GetaSecondLife

QuickTime flaw

Aqui há uns dias, constava um aviso no client SL sobre uma falha do QuickTime. Como até agora ainda não li nenhuma explicação escrita em português a avisar e a informar desta falha do QuickTime, aqui fica a minha nota sobre o assunto.
É através do QuickTime que podemos ver vídeos e/ou ouvir música in-world, ou seja, no SL client.
A falha detectada no QuickTime pode implicar desaparecer(-nos) todo o saldo de Lindens (L$). Uma das formas de contornar e evitar esta falha é desligar a música, a voz e, principalmente, os vídeos. (Habitualmente, tenho essas opções desligadas para evitar lag e para consumir menos downloads.)
Esta vulnerabilidade do QuickTime pode afectar diferentes sistemas operativos: Windows XP, Windows Vista, MacOS X 10.4 (Tiger) e MacOS X 10.5 (Leopard) tal como poderá estar patente em diversos browsers: Internet Explorer, Firefox, Opera e Safari. Fora do SL, afecta a vossa navegação na internet pela instalação de spyware e/ou malware através do vosso browser (navegador de internet).

Outros artigos sobre o assunto:
Computer security alert: QuickTime flaw by Celebrity Trollop
blog oficial: Second Life Viewer Susceptible to Quicktime Security Flaw
Symantec: Apple QuickTime RTSP Response Header Content-Length Remote Buffer Overflow Vulnerability

UPDATE: Quicktime Security Update

  • M2life

    Para evitar a ‘falha’ e suas possíveis consequências abusivas, basta ir a:

    QuickTime Preferences/Fyle Types/Streaming – Streaming Videos e desligar a opção RTSP Stream Descriptor.

  • OBRIGADA, M2life!!

    Demorei um pouco a encontrar a opção. Por isso, deixo aqui uma imagem:

  • M2life

    Sempre às ordens 🙂

  • 😀

    (Tem que se falar nestas coisas. O SL não é só coisas boas!)

  • Claro que ao fazer isto deixa-se de poder ver streams de vídeo no SL 😉