| | # 1 |
| Gastposter | >>> Sicherheitsleck in P2P-Netzwerk FastTrack Sicherheitslücke erlaubt Programmausführung oder Absturz der Clients (http://www.golem.de/0305/25699.html) Wie die Mailingliste Full Disclosure berichtet, weist das P2P-Netzwerk FastTrack ein Sicherheitsleck auf, das einem Angreifer die Einspeisung von beliebigem Programmcode oder den Absturz der Clients ermöglicht. Auf das FastTrack-Netzwerk greifen Nutzer über Client-Lösungen wie KaZaA, iMesh oder Grokster zu. Von KaZaA steht mittlerweile eine fehlerbereinigte Version zum Download bereit. Das Sicherheitsleck in FastTrack erlaubt es einem Angreifer über einen Buffer Overflow, die Kontrolle über alle im Netzwerk verwendeten Supernodes zu erlangen. Über diese Supernodes verbinden sich die Clients KaZaA, iMesh und Grokster, um nach Dateien zu suchen. Kommt es zu einem Programmabsturz, wäre dies nicht mehr möglich. Außer der Möglichkeit, einen Programmabsturz auszuführen, gestattet die Sicherheitslücke auch das Einspielen beliebigen Programmcodes in den Adressraum eines jeden Supernodes. Beiträge auf der Mailingliste Full Disclosure spekulieren darüber, ob die Musikindustrie dieses Leck dazu missbrauchen könnte, um zu versuchen, den Tausch von urheberrechtlich geschützten Musikstücken zu unterbinden. Zu einem Supernode kann jeder Client werden, wenn er einige Grundvoraussetzungen mitbringt: Man muss über einen entsprechend schnellen PC, eine schnelle Internetanbindung sowie eine öffentliche IP-Adresse verfügen. Mittlerweile steht eine aktualisierte Version des KaZaA-Clients in englischer Sprache zum Download bereit. In KaZaA 2.1.1 soll die oben genannte Sicherheitslücke beseitigt sein. Die deutschsprachige Fassung verharrt weiterhin bei der Versionsnummer 2.0.2. Ich arbeite mit einer älteren Version, und weiss ned obs jetzt wichtig wär da mal zu wechseln? MFG Cento |
|
| | # 5 | ||
| Registriert seit: 15.04.2003
Beiträge: 97
| Zitat:
Erstmal generell Finger weg von Kazaa, bis sicher ist, dass das Programm sicher ist, wäre die einzige richtige Reaktion auf diese Meldung. Aber da Kazaa im Gegensatz zu z.B. Windows XP ja aus einer sicheren und zuverlässigen Quelle stammt und die Herausgeber auch nicht anonym sind wie bei Win XP, ist das auch nur übertriebene Panikmache von mir! | ||
|
| | # 6 | |
| Registriert seit: 02.02.2003
Beiträge: 1.018
| "Finger weg von Kazaa" ist mal wieder übertrieben aber dafür kennen wir dich ja ! für den einzelnen user hats sich nichts geändert ! es ist genau so sicher / unsicher wie vorher ! Zitat:
zumindestens ist ein patch erschienen der dieses problem löst, zeigt doch eindeutig welcher politik sie folgen ! | |
|
| | # 7 |
| Registriert seit: 30.05.2003
Beiträge: 7
| :cry: Lieber baoh1 Ich Kann ja nur von meinen Erfahrungen reden. Aber jede neue Version von Kazaa Lite war besser. http://robyola.klamm.de |
|
| | # 9 |
| Registriert seit: 30.05.2003
Beiträge: 7
| Mein Computer ist nicht der beste(750MHz 128 Mb arbeitssp.) Win. Versionen 98- 2000 pro XP pro Sind alle auf einer platte installiert! Wenn Win. nervt steig ich wieder für ein paar Wochen um. Mit Kazaa Lite habe ich nirgends Probleme vielleicht auch ein bisschen glück gehabt. :wink: Also servus machts gut. |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |





Ja auf jedenfall. Ich finde Sicherheit geht vor.
( Update 28. Mai: Neuer Kazaa Media Desktop