|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - безопасность msstyles, uxtheme (темы оформления)? |
|
|
Уязвимости - безопасность msstyles, uxtheme (темы оформления)?
|
Новый участник Сообщения: 28 |
Профиль | Отправить PM | Цитировать
как известно, файл .msstyles является обычной dll, в которой есть? секция begin, которая выполняется при загрузке dll в память.
почему так беспечно народ крякает uxtheme.dll и юзает красивенькие темы оформления? ведь наверняка ребята из MS неспроста недопускают использование неподписанных тем в стандартной поставке. хотя 3 официальных вариации одной темки - ну очееень мало... меня просто бесит стандартная кнопка пуск в xp. и хочется и колется как говорится... красиво, но безопасно ли? а может, ето параноя? )) возможно, в нем действительно хранятся только ресурсы и нет возможности впихнуть туда вредоносный код? хочется услышать мнение профи, занимавшихся изучением вопроса... можно, конечно, самому изменить оригинальную луну и юзать крякнутую uxtheme - там разница с оригиналом в 8 байт, вроде как... реально етим навредить? |
|
Отправлено: 09:43, 06-02-2011 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать С этим вопросом по моему лучше обратится к тому кто занимается оформлением и знает содержимое файлов и что туда можно впихнуть.
|
------- Отправлено: 12:19, 06-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Товарищам из оформления отсылаю - Оформление Windows 7 / Vista, если вы в курсе "из чего" состоят темы оформления, ответьте человеку что можно внедрить в тему оформления и насколько его опасения оправданы.
Просьба модерам, после решения, вернуть тему на её родное место - Защита компьютерных систем |
------- Отправлено: 14:30, 06-02-2011 | #3 |
In reserve... Сообщения: 6918
|
Профиль | Отправить PM | Цитировать mj2ks, В принципе, в файле стиля исполняемого кода быть не должно, там изображения и описание использования для этих изображений.
Давайте подойдем к этому вопросу от обратного. Распространенность визуальных стилей довольно велика, а раз так, то это лакомый кусок для вирусописателей. Но с момента выхода Windows XP я не помню случая, чтобы антивирусное ПО кидалось на файлы визуальных стилей. Сделайте вывод сами... |
Отправлено: 17:11, 06-02-2011 | #4 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Smarty, очень хочется, чтобы то было так, но...
если антивири не кидаются, еще не значит, что вредоностного кода там нет ) ведь не считая эвристического анализа, антивири ловят только известные вирусы, по которыми были прецеденты. грамотный код могут долго не найти... особенно если совсем не искать ))) |
|
Отправлено: 18:14, 06-02-2011 | #5 |
In reserve... Сообщения: 6918
|
Профиль | Отправить PM | Цитировать Цитата mj2ks:
Цитата mj2ks:
Проверяйте все файлы стилей на он-лайн сканерах, может создадите прецедент. В конце концов вас никто не заставляет использовать сторонние стили. Итого: Поскольку предмета обсуждения нет, то и продолжать обсуждение потенциальной опасности тоже смысла нет. |
||
Отправлено: 18:33, 06-02-2011 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата mj2ks:
|
|
------- Отправлено: 18:40, 06-02-2011 | #7 |
Extractor Сообщения: 1422
|
Профиль | Отправить PM | Цитировать Цитата mj2ks:
1. Секции .text в файлах .msstyles НЕТ. 2. Если б она там и была (например, если руками добавить), то стартовый код бы не исполнялся из нее, поскольку система загружает файл .msstyles как файл данных, типа так (для понимающих): LoadLibraryExW(msstylesFileName, NULL,LOAD_LIBRARY_AS_DATAFILE| DONT_RESOLVE_DLL_REFERENCES); Цитата mj2ks:
Господа модераторы, тему можете закрывать и переносить назад в "Защита компьютерных систем". П.С.: Пунктом 2, кстати, объясняется тот факт, что msstyles-файлы и 64-битным и с 32-битным РЕ-заголовками взаимозаменяемы и оба работают и на х64 и на х86 системах. |
||
------- Отправлено: 19:03, 06-02-2011 | #8 |
In reserve... Сообщения: 6918
|
Профиль | Отправить PM | Цитировать Drongo, возвращаю.
|
Отправлено: 19:10, 06-02-2011 | #9 |
Новый участник Сообщения: 28
|
Профиль | Отправить PM | Цитировать Цитата Mr dUSHA:
Всем, спасибо, а к персональным спасибам Mr dUSHA, смотрю уже очередь, а вы (Smarty) говорите нет предмета! )) |
|
Отправлено: 19:13, 06-02-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Winsxs и aero.msstyles.mui | jentoso | Microsoft Windows 7 | 1 | 10-10-2009 23:39 | |
Интерфейс - Редактируем aero.msstyles в ручную | Andorson | Microsoft Windows Vista | 1 | 20-04-2009 12:06 | |
Вирус в *.msstyles | Котяра | Хочу все знать | 4 | 25-12-2008 16:01 | |
[решено] Автоустановка *msstyles | maugli | Автоматическая установка Windows 2000/XP/2003 | 4 | 13-10-2006 02:32 | |
[решено] Нужен классический стиль XP ( .msstyles ) | Jhakal | Microsoft Windows 2000/XP | 7 | 11-09-2006 09:55 |
|