1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Binary Planting: Microsoft…

erst jetzt ein problem?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. erst jetzt ein problem?

    Autor ssssssssssssssssssss 02.09.10 - 12:01

    wieso hört man da erst jetzt so viel drüber?
    war doch schon seit je her so, dass programme DLLs aus dem eigenen verzeichnis schnappen. mit dem trick schleusen modder schon ewig eigenen code in spiele ein...

  2. Re: erst jetzt ein problem?

    Autor derp 02.09.10 - 12:14

    Here we go again...

    Arbeitsverzeichnis != Programmverzeichnis

  3. Re: erst jetzt ein problem?

    Autor Der Erklärbär 02.09.10 - 12:16

    In Konzernen wie Microsoft sitzen oft Entwickler die nur wenig oder garnicht auf die Qualität des Codes achten, dort wird gerne nach Zeit und Ziel gearbeitet --> "Hauptsache es wird zur Deadline fertig", entsprechend gewöhnen sich diese Menschen das an und produzieren generell (!) lückenhaften oder fehlerhaften Code, allerdings werden Selbige öfter mal durch den Code anderer in der selben Firma gemildert oder geschlossen ... die natürliche Folge ist dass hin und wieder nun DOCH Lücken offen bleiben, diese werden über einen längeren Zeitraum nicht entdeckt weil die Abhängigkeiten und sonstigen Komplexitäten der Software so enorm sind dass man nur durch praktisches Austesten überhaupt ne Chance hat da ran zu kommen. Und dies ist so ein Fall. Microsoft beschäftigt zum allergrössten Teil keine Modder und die Modder selbst geben ihre Tricks nur ungern bekannt - denn ansonsten werden diese mit der Zeit unmöglich gemacht ;)

  4. Re: erst jetzt ein problem?

    Autor Lala Satalin Deviluke 02.09.10 - 15:05

    Du hast mal so überhaupt keine Ahnung von der Materie und worum es wirklich geht. Es ist ein FEATURE, was ausgenutzt wird. Es ist KEIN Design-Fehler. Es gibt durchaus Anwendungsgebiete DLLs aus dem Arbeitsverzeichnis laden zu wollen. Beispiel:

    AviSynth: Man kann ein Plugin direkt in dem Verzeichnes in dem das Script liegt platzieren und braucht nur

    ------------------
    LoadPlugin("yadif.dll")
    video=AviSource("Dresden.avi")
    return Yadif(video,1)
    ------------------

    Man spart sich den vollen Pfad. Es ist also die Faulheit, die uns dahin getrieben hat. Einfach die DLLs in einem dafür vorgesehenen Verzeichnis tun und fertig.

    Grüße vom Planeten Deviluke!

  5. Re: erst jetzt ein problem?

    Autor PressePanzer 02.09.10 - 15:14

    Letztendlich liegt es doch an der großen Geisteskrankheit des Menschen selbst, dass solche Feature, Systeme, Lücken für Destruktive Gelegenheiten ausgenutzt werden.
    Statt Kollektiv an einer Lösung zu arbeiten, fühlen sich viele Selbsternannte Profis dazu berufen ein Riesengebrüll zu veranstalten, damit auch Rookies nun mit einfachen Mitteln, diese Lücken ausnutzen, damit sie so viel Schaden wie möglich verursachen können.

  6. Re: erst jetzt ein problem?

    Autor Der Erklärbär 02.09.10 - 15:20

    > Du hast mal so überhaupt keine Ahnung von der Materie und worum es wirklich
    > geht.

    Na jetzt wirds interessant - ein Forenexpertenkönner / Megainsider erzählt nem Softwareentwickler wie sich die Welt dreht - man starte die Kameras.

    So dann lass ma los : Was genau hätte einen guten (!) Entwickler in der Abteilung, welche für DLLs zuständig ist daran gehindert Eine Fehlermeldung und/oder sonstige Benachrichtigung (wenn auch nur auf Quelltextebene in einem optional Auslesbarem Konstrukt) einzubauen die anzeigt dass eine DLL _implizit_ nachgeladen wurde?

    Ach? Das weisste garnicht? Jo, dachte ich mir auch - das nächste mal besser nicht direkt beleidigen, dann blamierste dich auch nicht mehr.

    Nun, auf Kernelebene gäbe es da durchaus die Möglichkeit o.g. zu Erkennen, vermutlich könnte man auch mit etlichen Hooks und etlichen Kniffen auf WINAPI-Ebene das erreichen ... ändert aber nichts daran dass das (sowohl mein Vorschlag als auch die Lücke selbst) kein explizites Feature und in diesem Zusammenhang eine LÜCKE ist.

  7. Re: erst jetzt ein problem?

    Autor Lala Satalin Deviluke 02.09.10 - 15:25

    Man hatte damals eben noch nicht daran gedacht, dass das mal so zum Problem werden kann. EIGENTLICH wird dieses Feature ja auch nicht mehr zur Nutzung empfohlen. Es ist noch aus Kompatibilität da. Man kann Microsoft nicht an den Pranger stellen. Höchstens die Entwickler der Programme, die dieses Feature noch nutzen, obwohl es nicht mehr empfohlen wird. DEPRECATED FEATURE!

    Grüße vom Planeten Deviluke!

  8. Re: erst jetzt ein problem?

    Autor redwolf_ 02.09.10 - 15:27

    Das was du da schreibst hat aber so gar nichts mit dem Problem zu tun. Das Problem ist keine Lücke, sondern ein Problem eines technisch gewachsenen Systems.

  9. Re: erst jetzt ein problem?

    Autor Der Erklärbär 02.09.10 - 15:28

    > Man hatte damals eben noch nicht daran gedacht, dass das mal so zum Problem
    > werden kann.

    "Damals" dachte man auch noch nicht an TCP/IP. Ändert IMMERNOCH nichts dran dass sowas deinitionsgemäß kein Feature ist.

    > EIGENTLICH wird dieses Feature ja auch nicht mehr zur Nutzung
    > empfohlen. Es ist noch aus Kompatibilität da.
    > DEPRECATED
    > FEATURE!

    Da hätte ich jetzt gerne mal Nachweise gesehen ... bin gespannt.

    > Man kann Microsoft nicht an
    > den Pranger stellen. Höchstens die Entwickler der Programme, > die dieses
    > Feature noch nutzen, obwohl es nicht mehr empfohlen wird.

    Soso ... --> das Laden von DLLs <-- wird also nicht mehr empfohlen. Sofern du nun nicht einen Beweis bringst ... naja

  10. Re: erst jetzt ein problem?

    Autor Der Erklärbär 02.09.10 - 15:29

    http://forum.golem.de/kommentare/security/binary-planting-microsoft-veroeffentlicht-neues-hilfe-werkzeug/erst-jetzt-ein-problem/44721,2415446,2415659,read.html#msg-2415659

  11. Re: erst jetzt ein problem?

    Autor Chrissie 02.09.10 - 15:34

    Der Erklärbär schrieb:
    --------------------------------------------------------------------------------
    > In Konzernen wie Microsoft sitzen oft Entwickler die nur wenig oder
    > garnicht auf die Qualität des Codes achten, dort wird gerne nach Zeit und
    > Ziel gearbeitet --> "Hauptsache es wird zur Deadline fertig", entsprechend
    > gewöhnen sich diese Menschen das an und produzieren generell (!)
    > lückenhaften oder fehlerhaften Code, allerdings werden Selbige öfter mal
    > durch den Code anderer in der selben Firma gemildert oder geschlossen ...
    > die natürliche Folge ist dass hin und wieder nun DOCH Lücken offen bleiben,
    > diese werden über einen längeren Zeitraum nicht entdeckt weil die
    > Abhängigkeiten und sonstigen Komplexitäten der Software so enorm sind dass
    > man nur durch praktisches Austesten überhaupt ne Chance hat da ran zu
    > kommen. Und dies ist so ein Fall. Microsoft beschäftigt zum allergrössten
    > Teil keine Modder und die Modder selbst geben ihre Tricks nur ungern
    > bekannt - denn ansonsten werden diese mit der Zeit unmöglich gemacht ;)


    DAS ist ein riesen Vorurteil, dass schon seit einigen Jahren nicht mehr richtig ist!!!

    Fakt ist, seit Ray Ozzie das Ruder dort für die Softwareentwicklung übernommen hat, wird dort Qualitativ gut gearbeitet. Microsoft weiß selbst um sein Image und ist nicht so blöd und vollkommen blind wie z.B. Google oder Facebook ganz besonders.

    Microsoft ist nicht mehr der Konzern, der schnell schnell was zusammenfrickelt, schon gar nicht bei Software für den Business Bereich. Die letzten Serverversionen 2003, 2008 und 2008 R2 waren alle Top! An Exchange 2008 kommen auch nicht viele Konkurrenten dran vorbei.

    Dein Beitrag war reines gebashe!

  12. Re: erst jetzt ein problem?

    Autor Der Erklärbär 02.09.10 - 15:41

    >
    > DAS ist ein riesen Vorurteil, dass schon seit einigen Jahren nicht mehr
    > richtig ist!!!

    Ach? Hab ich nen Wunden Punkt getroffen? Tut mir leid, deine Ehre wird im Internet aber nicht verletzt - solltes ma drüber nachdenken.

    > Fakt ist, seit Ray Ozzie das Ruder dort für die Softwareentwicklung
    > übernommen hat, wird dort Qualitativ gut gearbeitet. Microsoft weiß selbst
    > um sein Image und ist nicht so blöd und vollkommen blind wie z.B. Google
    > oder Facebook ganz besonders.

    Fakt ist dass du dich noch nie durch Unmengen an Altem Microsoft-Code gewälzt hast - da wird einem schlecht beim Lesen. HOFFENTLICH hast du recht und das wurde alles neu gemacht.

    > Die letzten Serverversionen 2003, 2008 und 2008 R2 waren alle Top! An
    > Exchange 2008 kommen auch nicht viele Konkurrenten dran vorbei.

    Kann das sein dass du Code-Qualität mit der Stabilität und Funktionsbreite von kompilierter Software gleichsetzt? Vielleicht nochmal von vorne beginnen, ja?

    > Dein Beitrag war reines gebashe!
    Wie man sieht kannst du weder sachlich bleiben noch Beleidigungsfrei argumentieren. Hat sich dann mit dir also erledigt, vielen Dank.

  13. Re: Das Problem ist schon Uralt und bekannt

    Autor firehorse 03.09.10 - 02:00

    selbst MS hat darauf schon mehrfach selbst hingewiesen und zugegeben dass selbst im eigenen Hause Fehler bei neuerlichen Entwicklungen (MSO PP) gemacht wurden.

    Was helfen würde wäre, wenn MS ein wirklich komplett neues OS mit neuen Kernel schreibt. Dann würden allerdings alle bisherigen Anwendungen bestenfalls noch über eine VM inkl. zusätzlichen ollen installierten System funktionieren und drüften auch nicht mit dem Netzwerk verbunden sein.

    Das ist ein Risiko welches diesem Konzerne wahrscheinlich das Genick brechen täte.

    Viele würden dann umsteigen auf schon altbewährte/etablierte Systeme wie OSX oder Linux. Dies wäre dann aber auch wieder extremen Kosten - neue Software/Entwicklung, Schulungen usw. - verbunden, was der Industrie/Partnern auch nicht gefällt. Es würde locker mehr als 1 Billion Dollar an Kosten verursachen (Wirtschaft). Also deutlich mehr als Banken an einem Wochenende an der Börse verbraten. Eine ziemliche Zwickmühle.

    Also basteln wir mal weiter und schauen mal was passiert :)

  14. Re: Das Problem ist schon Uralt und bekannt

    Autor Der Erklärbär 03.09.10 - 08:41

    > selbst MS hat darauf schon mehrfach selbst hingewiesen und zugegeben dass
    > selbst im eigenen Hause Fehler bei neuerlichen Entwicklungen (MSO PP)
    > gemacht wurden.

    Danke, wenigstens mal einer der mit dem 1337kiddie-Schwachsinn á la "Das ist ein FEATUREEEE!!!!11eins" aufräumt.

  15. Re: erst jetzt ein problem?

    Autor Der Erklärbär 06.09.10 - 08:57

    > Da hätte ich jetzt gerne mal Nachweise gesehen ... bin gespannt.

    ... Aha. Nachdem also mehr als 1 Wochenende vergangen und immernoch keine Antwort da ist kann man wohl getrost annehmen dass du weder wusstest von was du redest noch irgendeinen Nachweis für deine Behauptung hast - ergo ist sie frei erfunden.

  16. Re: erst jetzt ein problem?

    Autor Der Kaiser! 09.09.10 - 19:16

    >> Dein Beitrag war reines gebashe!

    > Wie man sieht kannst du weder sachlich bleiben noch Beleidigungsfrei argumentieren. Hat sich dann mit dir also erledigt, vielen Dank.
    Sprach der Beleidiger. ^^

    ___

    Die ganz grossen Wahrheiten sind EINFACH!

    Wirkung und Gegenwirkung.
    Variation und Selektion.
    Wie im grossen, so im kleinen.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 60 | letzter Beitrag 26.05. 13:16

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49