[XP] Raw sockets disabled door WinUpdate

Pagina: 1
Acties:

  • El_ByteMaster409
  • Registratie: April 2005
  • Laatst online: 30-11-2021
Zojuist bekend gemaakt op de heise newsticker:

De met de laatste patches geintroduceerde Hotfix 893066 (MS05-019) killt opnieuw het gebruikt 'raw sockets' (nodig voor nmap e.d.) en dit is niet meer te verhelpen door de windows firewall/ics te disablen.

Dit zou eigenlijk op de frontpage moeten.

http://www.heise.de/newsticker/meldung/58977

  • Jeldert
  • Registratie: Juni 2001
  • Niet online

Jeldert

Rozijntjes

Iemand engelse vertaling van het artikel? Mijn Duits is niet zo goed :)

Juist


Verwijderd

volgens ms xp sp2:

A very small number of Windows applications make use of raw IP sockets, which provide an industry-standard way for applications to create TCP/IP packets with fewer integrity and security checks by the TCP/IP stack. The Windows implementation of TCP/IP still supports receiving traffic on raw IP sockets. However, the ability to send traffic over raw sockets has been restricted in two ways:

• TCP data cannot be sent over raw sockets.

• UDP datagrams with invalid source addresses cannot be sent over raw sockets. The IP source address for any outgoing UDP datagram must exist on a network interface or the datagram is dropped.

sp1:

SYMPTOMS
After you apply security update MS05-019 to a computer that is running Microsoft Windows XP with Service Pack 1 (SP1), networking programs and tools that send manually crafted Transmission Control Protocol (TCP) packets over raw Internet Protocol (IP) sockets may stop working. This behavior may also affect programs and tools that send User Datagram Protocol (UDP) packets.
CAUSE
This behavior occurs because security update MS05-019 changes the way raw sockets work when Internet Connection Firewall (ICF) is disabled. By default, ICF is disabled in Microsoft Windows XP with SP1.

overigens werden raw sockets als een onnodige implementatie gezien, die een groot potentieel risico met zich mee bracht. restrict ms de werking is het weer niet goed...

[ Voor 7% gewijzigd door Verwijderd op 26-04-2005 09:31 ]


  • JivZ
  • Registratie: Oktober 2001
  • Laatst online: 19:47
Dit zou nog wel eens de verklaring kunnen zijn dat mijn ftp-sessies blijven hangen sinds de laatste automatische Windows updates
Heb hier met zowel LeechFTP als WS_Ftp last van. Ftp vanaf een Windows98 machine met exact dezelfde bestanden en naar dezelfde server gaat wel goed dus ik vermoedde al dat 1 van die patches deze ellende veroorzaakte.

Zijn er meer mensen die dit verschijnsel zien? Zou een andere ftp client helpen?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

ALs je vind dat het op de frontpage hoort kun je het daar als nieuwsitem submitten; verder is dit topic een klein beetje loos aangezien het niet zeker is dat de problemen waar mensen nu mee komen ook daadwerkelijk worden veroorzaakt door het disablen van deze feature.

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • RobTaunus208
  • Registratie: December 2003
  • Laatst online: 26-01-2024
MS schijnt toe te geven dat het afsluiten van de RAW Sockets, toch de reden is dat internet een behoorlijk stuk langzamer is.
Dat las ik net op http://www.breekpunt.nl/nieuwsbericht.asp?id=10364

Zelf heb ik ook gemerkt dat downloaden en het laden van websites veel lager is sinds ik Update 893066 (MS05-019) geinstalleerd heb.
Verwijderen van die update lukt niet, dus ik hoop dat iemand nog met een idee komt om dit te omzeilen.
Pagina: 1