Seite 1 von 2

Verfasst: Mittwoch 30. Mai 2007, 23:16
von Leonidas
lunar hat geschrieben:Und was genau hat das mit Pings zu tun? ICMP setzt eine Ebene tiefer an als TCP oder UDP. Die Einschränkungen betreffen ICMP Pakete (also auch Pings) nicht.
Ergo das erklärt, warum das Programm auch mit SP2 funktioniert.

Wobei, ich finde die Idee Raw-Sockets zu beschneiden als Schutz gegen was auch immer ziemlich bescheuert. Würde mich interessieren, wie viel das gebracht hat.

Verfasst: Donnerstag 31. Mai 2007, 18:25
von Y0Gi
Irgendwer, ich glaube ein sogar recht bekannter und respektierter Autor, hat sich mal darüber ausgelassen, dass Windows überhaupt User-programmierbare Raw Sockets eingeführt hat. Grund war wohl, dass es Malware-Autoren und Spammern weitreichende Möglichkeiten an die Hand gibt, kompromittierte Zombie-Rechner noch umfassender und verdeckter zu missbrauchen.

Verfasst: Freitag 1. Juni 2007, 12:03
von Actimehl
Ja wegen der Misbrauchsmöglichkeiten haben die das gemacht, auch wenn es sinnlos ist. Die Leute die Schaden anrichten wollen, können das immer noch und die Leute die das eventuell brauchen sind gekniffen.

Hab von nem Programm gelesen, dass raw-Sockets brauchte und dann nicht mehr funktioniert hat, der Workaround unter Windows: das Programm sendet jetzt raw-Ethernetframes und kann dann wieder alles machen, ergo nur eine lästige Einschränkung aber keine wirksame.

Verfasst: Freitag 1. Juni 2007, 17:58
von lunar
Leonidas hat geschrieben:Wobei, ich finde die Idee Raw-Sockets zu beschneiden als Schutz gegen was auch immer ziemlich bescheuert. Würde mich interessieren, wie viel das gebracht hat.
Naja, irgendwas mussten sie ja tun ;)

Unter Linux sind Raw-Sockets ja auch eingeschränkt, indem sie dem root vorbehalten sind... dumm ist halt nur, dass unter Windows jeder als "root" unterwegs ist ;)

Verfasst: Mittwoch 7. November 2007, 16:57
von jens
Nur zur Info, ping.py ist nun auch in meinem SVN zu finden ;)

http://pylucid.net:8080/pylucid/browser ... ts/ping.py

Verfasst: Donnerstag 8. November 2007, 00:29
von Y0Gi
Wow, da haste ja richtig viel geändert ;)