WinFuture-Forum.de: Cydoor, Dso Exploit - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Cydoor, Dso Exploit n Programmen?


#1 _CrouCHo_

  • Gruppe: Gäste

geschrieben 19. Juli 2004 - 12:58

spybot hat gerade
Cydoor und DSO Exploit
gefunden.

hat jemand ne ahnung, ob dei in irgendwelchen programmen standardmäßig drin sind?
0

Anzeige



#2 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.527
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 19. Juli 2004 - 14:59

Cydoor und DSO Exploit sind _nicht_ standardäßig dabei, jedenfalls nicht bei "normalen" Programmen.

Das ist so, als wenn du fragst, ob der Autohersteller schon standardmäßig den Schlauch zur Benzinpumpe ansägt, dass er bald kaputt geht :P
0

#3 _CrouCHo_

  • Gruppe: Gäste

geschrieben 19. Juli 2004 - 15:59

der downloadaccelerator oder divx 5 entahlten ja auch adware.
0

#4 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.358
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 19. Juli 2004 - 16:10

Cydoor ist z.B. bei kazaa (ohne lite) dabei und wegen dem DSO exploit musste die boardsuche benutzen ich mein wir hatten da mal was...
0

#5 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.451
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 19. Juli 2004 - 17:08

Das DSO Exploit ist ein Fehlalarm von Spybot S & D :P
0

#6 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.527
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 19. Juli 2004 - 17:27

Zitat (hans_maulwurf: 19.07.2004, 17:10)

Cydoor ist z.B. bei kazaa (ohne lite) dabei und wegen dem DSO exploit musste die boardsuche benutzen ich mein wir hatten da mal was...


sorry! Das hat sich so angehört, als wären "Programme" bei dir sowas wie Office, daher hab ich an sowas nicht gedacht.... :P

Dieser Beitrag wurde von wiz bearbeitet: 19. Juli 2004 - 17:29

0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. Juli 2004 - 17:28

Meistens, aber nicht immer. Und jetzt mal als endgültige Erklärung, auf ihr von nun an verlinken könnt:

Bei dem DSO (Data Source Object) Exploit handelt es sich um eine Klasse von Fehlern im IE6, mit denen man beliebigen Code in die Sicherheitszone "Lokale Zone" schmuggeln kann. Dieser Fehler wurde im October '03 Cumulative beseitigt. Bis dahin gab es einen Workaround (Umgehen des Fehlers), nämlich das Abschalten von ActiveX in der lokalen Zone - nur weil der IE sich da etwas schwer tut und diese Zone per Default ausblendet, musste man direkt in die Registry gehen (und konnte nebenbei auch ActiveX für alle anderen Zonen abschalten).

Spybot S&D produziert in der Hinsicht Fehlalarme, daß es nur den von ihm gewünschten Registry-Eintrag in genau der von ihm gewünschten Konfiguration als gut akzeptiert. Daß mit dem Patch der Fehler beseitigt ist und daß es mehrere mögliche gute Einstellungen des ja nicht mehr benötigten Workarounds gibt...

Im übrigens hat AdAware genau das gleiche Problem, und vor allem bevorzugen Spybot S&D und AdAware verschiedene Einträge - man kann also abwechselnd beliebig oft cleanen...

Nebenbei, noch ein Fehlalarm beider Programme: Die sehr verdächtig anmutende GUID "{00000000-0000-0000-0000-000000000000}", gerne bezeichnet als Data Miner, gehört zu FFDShow und ist ebenfalls harmlos.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0