Gyurkity Péter

A Microsoft szerint nincs hiba a Media Playerben

Biztonsági szakértők arra figyelmeztettek, hogy a p2p hálózatokon található egyes videó fájlok a lejátszón keresztül kémszoftvereket töltenek le, a Microsoft szerint azonban a hibát máshol kell keresni.

A hibára a spanyol Panda Software hívta fel a szoftveróriás figyelmét, és a vállalat szóvivője elmondta, hogy a speciálisan szerkesztett fájlok a Windows Media Player digitális jogkezelőjének (digital rights management tool) hibáját kihasználva reklámokat és kémszoftvereket tölthetnek le a védtelen számítógépekre. A kártékony fájlok létezését hamarosan Ben Edelman, a Harvard Egyetem kutatója is megerősítette.


A Microsoft pénteki válaszában tagadta, hogy a biztonsági rés a digitális jogkezelő eszközben lenne, bár azt elismerték, hogy a veszélyt nyilvánvalóan védett tartalomnak minősülő fájlok jelentik. Az ugyanis teljesen megszokott, hogy egyes zeneszámok, vagy filmek lejátszásakor a Media Playeren keresztül további információt tartalmazó weboldal ugrik fel, ebben az esetben azonban a megnyitott weboldalak káros szoftverek letöltését indították el.

A Microsoft szóvivője hangsúlyozta, hogy a Windows XP második javítócsomagja megfelelő védelmet nyújt a hiba ellen, és meggátolja a letöltések elindulását, a régebbi operációs rendszereken pedig az Internet Explorer biztonsági szintjének magasra történő állításával védekezhetünk a kártevők ellen. "A támadók nem kényszeríthetik a felhasználót a káros programok automatikus elindítására. Ez a funkció nem a Windows, nem a Media Player, és nem a DRM biztonsági hibája" - jelentette ki a szóvivő.


A Panda jelentése szerint a fájlcserélgető hálózatokon terjedő fájlok két különböző típusba sorolhatók, bár mindkettőt könnyű felismerni. A weboldal megnyitása után ugyanis a következő üzenet jelenik meg: "Thanks for downloading this file. Click Play to listen". A kártevő letöltése csak abban az esetben indul el, ha rákattintunk a weboldal hivatkozására.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • strogg #19
    Ezt mondták amikor az m$ kitalálta a wmv/wma formátumot. az agresszív tömörítések csúcsa. (vak teszteken a wma csúnyán lemarad) És az m$ minden törekvése, és m$-re jellemzö "toljuk ahogyan csak tudjuk a saját cuccunkat" (lásd word .doc) ellenére igazán meg sem tudta ingatni az mp3/ogg, és a divx/mpeg formátumokat. Az m$ mintha "elakadt" volna. De tényleg. Egyre több területen kezd elakadni. MP, fájl formátumok, az xbox még mindíg veszteséget termel, ha nem is látványosan, de csökken a piaci részesedése a nyílt forrás miatt, (föleg ázsia maitt, ott elég durván, még európához képest is), az EU döntése az MP ügyben, a DNS alapú email szabvány tervezet visszautasításáig. (pont azért, mert ne 100%-ba nnayílt, ahogy az internet összes más szabványa/ajánlása).
    Ráadásul ha a a Palmsource licenmszröl lemond a Palm, és tényleg linuxot rak a kézigépeire, akko a mobil kézigép piacon is alulmaradhat a windows, és nem csak ázsuiában, hanem európában. (A Palm a rendelkezik a legnagyobb részesedéssel, 36%)
    Mellesleg alig várom. Én abszolut buherátor vagyok, aki ha kap egy ilyen gépet hetente forgat új rendszert a palmjára:))))))))))
    Nem lenne semmi ülni a buszon, és nézni ahogy fordul le a kernel :DDD
  • arty #18
    lesz itt sírás, ha a drm-es wma/wmv elterjed ... akkor nincs "saját" player, max wmp10-11-12 ...

    jonagy védelem, akárhány gépre másolom a fájlt, mindenhol lejátszható, de csak licenszel, ahoz pedig inet és wmp kell ... :(
  • fonak #17
    Persze hogy nincs hiba.
    Ez nem bug, hanem feature...
    :)
  • dez #16
    Az is ott van az oldalon.
  • h4x0r #15
    www.mplayerhq.hu
  • valaé valaé ná #14
    És ennek az mplayernek merre található a windózos változata ?
  • strogg #13
    Az Mplayer nagyon tuti, gondolom a linuxosoknak nem kell bemutatni. Bár ami az Mplayer-nél is jobb, az az enkóder része, a mencoder. Nah az valami über power encoder. Nyitsz egy konzolt, és csak azt nem tudod átkódolni más formátumra, amit nem akarsz. A Nagy Adobe Perimer guru csak lesett, amikor kerek 17 perc alatt átkódoltam neki egy mpeg1 fájlt Divx-be. Ez ugyanis a perimere-en kb 1,5 óra:)
    Szóval mindnekinek csak ajánlani lehet.
    Hiába, a mencoder is hungaricum ;D
  • zeus #12
    Egy hatalmas bug van az egészben.
    Az hogy microsoft al kezdődik :D innentől kezdve aztán bármi....
  • yvorl #11
    Énis mindenkinek az mplayert ajánlom, tényleg nem láttam nála jobbat eddig :)
  • Dzsini #10
    dehogynem lejátszik, sőt az egyik legjobb stream lementő eszköz, bármilyen élő adást vagy egyéb online dolgot simán lement :)