AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Win32/Win64 API (native code) Delphi Sinn der Windows Fensternachrichten
Thema durchsuchen
Ansicht
Themen-Optionen

Sinn der Windows Fensternachrichten

Ein Thema von snapman · begonnen am 29. Jan 2007 · letzter Beitrag vom 3. Feb 2007
Antwort Antwort
Seite 1 von 8  1 23     Letzte »    
snapman
(Gast)

n/a Beiträge
 
#1

Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 12:36
Also ich würde gern mal etwas ausführlicher darüber diskutieren, welchen Sinn eigentlich die Windows Fensternachrichten haben.
Jeder Prozess kann die Nachrichten eines anderen manipulieren, abfangen etc.
Die Folgen sind doch fatal: Sicherheit und Datenkonsistenz ist nicht möglich, man kann praktisch beliebig andere Prozesse fernsteuern,
und dank relativ simpler Keyhooks auch alle Eingaben des Benutzers verfolgen.

Wie einfach das geht und welche Folgen das hat sieht man ja in meinen eigenen Threads:
http://www.delphipraxis.net/internal...t.php?t=101987
http://www.delphipraxis.net/internal...t.php?t=100546

Sogar Firewalls, die eigentlich gut funktionieren würden, werden schonmal komplett nutzlos.
Aber die Missbrauchsmöglichkeiten dieser Tollen Nachrichten sind natürlich unbegrenzt..ein Hook aufs ICQ Fenster und ich kann
sogar die Spionage noch nach Nutzer ordnern.
Start->Ausführen-> services.msc versteckt starten und dienste manipulieren sollte auch kein thema sein
usw. usw usw.....

Ist der Nutzen dieser Sache wirklich so gross das es das Risiko wert ist? Ich kanns mir kaum vorstellen!
Wer braucht diese Nachrichten wirklich? Und wie lösen das andere Systeme wie Unix/Linux? Soweit ich weiss geht das hier nicht so leicht, Prozesse zu manipulieren!
  Mit Zitat antworten Zitat
Benutzerbild von sirius
sirius

Registriert seit: 3. Jan 2007
Ort: Dresden
3.443 Beiträge
 
Delphi 7 Enterprise
 
#2

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 12:53
Hier gibts da auch noch etwas Kleines dazu
Dieser Beitrag ist für Jugendliche unter 18 Jahren nicht geeignet.
  Mit Zitat antworten Zitat
bigg
(Gast)

n/a Beiträge
 
#3

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 14:09
So funktioniert nun mal prozessübergreifende "Kommunikation". Auch andere Klick-Betriebssysteme arbeiten nicht anders.
Das Hauptproblem ist nicht unbedingt die Maschine oder das System, sondern viel eher der Mensch, der sich manipulieren lässt und eben auch mal Fehler macht. Seien es Fehler im Programmcode oder eben Fehler bei der Installation eines Programms (das man oft gar nicht benötigt) oder Fehler beim Überlesen einer Programmnachricht.

Sind wir doch mal ehrlich jeder "Depp" kann heutzutage einen Computer bedienen. Und das ist doch auch gar nicht schlecht, nur liegt darin auch die Gefahr oft leichtsinning bzw. unbedacht zu handeln.
  Mit Zitat antworten Zitat
DMW

Registriert seit: 6. Sep 2006
Ort: Münster
269 Beiträge
 
Delphi XE Professional
 
#4

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 14:11
Um im System herumzuschrauben, braucht man Administratorrechte, und bei einem gut konfigurierten System hat die der Benutzer nicht.


Zitat von snapman:
Start->Ausführen-> services.msc versteckt starten und dienste manipulieren sollte auch kein thema sein
usw. usw usw.....
Wozu der Aufwand? Wenn der Benutzer, in dessen Kontext das Programm ausgeführt wird, die Rechte hat, Services zu manipulieren, dann kann das Programm auch auf den üblichen Weg, also den Zugriff über die WinAPI-Funktionen, gehen.
Moritz
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#5

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 14:21
Zitat von bigg:
So funktioniert nun mal prozessübergreifende "Kommunikation". Auch andere Klick-Betriebssysteme arbeiten nicht anders.
Das Hauptproblem ist nicht unbedingt die Maschine oder das System, sondern viel eher der Mensch, der sich manipulieren lässt und eben auch mal Fehler macht. Seien es Fehler im Programmcode oder eben Fehler bei der Installation eines Programms (das man oft gar nicht benötigt) oder Fehler beim Überlesen einer Programmnachricht.

Sind wir doch mal ehrlich jeder "Depp" kann heutzutage einen Computer bedienen. Und das ist doch auch gar nicht schlecht, nur liegt darin auch die Gefahr oft leichtsinning bzw. unbedacht zu handeln.
bist du sicher sicher das man unter Linux auch einfach versteckt einen Browser starten kann, diesen dann fernsteuern und als trojaner nutzen kann?
bist du sicher das man unter linux auch nur eben das handle vom icq kennen muss um alle msges mitlesen zu könnnen?
bist du sicher das man unter linux auch so simpel hooks installen kann und somit praktisch das gesamte system fernsteuern, überwachen und manipulieren kann?

Hat doch auch garnichts mit Klick system zu tun, es würde doch reichen wenn der tastatur/maustreiber für die kommunikation zuständig ist
wofür prozesse BELIEBIG untereinander kommunizieren dürfen OHNE SICHERHEITSSYSTEM das geht mir nicht in den kopf!
  Mit Zitat antworten Zitat
Benutzerbild von SirThornberry
SirThornberry
(Moderator)

Registriert seit: 23. Sep 2003
Ort: Bockwen
12.235 Beiträge
 
Delphi 2006 Professional
 
#6

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 14:27
alles was du als negative Punkte bisher aufgeführt hast ist auch positiv. Fehlt mir bei einem Programm eine funktion kann ich durch ein kleiens Tool das ganze recht einfach erweitern. Hooks sind gut wenn man zum Beispiel einen Barcodescanner nutzt. Nach dem eine besteimmte Tastensequenz empfangen (gehookt) wurde wechselt man zum Barcodeprogramm und setzt dort die Eingabe fort. Also alles nützliche Dinge. Je mehr man verhindert destso schwieriger sind Anpassungen. Du vergleichst hier Linux und Windows obwohl dies jeweils für ganz andere Zielgruppen ist. Linux ist vom Kern her immer noch ein Serverbetriebssystem. Windows hingegen ist für den Anfänger konzipiert das er sofort los klicken kann und sich mit allen möglichen Tools die Arbeit erleichtern kann (bei Linux/Unix geht dies zumeist über Scripte welche der Anfänger nicht beherrscht).

Auf dem Markt gibt es mittlerweile genügend Betriessysteme. Wem das Konzept von Windows nicht gefällt sucht sich einfach ein anderes. Aber die meisten verwenden eben Windows weil es ist wie es ist. Kleine Anpassungen sind schnell durch Tools erledigt.
Jens
Mit Source ist es wie mit Kunst - Hauptsache der Künstler versteht's
  Mit Zitat antworten Zitat
bigg
(Gast)

n/a Beiträge
 
#7

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 14:36
Auf welcher Welle reitest du denn? Außerdem hasse ich Äpfel-Birnenvergleiche.
http://de.wikipedia.org/wiki/X_Window_System

edit: *SirThornberry zustimm*
PS: Und bitte bitte, lasst uns wieder flamen über Windows vs. Linux
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#8

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 15:31
Zitat von bigg:
Auf welcher Welle reitest du denn? Außerdem hasse ich Äpfel-Birnenvergleiche.
http://de.wikipedia.org/wiki/X_Window_System

edit: *SirThornberry zustimm*
PS: Und bitte bitte, lasst uns wieder flamen über Windows vs. Linux
@Sir T

Natürlich gibts nützliche funktionen. aber die müssen entsprechend abgesichert werden!
Und hier hat MS 0!! gemacht

Berge hochklettern mag auch verdammt viel spass machen, aber ohne sicherheitsseil?????
eine 10 tonnen presse mag auch verdammt nützlich sein, aber ohne auf die sicherheit zu achten??

@bigg

das soll kein flame sein windows gegen linux. ich hab selbst windows und verteidige einige MS produkte auch leidenschaftlich gegen gegner.
es geht also überhaupt nicht darum, "rumzutrollen"

es geht darum, das die WM in der jetzigen ungesicherten Form einfach eine sicherheitslücke darstellen die einem GAU gleichkommt
wozu hast du virenscanner, firewall usw?? Wirf sie weg!! Sie helfen dir nicht! Das kanns doch wohl nicht sein oder?
Warum installierst du nicht gleich VNC und gibst Zugriff für alle?

Und kommt mir bitte nicht mit "ich surf ja nur auf seriösen seiten rum!
1. Verteilen gerade die verflucht oft viren+trojaner:

http://www.heise.de/security/news/meldung/82637
http://www.heise.de/security/news/meldung/83381
http://www.heise.de/newsticker/meldung/4448
http://www.rokop-security.de/index.p...topic=9326&hl=
http://winfuture.de/news,29612.html

und 2. haben nunmal sicherlich alle browser und systeme lücken
man braucht ja nurmal bei google "referat" eingeben. zig seiten wollen einem viren und dialer unterjubeln
und am ende ist man eh immer auf irgendeiner sex seite die sich seriösen keywords bedient

und zu guter letzt gibts immernoch Netzwerk-Scanner, die zur not einen Remote Zugriff starten, ohne das man irgendetwas tut!
es kommt dann eben dann aufs konzept an, das weiteren schaden verhindert!!!!!
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#9

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 15:33
Das Problem ist nun mal, dass Windows gewachsen ist. Und das die backwards Kompatibilität gewährleistet sein muss, damit das Betriebssystem von den Nutzer akzeptiert wird. Und beides zusammen hat nun mal zu der jetzigen Situation geführt. Aber deswegen ist es noch lange nicht so schlimm, wie du es darzustellen versuchst.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
snapman
(Gast)

n/a Beiträge
 
#10

Re: Sinn der Windows Fensternachrichten

  Alt 29. Jan 2007, 15:35
Zitat von Luckie:
Das Problem ist nun mal, dass Windows gewachsen ist. Und das die backwards Kompatibilität gewährleistet sein muss, damit das Betriebssystem von den Nutzer akzeptiert wird. Und beides zusammen hat nun mal zu der jetzigen Situation geführt. Aber deswegen ist es noch lange nicht so schlimm, wie du es darzustellen versuchst.
es ist also nicht schlimm, das man beliebig firewall und virenscanner deaktivieren kann?
es ist also nicht schlimm, das man versteckt den browser als trojaner nutzen kann?
es ist also nicht schlimm, das man völlig die kontrolle über das OS verliert?
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 8  1 23     Letzte »    


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:13 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz