Autor Thema: Trick ruft bei URL-Eingabe ein Programm auf  (Gelesen 553 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Trick ruft bei URL-Eingabe ein Programm auf
« am: 05 Juli, 2006, 15:53 »
Durch einen Trick ist es möglich, Windows dazu zu bringen, nach der Eingabe einer URL im Internet Explorer nicht die Website, sondern ein lokales Programm aufzurufen. Sicherheitsexperten befürchten Attacken. Microsoft spricht von einem Feature.

Wenn Sie im Internet Explorer die URL www.pcwelt.de eingeben, dann erwarten Sie, dass sich auch die Website öffnet. Durch einen Trick lässt sich Windows allerdings dazu bringen, nicht die Website zu öffnen, sondern ein auf dem PC abgelegtes Programm.
 

Dazu muss einfach eine neue Verknüpfung auf dem Desktop angelegt werden. Als Speicherort des Elementes geben Sie den Pfad zu einem Programm ein, das sich auf der Festplatte befindet, wie beispielsweise c:\windows\system\calc.exe. Als Namen für die Verknüpfung geben Sie anschließend den Namen einer URL an. Zum Beispiel www.pcwelt.de.

Wird nun im Internet Explorer die URL www.pcwelt.de eingegeben, dann öffnet sich nicht die Website, sondern es startet der Windows-Taschenrechner. Ein vorangestelltes „http://“ führt dagegen wieder zum Aufruf der Website.

Sicherheitsexperten warnen davor, dass Malware-Autoren dieses Trick missbrauchen könnten, um neuartige Attacken auf Anwender zu starten. Sollte es von Microsoft so als Feature gewollt sein, dann sei dieser Trick völlig unnötig.

Laut US-Medienberichten betont Microsoft, dass es sich tatsächlich um einen Trick handele und von einer Sicherheitslücke nicht die Rede sein könne. Eine Sicherheitslücke läge nur dann vor, wenn ein Angreifer Schaden anrichtet, indem er etwas ausnützt, was so nicht gewollt ist. Im Falle des Tricks handele es sich aber um ein gewolltes Windows-Feature. So könnten Unternehmen beispielsweise diesen Trick nutzen, um automatisierte Prozesse zu starten, nachdem ein Anwender die URL im Internet Explorer eingegeben hat.

Besagter Trick funktioniert übrigens nur in Verbindung mit dem Internet Explorer. Wird bei Firefox oder bei einem anderen Browser die URL eingegeben, dann öffnet sich die Website. Der Trick ist nicht nur unter Windows XP möglich, sondern auch unter Windows Vista (Beta 2).

Tatsächlich dürfte es Angreifern schwer fallen, den Trick für üble Zwecke zu mißbrauchen. Andererseits dürfte der Trick für normale Anwender kaum irgendwelche Erleichterungen bringen - jedenfalls keine, die uns auf Anhieb einfallen wollten.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Trick ruft bei URL-Eingabe ein Programm auf
« Antwort #1 am: 06 Juli, 2006, 01:33 »
Tatsächlich dürfte es Angreifern schwer fallen, den Trick für üble Zwecke zu mißbrauchen.
Da bin ich nicht so sicher...
Es gibt immer noch allerlei Leute, die den Desktop als Standard-Download-Ordner verwenden  ::)
Und eine Verknüpfung ist ja auch nur eine Datei, zu deren Download man dieselben sicher leicht bewegen kann.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000