WinFuture-Forum.de: Wovor Firewalls Nicht Schützen - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Letzte »

Wovor Firewalls Nicht Schützen


#1 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 18:33

seht ihr hier:


:)
(klick mich!)

Dieser Beitrag wurde von Rika bearbeitet: 18. Februar 2004 - 18:34

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Anzeige



#2 _Phate_

  • Gruppe: Gäste

geschrieben 18. Februar 2004 - 18:56

naja ok, aber wie sollte man sich denn sonst davor schützen?

#3 Mitglied ist offline   kinimod 

  • Gruppe: aktive Mitglieder
  • Beiträge: 21
  • Beigetreten: 09. November 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mülheim

geschrieben 18. Februar 2004 - 18:58

Super Rika. "Endlich" mal ein Beitrag über Firewalls von Dir. Wieviele Threads mit diesem Thema möchtest Du eigentlich noch eröffnen? Du hättest genauso schreiben können, wovor Virenscanner nicht schützen. Wie um Himmels Willen soll man sich denn vor einer HTML-Bombe schützen? Dazu gibt es keine Programme, auch kein "Brain 1.0", da man auch nicht in der Statuszeile sehen kann, ausser natürlich jetzt in diesem Fall (bomb-html...), dass es sich um eine HTML Dekompressionsbombe handelt. Ausserdem was solls, schmiert mir halt mein Firefox ab, oder auch IE für die, die den benutzen.

Aber Du hast deine Genugtuung und kannst mal wieder auf den Firewalls rumhacken.

cya...

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 19:10

Manm, das Titelthema war einfach nur etwas, das heilwegs dazu passt - weil mir vorher gar nix einfiel. Ich hätte es auch "Kanonen und Spatzen" nennen können. Bei "Firewall" als Thema werden vielleicht wenigstens ein paar sinnlose Vorstellungen von Sicherheit eingerissen... :)

BTW, mein Firefox stürzt nicht ab - das kommt davon, wenn man den Quellcode verändern und das ganze kompilieren kann. :) Außerdem hat mittlerweile fast jeder Scanner eine ordentlich Prüfroutine für Dekompressionsbomben. Ich glaube sogar, ja, Norton.

Betrachte es mal als Erkenntnis, dass Dekomp-Bomben nicht nur in Malware ein Problem darstellen können - nämlich für die, die das noch nicht wussten.

Dieser Beitrag wurde von Rika bearbeitet: 18. Februar 2004 - 19:12

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#5 Mitglied ist offline   kinimod 

  • Gruppe: aktive Mitglieder
  • Beiträge: 21
  • Beigetreten: 09. November 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mülheim

geschrieben 18. Februar 2004 - 19:19

@Rika:

Ok stimmt ja, um ehrlich zu sein wüsste ich auch nicht, wie man diesen Thread hätte benennen sollen. Handelt es sich bei deiner Firefox 0.8 Testversion um die von dir beschriebene neukompilierte Version die nicht mehr abstürzt, wenn ja dann immer her damit.

cya...

P.S.: Warum nennst du den Thread dann nicht: Dekompressionsbomben nicht nur in Malware ein Problem. Wahrscheinlich, weil dann nicht mehr so viele Leute auf den Thread klicken :)

Dieser Beitrag wurde von kinimod bearbeitet: 18. Februar 2004 - 19:22


#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 19:24

Hmm.. zu lang der Titel :)

Nein, in meiner Testversion am Programm selbst geändert, nur 'n bissl was im XUL-Script.

Das Problem ist, dass sie nicht stabil läuft. In zu vielen Fällen, wo gzip einfach nur sehr gute Packresultate erzielt hat, versucht er, das ganze als D-Bomb zu erkennen und verwirft entweder alle gleichen aufeinanderfolgenden Zeichen (Ergebnis: Datenmüll) oder lädt die Seite gar nicht erst (Ergebnis: lädt die Seite gar nicht erst).

Für die 0.9 soll der Schutz übrigens standardmäßig integriert sein, und zwar ein wesentlich besserer als mein Notbehelf. Außerdem, selbst mein ungepatchter FB überlebt die 1GB-Bomb, auch wenn's ne Weile dauert :)

BTW, auch OpenOffice mit seinem XML+ZIP-Dateiformat ist leider anfällig... :)

Dieser Beitrag wurde von Rika bearbeitet: 18. Februar 2004 - 19:26

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#7 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 774
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 18. Februar 2004 - 19:26

Zitat (kinimod: 18.02.2004, 18:58)

Ausserdem was solls, schmiert mir halt mein Firefox ab, oder auch IE für die, die den benutzen.

Der IE5 lädt das Teil problemlos runter, NAV2003 scannt es und nix crasht ... entweder sind die neueren Versionen derart schlecht(er), oder beim Download ging irgendwas schief (WinRar meldet ein unerwarteter EOF, aber das hat nichts zu sagen).

Dieser Beitrag wurde von Dimension bearbeitet: 18. Februar 2004 - 22:26


#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 19:28

Runterladen? Der soll die Seite direkt anzeigen! Wie jeder ordentliche Browser. Typisch IE5, hat Probleme mit gzip/deflate-Encoding von Webseiten, und weil er's nicht versteht, will er sie runterladen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#9 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 774
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 18. Februar 2004 - 19:32

Habs jetzt noch in Firebird 0.8 (Original-Build) probiert, der zeigt einfach eine leere Seite an, läuft aber auch problemlos weiter :)

Edit: Hmm ... jetzt hab ich schon wieder Firebird statt Firefox geschrieben. Ich mag den neuen Namen nicht.

Angehängte Miniaturbilder

  • Angehängtes Bild: b0mb.jpg

Dieser Beitrag wurde von Dimension bearbeitet: 18. Februar 2004 - 19:35


#10 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 18. Februar 2004 - 19:37

Also bei mir ist auch nix abgestürtzt. Opera hat sich zwar bis zu 850MB Ram gegönnt, hat es aber überlebt und ist nicht abgestürtzt. Die 850 MB waren aber eh nur für eine Minute. Ansonsten gab es halt eine hohe Prozessorauslastung.

Opera 7.50 Preview 2 rulez!!!

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 19:42

Hast überhaupt GZIP-Encoding drin? Sonst werden auch ganz gewöhnliche gzipte Seiten bei dir nicht laufen.

In der prefs.js:
user_pref("network.http.accept-encoding","gzip,deflate");
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#12 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 774
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 18. Februar 2004 - 19:45

Zitat (Rika: 18.02.2004, 19:42)

Hast überhaupt GZIP-Encoding drin? Sonst werden auch ganz gewöhnliche gzipte Seiten bei dir nicht laufen.

Zumindest diese gezippte Testseite zeigt er mit denselben Einstellungen an ...

#13 Mitglied ist offline   *TLC* 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.623
  • Beigetreten: 17. Januar 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Berlin / London

geschrieben 18. Februar 2004 - 19:54

:( THX Rika

Mein ganzer PC ist abgestürzt! Hättst ja auch mal ne Warnung mit schreiben können...
Eingefügtes Bild

#14 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Februar 2004 - 19:57

Man sagt, aus Schaden wird man klug, drum ist's an Schaden nie genug. :(

Ist er wirklich abgestürzt oder hat Windows nur wie bedeppert geswappt? Kleiner Tipp: Man habe immer ein Taskmanager-Fenster griffbereit.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#15 Mitglied ist offline   König Chris 

  • Gruppe: aktive Mitglieder
  • Beiträge: 379
  • Beigetreten: 18. August 03
  • Reputation: 0
  • Wohnort:Hemer
  • Interessen:Filme,Schule

geschrieben 18. Februar 2004 - 20:03

Wie die kleinen Kinder...aber echt!
"Shame on...Shame on you" George W. Bush (seines Zeichen "gewählter" US-Präsident)


"Warum seit ihr hier" "Na zum saufen..." Stefan (Abiturient)

Thema verteilen:


  • 6 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0