2004-04-12, 20:06
  #1
Medlem
Skrivet för ett engelskt forum:

Subject: Securing IE?
Note: How to stop the current *.CHM exploits

Text:
Many of probably know how many epxloits it's circuling for IE right now. And since neither MS or Symantec seem to do anything about them I assume I have to find a solution elsewhere. Personally I am using mozilla firebird, but I still want to secure my IE since I am responsible for several desktop computers where the users simply do run IE.

My idea:
Wouldn't it be possible to make a very thin "Net nanny*" client that instead of looking out for bad words check for malicious code. The code is easy to check for. But I am not sure how to make this client.

*: For those of you who don't know net nanny is a anti-porn software. Designed to stop the user from accessing pornagraphy and bad language.

Question:
Or is it possble to block CHM files out of IE. Because the newest exploit takes use of the very-known bug by tricking IE into downloading the CHM file and run it. And the CHM file, once on the desktop has permissions to write to files due to another IE exploit. Great itsn't it?

I have no intention to put the malicious code on here because I don't want to spread it further, even though it is widely known already. It's the same technique as porn dial-ups use. But by using a x-scriptlet (<object>) it's possible to d/l and execute any CHM file. Therefor, by making a client that looked out for the end-user code, specially CHM (I don't use them otherwise).

Porn-dialers may sound rather inocent (so to speak), but it take about five minutes to take that porndialer and make it d/l say.. pwdump and windump and FTP the password HASHES and computers IP, Name, Installed programs and other very sensitive information. Or install a backdoor, or.. you get the picture.
Citera
2004-04-12, 22:42
  #2
Medlem
Nibblers avatar
Citat:
Ursprungligen postat av The_deViL
Skrivet för ett engelskt forum:

Subject: Securing IE?
Note: How to stop the current *.CHM exploits

Text:
Many of probably know how many epxloits it's circuling for IE right now. And since neither MS or Symantec seem to do anything about them I assume I have to find a solution elsewhere. Personally I am using mozilla firebird, but I still want to secure my IE since I am responsible for several desktop computers where the users simply do run IE.

My idea:
Wouldn't it be possible to make a very thin "Net nanny*" client that instead of looking out for bad words check for malicious code. The code is easy to check for. But I am not sure how to make this client.

*: For those of you who don't know net nanny is a anti-porn software. Designed to stop the user from accessing pornagraphy and bad language.

Question:
Or is it possble to block CHM files out of IE. Because the newest exploit takes use of the very-known bug by tricking IE into downloading the CHM file and run it. And the CHM file, once on the desktop has permissions to write to files due to another IE exploit. Great itsn't it?

I have no intention to put the malicious code on here because I don't want to spread it further, even though it is widely known already. It's the same technique as porn dial-ups use. But by using a x-scriptlet (<object>) it's possible to d/l and execute any CHM file. Therefor, by making a client that looked out for the end-user code, specially CHM (I don't use them otherwise).

Porn-dialers may sound rather inocent (so to speak), but it take about five minutes to take that porndialer and make it d/l say.. pwdump and windump and FTP the password HASHES and computers IP, Name, Installed programs and other very sensitive information. Or install a backdoor, or.. you get the picture.

Ett jävlig enkelt sätt skit i IE och ladda ner Mozilla
Citera
2004-04-12, 23:09
  #3
Medlem
Citat:
Ursprungligen postat av Nibbler
Ett jävlig enkelt sätt skit i IE och ladda ner Mozilla
amen!

Vem vill göra IE säkert?! Knappast nån seriös som kör det.

Enda bra med IE är ju att det är osäkert, en trevlig bakdörr

Mozilla all the way..!
Citera
2004-04-12, 23:11
  #4
Medlem
haren2004s avatar
Jag säger som dem andra! Ladda ner mozilla så slipper du allt krångel! Det flyter på lätt mycket bättre än IE
Citera
2004-04-12, 23:14
  #5
Medlem
Nibblers avatar
Citat:
Ursprungligen postat av Hauk
amen!

Vem vill göra IE säkert?! Knappast nån seriös som kör det.

Enda bra med IE är ju att det är osäkert, en trevlig bakdörr

Mozilla all the way..!

Varför köra windwos övertaget? Man kör ju slack 9.1 hela windwos är en bakdörr.

Ladda ner mozilla här
Citera
2004-04-12, 23:17
  #6
Medlem
haren2004s avatar
Citat:
Ursprungligen postat av Nibbler
Varför köra windwos övertaget? Man kör ju slack 9.1 hela windwos är en bakdörr.

Ladda ner mozilla här

slac = urk
gentoo = gudomligt
Citera
2004-04-12, 23:20
  #7
Medlem
Nibblers avatar
Citat:
Ursprungligen postat av haren2004
slac = urk
gentoo = gudomligt


är gentoo freeware? har funderat på att testa det faktist.. om det är freeware var laddar man ner det ?
Citera
2004-04-12, 23:21
  #8
Moderator
Ruskigbusss avatar
Och sen finns det de ca 90% som kör det.

Det är lite tröttsamt med dessa "byt X mot Y" när någon postar råd för X eller frågar efter hjälp med X.

Jag har liknat det vid följande situation:

Du kommer med en tung jävla låda stapplande mot en dörr.
Vid dörren står en man.

Vad förväntar du dig att mannen gör:

A - Berättar för dig den givande informationen att det är dumt att bära en så tung låda - när du kunde ha delat upp innehållet i två mindre lådor eller kanske till och med kört den på en vagn.

B - Öppnar dörren åt dig.
Citera
2004-04-12, 23:24
  #9
Medlem
[21:11:50] <Epidemic> The_deViL: just a question, what's so good about IE?
[21:12:54] <The_deViL> Epidemic: Nothing, but I got many users running it and I want to secure it
[21:13:10] <Epidemic> mkay
[21:13:59] <The_deViL> Epidemic: And it requires alot of securing =)
[21:17:18] * denver (denver@1D31FB35.F5734A84.E5BDCE2.IP) Quit (Leaving)
[21:26:41] <epic_> the business world still uses m$
[21:26:45] <epic_> so to say it is insecure
[21:26:49] <epic_> and that linux is the way
[21:26:52] <epic_> will get you nowhere
[21:26:58] <epic_> you have to be able to support / secure m$
Citera
2004-04-12, 23:55
  #10
Medlem
Jojo kan vara störigt med sånna tips Ruskibuss, men nu är det ju inget dåligt tips direkt, att köra mozilla gör ju internet surfande dubbelt så snabbt, smidigt och roligt. Sen att du slipper all spyware i din dator osv är ju ganska skönt.

Bästa sättet att göra IE säkert är att inte köra det helt enkelt.
Citera
2004-04-13, 00:11
  #11
Medlem
Citat:
Ursprungligen postat av Ruskigbuss
Och sen finns det de ca 90% som kör det.

Det är lite tröttsamt med dessa "byt X mot Y" när någon postar råd för X eller frågar efter hjälp med X.

Jag har liknat det vid följande situation:

Du kommer med en tung jävla låda stapplande mot en dörr.
Vid dörren står en man.

Vad förväntar du dig att mannen gör:

A - Berättar för dig den givande informationen att det är dumt att bära en så tung låda - när du kunde ha delat upp innehållet i två mindre lådor eller kanske till och med kört den på en vagn.

B - Öppnar dörren åt dig.

Jo förvisso, men en bättre jämförbar situation skulle vara:
Du jobbar på ett lager där din arbetsuppgift är att släpa tunga jävla lådor tvärs över rummet.
Eftersom lådan är så tung så råkar du tappa den så att all innehåll trillar ut. Just då stöter du på en man.

Mannen berättar för dig den givande informationen att det är dumt att bära en så tung låda - när du kunde ha delat upp innehållet i två mindre lådor eller kanske till och med kört den på en vagn.

Du tackar och har det i åtanke inför nästa runda.

Vips - Ditt liv har blivit enklare!


Det jag menar är att alternativ är också lösningar till ett problem.
Om nu trådskaparen i fråga inte kan se det som en lösning utan prompt vill använda sig av IE, då man kan skippa dessa alternativ. Men det är alltid bra att ha det sagt så personen vet att det finns andra alternativ (då menar jag inte det här fallet specifikt).
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in