Poważna dziura w Quick Time dla Windows 7

31.08.2010 13:36, Autor: Jakub Pawlak (qbap), Kategoria: News
NewsImage

Najnowszy raport IBM X-Force dotyczący luk w bezpieczeństwie systemów operacyjnych w pierwszej połowie bieżącego roku zachwalał firmę Apple jako jedynego producenta, który poprawił wszystkie wykryte luki krytyczne w swoim systemie.

To bardzo dobra informacja dla użytkowników systemu Mac OS, jednak użytkownicy korzystający z oprogramowania firmy Apple na innych platformach nie mogą się już czuć tak bezpiecznie. Jak podaje serwis MacLife, ujawniono 10-letnią krytyczną lukę w bezpieczeństwie odtwarzacza Quick Time dla Windows umożliwiającą całkowite przejęcie kontroli nad komputerem z zainstalowanym systemem Windows 7. Wszystkiemu winna jest nieistniejąca już komenda „_Marshaled-pUnk,” odpowiedzialna za rysowanie grafiki w otwartym oknie bez potrzeby otwierania nowego. Mimo, że funkcja od dawna nie jest wykorzystywana, jej kod pozostał w odtwarzaczu.

Serwis MacLife pisząc o luce sprzed 10-lat nie wziął pod uwagę jednego drobnego faktu. System firmy Microsoft oznaczony jako Windows 7 istnieje na rynku od niecałego roku. Czyżby Apple celowo przygotowało i pozostawiło szkodliwy kod 10 lat temu by sabotować najnowszy system Microsoftu? Na to pytanie każdy może sobie odpowiedzieć sam ;)

r   e   k   l   a   m   a

Komentarze (43)  

Avatar
zeag (niezalogowany) | 31.08.2010 13:46#1

Wydajcie kilka stów Vista jest be a windows 7 super bezpieczny .Ci co mieli Vistę a zamienili na Seven to osły ,za poprawki kosmetyczne parę stów,ja pozostaje z Vistą raz już zapłaciłem i krową dojną nie jestem.

Avatar
Sweetaśna DŻolunia ver. 2010 SP3 (niezalogowany) | 31.08.2010 13:47#2

Wstyd, to na pewno pomysł tego Blow Jobs'a. ;p

Avatar
/home/webnull (niezalogowany) | 31.08.2010 13:52#3

+1 dla wolnego oprogramowania ;-)
-1 dla zamkniętego oprogramowania

AvatarUżytkownik jest nieaktywny
Vanshei | 31.08.2010 13:53#4

Quick Time i Adobe Reader to chyba najbardziej dziurawe programy na Windowsa jakie istnieją :P

AvatarUżytkownik jest nieaktywny
adi_rucio | 31.08.2010 13:53#5

Zostawili, bo w starszych systemach ta komenda nadal działa ;) A to, że w Windows 7 tej komendy już nie ma to już wina Microsoftu.

AvatarUżytkownik jest nieaktywny
master_zonk6 | 31.08.2010 13:54#6

@/home/webnull
Weź nie pisz farmazonów, bo żal tyłek ściska.

Co z XP?

AvatarUżytkownik jest nieaktywny
florka | 31.08.2010 13:57#7

A mnie Quick Time jest niepotrzebny i mam problem z głowy.

Avatar
Admc (niezalogowany) | 31.08.2010 14:59#8

Quick Time? Dziękuję, mam VLC Media Player.

AvatarUżytkownik jest nieaktywny
przemor25 | 31.08.2010 15:06#9

Albo celowo skopiowali cały kod i przenieśli go do wersji na windows 7 albo zwykłe przeoczenie. Niech każdy sam sobie odpowie która wersja jest prawdziwa :)

Avatar
maxiu77 (niezalogowany) | 31.08.2010 15:08#10

A mi wystarcza quick time alternative ;)

Avatar
WiiściarzSeven (niezalogowany) | 31.08.2010 15:11#11

No ładnie, 10-letnia luka w systemie który ma trochę ponad rok. :D

AvatarUżytkownik jest nieaktywny
Gas | 31.08.2010 16:28#12

Ktos ma jeszcze watpliwosci co do tego, ze W7 to XP ze zmieniona tapeta?

AvatarUżytkownik jest nieaktywny
fffatman | 31.08.2010 17:02#13

"Od roku mam Win7, aktualizuję, nie oglądam porno, nie ściągam kraków i jestem bezpieczny"

A GRZECH PIERWORODNY?

AvatarUżytkownik jest nieaktywny
fffatman | 31.08.2010 17:04#14

@Admc: Wersję odporną na dll-spoofing?

AvatarUżytkownik jest nieaktywny
mystic2 | 31.08.2010 17:05#15

@Gas, udowodnij to, że jest to XP ze zmienioną tapetą.
-fail-

AvatarUżytkownik jest nieaktywny
adi_rucio | 31.08.2010 17:07#16

@WiiściarzSeven
"No ładnie, 10-letnia luka w systemie który ma trochę ponad rok."

Czytaj ze zrozumieniem to się dowiesz, że to jest luka w QuickTime Player, a nie w systemie.

Avatar
HIRO. (niezalogowany) | 31.08.2010 17:07#17

A to czasem nie funkcja w quicktime, ta sama dziura od 10lat? ;-]
Równie dobrze można napisać jeszcze 3 artukuły, Dziurawy quicktime w Win2k, w WinXP i w Win Vista. lmao

AvatarUżytkownik jest nieaktywny
fffatman | 31.08.2010 17:08#18

@mystic2: Życie udowadnia. Epic F.

Avatar
HIRO. (niezalogowany) | 31.08.2010 17:10#19

Nie wiem co autor chciał przekazać, czyżby nakarmić linuxowe trolle, ale tytuł powinien brzmieć 'Dziura w quicktime niezałatana od 10 lat' ;D

AvatarUżytkownik jest nieaktywny
mystic2 | 31.08.2010 17:18#20

Dokładnie HIRO. Widać, kto się najbardziej poruszył, a pewnie nawet newsa do końca nie przeczytali. Wystarczy, że w nazwie jest jest Windows i już jest powód do kłótni. x]

AvatarUżytkownik jest nieaktywny
pilarek | 31.08.2010 17:23#21

To w końcu wina systemu, czy Quick Time'a?

AvatarUżytkownik jest nieaktywny
patman | 31.08.2010 17:56#22

Ale po co komu to badziewie, pt. Quick Time Player? Czy jest w nim coś przydatnego, czego nie ma w innych, normalnych odtwarzaczach, nie przeznaczonych do handlowania multimediami?

AvatarUżytkownik jest nieaktywny
przemor25 | 31.08.2010 18:49#23

@Gas

"Ktos ma jeszcze watpliwosci co do tego, ze W7 to XP ze zmieniona tapeta?"

To już jest wina MS, że w Apple nie usunęło zbędnego kodu?

"Ktos ma jeszcze watpliwosci co do tego, ze W7 to XP ze zmieniona tapeta?"

Chociażby... hmmm... lepszymi zabezpieczeniami? :)

Dla zwykłego usera na pewno nie będzie różnic (poza wyglądem - aero itd...).

AvatarUżytkownik jest nieaktywny
przemor25 | 31.08.2010 18:52#24

@pilarek

"To w końcu wina systemu, czy Quick Time'a?"

Wina jest w odtwarzaczu, wykorzystującym martwą od 10 lat funkcję.

Avatar
wiiin7 (niezalogowany) | 31.08.2010 19:08#25

Czyżby Apple celowo przygotowało i pozostawiło szkodliwy kod 10 lat temu by sabotować najnowszy system Microsoftu? Na to pytanie każdy może sobie odpowiedzieć sam ;)
nie odpowiadam na pytania retoryczne,
ps. kto tego badziewia w ogóle używa

Avatar
@BenderBendingRodriguez (niezalogowany) | 31.08.2010 19:26#26

Szkoda że jakoś tak po macoszemu potraktowany CAŁY raport z IBM X-Force bo wyszły ciekawe kwiatki :)

Microsoft na szczycie niezałatanych luk z 23% i 7% niezałatanych bardzo poważnych luk.

Linux 3% niezałatanych luk i 0% poważnych niezałatanych :)

I pomimo że nie odzwierciedla to bezpieczeństwa platformy (naturalnie) to jednak pokazuje stosunek producenta (w tym przypadku M$) do swoich produktów :)

P.S. Oczywiście jak to łasica muszę wywołać wojnę ;)
P.S.2 Co ciekawe Adobe ma baaaardzo mało niezałatanych luk czyli 3% i tylko 2% poważnych niezałatanych
P.S.3 Google ma 0% tych i poważniejszych :)
P.S.4 Mozilla odpowiednio 17% i 4%

A tu zaaktualizowany link do raportu :)

http://blogs.iss.net/archive/midyear2010chartupda.html

AvatarUżytkownik jest nieaktywny
AndrzejG | 31.08.2010 20:56#27

Dobrze zrozumiałem? Autor sugeruje, że producent systemu powinien zacząć łatać oprogramowanie firm zewnętrznych? D:

Avatar
Luka2010 (niezalogowany) | 31.08.2010 20:56#28

MSwin. jak zawsze zbiera baty za dziurawe aplikacje od open source i innych jak konkurencja Unix/linux.

Jak zwyle linuksiarze krytykują MSwin. a nie mają zielonego pojęcia że MSwin. to najlepszy jednak system i gdyby blokował dostęp dla kretów jak FF,Opera,Quick i inne i wszystko oparte na własnym systemie i aplikacjach komercyjnych to było by super dalej...

Avatar
/ (niezalogowany) | 31.08.2010 21:04#29

@mystic2:

To samo można powiedzieć gdy windowsowi "fachowcy" natkną się na temat dot. Linuksa.
Te ich "troski" o popularność Linuksa, te ich "sposoby" na lepsze jutro dla Linuksa (vide bełkot w stylu: po co tyle dystrybucji, niech zrobią jedną), te ich smuty dot. Linuksa są żałosne...

@master_zonk6:

Microsoft: 23% niezałatanych luk i 7% krytycznych luk.
Linux: 3% i ZERO % krytycznych luk.

Teraz zapewne widzisz różnicę.

AvatarUżytkownik jest nieaktywny
master_zonk6 | 31.08.2010 22:25#30

@/
ciekaw jestem ile by było dziur, gdyby Linux miał conajmniej 50 pr popularności? Przykład - Firefox.

Avatar
Guciooo (niezalogowany) | 31.08.2010 22:50#31

@Luka2010
"za dziurawe aplikacje od open source i innych" - Quick Time to nie open source.
"i gdyby blokował dostęp dla kretów jak FF" - to stałby się drugim komunistycznym Apple'm który blokuje alternatywne programy dlatego że dublują funkcje istniejące w systemie (http://www.dobreprogramy.pl/Firefox-Home-juz-dostepny-w-App-Store,Aktualnosc,193...)

Avatar
Anonim (niezalogowany) | 31.08.2010 23:28#32

Ciekawe czy wspomniana dziura jest groźna dla użytkowników QuickTime Alternative/QT Lite? W końcu bazują na oficjalnym QuickTime...

Avatar
sdj (niezalogowany) | 01.09.2010 0:19#33

Ciekawe czy twórcy quick time stworzyli wreszcie jakiś normalny interfejs dla wersji pod windows, czy nadal jest ta koszmarna "plastikowa" skórka?

AvatarUżytkownik jest nieaktywny
Gas | 01.09.2010 0:20#34

Aby zawiesic W7 tym tworem wystarczy przeslac dowolny ciag znakow z .cmd emacsem przez sendmail.

AvatarUżytkownik jest nieaktywny
pilarek | 01.09.2010 7:38#35

@Luka2010 (niezalogowany)

Najlepszym komentarzem do twojego komentarza jest brak komentarza. Od kiedy Quick Time jest open source? Weź pisz komentarze na dzieci.wp.pl...

AvatarUżytkownik jest nieaktywny
przemor25 | 01.09.2010 15:52#36

@AndrzejG

"Dobrze zrozumiałem? Autor sugeruje, że producent systemu powinien zacząć łatać oprogramowanie firm zewnętrznych? D:"

Raczej sugeruje sabotaż ze strony Apple :P

AvatarUżytkownik jest nieaktywny
przemor25 | 01.09.2010 15:56#37

@sdj

Ja bym się nie przejmował "karoserią" programu tylko jego wydajnością. Nie wiem jak jest na Mac OS ale na Windows to jest masakra (chyba że się coś w ostatnim roku zmieniło).

AvatarUżytkownik jest nieaktywny
Placio74 | 01.09.2010 18:11#38

@Anonim (niezalogowany)
"Ciekawe czy wspomniana dziura jest groźna dla użytkowników QuickTime Alternative/QT Lite? W końcu bazują na oficjalnym QuickTime..."

Owszem, ponieważ problem dotyczy wtyczki ActiveX (QTPlugin.ocx) dla IE.
Przy instalacji QuickTime Alternative oraz QTLite można zrezygnować z wtyczki ActiveX (Opera i Firefox korzystają z wtyczki NPAPI).


BTW
Nie wiadomo czy QuickTime Alternative, QTLite oraz Real Alternative będą dalej 'rozwijane'. W lipcu zostały usunięte z oficjalnej strony.

AvatarUżytkownik jest nieaktywny
przemor25 | 01.09.2010 21:42#39

@Placio74

"Nie wiadomo czy QuickTime Alternative, QTLite oraz Real Alternative będą dalej 'rozwijane'. W lipcu zostały usunięte z oficjalnej strony."

Jest to ciekawa sprawa: usunęli i nie podali nawet przyczyn dlaczego. Nawet na forum Codec Guide sukcesywnie usuwają każdy post, który tego dotyczy.

AvatarUżytkownik jest nieaktywny
Placio74 | 01.09.2010 23:05#40

@przemor25
Może znowu ktoś w Apple zwrócił na nich uwagę (ale tym razem poważniej)... podobnie jak trzy lata temu (tyle że wówczas o tym napisali).

AvatarUżytkownik jest nieaktywny
przemor25 | 02.09.2010 8:46#41

@Placio74

W każdym razie rozwój tych programów oficjalnie został przerwany.

AvatarUżytkownik jest nieaktywny
przemor25 | 02.09.2010 8:47#42

Development status: Discontinued

Avatar
Anonim (niezalogowany) | 02.09.2010 17:16#43

Cóż w takim razie szkoda tych projektów. Ja w każdym bądź razie będę jechał na ostatniej wersji 4.0.0 i nie wyobrażam sobie żebym kiedykolwiek zainstalował oficjalny program QuickTime.

Reala mi mniej szkoda,filmów RMVB staram się unikać jak ognia a strony internetowe wykorzystujące technologie RM można chyba policzyć na palcach jednej ręki.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Program tygodnia
GIMP 2.6.12

Ocena: 8,8
icon
Dolina Charlotty
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av