Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

作者: 日落

新攻擊瞄準 Windows Update

Posted on 2007 年 5 月 20 日2021 年 3 月 12 日 By 日落 在〈新攻擊瞄準 Windows Update〉中有 2 則留言

以後網路的攻擊可能不再以病毒、木馬在電腦開後門,而是直接攻擊 Windows Update,在微軟的更新檔動手腳,讓使用者下載到經過修改的更新檔。希望微軟不會讓這種事發生。

以下轉載 from 台大程式設計樂園

新攻擊瞄準 Windows Update
New Attack Piggybacks on Microsoft’s Patch Service

安全專家曾預測,病毒作者將會找到一種方式來綁架微軟的安全修補程式遞
送程序,以便讓他們的軟體悄悄溜進使用者的電腦。他們答對了!

安全研究者 Frank Boldewin 在上週發表了一個 “概念驗證” 程式
(http://0rz.tw/f92Ec)那他描繪出在三月時,透過一封寄給他的 e-mail 所親眼目睹到的一種攻擊手法。那封 e-mail 顯然來自於德國當地的 ISP。信件當中所包含的檔案,會在受害者的機器上安裝一個木馬,讓其他壞程式能夠被下載。

其他軟體利用了 Windows 的一個程式稱為 “background intelligent transfer service(背景智慧傳輸服務)” 或稱 BITS。它被 Windows 的自動更新功能所使用,被設計成利用客戶電腦剩餘的頻寬來下載安全更新。

BITS 被設計成能繼續下載未完成的檔案,即便使用者重新開機或是登出 Windows。一旦系統重新開機或是取得網際網路連線能力,BITS 可以繼續剩餘的工作。同時,傳送者可在傳輸者上設定一組特別的編碼,以決整個檔案的傳輸是否完成。

真正的危險在於 - 假設木馬矇混過使用者的防毒軟體 — 當受害者的機器開始下載第二階段的酬載時,使用者的軟體防火牆很可能不會偵測這個對外連線。因為 BITS 是一個合法的系統服務,所以防火牆可能會預設為允許通過,或是使用者之前就允許它能夠進出防火牆。

作者嘗試了 Boldewin 的概念驗證程式。它可以輕易繞過 ZoneAlarm Free,然後跳出這個訊息:”If you see this message and your firewall hasn’t alerted you before downloading and executing this code, the firewall bypassing worked successfully!”(如果你看見這個訊息,而你的防火牆沒有在下載東西,或執行程式之前提醒你,那你就事情大條了!)

Boldewin 表示,這是他首次在惡意軟體當中看見這種特殊的 BITS 技術,並要求 Symantec 惡意軟體分析師 Elia Florio 測試其來源。Symantec 沒見過這種技術用於任何先前被他們檢視過的惡意軟體當中。

“那是一種讓人無法猜疑的惡意軟體下載方式,因為 BITS 是一項合法的技術 ” Boldewin 在回應 Security Fix 的 e-mail 中如此表示。

可以參見 Symantec 原先的報告(http://0rz.tw/d62Ea)在該公司的 blog 上提到,這是網路上第一個被認出利用 BITS 的惡意程式。”BITS 的下載方式,先前在台面下已有完整的文件說明,而且被當成一種「反防火牆 loader」 的例子於 2006 年底張貼在俄羅斯的一個論壇上。”作者不同意 Symantec 的聲稱:”目前對於這類攻擊沒有立即的解決方法。” 一個惡意軟體將自身注入一個受到信任的系統程序當中,並不新穎或難以對抗。就這第一點而言,可以考慮在 2002 年被認出的 “BackStealthTrojan”。它藉由尋找數種可能在受害者機器上執行的軟體防火牆來運作,然後藉由防火牆自己的以信任程序來下載其他元件。

作者還要提醒,當作者在 Windows XP 上,以權限受限的使用者帳戶執行這
個 exploit 時,這種攻擊並不會成功。(http://0rz.tw/1e2F4)
所以,如果你把 Windows XP 或 2000 機器設定成在一個權限受限的帳號下運行,即便你不慎下載一個木馬,它也不太可能會完成它的任務。

不要在喝可樂了!

Posted on 2007 年 5 月 19 日2021 年 3 月 12 日 By 日落 在〈不要在喝可樂了!〉中有 1 則留言

你還在喝可樂嗎?不要再喝了!!!

想起高二的時候當了一年所長(廁所所長),在刷馬桶的時候「巧克力」常常刷不掉,這時候大家一定會想到鹽酸!沒錯,鹽酸潑下去過了五分鐘再刷了一次,一樣還是卡在那邊沒有刷掉,是了幾次都沒有效。

後來就乾脆到飲料機花了十元買了罐可樂來試試看,沒想到可樂到下去氣泡才冒完,巧克力就這樣輕輕的就刷掉了!

今天晚上和一個學長聊天,他說他們實驗室裡只要金屬數量不多的時候,都會拿可樂來當作金屬的清潔濟,金屬片放進去沒多久,表面就會發亮。後來有人拿試紙去測酸鹼度,沒想到才碰到試紙顏色馬上變成紅色!廣用試紙呈現紅色時,代表 pH 值大約在 2 左右!

這種飲料都可以用來清除金屬表面了,你還敢喝嗎?

Tags:分享

發薪~

Posted on 2007 年 5 月 19 日2021 年 3 月 12 日 By 日落 在〈發薪~〉中有 2 則留言

前天收到薪水了。這是我在資訊處的第二份薪水,一共是二千元。

常常在資訊處過夜,薪水只有二千元實在不多,有些人一個月的薪水都比我多出好幾倍…….。我要不要也來向老闆要求加薪? XD

不過想想薪水雖然只有二千,不過能學到不少東西:PHP、Web、Java、嘴炮….,這對以後幫助不小,可以算是一種投資吧。如果還有機會認識一些企業界的人員一定會更好。

Tags:生活雜記

Blogger 自動儲存功能

Posted on 2007 年 5 月 18 日2021 年 3 月 12 日 By 日落 在〈Blogger 自動儲存功能〉中有 3 則留言

剛剛寫文章時,發現 Blogger 新增了自動儲存的功能。

現在你不必在自己儲存草稿了,因為自動儲存會自動幫你存檔,不用再操心電腦當機讓寫了一半的文章消失了!

Tags:Google

右腦思考

Posted on 2007 年 5 月 18 日2021 年 3 月 12 日 By 日落 在〈右腦思考〉中尚無留言

你在麥當勞點餐,然後選擇了大玻璃窗前的位子。
玻璃窗外就是騎樓,人來人往。
你選擇這個位子,是方便窺探外面往來的人們,好對他們品頭論足一番。
但騎樓上的人走過你的面前,卻也把你看成櫥窗裡正在進食的變色龍。

為什麼說是「右腦思考」呢?因為人的大腦左半部主要負責思考和邏輯,右半部則是創造和藝術。所以一般人思考問題時平常都是用左腦,右腦思考的意思,就是要你用與一般不同的思考方向來思考同一個問題。

上面那篇文章很有趣,剛好一個是以用餐人的觀點來敘述,另一個則是以路人的觀點來敘述。當你正在評論從演從走過去的路人時,是否也想過他們一樣也在幫你打分數?

這和另一個問題一樣:是你到動物園看動物呢?還是你到動物園給動物看?

Tags:分享

文章分頁

上一頁 1 ... 284 285 286 ... 318 下一頁

其他

關於我  (About me)

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.