Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-01-2012, 13:13 door Bitwiper

Hoezo NSA? In nov. 2007 waren Marc Stevens, Arjen K. Lenstra en Benne de Weger al in staat om binnen 2 dagen met 1 Playstation 3 verschillende executables te maken met dezelfde md5 checksum (zie http://www.win.tue.nl/hashclash/SoftIntCodeSign/). Md5 is gebroken, daar kan en mag je nooit meer op vertrouwen. Gegeven het feit dat Windows binaries gewoon blijven werken als je er elk gewenst aantal bytes achter plakt maakt zo'n aanval een stuk makkelijker (maar ik weet niet of Microsoft Installer de lengte van het bestand checkt). By design is het een slecht idee om, met een privileged (system) account, user writable code uit te voeren. Als het je lukt om na de hash of signature check, en voor code wordt geladen om deze uite te voeren, de code te manipuleren, dan helpt zelfs SHA512 je niet. Vergelijkbaar, veel virusscanners slaan updates, waaronder code, op ergens in de "All Users\Application Data\" map en updaten vanaf die plaats - een onnodig risico op privilege escalations.

Beschrijf je klacht (Optioneel):

captcha