home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / comp / virus / 3682 < prev    next >
Encoding:
Internet Message Format  |  1992-09-02  |  3.6 KB

  1. Path: sparky!uunet!haven.umd.edu!darwin.sura.net!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: kev@inel.gov (Kevin Hemsley)
  3. Newsgroups: comp.virus
  4. Subject: Re: NetWare and viruses - some new results (PC)
  5. Message-ID: <0008.9209021551.AA11708@barnabas.cert.org>
  6. Date: 24 Aug 92 21:07:45 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 69
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. Mr. Fred Cohen writes:
  12.  
  13. >Test 1: Exhaustive test of netware preotection setting on files and
  14. >directories against common viruses.
  15. >
  16. >Result: Only 3 of the 15 bits provide any protection - Execute ONLY?
  17. >NO GOOD!!! Read ONLY? NO GOOD!!!
  18. >
  19. >Result: Novell manuals are completely backwards in their depiction of the
  20. >rights granted through inheritance!!!  If you follow the manual,
  21. >you get wiped out!
  22.  
  23. I'm not sure what you mean by exhaustive test, but I think that if you
  24. review your test results again, you will find the following:
  25.  
  26. 1. There is a clear distinction between NetWare RIGHTS and ATTRIBUTES.
  27. Attributes are an emulation and an extension of regular DOS file
  28. attributes.  Rights are NetWare's own security implementation.
  29.  
  30. 2. Viruses cannot directly alter _ASSIGNED EFFECTIVE RIGHTS_.  Rights
  31. security controls which directories, subdirectories and files a user
  32. can access and what the user is allowed to do with them.  Rights
  33. Security supersedes attribute security, in that a user must first be
  34. given access to a directory, subdirectory or file before attributes
  35. can be defined for each.
  36.  
  37. 3. The Supervisory right overrides any restrictions placed on
  38. subdirectories or files with an _INHERITED RIGHTS MASK_.  Use of the
  39. Supervisory right will directly contribute to virus propagation when
  40. assigned independently, or in conjunction with any other combination
  41. of rights.
  42.  
  43. 4. A virus which has Read, Write and File Scan rights, can infect
  44. target files.  Therfore careful consideration should be given to use
  45. of the Write right.
  46.  
  47. 5. In addition to the basic attributes of Archive, Read Only, System
  48. and Hidden, NetWare adds several other attributes to extend the
  49. limitations of DOS attributes.  NetWare attributes are less effective
  50. against viral infection because of NetWare's excellent emulation of
  51. DOS.  All DOS attributes can be changed by viruses.  Only one
  52. attribute does not seem to be emulated exactly by NetWare.  This is
  53. the System attribute.  Use of the System attribute prohibits viral
  54. infection.  The only other attribute which stops viral infection, out
  55. of the _18_ NetWare attributes is the Execute Only attribute.
  56.  
  57. Because of the risk of Supervisor privilege misuse, Network
  58. administrators should not rely 100% on NetWare for protection.
  59. However, IMHO, careful assignment of rights will provide a better
  60. protection against virus propagation than no protection at all.
  61. Careful management of NetWare rights combined with an integrity check
  62. at login time will go a long way to keeping a LAN clean.
  63.  
  64. I encourage Mr. Cohen to redesign his tests with a better
  65. understanding of Rights and Attributes.  If your basic theory is to
  66. prove that NetWare Attributes are not effective against viruses, you
  67. will essentially be correct, however if your basic theory is that
  68. NetWare Rights are not effective against viruses, then you will, in
  69. general, be incorrect.
  70.  
  71. I believe that if you reread the red books, you will find that they
  72. are correct their description of inheritance.
  73.  
  74.  --
  75.  Kevin Hemsley                             | The cute message that used to
  76.  Information & Technical Security          | be here was destroyed by a
  77.  Idaho National Engineering Laboratory     | nasty .sig virus!
  78.  (208) 526-9322                            |
  79.  kev@inel.gov                              | Please control your .sigs.
  80.