Publicidade
Apriori Cucina
 
 
LostBrasil
 Portal Portal  Fórum Fórum  Orkut  Twitter  FAQ FAQ  Pesquisar Pesquisar  Membros Membros  Grupos Grupos
 
Registrar :: Entrar Entrar e ver Mensagens Particulares
 

Menu
Portal
Fórum
Notícias
Sinopses
Outras Séries
Orkut
Links
Livros de Lost
DVDs de Lost
O que é Lost?
Quem Somos
Regras

- Acesso Restrito -
The Lockdown
Chat V.I.P.


Colabore


Saldo atual:40%



Calendário
23/05/2010
ABC: 6x17/18 - The End

25/05/2010
AXN: 6x17/18 - The End

Perfil
Usuário:

Senha:

 Lembrar senha



Esqueci-me da senha



Ainda não se registrou?

Faça seu cadastro.
É de graça!


LostBrasil - Índice do Fórum » Off-Topic  » Tecnologia » Erro de programação inofensivo vira ameaça à segurança

Novo Tópico  Responder Mensagem printer-friendly view
 Erro de programação inofensivo vira ameaça à segurança « Exibir mensagem anterior :: Exibir próxima mensagem » 
Autor
Mensagem
limav
MensagemEnviada: Sexta Julho 27, 2007 10:46  |  Assunto: Erro de programação inofensivo vira ameaça à segurança Responder com Citação

Moderador
Moderador



Sexo: Sexo:Masculino
Idade: 35

Registrado em: Sexta-Feira, 16 de Fevereiro de 2007
Mensagens: 5.311
Tópicos: 2.538
Localização: MG

Twitter: @limav

Grupos: 
[ABC]
[Os Outros]
Erro de programação inofensivo vira ameaça à segurança

Pesquisadores americanos descobriram uma nova maneira de comprometer programas de computador usando um erro de programação bastante comum, que nem era considerado falha de segurança, apenas "preguiça de programador". Agora, entretanto, esse mesmo erro, presente em milhares de programas e sistemas em todo o mundo, é encarado com um defeito gravíssimo de segurança.

Segundo a página de segurança Search Security, hospedada no site Tech Target, a empresa de segurança Watchfire Inc. descobriu um método praticamente infalível de explorar os chamados dangling pointers (numa tradução livre, ponteiros/apontadores soltos/pendentes). Os ponteiros, na linguagem C, são entidades que apontam para algum objeto ou posição de memória dentro do programa.

Um dangling pointer é um ponteiro que indica um objeto ou posição de memória inexistente. O objeto ao qual o ponteiro se referia já existiu e foi intencionalmente apagado em alguma parte do programa. O erro ocorre quando o programa apaga o objeto mas não apaga o ponteiro que indica onde o objeto estava. Praticamente todos os programas e sistemas operacionais atuais são desenvolvidos em linguagem C ou uma de suas derivadas (C++, C#), incluindo aí o Windows e o Linux.

Até então, considerava-se impossível para agressores externos adivinhar a existência e a posição de tais ponteiros. Entretanto, os pesquisadores da Watchfire descobriram por acaso um método para explorar remotamente a imperfeição enquanto aplicavam seu software de testes AppScan em um servidor web, o IIS versão 5.1 produzido pela Microsoft. Segundo o site da PC World, o processo de exploração do erro será apresentado ao público na conferência anual Black Hat Briefings, que acontecerá em Las Vegas no mês de agosto.

Os profissionais de segurança estão preocupados, porque a brecha é generalizada e pode ser explorada de forma semelhante aos buffer overflows, que foram uma praga bastante comum nos anos 90 e começo da década seguinte.

Assim como no buffer overflow, os dangling pointers permitem a execução de código arbitrário na máquina afetada e podem ser explorados à distância com facilidade. Danny Allan, pesquisador da Watchfire, é enfático: "A severidade (do erro) é gigantesca. É como uma Caixa de Pandora: uma vez que a abramos, o que conseguirmos mostrar será a pontinha do iceberg. É um problema bastante comum e disseminado, especialmente em linguagens de baixo nível. Na maioria das vezes, será impossível saber se o programa possui ou não um dangling pointer".

Uma explicação sobre dangling pointers (em inglês) pode ser obtida pelo atalho dtmurl.com/b5k. O texto é de 1998, o que atesta a antiguidade da falha.

Fonte: Terra




Editado pela última vez por limav em Sexta Julho 27, 2007 12:07, num total de 1 vez
Voltar ao Topo
limav está offline  Ver o perfil do usuários Enviar Mensagem Particular Orkut Profile: http://www.orkut.com/Profile.aspx?uid=5913921258867944017
RVangelis
MensagemEnviada: Sexta Julho 27, 2007 12:05  |  Assunto: Responder com Citação


Colaboradores


Onde estão com minha cabeça?

Sexo: Sexo:Masculino
Idade: 45

Registrado em: Segunda-Feira, 2 de Maio de 2005
Mensagens: 6.082
Tópicos: 149
Localização: Fortaleza-CE

Twitter: @RVangelis

Grupos: 
[ABC]
[AXN]
[Globo]
Mêdu.

Voltar ao Topo
RVangelis está offline  Ver o perfil do usuários Enviar Mensagem Particular Visitar a homepage do Usuário MSN Messenger
doug.manoel
MensagemEnviada: Sexta Julho 27, 2007 12:14  |  Assunto: Responder com Citação


Colaboradores


Burn, motha' fucka'

Sexo: Sexo:Masculino
Idade: 38

Registrado em: Terça-Feira, 9 de Janeiro de 2007
Mensagens: 4.839
Tópicos: 234
Localização: Guarulhos/SP

Twitter: @dougmanoel

Grupos: 
[ABC]
Na minha faculdade sempre ensinam a limpar os ponteiros... Very Happy

_________________
Tem sempre um babaca falando merda.
- Ronaldo Fenômeno, 19/abr/09

Voltar ao Topo
doug.manoel está offline  Ver o perfil do usuários Enviar Mensagem Particular Enviar Email MSN Messenger Orkut Profile: http://www.orkut.com/Profile.aspx?uid=9877924395890916844
maver
MensagemEnviada: Sexta Julho 27, 2007 20:18  |  Assunto: Responder com Citação





Sexo: Sexo:Masculino
Idade: 39

Registrado em: Segunda-Feira, 4 de Junho de 2007
Mensagens: 727
Tópicos: 22
Localização: Voando pelo oceano

Twitter: @hugohaa

Grupos: 
[ABC]
s-menor3 Java Idea

_________________
http://www.eco4planet.com/pt/
Enquanto isso, no Egito ...
The government can take away my freedom, but if they take away my internet porn, they're going down.

Voltar ao Topo
maver está offline  Ver o perfil do usuários Enviar Mensagem Particular MSN Messenger Orkut Profile: http://www.orkut.com/Profile.aspx?uid=8627037555230646249
ShadowHawk
MensagemEnviada: Segunda Julho 30, 2007 15:26  |  Assunto: Responder com Citação





Sexo: Sexo:Masculino
Idade: 36

Registrado em: Segunda-Feira, 30 de Julho de 2007
Mensagens: 197
Tópicos: 6
Localização: Here



Grupos: Nenhum
Cool Cool Cool

Voltar ao Topo
ShadowHawk está offline  Ver o perfil do usuários Enviar Mensagem Particular
Publicidade
Assunto: Publicidade - Use este espaço para divulgar sua empresa  




Anuncie no
LostBrasil


Publicidade LostBrasil:
Clique aqui e saiba como anunciar

Voltar ao Topo
Mostrar os tópicos anteriores:   
Novo Tópico  Responder Mensagem Página 1 de 1

LostBrasil - Índice do Fórum » Off-Topic » Tecnologia » Erro de programação inofensivo vira ameaça à segurança
Ir para:  

Enviar Mensagens Novas: Proibido.
Responder Tópicos Proibido
Editar Mensagens: Proibido.
Excluir Mensagens: Proibido.
Votar em Enquetes: Proibido.
Anexar arquivos: proibido.
Baixar arquivos: proibido.

Bad Twin Desvendando os Mistérios de Lost Identidade Secreta Risco de Extinção Sinais de Vida