1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Sicherheitsloch: Google…

Google hat den Fehler nicht korrigiert

  1. Thema

Neues Thema


  1. Google hat den Fehler nicht korrigiert

    Autor: Blair 17.03.11 - 17:03

    Sondern offensichtlich einfach eine Vorabversion von Adobe veröffentlicht, bevor diese freigegeben wurde.

  2. Re: Google hat den Fehler nicht korrigiert

    Autor: bstea 17.03.11 - 17:16

    Was denn sonst?
    Google hat in seinem Produkt, den Chrome Browser, eine korrig. Version den Flash-Player hinzugefügt. Adobe korr. Version kommt für andere Browser etwas später.

  3. Re: Google hat den Fehler nicht korrigiert

    Autor: Seitan-Sushi-Fan 17.03.11 - 17:35

    Google hat keinen Zugriff auf die Flash-Quelltexte. Wie soll Google den Fehler dann beheben?
    Google kann allerhöchstens den Bugfix außerhalb von Adobes Patch Day veröffentlicht. Das ist alles.

  4. Re: Google hat den Fehler nicht korrigiert

    Autor: pythoneer 17.03.11 - 17:41

    Seitan-Sushi-Fan schrieb:
    --------------------------------------------------------------------------------
    > Google hat keinen Zugriff auf die Flash-Quelltexte. Wie soll Google den
    > Fehler dann beheben?

    Wie kann es no-cd patches, comunity driver patches, god mode patches...etc. geben, wenn die cracker gar nicht die Spiele/Programm-Quelltexte haben? ಠ_ಠ



    1 mal bearbeitet, zuletzt am 17.03.11 17:42 durch pythoneer.

  5. Re: Google hat den Fehler nicht korrigiert

    Autor: QDOS 17.03.11 - 17:53

    mal dran gedacht, dass die Entwicklung solcher "Patches" illegal ist und daher für Google sicher kein gangbarer Weg ist?

  6. Re: Google hat den Fehler nicht korrigiert

    Autor: waswiewo 17.03.11 - 18:07

    Was soll daran illegal sein, wenn Google untersucht wie die Sicherheitslücke ausgenutzt wird und im Browser diese Möglichkeiten verhindert? Einfachstes Beispiel:

    Programm A kann aus dem Tritt gebracht werden, in dem man es mit ?bug=1 aufruft. Nun verhindert Programm B (Google Chrome) das Programm A mit ?bug=1 aufgerufen wird. Lücke geschlossen, ohne etwas an Programm A verändert zu haben.

    Das wird hier sicherlich nicht so sein, denn dann wäre das auf allen Plattformen der Fall und nicht nur unter Windows, aber ein grundsätzliches "geht nicht" stimmt einfach nicht.

  7. Re: Google hat den Fehler nicht korrigiert

    Autor: QDOS 17.03.11 - 18:23

    Klar, das ist auch in der Realität einsetztbar :)
    Warum Fehler fixen (das ist er bei deinem Beispiel nämlich ganz und garnicht), wenn man sie extern durch Parsen der Argumente verhindern kann^^…

    Fakt ist: wenn man Programme Dritter ohne Lizenz verändert ist das illegal.

  8. Re: Google hat den Fehler nicht korrigiert

    Autor: bstea 17.03.11 - 18:55

    1. Hab ich das auch nicht behauptet.
    2. Google hat ein Vertrag mit Adobe, deshalb ist Flash im Chrome bereits integriert und wird selbstständig aktualisiert.

  9. Re: Google hat den Fehler nicht korrigiert

    Autor: Nemoc 17.03.11 - 22:28

    QDOS schrieb:
    --------------------------------------------------------------------------------
    > Klar, das ist auch in der Realität einsetztbar :)
    > Warum Fehler fixen (das ist er bei deinem Beispiel nämlich ganz und
    > garnicht), wenn man sie extern durch Parsen der Argumente verhindern
    > kann^^…
    >
    > Fakt ist: wenn man Programme Dritter ohne Lizenz verändert ist das illegal.


    Besser so ein Fix und die Lücke kann nicht ausgenutzt werden als eine offene Lücke die ausgenutzt werden kann oder?^^

  10. Re: Google hat den Fehler nicht korrigiert

    Autor: menecken 18.03.11 - 09:06

    Die ändern nur den Inhalt einer bestimmten Adresse im RAM, zurückkompilieren ist praktisch fast unmöglich soweit ich weiß

  11. Re: Google hat den Fehler nicht korrigiert

    Autor: QDOS 18.03.11 - 16:55

    du kannst disassebmblen, aber wirklich lesbarer code wir da nicht mehr draus…

  12. Re: Google hat den Fehler nicht korrigiert

    Autor: QDOS 18.03.11 - 16:56

    solche Fixes haben nur die Angewohnheit immer mehr zu werden und über kurz oder lang die komplette Architektur zu beschädigen……

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Chief Information Security Officer (CISO) (m/w/d)
    SachsenEnergie AG, Dresden
  2. DevOps - Engineer BMC Helix ITSM - Remedy (m/w/div)
    Deutsche Rentenversicherung Bund, Berlin
  3. Anwendungsbetreuer (m/w/d) SAP MM/SD
    WITRON Gruppe, Parkstein (Raum Weiden / Oberpfalz)
  4. Software Engineer Quality Assurance (m/w/d)
    Trox GmbH, Neukirchen-Vluyn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 114,99€ (Angebot auch bei Saturn erhältlich. Vergleichspreis 140,89€)
  2. 0,99€ (Tiefstpreis!)
  3. 125,11€ - Tiefstpreis! (Vergleichspreis über 200€)
  4. u. a. Patriot Viper VENOM 64-GB-Kit DDR5-6000 für 159€ statt 210€ im Vergleich, PowerColor...


Haben wir etwas übersehen?

E-Mail an news@golem.de


Chocolatey, Scoop, Winget: Zentralisierte Paketverwaltungen unter Windows
Chocolatey, Scoop, Winget
Zentralisierte Paketverwaltungen unter Windows

Paketverwaltungen bilden unter Linux seit Jahrzehnten das Rückgrat bei der Installation neuer Software. Windows zieht nun nach und integriert ebenfalls zentralisierte Instanzen zur Verwaltung von Softwarepaketen.
Von Erik Bärwaldt

  1. Windows Protected Print Microsoft erklärt Details zu einheitlichem Drucksystem
  2. Microsoft Windows-Nutzer dürfen HP-Smart-Panne selbst ausbügeln
  3. Ungebetener Gast HP-App erscheint unerwartet auf Windows-Systemen

Deutschland-Start vor 20 Jahren: Das Mysterium von Donnie Darko
Deutschland-Start vor 20 Jahren
Das Mysterium von Donnie Darko

Der Science-Fiction-Film Donnie Darko machte Jake Gyllenhaal zum Star. Regisseur Richard Kelly galt als Wunderkind, konnte den Erfolg aber nie wiederholen.
Von Peter Osteried

  1. Die wandernde Erde II Leb wohl, Sonnensystem!
  2. Die Wahrheit ist dort draußen Reboot von Akte X kommt
  3. Carol & the End of the World In 7 Monaten und 13 Tagen geht die Welt unter

Super Mario 64 (1996): Als Mario die dritte Dimension eroberte
Super Mario 64 (1996)
Als Mario die dritte Dimension eroberte

Super Mario 64 ist ein Grund, warum das Nintendo 64 zum Erfolg wurde. Unser Golem retro_ zeigt, wie das Spiel ein ganzes Genre definierte.
Von Oliver Nickel

  1. Mega Man 2 (1988) Mega Man rockt