Image
30.5.2017 0 Comments

Návrat do 90. rokov? Chyba systému NTFS umožňuje zablokovanie alebo zhodenie Windows 7 a 8.1

Pamätníci si možno spomenú na nepríjemnú chybu z éry Windows 95 a 98, keď niektoré špeciálne vytvorené názvy súborov mohli spôsobiť zlyhanie operačného systému.  Zlomyseľní používatelia to mohli využiť na útok na počítače iných ľudí, ak napríklad použili jeden zo špeciálnych názvov súborov ako zdroj obrázkov. Keby sa prehliadač pokúsil získať prístup k zlému súboru, systém Windows by okamžite spadol.

Bug z obdobia Windows 9x bol zapríčinený chybou v spôsobe, ako operačné systémy zaobchádzali so špeciálnymi názvami súborov. Najčastejšie išlo o špeciálny názov con, ktorý reprezentoval fyzickú konzolu: klávesnicu pre vstup a obrazovku pre výstup. No ukázalo sa, že podobnú chybu majú aj Windows 7 a 8.1 (aj Vista, ale tá je už mimo podpory). Možno ju využiť rovnakým spôsobom. Niektoré zlé názvy súborov vyvolajú zablokovanie systému a príležitostne aj modrú obrazovku smrti. Škodlivé webové stránky môžu tieto názvy súborov vložiť pomocou zdroja obrázkov. Ak navštívite takúto stránku (v ľubovoľnom prehliadači), váš počítač bude zablokovaný alebo sa zrúti systém.

Novšia chyba, ktorú Windows 10 našťastie neobsahuje, takisto používa špeciálny názov súboru, ale tentoraz iný. Ide o $MFT, čo je názov jedného zo špeciálnych súborov metadát, ktoré používa súborový systém NTFS systému Windows. Súbor existuje v koreňovom adresári každého zväzku NTFS, ale ovládač NTFS ho spracúva špeciálnym spôsobom a je skrytý pred zobrazením a nedostupný pre väčšinu softvéru. Pokusy o otvorenie súboru sú zvyčajne zablokované. No ak sa tento názov používa, akoby to bol názov adresára, ovládač NTFS zablokuje súbor a nikdy ho neuvoľní. Každá ďalšia operácia potom čaká na odstránenie zámku, čím sa zablokujú všetky ostatné pokusy o prístup k súborovému systému a zariadenie sa stane nepoužiteľným až do reštartu.

Rovnako ako pred takmer 20 rokmi webové stránky, ktoré používajú nesprávny názov súboru napríklad ako zdroj obrázka, spôsobia, že počítač prestane reagovať, niekedy sa dokonca objaví modrá obrazovka smrti. Niektoré prehliadače zablokujú pokusy o prístup k lokálnym zdrojom, ale Internet Explorer sa veselo pokúša získať prístup k chybnému zdroju.

Spoločnosť Microsoft bola o probléme informovaná, no zatiaľ sa nevyjadrila, kedy bude chyba opravená.

Zdroj: Arstechnica

Autor: Redakcia

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Produkty

ISE 2018 : Epson

17.02.2018 21:06

Spoločnosť Epson lákala návštevníkov monumentálnym stánkom ktorému dominovala veľkoplošná projekcia zložená z 8 projektorov. V expozícii sme mohli vidieť prvý projektor Epson s natívnym rozlíšením ...

Produkty

Sherlock oslavuje 30 rokov

16.02.2018 18:38

Bezpečnostné dvere Sherlock oslavujú 30. výročie svojho vzniku. Boli sme pozvaní priamo do priestorov spoločnosti a nazreli sme do tajomstiev ich výroby. Bezpečnostné dvere Sherlock sú prvé protipožia ...

Produkty

ISE 2018: Optoma

15.02.2018 23:17

Spoločnosť Optoma je známa predovšetkým ako výrobca kvalitných projektorov. Tentoraz však predstavovala novú LED stenu, zostavenú z LED panelov s pomerom strán 16:9, s rozstupom 2,6 mm a celkovou hrúb ...

Žiadne komentáre

Vyhľadávanie

SUSE 2018

Najnovšie videá