» Willkommen auf News «

Sunny
offline



OC Newbie
21 Jahre dabei !

AMD Barton
1833 MHz @ 2409 MHz
53°C mit 1.85 Volt


Auch die Suche nach Außerirdischen kann offensichtlich den eigenen Rechner gefährden: In den Clients des Projekts seti@home wurde eine Sicherheitslücke durch einen möglichen Buffer Overflow gefunden. Dadurch lässt sich auf den lokalen Servern durch Angreifer beliebiger Code ausführen. Laut dem Entdecker der Lücke, Berend-Jan Wever, dürften alle Client-Versionen davon betroffen sein; allerdings muss der Angreifer dem Client per Spoofing einen anderen Server als den offiziellen seti@home-Server unterschieben. Zusätzlich lässt sich das Leck auch über einen Proxy-Server oder einen Router ausnutzen.  

Außerdem soll es einen entsprechenden Buffer Overflow in der Server-Software geben, der für eine DoS-Attacke ausgenutzt werden kann. Zusätzlich bemängelt Wever bei allen Clients, dass sie Informationen zum Prozessor- und Betriebssystemtyp des lokalen Rechners im Klartext über das Netz verschicken.

Mittlerweile gibt es ein Update auf Version 3.08 des seti@home-Clients für Windows und Mac OS, das zumindest die Sicherheitslücken durch die Buffer Overflows beheben soll. Die Kommandozeilen-Version für Linux und diverse Unix-Derivate ist auf der Download-Seite allerdings noch in der fehlerhaften Version 3.03 aufgeführt; zumindest für Linux und Solaris steht die Version 3.08 aber bereits auf dem FTP-Server des seti@home-Projekts bereit.

Mit dem an der Universität von Kalifornien in Berkeley entwickelten und von der Planetary Society unterstützten Programm werden die elektromagnetischen Signale, die das Radio-Teleskop in Arecibo, Puerto Rico, auffängt, einer genauen mathematischen Analyse unterzogen, um mögliche Signale von außerirdischen Zivilisationen aufzuspüren. Der erforderliche Rechenaufwand wird bewältigt, indem weltweit Internet-Nutzer ihre Rechner zur Verfügung stellen und die Rechenarbeit so in kleinen Paketen leisten. Im Juni 2002 hatte das Projekt auf diese Weise bereits eine Million Jahre CPU-Zeit verbraucht.

Wie Wever in seinem Advisory zu der Sicherheitslücke erklärt, wurden die Projektbetreiber bereits im Dezember vergangenen Jahres und im Januar erneut über die Probleme mit der Software informiert. Im Januar bestätigten die seti@home-Entwickler die Sicherheitslücke; nach Schwierigkeiten mit den Bugfixes für Windows wurden die aktualisierten Versionen nunmehr freigegeben. Zwar existiert für die Linux-Version des seti@home-Clients ein Exploit für die Sicherheitslücke, aber nach den Angaben der seti@home-Entwickler gab es bislang keine Angriffe, die versuchten, dieses Leck auszunutzen.


Abit NF7-S Rev. 2.0 » AMD Barton XP 2500@2409 Mhz » 11x219 sync. » 2x256 MB Corsair LL PC 3200 2,0-2-2-5@2.8 VDIMM » Lukü Thermalright SLK-800A » Nt. Antec True Power 480W.

Beiträge gesamt: 95 | Durchschnitt: 0 Postings pro Tag
Registrierung: Nov. 2002 | Dabei seit: 7825 Tagen | Erstellt: 0:38 am 8. April 2003
Puccini
aus OmS
offline



OC God
21 Jahre dabei !

AMD Athlon 64
2200 MHz @ 2200 MHz
32°C mit 1.38 Volt


gut zu wiessen!


Nachts is es kälter als drausen!www.ragesoft.de

Beiträge gesamt: 1201 | Durchschnitt: 0 Postings pro Tag
Registrierung: März 2003 | Dabei seit: 7723 Tagen | Erstellt: 20:21 am 9. April 2003
Goldie
aus Berlin
offline



OC Profi
22 Jahre dabei !

Intel Core 2 Duo
1800 MHz @ 2700 MHz
58°C mit 1.38 Volt


Deswegen sind auch bereits alle Clients auf aktuellen Stand gebracht worden.
Aktuell ist die Version 3.08 --> http://setiathome.ssl.berkeley.edu/download.html

Bis denne!


Mein PC

Beiträge gesamt: 917 | Durchschnitt: 0 Postings pro Tag
Registrierung: Dez. 2001 | Dabei seit: 8180 Tagen | Erstellt: 2:49 am 10. April 2003
Dan270874
aus PE zw. H und BS
offline



OC Profi
21 Jahre dabei !

AMD T-Bred
1466 MHz @ 2850 MHz
-33°C mit 1.9 Volt


danke für die info, werde meinen setiknecht dann mal updaten!

mfg :seti: Dan


1700+@2850mhz, coled by mach2 watercooled FX5900XT@500/900, 2*512MB Infineon 166@210, epox 8rda3+, Antec True Power 480W, Aquamark: 42477, 3DM2003: 5636, Seti WU ~1:45 und ~2:20 (server barton@2400mhz)

Beiträge gesamt: 597 | Durchschnitt: 0 Postings pro Tag
Registrierung: Jan. 2003 | Dabei seit: 7774 Tagen | Erstellt: 10:42 am 15. April 2003