Niedawno informowaliśmy o luce umożliwiającej uzyskanie dostępu do komputera podczas przetwarzania obrazków w formacjie JPEG. Microsoft udostępnił stosowną łatę i mogłoby się wydawać, że to już koniec problemów. Niestety tak nie jest. Aby zapewnić sobie całkowite bezpieczeństwo należy bowiem załatać wszystkie programy mogące wyświetlać obrazki jpeg, czyli pakiet Office, przeglądarki (łącznie z Mozillą), programy do edycji (Photoshop), przeglądania (ACDSee) itp.
Bug groźniejszy niż się wydawało
Gregg - Monday, 20 September 2004, 13:17Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.
No ³adnie, ³adnie:/
Z tego co mi wiadomo podobna luka jest te¿ w formacie *png lub podobnym. W ka¿dym b±d¼ razie problem tkwi w samym formacie a nie w porgramach (chyba) …
no w³a¶nie, wiêc to nie bug w systemie MS ??
i jak inne f-my podchodz± do tego problemu – czy wydzadz± te¿ ³atki na swoje programy? i je¶li tak to czy na wszystkie wersje?
Mam star± ACDSEE 4.0 (orginales:) czy bedê musia³ znów za gruby szmal kupiæ now± wersjê (za³atan±) je¶li takowa sie poka¿e?
czy po prostu mamy zapomnieæ o formacie jpg-jpeg, a z czasem i o innych formatach, najpierw obrazu potem d¼wiêku, tekstu i pakuj±cych?
w morde – paranoja ;(
A ja czekam a¿ na Linuxie bêdzie mo¿na uruchomiæ wszystkie
programy i gry z Windowsa i wtedy ZAPOMNÊ o windowsie.
cos tu sie kupy nie trzyma… skoro bug dotyczy WSZYSTKICH programow to znaczy ze problem tkwi w samym formacie JPEG. Bo przeciez kazdy program ma swoj wlasny dekoder JPEG, ale te dekodery sa rozne (rozni producenci, jedne szybsze drugie wolniejsze itd itp). tyle ze zasada dzialania JPEG jest powszechnie znana i w sumie prosta (mowie o "powolnej" wersji). nie bardzo widze tu mozliwosci wykorzystania tego przez wirusy…DCT? huffman? nie czaje jak JPEGiem mozna przejac kontrole….jak sie "spapra" JPEGa to co najwyzej program sie zawiesi albo powstana przeklamania….
rozumiem ze konkretny dekoder M$ moze miec luke. ale wszystkie? przeciez windows i jego dekoder nawet nie wie ze photoshop otwiera jpega. rownie dobrze moze to byc BMP- zostanie uzyty inny plugin.
btw czy to znaczy ze zagrozone sa telefony,palmtopy,odtwarzacze DVD,konsole,amigi,mac, itp itd…?
niech ktos to wyjasni bo sie boje palma wlaczac :)…
tez nie kumam tego…
Dziura jest w bibliotece GDI+, ktora jest powszechnie uzywana w srodowisku Windows. Najwyrazniej korzystaja z niej rowniez inne programy, chociaz prawde mowiac watpie aby ACDSee lub Photoshop z tego korzstaly… moze trzeba zalatac tylko najnowsze wersje tych programow. GDI+ jest dosc nowym wynalazkiem, zostal wprowadzony bodajze w Windows 2000 (ale glowy nie daje), wczesniej nie bylo zintegrowanych z systemem bibliotek do obslugi grafiki innej niz BMP, wiec stare wersje programow prawdopodobnie sa wolne od bledow.
Z ³ataniem windy sprawa wyglada tak jak latanie polskich dróg przez s³u¿by drogowe. Co zalataja jedna to juz jest inna. Jedne nieszkodliwe na innych mozna kolo stracic !!!
@kosmita
popieram ciê na ca³ej lini 😉
A ja nie nie 😀
wszyscy ca³y (sorki mo¿e nie wszyscy, ale wielu) czas naje¿d¿aj± na produkty f-my MS, ale powody które podaj± s± pozbawione sensu. Ma³± analogia – wyobra¿my sobie firmê prod. auta i bandê debili którzy jak tylko mog± to rozwalaj± ³omami elementy tego produktu tak ¿e nie nadaje siê do normalnej jazdy i ta firma zamiast to olaæ to wymy¶la zabezpieczenia przed idiotami, a to jest przegrana sprawa.
Ale gates niech nie my¶li ¿e go chwalê, bo jego produkt to bubel, ukrad³ pomys³, ale za g³upi ¿eby go umiejêtnie przerobiæ.
Bublem w windowsach jest min to, ¿e robi± zwiechy same z siebie, i wogóle szkoda s³ów ka¿dy wie jak jest… 🙁
mnie sie jeszcze zwiecha sama z siebie nie zdazyla… Zawsze cos dlubalem albo jakis program dlubal…
moim zdaniem jedynym dobrym widowsem jest 2000. stabilnoscia i wydajnoscia xp mu do piet nie dorasta. nawet linuksowcy niechetnie nabijaja sie z tej wersji. prawde mowiac to mi sie linux czesciej wieszal…..
a to uslyszalem od posiadacza sprzetu 450Mhz ktory zainstalowal sobie winxp (na pytanie czemu nie win2k) : "bo strasznie brzydki". no comment.
wniosek z tego taki ze wiekszosc ludzi chce miec system "ladny" a nie "stabilny". m$ daje im to co chca….
btw:
poza tym wyobrazcie sobie co by bylo gdyby m$ zbankrutowal i zostal nam tylko linux. nie wiem jak wy ale ja bym kupil amige. co jak co ale nie chce mi sie siedziec i zastanawiac dlaczego sterownik nie chce mi sie zainstalowac (bo trzeba bylo zmienic PCI 1:0:1 na PCI 1:0:0) albo co wpisac zeby ten cholerny naped mi sie wreszcie zamountowal z prawami zapisu dla wszystkich uzytkownikow….
mysle ze po niedlugim czasie ludzie zaczeliby mowic "taaa za micro$oftu to bylo fajnie…" a wieksza ich czesc przestalaby komputera uzywac (bo maja problemy ze zrozumieniem struktury katalogow w DOSie to niech ktos im wytlumaczy co to jest dowiazanie twarde i jak uzywac chmod a przeciez to podstawy).
nie to zebylbym fanem windowsow (bo nigdy ich nie lubilem workbench rulez) ale linux to nie jest jeszcze to co kazdy moze sobie w domu zainstalowac.
@sobrus
Zgadzam siê z Tob± w pe³ni :]
@sobrus
Windows i linux to nie jedyna systemy operacyjne na ¶wiecie …
oczywiscie ze nie. ale komputer nie jest dla systemu operacyjnego. potrzebne jest jeszcze oprogramowanie.