Microsoft kündigt neue Sicherheitslücke an...

Skar

New member
Themenstarter
Registriert
23 Nov. 2007
Beiträge
599
genau HIER

Man beachte den Satz:

Anders als früher beweist der Konzern damit Mut zur Lücke,
Ich dachte immer die Lücken gab es schon in den älteren Versionen... :pinch:

Spaß beiseite - mich itneressiert ob irgendjemand von Euch schoneinmal opfer eines Angriffs ueber das internet aufgrund einer IE Lücke geworden ist.
Ich lese immer wieder das irgendwelche Probleme/Fehler/Lücken beseitigt wurden - kenne aber niemanden der jemals ein problem damit hatt - und ich meine nicht nur im privaten sondernauch im geschäftlichen Bereich.

Vielen dankim Voraus :thumbup:
Gruß,
Skar
 
Der Threadtitel ist einfach :thumbsup: :thumbsup: :thumbsup: :thumbup: :D
 
[quote='Mornsgrans',index.php?page=Thread&postID=805776#post805776]Der Threadtitel ist einfach :thumbsup: :thumbsup: :thumbsup: :thumbup: :D[/quote]

icon_zwinkern.gif
 
[quote='Skar',index.php?page=Thread&postID=805774#post805774]kenne aber niemanden der jemals ein problem damit hatt[/quote]
Hast du noch nie einen verseuchten Rechner gesehen? Die werden entweder durch Sicherheitsloecher in der Software oder durch Sicherheitsloecher im Hirn des Anwenders angegriffen.
 
Das ist je cool, jetzt kündigt der gute Billy Gates schon seine Sicherheitslücken an!
Stark...... :thumbsup:
 
[quote='EuleR60',index.php?page=Thread&postID=805788#post805788]Hast du noch nie einen verseuchten Rechner gesehen? Die werden entweder durch Sicherheitsloecher in der Software oder durch Sicherheitsloecher im Hirn des Anwenders angegriffen.[/quote]

Doch habe ich gesehen, allerdings interessieren mich Probleme die explizit auf den IE zurueckzufuehren sind (auch wenn es im nachhinein schwer zu erkennen ist).

Gruesse
Skar
 
Ihr seid ja fies :) Viel lustiger finde ich derzeit die IE8 Werbespots im Fernsehen. Das ist ja noch besser als bei den Putzmitteln, die wie von alleine alles strahlend sauber machen.

Wie toll doch die Welt wäre, würden alle endlich Microsoft IE 8 benutzen
smiley51.gif
 
[quote='Goonie',index.php?page=Thread&postID=805796#post805796]Wie toll doch die Welt wäre, würden alle endlich Microsoft IE 8 benutzen[/quote]
Mann, bin ich ein Schwein - ich habe in der Firma den Upgrade auf IE8 per WSUS geblockt :D
 
Ich bin ehrlichgesagt erstaunt.
MS versucht es ernsthaft mit dem IE9 besser zu machen! Sehr gut!

-> Hardwarebeschleunigtes HTML5-Video mit H264 (kein OGG Theora wie Firefox/Opera)
-> SVG, hardwarebeschleunigtes CSS, z.B. bei transparenten Elementen
 
[quote='Mornsgrans',index.php?page=Thread&postID=805797#post805797]Mann, bin ich ein Schwein - ich habe in der Firma den Upgrade auf IE8 per WSUS geblockt :D[/quote]
Ich hoffe mal, du hast ihnen auch per Gruppenrichtlinien die Nutzung von IE5/6/7 verboten.
Andernfalls gilt: Wenn schon IE, dann wenigstens der neueste.
 
Habe auch schon mal einen erfolgreichen Angriff auf ein MS Betriebsystem über den Internet Explorer gesehen, aber auch der Firefox oder gar der Safari bieten immer wieder Angreifern eine Basis für Angriffe.
 
[quote='Mornsgrans',index.php?page=Thread&postID=805797#post805797][quote='Goonie',index.php?page=Thread&postID=805796#post805796]Wie toll doch die Welt wäre, würden alle endlich Microsoft IE 8 benutzen[/quote]
Mann, bin ich ein Schwein - ich habe in der Firma den Upgrade auf IE8 per WSUS geblockt :D[/quote]

Mann, Du weisst ja nicht was Du tust! :D

Heute bei GMX gesehen: "Online-Banking - So schützen Sie Ihr Geld"

Mal ein paar Auszüge:

"Unabhängige Studie: "IE 8 ist der sicherste Browser""

"Zum Start des Internet Explorer 8 wurde der neue Browser von der unabhängigen Internet-Sicherheits-Organisation NSS Labs [Link: http://nsslabs.com/] untersucht und mit anderen gängigen Browsern wie Firefox, Chrome, Safari oder Opera verglichen. Bei der Studie kam heraus, dass der IE8 während eines 12-Tage-Tests 81 Prozent der Malware-Bedrohungen im Web erkannte. Der nächstgelege Konkurrenzbrowser entdeckte nur 27 Prozent. NSS wiederholte darauf den Test konzentrierte aber sich beim zweiten Durchgang auf Schutz vor Phishing. Und auch dieses Mal gewann der Internet Explorer 8."

"Empfehlung: Der Internet Explorer 8 überzeugt in Punkto Sicherheit durch einen Rundumschutz, der seinesgleichen sucht und eignet sich hervorragend für Nutzer, die häufig im Internet einkaufen."

Und natürlich von unabhängigen Institutionen wie "der Verbraucherschutz-Organisation GetSafeOnline.org". Das Microsoft bei denen Mitglied ist trägt sicherlich nur zur kompetenz des Teams bei... :thumbsup:

Ich muss jetzt weg - neuen Browser holen, die haben mich überzeugt... :P

Gruss

tuxpad

Edit: Wer so was im heise-Forum schreiben würde wäre zu Lebzeiten als Troll verschrieen. Die Welt ist sooo ungerecht! :D
 
Ich verstehe das rumgehacke auf den IE nicht, auch die anderen Browser haben ihre probleme mit Sicherheitslücken etc. Google Chrome z.b soll einen ausspionieren und einen Geschwindigkeitsvorteil der anderen Browser kann ich auch nicht erkennen. Logisch das der am weitesten verbreitete Browser auch der am meisten angegriffen ausgesetzt ist.
 
[quote='Lefty',index.php?page=Thread&postID=805813#post805813]Ich verstehe das rumgehacke auf den IE nicht, auch die anderen Browser haben ihre probleme mit Sicherheitslücken etc. Google Chrome z.b soll einen ausspionieren und einen Geschwindigkeitsvorteil der anderen Browser kann ich auch nicht erkennen. Logisch das der am weitesten verbreitete Browser auch der am meisten angegriffen ausgesetzt ist.[/quote]

Naja, zumindest nervt es mich, wie MS einen für dumm verkaufen will mit "unabhängigen Studien" und "unabhängigen Experten" die bei näherem Hinsehen doch am MS-Tropf hängen.

Lange Zeit hat sie das Thema Sicherheit auch nicht wirklich gejuckt, ich denke, das ist aber besser geworden. Zum Thema Ausspionieren sehe ich vor allem eine andere Gefahr: Flash und Super Cookies. Hier mal ein netter Link:

http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html

Einer der Gründe warum ich noch den Firefox benutze, auch wenn er im Vergleich zu anderen Browsern lahm ist. Add-ons wie:

NoScript
Flasblock
counterpixel
Better privacy
Modify Headers (sehr schön wenn man keine kaputt-komprimierten Bilder bei UMTS-Nutzung haben will)

Nur mal so meine _persönliche_ Meinung.

tuxpad
 
[quote='moronoxyd',index.php?page=Thread&postID=805805#post805805]Ich hoffe mal, du hast ihnen auch per Gruppenrichtlinien die Nutzung von IE5/6/7 verboten.
Andernfalls gilt: Wenn schon IE, dann wenigstens der neueste. [/quote]
Das allerdings nicht, da ansonsten unsere Eingangstürkamera nicht abgefragt werden kann. Ansonsten wird eh FF genutzt.

@Lefty:
Sowohl M$ als auch Mozilla wehren sich recht lautstark gegen das Google Chrome Zwangs-Plugin - ob es was bringen wird, sei dahingestellt.
Da M$ es nicht fertigbringt, seit einem gutem Jahrzehnt bestehende und bekannte Sicherheitslücken zu schließen, ist mir ein FF tausendmal lieber, da hier die Lücken besser publiziert werden.
 
[quote='Skar',index.php?page=Thread&postID=805794#post805794]allerdings interessieren mich Probleme die explizit auf den IE zurueckzufuehren sind[/quote]
Um den genauen Weg der Ansteckung herauszufinden, muesste man sich die verseuchten Kisten bzw. die Schadsoftware schon genauer ansehen. Wer macht das schon? Entweder gibt es eine Wurmkur oder es wird gleich neu aufgesetzt. Anhand der Statistiken ueber Schadsoftware koennte man vielleicht was herausbekommen.

[quote='Lefty',index.php?page=Thread&postID=805813#post805813]Ich verstehe das rumgehacke auf den IE nicht, auch die anderen Browser haben ihre probleme mit Sicherheitslücken[/quote]
MS hat jahrelang Sicherheitsprobleme ignoriert und bekannte Loecher mitunter ueber Jahre hinweg nicht gefixt. Die anderen Browserhersteller sind normalerweise erheblich schneller damit. Ausserdem hat MS beim IE sich nie an die im Netz ueblichen Standards gehalten und immer seinen eigenen inkompatiblen Mist zurechtgebastelt.
 
[quote='Skar',index.php?page=Thread&postID=805774#post805774]
Spaß beiseite - mich itneressiert ob irgendjemand von Euch schoneinmal opfer eines Angriffs ueber das internet aufgrund einer IE Lücke geworden ist.
Ich lese immer wieder das irgendwelche Probleme/Fehler/Lücken beseitigt wurden - kenne aber niemanden der jemals ein problem damit hatt - und ich meine nicht nur im privaten sondernauch im geschäftlichen Bereich.

[/quote]Ich habe mal vor ein paar Jahren in einem hier nicht näher genannten Institut mehrere geknackte Rechner erlebt.
Auf den Kisten wurde ein ftp aufgesetzt weil ja DFN mit 34mbit synchron damals im Zeitalter von gerade heranbrechendem 768kbit aDSL
quasi unendliche Bandbreite darstellte.
War Ausnutzung eines IE (5 glaub ich) Lochs in einem fast vergessenen Laborrechner über die die Jungs reinkamen.
War ne lustige Geschichte da die Ordnerstruktur des Servers unterhalb des Papierkorbs angelegt wurden, fand ich ne nette Idee :D
Sah dann so aus: ( - heißt nächste Ebene)
Recycler - $Randomzahlen - $ASCIIArt - This - Server - hacked - by - $CoolerHackerName
War aber als Vorfall in dem Sinne ungefährlich da es Anfänger waren die auffällig agierten, keine Schadroutine injiziert wurde und für uns die aktuelle Top 100
der CDs und Filme abfielen ;)
Im Prinzip ist aber egal wer wo welche Lücke ausnutzt, es geht immer darum Kontrolle über den Rechner zu bekommen und seine Software laufen zu lassen.
Ob da ein Problem im Adobe Reader genutzt wird um einen Bot Client zu installieren oder eben ein Loch im IE um dich auf "abzuphishen" ist im Prinzip egal, drin ist drin.
IE ist halt deswegen interessant weil es einerseits auf der Vorderseite als Browser im Netz agiert ist aber gleichzeitig seine Tentakel ganz tief im System stecken hat und der User
andererseits mittels dieses Programms auch noch interessante Daten eingibt. Fette Beute.
Gefährlich ist dass die Rootkits immer besser werden während immer mehr Leute mit immer weniger Ahnung im Netz sind.
So merken viele nicht dass ihr Rechner eine Drohne ist, es geht ja alles und dank Flatrate bemerkt auch niemand die seltsamen Datenflüsse.
So spaltet sich das Netz in gepatchte saubere Maschinen und einen Teil schlecht gepflegter Spam- und Virenschleudern.

Und zu den veröffentlichten Lücken:
Die unveröffentlichten Lücken sind viel Geld wert, wer die als erster und einziger in Händen hat bevor der Patch draußen ist kann richtig Spaß haben.
Kostet aber auch Geld, hier sind also Experten im Spiel. Die operieren tendenziell mit dem Skalpell, gezielt und unauffällig, zielen meist nicht auf Privatrechner.
Aus 0days werden selten Würmer oder Massenbedrohungen die du als Privatsurfer fürchtest.
Wenn die Lücke erstmal bekannt und der fix da ist kommen die Scripter "mit der Schrotflinte" auf der Suche nach schlecht gewarteten Maschinen.
Insofern ist für Privatpersonen simples regelmäßiges aktualisieren des Systems und einschalten der Standard Sicherheitsmaßnahmen zu 99% ausreichend um
sicher unterwegs zu sein.
Und natürlich Gehirn einschalten, ist nie verkehrt :D
 
[quote='Cortis',index.php?page=Thread&postID=805892#post805892]Und natürlich Gehirn einschalten, ist nie verkehrt [/quote]
Da verlangst Du aber was... :D
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben