Windows XP, später auch Vista/7: Was nach Ende der Sicherheitsupdates machen?

dark_rider

Active member
Themenstarter
Registriert
7 Aug. 2008
Beiträge
2.039
Hallo zusammen,

wie bekannt, stellt Microsoft ja für XP seit einiger Zeit keine Sicherheitsupdates mehr zur Verfügung. Für Vista soll es irgendwann auch so weit sein, und auch Windows 7 wird nicht mehr ewig aktualisiert.

Ist es eigentlich aus Eurer Sicht - bei gutem Virenschutz, Firewall und aufmerksamem User - vertretbar, XP trotzdem noch weiter zu verwenden, und macht das hier noch jemand bzw. nutzen eventuell auch Firmen mit großem Umstellungsaufwand XP nach wie vor?

Mir graut es nämlich auch schon vor dem Ende der Vista-Sicherheitsupdates, da der Umstellungsaufwand aufgrund diverser Spezialsoftware bei mir ziemlich hoch ist.
 
Das Problem ist, dass im Selfextractor Webseiten dargestellt werden (mit dem IE), mit einem iframe der z.B. ein Javascript ausführt und so Schadware auf den Computer einschleust. Wenn der Selfextractor einfach nur Viren auf den Rechner kopiert, sollte doch normalerweise ein AV darauf anspringen.

Das ist kein Problem, sondern genauso beabsichtigt. Sagt auch der Entwickler von Winrar.
http://www.rarlab.com/vuln_sfx_html.htm
 
its not a bug, its a feature ... ich finde seine Begründung ein wenig zu lässig. Tatsache ist, dass man das ausnutzen kann, in der WhiteList die NoScript mitliefert sind URL's drin, die zum Verkauf stehen, das ist eine wesentlich weniger kritische Lücke, aber dennoch ein Schwachpunkt.
 
...zumindest, wenn man die ganzen BSOD ignoriert! :eek:
Sorry, aber ich kenne niemanden persönlich, der nicht mind. jeden zweiten Tag einen BSOD mit XP hatte. :rolleyes:

Na, mit der Aussage lehnst du dich aber bis zu den Zehenspitzen aus dem Fenster raus. Ich hatte in 7 Jahren XP allerhöchstens eine Handvoll BSOD.
 
its not a bug, its a feature ... ich finde seine Begründung ein wenig zu lässig. Tatsache ist, dass man das ausnutzen kann, in der WhiteList die NoScript mitliefert sind URL's drin, die zum Verkauf stehen, das ist eine wesentlich weniger kritische Lücke, aber dennoch ein Schwachpunkt.

Du führst eine exe aus. Das kann ausgenutzt werden. Was für eine Erkenntnis. Auch eine "normale" exe, sprich kein SFX-Archiv kann Dateien aus dem Internet nachladen.
 
1. XP-Sicherheitsupdates gibts noch bis 2019 (siehe oben "PosReady")
Zack, und das ist falsch, den die "POSReady" Version erhält nicht die selben Updates wie die normale Consumer-Version

Ich nutze Win7 und werde zu einem Linux wechseln, wenn M$ weiter so nervt.
Das ist zwar OT, aber: Schon schlimm dass Microsoft kostenlos eine neuere Version anbietet. :rolleyes: Und somit auch wesentloch längeren Support.
 
es geht darum, dass WinRAR SFX Webseiten ohne jegliche Beschränkung mit dem IE darstellt, inklusive JavaScript, nicht darum dass in einer exe alles sein kann.

- - - Beitrag zusammengeführt - - -

Zack, und das ist falsch, den die "POSReady" Version erhält nicht die selben Updates wie die normale Consumer-Version


Das ist zwar OT, aber: Schon schlimm dass Microsoft kostenlos eine neuere Version anbietet. :rolleyes: Und somit auch wesentloch längeren Support.

ich bin vollkommen überzeugt, dass das "kostenlose" Upgrade rein auf die Gutmütigkeit von Microsoft zurückzuführen ist.

In Sachen Datenschutz ist Windows 10 eine totale Katastrophe,
 
Habe XP noch in zwei Geräten am laufen (Dual-Boot) plus einmal in VM, jeweils ohne Internet-Zugang !!


Da fehlt noch ne Option: NEIN, habe umgestellt auf Linux und MS den Rücken zugedreht!

war ab Anfang 2014 am suchen ... altes Net-Book max Vista (lief mit XP), Desktop schon mit Win7, war aber noch nicht zufrieden damit !
wenn schon neues BS dann gleich Linux !??
also Linux-Foren durchforstet, nach Laptops mit "Linux-Fähigkeit" gesucht, ... über Thinkspot (Tipp aus Linux-Forum) auf das Thinkpad-Forum gestoßen
... hab mich in Thinkpads verliebt, bin aber bei Win7 pro hängen geblieben, mangels Zeit mich mit Linux zu beschäftigen/ausenander zu setzen.
 
In Sachen Datenschutz ist Windows 10 eine totale Katastrophe
Ist es nicht. Es kommt immer darauf an was man von sich selber preisgibt, und ob man Microsofts Online-Angebote nutzt.

Das System an sich ist was den Datenschutz angeht nicht besser oder schlechter als Windows 7 oder Windows 8.1. Wenn man natürlich Onedrive, Cortana etc. nutzt muss man sich nicht darüber beschweren dass dabei relevante Daten anfallen. ;)
 
Ich sehe das ganz anders, die Telemetriedaten die von Windows 10 übermittelt werden, können definitiv missbraucht werden und dass ich nur sehr eingeschränktes Vertrauen in amerikanische Softwareunternehmen habe, wird mir wohl kaum jemand verübeln der noch klar bei Verstand ist. Des weiteren ist es interessant wie sich die Einstellungen zu den Telemetriedaten in Abhängigkeit von der Windows 10 Lizenz unterscheiden.
 
Das System an sich ist was den Datenschutz angeht nicht besser oder schlechter als Windows 7 oder Windows 8.1.
7 und 8 waren schon schlimmer als XP. Na dann viel Spaß :)
Irgend wie lese ich eh nur, was man im Netz gefunden hat. Wirkliche Argumente fehlen. Man kommt sich vor wie unter Marketingmanagern.
 
7 und 8 waren schon schlimmer als XP. Na dann viel Spaß :)
Irgend wie lese ich eh nur, was man im Netz gefunden hat. Wirkliche Argumente fehlen. Man kommt sich vor wie unter Marketingmanagern.

Die Bibliothek hat um diese Zeit dummerweise geschlossen. :thumbsup:

Um meine Zweifel an Windows 10 zu untermauern muss ich bei einer frischen Installation nur 5 Minuten Wireshark laufen lassen, dann sollte eigentlich alles klar sein. Daten selbst erhoben -> kein Netzfundstück
 
Zack, und das ist falsch, den die "POSReady" Version erhält nicht die selben Updates wie die normale Consumer-Version
Die normale Consumer-Version erhält garkeine Updates mehr, also hinkt der Vergleich, da Embed aber nur ne abgespeckte Version des gleichen Systems ist, kann es maximal passieren, daß die Teile, die nur in der Consumer-Version existieren, durch Updates evtl. inkompatibel zum Unterbau werden. Shit happens.

Der eigentliche Punkt ist aber, daß man die 98% Dau's nicht updaten kann und daß da das zu zerstörende OS keinen Unterschied macht.
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.

 
Ich sehe das ganz anders, die Telemetriedaten die von Windows 10 übermittelt werden, können definitiv missbraucht werden und dass ich nur sehr eingeschränktes Vertrauen in amerikanische Softwareunternehmen habe, wird mir wohl kaum jemand verübeln der noch klar bei Verstand ist.
Ja, klar - du solltest du wirklich niemandem außer dir selbst trauen^^ Bisher gab es noch keinen Beweis dass Microsoft personenrelevante Daten abschöpft, wenn man Sachen Cortana, Bin und Onedrive nicht nutzt. Was Telemetry-Daten enthalten hat Microsoft von Anfang an offen kommuniziert.

7 und 8 waren schon schlimmer als XP. Na dann viel Spaß
Ach ja, inwiefern denn? Konkretes Beispiel wo 7 und 8 schlimmer sind als XP? Ich bin mal gespannt. :) Gab es nicht für XP damals das (sehr wirksame :D) "Antispy" Programm?

Irgend wie lese ich eh nur, was man im Netz gefunden hat. Wirkliche Argumente fehlen.
Das stimmt. Bis auf Verschwörungtheorien und "Misstrauensbekundungen" kommt da wirklich wenig handfestes.

Die normale Consumer-Version erhält garkeine Updates mehr, also hinkt der Vergleich, da Embed aber nur ne abgespeckte Version des gleichen Systems ist, kann es maximal passieren, daß die Teile, die nur in der Consumer-Version existieren, durch Updates evtl. inkompatibel zum Unterbau werden. Shit happens.
Damit war gemeint: Die Updates, die die Consumer-Version erhalten würde, wäre sie noch unterstützt.
 
Zuletzt bearbeitet:
es geht darum, dass WinRAR SFX Webseiten ohne jegliche Beschränkung mit dem IE darstellt, inklusive JavaScript, nicht darum dass in einer exe alles sein kann.

Ja. Das ist so beabsichtigt. Wenn du das nicht willst darfst du keine solchen Dateien ausführen, bzw. manuell entpacken. Natürlich geht es darum was in einer exe alles sein kann. Für den normalen User unterscheidet sich eine SFX-Exe und eine "normale" Exe nicht sonderlich voneinander. Wer eine Exe aus unbekannter Quelle ausführt (egal ob das nun ein SFX ist oder nicht) hat verloren.
 
Unabhängig von WinXP: Seinen Rechner/Laptop/Tablet egal was sonst noch OHNE Antivirenprogramm aufs Internet loszulassen, erachte ich als grob fahrlässig... Beim Beispiel XP hat mir mal ein Techniker gesagt: Wenn du mit XP SP1a ohne Antivirenprogramm oder SP2 Update (war damals das aktuellste) ins Internet gehst, kannst du Windows nochmal installieren...

Moin Sarek

Mein Vorschlag ist, ich lade dich ein zu Kaffee und Kuchen an einem Sonntag Nachmittag und du surfst ein paar Stunden mit meinem ollen XP im Internet. Natürlich mit Administratoraccount, einen anderen Benutzer hatte ich nie eingerichtet. :cool:

Wenn du es schaffst dir einen Virus einzufangen, zahle ich auch das spätere Abendessen im Restaurant, wenn nicht, zahlst du.

Das bereitlegen eines Virus auf deinem eigenen Webspace würde ich allerdings als unfair empfinden. :rolleyes:

Gruß
Michael
 
Damit war gemeint: Die Updates, die die Consumer-Version erhalten würde, wäre sie noch unterstützt.
Wenn die Consumer-Version auch noch Updates erhalten würde, würde sie die Gleichen bekommen, wie die Embed - und noch einige oben drauf für die Komponenten, die bei der Embed fehlen. Da auf diese Komponenten in Zukunft von M$ keine Rücksicht mehr genommen werden muß, kann es passieren, daß die gemeinsame Basis beider Versionen durch Updates dazu incompatibel wird. Da die Embed von Firmen (z.B. Banken) genutzt wird, dürfte der Update-Support auf Business-Level sein, also sicher nicht schlechter, als für den Consumer-Bereich.

Da 98% der Risiken aber VOR den Monitoren sitzen (und nicht nur mit Windows darauf), und diese nicht updatefähig sind, spielt die Frage "XP oder nicht?" nur eine marginale Rolle bei der Verbreitung von Malware.
 
Ja. Das ist so beabsichtigt. Wenn du das nicht willst darfst du keine solchen Dateien ausführen, bzw. manuell entpacken. Natürlich geht es darum was in einer exe alles sein kann. Für den normalen User unterscheidet sich eine SFX-Exe und eine "normale" Exe nicht sonderlich voneinander. Wer eine Exe aus unbekannter Quelle ausführt (egal ob das nun ein SFX ist oder nicht) hat verloren.

oder man schränkt den Browser, den man eigentlich schon zu Grabe getragen hat, soweit ein, dass er keine Gefahr mehr darstellt ... aber ich fordere wahrscheinlich zu viel.
 
Gab es nicht für XP damals das (sehr wirksame ) "Antispy" Programm?
XP-Antispy verhinderte in lediglich 3 Funktionen das Telefonieren mit Microsoft. Dabei ua. Fehlerberichterstattung, Mediaplayer und RegDone-Wert.
Alles andere in diesem Programm diente lediglich der Optimierung/Tuning.
Was überträgt noch mal Win10 so alles? :thumbsup:
Dafür reicht nicht ein Antispy.
 
Bezüglich der Umfrage hätte ich noch eine Frage zur Ergänzung: Da von einigen Usern die "Embedded POSReady"-Updates erwähnt werden, interessiert mich die Frage: Wer noch XP mit diesen Updates fährt... (Z. B.: Nutze noch Windows XP mit "Embedded POSReady"-Updates)

Evtl. melden sich auch User, die diese Updates beziehen und (evtl.) negative Erfahrungen gesammelt haben. Ich persönlich will einen Rechner heute Abend mal "umstellen" und es einfach mal testen - Wenns schief geht kommt 7 drauf :D
 
Was überträgt noch mal Win10 so alles?
Ja, das ist die Frage. Erklär mir doch mal bitte was Windows 10 so alles überträgt, ich bin gespannt. :)

Das einzige was das System an sich überträgt ist Telemetry. Und da kann man genau nachlesen was da übertragen wird:
http://windows.microsoft.com/de-de/windows-10/feedback-diagnostics-privacy-faq
https://technet.microsoft.com/en-us...aspx?f=255&MSPPError=-2147217396#BKMK_MoreUTC

Wie du schon sagst: Wirklich Argumente fehlen. Es wird nur das wiedergeben, was man auf irgendwelchen Seiten im Internet gelesen hat. ;)

Berichte wie "Windows 10 spioniert den Nutzer aus", "Windows 10 loggt Tastatureingaben", "Windows 10 zerstört die Privatssphäre der Nutzer" sind schlicht falsch und in vielen Fällen einfach nur ClickBait (weil solche Artikel werden ja immer gelesen^^).
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben