Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comp.os.ms-windows.misc > #142171 > unrolled thread
| Started by | Sherlock <sherlock85@gmx.net> |
|---|---|
| First post | 2015-10-12 17:45 +0200 |
| Last post | 2015-10-16 15:31 +0200 |
| Articles | 20 on this page of 48 — 13 participants |
Back to article view | Back to de.comp.os.ms-windows.misc
Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 17:45 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-12 18:41 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-12 20:06 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 20:47 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Herrand Petrowitsch <herrand@networld.at> - 2015-10-12 21:04 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 22:00 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-15 15:20 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jonas Klein <Jonas_Klein@habmalnefrage.de> - 2015-10-15 15:41 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 16:47 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-15 20:00 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 21:10 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-16 11:43 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Hermann <post_newsgroup@outlook.com> - 2015-10-16 12:34 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-16 17:29 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-13 03:23 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Daniel Pichl <usenet@dans-photos.net> - 2015-10-13 08:10 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 11:40 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:18 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 17:20 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 17:54 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 18:44 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-12 21:17 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:14 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-13 17:50 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 17:54 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:54 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-14 17:58 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-15 16:04 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:16 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:48 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-15 07:19 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 12:49 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-16 15:28 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-16 17:33 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-16 18:53 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-17 14:32 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Heinz-Mario Frühbeis <Earlybite@web.de> - 2015-10-17 20:28 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Wolfgang Bauer <bauer-w@aon.at> - 2015-10-17 20:55 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-17 15:27 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-17 17:27 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Heinz-Mario Frühbeis <Earlybite@web.de> - 2015-10-17 20:55 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:50 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-14 13:46 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-14 18:01 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-14 19:11 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-15 07:26 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 12:45 +0200
Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-16 15:31 +0200
Page 2 of 3 — ← Prev page 1 [2] 3 Next page →
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2015-10-13 18:44 +0200 |
| Message-ID | <561D34D7.6030205@jtewes.my-fqdn.de> |
| In reply to | #142226 |
Arno Welzel schrieb:
> Am 2015-10-13 um 17:20 schrieb Jörg Tewes:
>
>> Arno Welzel schrieb:
>>> Am 2015-10-13 um 11:40 schrieb Jörg Tewes:
>>>
>>>> Daniel Pichl schrieb:
>>>>> Am 13.10.2015 um 03:23 schrieb Thomas Schmidt:
>>>>>
>>>>>> Doch der FF behauptet das.
>>>>>>
>>>>>> https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png
>>>>>
>>>>> Da übertreiben aber die Jungs von Mozilla. Dass eine Warnmeldung
>>>>> erscheint wegen eines selbstsignierten Zertifikats erscheint, ist an
>>>>> sich richtig, denn der Browser kennt die signierende Stelle in der Regel
>>>>> nicht.
>>>>
>>>> Und wie will man ein selbstsigniertes Zertifikat von einem ungültigen
>>>> unterscheiden? Imho wird da doch nur geguckt ob man die CA kennt
>>>> und/oder vertraut. Wie sollte man das deiner Meinung nach machen?
>>
>>> Neben einer bekannten CA sollte auch der CN im Zertifikat zur Domain
>>> passen und das Gültigkeitsdatum darf noch nicht abgelaufen sein.
>>
>> Und wo bekommt man die bekannte CA bei einem selbstsignierten Zertifikat
>> her? Ich meine jetzt üblicherweise will man ja gerade die Bezahlung für
>> das Zertifikat sparen, weswegen man selbstsigniert.
>
> Richtig. Aber ein Zertifikat ist nicht automatisch "gültig", nur weil es
> von einer bekannten CA signiert wurde. Es müssen schon noch ein paar
> weitere Punkte erfüllt sein - das wollte ich klarstellen.
Achso, stimmt da war ich wohl zu ungenau.
Bye Jörg
--
"I don't trust telepaths. Never have, never will."
(Garibaldi, "The Gathering")
[toc] | [prev] | [next] | [standalone]
| From | "Stefan Kanthak" <postmaster@127.in-addr.arpa> |
|---|---|
| Date | 2015-10-12 21:17 +0200 |
| Message-ID | <mvh1e0$1a9u$1@adenine.netfront.net> |
| In reply to | #142183 |
"Thomas Schmidt" <thomas.nospam.schmidt@web.de> schrieb:
> Michael Graf <degrafi@freenet.de> schrieb:
>> Am 12.10.2015 um 17:45 schrieb Sherlock:
>>> Moin,
>>>
>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home
>>> und
>>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/
Hallejuja!
Das vor 10 Jahren von Microsoft dokumentierte WUAPI wurde (wieder)entdeckt:
<http://download.microsoft.com/download/c/b/c/cbc71c4b-d2c4-4f37-a1b0-6ed744e45c8a/wua_api_headers_i386.EXE>
JFTR: die Funktionen dieses MiniTools kann sich jeder mit {VB,J}Script
selbst bauen; wer eine GUI braucht bettet das {VB,J}Script in eine
"HTML Application" (*.HTA) ein.
>> 1) Die von die verlinkte Seite ist unverschlüsselt.
Au ja, ein Verbrechen gegen die Menschheit!
>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
>> einem ungültigen da selbst erstellten Zertifikat ausgestellt.
Falsch. Das Zertifikat ist gueltig. Dein wie ueblich dummschwaetzender
Vorposter kann mal wieder nicht zwischen "mein Browser vertraut einem
Zertifikat (nicht)" und "ungueltigem Zertifikat" unterscheiden.
>> Sowohl IE11 als auch FF 41 melden da einen Zertifikatsfehler.
>
> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat
> ungültig sei, weil es selbst signiert ist.
Amen.
SChannel meldet ganz brav SEC_E_UNTRUSTED_ROOT (0x80090325):
Die Zertifikatskette wurde von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt.
Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)
--- news://freenews.netfront.net/ - complaints: news@netfront.net ---
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-13 16:14 +0200 |
| Message-ID | <561D11BF.8060408@arnowelzel.de> |
| In reply to | #142183 |
Am 2015-10-12 um 20:06 schrieb Thomas Schmidt: > Michael Graf <degrafi@freenet.de> schrieb: >> Am 12.10.2015 um 17:45 schrieb Sherlock: >>> Moin, >>> >>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home >>> und >>> Pro ein Ende bereiten kann: Windows-Update Minitool: >>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/ >> >> 1) Die von die verlinkte Seite ist unverschlüsselt. >> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit >> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl >> IE11 als auch FF 41 melden da einen Zertifikatsfehler. > > Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat > ungültig sei, weil es selbst signiert ist. Bitte keinen Unsinn verbreiten! Der FF behauptet ebenfalls nicht, dass es ungültig sei, sondern konkret: "Dieser Verbindung wird nicht vertraut" Und bei den technischen Details: "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde." -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | "Thomas Schmidt" <thomas.nospam.schmidt@web.de> |
|---|---|
| Date | 2015-10-13 17:50 +0200 |
| Message-ID | <op.x6gbluqyymlekq@th-schm.news.arcor.de> |
| In reply to | #142215 |
Arno Welzel <usenet@arnowelzel.de> schrieb: > Am 2015-10-12 um 20:06 schrieb Thomas Schmidt: > >> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat >> ungültig sei, weil es selbst signiert ist. > > Bitte keinen Unsinn verbreiten! Das ist kein Unsinn, siehe https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png > Der FF behauptet ebenfalls nicht, dass > es ungültig sei, sondern konkret: > > "Dieser Verbindung wird nicht vertraut" > > Und bei den technischen Details: > > "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst > signiert wurde." Und genau davor in den technischen Details (siehe oben verlinkten Screenshot): "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat." Das hast du wohl übersehen. Thomas
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-13 17:54 +0200 |
| Message-ID | <561D2951.7000300@arnowelzel.de> |
| In reply to | #142224 |
Am 2015-10-13 um 17:50 schrieb Thomas Schmidt: > Arno Welzel <usenet@arnowelzel.de> schrieb: >> Am 2015-10-12 um 20:06 schrieb Thomas Schmidt: >> >>> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat >>> ungültig sei, weil es selbst signiert ist. >> >> Bitte keinen Unsinn verbreiten! > > Das ist kein Unsinn, siehe > https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png > >> Der FF behauptet ebenfalls nicht, dass >> es ungültig sei, sondern konkret: >> >> "Dieser Verbindung wird nicht vertraut" >> >> Und bei den technischen Details: >> >> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst >> signiert wurde." > > Und genau davor in den technischen Details (siehe oben verlinkten > Screenshot): > "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat." > > Das hast du wohl übersehen. Yep, habe ich. Danke für die Ergänzung. -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Michael Graf <degrafi@freenet.de> |
|---|---|
| Date | 2015-10-13 19:54 +0200 |
| Message-ID | <mvjgc9$c82$1@dont-email.me> |
| In reply to | #142224 |
Hi! Am 13.10.2015 um 17:50 schrieb Thomas Schmidt: > Arno Welzel <usenet@arnowelzel.de> schrieb: >> Am 2015-10-12 um 20:06 schrieb Thomas Schmidt: >> >>> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat >>> ungültig sei, weil es selbst signiert ist. >> >> Bitte keinen Unsinn verbreiten! > > Das ist kein Unsinn, siehe > https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png > > >> Der FF behauptet ebenfalls nicht, dass >> es ungültig sei, sondern konkret: >> >> "Dieser Verbindung wird nicht vertraut" >> >> Und bei den technischen Details: >> >> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst >> signiert wurde." > > Und genau davor in den technischen Details (siehe oben verlinkten > Screenshot): > "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat." > > Das hast du wohl übersehen. Jepp, allerdings ist die Frage, was man als "ungültig" definiert. Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete Begriff "ungültig" ist somit zumindest problematisch. Michael
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-14 17:58 +0200 |
| Message-ID | <561E7B9A.6060102@arnowelzel.de> |
| In reply to | #142235 |
Am 2015-10-13 um 19:54 schrieb Michael Graf: > Hi! > > Am 13.10.2015 um 17:50 schrieb Thomas Schmidt: >> Arno Welzel <usenet@arnowelzel.de> schrieb: [...] >>> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst >>> signiert wurde." >> >> Und genau davor in den technischen Details (siehe oben verlinkten >> Screenshot): >> "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat." >> >> Das hast du wohl übersehen. > > Jepp, allerdings ist die Frage, was man als "ungültig" definiert. Streng genommen ist es nur dann ungültig, wenn der Gültigkeitszeitraum abgelaufen ist und der Common Name im Zertifikat nicht zur Domain passt. Wenn es self-signed ist oder von einer CA signiert wurde, der man nicht vertraut, ist es nur "nicht vertrauenswürdig", aber nicht "ungültig". > Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine > formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete > Begriff "ungültig" ist somit zumindest problematisch. Yep. Aber man wollte wohl dem Endanwender deutlich signalisieren "Achtung, hier stimmt was nicht!". -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Michael Graf <degrafi@freenet.de> |
|---|---|
| Date | 2015-10-15 16:04 +0200 |
| Message-ID | <mvoblq$m46$1@dont-email.me> |
| In reply to | #142268 |
Hi! Am 14.10.2015 um 17:58 schrieb Arno Welzel: > Am 2015-10-13 um 19:54 schrieb Michael Graf: >> Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine >> formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete >> Begriff "ungültig" ist somit zumindest problematisch. > > Yep. Aber man wollte wohl dem Endanwender deutlich signalisieren > "Achtung, hier stimmt was nicht!". Sehe ich auch so. Michael
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-13 16:16 +0200 |
| Message-ID | <561D1240.6040503@arnowelzel.de> |
| In reply to | #142178 |
Am 2015-10-12 um 18:41 schrieb Michael Graf: > Hi! > > Am 12.10.2015 um 17:45 schrieb Sherlock: >> Moin, >> >> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und >> Pro ein Ende bereiten kann: Windows-Update Minitool: >> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/ > > 1) Die von die verlinkte Seite ist unverschlüsselt. > 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit > einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl > IE11 als auch FF 41 melden da einen Zertifikatsfehler. Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht. Die Quellen des Tools liegen angeblich auf <https://cloud.mail.ru/public/Kv4u/y9aGcyg1e> - ganz toll. Und sowas soll man herunterladen? -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Michael Graf <degrafi@freenet.de> |
|---|---|
| Date | 2015-10-13 19:48 +0200 |
| Message-ID | <mvjg0v$aj2$1@dont-email.me> |
| In reply to | #142216 |
Hi! Am 13.10.2015 um 16:16 schrieb Arno Welzel: > Am 2015-10-12 um 18:41 schrieb Michael Graf: > >> Hi! >> >> Am 12.10.2015 um 17:45 schrieb Sherlock: >>> Moin, >>> >>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und >>> Pro ein Ende bereiten kann: Windows-Update Minitool: >>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/ >> >> 1) Die von die verlinkte Seite ist unverschlüsselt. >> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit >> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl >> IE11 als auch FF 41 melden da einen Zertifikatsfehler. > > Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht. Das hat aber nix mit der Verschlüsselung per se zu tun, sondern mit dem Zertifikat, das einen "unknown issuer" da selbst erstellt. Man sollte sich gut überlegen, ob man Software (zumal relativ systemnah) von solch einer Seite bezieht. Michael
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-15 07:19 +0200 |
| Message-ID | <561F3763.6050503@arnowelzel.de> |
| In reply to | #142233 |
Michael Graf schrieb am 2015-10-13 um 19:48: > Hi! > > Am 13.10.2015 um 16:16 schrieb Arno Welzel: >> Am 2015-10-12 um 18:41 schrieb Michael Graf: >> >>> Hi! >>> >>> Am 12.10.2015 um 17:45 schrieb Sherlock: >>>> Moin, >>>> >>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und >>>> Pro ein Ende bereiten kann: Windows-Update Minitool: >>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/ >>> >>> 1) Die von die verlinkte Seite ist unverschlüsselt. >>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit >>> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl >>> IE11 als auch FF 41 melden da einen Zertifikatsfehler. >> >> Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht. > > Das hat aber nix mit der Verschlüsselung per se zu tun, sondern mit dem > Zertifikat, das einen "unknown issuer" da selbst erstellt. Man sollte > sich gut überlegen, ob man Software (zumal relativ systemnah) von solch > einer Seite bezieht. Das sollte man auch dann, wenn der Anbieter ein "seriöses" Zertifikat hat, wie <https://cloud.mail.ru/public/Kv4u/y9aGcyg1e>. Das wurde für "LLC Mail.Ru" ausgestellt. Ich glaube nicht, dass der Betreiber von Mail.Ru irgendeine Haftung für Software übernimmt, die dort von Nutzern angeboten - geschweige denn, dass man das ohnehin kaum realistisch geltend machen könnte. -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Sherlock <sherlock85@gmx.net> |
|---|---|
| Date | 2015-10-15 12:49 +0200 |
| Message-ID | <d89em3Fru9oU1@mid.individual.net> |
| In reply to | #142301 |
Arno Welzel: > Ich glaube nicht, dass der Betreiber von > Mail.Ru irgendeine Haftung für Software übernimmt, So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine Haftung für ihr Zeug übernehmen. > die dort von Nutzern > angeboten - geschweige denn, dass man das ohnehin kaum realistisch > geltend machen könnte. Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust führten, haftbar zu machen? Träum weiter.
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-16 15:28 +0200 |
| Message-ID | <5620FB78.8030006@arnowelzel.de> |
| In reply to | #142332 |
Am 2015-10-15 um 12:49 schrieb Sherlock: > Arno Welzel: > >> Ich glaube nicht, dass der Betreiber von >> Mail.Ru irgendeine Haftung für Software übernimmt, > > So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine > Haftung für ihr Zeug übernehmen. Betonen können sie viel. Für vorsätzlich herbeigeführte Schäden ist man immer haftbar, auch bei Software. >> die dort von Nutzern >> angeboten - geschweige denn, dass man das ohnehin kaum realistisch >> geltend machen könnte. > > Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust > führten, haftbar zu machen? Träum weiter. Ja, erfolgreich. -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Sherlock <sherlock85@gmx.net> |
|---|---|
| Date | 2015-10-16 17:33 +0200 |
| Message-ID | <d8cjlqFm4p7U1@mid.individual.net> |
| In reply to | #142436 |
Arno Welzel: > Am 2015-10-15 um 12:49 schrieb Sherlock: > >> Arno Welzel: >> >>> Ich glaube nicht, dass der Betreiber von >>> Mail.Ru irgendeine Haftung für Software übernimmt, >> >> So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine >> Haftung für ihr Zeug übernehmen. > Betonen können sie viel. Für vorsätzlich herbeigeführte Schäden ist man > immer haftbar, auch bei Software. Bei Vorsatz vielleicht, wenn er denn bewiesen werden kann. >>> die dort von Nutzern >>> angeboten - geschweige denn, dass man das ohnehin kaum realistisch >>> geltend machen könnte. >> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust >> führten, haftbar zu machen? Träum weiter. > Ja, erfolgreich. Interessant, und was genau war das? Welches Gericht/surteil?
[toc] | [prev] | [next] | [standalone]
| From | Thorsten Albrecht <thorsten10@mailinator.com> |
|---|---|
| Date | 2015-10-16 18:53 +0200 |
| Message-ID | <gha22btaa3tl40u6utc2lq6tp2p3n87n3c@4ax.com> |
| In reply to | #142462 |
Sherlock <sherlock85@gmx.net> wrote: >Arno Welzel: > >>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust >>> führten, haftbar zu machen? Träum weiter. > >> Ja, erfolgreich. > >Interessant, und was genau war das? Welches Gericht/surteil? Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren. Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen, aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu behaupten. Aber Produkthaftung oder Gewährleistung währt ja auch nicht ewig. Nach einer gewissen Zeit kann man keinen Hersteller oder Händler mehr für irgendetwas haftbar machen, egal welche Schäden es anrichtet. Und dass Microsoft eine (freiwillige) Herstellergarantie für die Fehlerfreiheit ihrer Produkte gewährt, kann ich kaum glauben. Thorsten
[toc] | [prev] | [next] | [standalone]
| From | Sherlock <sherlock85@gmx.net> |
|---|---|
| Date | 2015-10-17 14:32 +0200 |
| Message-ID | <d8ete1Fa387U1@mid.individual.net> |
| In reply to | #142473 |
Thorsten Albrecht: > aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu > behaupten. Ich bin mir ziemlich sicher, dass es nicht gelungen ist.
[toc] | [prev] | [next] | [standalone]
| From | Heinz-Mario Frühbeis <Earlybite@web.de> |
|---|---|
| Date | 2015-10-17 20:28 +0200 |
| Message-ID | <mvu400$cdd$1@news.albasani.net> |
| In reply to | #142511 |
Am 17.10.2015 um 14:32 schrieb Sherlock: > Thorsten Albrecht: > >> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu >> behaupten. > > Ich bin mir ziemlich sicher, dass es nicht gelungen ist. > Mir ist es...
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Bauer <bauer-w@aon.at> |
|---|---|
| Date | 2015-10-17 20:55 +0200 |
| Message-ID | <171015.205524.d.c.o.m-w.m.1141@wolfgang-bauer.at> |
| In reply to | #142570 |
Heinz-Mario Frühbeis schrieb: > Am 17.10.2015 um 14:32 schrieb Sherlock: >> Thorsten Albrecht: >>> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu >>> behaupten. >> Ich bin mir ziemlich sicher, dass es nicht gelungen ist. > Mir ist es... Was kotzt Du dich eigentlich hier über Windows 10 aus wenn Du sowieso bei Linux bist? Du leidest unter Verfolgungswahn. Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2015-10-17 15:27 +0200 |
| Message-ID | <56224CDA.6070408@arnowelzel.de> |
| In reply to | #142473 |
Thorsten Albrecht schrieb am 2015-10-16 um 18:53: > Sherlock <sherlock85@gmx.net> wrote: > >> Arno Welzel: >> >>>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust >>>> führten, haftbar zu machen? Träum weiter. >> >>> Ja, erfolgreich. >> >> Interessant, und was genau war das? Welches Gericht/surteil? > > Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren. > Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was > wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen, > aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu > behaupten. Konkret ging es um Datenverluste wegen fehlerhafter I/O-Operationen in einem HyperV-Cluster auf Hardware, die dafür explizit freigegeben war und mit Betriebssystemen von Microsoft, die korrekt installiert waren. Und "haftbar machen" bedeutet ja nicht zwangsläufig "vor Gericht verklagen" sondern kann auch bedeuten, auf den Fehler hinzuweisen und eine Korrektur zu verlangen - in diesem Fall hat Microsoft freiwillig nachgebessert. Aber nach der Lesart hier hätte das ja gar nicht passieren dürfen, weil SW-Hersteller ja bekanntlich nie für ihre Sachen haften. -- Arno Welzel http://arnowelzel.de http://de-rec-fahrrad.de http://fahrradzukunft.de
[toc] | [prev] | [next] | [standalone]
| From | Sherlock <sherlock85@gmx.net> |
|---|---|
| Date | 2015-10-17 17:27 +0200 |
| Message-ID | <d8f7mvFcmphU1@mid.individual.net> |
| In reply to | #142521 |
Arno Welzel: > Thorsten Albrecht schrieb am 2015-10-16 um 18:53: > >> Sherlock <sherlock85@gmx.net> wrote: >> >>> Arno Welzel: >>> >>>>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust >>>>> führten, haftbar zu machen? Träum weiter. >>> >>>> Ja, erfolgreich. >>> >>> Interessant, und was genau war das? Welches Gericht/surteil? >> >> Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren. >> Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was >> wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen, >> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu >> behaupten. > > Konkret ging es um Datenverluste wegen fehlerhafter I/O-Operationen in > einem HyperV-Cluster auf Hardware, die dafür explizit freigegeben war > und mit Betriebssystemen von Microsoft, die korrekt installiert waren. > Und "haftbar machen" bedeutet ja nicht zwangsläufig "vor Gericht > verklagen" sondern kann auch bedeuten, auf den Fehler hinzuweisen und > eine Korrektur zu verlangen - in diesem Fall hat Microsoft freiwillig > nachgebessert. Aber nach der Lesart hier hätte das ja gar nicht > passieren dürfen, weil SW-Hersteller ja bekanntlich nie für ihre Sachen > haften. Das liegt dann aber an "deiner ganz speziellen Lesart". Bekannt gewordene Fehler wird jeder Hersteller nachbessern, sofern er seine Software noch pflegt. "Für Software haften" hingegen meint nach allgemein üblicher Nicht-Welzel-Lesart, dass der Hersteller für Fehler, die beim Gebrauch seiner Software entstanden sind, dem User Schadenersatz leistet. Wie schon gesagt: sowas wird von allen Herstellern gleich im Kleingedruckten ausgeschlossen, denn ansonsten würde kein Mensch mehr Software produzieren. Dürfte auch schwer werden, hier einen ordentlichen Nachweis zustande zu bringen. Zudem hat jeder User seine Daten jederzeit zu sichern. Ungesicherte Daten sind nicht wichtig und begründen keinen Schadenersatz. Im MS-Support giften z.B. fast jeden Tag Leute rum, dass ein Upgrade auch ein einwandfrei funktionierendes System zu ergeben habe und betonen, dass sie ihren Verlust an Daten und Arbeitszeit Microsoft in Rechnung stellen werden. Bisher hatte niemand Erfolg. ;-)
[toc] | [prev] | [next] | [standalone]
Page 2 of 3 — ← Prev page 1 [2] 3 Next page →
Back to top | Article view | de.comp.os.ms-windows.misc
csiph-web