TIETOTURVA
Ilari Sani, 25.8.2010, 14:30Kehittäjä, näin tukit sovelluksestasi kohutun Windows-aukon
Viime viikolla julkisuuteen nousi tieto, että sadoista Windows-sovelluksista löytyy aukko jonka kautta sovelluksen voi pakottaa ajamaan haittakoodia. Aukon tekniikka ei ole uusi: Microsoft on opastanut kehittäjiä välttämään sitä vähintään vuosikymmenen.
Mistä on kyse?
Aukko syntyy, jos sovellus lataa DLL-kirjaston pelkällä tiedostonimellä eli ilman polkuviittausta. Windows alkaa etsiä kirjastoa useista eri poluista ja palauttaa ensimmäisenä löydetyn saman nimisen tiedoston. Tietyissä olosuhteissa haittakoodin levittäjä voi istuttaa oman koodinsa hakulistan alkupäähän.
Vanhat Windowsin versiot ja väärin suunnitellut sovellukset etsivät DLL-kirjastoja ensimmäiseksi niin sanotusta aktiivisesta hakemistosta. Tämä voi olla sovelluksen sijaintihakemisto tai hakemisto, josta käyttäjä avaa tiedoston.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
DLL-"Hakuammunta" ei kuulosta muutenkaan järkevältä, ei ainakaan tehokkaalta koodaukselta.
MP3-soitin (Winamp) osaa soittolistojen yhteydessä käyttää suhteellisia polkuja, ja niin osata soittaa biisit oikein kun hakemisto-oksa (esim. tietyn esittäjän albumit) soittolistoineen on kopioitu toiseen sijaintiin...
TAPAHTUMAT
Harri J. Talvitie, 31.1.2012 15:11Mix kuopattiin, Microsoftin kehittäjätapahtumat murroksessa
STANDARDIT
Ilari Sani, 12.12.2011 10:48Kaksisuuntaista kommunikaatiota ja moninpelejä webissä: WebSocket valmistuu
YLLÄTTÄVÄT KULUT
Ilari Sani, 9.12.2011 11:03Ohjelmistovioista miljoonalaskut – Java EE -ohjelmistoissa eniten ongelmia
UUSI KAUPPA
Ilari Sani, 7.12.2011 12:04Windows Store maksaa isoille kehittäjille App Storea auliimmin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.