Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
Re:切り分け? (#529208) | Mac OS X向けのトロイの木馬について警告 | スラド
[go: Go Back, main page]



パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Mac OS X向けのトロイの木馬について警告」記事へのコメント

  • Mac OS Xのセキュリティホールを利用するということですが、
    どのバージョンで脆弱性があるのか、ダブルクリックで起きるなら
    Mac OS 9以前でも同様ではないのか、それから具体的な対策方法
    がファイルをダブルクリックしないこととしか示されていませんね。
    またJPEGとGIFでも同様だと書いてありますが、PNGやTIFFやPDF
    なら大丈夫ってことなのでしょうか。Mac
    • 既に、日本語のMac Securityの情報筋にはいろいろあがってます。
      harden-mac MLには[harden-mac:0620] Re: First Mac OS X Trojan Horsel [ryukoku.ac.jp]が投稿されています。
      手前味噌で申し訳ないが私の日記 [hatena.ne.jp]では考察も入れています。

      この手のネタではリンク貼っても読まない人が多いみたいなんで要約しますが、

      またJPEGとGIFでも同様だと書いてありますが、PNGやTIFFやPDF
      なら大丈夫ってことなのでしょうか。Macで一般的なAACファイル
      やQuickTimeのファイルについては?

      Carbon/CFMのアプリケーションに適当な拡張子をつければ、このトロイの木馬と同じことが可能になります

      • 切り分け? (スコア:3, 参考になる)

        by Anonymous Coward
        ちょっと読んだ感じだと、二つの場合がありえるわけで、
        • Carbon app を普通のファイルに偽装させる
        • mp3 ファイルのid3 タグにスクリプトを仕込む

        は別の物として考えるべきだと思います。

        上の場合はファイルの上にポインタを合わせるとファイル情報の要約が 出るようにしておけば防げます。
        つまり拡張子やアイコンを信じるのではなくて、ls -l とfile の結果を信じる、 というこ

        • 確かに切り分けができていませんでした。
          今回の警告と同じような動作をするサンプルが、既にあがっているのですが
          http://www.scoop.se/~blgl/virus.mp3.sit
          このファイルではMP3ファイルのID3タグ内にppcのCarbonアプリケーションが埋め込まれ、ファイルタイプがAPPLとなっています。ダブルクリックするとID3タグ内のアプリケーションが
          • サンプルありがとうございます。
            MP3のヘッダぶんコードフラグメントの開始位置をオフセットさせるのがキモなんですね。
            事実上、アプリケーションなコードフラグメントがオフセット0以外から始まってる
            • by t_trace (6746) on 2004年04月09日 18時21分 (#529208) 日記
              Launch時にそのへんを見て警告を出すような機能拡張

              まさにそのような処理をするための措置が、[harden-mac:0632] [slashdot.jp]にあがっています。
              LaunchCFMAppがCFMなアプリケーションを起動する前にチェックするプログラムのソースファイルとその使い方がアップされています。
              参考までに。
              親コメント

アレゲは一日にしてならず -- アレゲ見習い

処理中...