Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.ms-windows.misc > #142171 > unrolled thread

Win 10 - Ende mit dem Zwangsupdate-Wahnsinn?

Started bySherlock <sherlock85@gmx.net>
First post2015-10-12 17:45 +0200
Last post2015-10-16 15:31 +0200
Articles 20 on this page of 48 — 13 participants

Back to article view | Back to de.comp.os.ms-windows.misc


Contents

  Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 17:45 +0200
    Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-12 18:41 +0200
      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-12 20:06 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 20:47 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Herrand Petrowitsch <herrand@networld.at> - 2015-10-12 21:04 +0200
          Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-12 22:00 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-15 15:20 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jonas Klein <Jonas_Klein@habmalnefrage.de> - 2015-10-15 15:41 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 16:47 +0200
                Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-15 20:00 +0200
                  Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 21:10 +0200
                    Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-16 11:43 +0200
                      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Hermann <post_newsgroup@outlook.com> - 2015-10-16 12:34 +0200
                      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-16 17:29 +0200
          Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-13 03:23 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Daniel Pichl <usenet@dans-photos.net> - 2015-10-13 08:10 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 11:40 +0200
                Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:18 +0200
                  Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 17:20 +0200
                    Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 17:54 +0200
                      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Jörg Tewes <jogi1964@gmx.net> - 2015-10-13 18:44 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-12 21:17 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:14 +0200
          Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-10-13 17:50 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 17:54 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:54 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-14 17:58 +0200
                Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-15 16:04 +0200
      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-13 16:16 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:48 +0200
          Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-15 07:19 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 12:49 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-16 15:28 +0200
                Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-16 17:33 +0200
                  Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Thorsten Albrecht <thorsten10@mailinator.com> - 2015-10-16 18:53 +0200
                    Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-17 14:32 +0200
                      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Heinz-Mario Frühbeis <Earlybite@web.de> - 2015-10-17 20:28 +0200
                        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Wolfgang Bauer <bauer-w@aon.at> - 2015-10-17 20:55 +0200
                    Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-17 15:27 +0200
                      Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-17 17:27 +0200
                        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Heinz-Mario Frühbeis <Earlybite@web.de> - 2015-10-17 20:55 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Michael Graf <degrafi@freenet.de> - 2015-10-13 19:50 +0200
        Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-14 13:46 +0200
          Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-14 18:01 +0200
            Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-14 19:11 +0200
              Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-15 07:26 +0200
                Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Sherlock <sherlock85@gmx.net> - 2015-10-15 12:45 +0200
                  Re: Win 10 - Ende mit dem Zwangsupdate-Wahnsinn? Arno Welzel <usenet@arnowelzel.de> - 2015-10-16 15:31 +0200

Page 2 of 3 — ← Prev page 1 [2] 3  Next page →


#142231

FromJörg Tewes <jogi1964@gmx.net>
Date2015-10-13 18:44 +0200
Message-ID<561D34D7.6030205@jtewes.my-fqdn.de>
In reply to#142226
Arno Welzel schrieb:
> Am 2015-10-13 um 17:20 schrieb Jörg Tewes:
> 
>> Arno Welzel schrieb:
>>> Am 2015-10-13 um 11:40 schrieb Jörg Tewes:
>>>
>>>> Daniel Pichl schrieb:
>>>>> Am 13.10.2015 um 03:23 schrieb Thomas Schmidt:
>>>>>
>>>>>> Doch der FF behauptet das.
>>>>>>
>>>>>> https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png
>>>>>
>>>>> Da übertreiben aber die Jungs von Mozilla. Dass eine Warnmeldung 
>>>>> erscheint wegen eines selbstsignierten Zertifikats erscheint, ist an 
>>>>> sich richtig, denn der Browser kennt die signierende Stelle in der Regel 
>>>>> nicht.
>>>>
>>>> Und wie will man ein selbstsigniertes Zertifikat von einem ungültigen
>>>> unterscheiden? Imho wird da doch nur geguckt ob man die CA kennt
>>>> und/oder vertraut. Wie sollte man das deiner Meinung nach machen?
>> 
>>> Neben einer bekannten CA sollte auch der CN im Zertifikat zur Domain
>>> passen und das Gültigkeitsdatum darf noch nicht abgelaufen sein.
>> 
>> Und wo bekommt man die bekannte CA bei einem selbstsignierten Zertifikat
>> her? Ich meine jetzt üblicherweise will man ja gerade die Bezahlung für
>> das Zertifikat sparen, weswegen man selbstsigniert.
> 
> Richtig. Aber ein Zertifikat ist nicht automatisch "gültig", nur weil es
> von einer bekannten CA signiert wurde. Es müssen schon noch ein paar
> weitere Punkte erfüllt sein - das wollte ich klarstellen.

Achso, stimmt da war ich wohl zu ungenau.


        Bye Jörg

-- 
"I don't trust telepaths. Never have, never will."
(Garibaldi, "The Gathering")

[toc] | [prev] | [next] | [standalone]


#142189

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-12 21:17 +0200
Message-ID<mvh1e0$1a9u$1@adenine.netfront.net>
In reply to#142183
"Thomas Schmidt" <thomas.nospam.schmidt@web.de> schrieb:

> Michael Graf <degrafi@freenet.de> schrieb:
>> Am 12.10.2015 um 17:45 schrieb Sherlock:
>>> Moin,
>>>
>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home
>>> und
>>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/

Hallejuja!
Das vor 10 Jahren von Microsoft dokumentierte WUAPI wurde (wieder)entdeckt:
<http://download.microsoft.com/download/c/b/c/cbc71c4b-d2c4-4f37-a1b0-6ed744e45c8a/wua_api_headers_i386.EXE>

JFTR: die Funktionen dieses MiniTools kann sich jeder mit {VB,J}Script
      selbst bauen; wer eine GUI braucht bettet das {VB,J}Script in eine
      "HTML Application" (*.HTA) ein.

>> 1) Die von die verlinkte Seite ist unverschlüsselt.

Au ja, ein Verbrechen gegen die Menschheit!

>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
>> einem ungültigen da selbst erstellten Zertifikat ausgestellt.

Falsch. Das Zertifikat ist gueltig. Dein wie ueblich dummschwaetzender
Vorposter kann mal wieder nicht zwischen "mein Browser vertraut einem
Zertifikat (nicht)" und "ungueltigem Zertifikat" unterscheiden.

>> Sowohl IE11 als auch FF 41 melden da einen Zertifikatsfehler.
>
> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat
> ungültig sei, weil es selbst signiert ist.

Amen.
SChannel meldet ganz brav SEC_E_UNTRUSTED_ROOT (0x80090325):
Die Zertifikatskette wurde von einer nicht vertrauenswürdigen Zertifizierungsstelle ausgestellt.

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#142215

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-13 16:14 +0200
Message-ID<561D11BF.8060408@arnowelzel.de>
In reply to#142183
Am 2015-10-12 um 20:06 schrieb Thomas Schmidt:

> Michael Graf <degrafi@freenet.de> schrieb:
>> Am 12.10.2015 um 17:45 schrieb Sherlock:
>>> Moin,
>>>
>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home  
>>> und
>>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/
>>
>> 1) Die von die verlinkte Seite ist unverschlüsselt.
>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
>> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl
>> IE11 als auch FF 41 melden da einen Zertifikatsfehler.
> 
> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat  
> ungültig sei, weil es selbst signiert ist.

Bitte keinen Unsinn verbreiten! Der FF behauptet ebenfalls nicht, dass
es ungültig sei, sondern konkret:

"Dieser Verbindung wird nicht vertraut"

Und bei den technischen Details:

"Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst
signiert wurde."



-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142224

From"Thomas Schmidt" <thomas.nospam.schmidt@web.de>
Date2015-10-13 17:50 +0200
Message-ID<op.x6gbluqyymlekq@th-schm.news.arcor.de>
In reply to#142215
Arno Welzel <usenet@arnowelzel.de> schrieb:
> Am 2015-10-12 um 20:06 schrieb Thomas Schmidt:
>
>> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat
>> ungültig sei, weil es selbst signiert ist.
>
> Bitte keinen Unsinn verbreiten!

Das ist kein Unsinn, siehe
https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png

> Der FF behauptet ebenfalls nicht, dass
> es ungültig sei, sondern konkret:
>
> "Dieser Verbindung wird nicht vertraut"
>
> Und bei den technischen Details:
>
> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst
> signiert wurde."

Und genau davor in den technischen Details (siehe oben verlinkten  
Screenshot):
"www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat."

Das hast du wohl übersehen.


Thomas

[toc] | [prev] | [next] | [standalone]


#142227

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-13 17:54 +0200
Message-ID<561D2951.7000300@arnowelzel.de>
In reply to#142224
Am 2015-10-13 um 17:50 schrieb Thomas Schmidt:

> Arno Welzel <usenet@arnowelzel.de> schrieb:
>> Am 2015-10-12 um 20:06 schrieb Thomas Schmidt:
>>
>>> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat
>>> ungültig sei, weil es selbst signiert ist.
>>
>> Bitte keinen Unsinn verbreiten!
> 
> Das ist kein Unsinn, siehe
> https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png
> 
>> Der FF behauptet ebenfalls nicht, dass
>> es ungültig sei, sondern konkret:
>>
>> "Dieser Verbindung wird nicht vertraut"
>>
>> Und bei den technischen Details:
>>
>> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst
>> signiert wurde."
> 
> Und genau davor in den technischen Details (siehe oben verlinkten  
> Screenshot):
> "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat."
> 
> Das hast du wohl übersehen.

Yep, habe ich. Danke für die Ergänzung.


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142235

FromMichael Graf <degrafi@freenet.de>
Date2015-10-13 19:54 +0200
Message-ID<mvjgc9$c82$1@dont-email.me>
In reply to#142224
Hi!

Am 13.10.2015 um 17:50 schrieb Thomas Schmidt:
> Arno Welzel <usenet@arnowelzel.de> schrieb:
>> Am 2015-10-12 um 20:06 schrieb Thomas Schmidt:
>>
>>> Immerhin behauptet der IE11 nicht so wie der FF, dass das Zertifikat
>>> ungültig sei, weil es selbst signiert ist.
>>
>> Bitte keinen Unsinn verbreiten!
> 
> Das ist kein Unsinn, siehe
> https://www.picflash.org/viewer.php?img=FF_selbsigniertes_Zertifikat_9F87JS.png
> 
> 
>> Der FF behauptet ebenfalls nicht, dass
>> es ungültig sei, sondern konkret:
>>
>> "Dieser Verbindung wird nicht vertraut"
>>
>> Und bei den technischen Details:
>>
>> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst
>> signiert wurde."
> 
> Und genau davor in den technischen Details (siehe oben verlinkten
> Screenshot):
> "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat."
> 
> Das hast du wohl übersehen.

Jepp, allerdings ist die Frage, was man als "ungültig" definiert.
Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine
formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete
Begriff "ungültig" ist somit zumindest problematisch.

Michael

[toc] | [prev] | [next] | [standalone]


#142268

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-14 17:58 +0200
Message-ID<561E7B9A.6060102@arnowelzel.de>
In reply to#142235
Am 2015-10-13 um 19:54 schrieb Michael Graf:

> Hi!
> 
> Am 13.10.2015 um 17:50 schrieb Thomas Schmidt:
>> Arno Welzel <usenet@arnowelzel.de> schrieb:
[...]
>>> "Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst
>>> signiert wurde."
>>
>> Und genau davor in den technischen Details (siehe oben verlinkten
>> Screenshot):
>> "www.wilderssecurity.com verwendet ein ungültiges Sicherheitszertifikat."
>>
>> Das hast du wohl übersehen.
> 
> Jepp, allerdings ist die Frage, was man als "ungültig" definiert.

Streng genommen ist es nur dann ungültig, wenn der Gültigkeitszeitraum
abgelaufen ist und der Common Name im Zertifikat nicht zur Domain passt.

Wenn es self-signed ist oder von einer CA signiert wurde, der man nicht
vertraut, ist es nur "nicht vertrauenswürdig", aber nicht "ungültig".

> Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine
> formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete
> Begriff "ungültig" ist somit zumindest problematisch.

Yep. Aber man wollte wohl dem Endanwender deutlich signalisieren
"Achtung, hier stimmt was nicht!".


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142361

FromMichael Graf <degrafi@freenet.de>
Date2015-10-15 16:04 +0200
Message-ID<mvoblq$m46$1@dont-email.me>
In reply to#142268
Hi!

Am 14.10.2015 um 17:58 schrieb Arno Welzel:
> Am 2015-10-13 um 19:54 schrieb Michael Graf:

>> Inhaltlich ist das Zertifikat scheinbar normkonform, hat also keine
>> formalen Fehler, zumindest sind mir keine aufgefallen...der verwendete
>> Begriff "ungültig" ist somit zumindest problematisch.
> 
> Yep. Aber man wollte wohl dem Endanwender deutlich signalisieren
> "Achtung, hier stimmt was nicht!".

Sehe ich auch so.

Michael

[toc] | [prev] | [next] | [standalone]


#142216

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-13 16:16 +0200
Message-ID<561D1240.6040503@arnowelzel.de>
In reply to#142178
Am 2015-10-12 um 18:41 schrieb Michael Graf:

> Hi!
> 
> Am 12.10.2015 um 17:45 schrieb Sherlock:
>> Moin,
>>
>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und
>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/
> 
> 1) Die von die verlinkte Seite ist unverschlüsselt.
> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl
> IE11 als auch FF 41 melden da einen Zertifikatsfehler.

Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht.

Die Quellen des Tools liegen angeblich auf
<https://cloud.mail.ru/public/Kv4u/y9aGcyg1e> - ganz toll. Und sowas
soll man herunterladen?


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142233

FromMichael Graf <degrafi@freenet.de>
Date2015-10-13 19:48 +0200
Message-ID<mvjg0v$aj2$1@dont-email.me>
In reply to#142216
Hi!

Am 13.10.2015 um 16:16 schrieb Arno Welzel:
> Am 2015-10-12 um 18:41 schrieb Michael Graf:
> 
>> Hi!
>>
>> Am 12.10.2015 um 17:45 schrieb Sherlock:
>>> Moin,
>>>
>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und
>>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/
>>
>> 1) Die von die verlinkte Seite ist unverschlüsselt.
>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
>> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl
>> IE11 als auch FF 41 melden da einen Zertifikatsfehler.
> 
> Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht.

Das hat aber nix mit der Verschlüsselung per se zu tun, sondern mit dem
Zertifikat, das einen "unknown issuer" da selbst erstellt. Man sollte
sich gut überlegen, ob man Software (zumal relativ systemnah) von solch
einer Seite bezieht.

Michael

[toc] | [prev] | [next] | [standalone]


#142301

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-15 07:19 +0200
Message-ID<561F3763.6050503@arnowelzel.de>
In reply to#142233
Michael Graf schrieb am 2015-10-13 um 19:48:

> Hi!
> 
> Am 13.10.2015 um 16:16 schrieb Arno Welzel:
>> Am 2015-10-12 um 18:41 schrieb Michael Graf:
>>
>>> Hi!
>>>
>>> Am 12.10.2015 um 17:45 schrieb Sherlock:
>>>> Moin,
>>>>
>>>> es gibt ein Tool, mit dem man dem Zwangsupdate-Irrsinn von Win 10 Home und
>>>> Pro ein Ende bereiten kann: Windows-Update Minitool:
>>>> http://www.wilderssecurity.com/threads/windows-update-minitool.380535/
>>>
>>> 1) Die von die verlinkte Seite ist unverschlüsselt.
>>> 2) Eine entsprechende SSL-verschlüsselte Seite ist aufrufbar, aber mit
>>> einem ungültigen da selbst erstellten Zertifikat ausgestellt. Sowohl
>>> IE11 als auch FF 41 melden da einen Zertifikatsfehler.
>>
>> Ja und? Vertrauenswürdig wäre es auch mit Verschlüsselung nicht.
> 
> Das hat aber nix mit der Verschlüsselung per se zu tun, sondern mit dem
> Zertifikat, das einen "unknown issuer" da selbst erstellt. Man sollte
> sich gut überlegen, ob man Software (zumal relativ systemnah) von solch
> einer Seite bezieht.

Das sollte man auch dann, wenn der Anbieter ein "seriöses" Zertifikat
hat, wie <https://cloud.mail.ru/public/Kv4u/y9aGcyg1e>. Das wurde für
"LLC Mail.Ru" ausgestellt. Ich glaube nicht, dass der Betreiber von
Mail.Ru irgendeine Haftung für Software übernimmt, die dort von Nutzern
angeboten - geschweige denn, dass man das ohnehin kaum realistisch
geltend machen könnte.


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142332

FromSherlock <sherlock85@gmx.net>
Date2015-10-15 12:49 +0200
Message-ID<d89em3Fru9oU1@mid.individual.net>
In reply to#142301
Arno Welzel:

> Ich glaube nicht, dass der Betreiber von
> Mail.Ru irgendeine Haftung für Software übernimmt,

So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine
Haftung für ihr Zeug übernehmen.

> die dort von Nutzern
> angeboten - geschweige denn, dass man das ohnehin kaum realistisch
> geltend machen könnte.

Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
führten, haftbar zu machen? Träum weiter.

[toc] | [prev] | [next] | [standalone]


#142436

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-16 15:28 +0200
Message-ID<5620FB78.8030006@arnowelzel.de>
In reply to#142332
Am 2015-10-15 um 12:49 schrieb Sherlock:

> Arno Welzel:
> 
>> Ich glaube nicht, dass der Betreiber von
>> Mail.Ru irgendeine Haftung für Software übernimmt,
> 
> So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine
> Haftung für ihr Zeug übernehmen.

Betonen können sie viel. Für vorsätzlich herbeigeführte Schäden ist man
immer haftbar, auch bei Software.

>> die dort von Nutzern
>> angeboten - geschweige denn, dass man das ohnehin kaum realistisch
>> geltend machen könnte.
> 
> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
> führten, haftbar zu machen? Träum weiter.

Ja, erfolgreich.


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142462

FromSherlock <sherlock85@gmx.net>
Date2015-10-16 17:33 +0200
Message-ID<d8cjlqFm4p7U1@mid.individual.net>
In reply to#142436
Arno Welzel:

> Am 2015-10-15 um 12:49 schrieb Sherlock:
> 
>> Arno Welzel:
>> 
>>> Ich glaube nicht, dass der Betreiber von
>>> Mail.Ru irgendeine Haftung für Software übernimmt,
>> 
>> So ziemlich alle Ersteller von Programmen betonen immer groß, dass sie keine
>> Haftung für ihr Zeug übernehmen.

> Betonen können sie viel. Für vorsätzlich herbeigeführte Schäden ist man
> immer haftbar, auch bei Software.

Bei Vorsatz vielleicht, wenn er denn bewiesen werden kann.
 
>>> die dort von Nutzern
>>> angeboten - geschweige denn, dass man das ohnehin kaum realistisch
>>> geltend machen könnte.
 
>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
>> führten, haftbar zu machen? Träum weiter.
 
> Ja, erfolgreich.

Interessant, und was genau war das? Welches Gericht/surteil?

[toc] | [prev] | [next] | [standalone]


#142473

FromThorsten Albrecht <thorsten10@mailinator.com>
Date2015-10-16 18:53 +0200
Message-ID<gha22btaa3tl40u6utc2lq6tp2p3n87n3c@4ax.com>
In reply to#142462
Sherlock <sherlock85@gmx.net> wrote:

>Arno Welzel:
>
>>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
>>> führten, haftbar zu machen? Träum weiter.
> 
>> Ja, erfolgreich.
>
>Interessant, und was genau war das? Welches Gericht/surteil?

Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren.
Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was
wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen,
aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
behaupten. 

Aber Produkthaftung oder Gewährleistung währt ja auch nicht ewig. Nach
einer gewissen Zeit kann man keinen Hersteller oder Händler mehr für
irgendetwas haftbar machen, egal welche Schäden es anrichtet. Und dass
Microsoft eine (freiwillige) Herstellergarantie für die Fehlerfreiheit
ihrer Produkte gewährt, kann ich kaum glauben.

Thorsten

[toc] | [prev] | [next] | [standalone]


#142511

FromSherlock <sherlock85@gmx.net>
Date2015-10-17 14:32 +0200
Message-ID<d8ete1Fa387U1@mid.individual.net>
In reply to#142473
Thorsten Albrecht:

> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
> behaupten.

Ich bin mir ziemlich sicher, dass es nicht gelungen ist.

[toc] | [prev] | [next] | [standalone]


#142570

FromHeinz-Mario Frühbeis <Earlybite@web.de>
Date2015-10-17 20:28 +0200
Message-ID<mvu400$cdd$1@news.albasani.net>
In reply to#142511
Am 17.10.2015 um 14:32 schrieb Sherlock:
> Thorsten Albrecht:
>
>> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
>> behaupten.
>
> Ich bin mir ziemlich sicher, dass es nicht gelungen ist.
>

Mir ist es...

[toc] | [prev] | [next] | [standalone]


#142574

FromWolfgang Bauer <bauer-w@aon.at>
Date2015-10-17 20:55 +0200
Message-ID<171015.205524.d.c.o.m-w.m.1141@wolfgang-bauer.at>
In reply to#142570
Heinz-Mario Frühbeis schrieb:
> Am 17.10.2015 um 14:32 schrieb Sherlock:
>> Thorsten Albrecht:

>>> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
>>> behaupten.

>> Ich bin mir ziemlich sicher, dass es nicht gelungen ist.

> Mir ist es...

Was kotzt Du dich eigentlich hier über Windows 10 aus wenn Du sowieso
bei Linux bist? Du leidest unter Verfolgungswahn.

Wolfgang

[toc] | [prev] | [next] | [standalone]


#142521

FromArno Welzel <usenet@arnowelzel.de>
Date2015-10-17 15:27 +0200
Message-ID<56224CDA.6070408@arnowelzel.de>
In reply to#142473
Thorsten Albrecht schrieb am 2015-10-16 um 18:53:

> Sherlock <sherlock85@gmx.net> wrote:
> 
>> Arno Welzel:
>>
>>>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
>>>> führten, haftbar zu machen? Träum weiter.
>>
>>> Ja, erfolgreich.
>>
>> Interessant, und was genau war das? Welches Gericht/surteil?
> 
> Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren.
> Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was
> wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen,
> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
> behaupten. 

Konkret ging es um Datenverluste wegen fehlerhafter I/O-Operationen in
einem HyperV-Cluster auf Hardware, die dafür explizit freigegeben war
und mit Betriebssystemen von Microsoft, die korrekt installiert waren.
Und "haftbar machen" bedeutet ja nicht zwangsläufig "vor Gericht
verklagen" sondern kann auch bedeuten, auf den Fehler hinzuweisen und
eine Korrektur zu verlangen - in diesem Fall hat Microsoft freiwillig
nachgebessert. Aber nach der Lesart hier hätte das ja gar nicht
passieren dürfen, weil SW-Hersteller ja bekanntlich nie für ihre Sachen
haften.


-- 
Arno Welzel
http://arnowelzel.de
http://de-rec-fahrrad.de
http://fahrradzukunft.de

[toc] | [prev] | [next] | [standalone]


#142533

FromSherlock <sherlock85@gmx.net>
Date2015-10-17 17:27 +0200
Message-ID<d8f7mvFcmphU1@mid.individual.net>
In reply to#142521
Arno Welzel:

> Thorsten Albrecht schrieb am 2015-10-16 um 18:53:
> 
>> Sherlock <sherlock85@gmx.net> wrote:
>> 
>>> Arno Welzel:
>>>
>>>>> Schon mal versucht, MS für Fehler in Windows, die z.B. zu einem Datenverlust
>>>>> führten, haftbar zu machen? Träum weiter.
>>>
>>>> Ja, erfolgreich.
>>>
>>> Interessant, und was genau war das? Welches Gericht/surteil?
>> 
>> Das ist bestimmt geheim...! Würde mich aber auch sehr interessieren.
>> Vielleicht könntest Du es ja in anonymisierter Form skizzieren, was
>> wie abgelaufen ist. Ich habe zwar nicht vor, Ähnliches zu versuchen,
>> aber ich finde es gut, dass es Euch gelungen ist, sich gegen MS zu
>> behaupten. 
> 
> Konkret ging es um Datenverluste wegen fehlerhafter I/O-Operationen in
> einem HyperV-Cluster auf Hardware, die dafür explizit freigegeben war
> und mit Betriebssystemen von Microsoft, die korrekt installiert waren.
> Und "haftbar machen" bedeutet ja nicht zwangsläufig "vor Gericht
> verklagen" sondern kann auch bedeuten, auf den Fehler hinzuweisen und
> eine Korrektur zu verlangen - in diesem Fall hat Microsoft freiwillig
> nachgebessert. Aber nach der Lesart hier hätte das ja gar nicht
> passieren dürfen, weil SW-Hersteller ja bekanntlich nie für ihre Sachen
> haften.

Das liegt dann aber an "deiner ganz speziellen Lesart".
Bekannt gewordene Fehler wird jeder Hersteller nachbessern, sofern er seine
Software noch pflegt. "Für Software haften" hingegen meint nach allgemein
üblicher Nicht-Welzel-Lesart, dass der Hersteller für Fehler, die beim
Gebrauch seiner Software entstanden sind, dem User Schadenersatz leistet.
Wie schon gesagt: sowas wird von allen Herstellern gleich im Kleingedruckten
ausgeschlossen, denn ansonsten würde kein Mensch mehr Software produzieren.
Dürfte auch schwer werden, hier einen ordentlichen Nachweis zustande zu
bringen. Zudem hat jeder User seine Daten jederzeit zu sichern. Ungesicherte
Daten sind nicht wichtig und begründen keinen Schadenersatz.
Im MS-Support giften z.B. fast jeden Tag Leute rum, dass ein Upgrade auch
ein einwandfrei funktionierendes System zu ergeben habe und betonen, dass
sie ihren Verlust an Daten und Arbeitszeit Microsoft in Rechnung stellen
werden. Bisher hatte niemand Erfolg. ;-)

[toc] | [prev] | [next] | [standalone]


Page 2 of 3 — ← Prev page 1 [2] 3  Next page →

Back to top | Article view | de.comp.os.ms-windows.misc


csiph-web