Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

[chip.de] Raw-Sockets: Sicherheitsrisiko?

Diskussion: [chip.de] Raw-Sockets: Sicherheitsrisiko? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi alle, ich hab da mal beim Stöbern was auf Chip.de gefunden: http://www.chip.de/praxis_wissen/unt...n_8636801.html Is da was dran? Ich frage ...

Antwort
Alt 09.09.02, 15:11   #1 (permalink)
 
Registriert seit: 02.10.01
RandZ Leistung: Facit NTK
Likes: 0
Cool [chip.de] Raw-Sockets: Sicherheitsrisiko?

Anzeige

Hi alle,

ich hab da mal beim Stöbern was auf Chip.de gefunden:

http://www.chip.de/praxis_wissen/unt...n_8636801.html

Is da was dran? Ich frage das auch, weil da www.grc.com erwähnt wird... das "Lieblings-Sicherheits-Portal" der meisten Freaks .

thanxx für jede Antwort

RandZ ist offline   Mit Zitat antworten
Alt 09.09.02, 21:13   #2 (permalink)
 
Registriert seit: 24.10.01
PeaceTreaty Leistung: Facit NTK
Likes: 0
Standard

Ich würde sagen, ja da ist was dran. Aber wie schon erwähnt, braucht man, um mit Raw-Sockets arbeiten zu können, Administrator Rechte(zumindest unter Linux). Aber man kann doch auch auf seinem eigenen Rechner Programme schreiben(+ausführen) die die Header von Ip oder Tcp verändern können um zB DoS-Attacken mit gefälschter Ip zu starten.
Ich finde es toll das Windows jetzt Raw-Sockets unterstützt. Gibt es zufällig irgendwo Tutorials darüber?
PeaceTreaty ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.09.02, 21:51   #3 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von PeaceTreaty
Ich würde sagen, ja da ist was dran. Aber wie schon erwähnt, braucht man, um mit Raw-Sockets arbeiten zu können, Administrator Rechte(zumindest unter Linux).
Den Stack duerfte eigentlich nur das Betriebsystem selbst aufrufen koennen. Problematisch ist es eben wenn sich Masosoft die BSD-Implementierung nimmt und in ein Single-User System stopft welches seinen Benutzern und Programmen gegenueber gar kein Misstrauen aufbringt.

Zitat:
Aber man kann doch auch auf seinem eigenen Rechner Programme schreiben(+ausführen) die die Header von Ip oder Tcp verändern können um zB DoS-Attacken mit gefälschter Ip zu starten.
Spoofing bringt dich auch nur an Stellen weiter wo man a) keine Daten vom Zielsystem empfangen moechte oder b) ein, oder mehrere kompromittierte Systeme im Spiel sind auf denen ein Angreifer Spuren hinterlaesst. Es gibt aber bereits einige Protokolle die man auf solch gefaehrliche Art und Weise nutzen kann, deswegen auch keine wirkliche Neuheit.

Zitat:
Ich finde es toll das Windows jetzt Raw-Sockets unterstützt. Gibt es zufällig irgendwo Tutorials darüber?
Ich empfehle TCP/IP Illustrated Volume I - III von Rich Stevens. Linux Socket Programming von Sean Walton und vieleicht noch Internetworking with TCP/IP, Vol. III: Client-Server Programming and Applications--BSD Socket Version (2nd Edition). Linux Socket Programming by Example von Warren Gay soll ebenfalls empfehlenswert sein, hab ich jedoch noch nicht gelesen.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 10.09.02, 19:16   #4 (permalink)
 
Registriert seit: 24.10.01
PeaceTreaty Leistung: Facit NTK
Likes: 0
Standard

Ich arbeite schon seit längeren das Buch "Programmieren von Unix-Netzwerken"(2. Auflage) von W. Richard Stevens durch. Aber ich hab keine Ahnung ob man den Code auch irgendwie auf Windows portieren kann. Klar kann man mit der winsock.dll Netzwerkprogrammierung durchführen, aber unterstützt diese auch Raw-Sockets?
//Zitat
Spoofing bringt dich auch nur an Stellen weiter wo man a) keine Daten vom Zielsystem empfangen moechte oder b) ein, oder mehrere kompromittierte Systeme im Spiel sind auf denen ein Angreifer Spuren hinterlaesst. Es gibt aber bereits einige Protokolle die man auf solch gefaehrliche Art und Weise nutzen kann, deswegen auch keine wirkliche Neuheit.
//Zitat ende

Schon klar, wollte auch nur ein Beispiel für eine Anwendung von Raw-Sockets geben.
PeaceTreaty ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » [chip.de] Raw-Sockets: Sicherheitsrisiko?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[C] Sockets _Sam_ Code Kitchen 2 21.03.09 20:51
JavaScript ein Sicherheitsrisiko? odigo (In)security allgemein 3 30.03.08 01:43
Auslagerungsdatei=Sicherheitsrisiko? n8m (In)security allgemein 2 03.09.04 19:42
Sicherheitsrisiko beim "zurück" Knopf im Internet Explorer Tec News & Ankündigungen 0 17.04.02 16:32
Sicherheitsrisiko IE 5.5 / 6 XLoGiC (In)security allgemein 5 09.01.02 19:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61