|  | 
 
	
	| Colabore |  
	| 
  |   |  |  | Saldo atual: | 40% |  
 |  
 
 
	
	| Calendário |  
	| 23/05/2010 ABC: 6x17/18 - The End
 
 25/05/2010
 AXN:
6x17/18 - The End
 |  
 
 |  | 
 
  
	| Erro de programação inofensivo vira ameaça à segurança | « Exibir mensagem anterior :: Exibir próxima mensagem » |  
  	| 
		 
		
		  | Autor | Mensagem |  
		  | limav 
 |  |   
		  |  Moderador
 
  
 
 
 
 Sexo:  Idade: 36
 Registrado em: Sexta-Feira, 16 de Fevereiro de 2007Mensagens: 5.311
 Tópicos: 2.538
 Localização: MG
 
 Twitter: @limav
 
 Grupos:
 
 | 
			  
				| Erro de programação inofensivo vira ameaça à segurança 
 Pesquisadores americanos descobriram uma nova maneira de comprometer programas de computador usando um erro de programação bastante comum, que nem era considerado falha de segurança, apenas "preguiça de programador". Agora, entretanto, esse mesmo erro, presente em milhares de programas e sistemas em todo o mundo, é encarado com um defeito gravíssimo de segurança.
 
 Segundo a página de segurança Search Security, hospedada no site Tech Target, a empresa de segurança Watchfire Inc. descobriu um método praticamente infalível de explorar os chamados dangling pointers (numa tradução livre, ponteiros/apontadores soltos/pendentes). Os ponteiros, na linguagem C, são entidades que apontam para algum objeto ou posição de memória dentro do programa.
 
 Um dangling pointer é um ponteiro que indica um objeto ou posição de memória inexistente. O objeto ao qual o ponteiro se referia já existiu e foi intencionalmente apagado em alguma parte do programa. O erro ocorre quando o programa apaga o objeto mas não apaga o ponteiro que indica onde o objeto estava. Praticamente todos os programas e sistemas operacionais atuais são desenvolvidos em linguagem C ou uma de suas derivadas (C++, C#), incluindo aí o Windows e o Linux.
 
 Até então, considerava-se impossível para agressores externos adivinhar a existência e a posição de tais ponteiros. Entretanto, os pesquisadores da Watchfire descobriram por acaso um método para explorar remotamente a imperfeição enquanto aplicavam seu software de testes AppScan em um servidor web, o IIS versão 5.1 produzido pela Microsoft. Segundo o site da PC World, o processo de exploração do erro será apresentado ao público na conferência anual Black Hat Briefings, que acontecerá em Las Vegas no mês de agosto.
 
 Os profissionais de segurança estão preocupados, porque a brecha é generalizada e pode ser explorada de forma semelhante aos buffer overflows, que foram uma praga bastante comum nos anos 90 e começo da década seguinte.
 
 Assim como no buffer overflow, os dangling pointers permitem a execução de código arbitrário na máquina afetada e podem ser explorados à distância com facilidade. Danny Allan, pesquisador da Watchfire, é enfático: "A severidade (do erro) é gigantesca. É como uma Caixa de Pandora: uma vez que a abramos, o que conseguirmos mostrar será só a pontinha do iceberg. É um problema bastante comum e disseminado, especialmente em linguagens de baixo nível. Na maioria das vezes, será impossível saber se o programa possui ou não um dangling pointer".
 
 Uma explicação sobre dangling pointers (em inglês) pode ser obtida pelo atalho dtmurl.com/b5k. O texto é de 1998, o que atesta a antiguidade da falha.
 
 Fonte: Terra
 
 
 
 Editado pela última vez por limav em Sexta Julho 27, 2007 12:07, num total de 1 vez
 |  |   
		  | Voltar ao Topo |  |   
		  |  |  
		  | RVangelis 
 |  |   
		  |  
 
  
 
 Onde estão com minha cabeça?
 
 
 Sexo:  Idade: 46
 Registrado em: Segunda-Feira, 2 de Maio de 2005Mensagens: 6.082
 Tópicos: 149
 Localização: Fortaleza-CE
 
 Twitter: @RVangelis
 
 Grupos:
 
 |  |   
		  | Voltar ao Topo |  |   
		  |  |  
		  | doug.manoel 
 |  |   
		  |  
 
  
 
 Burn, motha' fucka'
 
 
 Sexo:  Idade: 39
 Registrado em: Terça-Feira, 9 de Janeiro de 2007Mensagens: 4.839
 Tópicos: 234
 Localização: Guarulhos/SP
 
 Twitter: @dougmanoel
 
 Grupos:
 
 | 
			  
				| Na minha faculdade sempre ensinam a limpar os ponteiros...  
 _________________
 Tem sempre um babaca falando merda.
 - Ronaldo Fenômeno, 19/abr/09
 
 |  |   
		  | Voltar ao Topo |  |   
		  |  |  
		  | maver 
 |  |   
		  |  
 
 
 
 
 Sexo:  Idade: 40
 Registrado em: Segunda-Feira, 4 de Junho de 2007Mensagens: 727
 Tópicos: 22
 Localização: Voando pelo oceano
 
 Twitter: @hugohaa
 
 Grupos:
 
 | 
			  
				|  3 Java  
 _________________
 http://www.eco4planet.com/pt/
 Enquanto isso, no Egito ...
 The government can take away my freedom, but if they take away my internet porn, they're going down.
 
 |  |   
		  | Voltar ao Topo |  |   
		  |  |  
		  | ShadowHawk 
 |  |   
		  |  
 
 
 
 
 Sexo:  Idade: 37
 Registrado em: Segunda-Feira, 30 de Julho de 2007Mensagens: 197
 Tópicos: 6
 Localização: Here
 
 
 
 Grupos: Nenhum
 |  |   
		  | Voltar ao Topo |  |   
		  |  |  
		  | Publicidade 
 | 
			  
| Assunto: Publicidade - Use este espaço para divulgar sua empresa |  |  |   
		  |  
 
 
 Anuncie no
 LostBrasil
 | 
			  
				| 
 
 
Publicidade LostBrasil:
Clique aqui  e saiba como anunciar
 
 |  |   
		  | Voltar ao Topo |  |   
		  |  |   
		|  |   
		  |  |  |  
   
	|    |  | Página 1 de 1 |  
 
 
  
  	| 
		 
		  |  | Enviar Mensagens Novas: Proibido. Responder Tópicos Proibido
 Editar Mensagens: Proibido.
 Excluir Mensagens: Proibido.
 Votar em Enquetes: Proibido.
 Anexar arquivos: proibido.
 Baixar arquivos: proibido.
 
 |  |  
 |  |