На Главную
  Добавить в избранное
Сделать Стартовой
Письмо WEB-Мастеру
Гостевая    
 
 
     
 
 Поиск
 WEB-Мастеру
 Уроки
 Советы
 Скрипты
 Партнёрство
 Хостинг
 Раскрутка
 Рейтинги
 Форум
 Гостевая
 
     
 
Советы

Запуск вируса.

  В современный век "социальной революции", когда человека доводят до состояния запускания ЕХЕшного файла, есть еще умельцы которые использут чужие ошибки, а точнее ошибки создателей программ, которыми мы пользуемся ежеминутно. Взять, например, OutLook для работы с почтой. Дырка - или ошибка разработчика заключаеться вот в чем:
Ошибка возникает при обработке поля имени временной зоны в модуле inetcomm.dll. При слишком длинном поле времени, вроде
Date: 14:55:43 +0300XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
возникает переполнение буфера с записью кода в тело программы. Этот код (программа) может проделать на компьютере все, что может сделать текущий зарегистрированный в системе пользователь. Т.е. возможно заражение компьютера вирусом, трояном, уничтожение и изменение данных, и даже вплоть до форматирования винчестера.
Но если с этой задачей способен справиться лишь более-менее опытный програмист, то вот вам решение более привиальное: Когда приходит письмо со вложенным файлом типа аудио, то OutLook сохраняет его на диск, а потом запускает на воспроизведение. При этом тип файла определяется по content-type:audio/x-wav, а не по расширению, а запуск происходит по расширению. То есть отглюк дает отмашку винде - исполнить данный файл. Типа двойного клика в експлорере. Windows же запускает в соответствии с расширением (-например SCR - простой ЕХЕшник) ну и получам запустившийся вирус.
Но хорошо, что создатели Windows заметили это и попытались исправить, но "ДЫР"-то меньше не стало. Так, например, официально в Windows-2000 были найдено только разработчиками более 100тысяч багов (неисправностей).
Для развития темы смотри сайты:
www.securityfocus.com
www.ntbugtraq.com
msdn.microsoft.com
Там ты найдешь конкретные примеры багов и дырок. Кстати, замечена тенденция, что чем круче система (особо Винда), то тем больше дырок в ней. Например в WinXP есть такие баги как - передача данных по инету будет на 20% медленне -просто из-за глюка системы, потомучто отправляються какие-то данные…идею думаю ты уловил.

 
 
 
      Rambler's Top100   Компьютеры TopCTO Компьютеры цены продажа    
Hosted by uCoz