Błąd w Rejestrze ukrywa spyware?

Subskrybuj RSS A A A
29 sierpnia 2005 9:44
Daniel Cieślak

TAGI: rejestr błąd w rejestrze spyware szpieg

Rejestr systemu Windows ma pewną słabość, która może zostać wykorzystana przez twórców spyware'u do skutecznego ukrywania w systemie szpiegowskich programów - ostrzegają przedstawiciele firmy StillSecure. Ich zdaniem, dzięki błędowi w Rejestrze możliwe jest stworzenie "szpiega", którego nie będą w stanie wykryć najpopularniejsze programu antyspyware'owe.

Problem polega na tym, że możliwe jest stworzenie wyjątkowo długiego wpisu w Rejestrze, którego programy wykrywające spyware poprzez skanowanie Rejestru nie będą w stanie poprawnie zidentyfikować.

SANS Internet Storm Center przygotował listę aplikacji, których dotyczy problem - znalazły się na niej m.in. AdAware, Windows AntiSpyware, HijackThis oraz Norton SystemWorks 2003 Pro. Co więcej - niestandardowo długich wpisów nie są w stanie wykryć także popularne narzędzia do edycji czy naprawy Rejestru (np. Windows Registry Editor i WinDoctor). Eksperci z SANS ICC informują również, że dotarły do nich informacje o pojawieniu się pierwszych programów szpiegowskich, maskujących swoją obecność w systemie właśnie dzięki błędowi w Rejestrze.

Microsoft sprawdza informację o luce w zabezpieczeniach - na razie rzecznik firmy poinformował, że problem nie wydaje się bardzo poważny, ponieważ nie umożliwia on zaatakowania komputera. Dlatego raczej nie należy nazywać go błędem w zabezpieczeniach lecz "funkcją systemu, którą można nieprawidłowo wykorzystać".

Oceń artykuł

średnio: 3.3 liczba ocen: 3

Komentarze (10)

tryt

29-08-2005 22:49

@ Sati: Ja, nie krytykuje hakerow dlatego, ze oni pokazuja dziury, ktore np. crackerzy mogliby niecnie wykorzystac. A MS nalezy sie krytyka, dlatego, ze biora ogromne pieniedza, ze jeszcze wieksze niedociagniecia. Jezeli kupujesz produkt i pozniej okazuje sie, ze ma wady, to w jakis sposob (zazwyczaj powinno byc) jest to naprawiane (MS Update, to raczej namiastka). MS ma cale masy bledow, kopy, fury, ogrom, ale uzytkownicy sa oklamywani, ze jest to ficzer, albo bledy sa badane (ha ha - wiadomo, ze istnieje dziura, ale trzeba sprawdzic czy istnieje i jak jest duza - moze jest na tyle mala, ze nie trzeba latac? Tylko sie cieszysz, ze nie buduja promow kosmicznych...). I malo tego! Nie tylko cena produktu nie jest obnizana, ale jeszcze mozesz sobie k u p i c inny produkt, ktory ochroni cie przed tamtymi dziurami... Albo kilka(nascie) produktow, bo jeden sobie nie radzi z wszystkimi. Gratulacje!

Mars

29-08-2005 20:20

Zrobilem testy i ten "feature" nie na wiele sie zdaje. Z takiedo dlugiego klucza w rejestrze nie daje sie uruchomic nawet notpada. Owszem jest on ukryty, regedit go nie widzi, ale juz inne narzedzia, np nakladki do TC pokazujace rejestr juz widza ten wpis.

White

29-08-2005 15:20

Eh oczywiscie ze hijack nie wykryje wszystkiego.To dobry program ale do obejscia i przy skomplikowanych przypadkach albo przypuszczeniu takowych trzeba stosowac inne narzedzia.Np silent runners-pokazuje to czego hijackthis nie widzi czy chocby dllcompare i jeszcze wiele innych Sam pomysl z nazwami ktore wprowadza w blad to nie nowosc.Wiele wpisow trojanow czy spyware ma np w nazwach znak zapytania i inne znaki specjalne -"zastrzezone w windowsach" [lubia ascii]ktorych windows "nie widzi" a przez to nie mozna ich w normalny sposob wykasowac bo pojawia sie blad usuwania itp itd ,tworcy tych programikow tez troche mysla i staraja sie jak moga..

bossot

29-08-2005 15:02

re solo/gn może byś tak przeczytał artykuł który komentujesz? albo z moimi oczami jest gorzej niż myśle, albo hijack jest na liście programów podatnych na ten problem.

solo/ng

29-08-2005 14:16

hijackthis wykryje to na spokojnie. polecam kazdemu.

Tom

29-08-2005 13:45

Odnosząc się do wypowiedzi Sati-ego: nie krytykuję MS bo tak. Ten okres minął w moim przypadku lata temu. Soft jak każdy produkt stworzony przez człowieka może mieć błędy, ale tłumaczenie że to taki "ficzer" mnie _dobija_. Niech powiedzą: OK, poprawimy to. Może trochę mnie poniosło z rana z tym porównaniem. Kurde, ostatnio mam często (nie tylko w wypadku oprogramowania) do czynienia ze strategią parcia w przód (ucieczki) ale kosztem niedoróbek w tyle .... Po co nam kolejne i kolejne wersje z kolejnymi wodotryskami kiedy poprzednich nie wykorzystujemy w pełni albo wcale i stanowią dla nas zagrożenie. Zaczęliśmy rozwój od maszyny prostej a skończymy ..... źle.

bossot

29-08-2005 11:19

ale nóż da sie wykorzystać do w pełni legalnych celów, a wspomniany bug w najwiekszym błędzie microsoftu czyli rejestrze windows służy wyłącznie do przestępstwa

Sati

29-08-2005 11:09

Odnosząc się do wypowiedzi Toma, to niewiadomo mi nic o zakazie sprzedaży pistoletów, a jedynie o wymaganym stosownym zezwoleniom dla jego posiadaczy. Jeżeli należy zabronić sprzedaży pistoletów to może i noży. Mam nadzieję, że znasz takie stwierdzenie, że nożem można kroić chleb (czy inne produkty spożywcze), ale mozna też kogoś zabić. Wszystko zależy od intencji. Tak samo jest z hakerami. Istnieją luki w każdym programie, nie ma programu doskonałego, a jeśli ktoś ma intencję niszczyć, wprowadzać zamieszanie i konsternację, albo chce czerpać z czegoś zyski, to może wykorzystać istnienie takiego błędu. Wszystko zaleźy od intencji. Nie jestem obrońcą MS (którego często krytykuję), ale takie rozumowanie niektórych jest denerwujące. Atak na MS jest oznaką obeznania, biegłości w Internecie i zagadnieniach informatycznych. Ludzie krytukują, albowiem taki jest nurt i polityczna poprawność. Tak należy. Wolą oni krytykować MS, niż - hakerów. Bo przecież oni (hakerzy) nie są niczego winni.

Paweł Krawczyk

29-08-2005 10:21

Polecam RootkitRevealer (www.sysinternals.com), wykrywa m.in. dziwne wpisy do rejestrów. To o czym wspomina ta wiadomość to nie jedyna anomalia w rejestrach Windy. Jeśli w nazwie klucza jest znak NULL to regedit go nie zobaczy - a system tak. Wspomniany program wykrywa także i ten problem.

Tom

29-08-2005 09:57

Błąd byłby gdyby zabezpieczenia źle funkcjonowały. Nie funkcjonują źle bo nie funkcjonują wogóle. Czy każdy produkt M$ składa się li tylko z funkcji systemowych, które można źle wykorzystać ? Skoro pistolet można źle wykorzystać zabijając drugiego człowieka zabraniamy jego sprzedaży .... Brak mi słów by odnieść się do tego ...





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88