לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #6  
ישן 09-06-2008, 20:27
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 5 שנכתבה על ידי The IceMan שמתחילה ב "אני לא הכרתי דרך לשבץ קבצי..."

רק אם יש באג במימוש של התוכנה שקוראת

לצורך העניין, כל פורמט מידע יכול להכיל קוד זדוני וסוסים טרוייאנים. הכל תלוי בתוכנות שפותחות את המידע הזה.

אני מהמר שכדי להיות פגיע מהבאג המסויים הזה, אתה היית צריך להשתמש דווקא בתוכנת הקורא של ממציאי פורמט ה PDF (קרי: Adobe), ואילו קוראי PDF-ים אחרים שאינם מבוססים על הקוד של Adobe, כנראה לא יהיו פגיעים (לדוגמא: קוראים המבוססים על GhostView). כמובן שזה רק הימור - אין פירוט טכני על מהות הפגיעות המסויימת הזאת, אז קשה לדעת בדיוק. אבל ברובם המוחלט של המקרים זה המצב. וכשזה לא המצב, זה רק אם הסטנדרט של הפורמט קובע שזה אפשרי. במקרה הזה, זה לא "באג" אלא "פיצ'ר", אם תרצו (כמו שלא תתפלא שקובץ EXE יכול להיות זדוני, אל לך להתפלא שפורמט אחר שמאפשר הרצת קוד מכונה ללא שום sandboxing יכול להיות זדוני...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

חזרה לפורום
  #11  
ישן 11-06-2008, 08:23
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 9 שנכתבה על ידי יועץ אבטחה שמתחילה ב "תתפלא"

אני באמת מתפלא שאתה קורא סלקטיבית חלקים מההודעות שלי ומתייחס רק אל חלק מסויים בלי מה שנאמר בצמוד אליו שמבהיר בדיוק את ההבדלים בין הפעלת תוכנה ביידוע המשתמש (גם שאתה מוריד תוכנה מהאינטרנט באמצעות דפדפן אתה נשאל אם אתה רוצה להריץ אותה, ואתה יכול לבחור שכן, זה עדיין לא נקרא "הכלת קוד זדוני" - כמובן שאני מדבר על הורדות סטנדרטיות, לא על הבאגים שקיימים בדפדפן אקספלורר בלבד המאפשרים הרצת תוכנות זדוניות מבלי לשאול את המשתמש... שזה הרבה יותר חמור משום שיש הרבה יותר משתמשי אקספלורר ממשתמשי PDF...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

חזרה לפורום
  #18  
ישן 11-06-2008, 18:57
  מאבטח מאבטח אינו מחובר  
 
חבר מתאריך: 26.05.08
הודעות: 120
בתגובה להודעה מספר 16 שנכתבה על ידי נוסטור שמתחילה ב "[b]אייסמן[/b],אינני יודע,אני..."

נוסטור - לקרוא זה חשוב אבל להבין מה אתה קורא זה יותר חשוב. הנושא עליו מדובר באשכול הזה הוא היכולת של משתמש זדוני לייצר קובץ PDF שמריץ קוד זדוני על המחשב שלך. פורמט PDF, על פי הציפיה של משתמש תמים, מכיל טקסט, תמונות, מידע על עיצוב וכו'. בעצם, אפשר לומר שמבחינת יכולות, הוא שקול לתצלום או לסריקה. במצב ה"נכון" כשאתה פותח קובץ PDF במחשב שלך, הקוד היחיד שאמור לרוץ הוא הקוד של תוכנת ה-PDF שלך שתקרא את הקובץ ותריץ אותו. הדרך ה"מקובלת" להריץ קוד נוסף במקרים כאלה היא ניצול חולשה בתוכנה שקוראת את קובץ ה-PDF כך שאם בקובץ ה-PDF ישנו מידע "קסום" מסוים, התוכנה שקוראת את הקובץ תיכנס למצב "וודו" ותתחיל להריץ קוד זדוני שמשתמש זדוני שתל שם. אין פה שום הצפנה.

עכשיו שים לב, נוסטור, שאתה דיברת על משהו אחר לחלוטין: היכולת להחביא מידע מסוים בתוך ה"רעש" שיוצר מידע אחר. זה מצוין. אני יכול להחביא בתוך מידע מסוים (שהוא, לדוגמה, קובץ PDF) מידע אחר (שהוא, לדוגמה, קובץ EXE), אבל כדי להוציא אותו משם תידרש התערבות אקטיבית לא-טריוויאלית של המשתמש, שכמו המחבלים שדיברת עליהם יצטרך להוציא את המידע משם. בשום פנים ואופן לא דובר פה על כך שקובץ ה-EXE ירוץ לבד.
חזרה לפורום
  #19  
ישן 11-06-2008, 22:18
צלמית המשתמש של יועץ אבטחה
  יועץ אבטחה יועץ אבטחה אינו מחובר  
 
חבר מתאריך: 23.05.08
הודעות: 74
לא לזרוק שטויות לאוויר
בתגובה להודעה מספר 1 שנכתבה על ידי The IceMan שמתחילה ב "גם קבצי PDF יכולים להכיל קוד זדוני וסוסים טרויאנים"

ניתן להחביא כל קובץ בתוך כל קובץ אחר:

ADS – Alternate Data Stream – טכנולוגיה מבית מיקרוסופט אשר יוצרת במערכת הקבצים NTFS "רווחים" המכילים מידע עבור תאימות אחורה למערכות הפעלה מקינטוש. טכנולוגיה זו מהווה פרצת אבטחה למשל על מנת להחביא Backdoors או כלי פריצה ברווחים האלה. סריקת וירוסים רגילה לא עולה על קבצים מוסתרים אלה.
  • תחביר הפקודה:

Type [שם הקובץ המוסתר] < [שם הקובץ המסתיר]:[שם הקובץ המוסתר]

  • הרצת הקובץ:
  • דוגמא להסתרת קובץ Notepad.exe(פנקס רשימות) בתוך קובץ Calc.exe (מחשבון):

Type notepad.exe > calc.exe:notepad.exe




ביטול ADS:
העתקת קבצים למערכת קבצים שלא תומכת ב ADS (כמו FAT למיניהם) ואז חזרה ל NTFS. קבצים המוסתרים ב ADS לא יעברו חזרה ל NTFS.
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 07:32

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר