Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.os.ms-windows.misc > #142897 > unrolled thread

SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ...

Started by"Stefan Kanthak" <postmaster@127.in-addr.arpa>
First post2015-10-22 22:06 +0200
Last post2015-10-26 09:46 +0100
Articles 20 on this page of 37 — 12 participants

Back to article view | Back to de.comp.os.ms-windows.misc


Contents

  SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-22 22:06 +0200
    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Detlef Meißner <ungelesen@mailinator.com> - 2015-10-22 22:21 +0200
    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Helmut@Hullen.de (Helmut Hullen) - 2015-10-23 05:16 +0200
    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ralf Koenig <ralfkoenig@xmg.de> - 2015-10-23 09:17 +0200
      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-23 17:37 +0200
        Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ralf Koenig <ralfkoenig@xmg.de> - 2015-10-25 20:27 +0100
          Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-25 21:24 +0100
            Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ralf Koenig <ralfkoenig@xmg.de> - 2015-10-25 23:03 +0100
              Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Dieter Maass <dieter.maass@ymail.com> - 2015-10-25 23:16 +0100
                Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-26 13:12 +0100
              Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-26 00:38 +0100
                Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... HR Ernst <bueroorgaernst@web.de> - 2015-10-26 10:02 +0100
                  Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-26 17:11 +0100
                    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... HR Ernst <bueroorgaernst@web.de> - 2015-10-27 10:19 +0100
                      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-27 15:42 +0100
                        Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Helmut@Hullen.de (Helmut Hullen) - 2015-10-27 17:39 +0100
                          Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Michael Graf <degrafi@freenet.de> - 2015-10-27 18:31 +0100
              Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-27 19:59 +0100
    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Michael Graf <degrafi@freenet.de> - 2015-10-23 10:28 +0200
      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Christian Potzinger <news-gkar1@gmx.at> - 2015-10-23 09:31 +0000
        Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Michael Graf <degrafi@freenet.de> - 2015-10-23 16:49 +0200
    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-24 13:18 +0200
      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-24 20:07 +0200
        Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-24 21:23 +0200
          Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-24 23:07 +0200
            Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-25 02:10 +0200
              Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-25 17:34 +0100
                Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-25 20:35 +0100
                  Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Detlef Meißner <ungelesen@mailinator.com> - 2015-10-25 20:53 +0100
                    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Peter Faust <peter.faust-solingen@t-online.de> - 2015-10-25 21:45 +0100
                      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Heinz Chrudina <H.Chrudina@gmx.de> - 2015-10-25 22:12 +0100
                        Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Peter Faust <peter.faust-solingen@t-online.de> - 2015-10-25 22:34 +0100
                    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Franziska Toobe <Franzis.email@gmx.de> - 2015-10-27 10:55 +0100
                  Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-25 21:34 +0100
                    Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Ruediger Lahl <ruediger.lahl@gmx.de> - 2015-10-25 22:25 +0100
                      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... "Stefan Kanthak" <postmaster@127.in-addr.arpa> - 2015-10-26 00:26 +0100
                      Re: SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ... Michael Graf <degrafi@freenet.de> - 2015-10-26 09:46 +0100

Page 1 of 2  [1] 2  Next page →


#142897 — SFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ...

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-22 22:06 +0200
SubjectSFX-Installier: SATA/Chipsatz/Grafik-Treiber, Mozilla/Google-Zeux, Microsoft-"Updates", ...
Message-ID<n0bfsd$3hg$1@adenine.netfront.net>
Hallo @ll,

wer von euch installiert (regelmaessig) Software, die von ihren
Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
Archiv) bereitgestellt wird?

Beispiele sind

* Treiber wie
  - SetupChipset.exe
    <https://downloadcenter.intel.com/download/20775/Intel-Chipset-Device-Software-INF-Update-Utility->
  - SetupRST.exe
    <https://downloadcenter.intel.com/de/download/25165>
  - 141.24-nview-desktop-win8-win7-32bit-international-whql.exe
    <http://www.nvidia.de/object/nview-win7-win8-x32-141.24-driver-de.html>
  - 358.50-desktop-win8-win7-winvista-32bit-international-whql.exe
    <http://www.nvidia.de/download/driverResults.aspx/92225/de>
  ...

* Mozilla Firefox und Thunderbird

* SeaMonkey

* Google Chrome

* Microsoft-"Updates" wie
  - Windows-KB890830-x86-V5.28.exe oder Windows-KB890830-x64-V5.28.exe
    <>
  - Internet Explorer 11
    <http://www.microsoft.com/download/internet-explorer-11-for-windows-7-details.aspx>
  - Microsoft Visual C++ 2010 Redistributable Package (x86)
    <http://www.microsoft.com/download/details.aspx?id=5555>
  - Microsoft .NET Framework 4 (Standalone Installer)
    <http://www.microsoft.com/download/details.aspx?id=17718>
  - Microsoft .NET Framework 4.5
    <http://www.microsoft.com/download/details.aspx?id=30653>
  ...

Prueft ihr nach dem Herunterladen die Authenticode-Signatur oder
andere Pruefsummen (falls vorhanden/verfuegbar)?

Installiert ihr solches Zeux per Doppelklick auf die im "Downloads"-
Verzeichnis abgelegte *.EXE?

Was macht ihr, wenn die Benutzerkontensteuerung beim Starten der *.EXE
administrative Rechte anfordert?

Oder entpackt ihr die "Nutzlast" (wenn ja: wie/womit) und installiert
nur diese?

Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [next] | [standalone]


#142899

FromDetlef Meißner <ungelesen@mailinator.com>
Date2015-10-22 22:21 +0200
Message-ID<d8suqaFrtjsU1@mid.individual.net>
In reply to#142897
Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
> Hallo @ll,
> 
> wer von euch installiert (regelmaessig) Software, die von ihren
> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
> Archiv) bereitgestellt wird?
> 
> Beispiele sind
> 
> * Treiber wie
>   - SetupChipset.exe
>     <https://downloadcenter.intel.com/download/20775/Intel-Chipset-Device-Software-INF-Update-Utility->
>   - SetupRST.exe
>     <https://downloadcenter.intel.com/de/download/25165>
>   - 141.24-nview-desktop-win8-win7-32bit-international-whql.exe
>     <http://www.nvidia.de/object/nview-win7-win8-x32-141.24-driver-de.html>
>   - 358.50-desktop-win8-win7-winvista-32bit-international-whql.exe
>     <http://www.nvidia.de/download/driverResults.aspx/92225/de>
>   ...
> 
> * Mozilla Firefox und Thunderbird
> 
> * SeaMonkey
> 
> * Google Chrome
> 
> * Microsoft-"Updates" wie
>   - Windows-KB890830-x86-V5.28.exe oder Windows-KB890830-x64-V5.28.exe
>     <>
>   - Internet Explorer 11
>     <http://www.microsoft.com/download/internet-explorer-11-for-windows-7-details.aspx>
>   - Microsoft Visual C++ 2010 Redistributable Package (x86)
>     <http://www.microsoft.com/download/details.aspx?id=5555>
>   - Microsoft .NET Framework 4 (Standalone Installer)
>     <http://www.microsoft.com/download/details.aspx?id=17718>
>   - Microsoft .NET Framework 4.5
>     <http://www.microsoft.com/download/details.aspx?id=30653>
>   ...
> 
> Prueft ihr nach dem Herunterladen die Authenticode-Signatur oder
> andere Pruefsummen (falls vorhanden/verfuegbar)?
> 
> Installiert ihr solches Zeux per Doppelklick auf die im "Downloads"-
> Verzeichnis abgelegte *.EXE?
> 
> Was macht ihr, wenn die Benutzerkontensteuerung beim Starten der *.EXE
> administrative Rechte anfordert?
> 
> Oder entpackt ihr die "Nutzlast" (wenn ja: wie/womit) und installiert
> nur diese?
> 
> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
> 
Überall einen Doppelklick drauf.
Detlef

[toc] | [prev] | [next] | [standalone]


#142909

FromHelmut@Hullen.de (Helmut Hullen)
Date2015-10-23 05:16 +0200
Message-ID<DRPAdfJD1uB@helmut.hullen.de>
In reply to#142897
Hallo, Stefan,

Du meintest am 22.10.15:


> wer von euch installiert (regelmaessig) Software, die von ihren
> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
> Archiv) bereitgestellt wird?

Ich beispielsweise. Nach Download z.B. von Heise.de - dort wird vorher  
geprüft.

Ok - dort arbeiten keine Verbrecher.

Viele Gruesse!
Helmut

hpm/Sherlock: Die gesamte Gruppe ist ein Experimentalprojekt meinerseits.

[toc] | [prev] | [next] | [standalone]


#142915

FromRalf Koenig <ralfkoenig@xmg.de>
Date2015-10-23 09:17 +0200
Message-ID<d8u58sF615mU1@mid.individual.net>
In reply to#142897
Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
> Hallo @ll,
>
> wer von euch installiert (regelmaessig) Software, die von ihren
> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
> Archiv) bereitgestellt wird?
>

> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?

Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob 
Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer 
(auch ausführbarer Code), wenn er aus selbiger Quelle kommt 
(Download-Site). Der Installer macht die Installation in der Regel 
bequemer und zuverlässiger. Und trägt sich in die Liste der leicht 
wieder zu deinstallierenden Programme ein.

Die Trennung fände ich paranoid.

> Oder entpackt ihr die "Nutzlast" (wenn ja: wie/womit) und installiert
> nur diese?

Habe ich in Einzelfällen auch schon gemacht, um vorher zu schauen, was 
drin ist.

Es gibt verschiedenes.

* TotalCommander selbst entpackt ge-EXE-te Zip-Archive

* Plugins für TotalCommander entpacken Archive aller möglicher Installer
z.B.
http://wcx.sourceforge.net/
http://totalcmd.net/plugring/IETotal.html

Wer gut sucht, findet solche Dekompressions-Programme auch als 
CLI-Programme.


Grüße,
Ralf

[toc] | [prev] | [next] | [standalone]


#142977

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-23 17:37 +0200
Message-ID<n0dkrr$1ejv$1@adenine.netfront.net>
In reply to#142915
"Ralf Koenig" <ralfkoenig@xmg.de> schrieb:

> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>> Hallo @ll,
>>
>> wer von euch installiert (regelmaessig) Software, die von ihren
>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>> Archiv) bereitgestellt wird?
>>
>
>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>
> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob
> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt (Download-Site).

JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar, und sie koennen von
      Benutzern OHNE administrative Rechte verwendet werden!

Wieso muss die Nutzlast oder der "Umschlag" ausfuehrbar sein?

Siehe dazu <http://heise.de/-2827219> oder
<news:mumkd0$1q42$1@adenine.netfront.net>
<http://blog.acrossecurity.com/2012/02/downloads-folder-binary-planting.html>
<http://blog.acrossecurity.com/2012/04/adobe-reader-x-1012-msiexecexe-planting.html>
<http://blog.acrossecurity.com/2010/09/binary-planting-goes-exe.html>

Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%, %SystemDrive%
oder [HKEY_LOCAL_MACHINE] schreiben wollen?

Was machst Du, wenn die Benutzerkontensteuerung das Ausfuehren des
"Umschlags" oder der Nutzlast ohne administrative Rechte verweigert?

JFTR: (die installierte) Software laeuft typischerweise OHNE
      administrative Rechte.

> Der Installer macht die Installation in der Regel
> bequemer und zuverlässiger. Und trägt sich in die Liste der leicht
> wieder zu deinstallierenden Programme ein.

*.INF, *.MSI und *.MSU sind Installer!

> Die Trennung fände ich paranoid.

Aha.
Rate mal, warum und wofuer es *.INF, *.MSI, *.MSU (und wenn Du ueber den
Tellerrand blickst *.pkg, *.deb, *.rpm, *.apk, *.dmg etc.) gibt?!

>> Oder entpackt ihr die "Nutzlast" (wenn ja: wie/womit) und installiert
>> nur diese?
>
> Habe ich in Einzelfällen auch schon gemacht, um vorher zu schauen, was
> drin ist.

Aus welchem Grund?
Wieso nur in Einzelfaellen?

> Es gibt verschiedenes.

Oder auch nicht!

> * TotalCommander selbst entpackt ge-EXE-te Zip-Archive
>
> * Plugins für TotalCommander entpacken Archive aller möglicher Installer
> z.B.
> http://wcx.sourceforge.net/
> http://totalcmd.net/plugring/IETotal.html
>
> Wer gut sucht, findet solche Dekompressions-Programme auch als
> CLI-Programme.

Gibt's solche Programme fuer

* Microsoft-Updates wie Windows-KB890830-V5.28.exe
  <http://www.microsoft.com/en-us/download/malicious-software-removal-tool-details.aspx?id=16>
  VC-Compiler-KB2519277.exe
  <http://www.microsoft.com/en-us/download/details.aspx?id=4422>
  MediaCreationTool.exe und VIELE tausend weitere?

* mit WiX, NSIS, InnoSetup, InstallShield, ... verbrochenes Zeux?

* handgefrickeltes Zeux, wie beispielsweise den FlashPlayer?

Erzeugen die auch das Installationsskript?

JFTR: fuer *.INF/*.CAB, *.MSI und *.MSU gibt's beides!

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#143150

FromRalf Koenig <ralfkoenig@xmg.de>
Date2015-10-25 20:27 +0100
Message-ID<d94ooiFquicU1@mid.individual.net>
In reply to#142977
Am 23.10.2015 um 17:37 schrieb Stefan Kanthak:
> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>
>> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>>> Hallo @ll,
>>>
>>> wer von euch installiert (regelmaessig) Software, die von ihren
>>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>>> Archiv) bereitgestellt wird?
>>>
>>
>>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>>
>> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob
>> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
>> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt (Download-Site).
>
> JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar,

Die sind auch nicht die Nutzlast. :-)

> und sie koennen von
>        Benutzern OHNE administrative Rechte verwendet werden!

Ach Meister, die INF macht gar nix, erst die DLL und EXEs dazu haben 
echten Nutzwert (sind also die Nutzlast) und machen den Treiber oder das 
Programm aus. Und *das* ist ausführbarer Code.

> Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%, %SystemDrive%
> oder [HKEY_LOCAL_MACHINE] schreiben wollen?

Dann sollen sie das tun. Dafür sind diese Verzeichnisse da, dass dort 
Programme und Treiber abgelegt werden und ihre Konfiguration als 
Registry-Einträge in die Registry kommt.

> Was machst Du, wenn die Benutzerkontensteuerung das Ausfuehren des
> "Umschlags" oder der Nutzlast ohne administrative Rechte verweigert?

Dann muss ein Nutzer mit administrativen Rechten das Programm oder den 
Treiber installieren. Und manchmal ist das sogar richtig gut.

> JFTR: (die installierte) Software laeuft typischerweise OHNE
>        administrative Rechte.

Aber in diesem SAFER-Konzept darf nur Software von für den Nutzer nicht 
schreibbaren Verzeichnissen ausgeführt werden.

Da braucht es also z.B. administrativen Schreibzugriff auf %ProgramFiles%.

>> Der Installer macht die Installation in der Regel
>> bequemer und zuverlässiger. Und trägt sich in die Liste der leicht
>> wieder zu deinstallierenden Programme ein.
>
> *.INF, *.MSI und *.MSU sind Installer!

Nö, es sind Archive, die Windows Systemdienste lesen und dann daraus 
Dateieen installieren können.

BTW: Selbst der Office-Installer kommt als Setup.exe.

>> Es gibt verschiedenes.
>
> Oder auch nicht!
>
>> * TotalCommander selbst entpackt ge-EXE-te Zip-Archive
>>
>> * Plugins für TotalCommander entpacken Archive aller möglicher Installer
>> z.B.
>> http://wcx.sourceforge.net/
>> http://totalcmd.net/plugring/IETotal.html
>>
>> Wer gut sucht, findet solche Dekompressions-Programme auch als
>> CLI-Programme.
>
> Gibt's solche Programme fuer
>
> * Microsoft-Updates wie Windows-KB890830-V5.28.exe
>    <http://www.microsoft.com/en-us/download/malicious-software-removal-tool-details.aspx?id=16>

TotalCommander zeigt da zwei Dateien in dem Archiv an:
mrt.exe 143.481.208 Byte
mrtstub.exe 93.920 Byte

(Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)

>    VC-Compiler-KB2519277.exe

Klappt mit TotalCommander, er kommt ins Archiv.
(Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)

Da sind dann cab und msi drin und einiges mehr. Die Exe drumrum macht 
wohl sowas wie Prozessorarchitekturcheck und installiert dann die 
richtige Variante.

>    <http://www.microsoft.com/en-us/download/details.aspx?id=4422>
>    MediaCreationTool.exe und VIELE tausend weitere?

Probier's doch aus!


> * mit WiX,

Aber einmal google ich das auch für dich. :-)

WiX sollte doch CAB-Files machen.

> NSIS,

http://nsis.sourceforge.net/Can_I_decompile_an_existing_installer

 > InnoSetup,

http://constexpr.org/innoextract/

> InstallShield, ... verbrochenes Zeux?

Einfach mal auf meinen Link klicken. InstallShield geht auf jeden Fall.

Sonst siehe hier, gibt ganz verschiedene Versionen davon und für fast 
alles auch einen Extractor:
http://superuser.com/questions/88645/how-to-extract-an-installshield-cabinet-file

> * handgefrickeltes Zeux, wie beispielsweise den FlashPlayer?

Naja, irgendwo gibt's Grenzen, ab einem bestimmten Punkt hilft dann nur 
noch der Decompiler.

Aber warum sollte jemand den Exe / DLL im FlashPlayer vertrauen, aber 
den Installroutinen außen rum nicht?

> Erzeugen die auch das Installationsskript?
>
> JFTR: fuer *.INF/*.CAB, *.MSI und *.MSU gibt's beides!

Lehn doch einfach alles ab, was nicht in diesen deinen 
Lieblings-Formaten kommt. Vielleicht schaffst du ja diese Art der 
Erziehung der Leute, die Software paketieren.

Grüße,
Ralf

[toc] | [prev] | [next] | [standalone]


#143154

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-25 21:24 +0100
Message-ID<n0jdt3$2e25$1@adenine.netfront.net>
In reply to#143150
"Ralf Koenig" <ralfkoenig@xmg.de> schrieb:

> Am 23.10.2015 um 17:37 schrieb Stefan Kanthak:
>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>
>>> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>>>> Hallo @ll,
>>>>
>>>> wer von euch installiert (regelmaessig) Software, die von ihren
>>>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>>>> Archiv) bereitgestellt wird?
>>>>
>>>
>>>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>>>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>>>
>>> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob
>>> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
>>> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt (Download-Site).
>>
>> JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar,
>
> Die sind auch nicht die Nutzlast. :-)

Wann lernst Du Lesen? SINNENTNEHMEND!
Hierzufred geht's um Installationsprogramme.
Nicht um das, was diese installieren!

>> und sie koennen von
>>        Benutzern OHNE administrative Rechte verwendet werden!
>
> Ach Meister, die INF macht gar nix,

Falsch.
Die .INF installiert Anwendungen/Treiber, OHNE Ausfuehrung fremden Kots!

> erst die DLL und EXEs dazu haben echten Nutzwert (sind also die Nutzlast)

Nein. Nutzlast ist hier der Installer!

> und machen den Treiber oder das Programm aus. Und *das* ist ausführbarer
> Code.

Ach Dummerchen, darum geht's doch gar nicht!
Es geht NUR um die Installationsprogramme selbst.

>> Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%, %SystemDrive%
>> oder [HKEY_LOCAL_MACHINE] schreiben wollen?
>
> Dann sollen sie das tun.

Wieso soll ein dahergelaufenes Programm diese Privilegien erhalten?
SetupAPI existiert seit 20+ Jahren, MSI seit dem letzten Jahrtausend!

> Dafür sind diese Verzeichnisse da, dass dort Programme und Treiber
> abgelegt werden und ihre Konfiguration als Registry-Einträge in die
> Registry kommt.

Auch darum geht's nicht!

>> Was machst Du, wenn die Benutzerkontensteuerung das Ausfuehren des
>> "Umschlags" oder der Nutzlast ohne administrative Rechte verweigert?
>
> Dann muss ein Nutzer mit administrativen Rechten das Programm oder den
> Treiber installieren. Und manchmal ist das sogar richtig gut.
>
>> JFTR: (die installierte) Software laeuft typischerweise OHNE
>>        administrative Rechte.
>
> Aber in diesem SAFER-Konzept darf nur Software von für den Nutzer nicht
> schreibbaren Verzeichnissen ausgeführt werden.

Auch das ist hierzufred nicht relevant!
Es geht NUR um die Installationsprogramme selbst.
Meine Anmerkung sollte (nicht nur) Dich zum Nachdenken veranlassen.

> Da braucht es also z.B. administrativen Schreibzugriff auf %ProgramFiles%.

Den haben SetupAPI sowie MSI.
Dahergelaufene Fremdprogramme sind dafuer NICHT noetig!

>>> Der Installer macht die Installation in der Regel
>>> bequemer und zuverlässiger. Und trägt sich in die Liste der leicht
>>> wieder zu deinstallierenden Programme ein.
>>
>> *.INF, *.MSI und *.MSU sind Installer!
>
> Nö, es sind Archive, die Windows Systemdienste lesen und dann daraus
> Dateieen installieren können.
>
> BTW: Selbst der Office-Installer kommt als Setup.exe.

Ach?
Ja, Microsoft selbst schlampt mindestens genauso uebel wie die anderen
Verbrecher von Saftware!

>>> Es gibt verschiedenes.
>>
>> Oder auch nicht!
>>
>>> * TotalCommander selbst entpackt ge-EXE-te Zip-Archive
>>>
>>> * Plugins für TotalCommander entpacken Archive aller möglicher Installer
>>> z.B.
>>> http://wcx.sourceforge.net/
>>> http://totalcmd.net/plugring/IETotal.html
>>>
>>> Wer gut sucht, findet solche Dekompressions-Programme auch als
>>> CLI-Programme.
>>
>> Gibt's solche Programme fuer
>>
>> * Microsoft-Updates wie Windows-KB890830-V5.28.exe
>>    <http://www.microsoft.com/en-us/download/malicious-software-removal-tool-details.aspx?id=16>
>
> TotalCommander zeigt da zwei Dateien in dem Archiv an:
> mrt.exe 143.481.208 Byte
> mrtstub.exe 93.920 Byte
>
> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)

Dummerweise ist dieser ominoese TotalCommander.exe kein Lieferbestandteil
von Windows.

>>    VC-Compiler-KB2519277.exe
>
> Klappt mit TotalCommander, er kommt ins Archiv.
> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)

S.o.

JFTR: (nicht nur) VC-Compiler-KB2519277.exe kann sich selbst entpacken.
      Dummerweise muss es dazu ausgefuehrt werden.

> Da sind dann cab und msi drin und einiges mehr. Die Exe drumrum macht
> wohl sowas wie Prozessorarchitekturcheck und installiert dann die
> richtige Variante.

Diese Entscheidung kann genausogut in einem .MSI getroffen werden.

JFTR: (nicht nur) ich kann .MSI oder .INF/.CAB bauen, die auf ALLEN
      Prozessorarchitekturen funktionieren.

>>    <http://www.microsoft.com/en-us/download/details.aspx?id=4422>
>>    MediaCreationTool.exe und VIELE tausend weitere?
>
> Probier's doch aus!

Wozu?
Ich kenne deren Schwachstelle(n) seit 15 Jahren!

>> * mit WiX,
>
> Aber einmal google ich das auch für dich. :-)
>
> WiX sollte doch CAB-Files machen.

WiX baut .MSI.
Dummerweise packen dessen Verbrecher auch "burn.exe" dazu.
Auch dieses hat Schwachstellen!

>> NSIS,
>
> http://nsis.sourceforge.net/Can_I_decompile_an_existing_installer

Ach?

| Currently NSIS installers cannot be fully decompiled. The installer
| itself doesn't provide any method to extract files or the script
| without installation.

Zu dumm, dass Du nicht lesen kannst/willst!

> > InnoSetup,
>
> http://constexpr.org/innoextract/

Was soll ich, vor allem aber ONU mit 4th party Zeux?
Noch dazu kennt das nicht alle Versionen dieses 3rd party Zeux!

>> InstallShield, ... verbrochenes Zeux?
>
> Einfach mal auf meinen Link klicken. InstallShield geht auf jeden Fall.

Traeum weiter!

> Sonst siehe hier, gibt ganz verschiedene Versionen davon und für fast
> alles auch einen Extractor:
> http://superuser.com/questions/88645/how-to-extract-an-installshield-cabinet-file

Wozu?
DIESEN GANZEN SCHROTT WEGWERFEN und stattdessen das native Format des
Betruebssystem nutzen ist DEUTLICH einfacher!

>> * handgefrickeltes Zeux, wie beispielsweise den FlashPlayer?
>
> Naja, irgendwo gibt's Grenzen, ab einem bestimmten Punkt hilft dann nur
> noch der Decompiler.

Welcher Decompiler?
Wieso koennen all diese VOLLIDIOTEN nicht das NATIVE Format des jeweiligen
Zielsystems verwenden?

> Aber warum sollte jemand den Exe / DLL im FlashPlayer vertrauen, aber
> den Installroutinen außen rum nicht?

Die installierten .EXE/.DLL muessen nicht mit administrativen Rechten
ausgefuehrt werden, die koennen nur begrenzt Unheil anrichten.
Die Installationsprogramme koennen UNBEGRENZT Unheil anrichten!

>> Erzeugen die auch das Installationsskript?
>>
>> JFTR: fuer *.INF/*.CAB, *.MSI und *.MSU gibt's beides!
>
> Lehn doch einfach alles ab, was nicht in diesen deinen
> Lieblings-Formaten kommt.

Das sind nicht meine Lieblings-Formate, sondern die NATIVEN Formate
der jeweiligen Plattform.

> Vielleicht schaffst du ja diese Art der Erziehung der Leute, die Software
> paketieren.

Wieso sollte dafuer Erziehung notwendig sein?
Entwickler sollen FUER die Plattform entwickeln und natuerlich die von
dieser bereitgestellten Schnittstellen/Routinen nutzen.
Alles andere ist Idiotie!

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#143165

FromRalf Koenig <ralfkoenig@xmg.de>
Date2015-10-25 23:03 +0100
Message-ID<d951t6Ft7quU1@mid.individual.net>
In reply to#143154
Am 25.10.2015 um 21:24 schrieb Stefan Kanthak:
> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>
>> Am 23.10.2015 um 17:37 schrieb Stefan Kanthak:
>>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>>
>>>> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>>>>> Hallo @ll,
>>>>>
>>>>> wer von euch installiert (regelmaessig) Software, die von ihren
>>>>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>>>>> Archiv) bereitgestellt wird?
>>>>>
>>>>
>>>>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>>>>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>>>>
>>>> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob
>>>> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
>>>> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt (Download-Site).
>>>
>>> JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar,
>>
>> Die sind auch nicht die Nutzlast. :-)
>
> Wann lernst Du Lesen? SINNENTNEHMEND!
> Hierzufred geht's um Installationsprogramme.
> Nicht um das, was diese installieren!

Es ist hat nicht pfiffig, das voneinander zu trennen. 
Installationsprogramme sind leere Flaschen. Die nur Sinn machen, wenn 
was drin ist.

Stell dir eine Flasche mit Inhalt vor.
Der Inhalt ist eventuell giftig. Vielleicht aber auch nicht.
Die Flasche ist eventuell aus giftigem Material, vielleicht aber auch nicht.

Du hängst dich jetzt nur an der Flasche auf, ob die giftig oder ungiftig 
ist. Ich sehe es so, dass wenn ich dem Hersteller des Inhalts vertraue, 
dann auch der Flasche vertrauen kann.

>>> und sie koennen von
>>>         Benutzern OHNE administrative Rechte verwendet werden!
>>
>> Ach Meister, die INF macht gar nix,
>
> Falsch.
> Die .INF installiert Anwendungen/Treiber, OHNE Ausfuehrung fremden Codes!

Sicher dat. Aber dann? Sind die Anwendungen/Treiber doch im System. Sie 
werden entweder bei jedem Systemstart geladen (Treiber) oder aber auf 
Nutzeraufruf (typische Programme). Und das ist fremder Code.

>> erst die DLL und EXEs dazu haben echten Nutzwert (sind also die Nutzlast)
>
> Nein. Nutzlast ist hier der Installer!

Nope.

>> und machen den Treiber oder das Programm aus. Und *das* ist ausführbarer
>> Code.
>
> Ach Dummerchen, darum geht's doch gar nicht!
> Es geht NUR um die Installationsprogramme selbst.

Mir geht es darum, dass ich diene Trennung willkürlich finde.

>>> Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%, %SystemDrive%
>>> oder [HKEY_LOCAL_MACHINE] schreiben wollen?
>>
>> Dann sollen sie das tun.
>
> Wieso soll ein dahergelaufenes Programm diese Privilegien erhalten?
> SetupAPI existiert seit 20+ Jahren, MSI seit dem letzten Jahrtausend!

Und die verhindern das?

Programme gehören doch aber nach %ProgramFiles%.

>> Dafür sind diese Verzeichnisse da, dass dort Programme und Treiber
>> abgelegt werden und ihre Konfiguration als Registry-Einträge in die
>> Registry kommt.
>
> Auch darum geht's nicht!

Doch.

>> Da braucht es also z.B. administrativen Schreibzugriff auf %ProgramFiles%.
>
> Den haben SetupAPI sowie MSI.
> Dahergelaufene Fremdprogramme sind dafuer NICHT noetig!

OK, du willst es sorum.

>> BTW: Selbst der Office-Installer kommt als Setup.exe.
>
> Ach?
> Ja, Microsoft selbst schlampt mindestens genauso uebel wie die anderen
> Verbrecher von Saftware!

Frag mal warum. :-)

>>>> Es gibt verschiedenes.
>>>
>>> Oder auch nicht!
>>>
>>>> * TotalCommander selbst entpackt ge-EXE-te Zip-Archive
>>>>
>>>> * Plugins für TotalCommander entpacken Archive aller möglicher Installer
>>>> z.B.
>>>> http://wcx.sourceforge.net/
>>>> http://totalcmd.net/plugring/IETotal.html
>>>>
>>>> Wer gut sucht, findet solche Dekompressions-Programme auch als
>>>> CLI-Programme.
>>>
>>> Gibt's solche Programme fuer
>>>
>>> * Microsoft-Updates wie Windows-KB890830-V5.28.exe
>>>     <http://www.microsoft.com/en-us/download/malicious-software-removal-tool-details.aspx?id=16>
>>
>> TotalCommander zeigt da zwei Dateien in dem Archiv an:
>> mrt.exe 143.481.208 Byte
>> mrtstub.exe 93.920 Byte
>>
>> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)
>
> Dummerweise ist dieser ominoese TotalCommander.exe kein Lieferbestandteil
> von Windows.

War ja nie von dir gefordert. Du wolltest Lösungen hören, wie andere da 
reinschauen. Und ich habe mal was beigetragen, wie ich das mache.

Ja, ich nutze Drittsoftware.

>>>     VC-Compiler-KB2519277.exe
>>
>> Klappt mit TotalCommander, er kommt ins Archiv.
>> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)
>
> S.o.
>
> JFTR: (nicht nur) VC-Compiler-KB2519277.exe kann sich selbst entpacken.
>        Dummerweise muss es dazu ausgefuehrt werden.

Eben. Und wnen man einen Packer nimmt, kann der das tun, aber dann muss 
der ausgeführt werden.

Wenn du richtig pfiffig bist, bau dir doch was mit csc.exe.
Die ist in Windows drin.

>>> JFTR: fuer *.INF/*.CAB, *.MSI und *.MSU gibt's beides!
>>
>> Lehn doch einfach alles ab, was nicht in diesen deinen
>> Lieblings-Formaten kommt.
>
> Das sind nicht meine Lieblings-Formate, sondern die NATIVEN Formate
> der jeweiligen Plattform.
>
>> Vielleicht schaffst du ja diese Art der Erziehung der Leute, die Software
>> paketieren.
>
> Wieso sollte dafuer Erziehung notwendig sein?
> Entwickler sollen FUER die Plattform entwickeln und natuerlich die von
> dieser bereitgestellten Schnittstellen/Routinen nutzen.
> Alles andere ist Idiotie!

Dann nutze doch dein Wissen und dein Engagement, um Entwicklern 
gegenüber darzustellen, was die Vorteile sind.
Und wie sie es machen sollten. Das wäre mal konstruktiv.

---------------------------------------------------------------------
Tutorial:
vorher Inno, Installshield, etc. -> ergibt EXE

Vorteile:
Schwächen:

Besser mit diesen Tools: nennen -> ergibt INF, CAB, MSI, MSU
So bildet man die Features nach: erklären

Das Ergebnis hat folgende Vorteile: ...
---------------------------------------------------------------------

Ich weiß nicht, warum heute so gern die Installer-Exen genutzt werden. 
Vielleicht sind die Alternativen MSI, MSU, CAB, INF weniger flexibel 
oder schlechter nutzbar.

Aber wenn der Weg über INF, CAB, MSI, MSU soviel besser ist, dann wird 
sich das auch verbreiten.

Grüße,
Ralf

[toc] | [prev] | [next] | [standalone]


#143166

FromDieter Maass <dieter.maass@ymail.com>
Date2015-10-25 23:16 +0100
Message-ID<n0jkbb$s4$1@news.albasani.net>
In reply to#143165
Am 25.10.2015 um 23:03 schrieb Ralf Koenig:
> Am 25.10.2015 um 21:24 schrieb Stefan Kanthak:
>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>
>>> Am 23.10.2015 um 17:37 schrieb Stefan Kanthak:
>>>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>>>
>>>>> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>>>>>> Hallo @ll,
>>>>>>
>>>>>> wer von euch installiert (regelmaessig) Software, die von ihren
>>>>>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>>>>>> Archiv) bereitgestellt wird?
>>>>>>
>>>>>
>>>>>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>>>>>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>>>>>
>>>>> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code,
>>>>> egal ob
>>>>> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
>>>>> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt
>>>>> (Download-Site).
>>>>
>>>> JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar,
>>>
>>> Die sind auch nicht die Nutzlast. :-)
>>
>> Wann lernst Du Lesen? SINNENTNEHMEND!
>> Hierzufred geht's um Installationsprogramme.
>> Nicht um das, was diese installieren!
>
> Es ist hat nicht pfiffig, das voneinander zu trennen.
> Installationsprogramme sind leere Flaschen. Die nur Sinn machen, wenn
> was drin ist.
>
> Stell dir eine Flasche mit Inhalt vor.
> Der Inhalt ist eventuell giftig. Vielleicht aber auch nicht.
> Die Flasche ist eventuell aus giftigem Material, vielleicht aber auch
> nicht.
>
> Du hängst dich jetzt nur an der Flasche auf, ob die giftig oder ungiftig
> ist. Ich sehe es so, dass wenn ich dem Hersteller des Inhalts vertraue,
> dann auch der Flasche vertrauen kann.
>
>>>> und sie koennen von
>>>>         Benutzern OHNE administrative Rechte verwendet werden!
>>>
>>> Ach Meister, die INF macht gar nix,
>>
>> Falsch.
>> Die .INF installiert Anwendungen/Treiber, OHNE Ausfuehrung fremden Codes!
>
> Sicher dat. Aber dann? Sind die Anwendungen/Treiber doch im System. Sie
> werden entweder bei jedem Systemstart geladen (Treiber) oder aber auf
> Nutzeraufruf (typische Programme). Und das ist fremder Code.
>
>>> erst die DLL und EXEs dazu haben echten Nutzwert (sind also die
>>> Nutzlast)
>>
>> Nein. Nutzlast ist hier der Installer!
>
> Nope.
>
>>> und machen den Treiber oder das Programm aus. Und *das* ist ausführbarer
>>> Code.
>>
>> Ach Dummerchen, darum geht's doch gar nicht!
>> Es geht NUR um die Installationsprogramme selbst.
>
> Mir geht es darum, dass ich diene Trennung willkürlich finde.
>
>>>> Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%,
>>>> %SystemDrive%
>>>> oder [HKEY_LOCAL_MACHINE] schreiben wollen?
>>>
>>> Dann sollen sie das tun.
>>
>> Wieso soll ein dahergelaufenes Programm diese Privilegien erhalten?
>> SetupAPI existiert seit 20+ Jahren, MSI seit dem letzten Jahrtausend!
>
> Und die verhindern das?
>
> Programme gehören doch aber nach %ProgramFiles%.
>
>>> Dafür sind diese Verzeichnisse da, dass dort Programme und Treiber
>>> abgelegt werden und ihre Konfiguration als Registry-Einträge in die
>>> Registry kommt.
>>
>> Auch darum geht's nicht!
>
> Doch.
>
>>> Da braucht es also z.B. administrativen Schreibzugriff auf
>>> %ProgramFiles%.
>>
>> Den haben SetupAPI sowie MSI.
>> Dahergelaufene Fremdprogramme sind dafuer NICHT noetig!
>
> OK, du willst es sorum.
>
>>> BTW: Selbst der Office-Installer kommt als Setup.exe.
>>
>> Ach?
>> Ja, Microsoft selbst schlampt mindestens genauso uebel wie die anderen
>> Verbrecher von Saftware!
>
> Frag mal warum. :-)
>
>>>>> Es gibt verschiedenes.
>>>>
>>>> Oder auch nicht!
>>>>
>>>>> * TotalCommander selbst entpackt ge-EXE-te Zip-Archive
>>>>>
>>>>> * Plugins für TotalCommander entpacken Archive aller möglicher
>>>>> Installer
>>>>> z.B.
>>>>> http://wcx.sourceforge.net/
>>>>> http://totalcmd.net/plugring/IETotal.html
>>>>>
>>>>> Wer gut sucht, findet solche Dekompressions-Programme auch als
>>>>> CLI-Programme.
>>>>
>>>> Gibt's solche Programme fuer
>>>>
>>>> * Microsoft-Updates wie Windows-KB890830-V5.28.exe
>>>>
>>>> <http://www.microsoft.com/en-us/download/malicious-software-removal-tool-details.aspx?id=16>
>>>>
>>>
>>> TotalCommander zeigt da zwei Dateien in dem Archiv an:
>>> mrt.exe 143.481.208 Byte
>>> mrtstub.exe 93.920 Byte
>>>
>>> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)
>>
>> Dummerweise ist dieser ominoese TotalCommander.exe kein Lieferbestandteil
>> von Windows.
>
> War ja nie von dir gefordert. Du wolltest Lösungen hören, wie andere da
> reinschauen. Und ich habe mal was beigetragen, wie ich das mache.
>
> Ja, ich nutze Drittsoftware.
>
>>>>     VC-Compiler-KB2519277.exe
>>>
>>> Klappt mit TotalCommander, er kommt ins Archiv.
>>> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)
>>
>> S.o.
>>
>> JFTR: (nicht nur) VC-Compiler-KB2519277.exe kann sich selbst entpacken.
>>        Dummerweise muss es dazu ausgefuehrt werden.
>
> Eben. Und wnen man einen Packer nimmt, kann der das tun, aber dann muss
> der ausgeführt werden.
>
> Wenn du richtig pfiffig bist, bau dir doch was mit csc.exe.
> Die ist in Windows drin.
>
>>>> JFTR: fuer *.INF/*.CAB, *.MSI und *.MSU gibt's beides!
>>>
>>> Lehn doch einfach alles ab, was nicht in diesen deinen
>>> Lieblings-Formaten kommt.
>>
>> Das sind nicht meine Lieblings-Formate, sondern die NATIVEN Formate
>> der jeweiligen Plattform.
>>
>>> Vielleicht schaffst du ja diese Art der Erziehung der Leute, die
>>> Software
>>> paketieren.
>>
>> Wieso sollte dafuer Erziehung notwendig sein?
>> Entwickler sollen FUER die Plattform entwickeln und natuerlich die von
>> dieser bereitgestellten Schnittstellen/Routinen nutzen.
>> Alles andere ist Idiotie!
>
> Dann nutze doch dein Wissen und dein Engagement, um Entwicklern
> gegenüber darzustellen, was die Vorteile sind.
> Und wie sie es machen sollten. Das wäre mal konstruktiv.
>
> ---------------------------------------------------------------------
> Tutorial:
> vorher Inno, Installshield, etc. -> ergibt EXE
>
> Vorteile:
> Schwächen:
>
> Besser mit diesen Tools: nennen -> ergibt INF, CAB, MSI, MSU
> So bildet man die Features nach: erklären
>
> Das Ergebnis hat folgende Vorteile: ...
> ---------------------------------------------------------------------
>
> Ich weiß nicht, warum heute so gern die Installer-Exen genutzt werden.
> Vielleicht sind die Alternativen MSI, MSU, CAB, INF weniger flexibel
> oder schlechter nutzbar.
>
> Aber wenn der Weg über INF, CAB, MSI, MSU soviel besser ist, dann wird
> sich das auch verbreiten.


Da gebe ich dir Recht

Dieter

[toc] | [prev] | [next] | [standalone]


#143208

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2015-10-26 13:12 +0100
Message-ID<n0l8sa.46c.1@privat.lahls.de>
In reply to#143166
*Dieter Maass* schrieb:

> Da gebe ich dir Recht

Boah, ein echtes AOL-Posting. Ich dachte immer, sowas gibts nur in
Legenden aus der alten Zeit.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#143171

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-26 00:38 +0100
Message-ID<n0jp67$2kvf$1@adenine.netfront.net>
In reply to#143165
"Ralf Koenig" <ralfkoenig@xmg.de> schrieb:

> Am 25.10.2015 um 21:24 schrieb Stefan Kanthak:
>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>
>>> Am 23.10.2015 um 17:37 schrieb Stefan Kanthak:
>>>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>>>
>>>>> Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
>>>>>> Hallo @ll,
>>>>>>
>>>>>> wer von euch installiert (regelmaessig) Software, die von ihren
>>>>>> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
>>>>>> Archiv) bereitgestellt wird?
>>>>>>
>>>>>
>>>>>> Was macht ihr, wenn diese "Nutzlast" wieder eine ausfuehrbare Datei
>>>>>> ist und keines der Windows-Standardformate *.INF/*.CAB, *.MSI, *.MSU?
>>>>>
>>>>> Wenn ich der Nutzlast vertraue (das ist alles ausführbarer Code, egal ob
>>>>> Treiber oder Programme), dann vertraue ich auch dem Umschlag/Installer
>>>>> (auch ausführbarer Code), wenn er aus selbiger Quelle kommt (Download-Site).
>>>>
>>>> JFTR: *.INF, *.MSI, *.MSU sind nicht ausfuehrbar,
>>>
>>> Die sind auch nicht die Nutzlast. :-)
>>
>> Wann lernst Du Lesen? SINNENTNEHMEND!
>> Hierzufred geht's um Installationsprogramme.
>> Nicht um das, was diese installieren!
>
> Es ist hat nicht pfiffig, das voneinander zu trennen.

Dieser Satz kein Deutsch!

> Installationsprogramme sind leere Flaschen. Die nur Sinn machen, wenn
> was drin ist.

Falsch. Installationsprogramme sind IMMER sinnlos.
JEDES Betruebssystem hat (mindestens) einen NATIVEN Installer.
Entwickler, die das ignorieren, statt NATIVER Installationspakete .EXE
frickeln und diese arglosen Benutzern geben, beherrschen ihr Handwerk
nicht!

[ beinloser Vergleich ]

Geh in einen Supermarkt und frag, wo Du die Umverpackungen lassen kannst!

>>>> und sie koennen von
>>>>         Benutzern OHNE administrative Rechte verwendet werden!
>>>
>>> Ach Meister, die INF macht gar nix,
>>
>> Falsch.
>> Die .INF installiert Anwendungen/Treiber, OHNE Ausfuehrung fremden Codes!
>
> Sicher dat. Aber dann? Sind die Anwendungen/Treiber doch im System. Sie
> werden entweder bei jedem Systemstart geladen (Treiber) oder aber auf
> Nutzeraufruf (typische Programme). Und das ist fremder Code.

ARGH!
Um den installierten Code geht's hier aber nicht.

>>> erst die DLL und EXEs dazu haben echten Nutzwert (sind also die Nutzlast)
>>
>> Nein. Nutzlast ist hier der Installer!
>
> Nope.

Dann mach einen anderen Thread auf!

>>> und machen den Treiber oder das Programm aus. Und *das* ist ausführbarer
>>> Code.
>>
>> Ach Dummerchen, darum geht's doch gar nicht!
>> Es geht NUR um die Installationsprogramme selbst.
>
> Mir geht es darum, dass ich diene Trennung willkürlich finde.

Dein Problem. Deine falsche Ansicht.
Mir gehts darum aufzuzeigen, dass AUSFUEHRBARE Installationsprogramme
VOELLIG UEBERFLUESSIG resp. sogar schaedlich sind, weil mit ihnen arg-
und ahnungslose Benutzer dazu verleitet werden, .EXE beliebiger Herkunft
auszufuehren.
IST DAS SOOO SCHWER ZU KAPIEREN?

>>>> Was machst Du, wenn diese in %ProgramFiles%, %SystemRoot%, %SystemDrive%
>>>> oder [HKEY_LOCAL_MACHINE] schreiben wollen?
>>>
>>> Dann sollen sie das tun.
>>
>> Wieso soll ein dahergelaufenes Programm diese Privilegien erhalten?
>> SetupAPI existiert seit 20+ Jahren, MSI seit dem letzten Jahrtausend!
>
> Und die verhindern das?

Was?
SetupAPI und MSI (resp. der Dienst MSIEXEC) erhalten diese Privilegien
bei Bedarf.

> Programme gehören doch aber nach %ProgramFiles%.

ARGH!
Hier geht's nicht um INSTALLIERTE Programme, sondern um INSTALLATIONS-
Programme.
Die werden (zumindest wenn sie per Web-Browser heruntergeladen werden)
von Otto Normalbenutzer typischweise im "Downloads"-Ordner gespeichert
und typisch^Wdummerweise auch von dort ausgefuehrt.

Genuegt Dir <http://seclists.org/bugtraq/2013/Oct/5> als Beispiel, wieso
dieses Vorgehen ABSOLUT NICHT empfehlenswert ist?
Wieviele weitere Beispiele brauchst Du?
Ich kenne genuegend noch nicht aufgezaehlte!

Und rate mal, wie "man" diesen Fehler am besten vermeidet/verhindert?
Richtig: indem "man" ONU keine .EXE zum Installieren in die Finger gibt!

Und Fehler wie <https://bugzilla.mozilla.org/show_bug.cgi?id=961676>
vermeidet "man", indem man Zeux wie NSIS etc. NICHT verwendet!

Oder eine Datei "%ProgramFiles%\Mozilla Maintenance Service" anlegt:
der STRUNZDUMME, von Mozilla mit NSIS verbrochene Installer krepiert
daran, ohne das dem aufrufenden Mozilla-Installer (ebenfalls mit NSIS
verbrochen) oder dem installierenden Benutzer mitzuteilen.-(

>>> Dafür sind diese Verzeichnisse da, dass dort Programme und Treiber
>>> abgelegt werden und ihre Konfiguration als Registry-Einträge in die
>>> Registry kommt.
>>
>> Auch darum geht's nicht!
>
> Doch.

MERKBEFREIT?!

>>> Da braucht es also z.B. administrativen Schreibzugriff auf %ProgramFiles%.
>>
>> Den haben SetupAPI sowie MSI.
>> Dahergelaufene Fremdprogramme sind dafuer NICHT noetig!
>
> OK, du willst es sorum.

Richtig. Ich erwarte von Entwicklern, dass sie die NATIVEN Formate der
jeweiligen Zielplattform verwenden.

JFTR: wer einem Windows-Nutzer beispielsweise ein .RAR oder .7Z schickt
      ist ein VOELLIG AHNUNGSLOSER VOLLIDIOT!
      Gleiches gilt fuer .DOCX oder .ODT, zumindest vor Windows 7: zum
      Oeffnen dieser Formate muesste ONU erst ein Programm installieren.
      .CAB, .ZIP, .WRI, .TXT oder .HTM dagegen oeffnet Windows selbst.

>>> BTW: Selbst der Office-Installer kommt als Setup.exe.
>>
>> Ach?
>> Ja, Microsoft selbst schlampt mindestens genauso uebel wie die anderen
>> Verbrecher von Saftware!
>
> Frag mal warum. :-)

Weil die ebenso unfaehig/unwillig wie andere Frickler sind?!

[...]

>> Dummerweise ist dieser ominoese TotalCommander.exe kein Lieferbestandteil
>> von Windows.
>
> War ja nie von dir gefordert.

Richtig.
Wie Du langsam kapiert haben solltest bevorzuge ich aber Bordwerkzeuge.
Vor allem aber erwarte ich von Entwicklern, dass sie ihre Entwicklungen
in einem Format bereitstellen, das mit den Bordwerkzeugen weiterverarbeitet
(hier: installiert) werden kann.
Ich lehne es STRIKT ab, Benutzern die Installation von irgendwelchem Zeux
aufzubuerden, damit das Gefrickel unfaehiger Entwickler laeuft.

Dazu zaehlt beispielsweise:
- InstallShield: mit InstallShield verbrochene .MSI brauchen eine
  InstallShield-Runtime;
- .NET Framework, wenn dieses NICHT mit Windows ausgeliefert wird [*];
- FlashPlayer;
- Java Runtime;
- ...

Weniger ist mehr!
Resp.: mehr Software, mehr Fehler, mehr Angriffsflaeche.

[*] ein UNschoenes Beispiel ist das SDK fuer Windows 7: das braucht
    .NET Framework 4, obwohl mit Windows 7 das .NET Framework 3.5
    geliefert wird.

> Du wolltest Lösungen hören, wie andere da
> reinschauen. Und ich habe mal was beigetragen, wie ich das mache.
>
> Ja, ich nutze Drittsoftware.

Erklaer das Otto Normalverbraucher!

>>>>     VC-Compiler-KB2519277.exe
>>>
>>> Klappt mit TotalCommander, er kommt ins Archiv.
>>> (Strg + PageDown auf die Exe, dann öffnet er das wie eine zip-Datei.)
>>
>> S.o.
>>
>> JFTR: (nicht nur) VC-Compiler-KB2519277.exe kann sich selbst entpacken.
>>        Dummerweise muss es dazu ausgefuehrt werden.
>
> Eben. Und wnen man einen Packer nimmt, kann der das tun, aber dann muss
> der ausgeführt werden.
>
> Wenn du richtig pfiffig bist, bau dir doch was mit csc.exe.

AUTSCH!
(Nicht nur) VC-Compiler-KB2519277.exe ist ein .CAB, vor das dummerweise
ein als SFXCAB.EXE bekanntes Programm gefrickelt wurde.
Soll ich Dir auch noch die Schwachstellen dieses SFXCAB.EXE nennen?

> Die ist in Windows drin.

Falsch. Die wird mit .NET Framework installiert.

[...]

> Dann nutze doch dein Wissen und dein Engagement, um Entwicklern
> gegenüber darzustellen, was die Vorteile sind.

Das mache ich seit dem letzten Jahrtausend, auch bei Windows.

[...]

> Ich weiß nicht, warum heute so gern die Installer-Exen genutzt werden.

Weil irgendwelche Vollidioten vor 25+ Jahren mit .EXE angeschissen kamen
und die ahnungslosen Benutzer es gewohnt sind.

> Vielleicht sind die Alternativen MSI, MSU, CAB, INF weniger flexibel
> oder schlechter nutzbar.

Nein.
Speziell die von Microsoft selbst verbrochenen .EXE sind meist nur
Entpacker, die .MSI und ggf. eine/mehrere .CAB extrahieren und dann
die .MSI "aufrufen".

> Aber wenn der Weg über INF, CAB, MSI, MSU soviel besser ist, dann wird
> sich das auch verbreiten.

Das ist der NATIVE Weg.
Dummerweise sind die meisten Entwickler zu faul/bloed/unfaehig/unwillig,
sich mit .INF oder .MSI zu beschaeftigen.

Frag doch mal in (groesseren) Firmen, die Windows in einem ActiveDirectory
betreiben, wieso dort Mozilla-Zeux typischerweise NICHT zum Einsatz kommt.

Alternativ: frag bei Adobe oder Google nach, wieso die FlashPlayer und
Acrobat resp. Chrome als .MSI bereitstellen.

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#143182

FromHR Ernst <bueroorgaernst@web.de>
Date2015-10-26 10:02 +0100
Message-ID<5tqwgkfl2wfs.mf5jcvf14yhv$.dlg@40tude.net>
In reply to#143171
Am Mon, 26 Oct 2015 00:38:24 +0100 schrieb Stefan Kanthak:

> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
> 
[...] 
> Alternativ: frag bei Adobe oder Google nach, wieso die FlashPlayer und
> Acrobat resp. Chrome als .MSI bereitstellen.

Aufgrund der Diskussion hier hatte ich das letzte (oder vorletzte?)
FlashPlayer Update von
http://www.adobe.com/de/products/flashplayer/distribution3.html als *.msi
heruntergelagen und wollte es installieren. Dabei fehlte *mir* die
Abfrage, ob ich die zukünftigen FlashPlayer-Updates *automatisch*
installieren lassen möchte oder nicht. Da ich das bei der *.exe bisher
immer ablehnen konnte, bei der *.msi aber nicht, habe ich wieder die *.exe
heruntergeladen und installiert.

Die *.exe ist *für mich* also "benutzerfreundlicher" als die *.msi. Warum
das so ist, kann ich natürlich nicht beurteilen...

-- 
Gruß

H.-R. Ernst

[toc] | [prev] | [next] | [standalone]


#143242

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-26 17:11 +0100
Message-ID<n0ljun$ojt$1@adenine.netfront.net>
In reply to#143182
"HR Ernst" <bueroorgaernst@web.de> schrieb:

> Am Mon, 26 Oct 2015 00:38:24 +0100 schrieb Stefan Kanthak:
>
>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>
> [...]
>> Alternativ: frag bei Adobe oder Google nach, wieso die FlashPlayer und
>> Acrobat resp. Chrome als .MSI bereitstellen.
>
> Aufgrund der Diskussion hier hatte ich das letzte (oder vorletzte?)
> FlashPlayer Update von
> http://www.adobe.com/de/products/flashplayer/distribution3.html als *.msi
> heruntergelagen und wollte es installieren.

Wollte? Oder hast Du?
Hast Du VOR der Installation in das .MSI reingesehen? [*]
Oder die Dokumentation dazu gelesen?

> Dabei fehlte *mir* die Abfrage, ob ich die zukünftigen FlashPlayer-Updates
> *automatisch* installieren lassen möchte oder nicht.

"a fool with a tool is still a fool!"

Wenn Du vom Standard abweichendes Verhalten haben willst, dann solltest
Du .MSI mit den richtigen (dokumentierten) Parametern aufrufen!
Die unterstuetzten Parameter (bei MSI heissen sie "Properties") zeigt
Dir jeder MSI-Editor an.

Oder eine Textdatei %SystemRoot%\System32\Macromed\Flash\MMS.CFG mit den
gewuenschten Einstellungen erzeugen.
<http://www.adobe.com/devnet/flashplayer/articles/flash_player_admin_guide.html>

> Da ich das bei der *.exe bisher immer ablehnen konnte, bei der *.msi aber
> nicht, habe ich wieder die *.exe heruntergeladen und installiert.
>
> Die *.exe ist *für mich* also "benutzerfreundlicher" als die *.msi. Warum
> das so ist, kann ich natürlich nicht beurteilen...

Diese .MSI ist fuer UNBEAUFSICHTIGE Installationen, also OHNE Interaktion
mit dem Benutzer parametrisiert.
Das steht aber in der (wie ueblich von Dir nicht gelesenen) Dokumentation.

Stefan

[*] die .MSI fuer FlashPlayer und Google Chrome sind Mogelpackungen!
    Das sind KEINE "echten" .MSI, die ihre Nutzlast vom "Microsoft
    Installer" installieren lassen.
    Ihre Verbrecher missbrauchen .MSI nur zum Transport und Extrahieren
    eines proprietaeren .EXE
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)



--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#143278

FromHR Ernst <bueroorgaernst@web.de>
Date2015-10-27 10:19 +0100
Message-ID<15o0tifrvjmry.ymhlniyoc14g.dlg@40tude.net>
In reply to#143242
Am Mon, 26 Oct 2015 17:11:53 +0100 schrieb Stefan Kanthak:

> "HR Ernst" <bueroorgaernst@web.de> schrieb:
> 
>> Am Mon, 26 Oct 2015 00:38:24 +0100 schrieb Stefan Kanthak:
>>
>>> "Ralf Koenig" <ralfkoenig@xmg.de> schrieb:
>>>
>> [...]
>>> Alternativ: frag bei Adobe oder Google nach, wieso die FlashPlayer und
>>> Acrobat resp. Chrome als .MSI bereitstellen.
>>
>> Aufgrund der Diskussion hier hatte ich das letzte (oder vorletzte?)
>> FlashPlayer Update von
>> http://www.adobe.com/de/products/flashplayer/distribution3.html als *.msi
>> heruntergelagen und wollte es installieren.
> 
> Wollte? Oder hast Du?
> Hast Du VOR der Installation in das .MSI reingesehen? [*]
> Oder die Dokumentation dazu gelesen?

Ja nee, is´ klar. Nach deiner Vorstellung soll ich ONU erst mal ´zig Dokus
lesen, bevor ich ein ganz normales Update (hier: FlashPlayer) mache.

So etwas überlasse ich Nerds wie dir. Ich installiere lieber mit der
gewohnten *.exe - und gut is´.

>> Dabei fehlte *mir* die Abfrage, ob ich die zukünftigen FlashPlayer-Updates
>> *automatisch* installieren lassen möchte oder nicht.
> 
> "a fool with a tool is still a fool!"

Was für ein Tool habe ich denn benutzt?
 
> Wenn Du vom Standard abweichendes Verhalten haben willst, dann solltest
> Du .MSI mit den richtigen (dokumentierten) Parametern aufrufen!
> Die unterstuetzten Parameter (bei MSI heissen sie "Properties") zeigt
> Dir jeder MSI-Editor an.
> 
> Oder eine Textdatei %SystemRoot%\System32\Macromed\Flash\MMS.CFG mit den
> gewuenschten Einstellungen erzeugen.
> <http://www.adobe.com/devnet/flashplayer/articles/flash_player_admin_guide.html>

Ja, geht´s noch? Was soll ich für ein stinknormales Update denn noch alles
unternehmen? Bist du wirklich soooooo weltfremd?

>> Da ich das bei der *.exe bisher immer ablehnen konnte, bei der *.msi aber
>> nicht, habe ich wieder die *.exe heruntergeladen und installiert.
>>
>> Die *.exe ist *für mich* also "benutzerfreundlicher" als die *.msi. Warum
>> das so ist, kann ich natürlich nicht beurteilen...
> 
> Diese .MSI ist fuer UNBEAUFSICHTIGE Installationen, also OHNE Interaktion
> mit dem Benutzer parametrisiert.
> Das steht aber in der (wie ueblich von Dir nicht gelesenen) Dokumentation.

s.o.

> Stefan
> 
> [*] die .MSI fuer FlashPlayer und Google Chrome sind Mogelpackungen!
>     Das sind KEINE "echten" .MSI, die ihre Nutzlast vom "Microsoft
>     Installer" installieren lassen.
>     Ihre Verbrecher missbrauchen .MSI nur zum Transport und Extrahieren
>     eines proprietaeren .EXE
> [

Aha. Toll. Und dieser ganze Schwachsinns-Aufwand für ein banales Update?
Nur um dann evtl. (Ich mache solche Klimmzüge bestimmt nicht. Dazu gibt´s
ja "Experten" wie dich...) festzustellen, dass es sowieso nur eine *.exe
ist? Hallo?

-- 
Gruß

H.-R. Ernst

[toc] | [prev] | [next] | [standalone]


#143317

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-27 15:42 +0100
Message-ID<n0o39c$260f$1@adenine.netfront.net>
In reply to#143278
"HR Ernst" <bueroorgaernst@web.de> schrieb:

> Am Mon, 26 Oct 2015 17:11:53 +0100 schrieb Stefan Kanthak:
>
>> "HR Ernst" <bueroorgaernst@web.de> schrieb:

>>> Aufgrund der Diskussion hier hatte ich das letzte (oder vorletzte?)
>>> FlashPlayer Update von
>>> http://www.adobe.com/de/products/flashplayer/distribution3.html als *.msi
>>> heruntergelagen und wollte es installieren.

[...]

>> "a fool with a tool is still a fool!"
>
> Was für ein Tool habe ich denn benutzt?

Das von Adobe NICHT fuer ONUs wie Dich bereitgestellte .MSI!
Liest Du denn nicht die Texte auf den von Dir missbrauchten Web-Sites?

JFTR: lies mein OP nochmal, GAAANZ langsam und sinnentnehmend. Vor allem
      dessen letzten Satz!

>> Wenn Du vom Standard abweichendes Verhalten haben willst, dann solltest
>> Du .MSI mit den richtigen (dokumentierten) Parametern aufrufen!
>> Die unterstuetzten Parameter (bei MSI heissen sie "Properties") zeigt
>> Dir jeder MSI-Editor an.
>>
>> Oder eine Textdatei %SystemRoot%\System32\Macromed\Flash\MMS.CFG mit den
>> gewuenschten Einstellungen erzeugen.
>> <http://www.adobe.com/devnet/flashplayer/articles/flash_player_admin_guide.html>
>
> Ja, geht´s noch?

Richtig.

> Was soll ich für ein stinknormales Update denn noch alles unternehmen?

Einfach die Finger von allem lassen, was Du nicht verstehen willst/kannst!

> Bist du wirklich soooooo weltfremd?

Du musst nicht immer wieder zeigen, dass Du UEBERHAUPT NICHTS MERKST!

[...]

> Aha. Toll. Und dieser ganze Schwachsinns-Aufwand für ein banales Update?
> Nur um dann evtl. (Ich mache solche Klimmzüge bestimmt nicht. Dazu gibt´s
> ja "Experten" wie dich...) festzustellen, dass es sowieso nur eine *.exe
> ist? Hallo?

Du musst nicht STAENDIG dokumentieren, dass Du KEINERLEI Ahnung hast, was
Du auf "Deinem" PC alles anstellst!

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#143321

FromHelmut@Hullen.de (Helmut Hullen)
Date2015-10-27 17:39 +0100
Message-ID<DReK1Gwy1uB@helmut.hullen.de>
In reply to#143317
Hallo, Stefan,

Du meintest am 27.10.15:

> Du musst nicht immer wieder zeigen, dass Du UEBERHAUPT NICHTS MERKST!

http://www.sueddeutsche.de/wissen/bruellaffen-je-tiefer-das-gebruell- 
umso-kleiner-der-hoden-1.2706199

Viele Gruesse!
Helmut

hpm/Sherlock: Die gesamte Gruppe ist ein Experimentalprojekt meinerseits.

[toc] | [prev] | [next] | [standalone]


#143323

FromMichael Graf <degrafi@freenet.de>
Date2015-10-27 18:31 +0100
Message-ID<n0oca4$g27$1@dont-email.me>
In reply to#143321
Hi!

Am 27.10.2015 um 17:39 schrieb Helmut Hullen:
> Hallo, Stefan,
> 
> Du meintest am 27.10.15:
> 
>> Du musst nicht immer wieder zeigen, dass Du UEBERHAUPT NICHTS MERKST!
> 
> http://www.sueddeutsche.de/wissen/bruellaffen-je-tiefer-das-gebruell- 
> umso-kleiner-der-hoden-1.2706199

Aber er brüllt doch nicht tief, nur laut.
Frequenz!=Amplitude. ;-)

Michael

[toc] | [prev] | [next] | [standalone]


#143324

From"Stefan Kanthak" <postmaster@127.in-addr.arpa>
Date2015-10-27 19:59 +0100
Message-ID<n0ohjj$2gpc$1@adenine.netfront.net>
In reply to#143165
"Ralf Koenig" <ralfkoenig@xmg.de> schrieb:

[...]

> Es ist hat nicht pfiffig, das voneinander zu trennen.
> Installationsprogramme sind leere Flaschen. Die nur Sinn machen, wenn
> was drin ist.
>
> Stell dir eine Flasche mit Inhalt vor.
> Der Inhalt ist eventuell giftig. Vielleicht aber auch nicht.
> Die Flasche ist eventuell aus giftigem Material, vielleicht aber auch nicht.
>
> Du hängst dich jetzt nur an der Flasche auf, ob die giftig oder ungiftig
> ist. Ich sehe es so, dass wenn ich dem Hersteller des Inhalts vertraue,
> dann auch der Flasche vertrauen kann.

Siehe dazu <http://seclists.org/fulldisclosure/2012/Aug/134> resp.
<http://gynvael.coldwind.pl/?id=55>

Stefan
[
-- 
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)


--- news://freenews.netfront.net/ - complaints: news@netfront.net ---

[toc] | [prev] | [next] | [standalone]


#142926

FromMichael Graf <degrafi@freenet.de>
Date2015-10-23 10:28 +0200
Message-ID<n0cqvf$rsa$1@dont-email.me>
In reply to#142897
Hi!

Am 22.10.2015 um 22:06 schrieb Stefan Kanthak:
> Hallo @ll,
> 
> wer von euch installiert (regelmaessig) Software, die von ihren
> Verbrechern als AUSFUEHRBARE Datei (meist ein selbst-entpackendes
> Archiv) bereitgestellt wird?

Ich habe damit kein Problem, da ich mit XP das beste Windows aller
Zeiten benutze. Ich arbeite grundsätzlich als Administrator, somit bin
_ich_ der Chef und es kann nix passieren. Wer denkt, er könne mir bei
der Eingabe des Adminpassworts über die Schulter schauen, hat auch
verloren, ich habe automatische Anmeldung aktiviert. Falls ich das
Passwort doch mal brauche: Ich habe es in einer .TXT-Datei gespeichert
und auf dem Desktop verlinkt, damit ich auch schnell zugreifen kann. Ich
habe von früher auch noch Zone Alarm, eine Firewall, da bin ich sicher
vor Angriffen von außen, auch diverse Virenscanner, die mir per Email
angeboten wurden, habe ich installiert. Die sind mit 300 EUR/Monat zwar
recht teuer, dafür verschlüsseln sie meine Dateien zusätzlich bombensicher.

Michael

[toc] | [prev] | [next] | [standalone]


#142927

FromChristian Potzinger <news-gkar1@gmx.at>
Date2015-10-23 09:31 +0000
Message-ID<XnsA53C753F3CC27gkar@ID-303851.user.individual.de>
In reply to#142926
Michael Graf schrieb:

> Ich habe damit kein Problem [...snip...]

ROTF.

Willst Du, dass S.K. einen Herzinfarkt kriegt? ;)
-- 
ryl: G'Kar

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | de.comp.os.ms-windows.misc


csiph-web