Sophos Anti-Virus může propustit bez povšimnutí vir

Diskuze čtenářů k článku

bzucino  |  23. 09. 2004 19:39

Ide vobec vytvorit adresar COM1, AUX, CON apod? Podla mna nie, aspon mne sa to nepodarilo (v roote ani v podadresaroch). Takze pomocou standardnych volani sa neda takyto adresar/subor vytvorit a ak sa nahodou vytvori cez priamy zapis na disk, tak je mozne ze odida daktora systemova sluzba.

Podla mna je to kacica.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hykal  |  23. 09. 2004 20:51

Zkus misto c:\con udelat \\.\c:\con , to funguje. Ale pak to rozhodne nejde nijak spustit, takze je-li to skutecne vulnerabilita je sporne (infikovany soubor je mozne na hdd nahrat, ale nikoli jej aktivovat)...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Aleš MAJA Slabý  |  23. 09. 2004 21:05

Tak dobry, podarilo se mi vytvorit, vi nekdo jak to odstatranit? DIKY moc!!!

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hykal  |  23. 09. 2004 21:48

No tak snad stejne jako's to vytvoril, ne...

del \\.\c:\con

Souhlasím  |  Nesouhlasím  |  Odpovědět
mittar  |  23. 09. 2004 23:51

del mi nejde radej rd \\.\c:\con /s

Souhlasím  |  Nesouhlasím  |  Odpovědět
mittar  |  23. 09. 2004 23:50

Ale jo jde, staci tam zkopirovat \\.\c:\con\xxx.yyy a pak jde normalne zpoustet :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
Hykal  |  23. 09. 2004 23:56

Jo takle, on ten AV mel problem i s adresarema s timdle jmenem? Tak to jo, to pak chapu.

Ja myslel ze jen se souborama... (coz by bylo logicky, protoze se souborama se nechytne nikdo (mimo toho \\.\ triku), ale s cestama co maj v sobe nekde adresar s takovym nazvem nema problem nikdo (teda Win32 API ne...).

Souhlasím  |  Nesouhlasím  |  Odpovědět
FNovak  |  23. 09. 2004 19:08

Problem se jmeny souboru jako jsou CON, COM, AUX, PRN apod. byly "vtipne" napr. u Windows - schvalne, mate-li cas, zkuste si behem instalace W9x (a mozna i vyssich) vytvorit primarni instalaci na jmeno AUX nebo TMP apod. Umre to na systemovou chybu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ondrej Novak  |  23. 09. 2004 19:51

nevim co je na tom vtipneho. Je to normalni. V linuxu je prece neco podobneho.

Souhlasím  |  Nesouhlasím  |  Odpovědět
michich  |  23. 09. 2004 21:06

Ne, v Linuxu je neco naprosto nesrovnatelneho.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ondrej Novak  |  24. 09. 2004 08:59

Tak zkus nainstalovat něco na /dev/nul

Souhlasím  |  Nesouhlasím  |  Odpovědět
michich  |  24. 09. 2004 12:45

(BTW: je to /dev/null se dvema "l") Zasadni rozdil je v tom, ze linuxove specialni soubory se nachazeji v normalnim jmennem prostoru jako ostatni soubory. Ve vypisu adresare jsou normalne videt a taky neni problem je vytvorit/smazat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor