volevo segnalarvi che la Microsoft ha rilasciato un bolletino nel quale afferma che i file *.jpg possono portare falle a Internet Explorer e possono veicolare nel pc virus, worms, trojan e spyreware....
adesso vi linko l'aggiornamento della protezione da installare:
Aggiornamento della protezione per i files .jpg
e l'articolo tratto da webnews.html.it:
Microsoft, grave falla nella visualizzazione dei JPG
di Giacomo Dotta (g.dotta@html.it) 15/09/2004 - 12:57
Il nuovo bollettino di sicurezza Microsoft propone due patch per risolvere due falle di rilevante importanza. La più grave coinvolge un componente preposto all'interpretazione grafica dei JPG, l'altra è invece relativa a WordPerfect 5.x Converter.
Il nuovo bollettino di sicurezza Microsoft, giunto puntualmente a metà mese come da programma, porta in dote l'avviso di una falla molto grave in una componente Windows tale da compromettere la sicurezza del sistema con un exploit di semplice attuazione.
L'avviso MS04-028, infatti, segnala un errore nel codice del file Gdiplus.dll, componente utile alla gestione grafica del sistema operativo, e nella fattispecie il problema viene evidenziato nell'interpretazione delle immagini JPG. Ne consegue che un'immagine creata ad hoc per portare a segno l'attacco può facilmente raggiungere il proprio obiettivo semplicemente essendo depositata su un server e venendo caricata da Internet Explorer (è sufficiente un click su un invito che presumibilmente può giungere sotto varie forme tramite e-mail o instant messenger). Una scheda dettagliata è presente nella sezione Sicurezza.
Segue l'elenco dei prodotti Microsoft vulnerabili:
Microsoft Windows XP e 64 Bit
Microsoft Windows Server 2003 e 64 Bit
Microsoft Office XP Service Pack 3 (tutti i programmi della suite)
Microsoft Office 2003 (tutti i programmi della suite)
Microsoft Project 2002 e 2003
Microsoft Visio 2002 SP2 e 2003
Microsoft Visual Studio .NET 2002 (tutti i programmi)
Microsoft Visual Studio .NET 2003 (tutti i programmi)
The Microsoft .NET Framework versione 1.0 SDK SP2
Microsoft Picture It!® 2002
Microsoft Greetings 2002
Microsoft Picture It! versione 7.0 e 9
Microsoft Digital Image Pro versione 7.0
Microsoft Digital Image Pro versione 9
Microsoft Digital Image Suite versione 9
Microsoft Producer for Microsoft Office PowerPoint
Microsoft Platform SDK Redistributable: GDI+
Ben più breve, invece, la lista dei software non vulnerabili: Office 2003 Service Pack 1, Visio 2003 Service Pack 1, Project 2003 Service Pack 1. Windows XP SP2 non risulta essere vulnerabile, ma il contemporaneo utilizzo di un altro software vulnerabile rende automaticamente in pericolo il sistema.
Nell'aggiornamento mensile di sicurezza viene altresì contemplato un ulteriore problema (definito "importante" dal bollettino MS04-027 e dunque di relativo minore impatto rispetto al problema inerente all'interpretazione dei JPG): la falla è emersa all'interno del componente WordPerfect 5.x Converter, e l'eventuale exploit della falla può portare al controllo esterno del sistema. Patch, come per il caso precedente, già disponibile sul sito ufficiale Microsoft.
ciauzz
Grazie Fede... meglio scaricarlo subito...
... Mi sta facendo innervosire sto Windows... e un groviera (gruyere) non un sistema operativo!
piccolo OT
Ho parlato con un amico che usa linux e mi fa che e quasi inattaccabile da virus, non si impianta mai (o quasi)... la domanda sorge spontanea. Ma perche non si cambia di sistema operativo? (quindi anche i programmi e giochi riscritti in linux)
Che la Microsoft abbia qualche contratto con produttori di antivirus?
Grazie Fede,ormai il mio computer è ridotto allo stremo...confido in Dan
oberon wrote
Ho parlato con un amico che usa linux e mi fa che e quasi inattaccabile da virus, non si impianta mai (o quasi)... la domanda sorge spontanea. Ma perche non si cambia di sistema operativo? (quindi anche i programmi e giochi riscritti in linux)
Che la Microsoft abbia qualche contratto con produttori di antivirus?
eh, il problema è che Linux è bordelloso da usare (e a me piacerebbe saperlo fare, non sai quanto...) e comunque non è immune da bug neanche lui (anche se è migliorabile dagli utenti...)
per il discorso sul sospetto, beh, secondo me i virus li fa partire la Symantec stessa, così pochi giorni dopo il buon vecchio Norton può vendere l'antivirus aggiornato per soli 50 eurozzi!!!!
Grazie mille per la dritta!
In effetti Linux è grandioso, io lo uso in università e mi trovo benissimo, infatti ho intenzione di farmi una partizione e installarlo (o meglio, di farmelo installare perchè io potrei causare danni incredibili al mio povero pc ). Microsoft mi ha davvero rotto
ah mi sono dimenticato di aggiungere che se installate i service pack 2 di xp il pc è gia protetto da questo bug
ah mi sono dimenticato di aggiungere che se installate i service pack 2 di xp il pc è gia protetto da questo bug
uuuuuh ma che è gia uscito il SP1 DI XP??? e io che ero fermo al primo !!!
azz
me lo devo procurare !!!!!!!!!!!!!........
Ho parlato con un amico che usa linux e mi fa che e quasi inattaccabile da virus, non si impianta mai (o quasi)... la domanda sorge spontanea. Ma perche non si cambia di sistema operativo? (quindi anche i programmi e giochi riscritti in linux)
Eh.. purtroppo questa "scelta" non è di tipo informatico... infatti qua siamo nel campo dell'economia dell'informazione e delle reti informative.
In questo tipo di economia quando si propone una tecnologia nuova e questa viene adottata dagli utenti a discapito di un'altra (e non vuol dire che quella che ha perso sia la peggiore... ) è impossibile tornare indietro salvo vere e proprie "rivoluzioni tecnologiche". Qusto accade perchè non entra in gioco solo la qualità e l'affidabilità della tecnologia (nel nostro caso l'OS) ma è di estrema importanza anche la diffusione della stessa visto che il valore che ha per me quella determinata risorsa aumenta esponenzialmente in base alle persone che ne fanno già utilizzo.
Quindi windows non è di certo il sistema operativo migliore, ma essendosi già imposto ora è praticamente impossibile scalzarlo...
E cmq grazie Fede per la segnalazione ^^
Ciao!
Dan
eh, il problema è che Linux è bordelloso da usare
boh, sarà che sono abituato ma per me è più difficile Windows^^
cmq i tempi in cui i vari unix erano veramente difficili risalgono a ormai una decina di anni fa. Il medioevo oscuro è finito. Anche defrag e scandisk et similia, per chi usa Linux oggigiorno, sono un lontano ricordo di un barbaro passato
l'unico problema sono i videogiochi nuovi, perché sono tutti (quasi) per una sola piattaforma informatica, cioè Windows, oppure per le console. esiste Wine, è un sottosistema Win32 fantastico, ma per i giochi bisogna sempre o usare windows, o aspettare almeno qualche mese e fare un macello allucinante.
staremo a vedere. perché la situazione cambi, occorre che il mercato occidentale mostri almeno interesse concreto in una concorrenza _vera_.
Un consiglio per tutti coloro che sono interessati a provare: in Italia ci sono numerosi LUG (Linux User Group) e molto probabilmente ne avete uno dietro casa. Si tratta di associazioni dedicate alla diffusione di Linux e fanno dell'aiuto agli utenti novellini lo scopo della propria esistenza. Chiedere e scambiare 4 chiacchiere non costa niente, l'unico rischio è quello di ricevere chiarimenti e delucidazioni. Se poi tendete le orecchie è possibile capitare ad un "install fest" con un computer e portarlo a casa perfettamente installato e configurato.
Un consiglio per tutti coloro che sono interessati a provare: in Italia ci sono numerosi LUG (Linux User Group) e molto probabilmente ne avete uno dietro casa. Si tratta di associazioni dedicate alla diffusione di Linux e fanno dell'aiuto agli utenti novellini lo scopo della propria esistenza. Chiedere e scambiare 4 chiacchiere non costa niente, l'unico rischio è quello di ricevere chiarimenti e delucidazioni. Se poi tendete le orecchie è possibile capitare ad un "install fest" con un computer e portarlo a casa perfettamente installato e configurato.
per completezza vado un pò OT
se siete interessati qui potete trovare i LUG ai quali si riferiva Walker
/OT
ok ma non vorrei scatenare un sottotopic OT
volevo solo rispondere ad una singola affermazione senza troppa risonanza, ma il prox msg che non parla di virus su jpg/mpg facciamolo in un'altra discussione^^