Torstai, 17.1.2002
Windows Media Player sisältää tietoturvaongelman
Internet Exploreriin integroidut suojatekniikat on helppo ohittaa, mikäli Windows Media Player (WMP) ei ole viimeisintä versiota tai sen asetukset ovat alkuperäistilassa. WMP luo oletuksena koneelle kiinteän sarjanumeron, joka voidaan lukea nettisivulle upotetulla yksinkertaisella JavaScript-koodilla ja lähettää eteenpäin käyttäjän tietämättä. Koska numero on ainutlaatuinen jokaiselle koneelle, voidaan sitä käyttää eräänlaisena superkeksinä (cookie) jäljittämään uhrin liikkumista Internetissä.
Windows Media Player tallentaa sarjanumeron Windowsin järjestelmärekisteriin, joten selaimen tietoturva-asetuksia muokkaamalla ei ongelmasta pääse eroon. Tietoturvareiän löytäjä Richard M. Smith on luonut testisivun, joka näyttää miten WMP:n luoma sarjanumero voidaan lukea rekisteristä yksinkertaisella asiakastunnistepyynnöllä (ClientID request). IE:n ohella WMP:n aiheuttama reikä on olemassa myös Netscapen selaimissa, mikäli WMP-plugin on asennettuna.
Tietoturvareiän voi tukkia päivittämällä Windows Media Player viimeisimpään versioon ja muokkaamalla sen asetuksia niin, etteivät nettisivut voi tunnistaa sitä. Kyseinen asetus löytyy englanninkielisen WMP:n Options-valikon Player-välilehdeltä, josta pitää ottaa ruksi pois kohdasta "Allow Internet Sites to uniquely identify your player." Asetus on siis oletusarvoisesti päällä, joten pelkkä päivittäminen viimeisimpään versioon ei riitä. Päivittäminen on joka tapauksessa erittäin suositeltavaa, sillä vanhemmista WMP:n versioista ei kyseistä asetusta voi edes ottaa pois päältä. Kun asetus on pois päältä, luo WMP uuden numeron jokaiselle selaimen käynnistyskerralle, jolloin pitkäaikainen käyttäjän seuranta ei ole enää mahdollista.
Lue juttu K2, 17.1.2002 00:50. Lähde: ComputerBytesMan
Muita aiheeseen liittyviä uutisia
Kommentoi juttua
Anonyymi kommentoija, 17.1.2002 02:41:01
Vastaa
Anonyymi kommentoija, 17.1.2002 13:37:05
Vastaa
K2, 17.1.2002 12:26:30
Vastaa
Ja vaikka sitä ruksia ei olekaan, niin luohan se WMP joka sessiolle oman ID:nsä, mutta sitä ei kuitenkaan kirjoiteta käsittääkseni rekisteriin (ei jaksa nyt tutkia), joten sen esiin kaivaminen lienee hankalampaa.
Anonyymi kommentoija, 18.1.2002 11:49:31
Vastaa
-- Parhaita ajatuksia ovat omat --
ssundell, 17.1.2002 11:00:44
Vastaa
rugueux, 17.1.2002 11:50:34
Vastaa
Microsoft voisi tehdä vanhemmille Windowseille myös uuden versio Media Playerista. Ainakin Windows NT 4.0:lle en ole löytänyt uudempaa kuin tuo 6.4. Ja taitaapi 6.4 versio olla uusin myös Windows 9X:lle.
Mihin on kadonnut perinteinen harakointi?
Skynet8-), 17.1.2002 20:13:46
Vastaa
Ainakin Windows XP:ssä löytyy tuo vanha MP nimellä mplayer2.exe
Logica, 18.1.2002 14:51:00
Vastaa
Olen samaa mieltä. Itse käytän 7.01-versiota johon tottuminen vei taas oman aikansa tuon loistavan 6.4:n jälkeen...piti sitten uusia rightklikkikin ja poistaa kaikki hyödyllisimmät namiskat sieltä..grr.
LogiX
lokori, 17.1.2002 16:31:22
Vastaa
Mutta tuollaisen design-aikana tai jo määrittelyvaiheessa aikaansaadun idiotismin toistuva esiintyminen tuollaisen ison firman tuotteissa on jo yli käsityskyvyn. Kun se on vielä jatkuvaa, eikä satunnaista.
Channel, 17.1.2002 01:35:28
Vastaa
Anonyymi kommentoija, 17.1.2002 09:21:31
Vastaa
Anonyymi kommentoija, 17.1.2002 09:26:21
Vastaa
PS: muuten WMP 8 on tosi hyvä, huomattavasti kevyempi kuin ruma WMP7, ja toimivampi. Ei tarvinnut enää WinAmpta, eikä mitään muita ohjelmia, kun WMP 8 hoitaa kaiken DVD:n katselusta CD levyjen polttoon itse. Suosittelen.
Anonyymi kommentoija, 17.1.2002 11:25:32
Vastaa
PS: muuten WMP 8 on tosi hyvä, huomattavasti kevyempi kuin ruma WMP7, ja toimivampi. Ei tarvinnut enää WinAmpta, eikä mitään muita ohjelmia, kun WMP 8 hoitaa kaiken DVD:n katselusta CD levyjen polttoon itse. Suosittelen.
Anonyymi kommentoija, 17.1.2002 11:27:35
Vastaa
PS: muuten WMP 8 on tosi hyvä, huomattavasti kevyempi kuin ruma WMP7, ja toimivampi. Ei tarvinnut enää WinAmpta, eikä mitään muita ohjelmia, kun WMP 8 hoitaa kaiken DVD:n katselusta CD levyjen polttoon itse. Suosittelen.
Peku
Anonyymi kommentoija, 17.1.2002 13:04:25
Vastaa
Solariksessa sekä Linuxeissa jälleen remote root-exploit.. Jo toisen kerran muutaman kuukauden sisällä. En voisi enää koskaa suositellä Linuxia kenellekään....
setae, 17.1.2002 19:24:05
Vastaa
En minä ainakaan tykkäisi autoradiosta, jonka saadakseen pitää palkata lähikylän piikkimies varkaisiin tai ostaa uusi Saab, vaikka vanhakin toimisi hyvin.
JttL, 17.1.2002 16:48:05
Vastaa
Umbala, 18.1.2002 00:42:04
Vastaa
Olenko vain tyhmä, olenko liian vaativa, vai olenko vanhanaikainen? Vai onko suhtkoht turvallisen ohjelman pyytäminen liian paljoa vaadittu?
Saattaapi olla että Microsoft ajattelee "kuluttajan parasta", kun laittaa kaikkea kivaa salakalaa ohjelmiinsa, ja vielä niputtaa ne niin etteivät ne toimi kunnolla jos jonkin poistaa (esim. löytää parempaa, kuin aina?). Ihmettelen mitkä kriteerit Microsoftilla on Q&A osastollaan kun hakevat töihin. Tai sitten Microsoft tuottaa liian monimutkaista koodia, ja liian paljon toimintoja mistä eivät tiedä mitä siitä olisi hyötyä.
Menee touhu pahemmaksi vain. Onneksi ei supercookie toimi Opera 6.0:an alla.
"One day we all will be living under the iron fist of Emmental Evil."