Re: Outlook Express og sårbarhet

From: Christian Jacobsen (azazael@online.no)
Date: Fri May 05 2000 - 23:49:28 MET DST


Trond Andresen wrote:
>
> "Ilove you" viruset spredte seg katastrofalt raskt fordi det videresendte
> seg via epost-meldinger basert på adresselista i Microsoft Outlook Express
> -- mens andre epost-prgrammer, f.eks. Eudora, bragte ikke smitten videre
> (men PCen fikk "bare" ødelagt sine bilde- og mp3-filer.)

i og med at msoe også har egenskapen at alle e-postadresser man sender
til havner i adresseboken, så blir det på kort tid en veldig stor
adressebok.

> Er dette riktig?
>
> Hvis det er riktig, har vi en interessant analogi mellom sårbarhet i
> datanett og sårbarhet i økosystemer: En "mono(nett-)kultur" med nesten bare
> Microsoft Outlook Express og få andre epost-programmer rammes sterkt av et
> bestemt virus.

'security through obscurity' er sterkt undervurdert. om de forskjellige
internettleverandørene hadde lagt ved forskjellige typer klienter, og om
de store bedriftene hadde gitt sine ansatte mulighet til å velge mellom
forskjellige klienter, hadde nok iloveyou vært redusert til en
hundrende-del.

-- 
/////chj
[...] but experience has shown that names longer
than eight characters simply annoy people.
--- request for comments: 1178 ---



This archive was generated by hypermail 2b29 : Thu Aug 03 2000 - 10:25:38 MET DST