← Back to team overview

sslug-teknik team mailing list archive

Re: trojanske programmer

 


Mads Bondo Dydensborg skriver:
> 
> On Wed, 26 Apr 2000, kenneth jakobsen wrote:
> 
> > jeg har et mindre skænderi kørende med en bekendt omkring trojanske
> > programmer han påstår at man kan flette et trojansk program ind i et billede
> > hvilket jeg ikke tror på hvad siger i til den påstand!?!
> 
> Vi skal nok lige have klarlagt _hvad_ du spørger om her. Det er ret nemt
> at flette noget kode ind i et billede, f.eks. bliver DeCSS (blandt andet)
> distribueret sådan. Hvis du spørger om hvorvidt man kan flette et program
> ind i et billede, og dette så vil blive udført hvis man f.eks. ser på
> billedet, så er der næppe nogen systemer der har dette som en feature, men
> det ville jo ikke være svært at konstruere programmer der havde dette som
> feature.
> 
> Teknikken hedder vist i øvrigt "watermarking", eller noget i den stil.
> 
> Svaret på dit "spørgsmål" er nok "Ja, det kan man godt, men der er vist
> ingen systemer der forsøger at fortolke den slags billeder".
> 
> Jeg ville jo også kunne skrive en computervirus på et stykke papir og
> lægge det i dit hus. Det bliver først farligt for dig, hvis du taster
> programmet ind og kører det (på din pc).


Der er jo rent faktisk lavet virusser i Corel Draw fil formatet, som har
en form for "makro" sprog i sig, der kan gøre mange underlige ting som
at slette filer og rette opsætninger osv :o) 
så en billedvirus er ikke helt utænkeligt!! Det kærver dog man har Corel
Draw installeret og åbner billedet med det - Men det er jo ikke være end
Melissa der exploitede Outlook eller Mitz der exploitede Excel.. 



-- 
-
 MVH
   Kim schulz
========================================================================
|                 ADICT Kode Slave - www.adict.net                     |
|            Dansk Linux Link Database - www.LinuXia.dk                |
========================================================================
              Sleep is just a cheap substitute for coffee     
     Fast, reliable, cheap - pick any two - [Microsoft in a Nutshell]


Follow ups

References