Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-10-2009, 19:27 door Bitwiper

Door SirDice: Since Green Dam uses userspace hooking within the address space of a user-owned process, we can inject our own code into a running process as an unprivileged user, remove Green Dam's hooks, and restore the process to its original non-censored state. M.a.w. de code van Green Dam is al niet helemaal lekker. Bij dergelijke software moet dat toch niet kunnen lijkt me. Nu ben ik zeker geen Windows API guru maar volgens mij is het toch ook niet al te moeilijk om te voorkomen dat dit mogelijk is.Eens dat dit geen slimme aanpak lijkt. Het zou kunnen dat de makers van de Green Dam software van userspace API's gebruik maken om compatibiliteitsproblemen met verschillende Windows versies en beveiligingssoftware te voorkomen. Damburst was natuurlijk gewoon een (recent) voorbeeld van een app die van code injection gebruik maakt. Eerder deed Ilfak Guilfanov dat al met z'n unofficial WMF-bug-patch (zie http://www.hexblog.com/2005/12/wmf_vuln.html): Technical details: this is a DLL which gets injected to ...

Beschrijf je klacht (Optioneel):

captcha