ot ILF(3-02-2002)

Eksperti, pozhelali da ostanat anonimni, sa se svurzali s BBC i suobshtili, che goliama grupa ot potrebitelite na Peer2Peer programata Morpheus, sa potentsialni zhertvi na bug, pozvoliavasht dostupa do prakticheski tsialoto sudurzhanie na harddiska.

Vuprosnata grupa eksperti ne sa predostavili konkretna informatsiia za greshkata v softuera, no stava iasno, che ne vsichki potrebiteli sa uiazvimi. Ochevidno e, che stava vupros za niakakuv vid chervei, no i tova ne e potvurdeno.

Za sega ne e iasno dali i potrebiteli na drugite programi izgradeni na bazata na FastTrack mrezhata sa uiazvimi.

TSialata statiia e na survura na BBC

V sledvashtite redove shte se opitvam da otgatna tochno kakuv e problema, no niama garantsii, che tochno tova e nachinut, po koito sa uspeli da proniknat v sistemite. Ot lichni nablyudeniia sum zabeliazal, che Morpheus i kaZaA rabotiat na niakolko razlichni porta, kato edin ot tiah e port 80. Pri tursene i indeksirane na rezultatite se izpolzvat portove s visoki nomera, no kogato zapochne transferut, toi se izvurshva prez port 80, kato normalen daunload. Tui kato na kompyutura si imah instaliran GetRight, mi napravi vpechatlenie, che kato opitam da proslusham chastichno svalena mp3-ka, GetRight-a se vklyuchva i zapochva da daunloudva, kato v poleto se vizhda mnogo iasno tochniia put, kato nai-chesto toi e ot vida http://xxx.xxx.xxx.xxx/dir/dir/xxx.mp3. Predpolagam, che tochno taka e napraveno i pronikvaneto, da rechem che e zadadena direktoriia c:\sharingdir\mp3. Nishto ne prechi da slozhite ../ v putia i taka da izlizate v po-gorna direktoriia. Pak kazvam tova e predpolozhenie, ako niakoi ima niakakva po-podrobna informatsiia, niama da e losho da ia spodeli, opredelno shte oberem ovatsiite kato purviia sait razbral tochno kakuv e problema, a i shte pomognem na horata ot Morpheus.



<< Samba 2.2.3 | Bundestaga zalaga na Open Source >>