Torstai, 19.12.2002
Tietoturvareikiä musiikkitiedostoissa
Tietoturvayhtiö Foundstone varoittaa sekä MP3- että Windows Media -tiedostoissa piilevistä tietoturvariskeistä. Bugien ansiosta tiedostonjakojärjestelmiin voi pian ilmestyä musiikkitiedostoja, joiden soittaminen aiheuttaa haluamattomien komentojen suorittamisen tiedoston ladanneen henkilön käyttäjän koneella. Foundstonen johtajan George Kurtzin mukaan tietoturvareiät ovat mahdollisia kiusantekovälineitä niille, jotka jahtaavat tiedostojen jakamiseen osallistuvia henkilöitä.
Windows Media -tiedostoissa piilevä bugi on uhka vain Windows XP -käyttöjärjestelmän käyttäjille. Se voi pakottaa käyttöjärjestelmän suorittamaan komentoja, mikäli musiikkitiedosto toistetaan Windows Explorer -tiedostonhallintasovelluksen kautta. Jo pelkkä hiiren osoittimen vieminen tiedoston kuvakkeen päälle voi käynnistää komentojen ajamisen. Windows Media Playeriä käytettäessä ei vaaraa ole. Lisätietoja ongelmasta ja tietoturvareiän paikkaava päivitys löytyy Microsoftin sivuilta.
Myös WinAmp-ohjelmiston käyttäjiä uhkaa tietoturvariski. WinAmpissa on vastaavanlainen bugi, joka mahdollistaa komentojen suorittamisen, mikäli MP3- ja WMA-tiedostojen multimediatagit ovat liian pitkiä. FoundStone on ilmoittanut ongelmasta WinAmpin tekijälle NullSoftille.
Muita aiheeseen liittyviä uutisia
Kommentoi juttua
Anonyymi kommentoija, 19.12.2002 11:18:33
Vastaa
Tuo tosiaan voisi olla tiettyjä "oikeuksiaan puollustavia" tahoja kiinnostava aukko,
tulevaisuudessa alkaa satamaan ilmoituksia ruudulle "RIAA MP3 Killer has detected illegal MP3-files and deleted them."
Anonyymi kommentoija, 19.12.2002 11:46:58
Vastaa
Anonyymi kommentoija, 19.12.2002 12:06:08
Vastaa
Anonyymi kommentoija, 19.12.2002 14:42:21
Vastaa
Oletusarvona edelleen että ollaan Suomessa. Silloin pätevät Suomen lait, eivätkä mitkään jenkkipelleilyt.
Musiikkia saa kopioida omaan käyttöön. Jopa netistä. Tai CD:ltä. Digitaalisestikin. Ei rajoituksia, muita kuin tuo "omaan käyttöön". Ainoa asia, jota ei saa kopioida on tietokoneohjelmistot.
Näin ollen kaikki mp3:t ovat laillisia. Omalla koneella omassa käytössä siis.
Suomen laki on julkinen. www.finlex.fi vaikkapa. Asiat kannattaa tarkistaa ennen kuin epäilee turhia ja heittelee huttua.
Anonyymi kommentoija, 20.12.2002 10:58:38
Vastaa
Oletusarvona edelleen että ollaan Suomessa. Silloin pätevät Suomen lait, eivätkä mitkään jenkkipelleilyt.
Musiikkia saa kopioida omaan käyttöön. Jopa netistä. Tai CD:ltä. Digitaalisestikin. Ei rajoituksia, muita kuin tuo "omaan käyttöön". Ainoa asia, jota ei saa kopioida on tietokoneohjelmistot.
Näin ollen kaikki mp3:t ovat laillisia. Omalla koneella omassa käytössä siis.
Suomen laki on julkinen. www.finlex.fi vaikkapa. Asiat kannattaa tarkistaa ennen kuin epäilee turhia ja heittelee huttua.
Anonyymi kommentoija, 20.12.2002 13:13:10
Vastaa
Anonyymi kommentoija, 19.12.2002 12:14:40
Vastaa
Anonyymi kommentoija, 19.12.2002 12:46:28
Vastaa
Jos nyt jotakuta kiinnostaa, niin ko. peikonruokkijalla on 20+ gigatavua mp3'sia kovalevyllään. Ja kaikki taatusti laittomia.
Anonyymi kommentoija, 19.12.2002 19:22:11
Vastaa
Jos nyt jotakuta kiinnostaa, niin ko. peikonruokkijalla on 20+ gigatavua mp3'sia kovalevyllään. Ja kaikki taatusti laittomia.
janilxx, 19.12.2002 12:30:45
Vastaa
Olikos se silti edelleen niin että musiikkia saa suomessakopioida mistä tahansa omaan käyttöön?
Entä mahdollisen lakimuutoksne jälkeen?
feenix, 19.12.2002 12:42:14
Vastaa
Mutta se pitää muistaa, että sitä kopiosuojausta ei saisi purkaa, eikä saisi omistaa laitettakaan, jolla sen voi tehdä. Eli kai nyt kaikki tietokoneet ovat laittomia sitten. Laittakaa ne äkkiä piiloon jos tulee polliisi kylään!
Anonyymi kommentoija, 19.12.2002 14:51:13
Vastaa
Anonyymi kommentoija, 19.12.2002 18:14:25
Vastaa
Anonyymi kommentoija, 20.12.2002 14:05:40
Vastaa
Tietääkö kukaan estääkö uusi tekijänoikeuslaki käyttämästä hyllyssä olevia elektronisiavempaimia johonkin muuhun kuin mihin ne on suunniteltu?
Anonyymi kommentoija, 19.12.2002 14:08:59
Vastaa
Anonyymi kommentoija, 19.12.2002 14:49:10
Vastaa
Pointtisi meni kyllä perille, mutta hieman tarkkuutta voisi väitteisiin hakea.
Anonyymi kommentoija, 19.12.2002 15:28:41
Vastaa
eXeonical, 19.12.2002 12:24:35
Vastaa
Esim, crakkeri murtautuu jokun suositun bändin kotisivuille ja laittaa sinne sopivasti viriteltyjä mp3 tiedostoja jakoon, vaikkapa virallisena bonusbiisinä. Tällöin helposti jopa tuhannet innokkaat bonusbiisejä imuttelevat fanit jäisivät viruksen uhreiksi.
Anonyymi kommentoija, 19.12.2002 13:12:13
Vastaa
Minua ihmetyttää se että miksi nämä uutiset yleensä kutsuvat näitä bugeiksi? Todellisuudessa nämä eivät ole enään mitään bugeja, vaan tahallisesti tehtyjä ominaisuuksia, joilla kyseisen asian tekijä pystyy tekemään jotain.
Bugi on tahattomasti ohjelmakoodiin ilmestynyt virhe joka yleensä "kaataa" sovelluksen.
Kuinka kauan ihmiset jaksaa uskoa että lähes aina kun ohjelmassa löytyy joku "bugi" niin se ihan sattumalta mahdollistaa komentojen ajamisen tietokoneella. Ei tuollaisia bugeja saa aikaikseksi kuin tarkoituksella.
Bostik, 19.12.2002 15:00:15
Vastaa
Tuon kun lukee ja ymmärtää (edes osan), niin saanee aivan uuden käsityksen puskurien ylivuodoista. Minulle selvisi tuon jälkeen se, miksi niin monissa exploiteissa shellcodessa oli ihan pirusti 0x90-tavuja. (0x90 on NOP...) Suosittelen lukemaan.
Anonyymi kommentoija, 19.12.2002 16:36:34
Vastaa
Anonyymi kommentoija, 19.12.2002 23:49:44
Vastaa
Bostik, 19.12.2002 18:00:18
Vastaa
Pikavilkaisulla tuossa tehdään yksi kardinaalivirhe: luotetaan, että tiedoston tagi on validi. Kun tämän aiheen parissa on tullut tavaksi pistää sopivia linkkejä, niin jatketaan samaa linjaa :)
http://www.jargon.net/jargonfile/h/HanlonsRazor.ht... sopii erittäin hyvin useimpiin tietokone-ongelmiin.
Anonyymi kommentoija, 19.12.2002 20:00:19
Vastaa
Anonyymi kommentoija, 21.12.2002 01:38:14
Vastaa
Tuon kun lukee ja ymmärtää (edes osan), niin saanee aivan uuden käsityksen puskurien ylivuodoista. Minulle selvisi tuon jälkeen se, miksi niin monissa exploiteissa shellcodessa oli ihan pirusti 0x90-tavuja. (0x90 on NOP...) Suosittelen lukemaan.
mxmattil, 19.12.2002 18:22:30
Vastaa
Pelottavaa.
Anonyymi kommentoija, 21.12.2002 01:33:50
Vastaa
Pelottavaa.
mxmattil, 22.12.2002 14:21:19
Vastaa
hanska, 19.12.2002 20:07:33
Vastaa
Hanska
kinnunen, 19.12.2002 20:25:37
Vastaa
pitr_, 19.12.2002 11:50:14
Vastaa
Eikös tuo tulevaisuus muotoudu nyt niin, että ainoa validi (musiikki)tiedostoformaatti on WMA tai vastaava, johon saadaan copyrightit ja lisenssit samaan tiedostoon. Väittäisin että seuraava Windowsin versio ei vaivaudu edes laittamaan ilmoituksia ruudulle vaan poistaa suorilta kaiken laittoman materiaalin.
Anonyymi kommentoija, 19.12.2002 16:55:05
Vastaa
thebanzai, 19.12.2002 12:16:21
Vastaa
tulevaisuudessa alkaa satamaan ilmoituksia ruudulle "RIAA MP3 Killer has detected illegal MP3-files and deleted them."
Bling, 19.12.2002 14:04:49
Vastaa
Vielä eräs aiheeseen hieman liittyvä hausk pilakuva kalevasta. http://plus.kaleva.fi/plusmedia/img/jari/ACF14A.gi...
Anonyymi kommentoija, 19.12.2002 17:59:34
Vastaa
Anonyymi kommentoija, 19.12.2002 19:33:52
Vastaa
feenix, 19.12.2002 12:39:10
Vastaa
eXeonical, 19.12.2002 12:28:38
Vastaa
<a href=http://www.nullsoft.com/">NullSoftille<...
Anonyymi kommentoija, 19.12.2002 21:13:37
Vastaa