeld dat er bugs insluipen, hoe gemakkelijk het programma ook is. Op dit moment zijn er waarschijnlijk nog 10tallen gaten die door niemand gevonden zijn. Wat wel met oprecht uniek is, is dat het lek de grootste in de geschiedenis is, maar dat hoe ik je niet te vertellen.

@n4m3l355
Nergens in het bovenstaande staat
met andere woorden als 't werkt hoeven we er ook niet meer naar te kijken
Natuurlijk moet dat wel, maar zelfs als je er naar kijkt zie je wel eens wat over het hoofd.

Over dat van scratch beginnen, microsoft doet dat enigsinds. Ze bouwen dan wel niet in een keer een nieuw besturingssysteem maar doen dat in stappen. En als ze vertandig zijn doen ze dat met hergebruik van code, dat is wat je als programmeur uitgelegd wordt. Iedere ingenieur hergebruikt zijn instrumenten/gereedschappen.

Hier heb je overigens een leuk voorbeeld:
nieuws: Microsoft speelt met C#-gebaseerde kernel 'Singularity'

met andere woorden als 't werkt hoeven we er ook niet meer naar te kijken. voor mij is het eerder het omgekeerde en toont dit alleen maar aan dat windows een uitbouwsel van het oorproduct is win3/winnt3.x en dat juist door nooit eens de complete code (ja het is belachelijk veel) ooit eens te reviseren. misschien dat windows veel veiliger en op z'n minst effecienter zou zijn als ze daadwerkelijk van scratch zouden beginnen. dan zouden ze eens hard kunnen maken dat ze voor veiligheid gaan maar nu moeten ze nog gaten fixen die 16 jaar oud zijn.
&@remus jou reden 'geen bug maar een feature' is wel uiterst belachelijk excuus om het mogelijk te maken.

Van scratch beginnen is iets wat geen enkele serieuze software ontwikkelaar zal doen. Dan zijn ze namelijk het wiel nog een keer aan het uitvinden. Je moet eens weten hoeveel meer werk het kost om alles opnieuw te schrijven dan om bestaande modules nog een keer te gebruiken. De ontwikkeling duurt, met al het hergebruik, nu al jaaaren voordat er een nieuwe versie af is. Ik denk niet dat het zo slim is om de volgende pas over 10 jaar uit te brengen omdat alles perse zonodig herschreven moet worden omdat je vermoedt dat 10% van de code niet goed is. En zelfs al herschrijf je alles dan nog heb je meer kans dat je NOG MEER bugs hebt gecreeerd dan hebt verwijderd.

Toen dit eind jaren 80 werd gemaakt hadden ze nog geen idee dat alle computers aan het Internet zouden komen te hangen en dat daardoor deze eigenschap misbruikt kan worden. Ik kan me zo voorstellen dat het is bedoelt om interactieve content te kunnen maken en dat het idee was dat dit bewust door een gebruiker werd opgestart.
Ik noem het dus bewust geen bug, dat is het namelijk ook niet, het is een eigenschap van het besturingssysteem dat helaas erg makkelijk te misbruiken valt in deze volledig internet-connected wereld. Het is dus eerder een feature die tot lek (bug zo jij wilt) is verworden.

Is het stom dat code uit 1989 nog steeds in Windows te vinden is: misschien wel ja, het probleem is voornamelijk dat als een softwareonderdeel nooit problemen heeft veroorzaakt, je ook minder bedacht bent op dat onderdeel (het aloude adagium: if it ain't broken, don't fix it) en er dus minder snel iets aan zult (willen) wijzigen.

Er is altijd een lek het grootste in de geschiedenis. Niet geheel toevallig is het een lek in een bestandsformaat wat goed ondersteund wordt door het bekendste OS.

Het blijkt dan ook geen bug te zijn, maar een eigenschap die bewust in Windows 3.0 is aangebracht maar die dus nu behoorlijk makkelijk te misbruiken blijkt te zijn.


Het is niet de eerste keer dat er een zware bug patch enorm lang op zich laat wachten. En dan na een maand, kom deze uit, en plop, fixed de bug, en activeerd terug een 6 maand oude bug. Denk dat de mannen bij MS graag extra werk creeren ( job zekerheid? ).
Nou neem ik enigsinds aan dat je dit grappend bedoeld, maar ik kan het me ergens wel voorstellen als je bekijkt hoeveel regels code verdeeld over enorme aantallen componenten windows (schijnbaar) bevat.

desalnietemin is het inderdaad een zeer kwalijke zaak dat Microsoft er zo lang over pleegt te doen om een lek te fixen, maar dat kun je eerder wijten aan de corporate cultuur die er heerst (lees: management) dan de coders. Als je de coders echt compleet los zou laten gaan zou windows denk ik een stuk beter worden dan het momenteel is (en ondanks dat ik een gigantische FreeBSD freak ben, vind ik XP prima te doen tegenwoordig)

Een patch is misschien wel in 5 minuten geschreven en gemaakt. Maar dan komt het probleem: testen, testen en nog eens testen. Zeker voor een bedrijf als Microsoft met ENORME verantwoordelijkheden kan het zich niet veroorloven een 'foute' patch uit te brengen.

Tuurlijk ben ik wel van mening dat met het geld en de resources dat Microsoft heeft het best sneller zou moeten kunnen, maar zoals gezegt de verantwoordelijkheid moet niet vergeten worden.

Microsoft kan het zich nog veel minder veroorloven een dergelijk lek zo lang ongepatcht te laten, waardoor al hun klanten een enorm risico lopen.

De meeste bugs zijn simpel op te lossen door een extra check toe te voegen of een huidige check te verbeteren. De wijzigingen zijn dan ook gelocaliseerd tot enkele instructies, wat uitgebreid testen aardig zinloos maakt..

Ik weet niet of je zelf in de development-wereld zit, maar dan hoef ik je niet te vertellen dat een enkele wijzigingen, en dan zeker in een OS als Microsoft, gevolgen kan hebben op talrijke andere plaatsen.

Ik heb begrepen van MS dat ze voor Vista zijn bezig geweest met het indexeren van alle referenties (idd een beetje laat) en dat ging vaak tot wel 60 referenties diep (stel je ff voor: 60 dll's door voordat je bij de echte call bent) dit hebben ze in Vista gedaan om het aantal gelaadde dll's beter af te kunnen stemmen op de behoeften van de actieve software, maar in dit geval zou het ook handig zijn.

Kortom: het is kortzichtig om te denken dat een enkele wijziging niet getest hoeft te worden. Mijn praktijk leert ook dat dit zeker niet het geval is, en hiervan uitgaan dodelijk kan zijn (voor je bedrijf).

Kortom: het is kortzichtig om te denken dat een enkele wijziging niet getest hoeft te worden. Mijn praktijk leert ook dat dit zeker niet het geval is, en hiervan uitgaan dodelijk kan zijn (voor je bedrijf).
Natuurlijk moet er getest worden, maar wat doet die DLL die je volgens MS moet de-activeren? Het mogelijk maken dat je een image preview in je Explorer krijgt bijvoorbeeld.

MS zou hier razendsnel een patch voor kunnen uitbrengen met de opmerking dat die en die funcitonaliteit het nu niet doet.

Verder zou MS er voor kunnen kiezen om te verwijzen naar de onofficiële patch met daarbij het commentaar dat dat op eigen risico is. Dit is natuurlijk zeer onwaarschijnlijk, maar theoretisch kan het.

Wat MS in ieder geval had moeten doen is haar klanten actief waarschuwen, iets dat ze in ieder geval voor consumenten NIET gedaan hebben ik ben zelf geabonneerd op de consumer security newsletter van MS en heb niets gezien. Dat vind ik nog het meest kwalijke aan dit traject, MS zegt op dit moment NIETS tegen de vele miljoenen gebruikers die nu zo kwetsbaar zijn als het maar kan. Op het moment dat er geen exploit is, is dat ook niet goed maar miscchien nog goed te praten, nu is er geen enkel excuus om niet te waarschuwen.

Van de Microsoft site d.d. 3-jan-2005
Microsoft has completed development of the security update for the vulnerability. The security update is now being localized and tested to ensure quality and application compatibility. Microsoft's goal is to release the update on Tuesday, January 10, 2006, as part of its monthly release of security bulletins. This release is predicated on successful completion of quality testing.
Oftewel, we kunnen over een week de officiële patch verwachten.

De 'patch' schakelt effectief de onderstuining voor WMF bestanden uit, niets meer en niets minder. Als je deze dus gebruikt, heb je pech. Ook bestaat de kans dat bepaalde programma's die de specifieke functie die de patch uitzet (de kapote functie dus) toch gebruiken en daardoor crashen. Het is dus geen (echte) patch maar een tijdelijke uitschakeling in afwachting tot de fix.

niet waar
deze patch verandert niets aan de functionaliteit

het is een echte fix en biedt WEL bescherming

Ga nou svp geen onzin verkopen!

Het probleem is dat deze "functie" uit WMF een functie is. Waar het dus kort op neerkomt is dat het uitschakelen voor een groot aantal gebruikt goed is, maar een sector (grafische industrie) ligt op zijn gat als ze niet meer aan hun bestanden kunnen. Dus ze komen in de cyclus van testen, testen, testen, vrijgeven. En dat testen duurt lang.... tientallen programma's, simulaties, buffer overflows, geldige bestanden moeten nog werken.

En ze kunnen het zich zeker niet veroorloven om deze patch af te raffelen, want dan komen er nieuwsberichten dat er slechte patches waren en in het ergste geval rootkit-affaires zoals Sony. Toch denk ik dat ze toch wel bezig zijn. Het is zelfs al op site's zoals nu.nl geweest, als dit ook in het buitenland zo is zullen veel mensen weer eens met hun neus erop gedrukt worden hoe gevaarlijk Internet kan zijn (denk aan de tijd van het I Love You virus, dat was op het journaal). Als mensen echt plots gaan beseffen hoe gevaarlijk Internet is kan een deel van de markt afvlakken/instorten. Onacceptabele situatie voor Ms, ze moeten het nu zo snel mogelijk goed doen. Vast een beetje stress bij de verantwoordelijke ontwikkelaars/managers

Waar het dus kort op neerkomt is dat het uitschakelen voor een groot aantal gebruikt goed is, maar een sector (grafische industrie) ligt op zijn gat als ze niet meer aan hun bestanden kunnen.
WMF is vergeleken met andere vectorplaatjes formaten nogal inferieur, dus ik kan me nauwelijks voorstellen dat de "grafische industrie" (als ze ueberhaupt gebruik maken van Windows) daardoor op z'n gat gaat.

Eerlijk gezegd verbaast het me dat WMF nog bestaat. Er zijn zoveel betere (en open) alternatieven...

Wat zijn metadatabestanden eigenlijk precies, waar dienen ze voor in Windows?

Bij het alleen maar selecteren van een besmette .WMF file raak je ook geinfecteerd. Oppassen dus..

Ook bij grc kun je 'm vinden. En bij Microsoft vind ik voorlopig alleen dit. Toch wel opvallend dat er nu van verschillende kanten opgeroepen wordt om een niet-Microsoft patch te installeren.
Maar Ilfak Guilfanov ziet zijn oplossing ook als een tijdelijk lapmiddel:
I recommend you to uninstall this fix and use the official patch from Microsoft as soon as it is available
(bron)

Inderdaad. Een niet officiele patch instaleren aangeraden door een voor mij volkomen onbekend instituut... Een instituut met een naam die ik associeer met een ziekte (of hype) van een paar jaar terug en een website die er uit ziet alsof ie speciaal met dit doel uit de standaard frontpage voorbeelden is komen rollen. Misschien is het middel wel erger dan de kwaal...

Nou ja zeg - SANS is een toonaangevend instituut. Dat jij ze toevallig niet kent, zegt niet zoveel over de kwaliteiten van SANS ;-)

Gxis!
Ed.

Het is opvallender dat Microsoft nog steeds blijft beweren dat het slechts een mogelijk gevaar is en niet echt zeer gevaarlijk is.
Dat geeft in combinatie met hun eerdere houdingen bij beveiligingslekken zo weinig vertrouwen in hun dienstverlening en intenties dat er nu noodzakelijk naar niet-officiele waarschuwingen en patches gedaan moet worden. Het is inmiddels helaas al erg laks als je wel alleen op MS gaat zitten wachten.

Het zou een conspiracy theory zijn als er maar een paar honderd lekjes gevonden werden,

is het geen "plausabillity" dat de duizenden ingebouwde "exploits" met opzet erin gezet zijn ?

Ik kan me de tijd van Outlook rond 98, 99 nog herinneren, toen leek het wel een virus enabling platform met mail capabillities.

Ik besef ineens dat dit opgevat gaat worden als een flame richting Microsoft. Zo is het niet bedoeld, maar kom op zeg, een exploit zo diep in de core, voor de zoveelste keer... Doet me denken aan het incident met CheckPoint Firewall Software....

Vergeet niet dat wmf bedacht werd in een tijd waarin het aantal boeken over beveiliging op 1 plank in de kast paste. (Even afgezien van cryptografie) Het Internet was toen nog niet eens open voor commercieel gebruik, noch was het gebruikelijk dat een bedrijf een modem had (laat staan een particulier) en breedband was er ook nog niet. Je kan zeggen dat MS het had moeten voorzien en alle code die men ooit geschreven had, had moeten reviewen voor het gebruik in een omgeving waar de hele wereld met elkaar verbonden is, maar dat is simpelweg onmogelijk.

Wel moet MS natuurlijk snel een oplossing voor dit probleem bedenken en de bug onmogelijk maken. Daarnaast hebben bedrijven en particulieren zelf ook een eigen verantwoordelijkheid om niet zomaar overal op te klikken en hun systemen up-to-date te houden. Maar zelfs dát is voor velen al te veel moeite.

Het probleem met deze bug is dat een google image search al genoeg kan zijn om geinfecteerd te worden door een virus... (Niks had je maar beter op moeten letten dus)

Het is voor sommige MS-fans moeilijk te erkennen dat Windows een potentieel onveilig OS is.

Dit lek bewijst weer eens dat er een Windows-KAAL versie moet komen zonder ook maar enige uitbreiding. Zo'n kaal OS zou niet eens weten wat het met een wmf-bestand moet doen.
Gebruikers installeren zelf naar wens uitbreidingen en ingeval van een potentieel gevaar in zo'n uitbreiding deinstalleer je de uitbreiding en blijft het niet verborgen in het OS achter.

De EU is nog lang niet ver genoeg gegaan door een OS te eisen zonder mediaplayer. Hopelijk gaan er langzaam wat meer ogen open voor de realiteit.

De timing van deze exploit is echt wel "the worst ever" voor Microsoft. Overmorgen 4 januari gaat Bill Gates namelijk officieel Windows Vista voorstellen op CES 2006 in Las Vegas. Windows Vista, the most secure OS ever :Y)

De timing is helemaal niet zo slecht hoor, marketing lui kunnen hier gemakkelijk iets positief mbt Vista van maken.

Bijvoorbeeld: "Weer een lek welke in Vista zeker niet zit" of "Deze techniek was voor Vista helemaal herschreven waardoor het lek in Vista niet bestaat". Of (iets riskanter): "Door de opzet van Vista zou deze lek geen invloed kunnen hebben op het systeem daar de gebruiker niet de macht heeft een WMF bestand op te starten"

Zoals ze in de business zeggen: "There is no such thing as bad publicity"

Ware het niet dat de exploit wel degelijk van toepassing is op Windows Vista. Op Beta 2 ervan althans wel.

FYI, sinds vanavond installeert Hitman Pro bij haar gebruikers automatisch de hotfix van Ilfak Guilfanov.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:56
Vorige 19:18
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: