• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Falha em software chinês permite invasão do PC

jairobel

GForum VIP
Entrou
Set 24, 2006
Mensagens
13,098
Gostos Recebidos
0
0,,21195857-FMMP,00.jpg

Um software de censura, ou “censorware”, criado pelo governo chinês com o propósito de “evitar a pornografia” está causando polêmica. O programa, chamado de Green Dam Youth Escort, ainda apresenta uma falha crítica de segurança, e uma atualização para corrigir o problema não foi eficaz.

A partir do dia 1º de julho, todos os computadores vendidos na China serão obrigados a ter o software pré-instalado. Os usuários não têm obrigação de utilizar o programa.

A vulnerabilidade está localizada no componente do Green Dam responsável por ler o endereço web (URL). O programa reserva um espaço de memória muito curto para essa tarefa e, se uma URL muito longa for processada pelo programa, ele irá falhar de tal maneira a permitir ataques. Um site malicioso poderia infectar o PC por meio dessa brecha.

Códigos para explorar o problema já estão disponíveis publicamente na internet e têm sido usados por criminosos para infectar PCs.

Segundo uma reportagem da agência Associated Press, o software tem recebido diversas críticas por bloquear não apenas pornografia, mas também discussões sobre homossexualismo e menções ao grupo Falun Gong (banido na china). Imagens de porcos são bloqueadas porque o software as confunde com corpos humanos nus.

A embaixada norte-americana em Beijing pediu que o governo chinês reconsiderasse a obrigatoriedade do filtro em novos computadores, porque ele irá restringir “o direito internacionalmente reconhecida da liberdade de expressão”.

Chineses também protestaram contra a medida. A empresa que desenvolveu o programa já recebeu mais de 1.000 telefonemas de pessoas se queixando da medidada iniciativa – alguns, inclusive, fizeram ameaças de morte. A informação sobre os protestos é da própria agência oficial de notícias do governo, a Xinhua.

A versão mais recente do Green Dam, 3.17, que ainda está vulnerável, já acumula mais de 400 mil downloads.


G1
 
Topo