Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitslücken in Oracle PDF-Import-Erweiterung für OpenOffice.org

Diskussion: Sicherheitslücken in Oracle PDF-Import-Erweiterung für OpenOffice.org im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Forum und schon wieder PDF! http://www.tecchannel.de/sicherheit/...361&lid=105636 also so langsam wird es Zeit sich nach Alternativen um zu sehen, ...

Antwort
Alt 29.01.11, 11:52   #1 (permalink)
 
Registriert seit: 07.01.11
rudy Leistung: Facit NTK
Likes: 0
Standard Sicherheitslücken in Oracle PDF-Import-Erweiterung für OpenOffice.org

Anzeige

Hallo Forum

und schon wieder PDF!

http://www.tecchannel.de/sicherheit/...361&lid=105636

also so langsam wird es Zeit sich nach Alternativen um zu sehen, wer sich näher mit diesen Dateiformat und seinen Möglichkeiten Scriptbausteine und Befehlsketten einzubauen zu können, denke wird zu dem selben Ergebnis kommen.

Generell wird es noch gefährlicher wenn schon im Betriebssystem eine generelle Schnittstelle für PDF eingebaut ist, was die Umgehung von Rechten ermöglicht..

gruss der rudy

__________________
Free your Mind and your Ass will follow
rudy ist offline   Mit Zitat antworten
Alt 29.01.11, 20:36   #2 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Zitat:
Zitat von rudy Beitrag anzeigen
Generell wird es noch gefährlicher wenn schon im Betriebssystem eine generelle Schnittstelle für PDF eingebaut ist, was die Umgehung von Rechten ermöglicht..
Ganz im Gegenteil es würde durchaus Sinn machen, wenn in Windows ein PDF-Viewer implementiert wäre, der sich auf das reine Darstellen von Text (dh. ohne Script und anderen Schnickschnack auszuwerten) beschränkt und von VORHANDENEN Sicherheitstechniken wie DEP, ASLR, StackCookies usw. Gebrauch machen würde. So hätten schon viele PDF-Exploits verhindert werden können.
xrayn ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.02.11, 19:03   #3 (permalink)
Themenstarter
 
Registriert seit: 07.01.11
rudy Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von xrayn Beitrag anzeigen
Ganz im Gegenteil es würde durchaus Sinn machen, wenn in Windows ein PDF-Viewer implementiert wäre, der sich auf das reine Darstellen von Text (dh. ohne Script und anderen Schnickschnack auszuwerten) beschränkt und von VORHANDENEN Sicherheitstechniken wie DEP, ASLR, StackCookies usw. Gebrauch machen würde. So hätten schon viele PDF-Exploits verhindert werden können.
Schau Dir mal das dazu an gerade DEP und ASLR wegen sozusagen weggesprayt

http://www.heise.de/security/artikel...R-1169279.html

trotzdem ich bleib bei meiner Aussage

mfg
__________________
Free your Mind and your Ass will follow
rudy ist offline   Mit Zitat antworten
Alt 01.02.11, 19:56   #4 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Wenn DEP auf AlwaysOn gesetzt ist, bringt es dir relativ wenig, dass du VirtualProtect() aufrufen kannst. Die ganzen Exploits setzen darauf, dass es im Prozess Module gibt, die kein DEP/ASLR aktiviert haben oder dass sie zu mindest DEP abschalten können, da es auf OptIn/OptOut gesetzt ist. JIT-Spraying ist eine nette Sache, doch führen die neuen AdobeReader Code nur noch in der Sandbox aus (aus der man zugegebenermaßen auch ausbrechen kann). PDF ist schon ein sinnvolles Format und zu weit verbreitet, dass man es "abschaffen" könnte. Und noch einmal, ein PDF-Reader, der nativ in Windows implementiert ist, sollte Skripte eh nicht erlauben.
xrayn ist offline   Mit Zitat antworten
Alt 02.02.11, 17:39   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

OT: naja, Standards, die von keiner Firma direkt abhängen und daher nicht regelmäßig nur deshalb erweitert werden, damit die Firma neue Software dazu verkaufen kann, wären trotzdem nicht verkehrt
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitslücken in Oracle PDF-Import-Erweiterung für OpenOffice.org
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61