Zum Inhalt springen

Sicherheit von Gauges


Meier Rudolf

Empfohlene Beiträge

Hallo zusammen

 

Gauges für den FlightSimulator sind soweit ich weiss DLLs. Heute werden diese ohne Bedenken von jedem heruntergeladen und installiert. Ich frage mich aber, ob man in so einem Teil nicht ziemlich üblen Code verstecken könnte? ... versteht das nicht falsch... ich tue sowas sicher nicht. Aber was, wenn das jemand tut? Hat MS da Sicherheitsvorkehrungen getroffen? Oder wie ist das? ... weiss dazu jemand etwas? ... vertrauen ist ja gut... aber Kontrolle ist doch immernoch besser.

 

danke

MR

Link zu diesem Kommentar
Auf anderen Seiten teilen

*.gau erfüllen den selben Zweck wie *.dll und können auch ebenso destruktiv eingesetzt werden.

 

*.cab Dateien sind gepackte Dateien und mit *.zip zu vergleichen. Inhalte einer *.cab Datei sind *.xml Gauges und Bitmap Dateien.

 

Gruß Dennis

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo

 

Sagen wir mal so, in der Regel werden die Files bevor sie bei Avsim....etc upgeloaded werden geprüft oder getestet, somit kannst Du also davon ausgehen dass da nix verstecktes drinn ist ;) Dazu kommt dass ich noch nie von so einem Problem gehört habe oder selber davon betroffen war.....kommt wohl auch davon dass ich die Gauges selber baue :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller

Es bleibt jedem überlassen, ob er "Sachen" von fremden auf seinem eigenen PC laufen lassen will... Wobei ich vermute, dass jemand, der für sein Hobby sooo viel Zeit aufbringt, dass er Flieger und Gauges, etc. etc. bastelt, nicht unbedingt der üble Hacker-Typ ist, der anderen Leuten Schaden zuführen will... das muss zwar nicht immer zutreffen, und auch ein "guter Typ" ist mal schlecht gelaunt...

 

Bisher habe ich einzig über die Macher einer Online-Software etwas "negatives" in Richtung "Hacker" gehört, und das hat sich - sofern ich mich nicht täusche - dann eher in Richtung "Datensammler" relativiert und wurde schlussendlich ganz bereinigt.

 

Wenn jemand andere ärgern will, gibt es bedeutend einfachere, schnellere und breit-gestreutere Methoden...

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

... es gibt also keine Sicherheit. Gut... dann werde ich den Flugsimulator ab sofort nur noch mit speziellen Rechten starten. Denn ein "hat's bisher noch nie gegeben" ist mir irgendwie etwas wenig als Sicherheit...

 

MR

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller

Spezielle Rechte .... Wieso speziell? Man sollte doch grundsätzlich mit abgespeckten Benutzerrechte am PC sein, oder? :005: (Ich mach's auch nicht immer.... und zur Installation von manchen FS-Addons braucht man auch entsprechende Rechte.) Aber besser wäre es schon, immer als "Benutzer" und nicht als "Administrator" am PC zu sein!

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

Speziell im Sinne von "hat nicht mal Zugriff auf den Ordner 'Eigene Dateien'". Na ja... mal abwarten... irgendwas sagt mir, dass schon bald einiges anders wird...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller

... inwiefern "anders"? Zugriff auf die eigenen Dateien ist meiner Meinung nach nicht nötig... und wenn du einen eigenen Benutzer für's FS verwendest, hat er ja eh andere "Eigene Dateien" als du, d.h. es müsste eigentlich klappen. Was erwartest du, dass sich ändert? (verstehe ich nicht ganz :D - und macht mich neugierig)

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

Was erwartest du, dass sich ändert? (verstehe ich nicht ganz :D - und macht mich neugierig)

 

Kann ich verstehen, dass dich das neugierig macht... aber ich darf leider nichts verraten... aber wenn es soweit ist, dann wirst du es garantiert erfahren...

 

sorry

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller
Kann ich verstehen, dass dich das neugierig macht... aber ich darf leider nichts verraten... aber wenn es soweit ist, dann wirst du es garantiert erfahren...

sorry

 

Irgendwas sagt mir, dass dies ein billiger Trick ist, von jemanden, der eine Show abziehen will .... :rolleyes: :rolleyes:

 

Viel Spass mit deinem Installer. Wenn du + co. irgendwo eine billiges "Loch" in einer Gauge-Datei eingebaut hast, um 5 Minuten Ruhm zu bekommen, dann setze ich lieber jetzt schon einen Namen mehr auf meine Ignor-Liste... Andere Leute reinlegen, die einem helfen und vertrauen - das kann jeder: ein Mal. Etwas konstruktives Leisten ist dagegen etwas anderes - und wirkt (glaube mir) längerfristig viel besser. Es bleibt die Frage, wofür man in Errinnerung bleiben will?

 

Sorry, da bleibt mir nichts anderes übrig.... Wenn du etwas weisst, dann spucke es raus -- wenn du nichts weisst, dann lass solche Anspielungen sein. :001: :001:

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

Momentchen mal... du kannst ja so einiges behaupten... aber definitiv nicht, dass ich irgend etwas tun würde, das jemandem schadet... wäre ja noch schöner...

 

MR

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also für mich würde bei dieser "Aktion" Nutzen und Ertrag schon nicht stimmen, von da her werde ich weiterhin fröhlich Dinge ausm Netz runterladen:008: Den Teufel an die Wand malen mag ich eigendlich auch nicht....man ist ja Christ :D :p :004:

Link zu diesem Kommentar
Auf anderen Seiten teilen

Nutzen hat niemand davon... klar... aber... lässt du deine Wohnungstüre offen wenn du weggehst? ... wieso soll man den Leuten überhaupt die Möglichkeit geben, wenn man's doch verhindern kann?

Aber im Grunde wollte ich hier jetzt keine philosophische Diskussion einläuten, sondern nur mal wissen, ob das technisch möglich ist... und nochmal: nicht um's auszunutzen, sondern nur um die möglichen Gefahren zu kennen... und um etwas dagegen tun zu können...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller
Kann ich verstehen, dass dich das neugierig macht... aber ich darf leider nichts verraten... aber wenn es soweit ist, dann wirst du es garantiert erfahren...

Wie soll man das denn sonst verstehen?

 

Vielleicht interpretiere ich zuviel da hinein.... du scheinst dich aber doch ein bisschen auszukennen, zumindest aus deinen anderen Postings im Web überall (danke für die E-Mail-Adresse, damit ist's einfacher zu suchen :005:) müsste man annehmen, dass du ein bisschen programmieren kannst (wie viel und wozu das reicht, werde ich nicht beurteilen)... nun kommst du hier her und erzählst was von deinem Gefühl, "irgendwas sagt mir, dass schon bald einiges anders wird..." und "aber ich darf leider nichts verraten" und in einem anderen Thread hier fragst du, was man zum Installieren von Flugzeugen benötigt sowie "aber glaub mir, ich rede hier von ganz anderen Setups als man sie bis jetzt kennt...". Auch ich kann zwei und zwei zusammenzählen :-)

 

Es ist mir schlussendlich egal, was du damit machst. Aber wenn du nur vor hast hier den grossen Pseudohacker bzw. Helden zu spielen, dann kannst du das ohne meiner Hilfe machen, dafür ist mir meine Zeit zu schade.

 

Entweder -- wenn es dir ernst ist und du etwas "grosses" als erster machen willst -- dann suche gefälligst deine Informationen selber zusammen (zumal sie alle genau in den SDKs von Microsoft dokumentiert sind) oder dann rück raus mit der Sprache und erzähl was du machen willst, dann können wir dir auch gezielter helfen. Ohne weiteren Angaben bringt es weder uns noch dir viel, wenn wir hier antworten.

 

"Ist es eine DLL-Datei + welche Sicherheitsvorkehrungen verwendet MS?" kannst du (wenigstens können das die meisten Programmierer....) innert weniger Minuten selber herausfinden, falls du etwas für dich behalten willst. "Welche Dateien werden wohin kopiert beim Installieren von Flugzeugen?" ebenso. Hier den grossen "gleich ändert sich die Welt weil ich etwas mache, aber ich sage euch nichts, aber hillft mir doch bitte" hinzulegen geht mir einfach auf den Keks. Sorry wenn ich das so direkt sagen muss.

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

Johannes Müller
...nur um die möglichen Gefahren zu kennen... und um etwas dagegen tun zu können...

 

Das ganze ist überhaupt nichts neues. Abgespeckte Benutzerrechte: SOP, Antivirus mit Sandbox: SOP, Software-Firewall: SOP, Hardware-Firewall: SOP. etc. etc. Mit einem "richtigen" System ist man nicht immun, aber schon viel weiter. Hat man alles offen, egal ob FS oder "nur" IE, dann muss man halt damit rechnen, besucht zu werden. Ich sehe da keinen grossen Unterschied und nichts, was besonders hervorgehoben werden muss.

 

Klar, kann man auch einen "Wurm" machen, der im FS lebt, sich selber updated, etc. -- nur bringt das relativ wenig da 1) der Fremdansteckungsvektor vermutlich schwierig sein wird und 2) die Anzahl Benutzer mit dem FS, die freiwillig etwas fremdes herunterladen, relativ gering und idR technisch versiert sein dürfte.

 

Gruss

Johannes

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hey, ich bin nur Beta-Tester eines Produktes... und darüber soll momentan noch nichts öffentlich werden... dennoch wollte ich ein paar Anregungen geben und hab daher ein paar Informationen zusammengesucht um mir ein besseres Bild machen zu können... trotzdem darf ich nicht im Detail erzählen worum's geht... weiss auch nicht wieso... aber diese Flugsimulatoren und die Tools dazu werden ja immer unter totaler Geheimhaltung programmiert... ist ja z.B. mit dem FS2006 auch nicht anders.

Wieso alle immer wissen wollen wozu man was wissen will verstehe ich sowieso nicht... da glauben immer gleich alle an Verschwörung oder daran, dass man sie nur ausnutzen will.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...