@u53r
Guck mal auf heise Security, der neue Acrobat scheint (dank sandbox) deutlich sicherer zu werden. Bei den häufigen Meldungen, einfach mal zurückblättern, war das auch dringend nötig. Generell kann jedes Programm das Dateien öffnet und weiterverarbeitet das Opfer eines Exploits werden. Besonders beliebt sind in dieser Hinsicht mediale Inhalte z.B. Dokumente, Audio, Video, Archive und natürlich die dazugehörigen Abspieler.
Solche Dateien können ausführbare Programmteile enthalten, ist bei PDF oder Videos im Format so vorgesehen. Sie können aber auch Daten enthalten die das Abspiel/Anzeigeprogramm nicht interpretieren kann und daraufhin auf unvorhersehbare Weise reagiert(Exploit). Eine mögliche Reaktionen wäre z.B. ein Bufferoverflow der u.U. für die Infektion des Rechners genutzt werden kann.
Das erinnert mich an einen anderen Tipp, DEP sollte immer für alle Programme aktiviert werden, ist bei WinXP AFAIR nicht so.
Auf heise gab es mal einen schönen Artikel wo die Analyse eines in einem Flashvideo eingebauten Schädlings beschrieben wurde, finde ich aber leider nicht mehr. Ist sowieso eher was für Nerds
Guck mal auf heise Security, der neue Acrobat scheint (dank sandbox) deutlich sicherer zu werden. Bei den häufigen Meldungen, einfach mal zurückblättern, war das auch dringend nötig. Generell kann jedes Programm das Dateien öffnet und weiterverarbeitet das Opfer eines Exploits werden. Besonders beliebt sind in dieser Hinsicht mediale Inhalte z.B. Dokumente, Audio, Video, Archive und natürlich die dazugehörigen Abspieler.
Solche Dateien können ausführbare Programmteile enthalten, ist bei PDF oder Videos im Format so vorgesehen. Sie können aber auch Daten enthalten die das Abspiel/Anzeigeprogramm nicht interpretieren kann und daraufhin auf unvorhersehbare Weise reagiert(Exploit). Eine mögliche Reaktionen wäre z.B. ein Bufferoverflow der u.U. für die Infektion des Rechners genutzt werden kann.
Das erinnert mich an einen anderen Tipp, DEP sollte immer für alle Programme aktiviert werden, ist bei WinXP AFAIR nicht so.
Auf heise gab es mal einen schönen Artikel wo die Analyse eines in einem Flashvideo eingebauten Schädlings beschrieben wurde, finde ich aber leider nicht mehr. Ist sowieso eher was für Nerds