Toon posts:

HTML & virussen

Pagina: 1
Acties:
  • 129 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een vraag over virussen in combinatie met HTMl files.
Dit gaat specifiek over het gebruik van email berichten in HTML formaat.

Ik gebruik dagelijks hotmail(zoals vele andere mensen) en ik vroeg me af of het wel veilig is om emails te ontvangen in HTML formaat in tegenstelling tot "plain text". (Ja hotmail scant de berichten die een attachment hebben maar dat is dus niet waar ik op doel, ik bedoel zonder attachment dus).
Het is toch mogelijk om een virus in het (HTMl)bericht te implementeren ? En eenmaal geopend dan wordt het bestand toch lokaal in mijn cache opgeslagen(en tevens verwerkt in het werkgeheugen).
Dan zou ik toch een mogelijk virus kunnen activeren, door alleen al het te verwerken(pagina op te vragen) in mijn webbrowser.

Ben ik een beetje paranoide ? :?
Of is dit een reeel gevaar....

Verwijderd

Zolang je geen outlook gebruikt, geen probleem! en verkeerde forum, ben ik bang.

Verwijderd

Topicstarter
Op woensdag 17 oktober 2001 22:35 schreef joska het volgende:
Zolang je geen outlook gebruikt, geen probleem! en verkeerde forum, ben ik bang.
Hmm... care to explain
waarom het dus geen probleem is (niet outlook dus)

Het is hier gepost omdat ik ervan uit ging dat de "programmeurs en webscripters"(zie forum naam hehe) mij het meeste hierover kwijt konden.....:?

Verwijderd

Op woensdag 17 oktober 2001 22:43 schreef Wilson_Fisk het volgende:

[..]

Hmm... care to explain
waarom het dus geen probleem is (niet outlook dus)

Het is hier gepost omdat ik ervan uit ging dat de "programmeurs en webscripters"(zie forum naam hehe) mij het meeste hierover kwijt konden.....:?
omdat in 'normale email clients' niet zomaar scripts worden opgestart

  • Jake
  • Registratie: September 1999
  • Niet online
Op woensdag 17 oktober 2001 22:35 schreef joska het volgende:
Zolang je geen outlook gebruikt, geen probleem!
-1 flame ;) ;)

maruh, hotmail wordt toch gewoon gechecked door McAfee ?
(of zijn dat alleen de attachments... ?)

Verwijderd

Op woensdag 17 oktober 2001 22:48 schreef Jake het volgende:

[..]

-1 flame ;) ;)

maruh, hotmail wordt toch gewoon gechecked door McAfee ?
(of zijn dat alleen de attachments... ?)
Yep word gecheckt door mcafeee, met een versie van ongeveer een jaar oud: schied weinig op!

  • Jake
  • Registratie: September 1999
  • Niet online
Da's dan beetje slordig van MS...

Ik gebruik hotmail niet zo heel veel; ik heb 'gewoon' OE met NAV-mail-protection :)

Verwijderd

Een e-mail kan een Trojan Horse bevatten. Wat dus wil zeggen, dat wanneer je dat e-mailtje opent dat Trojaanse paard zich ergens nesteld op de HD zonder dat je dat in de gaten hebt. Als je dan later een bepaald programma opent of een andere handeling verricht dan gaat dat virus dus in werking treden.

Zolang je een goede virusscanner hebt die up to date is dan is het niet zo'n groot probleem.

  • GeJe
  • Registratie: December 2000
  • Laatst online: 02-08 21:14

GeJe

Je...

Wat grappig daar heb ik een opdracht over voor het vak beveiliging van infosystemen. Daarom een klein kickje van mij

Vandaag is het feest en morgen ook.


  • mbravenboer
  • Registratie: Januari 2000
  • Laatst online: 06-11-2025
visserivo: Zolang je een goede virusscanner hebt die up to date is dan is het niet zo'n groot probleem.
Je kunt kinderen natuurlijk ook niet zindelijk maken en gewoon de hele dag de poep opruimen...

Opschieten doet dat dus niet zo. Met een goede client die alleen bezig is met het versturen van tekst of bestanden als attchements (jaja daar was e-mail voor!) is er helemaal niets aan de hand.

Blog, Stratego/XT: Program Transformation, SDF: Syntax Definition, Nix: Software Deployment


Verwijderd

Op woensdag 17 oktober 2001 23:24 schreef mbravenboer het volgende:

[..]

Je kunt kinderen natuurlijk ook niet zindelijk maken en gewoon de hele dag de poep opruimen...

Opschieten doet dat dus niet zo. Met een goede client die alleen bezig is met het versturen van tekst of bestanden als attchements (jaja daar was e-mail voor!) is er helemaal niets aan de hand.
Je gebruikt wel een hele goeie beredenering. :Z

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 17 oktober 2001 23:29 schreef visserivo het volgende:
Je gebruikt wel een hele goeie beredenering. :Z
Lees zijn opmerking nog es door...

Dan zal je zien dat die lang niet zo duf is, als jij doet voorkomen.

  • mbravenboer
  • Registratie: Januari 2000
  • Laatst online: 06-11-2025
visserivo: Je gebruikt wel een hele goeie beredenering. :Z
Ik ben dol op beredeneringen :) . Als je een spreekwoord beter begrijpt dan een vergelijking: "Voorkomen is beter dan genezen".

In sommige gevallen misschien zelfs "Das water naar de zee dragen" of "Als het kalf verdronken is, dempt men de put". ;)

Goh kga, me zowat literair voelen ;)

Blog, Stratego/XT: Program Transformation, SDF: Syntax Definition, Nix: Software Deployment


Verwijderd

(ik weet niet of dit off-topic is maar meld 't toch maar ff)
Ik heb 't laatst wel een paper gelezen over programma's dmv HTML op een pc krijgen, 't is nieteens zo moeilijk gaat via de <IMG> tag.
Alleen 't executen is wat moeilijker maar als je de bestanden er eenmaal op hebt staan is 't denk ik ook niet zo moeilijk om ze te executen..

Ik weet niet of ik de link mag posten maar zal eens kijken of ik die paper nog terug kan vinden.

My 2 cents :)

  • Jake
  • Registratie: September 1999
  • Niet online
Op woensdag 17 oktober 2001 23:31 schreef ACM het volgende:
Lees zijn opmerking nog es door...

Dan zal je zien dat die lang niet zo duf is, als jij doet voorkomen.
Eigenlijk wel, want als we nu allemaal in DOS zouden werken *zonder* internet, dan waren er een _heel_ stuk minder virussen in omloop...

Verlangen van een programma dat het blijft zoals het is (of was) is stilstand en stilstand is achteruitgang.

  • mbravenboer
  • Registratie: Januari 2000
  • Laatst online: 06-11-2025
Jake: Eigenlijk wel, want als we nu allemaal in DOS zouden werken *zonder* internet, dan waren er een _heel_ stuk minder virussen in omloop...
Ik zeg ook absoluut niet dat de technologie maar een aantal jaar terug moet gaan.

Wat ik probeer duidelijk te maken is, dat e-mail clients (zelfs met HTML mail) perfect veilig kunnen zijn als er ook goed nagedacht is over de beveiliging van het programma. De frutsels die nu gebruikt worden zouden in een goede e-mail client gewoon geen gevolgen moeten hebben. Uiteraard heb je altijd een probleem als je een attachment opent, maar dat is niet het grootste probleem in de e-mail client waar we het hier nu over hebben. Uiteraard kunnen zelfs de gevolgen van attachment nog beperkt worden door een degelijke beveiliging te gebruiken op OS niveau (verder zeg ik niks :+ ) .
Verlangen van een programma dat het blijft zoals het is (of was) is stilstand en stilstand is achteruitgang.
Ik verlang dus geen stilstand. Ik verlang enig nadenken over security aspecten van een e-mail client.

Blog, Stratego/XT: Program Transformation, SDF: Syntax Definition, Nix: Software Deployment


  • mbravenboer
  • Registratie: Januari 2000
  • Laatst online: 06-11-2025
virtual: Ik heb 't laatst wel een paper gelezen over programma's dmv HTML op een pc krijgen, 't is nieteens zo moeilijk gaat via de <IMG> tag.
Gesteld dat dit waar is dan geldt het in ieder geval alleen voor browser x. Uiteraard hebben dergelijke beveilingsproblemen niets met de taal HTML te maken.

Blog, Stratego/XT: Program Transformation, SDF: Syntax Definition, Nix: Software Deployment


  • Jake
  • Registratie: September 1999
  • Niet online
Op woensdag 17 oktober 2001 23:50 schreef mbravenboer het volgende:
Ik verlang dus geen stilstand. Ik verlang enig nadenken over security aspecten van een e-mail client.
I hear you!

Wat ik zei was alleen maar om aan te geven dat visserivo zijn reply niet nutteloos *hoeft* te zijn.

Verwijderd

Topicstarter
[b]

Ik weet niet of ik de link mag posten maar zal eens kijken of ik die paper nog terug kan vinden.

My 2 cents :)
would be great ....

  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Op woensdag 17 oktober 2001 22:35 schreef joska het volgende:
Zolang je geen outlook gebruikt, geen probleem! en verkeerde forum, ben ik bang.
En jij dacht dat eudoramail veilig was?

  • Basszje
  • Registratie: Augustus 2000
  • Laatst online: 08:40

Basszje

Reisvaap!]

Op woensdag 17 oktober 2001 23:53 schreef mbravenboer het volgende:

[..]

Gesteld dat dit waar is dan geldt het in ieder geval alleen voor browser x. Uiteraard hebben dergelijke beveilingsproblemen niets met de taal HTML te maken.
Dat dacht ik ook al. Virii in HTML zijn volgens mij niet echt mogelijk hoor.

ja tenzij je in je html ook stuk javascript of vbscript (oid ) meestuurt.

Je kan hoogstens hele irritante dingen doen ( bv links geven naar con/con enzo ) .

Maar echte gevaarlijke virii kan niet voor in HTML hoor ( dacht ik :P )

Beware of listening to the imposter; you are undone if you once forget that the fruits of the earth belong to us all, and the earth itself to nobody.


  • flat
  • Registratie: Mei 2000
  • Niet online
volgens mij ook niet nee

hoogstens kan je dmv html gebruik maken in een exploit van een browser ofzo, maar verder lijkt 't me niet echt mogelijk

"Happiness is a way of travel, not a destination."
--Roy Goodman


Verwijderd

De laatste twee posters hebben voor een deel ongelijk.
KAK kwam in html per e-mail of een webpage binnen, Nimda als html eveneens.

Het gaat altijd gepaard met scripting en als de user nooit een update heeft gedaan en srcipting kan zonder waarschuwing het filesystemobject openen dan kan alles geinstalleerd worden wat de scripter wil. Wie kan schrijven op de HD heeft in principe de computer in handen.
Er zijn zo'n 15 manieren om bij een volgende bootup die weg geschreven exe's te activeren.

Daarom geldt voor outlook het adbvies om de security te zetten op restricted zone en in de browser voor restricted zone alles uit te zetten, geen scripting en geen activeX.

Voor je browser op internet moet je gewoon notsave for scripting activeX op promt zetten.
Dan wordt gewaarschuwd als de site iets met activeX wil doen en als je op nee klikt kun je altijd nog in de code kijken om te zien om welk activeX het ging.
Pagina: 1