Bitcoin Forum
May 24, 2024, 07:25:57 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: stoned-uralter-dos-virus-in-der-bitcoin-blockchain  (Read 2443 times)
Rising
Full Member
***
Offline Offline

Activity: 179
Merit: 100


View Profile
May 22, 2014, 05:54:20 PM
 #21

Ich "warte" ja noch auf den ersten KiPo Link in der Blockchain. Gibt es einen Plan um damit umzugehen?

Links zu KiPo sind nicht illegal (sonst wäre die Wikipedia schon zu, die haben nämlich auf das Hidden Wiki verlinkt, das wiederum auf KiPo verlinkt hat). Ein Problem wird es nur, wenn jemand KiPo in die Blockchain hochlädt.

189D6UeWNPjtzqzXWZuNcJokCYDEYSbciX
mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
May 23, 2014, 05:24:57 AM
 #22

Was passiert eigentlich, wenn ein Spammer "böse" Daten in den Mail-Header schreibt?! Da gehen dann auch mehr als 40 Byte rein. Und nebenbei wird die Mail auch noch von diversen Diensten (dauerhaft) archiviert.  Grin
hartvercoint
Full Member
***
Offline Offline

Activity: 224
Merit: 100


View Profile
May 23, 2014, 09:07:32 AM
 #23

Moinmoin!

aber hier ist eindeutig der "Virenscanner" schuld. Wenn er zu doof ist, tatsächliche Viren zu finden, und nur Fragmente entdeckt, sollte er wenigstens eine ordentliche Reaktion zeigen und nicht behaupten er habe einen Schädling gefunden oder sogar die Dateien entfernen/verschieben. Ja, IT Sicherheit ist unbequem.

Ich denke, dass die Hersteller da lieber falsch positive als falsch negative Ergebnisse in Kauf nehmen. Die meisten Nutzer sind nunmal blöd Sad.

Quote
Ein Schadcode ist nicht unabhängig von der Präsentation ausführbar. Zu einer Schadsoftware gehört mehr als ein paar Binärdaten in einer Datenbank (wir sind hier ja nicht bei Vernor Vinge im Roman Wink ).

OK, ich glaube da reden wir dann aneinander vorbei. Unter "ausführbar" verstehe ich jetzt einen Bytecode, den der Prozessor prinzipiell fehlerfrei ausführen kann. Dass man den dann an eine geeignete Stelle im Speicher bewegen muss und der nicht auf magische Weise ausgeführt wird, ist natürlich klar. Aber man braucht in meinen Augen halt auch nicht gleich ein komplettes PE package, um Code als ausführbar zu bezeichnen.

Quote
Ausserdem ist "nicht praktikabel" kein Argument dafür, grobe Fehler in der "Sicherheitssoftware" kritiklos hinzunehmen. Es gibt sehr wohl einfache Möglichkeiten, zu bewerten ob ein Schädlingsfragment tatsächlich Probleme macht. Auch eine abgestufte Reaktion ist kein Hexenwerk.

Da hast du natürlich irgendwo recht. Eine abgestufte Reaktion setzt dann aber auch voraus, dass der Mensch vor dem PC in der Lage ist, zu bewerten, ob das jetzt kritisch ist oder nicht. Da die meisten es gerade mal gebacken bekommen, den Powerbutton zu drücken, einen Doppelklick auf "Internet" zu machen und dann eine Internetadresse in das Suchfenster einzutippen, halte ich das einfach für "nicht praktikabel" Wink gut ist das natürlich nicht Sad
Dunkelheit667
Legendary
*
Offline Offline

Activity: 1045
Merit: 1157


no degradation


View Profile
May 24, 2014, 12:44:07 AM
 #24

Was passiert eigentlich, wenn ein Spammer "böse" Daten in den Mail-Header schreibt?! Da gehen dann auch mehr als 40 Byte rein. Und nebenbei wird die Mail auch noch von diversen Diensten (dauerhaft) archiviert.  Grin
Gute Idee. Wink IMHO sollte dort aber nur 7-bit ASCII zulässig sein. Die "bösen" Daten dürften 8 Bit benötigen.

"And the machine keeps pushing time through the cogs, like paste into strings into paste again, and only the machine keeps using time to make time to make time.
And when the machine stops, time is an illusion that we created free will.
" - an unnamed Hybrid
dewdeded
Legendary
*
Offline Offline

Activity: 1232
Merit: 1011


Monero Evangelist


View Profile
May 24, 2014, 10:42:47 AM
 #25

Was passiert eigentlich, wenn ein Spammer "böse" Daten in den Mail-Header schreibt?! Da gehen dann auch mehr als 40 Byte rein. Und nebenbei wird die Mail auch noch von diversen Diensten (dauerhaft) archiviert.  Grin
Du kennst die Antwort doch selber. Eigentlich kennt sie jeder.

Es passiert gar nichts, solange es keinen Gesetzgeber interessiert oder er zu einem Interesse gezwungen wird (durch Medien, Gerichte, öffentliche Meinung).
Besteht nun Interesse dies zu verfolgen, werden bestehende Rechtsverordnungen genutzt und/oder gebeugt oder neue erschaffen.

Wenn Du dauerhaft (zu viel) provizierenden Mist in Deine Mailheader schreibst (über Millionen von Mails), werden die Dienste irgendwann vor dauerhafter Speicherung Deiner Mails noch entsprechend filtern und was für sie nicht von Interesse ist nicht speichern.
mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
May 25, 2014, 11:51:02 AM
 #26

Gute Idee. Wink IMHO sollte dort aber nur 7-bit ASCII zulässig sein. Die "bösen" Daten dürften 8 Bit benötigen.

Dafür gibt es Kodierungsmöglichkeiten, oder sind "böse" Daten durch eine Base64 Kodierung weniger böse?!  Wink

Wenn Du dauerhaft (zu viel) provizierenden Mist in Deine Mailheader schreibst (über Millionen von Mails), werden die Dienste irgendwann vor dauerhafter Speicherung Deiner Mails noch entsprechend filtern und was für sie nicht von Interesse ist nicht speichern.

Was dann wieder fantastische Möglichkeiten eröffnet "böse Kommunikation" in herausgefilterten "bösen Daten" zu verstecken.  Grin
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!