TotalCommander-MD5-Prüfsumme bitte immer angeben

German support forum

Moderators: Hacker, Stefan2, white

User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

TotalCommander-MD5-Prüfsumme bitte immer angeben

Post by *Lupus »

2Ghisler:

Ich bitte darum, die MD5-Prüfsumme der jeweils aktuellen TC-Installationsdatei
in Zukunft immer zu veröffentlichen, z. B. gleich im Klartext auf der Downloadseite.
Gerade weil die Downloadserver nicht unter der Kontrolle des Autors stehen, halte ich
das für grundsätzlich sinnvoll, und der Aufwand dürfte sich in Grenzen halten.

Ich habe nämlich soeben den TC einmal von "PCWelt.de" und eimal von "fileforum.betanews.com"
heruntergeladen. Die Dateien haben unterschiedliche Prüfsummen!
Beide überstehen einen Archivtest, also liegt es wohl nicht an einem beschädigten Download.

Welchen TC nehm' ich denn nun? :?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50567
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Nein, der Grund ist folgender: Ich lasse gerade die Installer auf den Sites austauschen. Der Installer von letzter Woche hat den Fehler, dass er beim Deinstallieren die beiden neu hinzugekommenen Sprachdateien (Koreanisch) nicht entfernt - da fehlen 2 Zeilen in der Datei tcuninst.wul. Ich habe deshalb die Betreiber der Downloadserver gebeten, die Dateien auszutauschen. Da noch nicht alle reagiert haben, sind die Dateien zur Zeit unterschiedlich. Sobald alle ausgetauscht sind, werde ich die MD5-Quersummen wieder Online stellen. Hier schon mal vorab:

Alter Installer: b2b4430ac57e298fe2dd0737d9b32b19
Neuer Installer: a0ca35870771bd23de7e26057c49df1e
Welchen TC nehm' ich denn nun?
Beide sind OK, der mit dem neuen Installer lässt sich aber rückstandslos entfernen.
Author of Total Commander
https://www.ghisler.com
User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

Post by *Lupus »

2Ghisler:

Für die neue v6.53 kann ich wieder keine MD5-Prüfsumme finden!
Vergessen? Oder wird die Datei auf den Servern wieder ausgetauscht?

Wie ich schon im Ursprungsposting schrieb, ist das Thema durchaus
sicherheitsrelevant. Es könnten schließlich TC-Versionen auf den fremden
Servern angeboten werden, die mit Trojanerfunktionen "aufgerüstet" wurden.
User avatar
Sir_SiLvA
Power Member
Power Member
Posts: 3380
Joined: 2003-05-06, 11:46 UTC

Post by *Sir_SiLvA »

@Lupus: dann warte halt bis die Datei bei Chris runterzuladen ist :-)
Hoecker sie sind raus!
User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

Post by *Lupus »

Meine Empfehlung an Sir_SiLvA:

a. Antworte nur auf Postings, die du auch verstanden hast.
b. Ergänze deinen aufgeblähten Footer mit: "Dieser Beitrag kann auch völlig sinnfrei sein."
8)
User avatar
Sir_SiLvA
Power Member
Power Member
Posts: 3380
Joined: 2003-05-06, 11:46 UTC

Post by *Sir_SiLvA »

Lupus wrote:a. Antworte nur auf Postings, die du auch verstanden hast.
Ich hab Dich schon verstanden :D
Allerdings halte ich Deine Paranoia aufgrund der in den TC eingbauten Checks für übertreiben :P
Hoecker sie sind raus!
User avatar
Lefteous
Power Member
Power Member
Posts: 9537
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

2Sir_SiLvA
Allerdings halte ich Deine Paranoia aufgrund der in den TC eingbauten Checks für übertreiben Razz
Die Frage ist halt, ob diese Checks noch drin sind, wenn die Datei mit "Trojanerfunktionen aufgerüstet auf fremden Servern angeboten wird"...

2Lupus
Auf der offiziellen ghisler.com Seite steht allerdings, dass die Datei von allen aufgelisteten Downloadseiten 100% virenfrei ist (allerdings nur auf der englischen Seite).
User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

Post by *Lupus »

2Sir_SiLvA

Wie Lefteous treffend schreibt:
Die Frage ist halt, ob diese Checks noch drin sind, wenn die Datei mit "Trojanerfunktionen aufgerüstet auf fremden Servern angeboten wird"...
Aber das verstehst du wohl doch nicht, stattdessen wirfts du mir Paranoia vor ... :?
... aber wenigstens ist dein Footer jetzt nicht mehr so arg aufgebläht. 8)
User avatar
Sir_SiLvA
Power Member
Power Member
Posts: 3380
Joined: 2003-05-06, 11:46 UTC

Post by *Sir_SiLvA »

Siehste Und Du verstehst Boardsoftware nicht - meine Sign besteht nur aus 2 Zeilen.
Aufgebläht sah sie nur aus, weil die Zelle auf der linken Seite daneben so hoch ist :D

Extra nur für Dich:
27a4793acfe81a81222360cd47fcc055 *tcmdr653.exe
(und ja ich halte Dich für Paranoid da kannst DU machen was
Du willst, da ich bezweifle das irgendwer einfach so nen
Trojaner in den TC einbauen kann :D)
Hoecker sie sind raus!
User avatar
norfie
Power Member
Power Member
Posts: 1194
Joined: 2003-02-18, 14:18 UTC

Post by *norfie »

2Lupus
Gibt es einen speziellen Grund, weshalb Du den Download nicht ueber die TCmd-Homepage durchfuehrst jedoch dann fuer die MD5-Pruefsumme extra vorher nochmal dort vorbeschaust?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50567
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Der Grund, wieso es wieder keine Prüfsumme gibt: Der zuerst freigegebene Installer hatte einen kleinen Fehler, welcher ihn eine vorhandene wcmzip32.dll-Datei überschreiben liess, auch wenn dies eine vom User eingespielte mit Verschlüsselung war...
Author of Total Commander
https://www.ghisler.com
User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

Post by *Lupus »

2Sir_SiLvA
Du scheinst Ironie nur zu verstehen, wenn man dich ausdrücklich darauf
hinweist -- so wie du es selbst mit deinem Bläh-Footer tust.

Es muss nicht gleich ein Trojaner sein (obwohl das mit entsprechendem Aufwand auch
möglich ist); es reicht schon, die install.exe zu modifizieren, um eine Schadfunktion einzubauen.
Eine mutwillig verwurstete install.inf usw. wäre auch nicht angenehm.
Unglaube und eingeschränkte Fantasie blockieren dich in der Einsicht, was
alles möglich ist, aber jedem nur halbwegs kundigen Cracker kann diese
Einstellung seiner potentiellen Opfer nur recht sein.

2norfie
Natürlich lade ich TC über Ch. Ghislers Homepage herunter. Du müsstest aber wissen, dass die
Downloadlinks alle zu Fremdservern führen, und die sind nun mal nicht unter der Kontrolle des Autoren.

Es ist durchaus nicht unüblich, dass Programmautoren auf ihrer Downloadseite eine Prüfsumme angeben,
vor allem wenn die Datei nicht vom eigenen Server angeboten wird, frei nach dem Motto:
"Die Datei ist von mir, wenn sie diese 'Unterschrift' hat."
Ich bin der Meinung, dass so eine "Unterschrift" im Klartext auf der Downloadseite auch beim TC eine
Selbstverständlichkeit sein sollte.
User avatar
Sir_SiLvA
Power Member
Power Member
Posts: 3380
Joined: 2003-05-06, 11:46 UTC

Post by *Sir_SiLvA »

Natürlich lade ich TC über Ch. Ghislers Homepage herunter. Du müsstest aber wissen, dass die
Downloadlinks alle zu Fremdservern führen, und die sind nun mal nicht unter der Kontrolle des Autoren.
Wann warst Du das letzte mal dort ?
-> https://plugins.ghisler.com/653/tcmdr653.exe dürfte wohl so ziemlich
sicher unter christians kontrolle stehen...
Und was deine Bedenken wegen dem Installer betrifft - ich sprach nur von
der TotalCmd.Exe-Datei da ich den Installer seit Jahren schon nicht mehr
benutze sondern immer die Dateien mit dem TC auspacke :)
Hoecker sie sind raus!
User avatar
Lupus
Junior Member
Junior Member
Posts: 57
Joined: 2003-04-02, 15:10 UTC
Location: Frankfurt/M. Germany

Post by *Lupus »

https://plugins.ghisler.com/653/tcmdr653.exe dürfte wohl so ziemlich
sicher unter christians kontrolle stehen...
Christian mag zwar Zugriff auf einen eigenen Bereich dieses Servers haben, aber er steht deshalb nicht unter seiner Kontrolle.
Du bist wirklich ein ideales Opfer. 8)
da ich den Installer seit Jahren schon nicht mehr
benutze sondern immer die Dateien mit dem TC auspacke
Ja, duuu machst das so, ... was ist mit den vielen tausend anderen Usern?
icfu
Power Member
Power Member
Posts: 6052
Joined: 2003-09-10, 18:33 UTC

Post by *icfu »

Ich erkläre es nochmal für die, die zu naiv sind, um sich irgendwas vorstellen zu können. Jedes Kleinkind ist nach kurzer Anleitung in der Lage, die totalcmd.exe etwas "aufzupeppen".

Man nehme einfach einen handelsüblichen totalcmd.exe-Cracker und entferne damit alle Prüfroutinen. In der aktuellen totalcmd.exe wurden die Checks nach langer Zeit mal wieder verändert, eine willkommene Arbeitsbeschaffungsmaßnahme insbesondere für Cracker und auch der geübte Crackanwender schaut mal wieder bei seiner Lieblingscrackresource vorbei, ist doch auch was feines, wenn man gerade nicht weiß, was man tun soll.

Danach greife man zu einem der vielen Trojanerbaukästen, die man an jeder Ecke nachgeworfen bekommt, baut sich damit was zusammen und testet ihn mit den handelsüblichen "Ich erkenne nur das, was mir beigebracht wurde, ansonsten hilft nur beten"-AV-Programmen solange bis alles durchflutscht, danach lädt man das Ding hoch und wartet darauf, daß Sir_SiLvA oder wer auch immer anbeißt und wie man sieht, passiert genau das Tag für Tag in ungeheurem Ausmaß.

Es stellt sich natürlich die Frage, warum man eine vorhandene totalcmd.exe überhaupt cracken soll, wenn man eine trojanerverseuchte totalcmd.exe in Umlauf bringen will, wofür braucht man die? Gut, ist natürlich praktisch, wenn der installierte Trojaner nur ein Anhängsel des ansonsten völlig funktionalen TC ist, dann merkt der Anwender wenigstens nicht, daß er einen unerwünschten Gast im System hat.

Ich verstehe auch nicht, welchen Schutz man hat, wenn man das Setuparchiv immer entpackt. Man stelle sich vor, aber das schaffen Cracker auch, soll man gar nicht meinen. ;)
Sie tauschen die totalcmd.exe einfach aus und packen das Archiv anschließend wieder zusammen.

Hier könnte man sich informieren, wenn man zu den Ungläubigen gehört:
http://www.chasenet.org

Icfu
This account is for sale
Post Reply