Luka w odtwarzaczu Winamp

02.05.2007 11:58, Autor: msliwa, Kategoria: News
NewsImage

W najnowszej wersji popularnego odtwarzacza muzyki Winamp wykryto lukę, która może być wykorzystana do wykonania złośliwego kodu w kontekście uprawnień zalogowanego użytkownika.

Błąd istnieje prawdopodobnie tylko w najnowszej, oznaczonej numerem 5.34, wersji Winampa i dotyczy obsługi plików MP4. Odpowiednio spreparowany plik może spowodować wykonanie złośliwego kodu i w konsekwencji doprowadzić na przykład do przejęcia kontroli nad komputerem.

Po standardowej instalacji Winamp jest domyślnym programem do odtwarzania plików MP4, jednak tylko tych znajdujących się na dysku komputera, Winamp nie jest używany do odtwarzania filmów MP4 umieszczanych na stronach WWW.

Aktualnie nie ma dostępnej łatki, jako tymczasowe rozwiązanie radzi się usunięcie powiązania aplikacji z plikami MP4.

r   e   k   l   a   m   a

Komentarze (43)  

Avatar
Gorcik (niezalogowany) | 02.05.2007 12:02#1

Dlatego jest taka alternatywa jak foobar2000, nie zapycha pamiecy nie meczy procka a dzieki obsludze playlist jest bardzo wygodny :)

Avatar
Stary Żur (niezalogowany) | 02.05.2007 12:13#2

Ten najnowszy Winamp to z leksza lipa. Lubi się zawiesić na odświeżaniu listy shoutcastów.

Avatar
Werewolf (niezalogowany) | 02.05.2007 12:35#3

foobar2000 to nie tylko mniejsze zużycie pamięci itp ale szczególnie lepsza jakość dźwięku, obsługiwanie większej ilości rozszerzeń.

Avatar
Vito (niezalogowany) | 02.05.2007 12:36#4

Znowu pojawia się pytanie, tylko po co się włamywać do prywatnych kompów? A na kompach w róznych instytucjach czy firmach i tak raczej rzadko uzywają playerów do słuchania muzyki. Poza tym Winamp jest najczęściej jak było w artykule wspomniane uzywany do odtwarzania muzy czy filmów, które mamy na lokalnym dysku twardym, a nie plików z neta, więc takiego dużego zagrożenia nie ma, a radia internetowe nie są nadawane w formacie MP4. Praktycznie każdy program ma podobne dziury, tylko w jednych są one wykrywane ,a w drugich nie i nic się o nich nie mówi. Dla mnie i tak Winamp pozostanie najlepszym odtwarzaczem do wszystkiego, używam go już od prawie 7 lat, jest dla mnie najlepszy i najwygodniejszy w obsłudze, zwłaszcza po zainstalowaniu jednej z najpopularniejszych skórek MMD3, która jeszcze bardziej upraszcza korzystanie z tego playera i czyni go jeszcze bardziej przejrzystym:)

Avatar
Windowsowiec (niezalogowany) | 02.05.2007 12:40#5

Wole starego winampa 2.95 I niech mi ktoś nie mówi że foobar2000 mniej zużywa pamięci i mniej obciąża proscesor. Lepsza jakość dźwięku zawsze się wiąże z dodatkowymi obciążeniami.

Avatar
Vito (niezalogowany) | 02.05.2007 12:53#6

Ja jakoś przez krótki czas uzywałem Foobara i jakoś tej lepszej jakości nie słyszałem i wcale nie chodził szybciej jak Winamp ze skórkami Modern. Może na jakimś sprzecie nagłąsniającym, który kosztuje tyle co cały dobrej klasy komp to bedzie jakaś niewielka różnica, tylko że taki sprzęt to ma mało kto, a i tak wątpie czy by jakaś różnica była.

Avatar
THGD89 (niezalogowany) | 02.05.2007 13:02#7

@Windowsowiec

Używałeś foobara? Widać, że nie. Odpal winampa i foobara jednocześnie następnie Ctrl + Alt + i zakładka procesy. Zobaczy ile pamięci zużywa Winamp, a ile foobar.

Avatar
Czips (niezalogowany) | 02.05.2007 13:04#8

Szczerze - nigdy nie lubiłem formatu MP4 - ze względu jednak nie na ta lukę lecz na problemy z jego odtwarzaniem, tj, RAM-ożerstwem, obciążaniem procka, i "skacznością" filmu.

Avatar
leon (niezalogowany) | 02.05.2007 13:10#9

to ja was może pogodze ?: XMPlay właśnie go odpaliłem .... mały , świetny, dobry dzwięk i ,,pożera,, tylko około
5 mega :)

Avatar
hipototatom (niezalogowany) | 02.05.2007 14:30#10

@Vito ocknij się czlowieku, w jakim świecie zyjesz? Nikt się nie włamuje na komputery domowe? to bardzo dziwne, bo większość trojanów pisana jest właśnie w tym celu. Trojany, Spyware i wiele tego syfu to dla ciebie nic? w takim razie producenci antywirusów też się pomylili, kurcze zobacz ilu z nich jest na tyle niemądrymi, że wydają wersje dla użytkowników domowych. Właściwie to powinni najpierw Ciebie spytać czy jest sens pisania antywirusów. Doucz się również co to jest Botnet, i odrazu dopowiem, że składa się on głównie z komputerów ludzi uważających, że [ MI ANTYWIRUS NIEPOTRZEBNY, albo JA I TAK NIE MAM ZADNEGO WIRUSA WIEC FW CZY AV MI NIEPOTRZEBNY](pewnie masz antywira, ale Twoj tok myslenia wlasnie jest wlasnie taki -> mam antywira, ale zaden zly hakier nie bedzie sie na mnie czail, bo ja mam komputer prywanty a nie firmowy). Zanim, w następnym komentarzu będziesz udzielał swoich 'fachowych' rad i przemyśleń na temat o którym nie masz najmniejszego pojęcia to się doucz.

a teraz wracając do tematu, teraz strach otworzyć każdy nieznany plik, bo nigdy nei wiadomo co się w nim kryje. A z winampa korzystałem dość długo, dopóki nie zaczął się sypać, że trzeba było odinstalowywać i instalować odnowa, żeby po kilku dniach znowu się posypał.

Avatar
Mkbart (niezalogowany) | 02.05.2007 14:43#11

Ogólnie, to chyba czas Winampa powoli odchodzi ;)

Avatar
GL1zdA (niezalogowany) | 02.05.2007 14:50#12

@Czips
MP4 to kontener. "Skacznosc" zalezy od uzytego kodeka - zapewne ktorys z H264 podobnych.

Avatar
romanov (niezalogowany) | 02.05.2007 15:10#13

Najlepszą jakość oferuje wmp10 lub 11 przy włączonych efektach SRS WOW i TrueBass. Winamp się chowa jeżeli chodzi o jakość, jedynie rozwiązanie playlisty mi się podoba i fajne skiny. Ale jednak jakość na 1 miejscu.

Avatar
SSEE (niezalogowany) | 02.05.2007 15:34#14

|
@Werewolf

„foobar2000 to nie tylko (...) ale szczególnie lepsza jakość dźwięku..”

Jasne. A świstak siedzi i zawija...


Q: Does foobar2000 sound better than other players?
A: No. Most of “sound quality differences” people “hear” are placebo effect (at least with real music), as actual differences in produced sound data are below their noise floor (1 or 2 last bits in 16bit samples). (...)

(http://www.foobar2000.org/FAQ.html)
|

Avatar
iC3man (niezalogowany) | 02.05.2007 15:41#15

A ja mam pytanie głośników 5.1 . A mianowicie czy ta najnowsza wersja oznaczona numerem 5.34 odtwarza bez dodatkowych plugin-ów dźwięk w standardzie 5.1? Z góry dziękuje za odpowiedz.

Avatar
Wolnosciowiec (niezalogowany) | 02.05.2007 18:26#16

kiedys to byl fajny odtwarzacz hehe:), ale skonczylo sie na wersji 2 i pojawil sie foobar2000

Avatar
linux trooper (niezalogowany) | 02.05.2007 18:36#17

A ja wolę Amarok'a. Wg mnie, Winamp i Foobar nie dorastają temu programowi do pięt.

Avatar
Vito (niezalogowany) | 02.05.2007 19:55#18

@hipototatom
Trojany, wirusy i inny syf jak to nazwałeś, a takze włamania na kompa z internetu. Przecież od tego są programy antywirusowe i wykrywające adware i spyware, jak i firewalle. Pewnie, że używam takich programów ochronnych, zawsze aktualnych i dlatego twierdze, że zagrożenia nie ma, bo cały ten syf jest blokowany. A jak jakiś zdolny haker, który potrafi się przez to wszystko przebić i włamac się do kompa, to nie bedzie tracił czasu na jakieś domowe komputerki, z których co najwyżej pokasuje savey z gier, pokradnie jakieś empetrójki czy inne pornole z dysku twardego. Przez wszystkie lata od kąd mam kompa i neta jeszcze nigdy nie zdażyło mi się, żeby mi zablokowało atak z sieci, owszem jakieś wirusy czy trojany nieraz blokuje na niektórych stronkach, ale raczej rzadko, ale besposredniego ataku jeszcze nigdy nie miałem. A na wirusy, trojany czy inny syf najczęsciej sa narażeni ludzie, którzy często wchodzą na stronki typu xxx, na których tego jak to pozwól że znowu zacytuję "syfu" jest wbrud. Jesli się odwiedza normalne stronki to raczej rzadko się natrafia na jakiś syf, a jak nawet to standardowa ochrona w zupełności wystarczy, aby się przed tym uchronić. Boisz się otwierać każdego pliku? Ty chyba cierpisz na jakąś manię prześladowczą, za duzo filmów o hakerach oglądasz;) Poza tym każdy plik zanim się otworzy można przecież przeskanować wyżej wymienionymi programami czy aby nic w nim nie siedzi. Jak jakoś od kąd urzywam winampa, czyli od prawie 7 lat, to tylko raz mi się posypał kiedyś, co może się przytrafic każdemu programowi, od tamtej pory nigdy z nim problemów nie miałem.

@romanov
Zgadzam sie z tym, że WMP10 czy 11 ma bardzo dobra jakośc dzwięki i niezłe efekty, przez jakiś czas nawet prubowałem się przestawić na niego, ale zrezygnowałem własnie ze względu na to, że winampa wygodniej mi się uzywa, do WMP jakos nie mogłem przywynąć:)

Avatar
Daniel (niezalogowany) | 02.05.2007 21:34#19

Najlepszym playerem muzyki jest amarok. Jest poprostu świetny.

Avatar
hipototatom (niezalogowany) | 02.05.2007 22:13#20

Dawniej trzeba było uważać na pliki exe, teraz dodatkowo pliki graficzne, multimedialne, dokumenty tekstowe itp, wiec ZNOWU nie masz racji
{
Luka w odtwarzaczu Winamp
Uwaga na pliki graficzne!
Groźna luka w Adobe Photoshop
Uwaga na fałszywe poprawki do Windows!
}

to tylko kilka z artykułów na dp, na ten temat, a zapewniam Cie ze jest tego więcej.

druga sprawa, wiele razy google kierowało mnie na strony ( i to nie erotyczne), które powodowały wywalenie się przeglądarki i nagle uruchamiał się antyvir z informacją, że znalazł wirusa. myslisz ze antywirusy wykrywają wszystkie panoszące się w sieci syfy? oj zdziwiłbyś się i to bardzo, wystarczy samemu napisać małego trojana i można zobaczyć, że oszukanie tych jakże super hiper programów antywirusowych nie jest takie ciężkie.

trzecia sprawa
nie posluchales mnei jednak i nie sprawdziles co to jest botnet (a jesli sprawdziles to jestes wyjątkowo odporny na wiedzę). Botnet polega na tym, że setki lub tysiące komputerów zombie jest do dyspozycji jakiegoś człowieka, który może planować różnego rodzaju ataki zarówno na duże jak i małe firmy. Myślisz, że taką osobę obchodzi to czy Ty sobie sluchasz muzyki na kompie czy może piszesz coś w notatniku ? Uhaha , powiedz jeszcze coś ciekawego. Jakiś czas temu przez gg dostawało się wiele linków prowadzących do różnych stron, wystarczyła nieuwaga lub odruch, klik i jakiś syfik ładował się do systemu. no ale nie Twojego bo Ty masz kopmuter do użytku domowego a nie formowego i żadne złe hakiery takich nie atakują bo oni chcą tylko serwery firmowe i koniec.

Twoja naiwność i bezgraniczne ufanie antywirom jest tak śmieszna, że żyj w swojej błogiej nieświadomości i miej pewność, że jestes w 100% bezpieczny :)

Avatar
TEster (niezalogowany) | 02.05.2007 22:55#21

I tak będzie najpopularniejszym odtwarzaczem mp3 bo jest fajny. Tak samo jak fajny jest windows, ie i gg. Popularne jest to co sie ludziom podoba.

Avatar
zbyszekk (niezalogowany) | 02.05.2007 23:19#22

polecam jako alternatywę foobar2000, może niepozornie wygląda, ale ma ogromne możliwości

Avatar
Vito (niezalogowany) | 02.05.2007 23:54#23

@hipopotatom
Co to jest bootnet to wiem, słyszłem o tym nieraz, ale mimo tego nie obawiam się tego zbytnio, bo wcale nie uważam, że antywirus mi jest niepotrzebny i jak wcześniej wspomniałem uzywam wszelkiej potrzebnej przeciętnemu użytkownikowi ochrony. Wiesz co, wszystko co piszesz na temat tego bootnet-a jest teroretycznie mozliwe, nie przeczę, ale, że akurat to się trafi tobie jest mało prawdopodobne, no ale tak na wszelki wypadek po to się używa różnej ochrony kompa, aby się uchronic miedzy innymi przed tym. Jak bym miał się tak wszystkiego obawiać to bym musiał chyba wogóle kompa nie uzywać. To może na ulicę też lepiej nie wychodzić, bo przecież moga nas okraść lub napaść? To takie samo porównanie. Jeszcze odniosę się do tych linków na GG z wirusami. Mi także przychodziły i dalej nieraz przychodzą lecz teraz dużo rzadziej jak kiedyś, ale nigdy nie klikam w nieznane linki, tym bardziej od nieznajomych i nigdy nie dałem się na to nabrać. Poza tym było na różnych stronkach dość głośno pisane o tych linkach z GG, aby sie ludzie na to nienabierali. Zresztą można się domyslic co to jest jak przychodzi na GG wiadomośc z nieznajomego nr o treści np: "cześć widziałam twoje zdjęcie na fotka.pl, jestes zajebisty i chcę się z toba umówić, moja fotka jest tu (i tu podany jest link do jakiejś dziwnej stronki najprawdobodobniej z wirusem)", tylko problem w tym, że nie miałem żadnego profilu na wspomnianej stronce fotka.pl:)

Avatar
GRABARZ (niezalogowany) | 02.05.2007 23:55#24

Amarok nie ma równego sobie,ma eleganckie bajery słucham tylko na nim muzyczki i to tak głośno,że słychać mnie jak nie wiem co...

Avatar
Vito (niezalogowany) | 02.05.2007 23:59#25

@TEster
Internet Explorer nawet w wersji 7.0 to najbardziej zacofana i niezbyt praktyczna przeglądarka. Znacznie lepsza jest Opera i Firerfox, z przewagą według mnie na Operę. Co do GG to samo w sobie jest super, ale też nie uzywam klienta oryginalnego, tylko o wiele lepiej podoba mi się komunikator Tlen, który da się lepiej skonfigórować do włsnych potrzeb i ma całą masę fajnych pluginów no i obsługuje także sieć Tlen oraz inne po dodaniu pluginów:)

Avatar
albertus (niezalogowany) | 03.05.2007 2:19#26

Heh stary Winamp :) wprowadzili mp3 wprowadzili i jego, wg mnie jest synonimem tego formatu i takim pozostanie, wyjątkowy program :)

Jakość dźwięku taka sama, ja używam najnowszej wersji ze starą skórką, działa idealnie szybko, odtwarza bezproblemowo i zajmuje ~9MB pamięci podczas odtwarzania.

Fenomen Winampa polega na tym, że gdy Windows się wiesza, gg przestaje reagować, explorer się wysypuje to on GRA, gra i nie przestaje ;]

Od wielu już lat... (10?)

PS polecam obsługę winampa za pomocą klawiatury szczególnie numerycznej.

Avatar
daja (niezalogowany) | 03.05.2007 9:08#27

Mogli to wcześniej sprzwdzić.Teraz wszyscy posiadacze WINAMPA są zagrożeni

Avatar
Hipototatom (niezalogowany) | 03.05.2007 11:40#28

@Vito na linki typu 'wejdz na moja galerie' od nieznajomych to sie nie dawalem nabrac, ale kilka razy sie zdarzyło, że takie linki dostawałem od znajomych (tylko już lepiej zredagowane), którzy nieswiadomie kiedys klikneli w taki link i stali sie rozsylaczami mimo ich wiedzy. A wracając do Botnetu, to przecież nikt z zarażonych nie wie, że jest w botnecie, a napisanie odpowiedniego wirusa/trojana/innego badziewia dla osoby planującej na przykład DDoS na jakiś cel nie jest takie cięzkie, biorąc pod uwagę, żę to raczej grupka kilku ludzi a nie ktoś sam to pisze. Dobra koncze tego oftopa :)

Avatar
Azrael Nightwalker (niezalogowany) | 03.05.2007 11:51#29

Dobrze że Amarok 2.0 będzie dostępny także dla Windowsa.
Winamp to przeżytek, Winamp musi odejść!

Avatar
mpprojects (niezalogowany) | 03.05.2007 15:20#30

A ja używam xmms'a i jest dobrze. Zresztą pewnie żaden użytkownik windy nie wie co to jest. hehe

Avatar
noname (niezalogowany) | 03.05.2007 17:07#31

Ten Winamp 3.34 nie tylko w opisanym temacie jest jakiś wadliwy- poprzednie wersje dobrze działały z moim mp3 z Creative, a na aktualnej wersji się sypie.

Avatar
ar2r (niezalogowany) | 03.05.2007 17:30#32

Przykladowy konfig programu foobar2000

http://www.fotosik.pl/showFullSize.php?id=4a186a0725ee9888

Kto powie ze foo jest brzydki?
Dodajac do tego wieksze mozliwosci od Winampa... Nic jak tylko kasowac dziecko Nullsoftu na rzecz mniejszego, bezpiecznego, znacznie bardziej funkcjonalnego foobara.

PS. Polska strona: http://www.foobar2000.pl

Avatar
marcin928 (niezalogowany) | 03.05.2007 20:06#33

ja niemam wogle zadnej piosenki mp4 to niemusze sie martwic

Avatar
MISTRZ i ZNAWCA (niezalogowany) | 04.05.2007 0:36#34

powiadam wam AMAROK rlz

Avatar
Łukasz (niezalogowany) | 04.05.2007 15:41#35

ja juz nie uzywam winampa, natomiast od kilkuniastu dni uzywam jetaudio, super i darmowy :) polecam.

Avatar
Wolnosciowiec (niezalogowany) | 04.05.2007 19:26#36

#Vito | IPHASH : H7-GU-F9-JV | 02.05.2007, 23:54

[rzecież od tego są programy antywirusowe i wykrywające adware i spyware, jak i firewalle. ]

moze zamiast takiej masy ikonek w tray nalac sobie oleju do glowy? hehe:), co o tym myslisz?

Avatar
lsieko (niezalogowany) | 04.05.2007 23:04#37

Amarok, rythmbox, wszystko linuxowe playerki. A jak wiadomo antywirus na linuxie jest potrzebny tylko w razie jakby byłĸo trzeba przeskanowac partycje windowsowe :)

Avatar
Pepe (niezalogowany) | 05.05.2007 0:22#38

Ludzie. Spokojnie. Każdy używa co lubi.
Co do tej luki w odtwarzaczu, jest już od 2 dni łatka na to. Wystarczy pobrać z serwera Winamp.com.
Nie ma programów bez błędów - ale zobaczmy jak szybko ukazała się poprawka, to się chwali.
Pozdr

Avatar
KAMIL (niezalogowany) | 08.05.2007 2:46#39

Tak łukasz ja tez uzywam jet audio jest duzo duzo lepszy niz winamp prosta obsługa wygodniejszy i ,a wiecej funkcji prawdziwy kombajn choc winampa trz czasem uzyje ale wole jet audio . to moim zdaniem najlepszy odtwarzacz

Avatar
ART[BB] (niezalogowany) | 11.05.2007 13:47#40

Cholera niegdzie nie umiem znalesc WINAMPA pod linuxa a jak jest to jest s******* mogłby ktos dac linka ?? xD

Avatar
PyraQ (niezalogowany) | 06.10.2007 20:34#41

Linuksowy odpowiednik Winampa to XMMS

Avatar
dobrybyl (niezalogowany) | 24.01.2008 18:53#42

a jak sie wyszukuje w playliscie foobara2000 konkretny kawalek?

Avatar
gre (niezalogowany) | 13.09.2008 14:08#43

tyle piszecie ktory lepszy w "dzwieku". A ja win ampa uzywam do sluchania radio, a swietny foobar tego nie ma!!
Moze ktos napisze czym sluchac takiej roznorodnosci radio jesli nie przez "wina". Widze jednak ze win zamula kompa i sa problemy...
Prosze poradzcie!! vivat!

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Huawei E583C

Test przenośnego routera 3G
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av