mboost-dp1

unknown

Sikkerhedsfejl fundet i ICQ

- Via Computerworld DK - , redigeret af Pernicious

I det meget populære IM program ICQ, er der fundet seks fejl, hvoraf de to er alvorlige sikkerhedsfejl, som kan give en angriber mulighed for at overtage offerets computer.

Det ene gælder mail-delen og kræver at angriberen kan identificere sig som offerets SMTP-server. Den anden fejl drejer sig om autoopdateringsdelen. Ved at sende en ondsindet programstump, der ligner en opdatering, kan man komprimitere offerets maskine.

Fejlene er fundet i ICQ Pro 2003a udgaven, dog er der ikke konstateret nogle fejl i ICQ Lite.





Gå til bund
#1 - 7. maj 2003 11:03
Er det nu noget nyt at der er fejl i ICQ ?

Synes altid det har været et noget usikkert program... -eller i hvert fald rygterne om det...

/LAZ
Gravatar #2 - Psyko
7. maj 2003 11:04
gælder de fejl også for miranda brugere? altså er fejlene pga. icq netværket eller softwarefejl?
Gravatar #3 - 3njoy
7. maj 2003 11:06
læs evt. nyheden | Fejlene er fundet i ICQ Pro 2003a udgaven, dog er der ikke konstateret nogle fejl i ICQ Lite.
Gravatar #4 - RedCalf
7. maj 2003 11:06
ICQ har nu aldrig været særlig sikker. Tværdigmod..
Men det er da meget godt at der nu også kommer focus på dem, så folk ikke tror deres grav er velforvaret hvis bare de opdatere deres windows.
Gravatar #5 - Splax
7. maj 2003 11:08
Hvis man nu bare bruger Trillian eller noget andet, er "problemet" ikke så stort igen... Jeg har ikke noget mod icq programmerne generelt, men har fundet nogle fejl hen af vejen, og derfor har jeg skiftet over til Trillian.
Gravatar #6 - jambazz
7. maj 2003 11:13
"ICQ Pro 2003a" gælder dette så ikke for den version der bare hedder ICQ 2003a?
Gravatar #7 - Ronson ⅍
7. maj 2003 11:18
Uh. Miranda.. Har stadig ikke fundet en grund til ikke at bruge det :) .. ud over når jeg får at vide at der er kommet en ny version, og at en anden bruger den.
Gravatar #8 - Nize
7. maj 2003 11:36
Jeg synes også at det tydeligt viser at små programmer der kun gør få ting (såsom Lite udgaven) generelt kan holdes mere fejlfri end store programmer (som Pro udgaven) med masser af bloatware.

Selv bruger jeg Trillian - den indeholder også fejl, men er nok en del mindre udsat.
Gravatar #9 - 3case
7. maj 2003 11:39
Det er ganske vist en smule off-topic, men kan nogen sige mig om ICQ nogensinde har været ude af alpha- eller betaversioner?

Jeg synes altid de hedder et eller andet med 'a' eller 'b' til sidst?
Gravatar #10 - Kadann
7. maj 2003 11:45
#9 - det har de ikke.. det er vistnok fordi at de så slipper for support på programmet, har jeg læst mig frem til på deres side engang. :)
Gravatar #11 - Budda-X
7. maj 2003 12:02
Endnu en grund til at bruge ICQ Lite =) den er IMO også meget bedere...
Gravatar #12 - kg
7. maj 2003 12:09
tja.... efter at min pyde begyndte at insistere på at jeg ikke måtte have en kontaktliste, gik jeg også over til miranda.... (lang tid siden).... siden da har jeg kun grinet at icq og dens flaws :)
Gravatar #13 - sguft
7. maj 2003 12:31
#10: Nu har ICQ jo heller aldrig været fejlfri/stabilt nok til at det overhovedet kunne komme på tale at tage den ud af beta :)

Må indrømme jeg er hoppet på Trillian Pro bølgen, det er sgu et lækkert program og så er det ret fedt at den kan sættes op til at autokryptere beskeder til andre Trillian brugere. Dog er det ikke helt gratis, men jeg betaler dog gladeligt for kvalitetsprodukter.
Gravatar #14 - DEEF
7. maj 2003 12:47
Har brugt ICQ længe, men skiftede for et stykke tid siden til Miranda, som må siges at være meget stabilt. + man slipper for reklamer osv =)
Gravatar #15 - Cyrack
7. maj 2003 12:48
Hmm... bruger GAIM, ganske neat program, og hvis man ikke har nok i IRQ loader man bare et modul og vupti kan den Jabber/MSN/Whatever obskur protokol.... :-D og der er svjv ikke nogen sikkerhedsproblemer med den for tiden....
Synes dog at den oprindelige ICQ klient fra Mirabilis altid har været fyldt med fejl, helt tilbage fra 2001b har der været mærkelige fejl, som knapper der forsvinder/bliver inaktive eller andre suspekte ting, som sker uden nogen synlig grund, normalt fik en genstart af programmet problemet til at forsvinde, så hvis der er nogen som synes ICQ opfører sig underligt kan jeg kun anbefale GAIM (ved ikke om den findes til Windows) eller Trillian

At der er fejl i et program som ICQ kan nok næppe undre nogen, da alle som har prøvet at skrive programmer som kan andet end printe HELLO WORLD i en prompt ved at der let opstår fejl eller uforudsete features (læs: bugs!) specielt ved web-aplicationer skal man være noget for forbandet sikkerhedsfikseret for at undgå fejl. Når et program bliver populært betyder det også at der er flere som leder efter fejl == der bliver fundet flere...

Just my $20E-3
Gravatar #16 - sKIDROw
7. maj 2003 12:55
#15 CyRack

http://gaim.sourceforge.net/win32/index.php :)
GAIM er nice, og så er den fri software.. :))
Gravatar #17 - Cyrack
7. maj 2003 13:03
#16 - sKIDROw

Jeg er lidt doven så jeg gad ikke kigge på deres side, linkede bare til den.
Men ja, GAIM er nice, for hvis man mangler en protokol er der nok en eller anden der har skrevet en, som bare skal hentes og loades, meget lettere bliver det ikke....
Gravatar #18 - nitro5k
7. maj 2003 13:12
Hmm - ja, trillian er fedt nok... Bruger det selv inde på skolen og noget - men dem der tror at deres røv er sikker blot fordi de bruger Trillian er nok lidt naive imo... Der er jo ikke noget nyt i, at nu mere fokus der kommer på et bestemt stykke software - nu flere er der også der prøver at hacke det og finde fejl i det... Og selvom Trillian det seneste stykke tid har vundet frem - så er det jo stadig langt fra lige så udbredt som Icq... Ergo er det så mange flere der prøver at finde fejl i icq...
well... just my 2 cents anyway...
Gravatar #19 - W@rn
7. maj 2003 13:15
Selvfølgelig er der bagdøre i ICQ - det er udviklet af den israelske efterretningstjeneste...! [svjv]
Gravatar #20 - seahawk
7. maj 2003 13:24
Der er ikke lige nogen der har postet et link til Miranda, så here goes:

http://miranda-icq.sourceforge.net/

Imho en ganske suveræn klient, med et meget lavt ramforbrug! Tror endnu ikke jeg har haft et eneste problem med den!
Gravatar #21 - Kadann
7. maj 2003 13:45
#13 -

Det er jo så svært at vurdere, ihvertfald for mig, da jeg aldrig har haft nævneværdige problemer med ICQ. Det eneste jeg kan komme til at tænke på, er reklamerne på beskedvinduerne, som blev introduceret i 2000-versionen, som har bugget mig lidt.. udover det, så har det kørt derudaf..

Jeg har ihvertfald ikke har grund til at prøve nogle af klonerne.. og dem jeg har prøvet, har ikke just været en succes.
Gravatar #22 - FISKER_Q
7. maj 2003 14:08
#9 du kunne vist få nogle final versioner da de begyndte med næste version i gamle dage, men nu skifter de jo det bare ud.
Gravatar #23 - seahawk
7. maj 2003 14:11
#21:

Kik på ramforbruget på icq... Til sammenligning kan det nævnes at Miranda på min maskine pt. bruger 2100KB...

Og jeg har som dig ikke haft de store problemer med ICQ da jeg brugte det(Og har brugt der mange år), men interface og ramforbrug er bare en del bedre i Miranda!
Gravatar #24 - Kadann
7. maj 2003 14:17
#23 -

Jeg ved at ICQ bruger meget RAM, og derfor brugte jeg også ICQ Lite i en periode, men blev træt af, at history-funktionen ikke var med.. interfacet er en smagssag, og der har jeg ikke været specielt imponeret af klonerne heller. :)
Gravatar #25 - Michael2107
7. maj 2003 15:16
#24

Jeg er fuldstændig enig med dig. Har prøvet trillian og miranda før og jeg kan bare ikke lide dem. Synes ikke de er gode programmer så derfor gik jeg tilbage til ICQ.
Gravatar #26 - [MåNsEr]
7. maj 2003 15:36
Hmmm... så er det da meget godt at jeg ikke bruger ICQ. Bryder mig ikke rigtig om det...
Gravatar #27 - CoreDex
7. maj 2003 15:51
#23 og 24

History-funktionen er da med i ICQ lite, jeg bruger build 1150, men det er en ny tilføjelse, for den var ikke med i den sidste build, hvilket også irreterede mig grusomt :). ICQ lite bruger ca 2500KB når side baren er minimeret, og ca 5000KB når den er åben. Jeg har ikke haft nogen problemmer med ICQ lite, udover at den tager godt nok lang tid for at logge på, men det er ikke noget der irretere mig.
Gravatar #28 - Kentron
7. maj 2003 15:57
Er det ikke noget med at man kan slå auto update fra i ICQ, det ville da løse hele problemet med den fejl.
Det var blandt andet sådan man kunne fjerne de reklamer fra de ældre ICQ versioner.
Det er jo næsten umuligt at undgå fejl i programmer som indeholder en auto update funktion.
Gravatar #29 - Omega
7. maj 2003 16:42
hmm ... ICQ, kender sku folk der ikke en gang kender det netværk (Det var mit første rigtige online program). Nå, jeg selv, gider ikke bruge ICQ's egen client. Bruger istedet et langt mere neutral og mindre krævende client program kaldet, Miranda.
Gravatar #30 - KozmoNaut
7. maj 2003 17:29
Hummm.... jeg holder mig nu til PSI. Godt nok er det et Jabber-program, men med en lille "agent" loadet kan man bruge alsken protokoller, lidt ligesom med GAIM, bortset fra at PSI er Jabber som standard istedet for ICQ/AIM.

At PSI så også er meget crossplatform er jo en stor fordel, og da det er lavet med QT blander det sig ind i bl.a. Windows og MacOS, uden at man kan se at det ikke er skrevet med platformens eget toolkit.

Og så er Jabber jo en dejlig ting... ;-)
Gravatar #31 - Kadann
7. maj 2003 17:55
#27 -

Det lyder da rart.. så kunne det være man skulle kaste et blik på ICQ Lite igen. :)
Gravatar #32 - lean
7. maj 2003 18:13
#30
Ja, alle burde bruge Jabber. Især burde teleselskaber sætte Jabber servere op. De har sat e-mail op, så hvorfor ikke Jabber (mail og klag!)?
Jeg fatter ikke hvorfor folk bruger programmer som skal logge sig på en central server som ICQ og MSN. Men single point of failure lyder jo faktisk også rimeligt sexet.
Gravatar #33 - Michael2107
7. maj 2003 18:37
#28

Du kan også fjerne reklamerne fra det nyeste icq med en lille fil. Jeg har gjort det så sent som idag :)
Gravatar #34 - FinnHolger
7. maj 2003 19:11
Game over dér, ICQ! - Jeg har lige inst. Miranda.

Lækkert som standard, super med gode plugins!
..og så tar det 1 sekund at loade og komme online. svedigt nok.
Takker for tippet!
Gravatar #35 - KozmoNaut
7. maj 2003 19:26
#32

Jeg logger så på jabber.dk. Dejligt nemt at huske [email protected]. Men alle kan jo sætte deres egen Jabber-server op...

[email protected], anyone?
Gravatar #36 - kiwi
7. maj 2003 21:30
Nu har jeg installeret Gaim, ser rigtig porno ud sammenlignet med Trillian, tror lige jeg gir det en chance for at erstatte ICQ/MSN.

Det suger dog i skrivende stund 13.000 MB RAM.
Gravatar #37 - Cyrack
7. maj 2003 21:58
#36 - kiwi
Det suger dog i skrivende stund 13.000 MB RAM.
Det har bare at være med engelsk notering, ellers kan du godt aflevere en stang RAM eller to :-D (eller skrue ned for din swap-partition)

Ved ikke helt hvor meget min suger, men med 512 MB RAM og en swap på 2GB går det nok.....
Gravatar #38 - Bashful
7. maj 2003 22:05
#36 DAMN... dét var immervæk en ordentlig sjat RAM!! 13 GB!! :oP

Ifølge min Taskmanager bruger min ICQ 5,940 KB af mine 512 MB - oplever ingen problemer i RAM-forbruget fra ICQ's side, bortset fra hvis jeg begynder at slette contacts!!

Forleden dag da jeg ryddede op i listen og slettede en del personer, peakede RAM-forbruget på 439 MB!!!!!! Er somom ICQ ikke frigiver RAM'en igen når den er færdig med at bruge den - så dét gjorde at Windows ville øge størrelsen af page-filen eller sådan noget!!! :o/
Gravatar #39 - sguft
8. maj 2003 06:18
#21: Jeg havde store problemer med ICQ, specielt hvad angik stabilitet og da det så pludselig ikke længere gad loade min contactlist .. begyndte jeg at kigge efter alternativer.

Den alm. udgave af trillian (gratis udgaven), synes jeg heller ikke er noget specielt, men Pro udgaven er jeg blevet rimelig forelsket i ;) Dermed ikke sagt programmet er fejlfrit, men det eneste jeg har fundet problemer med er floating users og det kan jeg godt leve med (nu er programmet også kun ude i v1.0).

Og modsat ICQ er det nu ret fedt man kan have sine MSN contacts på også (for dem der nægter at skifte... typ kvindfolk), det er der dog andre "cloner" der også kan, men idag ville det nok gøre at jeg ikke engang ville overveje at gå tilbage til ICQ da det så ville betyde jeg skulle have Messenger (yyrk) installeret for at kunne hive fat i de hoveder der insisterer på det.

og så virker SecureIM i Trillian ret fedt ;)
Gravatar #40 - neess
8. maj 2003 07:02
Hvis man bruger et skin til sin ICQ så er der ingen reklamer.Ellers vil jeg da sige det er et lækkert program. Har prøvet lidt alternativer.Men er altid faldet tilbage til ICQ.
Gravatar #41 - SPiR
8. maj 2003 12:43
Længe leve Miranda og alle de lækre plugins :)
Gravatar #42 - Malcolm_X
8. maj 2003 12:55
Man kunne jo også holde sig til Trillian den skuffer aldrig også kan man køre 5 forskellige protokoller på samme tid fx msn icq irc yahoo ...
Gravatar #43 - kiwi
8. maj 2003 14:26
#37 + #38

Fair nok, det er vist det man kalder en tastefejl, jeg mener selvfølgelig 13 MB og ikke 13GB.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login