Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - безопасность msstyles, uxtheme (темы оформления)?

Закрытая тема
Настройки темы
Уязвимости - безопасность msstyles, uxtheme (темы оформления)?

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: mj2ks
Дата: 06-02-2011
как известно, файл .msstyles является обычной dll, в которой есть? секция begin, которая выполняется при загрузке dll в память.
почему так беспечно народ крякает uxtheme.dll и юзает красивенькие темы оформления?

ведь наверняка ребята из MS неспроста недопускают использование неподписанных тем в стандартной поставке.
хотя 3 официальных вариации одной темки - ну очееень мало... меня просто бесит стандартная кнопка пуск в xp.

и хочется и колется как говорится... красиво, но безопасно ли? а может, ето параноя? ))
возможно, в нем действительно хранятся только ресурсы и нет возможности впихнуть туда вредоносный код?

хочется услышать мнение профи, занимавшихся изучением вопроса...

можно, конечно, самому изменить оригинальную луну и юзать крякнутую uxtheme
- там разница с оригиналом в 8 байт, вроде как... реально етим навредить?

Отправлено: 09:43, 06-02-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


С этим вопросом по моему лучше обратится к тому кто занимается оформлением и знает содержимое файлов и что туда можно впихнуть.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 12:19, 06-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Товарищам из оформления отсылаю - Оформление Windows 7 / Vista, если вы в курсе "из чего" состоят темы оформления, ответьте человеку что можно внедрить в тему оформления и насколько его опасения оправданы.

Просьба модерам, после решения, вернуть тему на её родное место - Защита компьютерных систем

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:30, 06-02-2011 | #3


Аватара для Smarty

In reserve...


Contributor


Сообщения: 6918
Благодарности: 2135

Профиль | Отправить PM | Цитировать


mj2ks, В принципе, в файле стиля исполняемого кода быть не должно, там изображения и описание использования для этих изображений.

Давайте подойдем к этому вопросу от обратного.
Распространенность визуальных стилей довольно велика, а раз так, то это лакомый кусок для вирусописателей.
Но с момента выхода Windows XP я не помню случая, чтобы антивирусное ПО кидалось на файлы визуальных стилей.

Сделайте вывод сами...

Отправлено: 17:11, 06-02-2011 | #4


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Smarty, очень хочется, чтобы то было так, но...

если антивири не кидаются, еще не значит, что вредоностного кода там нет )
ведь не считая эвристического анализа, антивири ловят только известные вирусы, по которыми были прецеденты.

грамотный код могут долго не найти... особенно если совсем не искать )))

Отправлено: 18:14, 06-02-2011 | #5


Аватара для Smarty

In reserve...


Contributor


Сообщения: 6918
Благодарности: 2135

Профиль | Отправить PM | Цитировать


Цитата mj2ks:
если антивири не кидаются, еще не значит, что вредоностного кода там нет »
100%-ной защиты не существует, ко всяким антивирусам прилагается ещё здравый смысл пользователя!
Цитата mj2ks:
грамотный код могут долго не найти... особенно если совсем не искать »
Прецедентов за почти 10 лет (!) не было, но "а вдруг"... Так получается?
Проверяйте все файлы стилей на он-лайн сканерах, может создадите прецедент.

В конце концов вас никто не заставляет использовать сторонние стили.

Итого:
Поскольку предмета обсуждения нет, то и продолжать обсуждение потенциальной опасности тоже смысла нет.

Отправлено: 18:33, 06-02-2011 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата mj2ks:
грамотный код могут долго не найти... особенно если совсем не искать ))) »
Как сказал Smarty, попробуем пойти от обратного. Представим вирус, что делает вирус в системе? Правильно, деструктивную\шпионскую деятельность. Допустим можно не заметить вирус, не знать где он прячется, но следы его деятельности обязательно будут показывать свой хвост, будь то удаление\бесследное исчезновение файлов\данных, утечка логинов и паролей и т.д. На основании этих косвенных признаков, можно говорить что в системе вирус и это повод проверить свой компьютер. Вряд ли за время использования Windws XP такой вирус, так и не смогли идентифицировать и найти.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:40, 06-02-2011 | #7


Extractor


Сообщения: 1422
Благодарности: 821

Профиль | Отправить PM | Цитировать


Цитата mj2ks:
как известно, файл .msstyles является обычной dll, в которой есть? секция begin, которая выполняется при загрузке dll в память. »
По правильному не begin а секция .text с исполняемым кодом.

1. Секции .text в файлах .msstyles НЕТ.
2. Если б она там и была (например, если руками добавить), то стартовый код бы не исполнялся из нее, поскольку система загружает файл .msstyles как файл данных, типа так (для понимающих):

LoadLibraryExW(msstylesFileName, NULL,LOAD_LIBRARY_AS_DATAFILE| DONT_RESOLVE_DLL_REFERENCES);


Цитата mj2ks:
а может, ето параноя? )) »
Угу. Паранойя, вызванная незнанием сути вопроса. Надеюсь, я вас излечил от паранойи

Господа модераторы, тему можете закрывать и переносить назад в "Защита компьютерных систем".

П.С.: Пунктом 2, кстати, объясняется тот факт, что msstyles-файлы и 64-битным и с 32-битным РЕ-заголовками взаимозаменяемы и оба работают и на х64 и на х86 системах.

-------
Мои проекты:
Системные: Fake-Setup Advanced | MSSTMake | UserMake
Оформление: WinstyleMonitor | Winstyle - Установка на "живую" систему | Windows 7 Universal Patcher | Панель персонализации для Windows 7 Starter & Home Basic
Уголок юного археолога: Внутренности Установщика WinXP

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:03, 06-02-2011 | #8


Аватара для Smarty

In reserve...


Contributor


Сообщения: 6918
Благодарности: 2135

Профиль | Отправить PM | Цитировать


Drongo, возвращаю.

Отправлено: 19:10, 06-02-2011 | #9


Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Mr dUSHA:
поскольку система загружает файл .msstyles как файл данных »
хм.. откуда такая осведомленность? ...реально интересно! )

Всем, спасибо, а к персональным спасибам Mr dUSHA, смотрю уже очередь, а вы (Smarty) говорите нет предмета! ))

Отправлено: 19:13, 06-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - безопасность msstyles, uxtheme (темы оформления)?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Winsxs и aero.msstyles.mui jentoso Microsoft Windows 7 1 10-10-2009 23:39
Интерфейс - Редактируем aero.msstyles в ручную Andorson Microsoft Windows Vista 1 20-04-2009 12:06
Вирус в *.msstyles Котяра Хочу все знать 4 25-12-2008 16:01
[решено] Автоустановка *msstyles maugli Автоматическая установка Windows 2000/XP/2003 4 13-10-2006 02:32
[решено] Нужен классический стиль XP ( .msstyles ) Jhakal Microsoft Windows 2000/XP 7 11-09-2006 09:55




 
Переход