Posts Tagged ‘Schlangenöl’
Juli 21st, 2010
Der geneigte Leser wird schon festgestellt haben, das ich kein Fan von Adobe und ihrem PDF-Reader bin. Beim Heise scrollen ist mir eine Neuigkeit in die Augen gefallen, die mir gleich im Anschluss die Fragezeichen auf die Stirn gezaubert hat. Es geht um diese Meldung, in der über eine Ankündigung von Adobe berichtet wird, den Reader mit einem Sandbox zu umgeben. Prinzipiell ist Kapselung von Programmen eine ganz nette Idee, aber so?
Viel Ahnung von intelligenten Softwaredesign habe ich zugegeben nicht, aber frage ich mich zwei Punkte, wenn ich den Artikel so lese:
- Wieso baue ich Funktionen in einen Reader ein, über die zum Beispiel Betriebssystemfunktionen zur Dateimanipulation aufrufen und so den Missbrauch Tor und Tür öffnen um sie dann im Anschluss wieder zu deaktivieren? Wahrscheinlich aus dem selben Grund, wieso sich der Hund die Eier leckt.
- Wenn die originale Berechtigungskontrolle für den Prozess nicht funktioniert, wieso soll die zusätzliche Schichte da etwas abhelfen? Ich stelle mir das so vor: Man hat einen Schimmelfleck im Keller und mal mit ein wenig Farbe drüber. Klar hilft das für den Moment. Die Wand schimmelt dennoch weiter
Ich glaube, dass ist keine große Überraschung: fefe hat da auch so seine Gedanken dazu.
Mai 1st, 2010
Im Februar habe ich schon einmal ein wenig auf die Probleme von Virenscannern hingeweisen.
Da die meisten Virenscannerprodukte die 42.zip inzwischen aber erkennen, macht das keinen wirklichen Spaß mehr (auch wenn es natürlich die Probleme nicht beseitigt, sondern nur ausblendet – wie immer in dem Bereich halt … ).
Fefe hat einen anderen Ansatz ausgegraben, der ebenfalls eine Menge Spaß verspricht und eigentlich sehr naheliegend ist:
Zwar schon etwas älter, aber hier wird sehr gut beschrieben, wenn man Spaß mit Rekursion haben kann. Dabei geht der Autor nicht auf den Befehl Q von HQ9(+) ein, sondern auf eine Menge von Techniken von sich selbst ausgebenden Code. Neben der ein oder anderen Zeile Quellcode gibt es unter anderem auch ein unendliches zip, dass entpackt sich selbst enthält. Ich habe es mal ein paar Mal gemacht. Der Screenshot zeigt denke ich sehr schön das Ergebnis:

Viel Spaß!
Februar 8th, 2010
Das wird Euch jetzt sicher genauso erschüttern, wie mich:
Antiviren-Software schützt nicht zuverlässig
Bei einer Untersuchung wurden auf ca. 1/3 der im Beobachtungszeitraum untersuchten Rechner ein Virus, Trojaner, Wurm, … gefunden, obwohl eine aktuelle Version eines Virenscanners installiert war und genutzt wurde. Die Ursache – laut Untersuchung – lag neben den üblichen Schwächen der Software, auch darin, dass die Anwender sich in falscher Sicherheit fühlten….
(via gulli.de)
Für alle, die es dennoch überrascht, sei an dieser Stelle auf einen Post von Fefe verwiesen, der ganz gut darstellt, wieso so etwas nicht funktionieren kann.