Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #309205 > unrolled thread

Killswitch für den Wurm

Started by"Joachim Dr. Neudert" <neudert@5sl.org>
First post2017-05-13 07:49 +0200
Last post2017-05-14 12:56 +0200
Articles 20 on this page of 40 — 15 participants

Back to article view | Back to ger.ct


Contents

  Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 07:49 +0200
    Re: Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 08:04 +0200
      Re: Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 08:29 +0200
        Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 10:16 +0200
          Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-13 11:32 +0200
            Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 12:22 +0200
              Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-13 14:55 +0200
                Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 16:13 +0200
                  Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-13 17:31 +0200
            Re: Killswitch für den Wurm Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-13 13:50 +0200
        Re: Killswitch für den Wurm Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-13 13:46 +0200
    Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-13 18:24 +0200
      Re: Killswitch für den Wurm Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-13 16:39 +0000
        Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-13 21:55 +0200
          Re: Killswitch für den Wurm Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-14 00:09 +0200
            Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 10:42 +0200
              Re: Killswitch für den Wurm Michael Bode <m.g.bode@web.de> - 2017-05-14 10:53 +0200
              Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 09:49 +0000
                Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 18:27 +0200
                  Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 18:37 +0200
                    Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 16:47 +0000
                    Re: Killswitch für den Wurm Thomas Gohel <gohel@basicguru.de> - 2017-05-14 19:01 +0200
                    Re: Killswitch für den Wurm Michael Bode <m.g.bode@web.de> - 2017-05-14 19:06 +0200
                      Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 19:10 +0200
                      Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-14 18:32 +0000
                        Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 20:34 +0200
                          Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-14 18:37 +0000
                          Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 20:41 +0200
                            Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:23 +0200
                              Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-15 16:09 +0000
                    Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 20:53 +0200
                  Re: Killswitch für den Wurm Hanno Foest <hurga-news2@tigress.com> - 2017-05-14 18:39 +0200
                    Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 21:09 +0200
                  Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-14 21:22 +0200
              Re: Killswitch für den Wurm Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-14 12:22 +0200
    Re: Killswitch für den Wurm Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-05-14 11:48 +0200
      Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 09:51 +0000
        Re: Killswitch für den Wurm Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-05-14 11:56 +0200
      Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 12:01 +0200
        Re: Killswitch für den Wurm "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-14 12:56 +0200

Page 2 of 2 — ← Prev page 1 [2]


#309442

FromHolger Marzen <holger@marzen.de>
Date2017-05-14 16:47 +0000
Message-ID<ofa1nh$9as$1@news.marzen.de>
In reply to#309436
* On Sun, 14 May 2017 18:37:59 +0200, Gerrit Heitsch wrote:

> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>> Holger Marzen <holger@marzen.de> schrieb:
>>
>>
>>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer
>>> Systematik hochgezählten Kennwörtern führen.
>>
>> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein
>> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der
>> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht
>> allzusehr vom vorherigen.
>
> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?

"Sie müssen eine Kombination aus Groß-, Kleinbuchstaben, Ziffern und
Sonderzeichen eingeben"

Geheim-01
Geheim-02
[…]

Die führende Null bläst die Kennwörter aller Monate auf eine
einheitliche Länge > 8 auf, das kann nicht schaden.

[toc] | [prev] | [next] | [standalone]


#309447

FromThomas Gohel <gohel@basicguru.de>
Date2017-05-14 19:01 +0200
Message-ID<E0sWxcpZ5dB@basicguru.de>
In reply to#309436
Hallo Gerrit,

> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?

Mit diesen Passwörtern würde hier jeder Angriff auf die Infrastruktur
locker abprallen, genauso wie bei "qwertz". ;-)

PS: Englische/amerikanische Vornamen wären aber ganz dumm, auch
    verschrubbelt/erweitert/etc.

Tschau,

  --------------
   / h o m a s
-- 
Der neue Internet Trend:  Abstossende Postings!  Verfasse  die Mail in
HTML,  niemals mit Realnamen,  haenge immer das  Original-Posting  als
Fullquote an die Antwort, signiere alles konsequent mit einer Visiten-
karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))

[toc] | [prev] | [next] | [standalone]


#309452

FromMichael Bode <m.g.bode@web.de>
Date2017-05-14 19:06 +0200
Message-ID<enrh3rFjfrlU3@mid.individual.net>
In reply to#309436
Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>> Holger Marzen <holger@marzen.de> schrieb:
>>
>>
>>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer
>>> Systematik hochgezählten Kennwörtern führen.
>>
>> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein
>> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der
>> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht
>> allzusehr vom vorherigen.
> 
> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?

Ich würde wetten, dass das der beliebteste Passwordänderungsalgorithmus ist.

[toc] | [prev] | [next] | [standalone]


#309453

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-14 19:10 +0200
Message-ID<ofa2sl$pue$1@news.bawue.net>
In reply to#309452
On 05/14/2017 07:06 PM, Michael Bode wrote:
> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
>> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>>> Holger Marzen <holger@marzen.de> schrieb:
>>>
>>>
>>>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer
>>>> Systematik hochgezählten Kennwörtern führen.
>>>
>>> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein
>>> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der
>>> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht
>>> allzusehr vom vorherigen.
>>
>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
>
> Ich würde wetten, dass das der beliebteste Passwordänderungsalgorithmus ist.

Wundert mich nicht.. Ist auch nicht zu entdecken wenn du die vorherigen 
Passwörter nicht im Klartext speicherst.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#309486

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2017-05-14 18:32 +0000
Message-ID<3t5918a26bi2e57n3e8%sfroehli@Froehlich.Priv.at>
In reply to#309452
On Sun, 14 May 2017 19:06:03 Michael Bode wrote:
> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
> > On 05/14/2017 06:27 PM, Sepp Neuper wrote:
> >> Ich muß im Betrieb alle paar Wochen ein neues Kennwort
> >> eingeben. Das nervt ganz erheblich. Und wegen der besseren
> >> Merkbarkeit unterscheidet es sich dann natürlich nicht
> >> allzusehr vom vorherigen.
 
> > Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
 
> Ich würde wetten, dass das der beliebteste
> Passwordänderungsalgorithmus ist.

Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht,
aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig
absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein
entsprechendes Schema mehr entwickeln konnte.

Jetzt gibt es halt ein File mit dem aktuellen Kennwort, es war
offenbar nicht anders gewollt.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Nur rauchen ist kolossaler als tauchen! Stefan: Für Verführer!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#309487

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-14 20:34 +0200
Message-ID<ofa7qf$vkf$1@news.bawue.net>
In reply to#309486
On 05/14/2017 08:32 PM, Stefan Froehlich wrote:
> On Sun, 14 May 2017 19:06:03 Michael Bode wrote:
>> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
>>> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort
>>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren
>>>> Merkbarkeit unterscheidet es sich dann natürlich nicht
>>>> allzusehr vom vorherigen.
>
>>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
>
>> Ich würde wetten, dass das der beliebteste
>> Passwordänderungsalgorithmus ist.
>
> Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht,
> aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig
> absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein
> entsprechendes Schema mehr entwickeln konnte.

Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern 
und das wäre böse.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#309491

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2017-05-14 18:37 +0000
Message-ID<7t5918a3c8i2e57n3e8%sfroehli@Froehlich.Priv.at>
In reply to#309487
On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote:
> On 05/14/2017 08:32 PM, Stefan Froehlich wrote:
> > On Sun, 14 May 2017 19:06:03 Michael Bode wrote:
> >> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
> >>> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
> >>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort
> >>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren
> >>>> Merkbarkeit unterscheidet es sich dann natürlich nicht
> >>>> allzusehr vom vorherigen.
> >
> >>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
> >
> >> Ich würde wetten, dass das der beliebteste
> >> Passwordänderungsalgorithmus ist.
> >
> > Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht,
> > aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig
> > absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein
> > entsprechendes Schema mehr entwickeln konnte.
> 
> Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern 
> und das wäre böse.

Weshalb der Konjunktiv? Offenbar passiert das, da kann ich nichts dran
ändern.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Das Glück kommt zu dir. Mit Stefan. Ein schlampisches Vergnügen!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#309496

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-14 20:41 +0200
Message-ID<ofa871$an$2@news.bawue.net>
In reply to#309487
On 05/14/2017 08:39 PM, Stefan Froehlich wrote:
> On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote:
>> On 05/14/2017 08:32 PM, Stefan Froehlich wrote:
>>> On Sun, 14 May 2017 19:06:03 Michael Bode wrote:
>>>> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch:
>>>>> On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>>>>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort
>>>>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren
>>>>>> Merkbarkeit unterscheidet es sich dann natürlich nicht
>>>>>> allzusehr vom vorherigen.
>>>
>>>>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
>>>
>>>> Ich würde wetten, dass das der beliebteste
>>>> Passwordänderungsalgorithmus ist.
>>>
>>> Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht,
>>> aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig
>>> absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein
>>> entsprechendes Schema mehr entwickeln konnte.
>
>> Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern
>> und das wäre böse.
>
> Zum einen ist der Konjunktiv unangebracht: Offenbar passiert genau das.
>
> Zum anderen müssen ja nur die *alten* Passwörter gespeichert werden, und
> das ist dann relativ uninteressant (zumal, wenn diese garantiert nicht
> wiederverwendbar sind).

Nein, sie müssen auch das aktuelle Password im Klartext speichern. 
Schliesslich wird es beim nächsten Wechsel in die Sammlung der alten 
Passwörter überführt.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#309613

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-15 17:23 +0200
Message-ID<ofch0p$hvi$3@news.bawue.net>
In reply to#309496
On 05/14/2017 10:09 PM, Stefan Froehlich wrote:
> On Sun, 14 May 2017 20:41:08 Gerrit Heitsch wrote:
>> On 05/14/2017 08:39 PM, Stefan Froehlich wrote:
>>> On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote:
>>>> On 05/14/2017 08:32 PM, Stefan Froehlich wrote:
>>>>> [...] inzwischen prüfen die bei der Vergabe neuer Passwörter
>>>>> derartig absurd auf Ähnlichkeiten mit den letzten n Instanzen,
>>>>> dass ich kein entsprechendes Schema mehr entwickeln konnte.
>
>>>> Das geht aber nur wenn sie die früheren Passwörter im Klartext
>>>> speichern und das wäre böse.
>
>>> [...] Zum anderen müssen ja nur die *alten* Passwörter
>>> gespeichert werden, und das ist dann relativ uninteressant
>>> (zumal, wenn diese garantiert nicht wiederverwendbar sind).
>
>> Nein, sie müssen auch das aktuelle Password im Klartext speichern.
>> Schliesslich wird es beim nächsten Wechsel in die Sammlung der
>> alten Passwörter überführt.
>
> Das dachte ich auch beim Schreiben der ersten (gecancelten)
> Antwort, danach ist mir allerdings eingefallen, dass das nicht
> stimmt. Vor der Eingabe des neuen Passworts muss ja
> sicherheitshalber noch einmal das alte eingegeben werden

Nicht immer, ich hatte auch schon Dialoge wo das nicht der Fall war weil 
man sich, um zu diesem Dialog zu kommen, ja schon authentifiziert hatte.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#309618

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2017-05-15 16:09 +0000
Message-ID<enu25cF6vndU1@mid.individual.net>
In reply to#309613
On Mon, 15 May 2017 17:23:44 Gerrit Heitsch wrote:
> On 05/14/2017 10:09 PM, Stefan Froehlich wrote:
> > On Sun, 14 May 2017 20:41:08 Gerrit Heitsch wrote:
> >> On 05/14/2017 08:39 PM, Stefan Froehlich wrote:
> >>> On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote:
> >>>> On 05/14/2017 08:32 PM, Stefan Froehlich wrote:
> >>>>> [...] inzwischen prüfen die bei der Vergabe neuer Passwörter
> >>>>> derartig absurd auf Ähnlichkeiten mit den letzten n Instanzen,
> >>>>> dass ich kein entsprechendes Schema mehr entwickeln konnte.

> >> [...], sie müssen auch das aktuelle Password im Klartext
> >> speichern. Schliesslich wird es beim nächsten Wechsel in die
> >> Sammlung der alten Passwörter überführt.
>
> > Das dachte ich auch beim Schreiben der ersten (gecancelten)
> > Antwort, danach ist mir allerdings eingefallen, dass das nicht
> > stimmt. Vor der Eingabe des neuen Passworts muss ja
> > sicherheitshalber noch einmal das alte eingegeben werden
 
> Nicht immer, ich hatte auch schon Dialoge wo das nicht der Fall
> war weil man sich, um zu diesem Dialog zu kommen, ja schon
> authentifiziert hatte.

Dort ginge das dann in der Tat nicht, aber im konkreten Fall
wurde nach dem alten Passwort gefragt. 

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan. über den armseligen Klee zu loben!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#309499

FromSepp Neuper <Sepp_Neuper@web.de>
Date2017-05-14 20:53 +0200
Message-ID<ofa8t4$63s$4@dont-email.me>
In reply to#309436
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> schrieb:

>On 05/14/2017 06:27 PM, Sepp Neuper wrote:
>> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein
>> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der
>> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht
>> allzusehr vom vorherigen.

>Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?

Ja, allerdings nicht "geheim", sondern "Passwort1", "Passwort2" usw.

Servus, Sepp

[toc] | [prev] | [next] | [standalone]


#309437

FromHanno Foest <hurga-news2@tigress.com>
Date2017-05-14 18:39 +0200
Message-ID<enrfhhFj7mvU2@mid.individual.net>
In reply to#309427
Am 14.05.2017 um 18:27 schrieb Sepp Neuper:

> Ich bin kein IT-Spezialist, deshalb kann ich nur aus der Erfahrung
> eines einfachen Anwenders sprechen. Seit dem ich einen PC privat
> besitze, und das sind inzwischen 30 Jahre, verwende ich auch dieses
> sogenannte Schlangenöl und bin bisher gut damit gefahren.

Ja, es funktioniert wirklich gut. Ich habe auch seit 30 Jahren eine St. 
Christophorus Plakette an meinem Rechner und bin noch nie mit einem 
anderen Rechner zusammengestoßen.

Hanno

[toc] | [prev] | [next] | [standalone]


#309502

FromSepp Neuper <Sepp_Neuper@web.de>
Date2017-05-14 21:09 +0200
Message-ID<ofa9qh$63s$5@dont-email.me>
In reply to#309437
Hanno Foest <hurga-news2@tigress.com> schrieb:

>Ja, es funktioniert wirklich gut. Ich habe auch seit 30 Jahren eine St. 
>Christophorus Plakette an meinem Rechner und bin noch nie mit einem 
>anderen Rechner zusammengestoßen.

Eben. Und wenn du die Plakette weiterhin dran läßt, wird auch
in den nächsten 30 Jahren nichts passieren.

Servus, Sepp

[toc] | [prev] | [next] | [standalone]


#309507

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-14 21:22 +0200
Message-ID<b440d7e5-84a8-9616-e3d1-40098c058413@jtewes.my-fqdn.de>
In reply to#309427
Sepp Neuper schrieb:
> Holger Marzen <holger@marzen.de> schrieb:
> 
>>Jeder, der sich ein wenig mit IT beschäftigt, weiß, dass Windows und
>>sein AD ein unwartbarer Moloch geworden sind, dass Virenscanner die
>>Betriebsstörungswahrscheinlichkeit und die Angriffsfläche erhöhen,
> 
> Ich bin kein IT-Spezialist, deshalb kann ich nur aus der Erfahrung
> eines einfachen Anwenders sprechen. Seit dem ich einen PC privat
> besitze, und das sind inzwischen 30 Jahre, verwende ich auch dieses
> sogenannte Schlangenöl und bin bisher gut damit gefahren.
> Natürlich könnte es auch sein, daß ich einfach nur bloßes Glück
> gehabt habe, das ist durchaus möglich, aber du kennst ja auch diesen
> IT-Spruch "Never change a running system".

Und damit wärst du vermutlich bei DOS stehengeblieben. Und wenn wir
"Running" wörtlich nehmen beim Windows XP mit SP2.


        Bye Jörg

-- 
"Mr. Garibaldi, a moment of joy in a lifetime of sorrow. Take it
while you can."
(Londo, "Acts of Sacrifice")

[toc] | [prev] | [next] | [standalone]


#309348

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-05-14 12:22 +0200
Message-ID<of9i73.al8.1@privat.lahls.de>
In reply to#309334
*Sepp Neuper* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de> schrieb:
>
>>*Sepp Neuper* schrieb:
>>> Heute in den 20-Uhr-Nachrichten gings auch um dieses Thema.
>>> Darin empfahl ein Experte (?) wieder einmal ausdrücklich, daß
>>> man sich unbedingt "Schlangenöl" installieren soll, um vor solchen
>>> Gefahren geschützt zu sein.
>
>>Na, dann war das deutsche Privat-TV doch mal besser, denn bei RTL wurde
>>schlicht empfohlen, Patches zeitnah zu installieren. :-)
>
> Auf einem Foto konnte man sehen, daß auch die Deutsche Bahn
> davon betroffen war. Da stellt sich mir doch folgende Frage:
> Beschäftigt die Bahn für ihr Computersystem keine IT-Spezialisten?
> Und wenn doch, wieso konnten sie es dann nicht verhindern?
>
> Zweitens kam inzwischen heraus, daß die Lücke schon viel länger
> existierte, da die NSA dies wußte und nutzte, aber Microsoft nichts
> davon erzählte. Patches kommen also auch nicht immer rechtzeitig.

Dieser kam von zwei Monaten.
> Angesichts dessen scheint mir eine Empfehlung a la "Einfach nur immer
> Patches installieren und auf Schlangenöl auf jeden Fall verzichten,
> dann paßt des scho" an durchschnittliche 0815-User gerichtet ein
> wenig, na sagen wir mal, suboptimal.

Das man auch Virenscanner verzichten soll, habe ich nicht gesagt.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#309339

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2017-05-14 11:48 +0200
Message-ID<enqneqFdqr8U1@mid.individual.net>
In reply to#309205
Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert:
> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner
> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen
> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet,
> hat die Kontrolle über einen Domain übernommen, die sich im Code der
> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden.
> 
> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit
> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die
> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer
> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf"
> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind."

Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine 
Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert.
Kam das Untier nicht aus NSA-Beständen.

Gruß
Peter

[toc] | [prev] | [next] | [standalone]


#309342

FromHolger Marzen <holger@marzen.de>
Date2017-05-14 09:51 +0000
Message-ID<of99ar$gsu$1@news.marzen.de>
In reply to#309339
* On Sun, 14 May 2017 11:48:10 +0200, Peter Mc Donough wrote:

> Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert:
>> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner
>> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen
>> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet,
>> hat die Kontrolle über einen Domain übernommen, die sich im Code der
>> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden.
>> 
>> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit
>> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die
>> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer
>> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf"
>> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind."
>
> Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine 
> Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert.

Mooooment. In bester Tradition sorgen „Sicherheitsprodukte“ schon wieder
dafür, dass es mit ihnen unsicherer ist als ohne sie:

https://blog.fefe.de/?ts=a7e81647

[toc] | [prev] | [next] | [standalone]


#309344

FromPeter Mc Donough <mcd-mail-lists@gmx.net>
Date2017-05-14 11:56 +0200
Message-ID<enqnu0FdsiiU2@mid.individual.net>
In reply to#309342
Am 14.05.2017 um 11:51 schrieb Holger Marzen:
> * On Sun, 14 May 2017 11:48:10 +0200, Peter Mc Donough wrote:
> 
>> Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert:
>>> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner
>>> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen
>>> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet,
>>> hat die Kontrolle über einen Domain übernommen, die sich im Code der
>>> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden.
>>>
>>> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit
>>> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die
>>> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer
>>> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf"
>>> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind."
>>
>> Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine
>> Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert.
> 
> Mooooment. In bester Tradition sorgen „Sicherheitsprodukte“ schon wieder
> dafür, dass es mit ihnen unsicherer ist als ohne sie:
> 
> https://blog.fefe.de/?ts=a7e81647

Da war etwas mit Murphy. Jede Problemlösung produziert mindestens ein 
größeres.

Gruß
Peter

[toc] | [prev] | [next] | [standalone]


#309346

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-05-14 12:01 +0200
Message-ID<of99oh$tve$1@news.bawue.net>
In reply to#309339
On 05/14/2017 11:48 AM, Peter Mc Donough wrote:
> Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert:
>> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner
>> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen
>> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet,
>> hat die Kontrolle über einen Domain übernommen, die sich im Code der
>> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden.
>>
>> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit
>> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die
>> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer
>> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf"
>> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind."
>
> Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine
> Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert.
> Kam das Untier nicht aus NSA-Beständen.

Es gibt eine neue Version... ohne Killswitch:

https://motherboard.vice.com/en_us/article/round-two-wannacry-ransomware-that-struck-the-globe-is-back

  Gerrit

[toc] | [prev] | [next] | [standalone]


#309351

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-14 12:56 +0200
Message-ID<of9d4o$svo$1@news.albasani.net>
In reply to#309346
Am 14.05.17 um 12:01 schrieb Gerrit Heitsch:

> 
> Es gibt eine neue Version... ohne Killswitch:
> 
> https://motherboard.vice.com/en_us/article/round-two-wannacry-ransomware-that-struck-the-globe-is-back
> 
> 
>  Gerrit
> 
> 

Nice... wird aber laut Update wieder angezweifelt.


Wenn in Asien und Europa am Montag morgen die PC-Arbeitsplätze wieder
hochgefahren werden, hat sicher noch der eine oder andere Mitarbeiter
ein verheissungsvolles Angebot in seiner  Mail, das er eben mal auschecked.

Dann wird der Wurm wieder neue Firmennetzwerke von innen attackieren.

Zurücklehnen. Popcorn besorgen.


Ich vermisse bei Heise und anderswo 3 Angaben:

1. wie sieht die primäre Malware-Mail aus? Ist es eine Mail oder was
anderes?

2. Hat schon jemand Erfolg mit der Entschlüsselung? Was wird denn alles
verschlüsselt, auch Netzwerkfreigaben?

3. War der Wurm ein Sleeper, der erst verbreitet und dann synchron
aktiviert wurde, oder hat er sich in wenigen Stunden durch den
SMB1-Mechanismus so rasch ausgebreitet?

[toc] | [prev] | [standalone]


Page 2 of 2 — ← Prev page 1 [2]

Back to top | Article view | ger.ct


csiph-web