Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.org.ccc > #8345 > unrolled thread

WannaCry Frage

Started byMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
First post2017-05-15 05:17 +0200
Last post2017-05-19 12:53 +0200
Articles 20 on this page of 143 — 36 participants

Back to article view | Back to de.org.ccc


Contents

  WannaCry Frage Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-15 05:17 +0200
    Re: WannaCry Frage Andreas Bockelmann <xotzil@gmx.de> - 2017-05-15 11:14 +0200
      Re: WannaCry Frage Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-15 12:09 +0200
        Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-15 12:30 +0000
          Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 14:40 +0200
            Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-15 12:52 +0000
              Re: WannaCry Frage DonCaron <d.caron2000@gmail.com> - 2017-05-15 15:03 +0200
                Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-15 15:17 +0200
                  Re: WannaCry Frage Ricardo Szabo <usenet13@rickszabo.de> - 2017-05-15 13:53 +0000
                  Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:09 +0200
                    Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-15 17:25 +0200
                      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:30 +0200
                        Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-15 17:28 +0000
                      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:36 +0200
                        Re: WannaCry Frage Carsten Thumulla <Carsten@Thumulla.com> - 2017-05-17 09:14 +0200
                          Re: WannaCry Frage Michael Mendelsohn <fernuni2@news.mendelsohn.de> - 2017-05-17 10:51 +0200
                        Re: WannaCry Frage Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-05-17 10:00 +0200
                      Re: WannaCry Frage Karl Wilhelm Kuhn <karlwilhelmkuhn@gmx.de> - 2017-05-15 19:10 +0200
                  Re: WannaCry Frage Hanno Foest <hurga-news2@tigress.com> - 2017-05-16 15:46 +0200
                  Re: WannaCry Frage Rupert Haselbeck <mein-rest-muell@gmx.de> - 2017-05-16 18:40 +0200
                  Re: WannaCry Frage g.kuehne <kuehne123@front.ru> - 2017-05-17 08:22 +0200
                    Re: WannaCry Frage Juergen Nieveler <juergen@nieveler.org> - 2017-05-17 14:23 +0200
                Re: WannaCry Frage Frank Faulstich <usenet1@frank-faulstich.de> - 2017-05-15 19:48 +0200
                  Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-15 17:49 +0000
                  Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 20:00 +0200
                    Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 20:18 +0200
                    Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 21:02 +0200
                      Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 21:05 +0200
                        Re: WannaCry Frage Dennis Preiser <d__p@d--p.de> - 2017-05-15 19:16 +0000
                          Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 21:29 +0200
                            Re: WannaCry Frage Dennis Preiser <d__p@d--p.de> - 2017-05-15 19:46 +0000
                              Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 21:53 +0200
                                Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-15 20:07 +0000
                                Re: WannaCry Frage Dennis Preiser <d__p@d--p.de> - 2017-05-15 20:18 +0000
                                  Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 22:20 +0200
                                    Re: WannaCry Frage Dennis Preiser <d__p@d--p.de> - 2017-05-15 20:27 +0000
                          Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-16 08:35 +0000
                        Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-16 15:44 +0200
                      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 21:17 +0200
                        Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 21:30 +0200
                        Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-16 08:38 +0000
                        Re: WannaCry Frage Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-05-16 10:57 +0200
                      Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 21:37 +0200
                        Re: WannaCry Frage Ralph Angenendt <dein.name@strg-alt-entf.org> - 2017-05-16 11:34 +0000
                    Re: WannaCry Frage Frank Faulstich <usenet1@frank-faulstich.de> - 2017-05-15 21:14 +0200
                    Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-17 20:49 +0200
                      Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-17 21:03 +0200
                        Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-17 21:54 +0200
                        Re: WannaCry Frage Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-05-18 04:55 +0200
                      Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 03:10 +0000
                        Re: WannaCry Frage Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-18 04:46 +0000
                          Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 04:59 +0000
                          Re: WannaCry Frage Rupert Haselbeck <mein-rest-muell@gmx.de> - 2017-05-18 07:20 +0200
                      Re: WannaCry Frage "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2017-05-18 10:43 +0000
                        Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-18 21:50 +0200
                          Re: WannaCry Frage "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2017-05-19 11:29 +0000
                            Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-19 21:54 +0200
                            Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 19:29 +0200
                              Re: WannaCry Frage Matthias Eißing <meissing@gmx.de> - 2017-05-20 17:53 +0000
                                Re: WannaCry Frage Hanno Foest <hurga-news2@tigress.com> - 2017-05-20 20:26 +0200
                                  Re: WannaCry Frage Matthias Eißing <meissing@gmx.de> - 2017-05-20 18:30 +0000
                                    Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 20:33 +0200
                                      Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-21 04:30 +0000
                                        Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-21 07:48 +0200
                                          Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:49 +0200
                                Re: WannaCry Frage Stefan Reuther <stefan.news@arcor.de> - 2017-05-21 12:31 +0200
              Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 15:05 +0200
                Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-15 13:28 +0000
                Re: WannaCry Frage Frank Faulstich <usenet1@frank-faulstich.de> - 2017-05-15 20:01 +0200
                  Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 20:05 +0200
                  Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 20:15 +0200
                  Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 20:19 +0200
                  Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-17 20:52 +0200
                    Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-17 21:04 +0200
                      Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-17 22:03 +0200
                        Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-18 16:39 +0200
                      Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 03:31 +0000
                        Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-18 12:59 +0200
                        Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-18 16:42 +0200
                          Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-18 20:47 +0200
                          Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-18 22:02 +0200
                            Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 19:23 +0200
                              Re: WannaCry Frage Matthias Eißing <meissing@gmx.de> - 2017-05-20 17:49 +0000
                    Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 03:17 +0000
                      Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-18 13:00 +0200
                      Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-19 08:36 +0200
                        Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-19 18:16 +0000
                        Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-20 10:38 +0200
                          Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-20 17:49 +0200
                            Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-21 21:36 +0200
            Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-15 13:38 +0000
            Re: WannaCry Frage frank paulsen <frank.paulsen@gmx.net> - 2017-05-15 15:54 +0200
            Re: WannaCry Frage Fritz <fritz@tb.nomail.invalid> - 2017-05-15 16:05 +0200
            Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:08 +0200
              Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 17:34 +0200
                Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-15 17:41 +0000
                Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 20:24 +0200
                  Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-15 22:51 +0200
                    Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-16 15:48 +0200
                      Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-16 19:20 +0200
              Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-15 17:25 +0000
              Re: WannaCry Frage Fritz <fritz@tb.nomail.invalid> - 2017-05-17 17:07 +0200
              Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-17 20:54 +0200
                Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-17 21:01 +0200
                  Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 03:38 +0000
                    Re: WannaCry Frage Hanno Foest <hurga-news2@tigress.com> - 2017-05-18 11:21 +0200
                    Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-18 16:44 +0200
                Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-18 03:35 +0000
            Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-16 18:23 +0200
              Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-16 18:32 +0200
                Re: WannaCry Frage Karl Sauer <ksauer@notmailinator.com> - 2017-05-16 22:46 +0200
              Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-16 19:11 +0200
          Re: WannaCry Frage Andreas Bockelmann <xotzil@gmx.de> - 2017-05-15 15:12 +0200
            Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-15 15:38 +0200
              Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-15 13:41 +0000
                Re: WannaCry Frage Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2017-05-15 17:01 +0200
                  Re: WannaCry Frage Beate Goebel <baetschbla@usenet.arcornews.de> - 2017-05-15 17:36 +0200
                  Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 20:26 +0200
                  Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-16 11:50 +0000
                Re: WannaCry Frage Jörg Hermes <hermes20102@gmx.de> - 2017-05-15 23:14 +0200
                  Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-15 23:24 +0200
                    Re: WannaCry Frage Jörg Hermes <hermes20102@gmx.de> - 2017-05-15 23:33 +0200
                      Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-16 00:04 +0200
                        Re: WannaCry Frage Jörg Hermes <hermes20102@gmx.de> - 2017-05-16 00:51 +0200
                          Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-16 07:04 +0200
                            Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-16 05:23 +0000
                              Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-16 18:41 +0200
                            Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-16 12:14 +0000
                      Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-16 12:12 +0000
                      Re: WannaCry Frage g.kuehne <kuehne123@front.ru> - 2017-05-17 09:35 +0200
                        Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-17 11:14 +0000
                  Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-16 12:08 +0000
            Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-15 13:40 +0000
              Re: WannaCry Frage Andreas Bockelmann <xotzil@gmx.de> - 2017-05-15 16:01 +0200
                Re: WannaCry Frage "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-15 14:35 +0000
              Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 16:18 +0200
                Re: WannaCry Frage Rupert Haselbeck <mein-rest-muell@gmx.de> - 2017-05-15 20:20 +0200
              Re: WannaCry Frage Bonita Montero <Bonita.Montero@gmail.com> - 2017-05-20 20:44 +0200
            Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:09 +0200
              Re: WannaCry Frage Marc Haber <mh+usenetspam1118@zugschl.us> - 2017-05-15 20:36 +0200
          Re: WannaCry Frage Carsten Thumulla <Carsten@Thumulla.com> - 2017-05-17 09:10 +0200
    Re: WannaCry ;Frage ( christliche Lösung ;-) Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-05-19 10:13 +0200
      Re: WannaCry ;Frage ( christliche Lösung ;-) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-19 12:53 +0200

Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8  Next page →


#8488

FromMatthias Eißing <meissing@gmx.de>
Date2017-05-20 18:30 +0000
Message-ID<784659638.516997822.228581.meissing-gmx.de@news.solani.org>
In reply to#8487
Hanno Foest <hurga-news2@tigress.com> wrote:
> Am 20.05.2017 um 19:53 schrieb Matthias Eißing:
> 
>>> Und deshalb käme ein solches Linux-Programm erst gar nicht durch die QA.
>>> Es gibt eine Defaultconfig irgendwo unter /etc und die Anpassungen des
>>> Users landen in seinem $HOME. Ein Programmierer, der das nicht
>>> berücksichtigt wird ganz schnell eingenordet.
>> 
>> Und das unterscheidet sich jetzt zu halbwegs modernen Windows Anwendungen
>> inwieweit?
> 
> Durch 40 Jahre Tradition und einen entsprechenden Bestand an sich 
> vernünftig benehmenden Altprogrammen.

Solange gibt es weder Windows, noch systemd....

-- 
cu://Matthias.Eißing.de@iOS

[toc] | [prev] | [next] | [standalone]


#8489

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-20 20:33 +0200
Message-ID<ofq1vv$ucp$2@news.bawue.net>
In reply to#8488
On 05/20/2017 08:30 PM, Matthias Eißing wrote:
> Hanno Foest <hurga-news2@tigress.com> wrote:
>> Am 20.05.2017 um 19:53 schrieb Matthias Eißing:
>>
>>>> Und deshalb käme ein solches Linux-Programm erst gar nicht durch die QA.
>>>> Es gibt eine Defaultconfig irgendwo unter /etc und die Anpassungen des
>>>> Users landen in seinem $HOME. Ein Programmierer, der das nicht
>>>> berücksichtigt wird ganz schnell eingenordet.
>>>
>>> Und das unterscheidet sich jetzt zu halbwegs modernen Windows Anwendungen
>>> inwieweit?
>>
>> Durch 40 Jahre Tradition und einen entsprechenden Bestand an sich
>> vernünftig benehmenden Altprogrammen.
> 
> Solange gibt es weder Windows, noch systemd....

Ja, das mit systemd ist ein gewisses Problem... Meine Installation 
Xubuntu 16.04 ist beim Shutdown deutlich weniger deterministisch als die 
14.04 auf diesem System hier. Irgendwie hat der Programmierer von 
systemd das ganze nicht verstanden... Aber er hat ja schon mit dem 
Verhalten von 'rm -rf .*' ein Problem.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#8491

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-05-21 04:30 +0000
Message-ID<38639.11121.1495341059@news.jors.net>
In reply to#8489
Gerrit Heitsch <gerrit@laosinh.s.bawue.de>:
> On 05/20/2017 08:30 PM, Matthias Eißing wrote:
>> Hanno Foest <hurga-news2@tigress.com> wrote:
>>> Am 20.05.2017 um 19:53 schrieb Matthias Eißing:
>>>
>>>>> Und deshalb käme ein solches Linux-Programm erst gar nicht durch die QA.
>>>>> Es gibt eine Defaultconfig irgendwo unter /etc und die Anpassungen des
>>>>> Users landen in seinem $HOME. Ein Programmierer, der das nicht
>>>>> berücksichtigt wird ganz schnell eingenordet.
>>>>
>>>> Und das unterscheidet sich jetzt zu halbwegs modernen Windows Anwendungen
>>>> inwieweit?
>>>
>>> Durch 40 Jahre Tradition und einen entsprechenden Bestand an sich
>>> vernünftig benehmenden Altprogrammen.
>> 
>> Solange gibt es weder Windows, noch systemd....
>
> Ja, das mit systemd ist ein gewisses Problem... Meine Installation 

systemd ist nicht alleine. Dazu kommen (fuer Angreifer) nette Dinge
wie polkit, eine Logdatenbank mit praktischer Manipulations-API fuer
alle Logdaten an einer zentralen Stelle (man muss nicht das komplette
Filesystem durchsuchen), D-Bus (Bringing Windows Message Bus to Linux,
re-implementing all the flaws, too) u.v.m.

Und was in den letzten 10 Jahren so alles an dummen, ueberfluessigen
Sicherheitstechnischen Katastrophen in den Kernel aufgenommen wurden,
u.A.: ptrace, unpriviligierte icmp raw sockets, DRM (wieviel Vaseline
mussten sich die Kernel-Entwickler eigenlich um ihr Arschloch
streichen, damit sie sich von der Content-Industrie so durchficken
lassen konnten? DRM im Kernel des "freiesten" OS.)*, Direkter Zugagng
zu Kernel-Pages ueber Netz, zugriff fuer UID>0 auf Speicher fremder
Prozesse, debugfs&relayfs, kprobe (in einigen distributionskernels),
eine Art RPC zwischen Kernelspace und Userspace ohne jede Form von
Sicherheit (connector), yet another selbstgebastelter (NIH!!!)
RPC-Mechanismus im Kernelspace fuer Semaphoren: futex (CVE-2014-3153**),
CVE-2016-5696 (no comment), Userspace Breakpoints (*sigh*, das war schon
in den 90ern eine DUMME IDEE[tm] wie Microsoft schnell gelernt hat),
Memory-Remapping vom Userspace aus (sigh #2)... und sehr viel mehr...
sowie Kernel-Features die einfach entfernt wurden (weil die ja jetzt Neu
ganz toll von systemd erledigt werden, weil Kernel-Funktionen im
Userspace zu machen toll krass voll Hipp ist oder so), schlaegt dem
die die Zackenlose Krone komplett vom Kopf.

Der Standard-Kernel ist voll von solchen aktuellen und potentiellen
Sicherheitsloechern. Man hat in letzter Zeit fast jede Dumme Ieee[tm]
gleich als Kernelspace-Erweiterung impelmentiert die man vor vielen
Jahren noch ausdruecklich abgelehnt hat (und z.T. mit dem Finger
auf Microsoft gezeigt hat, die das natuerlich ausprobiert haben und
damit auf die Fresse geklatscht waren). Kein Mitleid also mit den
Volldeppen, deren Linux-SErver gekapert werden obwohl sie aktuell und
gepatcht sind.

Denn es ist (nach Blackhat-Kreisen) einfacher ein vollgepatchtes
Standard-Distributions-Linux anzugreifen und unter totale Kontrolle
zu bringen als irgend ein anderes (aktuelles und gepatches) OS.

Die Zeiten, in denen Linux in Punkto Sicherheit vorne lag, sind dank
solcher Featuritis vorbei.

PS: Es ist recht schwer noch einen aktuellen Kernel ohne diese ganzen
Sichrheitsluecken^WFeatures zu bauen, ohne gleich irgend ein nutzloses
Userspace-Basispaket aktueller Distributionen kaputt zu machen.

* Wer nicht weis, warum DRM ein *Sicherheitsproblem* ist, der hat
entweder die letzten 20 Jahre auf einem weit entefernten Planeten
verbracht, unter einem Stein gelebt, oder leidet an sehr selektiver
Wahrnehmung.

** Wenn ich ueberall die CVE aufgelistet haette, wuerde das Posting
doppelt so lang sein.

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#8492

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-21 07:48 +0200
Message-ID<ofr9hi$aub$1@news.bawue.net>
In reply to#8491
On 05/21/2017 06:30 AM, Juergen P. Meier wrote:
> 
> Und was in den letzten 10 Jahren so alles an dummen, ueberfluessigen
> Sicherheitstechnischen Katastrophen in den Kernel aufgenommen wurden,
> u.A.: ptrace, unpriviligierte icmp raw sockets, DRM (wieviel Vaseline
> mussten sich die Kernel-Entwickler eigenlich um ihr Arschloch
> streichen, damit sie sich von der Content-Industrie so durchficken
> lassen konnten? DRM im Kernel des "freiesten" OS.)*,

Vorsicht... 'DRM' im Bezug auf den Linux Kernel steht für 'Direct 
Renderung Manager', hat also mit dem was man sonst als DRM kennt nichts 
zu tun.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#8493

FromMichael Bode <m.g.bode@web.de>
Date2017-05-21 10:49 +0200
Message-ID<eod2lbFm0fdU1@mid.individual.net>
In reply to#8492
Am 21.05.2017 um 07:48 schrieb Gerrit Heitsch:
> On 05/21/2017 06:30 AM, Juergen P. Meier wrote:
>>
>> Und was in den letzten 10 Jahren so alles an dummen, ueberfluessigen
>> Sicherheitstechnischen Katastrophen in den Kernel aufgenommen wurden,
>> u.A.: ptrace, unpriviligierte icmp raw sockets, DRM (wieviel Vaseline
>> mussten sich die Kernel-Entwickler eigenlich um ihr Arschloch
>> streichen, damit sie sich von der Content-Industrie so durchficken
>> lassen konnten? DRM im Kernel des "freiesten" OS.)*,
> 
> Vorsicht... 'DRM' im Bezug auf den Linux Kernel steht für 'Direct
> Renderung Manager', hat also mit dem was man sonst als DRM kennt nichts
> zu tun.

Der Spezialist von Dienst wieder in vollem Einsatz. Ich sehe ja schon
lange nur den Backscatter von Herrn Meier, aber bei solchen Brüllern
sollte man ihn vielleicht wieder aus den Filter... nee, lieber doch nicht.

[toc] | [prev] | [next] | [standalone]


#8494

FromStefan Reuther <stefan.news@arcor.de>
Date2017-05-21 12:31 +0200
Message-ID<ofs1bp.4b8.1@stefan.msgid.phost.de>
In reply to#8486
Am 20.05.2017 um 19:53 schrieb Matthias Eißing:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 05/19/2017 01:29 PM, Peter Heitzer wrote:
>>> Das habe ich nicht gemeint. Aber ein Linuxprogram, das nach /usr/bin
>>> schreiben will, um seine Konfiguration zu aktualisieren würde IMO von
>>> den Benutzern weniger akzeptiert, wie ein Windowsprogramm, das
>>> C:\windows\xyz.ini schreiben will. Bis Windows 98 ging das ja noch.
>>> Bei unixoiden OS waren Systemverzeichnisse schon immer für den
>>> Normaluser schreibgeschützt.
>>
>> Und deshalb käme ein solches Linux-Programm erst gar nicht durch die QA. 
>> Es gibt eine Defaultconfig irgendwo unter /etc und die Anpassungen des 
>> Users landen in seinem $HOME. Ein Programmierer, der das nicht 
>> berücksichtigt wird ganz schnell eingenordet.
> 
> Und das unterscheidet sich jetzt zu halbwegs modernen Windows Anwendungen
> inwieweit? Die Empfehlung gibt es seit Windows 2000. Seit Windows XP haben
> es auch die meisten Windows Programmierer gelernt. Seit Vista auch der
> letzte Depp. 

Noch zu Windows-2000-Zeiten empfahl die API-Referenz
'GetWindowsDirectory' zur Ablage von Konfigurationsdateien. Das ist die
Funktion, deren Ergebnis "c:\Windows" lautet. Der Satz "If the user is
running a shared version of the system, the Windows directory is
guaranteed to be private for each user." (klingt wie die Beschreibung
des Homeverzeichnisses, oder?) steht immer noch in der MSDN.

Als Nachfolger dieser Funktion wurde für XP 'SHGetFolderPath' empfohlen.
Diese wurde zu Vista durch 'SHGetKnownFolderPath' ersetzt, welche aber
dann unter den Vorgängerversionen nicht existiert.

Also mich wundert das Durcheinander da überhaupt nicht.

In Unix ist es seit 40 Jahren 'getenv("HOME")'.


  Stefan

[toc] | [prev] | [next] | [standalone]


#8352

FromBeate Goebel <baetschbla@usenet.arcornews.de>
Date2017-05-15 15:05 +0200
Message-ID<XnsA776998F2CC81BG@mafalda.fqdn.th-h.de>
In reply to#8350
Dr. Joachim Neudert schrieb am 15 Mai 2017

> Beate Goebel <baetschbla@usenet.arcornews.de> wrote:
>>
>> Ich bezweifle, dass man bei Bahnanzeigetafeln oder
>> Kassenautomaten Intelligenz finden wird.
>>
>> Andere Frage: Warum hängen solche Geräte am Internet?
>
> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
> offenbar nur der Virus an…

Und das verstehe ich nun gar nicht...

> Und da wurden zu Beginn die doofen Ärzte in England und die doofen
> Krankenhäuser ausgelacht.

An dieses "doofe" Krankenhaus in Neuss denkt niemand mehr?

Beate

-- 
"Wenn man Regierungsbeamten vorschlägt, einmal über den eigenen Tellerrand
hinauszublicken, nehmen sie einfach einen größeren Teller."
                                           [Tom Clancy, Spiegel 32/2002]

[toc] | [prev] | [next] | [standalone]


#8355

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2017-05-15 13:28 +0000
Message-ID<slrnohjbfh.6mm.lars.gebauer@yenni.elke-albrecht.com>
In reply to#8352
["Followup-To:" nach ger.ct gesetzt.]
* Beate Goebel:
> Dr. Joachim Neudert schrieb am 15 Mai 2017
>> Beate Goebel <baetschbla@usenet.arcornews.de> wrote:
>>> Ich bezweifle, dass man bei Bahnanzeigetafeln oder
>>> Kassenautomaten Intelligenz finden wird.
>>>
>>> Andere Frage: Warum hängen solche Geräte am Internet?

Hängen sie im Internet?

>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>> offenbar nur der Virus an…
>
> Und das verstehe ich nun gar nicht...

Mußt Du auch nicht. Aber wenn sich der Virus einmal im Intranet
ausbreitet ...

[toc] | [prev] | [next] | [standalone]


#8382

FromFrank Faulstich <usenet1@frank-faulstich.de>
Date2017-05-15 20:01 +0200
Message-ID<ofcssa$4nb$1@news.freedyn.net>
In reply to#8352
Am 15.05.2017 um 15:05 schrieb Beate Goebel:
> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>
>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>> offenbar nur der Virus an…
> 
> Und das verstehe ich nun gar nicht...

Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
Betriebssystem neu. Das geht nicht übers Netzwerk.

Frank

-- 
http://blog.frank-faulstich.de/

[toc] | [prev] | [next] | [standalone]


#8383

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-15 20:05 +0200
Message-ID<ofcqgo$te2$1@news.bawue.net>
In reply to#8382
On 05/15/2017 08:01 PM, Frank Faulstich wrote:
> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>
>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>> offenbar nur der Virus an…
>>
>> Und das verstehe ich nun gar nicht...
>
> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
> Betriebssystem neu. Das geht nicht übers Netzwerk.

Auch hier wäre ein Raspi als Signage-Rechner besser. Da kann man die 
neuen SD-Karten im Büro bespielen und ab da ist der Rest recht schnell 
erledigt. Mit etwas Nachdenken ist der Inhalt aller Karten identisch, 
man braucht also nur 1 Image.

  Gerrit


[toc] | [prev] | [next] | [standalone]


#8384

FromBeate Goebel <baetschbla@usenet.arcornews.de>
Date2017-05-15 20:15 +0200
Message-ID<XnsA776CE224D389BG@mafalda.fqdn.th-h.de>
In reply to#8382
Frank Faulstich schrieb am 15 Mai 2017

> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>> offenbar nur der Virus an…
>>
>> Und das verstehe ich nun gar nicht...
>
> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und
> installieren das Betriebssystem neu. Das geht nicht übers
> Netzwerk.

Sauberes Image sollte auch über Netz gehen, oder eben das Backup.

Beate

-- 
"9/11 veränderte alles. Terrorismus dient seitdem als Hebel, um die Leute
zu verängstigen, um Gesetze durchzuboxen, und uns zu nötigen, unsere 
Rechte aufzugeben."                 [John Dean, Ehemaliger Nixon-Berater]

[toc] | [prev] | [next] | [standalone]


#8386

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2017-05-15 20:19 +0200
Message-ID<ofcrgc$8jb$1@news1.tnib.de>
In reply to#8382
Frank Faulstich <usenet1@frank-faulstich.de> wrote:
>Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>Betriebssystem neu. Das geht nicht übers Netzwerk.

Schreibt ein Ahnungsloser Anonymling über einen Trollserver.

Wenigstens ist jedes Wort völliger Unsinn.

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#8441

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-17 20:52 +0200
Message-ID<a03a49e2-90a0-805e-75ab-35b786ea8050@jtewes.my-fqdn.de>
In reply to#8382
Frank Faulstich schrieb:
> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>
>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>> offenbar nur der Virus an…
>> 
>> Und das verstehe ich nun gar nicht...
> 
> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
> Betriebssystem neu. Das geht nicht übers Netzwerk.

NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
Anzeigetafeln geht weiß ich allerdings nicht.


        Bye Jörg

-- 
"Das Böse triumphiert allein dadurch, daß gute Menschen nichts
unternehmen."
(Edmund Burke)

[toc] | [prev] | [next] | [standalone]


#8445

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-17 21:04 +0200
Message-ID<ofi6ma$ir$3@news.bawue.net>
In reply to#8441
On 05/17/2017 08:52 PM, Jörg Tewes wrote:
> Frank Faulstich schrieb:
>> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>>
>>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>>> offenbar nur der Virus an…
>>>
>>> Und das verstehe ich nun gar nicht...
>>
>> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>> Betriebssystem neu. Das geht nicht übers Netzwerk.
> 
> NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
> Anzeigetafeln geht weiß ich allerdings nicht.

Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht 
nicht mehr.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#8447

FromMichael Bode <m.g.bode@web.de>
Date2017-05-17 22:03 +0200
Message-ID<eo3ol8Fgq1bU5@mid.individual.net>
In reply to#8445
Am 17.05.2017 um 21:04 schrieb Gerrit Heitsch:
> On 05/17/2017 08:52 PM, Jörg Tewes wrote:
>> Frank Faulstich schrieb:
>>> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>>>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>>>
>>>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>>>> offenbar nur der Virus an…
>>>>
>>>> Und das verstehe ich nun gar nicht...
>>>
>>> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>>> Betriebssystem neu. Das geht nicht übers Netzwerk.
>>
>> NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
>> Anzeigetafeln geht weiß ich allerdings nicht.
> 
> Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht
> nicht mehr.

Müssen sie nicht auch sowas wie ILO haben, damit man die PXE
Installation über's Netz anstoßen kann?

[toc] | [prev] | [next] | [standalone]


#8466

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-18 16:39 +0200
Message-ID<ofkbi1$eil$2@news.bawue.net>
In reply to#8447
On 05/17/2017 10:03 PM, Michael Bode wrote:
> Am 17.05.2017 um 21:04 schrieb Gerrit Heitsch:
>> On 05/17/2017 08:52 PM, Jörg Tewes wrote:
>>> Frank Faulstich schrieb:
>>>> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>>>>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>>>>
>>>>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>>>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>>>>> offenbar nur der Virus an…
>>>>>
>>>>> Und das verstehe ich nun gar nicht...
>>>>
>>>> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>>>> Betriebssystem neu. Das geht nicht übers Netzwerk.
>>>
>>> NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
>>> Anzeigetafeln geht weiß ich allerdings nicht.
>>
>> Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht
>> nicht mehr.
> 
> Müssen sie nicht auch sowas wie ILO haben, damit man die PXE
> Installation über's Netz anstoßen kann?

Eine elektronische Anzeigetafel? Ziemlich sicher nicht.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#8451

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-05-18 03:31 +0000
Message-ID<38628.4462.1495078295@news.jors.net>
In reply to#8445
Gerrit Heitsch <gerrit@laosinh.s.bawue.de>:
> On 05/17/2017 08:52 PM, Jörg Tewes wrote:
>> Frank Faulstich schrieb:
>>> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>>>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>>>
>>>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>>>> offenbar nur der Virus an…
>>>>
>>>> Und das verstehe ich nun gar nicht...
>>>
>>> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>>> Betriebssystem neu. Das geht nicht übers Netzwerk.
>> 
>> NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
>> Anzeigetafeln geht weiß ich allerdings nicht.
>
> Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht 
> nicht mehr.

Woher nehmen sie sich dann den Killswitch? Dafuer bedarf es Zugang zu
oeffentlichen Datennetzen fuer DNS und HTTP.

Und ansonsten wuerde ich wetten, dass sie DHCP und NTP in enem LAN
machen duerfen. Und wenn man das hat, dann ist es *trivial* (d.h. das
kann ein Auszubildender Fachiformatiker im ersten Lehrjahr - BTST)
einen TFTP-SErver mit voll durchgepatchtem aktuellen OS an dieses Netz
anzuschliessen, um eben genau NICHT die Turnschuhe auspacken zu muessen.

[toc] | [prev] | [next] | [standalone]


#8464

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2017-05-18 12:59 +0200
Message-ID<ofjuqe$ajs$1@news1.tnib.de>
In reply to#8451
"Juergen P. Meier" <nospam-1984@jors.net> wrote:
>Gerrit Heitsch <gerrit@laosinh.s.bawue.de>:
>> Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht 
>> nicht mehr.
>
>Woher nehmen sie sich dann den Killswitch? Dafuer bedarf es Zugang zu
>oeffentlichen Datennetzen fuer DNS und HTTP.

Der Killswitch war ja extra so gemacht, dass er aus einem "üblichen"
corporate Network nicht greift. Das Ding war offensichtlich wirklich
nu dafür gedacht, die Arbeitsplätze der Entwickler zu schützen.

>Und ansonsten wuerde ich wetten, dass sie DHCP und NTP in enem LAN
>machen duerfen. Und wenn man das hat, dann ist es *trivial* (d.h. das
>kann ein Auszubildender Fachiformatiker im ersten Lehrjahr - BTST)

Nur ein guter solcher.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


#8467

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-18 16:42 +0200
Message-ID<ofkbne$eil$3@news.bawue.net>
In reply to#8451
On 05/18/2017 05:31 AM, Juergen P. Meier wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de>:
>> On 05/17/2017 08:52 PM, Jörg Tewes wrote:
>>> Frank Faulstich schrieb:
>>>> Am 15.05.2017 um 15:05 schrieb Beate Goebel:
>>>>> Dr. Joachim Neudert schrieb am 15 Mai 2017
>>>>>>
>>>>>> Derzeit fahren die Turnschuhe-Admins der Bundesbahn von
>>>>>> Anzeigetafel zu Anzeigetafel um sie zu reparieren. Vernetzt kam
>>>>>> offenbar nur der Virus an…
>>>>>
>>>>> Und das verstehe ich nun gar nicht...
>>>>
>>>> Ich schon. Vermutlich fahren Sie von Gerät zu Gerät und installieren das
>>>> Betriebssystem neu. Das geht nicht übers Netzwerk.
>>>
>>> NAtürlich kann man Windows übers Netzwerk installieren. OB das bei den
>>> Anzeigetafeln geht weiß ich allerdings nicht.
>>
>> Sie müssen eben noch per Netz erreichbar sein... Sind sie vielleicht
>> nicht mehr.
> 
> Woher nehmen sie sich dann den Killswitch? Dafuer bedarf es Zugang zu
> oeffentlichen Datennetzen fuer DNS und HTTP.
> 
> Und ansonsten wuerde ich wetten, dass sie DHCP und NTP in enem LAN
> machen duerfen. Und wenn man das hat, dann ist es *trivial* (d.h. das
> kann ein Auszubildender Fachiformatiker im ersten Lehrjahr - BTST)
> einen TFTP-SErver mit voll durchgepatchtem aktuellen OS an dieses Netz
> anzuschliessen, um eben genau NICHT die Turnschuhe auspacken zu muessen.

Fehlt bloss noch der remote-RESET damit die Kiste auch beim DHCP-Server 
anfragt... Wenn WannaCry die Kiste aber so verhackstückt hat, daß du 
diesen nicht mehr remote anstoßen kannst musst du hin.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#8469

FromMarc Haber <mh+usenetspam1118@zugschl.us>
Date2017-05-18 20:47 +0200
Message-ID<ofkq8r$bvj$1@news1.tnib.de>
In reply to#8467
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>On 05/18/2017 05:31 AM, Juergen P. Meier wrote:
>> Und ansonsten wuerde ich wetten, dass sie DHCP und NTP in enem LAN
>> machen duerfen. Und wenn man das hat, dann ist es *trivial* (d.h. das
>> kann ein Auszubildender Fachiformatiker im ersten Lehrjahr - BTST)
>> einen TFTP-SErver mit voll durchgepatchtem aktuellen OS an dieses Netz
>> anzuschliessen, um eben genau NICHT die Turnschuhe auspacken zu muessen.
>
>Fehlt bloss noch der remote-RESET damit die Kiste auch beim DHCP-Server 
>anfragt... Wenn WannaCry die Kiste aber so verhackstückt hat, daß du 
>diesen nicht mehr remote anstoßen kannst musst du hin.

Ich möchte wetten dass man die Kisten aus der Ferne resetten kann,
notfalls mit schaltbarer Stromversorgung; wahrscheinlicher aber per
Management-Engine.

Grüße
Marc
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834

[toc] | [prev] | [next] | [standalone]


Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8  Next page →

Back to top | Article view | de.org.ccc


csiph-web