neprihlásený Streda, 9. septembra 2026, dnes má meniny Martina
Podľa experta bola WMF chyba vo Windows úmyselná

DSL.sk, 16.1.2006


Podľa bezpečnostného experta Steva Gibsona kritická bezpečnostná chyba v spracovaní WMF obrázkov vo Windows bola úmyselnými zadnými vrátkami a nie náhodnou chybou.

Gibson tvrdí, že o tom svedčí priam nelogické správanie kódu vo Windows pri spracovávaní WMF súborov, ktoré nie je vysvetliteľné chybou programátora.

Kritická chyba v spracovaní WMF obrázkov umožňujúca výkon útočníkom zvoleného kódu spôsobila na prelome rokov veľa problémov, chybu zneužívalo podľa niektorých odhadov až niekoľko tisíc rozličných škodlivých kódov. Microsoft dokonca výnimočne pre chybu vydal opravu predčasne mimo pravidelných mesačných záplat.

Gibson zachádza vo svojich tvrdeniach a obvineniach ešte ďalej a naznačuje, že takýto spôsob výkonu kódu len návštevou web stránky mohol do spracovania WMF obrázkov vložiť dokonca úmyselne Microsoft a nie jednotlivý programátor.

Dôvodom by podľa Gibsona malo byť, že Microsoft si chcel zabezpečiť možnosť spúšťať kód na užívateľovom PC aj v prípade, že ActiveX je deaktivované. V súčasnosti sú na rozličné online funkcie, ako napríklad aktualizácia Windows na stránkach Microsoftu využívané práve ActiveX komponenty.

Microsoft rezolútne všetky tieto obvinenia poprel. Dôvodom chyby podľa Microsoftu bolo, že kód spracúvajúci WMF sa vo Windows nachádza už od roku 1990, kedy sa nekládol príliš veľký dôraz na bezpečnosť.

S Gibsonom nesúhlasia ani viacerí bezpečností experti, podľa ktorých okrem iných dôvodov je nelogické, aby niekto prípadné zadné vrátka inštaloval do spracovania WMF súborov, keď je dodávateľom celého operačného systému.

Podcast Security Now je možné nájsť na tejto stránke, Gibsonovo označenie chyby vo WMF za zadné vrátka v časti 22.



Najnovšie články:

Apple ukončí postapokalyptický seriál Silo v lete 2027, ukážka
Štát spustil podporu 480 eur na pripojenie pre znevýhodnených žiakov
Ďalšia významná zmena v DVB-T má byť opäť uskutočnená bez dostatočného avíza
Orange a O2 prišli o 5 MHz v 2100 MHz pásme, 4ka získala 10 MHz
Príjmy výrobcov RAM za štvrťrok narástli o desiatky miliárd, ceny už majú rásť menej
Civilization VII pridá atómovú éru a dobývanie vesmíru
Európska sonda BepiColombo odhodila pohon a úspešne sa po problémoch blíži k Merkúru
Slovensko.sk je v posledných dňoch spomalené
Joj Play tento týždeň výrazne zdražila
Chaos v F1 kvôli hybridnému pohonu pokračuje, preteky sa skrátia


Diskusia:
                               
 


Koho to zaujima podrobnejsie a vie trochu po anglicky:
http://blogs.technet.com/msrc/archive/2006/01/13/417431.aspx
Odpovedať Hodnotiť:
 

naco nam sem davas technicku obhajobu Microsoftu, my mu aj tak neverime... :))
Odpovedať Hodnotiť:
 

Rozhodne budem radsej verit Stevovi ako MS. Ved to nie su prve najdene "dvierka". :)
Odpovedať Hodnotiť:
 

nemyslim si ze by ms umyselne implementoval back-door do svojich systemov. nemoze si to dovolit z dvoch dovodov:

1.) uz tak je nan dost vyvijany tlak v podobe konkurencie *nix os a open source aplikacii

2.) ms ma pomerne velku klientelu v korporatnych zakaznikoch, a dokazanie umyselnej implementacie back-door by spustilo, podla mna, celkom znacny odliv zakaznikov

...z toho ale moze vyplyvat, ze aj keby to bolo umyselne, aj tak to bolo "neumyselne" :)
Odpovedať Hodnotiť:

Pridať komentár