Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 18 von 18
  1. #11
    DateMake Dialer
    Registriert seit
    19.10.2011
    Beiträge
    107

    Standard

    Naja, wenn du jetzt auf weniger bekannte Produkte setzt, bist du vllt. bei sehr breit gefassten Attacken sicherer (typische Spamwelle). Dafür könntest du gerade bei geziehlten Angriffen auf dein Unternahmen verwundbarer sein, da Lücken in kaum genutzten Programmen vllt. erst sehr spät oder gar nicht gefunden werden.

  2. #12
    Anfänger
    Registriert seit
    28.11.2011
    Beiträge
    17

    Standard

    Warum sollten spezielle Schulunngen in der Rüstungsindustrie etwas bringen?
    Ich komme aus der Rüstungsindustrie und kann versichern eine Schulung würde nur Zeit Kosten frühear oder Später wissen eh alle wer die Kunden sind. Und von den Bauplänen her, kann ich mal sagen dass man an diese Daten gar nicht rannkommt, ausser es gibt CNC Maschinen die mit dem Internet oder Intranet oder sonst wie verbunden sind mit der Aussenwelt.

  3. #13
    German Reversing Newbie Avatar von kingChrisyLive
    Registriert seit
    16.08.2008
    Beiträge
    364

    Standard

    Deswegen benutzen manche Firmen auch keine Software die für jeden verfügbar sind. Sondern entwickeln sie selber. Kostet natürlich die entiwckeln zu lassen + up 2 date halten.

    @0x80: Natürlich bringen "spezielle Schulungen" etwas. Wäre ja auch sinnlos wenn nicht. Ist schon klar das es Zeit und Geld kostet,aber nun kostet es wahrscheinlich noch mehr.

  4. #14
    Trojaner Avatar von regeN
    Registriert seit
    05.11.2011
    Beiträge
    87

    Standard

    wird die sicherheitslücke auch klappen wenn man einen alternativen pdf reader benutzt? beispiel foxit reader?

  5. #15
    DateMake Dialer
    Registriert seit
    19.10.2011
    Beiträge
    107

    Standard

    Der Exploit muss auf das Programm abgestimmt werden, kannst aber natürlich mehrere Exploits in eine PDF packen um unterschiedliche Programme anzugreifen.

  6. #16
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von regeN Beitrag anzeigen
    wird die sicherheitslücke auch klappen wenn man einen alternativen pdf reader benutzt? beispiel foxit reader?
    Die Aussage von deinem Nachposter ist mehr als unausreichend.
    Ein Exploit ist eine Sicherheitslücke. Wenn ein PDF-Exploit gefunden wird, dann wird meist gemeint, dass man ein Exploit im Adobe Reader gefunden hat. Sprich wenn du ein Exploit für den Adobe Reader auf PDF Expert anwendest, wird das keinen Effekt haben.
    Was anderes ist es natürlich bei unsicheren Protokollen/Skriptsprachen. Siehe dazu den Openoffice-Wurm.

    Zum "abgestimmt werden" noch: Das Exploit muss nicht auf das Programm abgestimmt werden, sondern eher auf das OS. Das geschieht in Form von Shellcode .

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    NoGo (12.12.2011)

  8. #17
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    In diesem Fall richtig allerdings könnte es ja auch sein dass es eine Lücke im Dateiformat ist. Diese würde dann in jedem Programm existieren.

    Dann muß das Exploit oft auch auf verschiedene Programmversionen abgestimmt werden.
    Beispielsweise ein Buffer Overflow; Wenn nun bei verschiedenen Versionen unterschiedlich viel Platz für lokale Variablen gebraucht wird ist die Rücksprungadresse weiter "hinten" im Stack. Daher müßte dann das Exploit angepasst werden.
    Oder (besonders bei ROP wichtig) wenn sich Daten (/Gadgets) verschoben haben. (Ich meine nicht ASLR)

    Allerdings muss der Shellcode tatsächlich auf das OS abgestimmt sein. XP hatte das erste mal DEP, von XP auf Vista kam ALSR dazu, von 7 auf 8 ein einfacher ROP Schutz...

  9. #18
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Ersteres hab ich doch gesagt .
    Zu 2.: Stimmt, so hab ich das gar nicht betrachtet.

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. Sniffen mit .txt Dokument
    Von mainstream im Forum Biete Tutorials
    Antworten: 14
    Letzter Beitrag: 14.02.2010, 10:54
  2. Großbritannien baut Cyberwartruppe mit Hackern auf
    Von kingweed im Forum Globale News / Szene News
    Antworten: 12
    Letzter Beitrag: 27.06.2009, 11:40
  3. [VB6] Geöffnete Dateien protokollieren
    Von nicok im Forum VisualBasic
    Antworten: 1
    Letzter Beitrag: 01.02.2008, 11:57
  4. Antworten: 8
    Letzter Beitrag: 17.09.2007, 18:03

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •