torsdag den 26. maj 2011

Ranskan "kolmen rikkeen" piratismin ohjelmisto täynnä virheitä

Mielenkiintoinen uutinen on url:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/Xh_anMkPnGs/french-three-strikes-anti-piracy-software-riddled-with-flaws.ars:


Ranskan "kolmen rikkeen" politiikka pitoon viime viikolla, kun yksityinen yhtiö, jonka tehtävänä on kerätä piratismia tietojen TMG oli hakkeroitu ja todettiin epävarmaksi. Hakata on sallittu yhtiön tietojen keruuta ohjelmisto on tutkittava. On käynyt ilmi, että palvelimet eivät ainoa asia, TMG ei oikein varmistaa, niiden anti-piratismi-ohjelmisto on täynnä virheitä, liian .


TMG: n palvelin on käynnissä mukautetun kirjallinen hallinnon ohjelma koodattu Delphi. Se oli epätavallinen suojausominaisuus ei edellytä todennusta ollenkaan, jonka avulla kuka tahansa yhteyden porttiin 8500 voidaan lähettää komentoja palvelimelle. Komennot tukee rajoitetaan-shutdown tai käynnistä tietokone lopettaa tai aloittaa peer-to-peer-asiakas, ja ohjelmiston päivitys palvelin-mutta koska niiden huono suunnittelu nämä komennot ovat riittävät hakkerit tehdä mitä he haluavat . Päivitys komento yhteyden FTP-palvelimeen, hakee tiedoston ja suorittaa sen, kaikki ilman todennusta ja sen sijaan yhteyden tiettyyn FTP-palvelimelle, se mahdollistaa palvelimen eritellään päivitys komento annetaan.


Tämä mahdollistaa hyökkääjän perustaa oman FTP-palvelimen, laittaa haittaohjelmia päälle palvelimelle, ja sitten kertoa TMG järjestelmän päivityksen hakkeri-ohjattu palvelimelle. Näin he voivat tehdä TMG palvelin käyttää mitä ohjelmistoja he haluavat. Jos kaikki TMG: n anti-piratismi-palvelimet ovat käytössä samat hallinnolliset ohjelmaa, niin ne ovat kaikki alttiita hyökkää tässä samalla, triviaali tavalla.


Tämä voi puolestaan ​​mahdollistaa yksityisten verkkojen käytössä TMG jakaa IP-osoitteet ja Ranskan viranomaisten kanssa on hyökätty ja mahdollisesti heikentyneen-riski, joka johti väliaikaisen lopettamisen tiedonkeruun viime viikolla.


TMG: n tietojen keruu on keskeinen, Ranskan "kolmen rikkeen" piratismin lakien näkevät jatkuvasti merirosvot irti Internetistä. Hadopi virasto, joka valvoo lain on hyväksytty vain yksi yritys, TMG, kerätä IP-osoitteen tiedot, joita tarvitaan toimia lain. Aikaisempi hakata jo epäili yli TMG kykyä ohjata turvallisesti kerätä tietoja, nämä epäilyt vain kasvaa valossa ohjelmiston puutteita, ja löytö osoittaa tarvetta lisätä avoimuutta ja valvontaa TMG: n koko toiminta.


Lue kommentteja tähän virkaan





24 kommentarer:

  1. psychotesty policja testy multiselect do policji testy do policji 2022

    SvarSlet
  2. multiselect do policji 2022 testy do policji test do policji

    SvarSlet
  3. polski gabinet psychoterapii w berlinie cennik psycholog polski w berlinie cennik psychoterapia berlin

    SvarSlet
  4. polski psychoterapeuta berlin psychoterapeuta berlin cennik psycholog polski berlin 2022

    SvarSlet
  5. projekt ogrodu łódź 2022 projektowanie ogrodów łódź 2022 usługi ogrodnicze łódź cennik

    SvarSlet
  6. usługi ogrodnicze łódź 2022 zakładanie ogrodów łódź opinie usługi ogrodnicze łódź 2022

    SvarSlet
  7. comment faire grossir son zizi sans produit comment grossir vite de la poitrine comment grossir rapidement femme , comment avoir un plus gros zizi

    SvarSlet
  8. parque natural peneda geres alojamento como agrandar el pené de forma natural yahoo parque natural peneda geres rutas , como agrandar el pené en 2 semanas , como agrandar el pene masculino

    SvarSlet
  9. jak powiększyć penisa tabletki powiekszajace penisa jak powiekszyc penisa

    SvarSlet
  10. tabletki na powiekszenie członka opinie tabletki na powiększenie penisa https ://enlargement-classification.eu/ naturalne powiekszenie czlonka

    SvarSlet
  11. افضل حبوب تكبير الذكر كيفية تكبير الذكر تكبير الزب كيفية تطويل القضيب

    SvarSlet
  12. jak powiększyć sobie penisa męskie feromony http://new-xxlenlargement24.eu/ tabletki na powiekszenie członka

    SvarSlet
  13. penis vergößern kann man seinen penis vergrößern

    SvarSlet
  14. verlängerung penis penis natürlich vergrößern

    SvarSlet
  15. policja multiselect test psychologiczny policja multiselect policja 2022

    SvarSlet
  16. test psychologiczny do policji online testy multiselect multiselect policyjny

    SvarSlet
  17. przykładowe testy psychologiczne do policji 2022 testy policja 2022 test do policji online 2022

    SvarSlet
  18. polski gabinet psychoterapii w berlinie psycholog w berlinie pomoc psychologiczna berlin 2022

    SvarSlet