
来源:百度文库 编辑:超级军网 时间:2024/04/28 13:27:14
密歇根大学研究人员今日发布了一份绿坝的分析报告 http://www.cse.umich.edu/~jhalderm/pub/gd/ ,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。这三名研究人员分别是密歇根大学计算机系的Scott Wolchok, Randy Yao和J. Alex Halderman。漏洞演示地址:http://wolchok.org:8000/ 。请注意,安装了绿坝的用户,访问上述网址,浏览器将会崩溃(无其它危害)。当然如果精心设置网页,可以直接控制用户电脑。 如果此漏洞被恶意黑客利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。目前的解决方案是:
1. 关闭绿坝的过滤功能
2. 卸载绿坝(研究也显示软件自身的卸载并不干净)
根据密歇根大学团队反向工程绿坝的dat加密文件,显示它监视的对象简直是无所不包,监控和屏蔽的网站甚至包括了download.windowsupdate.com,liveupdate,也就是说它将控制Windows补丁的安装。slashdot 的报道称,类似的软件存在的严重安全问题,使中国正在创建世界上最大的僵尸网络。密歇根大学研究人员今日发布了一份绿坝的分析报告 http://www.cse.umich.edu/~jhalderm/pub/gd/ ,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。这三名研究人员分别是密歇根大学计算机系的Scott Wolchok, Randy Yao和J. Alex Halderman。漏洞演示地址:http://wolchok.org:8000/ 。请注意,安装了绿坝的用户,访问上述网址,浏览器将会崩溃(无其它危害)。当然如果精心设置网页,可以直接控制用户电脑。 如果此漏洞被恶意黑客利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。目前的解决方案是:
1. 关闭绿坝的过滤功能
2. 卸载绿坝(研究也显示软件自身的卸载并不干净)
根据密歇根大学团队反向工程绿坝的dat加密文件,显示它监视的对象简直是无所不包,监控和屏蔽的网站甚至包括了download.windowsupdate.com,liveupdate,也就是说它将控制Windows补丁的安装。slashdot 的报道称,类似的软件存在的严重安全问题,使中国正在创建世界上最大的僵尸网络。
扯淡  windows漏洞更多  美国微软正在并且已经制造了世界上最大的僵尸网络


We tested the uninstaller and found that it appears to effectively remove Green Dam from the computer. However, it fails to remove some log files, so evidence of users' activity remains hidden on the system.

就是说即使知道密码,删除程序. 但是log还是保存在机器里面.

We tested the uninstaller and found that it appears to effectively remove Green Dam from the computer. However, it fails to remove some log files, so evidence of users' activity remains hidden on the system.

就是说即使知道密码,删除程序. 但是log还是保存在机器里面.
bjnr 发表于 2009-6-12 14:55

We discovered programming errors in the code used to process web site requests. The code processes URLs with a fixed-length buffer, and a specially-crafted URL can overrun this buffer and corrupt the execution stack. Any web site the user visits can redirect the browser to a page with a malicious URL and take control of the computer.

有意思,  被屏蔽的网址被储存在一个固定长度的buffer里,超过长度就crash...........

We discovered programming errors in the code used to process web site requests. The code processes URLs with a fixed-length buffer, and a specially-crafted URL can overrun this buffer and corrupt the execution stack. Any web site the user visits can redirect the browser to a page with a malicious URL and take control of the computer.

有意思,  被屏蔽的网址被储存在一个固定长度的buffer里,超过长度就crash...........
Green Dam reads its filter files using unsafe C string libraries. In places, it uses the fscanf function to read lines from filter files into a fixed-length buffer on the execution stack. This creates classic buffer-overflow vulnerabilities. For example, if a line in the file TrustUrl.dat exceeds a certain fixed length, the buffer will be overrun, corrupting the execution stack and potentially giving the attacker control of the process.

blacklist 和 URLs filter 是同一个bug都是固定长度buffer. 超过长度就会crash

updates are delivered via unencrypted HTTP, which could allow a third party to impersonate the update server (for example, by exploiting DNS vulnerabilities) and take control of users' computers using this attack.

这也许是最大问题, update是未加密的HTTP. 这也许是最危险的问题.
程序会导致browser 崩溃是个挺严重的问题,都发展的3.17了还有这问题....看来程序员水平烂了点.  

至于未加密HTTP,意思是说 中国政府hack the software maker to control  users' comupter?  我觉得中国政府有必要这么做么? 那么其他hacker呢

Some of the blacklists appear to have been copied from American-made filtering software.
<- 这段太逗了.........................


PS 这个软件只对浏览器起作用. 只要开着windows update. 该软件是无法阻止的.

Some of the blacklists appear to have been copied from American-made filtering software.
<- 这段太逗了.........................


PS 这个软件只对浏览器起作用. 只要开着windows update. 该软件是无法阻止的.
wolf2000 发表于 2009-6-12 15:10

wolf2000 发表于 2009-6-12 15:37

我建议去看看The University of Michigan 的report. 这软件的原理说的很清楚
We also found what appears to be a word list for a more sophisticated sentence processing algorithm in the unencrypted file FalunWord.lib
