sabines
Goto Top

Google-Forscher entdecken dramatische Windows-Lücke

"Tavis Ormandy und Natalie Silvanovich haben nach eigenen Angaben eine der schlimmsten Windows-Lücken der letzten Zeit entdeckt. Sie betrifft Standardinstallationen und soll sich zur Konstruktion eines sich selbst verbreitenden Wurms eignen."

Zur Abwechslung mal eine Lücke, die von Google nicht sofort offengelegt wird face-wink

https://www.heise.de/newsticker/meldung/Google-Forscher-entdecken-dramat ...

Content-Key: 337173

Url: https://administrator.de/contentid/337173

Printed on: April 26, 2024 at 14:04 o'clock

Member: MrFlow
MrFlow May 09, 2017 at 04:49:26 (UTC)
Goto Top
Hallo,

wann hat Google mal eine Google direkt vom Stapel gelassen? Bisher hatten die immer 90 Tage vor der Veröffentlichung das ganze an den Hersteller gegeben.

Grüße
Member: Lochkartenstanzer
Lochkartenstanzer May 09, 2017 updated at 05:23:58 (UTC)
Goto Top
Zitat von @sabines:

Zur Abwechslung mal eine Lücke, die von Google nicht sofort offengelegt wird face-wink

Normalerweise gibt google den Firmen immer 90 Tage Zeit, außer die Lücken werden schon aktiv ausgenutzt.

Wenn Firmen sich beschweren google hätte gleich gepetzt, dann haben die es meistens selbst versäumt rechtzeitig zu reagieren.

lks

PS: Mir ist es lieber, es wird gleich veröffentlicht, auch wenn kein Patch da ist, als wenn wochen- und monatelang nur "Insider" davon wissen.
Member: sabines
sabines May 09, 2017 at 07:33:05 (UTC)
Goto Top
Right, es müsste heissen:

Zur Abwechslung mal eine Lücke, bevor Google sie offengelegt hat, weil die betroffene Firma nicht rechtzeitig gepatched hat.
Oder so ähnlich.
Member: MrFlow
MrFlow May 09, 2017 updated at 10:14:23 (UTC)
Goto Top
www.heise.de/newsticker/meldung/Dramatische-Sicherheitsluecke-in-Virenschutz-Software-von-Windows-geschlossen-3706615.html

Viel Spaß beim Patchen ...

€: Will mal wer den Link als Broken an die Admins weiterleiten ?
Member: sabines
sabines May 09, 2017 at 10:21:21 (UTC)
Goto Top
Was ist an diesem Link broken?
Member: MrFlow
MrFlow May 09, 2017 at 10:31:19 (UTC)
Goto Top
Soll ja wohl nicht so sein:

2017-05-09 12_29_11-google forscher entdecken dramatische windows lücke - mrflow - administrator.de
Member: Lochkartenstanzer
Lochkartenstanzer May 09, 2017 updated at 11:33:24 (UTC)
Goto Top
Du meinst das?

lks
Member: sabines
sabines May 09, 2017 at 11:09:49 (UTC)
Goto Top
Ein broken Link führt ins Leere, das macht meiner nicht.
Deiner auch nicht.
Oder meinst Du das Layout Deines Links, den kannst Du doch bearbeiten.

Verwirrt guck. Stehe ich auf'm Schlauch?
Member: KMUlife
KMUlife May 09, 2017 at 11:45:19 (UTC)
Goto Top
Ich glaube er begreifft nicht, dass @sabines bewusst den Link zur 'Eilmeldung das da was PUTT' ist gepostet hat. Und zwar um 06:35Uhr.
Da war der zweite Link mit der 'Eilmeldung das es FIX ist' noch nicht draussen. 11:15Uhr

Also stimmt der Link... LKS hat vollständigkeitshalber ein Link zum Fix gepostet im Forum.

LG KMUlife
Member: MrFlow
MrFlow May 09, 2017 at 12:08:54 (UTC)
Goto Top
Die Generierung des Links ist kaputt - das wollte ich damit ausdrücken.
Member: Herbrich19
Herbrich19 May 09, 2017 at 20:10:55 (UTC)
Goto Top
Windows ist zum einschmeißen :D

Da werden Architektur bedingt immer wieder lücken kommen. Würde Windows es wie Unix machen und nichts ausführen ohne Benutzereingabe würde es wesendlich schwerer werden face-smile Würde ja sogar noch Windows XP Verwenden auf meinen Privat rechner wen man damit nicht auf 90% Des Internets kein Zugriff mehr hatte und Google nervt mit den bescheuerten SHA1 Zertifikaten die als Fehler angesehen werden aber unter XP und Co nicht funktionieren. Und ja ich habe sogar noch ein Windows 98 Laptop alerdings ohne Ethernet oder Modem connection. Ist Paranoia bedingt weil irgendwo muss man seine Texte schreiben können ohne dass gleich jeder hins und kunz mitlesen kann nur weil er im selben Netzwerk ist.

Gruß an die IT-Welt,
J Herbrich
Member: Lochkartenstanzer
Lochkartenstanzer May 10, 2017 updated at 04:05:20 (UTC)
Goto Top
Zitat von @Herbrich19:

Würde Windows es wie Unix machen und nichts ausführen ohne Benutzereingabe würde es wesendlich schwerer werden

Wie kommst Du auf die Idee, das Unix nichts ohne Benutzereingabe macht? Hat denn da jemand die daemonen exorziert?

lks
Member: KMUlife
KMUlife May 10, 2017 at 06:44:42 (UTC)
Goto Top
Hällöw

Zitat von @Herbrich19:

Windows ist zum einschmeißen :D

Würde Windows es wie Unix machen und nichts ausführen ohne Benutzereingabe würde es wesendlich schwerer werden face-smile

Gruß an die IT-Welt,
J Herbrich

?!
http://lmgtfy.com/?q=unattended+unix

Also entweder versteh ich nicht, was du meinst oder du irrst dich ganz Doll.

Have a nice day! face-smile
Member: goscho
goscho May 10, 2017 at 07:24:18 (UTC)
Goto Top
Zitat von @Herbrich19:

Windows ist zum einschmeißen :D

Ist Paranoia bedingt weil irgendwo muss man seine Texte schreiben können ohne dass gleich jeder hins und kunz mitlesen kann nur weil er im selben Netzwerk ist.
Wie wäre es, wenn du deine Texte von jemandem Korrekturlesen lassen würdest, bevor du das hier veröffentlichst. Selbst die simpelste Rechschreibhilfe im Browser würde dir unzählige Fehler anzeigen.
Beim Lesen deines Beitrags bekomme ich Augenkrebs. face-sad
Member: Torsten78
Torsten78 May 10, 2017 updated at 07:48:08 (UTC)
Goto Top
Windows 3.1 - noch sicherer! Dann klappt's auch mit dem Abbau der Paranoia...
Member: Herbrich19
Herbrich19 May 10, 2017 at 15:32:24 (UTC)
Goto Top
Hallo,

Ne, ich rede von den was ich gerade nicht öffentlich haben will face-smile

Gruß an die IT-Welt,
J Herbrich
Member: mathu
mathu May 17, 2017 updated at 15:50:46 (UTC)
Goto Top
Zitat von @Herbrich19:

Würde ja sogar noch Windows XP Verwenden auf meinen Privat rechner wen man damit nicht auf 90% Des Internets kein Zugriff mehr hatte und Google nervt mit den bescheuerten SHA1 Zertifikaten die als Fehler angesehen werden aber unter XP und Co nicht funktionieren. Und ja ich habe sogar noch ein Windows 98 Laptop alerdings ohne Ethernet oder Modem connection. Ist Paranoia bedingt weil irgendwo muss man seine Texte schreiben können ohne dass gleich jeder hins und kunz mitlesen kann nur weil er im selben Netzwerk ist.

Gruß an die IT-Welt,
J Herbrich

Du erschreckst mich. Sogar sehr. :-O
Es hat gute Gründe XP nicht mehr ans Netz zu lassen, ist schließlich seit 2014 komplett aus der Unterstützung mit Sicherheitspatches raus.
Es sei denn, du willst ne aktive Malwareschleuder bauen oder exclusives Mitglied eines Botnetz werden. face-wink
Was hat Paranoia mit Windows 98 zu tun, du kannst auch unter DOS schreiben oder nimm doch einfach ein leichtes Linux, da hast du wenigstens noch was Aktuelles....
Member: Herbrich19
Herbrich19 May 17, 2017 at 23:16:16 (UTC)
Goto Top
Hallo,

Mit einer Dr. Keiser Wächter Karte die dafür sorgt das C immer auf einen sauberen Soll zustand resetet wird reicht ein einfacher Reboot und alles ist wieder sauber :D

Gruß an die IT-Welt,
J Herbrich
Member: Lochkartenstanzer
Lochkartenstanzer May 18, 2017 at 07:56:59 (UTC)
Goto Top
Zitat von @Herbrich19:

Mit einer Dr. Keiser Wächter Karte die dafür sorgt das C immer auf einen sauberen Soll zustand resetet wird reicht ein einfacher Reboot und alles ist wieder sauber :D

Mach Dir mal da keine Illusionen aAuch ein Dr. hat seine Schwachpunkte. Außerdem hilft das höchstens, die ersten paar Minuten. Denn die vermeitnliche Sicherheit verleitet viele dazu, leichtsinniger zu werden. das sieht man vor allem z.b. an den Autofahrern, die riskanter fahren, weil ihnen kann ja nichts spassieren, weil sie ABS, ASR, Luftsack, Gurt, HIV, etc. haben. Frag mal einen Rettungssanitäter oder Feurwehrmann.

Und wenn Du Dir wider (Deines) Erwarten(s) was eingefangen hast, und meinst Dein Doktor heilt dich, so kann die Malware schon lange Dein Netz als geisel genommen haben. da kann Dich Dein Doktor noch so oft heilen, aber die geiselnahme bekommst Du damit nicht weg.

lks