home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #20 / NN_1992_20.iso / spool / comp / os / os2 / apps / 5915 < prev    next >
Encoding:
Internet Message Format  |  1992-09-08  |  1.6 KB

  1. Xref: sparky comp.os.os2.apps:5915 comp.security.misc:1170
  2. Newsgroups: comp.os.os2.apps,comp.security.misc
  3. Path: sparky!uunet!stanford.edu!ames!elroy.jpl.nasa.gov!dank
  4. From: dank@blacks.jpl.nasa.gov (Daniel R. Kegel)
  5. Subject: Self-Extracting Binaries dangerous? (Was: REXXShip: Self-Extracting UUEncode!)
  6. Message-ID: <dank.715798089@blacks>
  7. Sender: news@elroy.jpl.nasa.gov (Usenet)
  8. Nntp-Posting-Host: blacks.jpl.nasa.gov
  9. Organization: Image Analysis Systems Group, JPL
  10. References: <1992Sep6.025645.5101@midway.uchicago.edu> <18cf8rINNmpl@agate.berkeley.edu>
  11. Date: Sun, 6 Sep 1992 16:48:09 GMT
  12. Lines: 21
  13.  
  14. sip1@ellis.uchicago.edu (Timothy F. Sipples) writes:
  15. >Archive-name: auto/comp.os.os2.apps/REXXShip-1-0-Released-Self-Extracting-UUEncode
  16. >The file rxship10.cmd is a self extracting REXX script which, when
  17. >run, produces REXXShip.Cmd.  REXXShip 1.0 is a REXX program which will
  18. >take any binary file as input and produce an ASCII text version which
  19. >is self extracting.  Run the resulting ASCII text version through any
  20. >REXX interpreter, including OS/2 2.0's, and you get the binary file
  21. >back.
  22.  
  23. Is it just me, or do other people shudder at the thought of
  24. self-extracting binary archives?  They seem dangerous to me
  25. because they involve running a raw program straight off the net
  26. without any visibility as to what it's doing.
  27.  
  28. It seems safer to give everybody a copy of, say, uudecode.  Perhaps
  29. IBM could include it in their next release as a security enhancement
  30. for those folks who would otherwise blindly run things off the net.
  31.  
  32. (I just finished reading the first half of "A Fire upon the Deep", and
  33.  am feeling a little paranoid :-)
  34. - Dan Kegel (dank@blacks.jpl.nasa.gov)
  35.