Windows Ekran Alıntısı Aracı ‘Acropalypse’e karşı savunmasız

bencede

New member
Bir ekran görüntüsü veya fotoğraf çekin, hassas verileri kırpma işlevini kullanarak kırpın, kaydedin ve yükleyin: Bu işlem, kırpılan bilgilerin bir kısmını Google piksel telefonlarda kayıtlı dosyada bırakabildi, örneğin: boşluğa “Acropalypse” adı verildi . Google, açığı kapatmak için bir güncelleme yayınlarken, bir BT uzmanı aynı davranışla Windows 11’in Ekran Alıntısı Aracı’nda karşılaştı.


Windows ekran alıntısı aracında grafiklerle yapabileceğiniz pek bir şey yok, bunları onunla kırpabilirsiniz. Kırpılan dosyayı orijinal dosyayla aynı adla kaydederseniz, öncesinde var olan dosyanın üzerine gerçekten yazmak isteyip istemediğinizi soran bir uyarı iletişim kutusu gelir, dosya boyutu azalmak yerine aynı kalır.

Acropalypse: Kesilemez


Davranış çok kolay bir şekilde yeniden üretilebilir. Üzerine yazarken, kaydedilen bölümün bitiminden sonra dosyada bulunan mevcut veriler korunur. Bu, örneğin bir hex editörü kullanılarak kolayca anlaşılabilir.


Test için orijinal bir dosya 192 kbayttı. Kırpma ve üzerine yazma işleminden sonra dosya boyutu değişmeden kaldı.




Üzerine yazdıktan sonra dosyaların boyutu



Mevcut dosyanın üzerine yazıldıktan sonra dosya boyutu, Windows 11 Snipping Tool’da değişmiyor.


(Resim: Ekran görüntüsü/dmk)



PNG dosyaları, bitiş işareti olarak IEND harf dizisini kullanır. Ardından dosyalarda arama yapabilirsiniz:




Ekran Görüntüsü Hex Editor - Dosyanın ortasındaki PNG bitiş işaretçisi



Ekran alıntısı aracıyla üzerine yazılan dosyada, PNG bitiş işaretçisi dosyanın ortasındadır. Bunu daha önce orijinal dosyada bulunan veriler takip eder.


(Resim: Ekran görüntüsü/dmk)



Windows Snipping Tool kullanılarak üzerine yazılan dosyada, IEND göstergesi dosyanın ortasındadır. Gerisi, daha önce orijinal dosyada olan verileri içerir. Bu nedenle dosyada tutulurlar ve bu nedenle istenmeyen bilgiler içerebilirler. Windows 11 Snipping Tool’u kullanarak dosyayı yeni dosya adına kaydederken, dosya beklendiği gibi 0x5F40 adresi etrafındaki satırda IEND işaretçisi ile kapanır.

Diğer Windows araçları


Ancak, diğer Windows araçları iyi çalışıyor. “Gereksiz veri yığını” dosyasını Windows Paint ile açıp kaydederek bile, dosya anında doğru boyuta küçültülür. Potansiyel olarak hassas kesinti verileri artık dahil edilmemektedir. Muhtemelen ihtiyaç duyulan değişiklik önemsizdir. Dosyaları yazmak için açmak, tüm programlama dillerinde farklı yollar bilir: örneğin “her zaman yeni oluştur” veya “üzerine yaz”. Geliştiriciler uygun olmayan bir mod seçmiş olabilir.

Pixel telefonlardaki ekran görüntüsü düzenleme aracının aksine, Ekran Alıntısı Aracı muhtemelen Windows’ta o kadar sık kullanılmaz. Paint sistem aracının kullanımının yaygın olması muhtemeldir, ancak dosyaları iyi işler. Photoshop veya GIMP gibi diğer görüntü işleme yöntemleri de şimdiye kadar şüphe uyandırmadı. Ancak, Microsoft sorunu hızlı bir şekilde düzeltmeli ve ekran alıntısı aracının düzeltilmiş bir sürümünü dağıtmalıdır. Şirketin geliştiricilerinin bunu nasıl doğru yapacaklarını bildikleri gerçeği, kaydederken “istenmeyen içeriğe sahip büyük boyutlu bir dosyayı” bile düzelten Paint örneğiyle kanıtlanıyor.

Ekran alıntısı aracını kullanırsanız, yalnızca dosyaların üzerine yazmamalı, gizli bilgileri yanlışlıkla ifşa etmemek için onlara yeni bir dosya adı vermelisiniz. Halihazırda bu şekilde arşivlenen dosyalar Windows Paint ile basitçe açılıp kaydedilerek düzeltilebilir.


(dmk)



Haberin Sonu
 
Üst