Schutz vor korrupten JPEG Dateien?
Schutz vor korrupten JPEG Dateien?
Hallo zusammen,
es gibt doch dieses Problem mit der GDI+ von Microsoft, die es ermöglicht, mit einem JPEG ein Buffer-Overrun zu erzeugen und ggf. Trojaner o.ä zu installieren. (Siehe auch heise-news)
Da wir einen öffentlichen Server betreiben und anscheinend User solche Dateien hochladen, suche ich nach Möglichkeiten, JPEG-Dateien mit Linux-Tools auf diesen Virus zu überprüfen.
Gibt es derartige Tools?
Grüße,
fitti
es gibt doch dieses Problem mit der GDI+ von Microsoft, die es ermöglicht, mit einem JPEG ein Buffer-Overrun zu erzeugen und ggf. Trojaner o.ä zu installieren. (Siehe auch heise-news)
Da wir einen öffentlichen Server betreiben und anscheinend User solche Dateien hochladen, suche ich nach Möglichkeiten, JPEG-Dateien mit Linux-Tools auf diesen Virus zu überprüfen.
Gibt es derartige Tools?
Grüße,
fitti
Re: Schutz vor korrupten JPEG Dateien?
IMHO sollte dir Antivir solche Dateien finden :?:
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
-
- Posts: 291
- Joined: 2003-11-26 18:43
- Location: earth
Re: Schutz vor korrupten JPEG Dateien?
Hi...
:roll:
Tut er auch.chris76 wrote:IMHO sollte dir Antivir solche Dateien finden?
:roll:
Re: Schutz vor korrupten JPEG Dateien?
stimmt, habs gerade mal auf der Testmaschine probiert :).
Wollte mich aber vergewissern.
Wollte mich aber vergewissern.
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
Re: Schutz vor korrupten JPEG Dateien?
Kann es sein, dass Antivir für Linux nur als Professionell-Version verfügbar ist und man eine Lizenz kaufen muss? (auf http://www.free-av.de ist nur für Windows eine kostenlose Version verfügbar)
Wenn ja, gibt es evt. kostenlose Alternativen?
Wenn ja, gibt es evt. kostenlose Alternativen?
Re: Schutz vor korrupten JPEG Dateien?
Ich frage mich auch jedesmal, ob es Absicht ist, dass Antivir diese Seite:
http://www.antivir.de/de/support/unix_p ... index.html
so gut versteckt, dass man sie kaum findet.
Alternativ: Erkennt auch ClamAV solche Dateien?
http://www.antivir.de/de/support/unix_p ... index.html
so gut versteckt, dass man sie kaum findet.
Alternativ: Erkennt auch ClamAV solche Dateien?
Re: Schutz vor korrupten JPEG Dateien?
mhh so versteckt iss der Link doch gar netdodolin wrote:Ich frage mich auch jedesmal, ob es Absicht ist, dass Antivir diese Seite:
http://www.antivir.de/de/support/unix_p ... index.html
so gut versteckt, dass man sie kaum findet.
Startseite -> Support und schon siehst du den link dorthin
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
Re: Schutz vor korrupten JPEG Dateien?
Wie sieht es denn mit f-prot aus? http://www.f-prot.com/products/home_use/linux/
Es muß ja nicht gleich der f-prot für Mailserver sein, der als daemon im Hintergrund wacht... (und übrigens echt günstig ist, ich setze den produktiv ein)
Es muß ja nicht gleich der f-prot für Mailserver sein, der als daemon im Hintergrund wacht... (und übrigens echt günstig ist, ich setze den produktiv ein)
Re: Schutz vor korrupten JPEG Dateien?
Danke für die Hilfe.
Antivir ist installiert, konnte aber nichts finden.
@Chris76:
Einer unserer User behauptete, seine Firewall hätte ihn vor einem solchen korrupten JPEG auf unserem Server geschützt.
War wohl nur heisse Luft, wenn Antivir es bei dir erkannt hat und bei uns nichts findet.
Hat Antivir es denn bei dir erkannt?
Antivir ist installiert, konnte aber nichts finden.
@Chris76:
Einer unserer User behauptete, seine Firewall hätte ihn vor einem solchen korrupten JPEG auf unserem Server geschützt.
War wohl nur heisse Luft, wenn Antivir es bei dir erkannt hat und bei uns nichts findet.
Hat Antivir es denn bei dir erkannt?
Re: Schutz vor korrupten JPEG Dateien?
Habt ihr externe ads bei euch eingebunden?
Evtl. kam es daher...
Evtl. kam es daher...
Re: Schutz vor korrupten JPEG Dateien?
Also ich habe mir die poc.jpg gezogen und auf dem Server abgelegt. Dann über das Verzeichnis Antivir laufen lassen und er hat es erkannt.fitti70 wrote:Danke für die Hilfe.
Antivir ist installiert, konnte aber nichts finden.
@Chris76:
Einer unserer User behauptete, seine Firewall hätte ihn vor einem solchen korrupten JPEG auf unserem Server geschützt.
War wohl nur heisse Luft, wenn Antivir es bei dir erkannt hat und bei uns nichts findet.
Hat Antivir es denn bei dir erkannt?
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
Re: Schutz vor korrupten JPEG Dateien?
@Thorsten: Ja, aber eigentlich sind die alle seriös. Die meisten sind über große Partnerprogramme eingebunden.
@chris76: wo gibt es dieses poc.jpg? habe gegoogelt, aber nix brauchbares gefunden...
@chris76: wo gibt es dieses poc.jpg? habe gegoogelt, aber nix brauchbares gefunden...
Re: Schutz vor korrupten JPEG Dateien?
du folgst deinem Link aus dem ersten Postingfitti70 wrote:@chris76: wo gibt es dieses poc.jpg? habe gegoogelt, aber nix brauchbares gefunden...
http://www.heise.de/newsticker/result.x ... rds=GDI%2B
dort gibt es dann diesen Link
Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf
und dort wiederum folgst du dem Link
Bild zum testen
und dann sieht du einen link zum jpegcompoc.zip
ganz einfach oder :)?
Re: Schutz vor korrupten JPEG Dateien?
@chris76: schankedön
Ich bin mittlerweile davon überzeugt, dass einige Firewalls übervorsichtig alle defekten JPEG blocken, auch wenn sie gar nicht infiziert sind.
Deshalb sollte man wohl erst mal Ruhe bewahren, wenn sich User alarmierend an den Admin wenden.
Bis denne,
fitti
Ich bin mittlerweile davon überzeugt, dass einige Firewalls übervorsichtig alle defekten JPEG blocken, auch wenn sie gar nicht infiziert sind.
Deshalb sollte man wohl erst mal Ruhe bewahren, wenn sich User alarmierend an den Admin wenden.
Bis denne,
fitti
Re: Schutz vor korrupten JPEG Dateien?
wie meinen? :) Firewalls blocken jpeg?fitti70 wrote:dass einige Firewalls übervorsichtig alle defekten JPEG blocken
Re: Schutz vor korrupten JPEG Dateien?
Nunja, wenn se defekt sind, isses doch auch wurscht, oder nicht ??
Gruß Outi
Gruß Outi
Re: Schutz vor korrupten JPEG Dateien?
@adjustMan: Na sowas...
Ich habe schon eierlegende Wollmichsäue Tetris spielen sehen.
Also warum soll es keine Firewalls mit Virenscanner geben?
@Outlaw: Wenn dich User beim Hoster als "Virenverbreiter" darstellen ist das nicht egal.
Ich habe schon eierlegende Wollmichsäue Tetris spielen sehen.
Also warum soll es keine Firewalls mit Virenscanner geben?
@Outlaw: Wenn dich User beim Hoster als "Virenverbreiter" darstellen ist das nicht egal.