Błąd w Rejestrze ukrywa spyware?

Subskrybuj RSS A A A
29 sierpnia 2005 9:44
Daniel Cieślak

TAGI: rejestr błąd w rejestrze spyware szpieg

Rejestr systemu Windows ma pewną słabość, która może zostać wykorzystana przez twórców spyware'u do skutecznego ukrywania w systemie szpiegowskich programów - ostrzegają przedstawiciele firmy StillSecure. Ich zdaniem, dzięki błędowi w Rejestrze możliwe jest stworzenie "szpiega", którego nie będą w stanie wykryć najpopularniejsze programu antyspyware'owe.

Problem polega na tym, że możliwe jest stworzenie wyjątkowo długiego wpisu w Rejestrze, którego programy wykrywające spyware poprzez skanowanie Rejestru nie będą w stanie poprawnie zidentyfikować.

SANS Internet Storm Center przygotował listę aplikacji, których dotyczy problem - znalazły się na niej m.in. AdAware, Windows AntiSpyware, HijackThis oraz Norton SystemWorks 2003 Pro. Co więcej - niestandardowo długich wpisów nie są w stanie wykryć także popularne narzędzia do edycji czy naprawy Rejestru (np. Windows Registry Editor i WinDoctor). Eksperci z SANS ICC informują również, że dotarły do nich informacje o pojawieniu się pierwszych programów szpiegowskich, maskujących swoją obecność w systemie właśnie dzięki błędowi w Rejestrze.

Microsoft sprawdza informację o luce w zabezpieczeniach - na razie rzecznik firmy poinformował, że problem nie wydaje się bardzo poważny, ponieważ nie umożliwia on zaatakowania komputera. Dlatego raczej nie należy nazywać go błędem w zabezpieczeniach lecz "funkcją systemu, którą można nieprawidłowo wykorzystać".

Oceń artykuł

średnio: 3.3 liczba ocen: 3

Komentarze (10)

tryt

29-08-2005 22:49

@ Sati: Ja, nie krytykuje hakerow dlatego, ze oni pokazuja dziury, ktore np. crackerzy mogliby niecnie wykorzystac. A MS nalezy sie krytyka, dlatego, ze biora ogromne pieniedza, ze jeszcze wieksze niedociagniecia. Jezeli kupujesz produkt i pozniej okazuje sie, ze ma wady, to w jakis sposob (zazwyczaj powinno byc) jest to naprawiane (MS Update, to raczej namiastka). MS ma cale masy bledow, kopy, fury, ogrom, ale uzytkownicy sa oklamywani, ze jest to ficzer, albo bledy sa badane (ha ha - wiadomo, ze istnieje dziura, ale trzeba sprawdzic czy istnieje i jak jest duza - moze jest na tyle mala, ze nie trzeba latac? Tylko sie cieszysz, ze nie buduja promow kosmicznych...). I malo tego! Nie tylko cena produktu nie jest obnizana, ale jeszcze mozesz sobie k u p i c inny produkt, ktory ochroni cie przed tamtymi dziurami... Albo kilka(nascie) produktow, bo jeden sobie nie radzi z wszystkimi. Gratulacje!

Mars

29-08-2005 20:20

Zrobilem testy i ten "feature" nie na wiele sie zdaje. Z takiedo dlugiego klucza w rejestrze nie daje sie uruchomic nawet notpada. Owszem jest on ukryty, regedit go nie widzi, ale juz inne narzedzia, np nakladki do TC pokazujace rejestr juz widza ten wpis.

White

29-08-2005 15:20

Eh oczywiscie ze hijack nie wykryje wszystkiego.To dobry program ale do obejscia i przy skomplikowanych przypadkach albo przypuszczeniu takowych trzeba stosowac inne narzedzia.Np silent runners-pokazuje to czego hijackthis nie widzi czy chocby dllcompare i jeszcze wiele innych Sam pomysl z nazwami ktore wprowadza w blad to nie nowosc.Wiele wpisow trojanow czy spyware ma np w nazwach znak zapytania i inne znaki specjalne -"zastrzezone w windowsach" [lubia ascii]ktorych windows "nie widzi" a przez to nie mozna ich w normalny sposob wykasowac bo pojawia sie blad usuwania itp itd ,tworcy tych programikow tez troche mysla i staraja sie jak moga..

bossot

29-08-2005 15:02

re solo/gn może byś tak przeczytał artykuł który komentujesz? albo z moimi oczami jest gorzej niż myśle, albo hijack jest na liście programów podatnych na ten problem.

solo/ng

29-08-2005 14:16

hijackthis wykryje to na spokojnie. polecam kazdemu.

Tom

29-08-2005 13:45

Odnosząc się do wypowiedzi Sati-ego: nie krytykuję MS bo tak. Ten okres minął w moim przypadku lata temu. Soft jak każdy produkt stworzony przez człowieka może mieć błędy, ale tłumaczenie że to taki "ficzer" mnie _dobija_. Niech powiedzą: OK, poprawimy to. Może trochę mnie poniosło z rana z tym porównaniem. Kurde, ostatnio mam często (nie tylko w wypadku oprogramowania) do czynienia ze strategią parcia w przód (ucieczki) ale kosztem niedoróbek w tyle .... Po co nam kolejne i kolejne wersje z kolejnymi wodotryskami kiedy poprzednich nie wykorzystujemy w pełni albo wcale i stanowią dla nas zagrożenie. Zaczęliśmy rozwój od maszyny prostej a skończymy ..... źle.

bossot

29-08-2005 11:19

ale nóż da sie wykorzystać do w pełni legalnych celów, a wspomniany bug w najwiekszym błędzie microsoftu czyli rejestrze windows służy wyłącznie do przestępstwa

Sati

29-08-2005 11:09

Odnosząc się do wypowiedzi Toma, to niewiadomo mi nic o zakazie sprzedaży pistoletów, a jedynie o wymaganym stosownym zezwoleniom dla jego posiadaczy. Jeżeli należy zabronić sprzedaży pistoletów to może i noży. Mam nadzieję, że znasz takie stwierdzenie, że nożem można kroić chleb (czy inne produkty spożywcze), ale mozna też kogoś zabić. Wszystko zależy od intencji. Tak samo jest z hakerami. Istnieją luki w każdym programie, nie ma programu doskonałego, a jeśli ktoś ma intencję niszczyć, wprowadzać zamieszanie i konsternację, albo chce czerpać z czegoś zyski, to może wykorzystać istnienie takiego błędu. Wszystko zaleźy od intencji. Nie jestem obrońcą MS (którego często krytykuję), ale takie rozumowanie niektórych jest denerwujące. Atak na MS jest oznaką obeznania, biegłości w Internecie i zagadnieniach informatycznych. Ludzie krytukują, albowiem taki jest nurt i polityczna poprawność. Tak należy. Wolą oni krytykować MS, niż - hakerów. Bo przecież oni (hakerzy) nie są niczego winni.

Paweł Krawczyk

29-08-2005 10:21

Polecam RootkitRevealer (www.sysinternals.com), wykrywa m.in. dziwne wpisy do rejestrów. To o czym wspomina ta wiadomość to nie jedyna anomalia w rejestrach Windy. Jeśli w nazwie klucza jest znak NULL to regedit go nie zobaczy - a system tak. Wspomniany program wykrywa także i ten problem.

Tom

29-08-2005 09:57

Błąd byłby gdyby zabezpieczenia źle funkcjonowały. Nie funkcjonują źle bo nie funkcjonują wogóle. Czy każdy produkt M$ składa się li tylko z funkcji systemowych, które można źle wykorzystać ? Skoro pistolet można źle wykorzystać zabijając drugiego człowieka zabraniamy jego sprzedaży .... Brak mi słów by odnieść się do tego ...


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88