1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Binary Planting: Firefox, Opera…

linux auch?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. linux auch?

    Autor tuks 25.08.10 - 12:44

    spätestens wenn wine installiert ist?

  2. Re: linux auch?

    Autor asdfgh 25.08.10 - 13:05

    Linux - DLL
    ....
    Da stimmt was nicht...Lies dich doch bitte einmal ein und stelle dann eine konkrete Frage..
    Und wenn du dabei bist, guck mal was Wine macht.
    Ein guter Anfang bietet Wiki da meistens.

  3. Re: linux auch?

    Autor lalelu 25.08.10 - 13:17

    Unter Linux werden Libs idR in vorgeschriebenen Verzeichnissen gespeichert die nur für den Administrator schreibbar sind. Daher werden normalerweise nur diese nach Libs durchsucht. Man kann aber explizit beim Programmstart auch andere Verzeichnisse angeben.

    Bei Wine kommt es drauf an, wie die Wine-Entwickler die API umgesetzt haben. Vllt haben sie eigene Schutzmechanismen eingebaut.

  4. Re: linux auch?

    Autor der_rudi 25.08.10 - 13:22

    Linux hat einen ähnlichen Mechanismus, nach Bibliotheken zu suchen. Der aktuelle Pfad gehört aber aus Sicherheitsgründen nicht dazu. Wenn die Applikation schlecht programmiert ist, wären aber ähnliche Probleme denkbar, denn die Applikation kann die Suchreihenfolge selbst beeinflussen. Näheres siehe "man ld.so".

    Zu wine kann ich nix definitives sagen. Wahrscheinlich eher unwahrscheinlich, dass ein Exploit für Windows in einem Linux-System mit Wine vernünftig funktioniert, sprich der Schadcode was bewirkt.

  5. Re: linux auch?

    Autor -SPAM- 25.08.10 - 13:48

    Ein wine-entwicker hat mal gesagt: "die windows api nachzubauen ist einfach, die ganzen bugs nachzuprogrammieren ist die herausforderung"

  6. Re: linux auch?

    Autor Tingelchen 25.08.10 - 13:51

    Laufen würde ein Exploit unter wine evtl schon. Es würde aber nicht viel bringen. Verläst man wine, landet man mit Code der für Windows kompiliert wurde in einer Unix-Umgebung -> geht nicht.

    Wahrscheinlicher ist daher das der exploit wine niemals verläst. Im schlimmsten fall bleibt der Exploit selbst oder der winserver einfach kleben und wird dann vom Unix-System oder dem Benutzer abgeschossen.
    Wenn alles nichts hilft, löscht man einfach das .wine Verzeichnis :)


    Der Exploit müsste daher schon expliziet für wine geschrieben worden sein um auf die spezielle Umgebung reagieren zu können.

  7. Re: linux auch?

    Autor samy 26.08.10 - 08:38

    Tingelchen schrieb:
    --------------------------------------------------------------------------------
    > Laufen würde ein Exploit unter wine evtl schon. Es würde aber nicht viel
    > bringen. Verläst man wine, landet man mit Code der für Windows kompiliert
    > wurde in einer Unix-Umgebung -> geht nicht.
    >
    > Wahrscheinlicher ist daher das der exploit wine niemals verläst. Im
    > schlimmsten fall bleibt der Exploit selbst oder der winserver einfach
    > kleben und wird dann vom Unix-System oder dem Benutzer abgeschossen.
    > Wenn alles nichts hilft, löscht man einfach das .wine Verzeichnis :)
    >
    > Der Exploit müsste daher schon expliziet für wine geschrieben worden sein
    > um auf die spezielle Umgebung reagieren zu können.

    So ist es. Und selbst wenn er "explitzit für wine geschrieben worden" wäre, könnte er ja nicht ins System eingreifen. Oder wäre lässt wine als root laufen????

    -------------------------------------------------
    Für offene Standards
    -------------------------------------------------

  8. Re: linux auch?

    Autor Alex M 26.08.10 - 09:10

    Ich mag Microsoft! :)

    Schon zu Windows 98 Zeiten habe ich mich gefragt warum beim Starten des OS zuallererst in C:\ nach einer windows.com gesucht wird und später irgendwann in C:\Windows\[...].

    Somit ist diese Designschwäche ein genetisches Fortpflanzungsproblem. ;)

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49