Re: SP2 Bench Results |
Subject: Re: SP2 Bench Results by Skilled_sniper on 2004/8/10 16:14:21 SP2 bringt füllt teilweise die sicherheitslücken, die durch die durch den SP1 ungestopft geblieben sind. Aber auch das neue Service Pack bietet Enter-möglichkeiten: So werden Anhänge von Outlook-Express immer noch nicht ordentlich gefiltert und auf Schädlinge hin überprüft. Obwohl Microsoft vor knapp einem Jahr die rumänische Anti-Viren Software (Gecad) zur Intergrationszwecken übernommen hatte, wurde auf einen funktionierenden Virenscanner völlig verzichtet... Einingen traditionsreichen MS-Inet-progs wie den Messenger, wurde eine besondere Schnittstelle zur Konfiguration der, nun erweiterten, Windows-Firewall verschafft. Dadurch können diese Dienste durch unseriöse und auf Schaden ausgerichtete Programme (diverse Bugs, Trojaner, Viren) den unmittelbaren Zugang zur Firewall nutzen, um die aktuellen Sicherheitseinstellungen ohne Informierung des Users auf einen unerlaubten bzw. schädlichen Zweck umtrimmen. Auch der Sicherheitscenter weist Inkompetenz auf: Nach der Installation von Norton Antivirus 2005, besteht augenblickklich der Bedarf die ohnehin nagelneue Schutzsoftware auf den neuesten Stand zu bringen. Davon berichtet zumindest der Updateassistent des Norton-Progs. Der Sicherheitscenter meint jedoch, der Virenscanner sei auf dem neuesten Stand und benötige keinen Update. ![]() Durch den SP2 kommt das AES (Attachment Execution Services) zum Einsatz. Das AES ist eine Art virtueller Stempel (noch so a einfall neben der Treibersignierung :gdwh: ) der dafür sorgt, dass eventuelle versteckete .EXE - Dateien in den Mail-anhängen nicht mehr automatisch, wie früher, ausgeführt werden. Das Selbe gilt ebenfalls für unseriöse .ZIP- archive. Doch die Entwickler erkannten nicht, dass die meisten Benutzer externe Packer á la WINZIP oder WINRAR benutzen; Programme die vollständig autonom und unabhängig von AES arbeiten. Sollte sich also in irgendeiner Mail ein hinterhältig angehängtes Archiv befinden, wird die Dekompression im entsprechenden Fall von jeweiligen benutzerdefinierten Packer gesteuert. Eine weitere Lücke ist die TAtsache, dass AES nur auf NTFS-Dateisystem funktioniert. Alle FAT32 oder FAT16 User (wenig, aber es gibt sie noch) profitieren im folgenden Fall nicht. Trotzdem bringt SP2 auch positive Neuentwicklung :Pray: Es wurden wichtige "schlüpflöcher" abgedeckt. Zu loben sei das "Buffer-Overflow-Protection". Diese Sicherheitslücke wurde bislang vor allem von Trojanern ausgenutz. Nach dem Eindringen in den Systemspeicher (RAM) erzeugte ein Trojaner Unmengen von Datenmüll, der erstmals verarbeitet werden sollte; der Fiesling versteckte sich in diesem Abfall bis er in den Kernel gelang, ein Modul besetze und sich fortpflanzte. Das BOP erzeugt nun imaginäre Schranken, die den Speicher (ebenfalls rein formal) vollfüllen. Ein Trojaner könnte somit theoretisch nicht mehr in den Speicher eindringen, da es kein MS-Signatur besitz und auf "VOLLEN"-RAM stößt. Leider haben Experten auch hier Lücken entdeckt.... Na zumindest sind die wichtigsten Systembibliotheken wie SVHOST, SMSS, ISASS etc. geschützt. :Klatsch: :Klatsch: :Klatsch: Fazit: SP2 installieren, sich aber lieber auf zusätzlicher Tools verlassen. :Clap: |