Plauderecke - Thread

In diesem Forum Fragen und Diskussionen in Deutsch
Forum rules
Foren-Regeln und hilfreiche Informationen

WICHTIG: Bitte zuerst lesen, bevor Sie posten
User avatar
mfro
Posts: 666
Joined: Sat Sep 23, 2017 8:15 am

Re: Plauderecke - Thread

Post by mfro »

Danke.

O.k., das kann man so machen. Ob's viel hilft?

Wenn man von der Prämisse ausgeht, dass OpenSource Software keine Fehler enthält, ja.

Das ist allerdings leider nicht der Fall.

In CVE-2019-18408 beispielsweise (use-after-free in libarchive) hättest Du beispielsweise voll reinlaufen können. Auch in verschiedenen Versionen libjpeg oder libavcodec (benutzt von ffmpeg) und vielen anderen Libraries sind buffer-overflow und use-after-free Angriffsvektoren bekannt.

Wenn ein Angreifer schlau ist, benutzt er diese Angriffsvektoren nicht (oder nicht nur), um das betroffene System zu kompromittieren, sondern still und leise (ohne sich bemerkbar zu machen), um z.B. vermeintlich "gewaschene", aber trotzdem Windows- (oder andere) Systeme infizierende .jpg-Dateien zu erzeugen. Die holst Du dir dann im guten Glauben eben doch in die "gute Stube" und hast dir viel Arbeit für nichts gemacht.

Einen aktuellen Virenscanner in Kombination mit voll gepatchten "internen" Systemen ersetzt das nicht (ist aber als Ergänzung sicher kein Fehler).
Cheers,
Markus
User avatar
thomas-neemann
Veteran
Posts: 11895
Joined: Wed Jan 22, 2020 6:03 pm
Location: Osnabrück DE 🇩🇪
Contact:

Re: Plauderecke - Thread

Post by thomas-neemann »

mfro wrote: Thu Sep 22, 2022 2:22 pm ...
jeder kann die wäsche so gestalten, wie er möchte. wenns übersichtlich sein soll, kann man nur selbsterzeugte bilschirmfotos und ascii dateien auf das offline produktivsystem übertragen. sebst wen jemand eine gröbere datenwäsche durchfürt kann etwas , was "durchkommt" auf dem offline-system nicht mehr "nach hause telefonieren", etwas nachladen, ports öffnen usw.

wenn jemend meine waschmaschine testen möchte, könnte ich hier noch ein script hochladen, was zusatzprogramme installiert, die wama.sh benötigt.
Gruß Dipl.-Ing. (FH) Thomas Neemann

https://www.youtube.com/@thomasneemann5 ... ry=freecad
Post Reply