PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Achtung Filesharer: M$ Sicherheitsupdate für Juni 2005 fummelt an TCPIP.SYS rum!


H5N1
2005-06-15, 06:48:56
Moin,

durch das aktuelle "Sicherheitsupdate" 06/2005 von M$ wird eine neue "TCPIP.SYS" (5.1.2600.2685) aufgespielt. Dadurch wird die Anzahl der maximalen halboffenen Verbindungen erneut auf 10 reduziert.

Ihr, die ihr Filesharer seid, solltet euch deshalb den letzten Patch von http://mitglied.lycos.de/lvllord/download-mirror.htm runterladen (http://www.lvllord.de ist derzeit down), um das Limit aufzuheben/erweitern. Ob der in "XP-Antispy" eingebaute Patcher bei dieser Version noch funktioniert, weiß ich nicht. Der von "LvlLord" funktioniert.

### ein älterer Artikel über den Sinn/Unsinn ###
Wie bereits berichtet, versucht Microsoft mit Service Pack 2 für Windows XP die Ausbreitungsgeschwindigkeit von Würmern zu drosseln. Doch anders als zunächst vermutet, handelt es sich bei der Sperre nicht um ein Limit der gleichzeitig offenen Verbindungen. Statt dessen limitiert Microsoft die Zahl der gleichzeitig möglichen Verbindungsversuche. Überschreitet die Zahl der halboffenen TCP-Verbindungen, die gleichzeitig auf eine Bestätigung des Gegenübers warten, einen bestimmten Wert, erhält der Anwender die Fehlermeldung: "EventID 4226: TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde". Laut Microsoft werden daraufhin neue Verbindungsversuche in eine Warteschlange gestellt, die dann aber deutlich langsamer abgearbeitet wird. Zusätzliche, noch nicht weiter spezifizierte Mechanismen sollen sicherstellen, dass der Anwender auf jeden Fall in der Lage ist, Updates oder Tools zum Entfernen eines Schädlings aus dem Web herunterzuladen.

Das Limit ist offenbar hart "verdrahtet"; sein Wert ist noch nicht bekannt. Erste Versuche lassen vermuten, dass er in der Grössenordnung von 10 liegt. Damit sollten "normale" Anwendungen keine Probleme bekommen, da erfolgreich aufgebaute Verbindungen nicht mitzählen. Aber Würmer wie Sasser, die auf Verdacht möglichst schnell möglichst viele zufällig ausgewürfelte Adressen kontaktieren, bremst dieser Mechanisimus aus. Vor allem die ins Leere laufenden Verbindungsversuche warten vergleichsweise auf einen Timeout. So sammeln sich schnell mehr als zehn gleichzeitig halboffene Verbindungen an - und die Drossel schlägt zu.

Allerdings klagen auch bereits Anwender von Peer-to-Peer-Software über die beschriebene Fehlermeldung. Das dürfte darauf zurückzuführen sein, dass P2P-Programme auch offensichtlich nicht (mehr) vorhandene Gegenstellen immer wieder kontaktieren und damit ebenfalls viele halboffene Verbindungen produzieren. Die Log-Dateien vieler Firewalls sind voll von solchen wiederholten, sinnlosen Anfragen.

Doch die P2P-Gemeinde ist rege. Im Internet gibt es noch vor dem Erscheinen des Service Pack 2 einen ersten Patch, der dieses Limit aufheben soll. Er modifiziert laut Autor einige Bytes der Systemdatei TCPIP.SYS und ermöglicht damit wieder nahezu beliebig viele gleichzeitige Verbindungsversuche.

übernommen von: http://web186.server2.dce4u.de/modules.php?name=News&file=article&sid=501

Gast
2005-06-15, 10:19:32
"Achtung Filesharer: M$ Sicherheitsupdate für Juni 2005 fummelt an TCPIP.SYS rum!" wieder nonsens meldung....10 "halboffene" reichen vollkommen

Gast®
2005-06-15, 11:00:01
@ H5N1: Einfach die EXE ausführen?
@ Gast: Unsinn!

Super Grobi
2005-06-15, 11:34:17
@ H5N1: Einfach die EXE ausführen?
@ Gast: Unsinn!

Ja, und wenn er nach der XP-CD fragt "Abbrechen" klicken und sagen das man die unbekannte Datei beibehalten will.

SG

Gast
2005-06-15, 11:37:11
zumal die updatepolitik von microsoft für mich vollkommen unverständlich ist, jemand der sich immer die neuesten updates für windows zieht dürfte sowieso nicht von sasser und co. befallen werden, also wozu noch das verbindungslimit?
mal ganz davon abgesehen, dass ja in SP2 ne firewall eingebaut ist, ich find das ehrlich gesagt nen bissel übertrieben, vor allem da microsoft zu jedem patch day wieder am verbindungslimit rumspielt...

alpha-centauri
2005-06-15, 11:53:51
Moin,

durch das aktuelle "Sicherheitsupdate" 06/2005 von M$ wird eine neue "TCPIP.SYS" (5.1.2600.2685) aufgespielt. Dadurch wird die Anzahl der maximalen halboffenen Verbindungen erneut auf 10 reduziert.

übernommen von: http://web186.server2.dce4u.de/modules.php?name=News&file=article&sid=501

schon wieder? das ist doch dann das dritte mal jetzt.

Gast
2005-06-15, 12:13:04
zumal die updatepolitik von microsoft für mich vollkommen unverständlich ist, jemand der sich immer die neuesten updates für windows zieht dürfte sowieso nicht von sasser und co. befallen werden, also wozu noch das verbindungslimit?
mal ganz davon abgesehen, dass ja in SP2 ne firewall eingebaut ist, ich find das ehrlich gesagt nen bissel übertrieben, vor allem da microsoft zu jedem patch day wieder am verbindungslimit rumspielt...sie spielen nicht wieder am verbindungslimit rum sondern du solltest dich der thematik mal richtig befassen...da geht es eigentlich um ganz andere sachen...

"dürfte"...man kann nie sicher sein dass es kein wurm schafft...deshalb dieser schritt von ms der absolut zu begrüsssen ist und von so vielen möchtegern cracks umgangen wird (damit filesharing "richtig" funktioniert rofl...)


mal ganz davon abgesehen dass pfws selbst auch angreifbar sind....

Gast
2005-06-15, 12:15:47
schon wieder? das ist doch dann das dritte mal jetzt.
es wird eine aktualisierte tcpip.sys eingespielt...und da die von ms das verbindungsversuchslimit hat, ist das bei den leutchen auch wieder beschränkt

jorge42
2005-06-15, 12:27:34
zumal die updatepolitik von microsoft für mich vollkommen unverständlich ist, jemand der sich immer die neuesten updates für windows zieht dürfte sowieso nicht von sasser und co. befallen werden, also wozu noch das verbindungslimit?
mal ganz davon abgesehen, dass ja in SP2 ne firewall eingebaut ist, ich find das ehrlich gesagt nen bissel übertrieben, vor allem da microsoft zu jedem patch day wieder am verbindungslimit rumspielt...

solange du mit adminrechten surfst und arbeitest, braucht ein virus auch keine OS Bug im Windows auszunutzen. :smile: