Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #324331 > unrolled thread

Sicher ist sicher, buy a Mac.

Started byRainer Knaepper <rainerk@smial.prima.de>
First post2017-10-05 23:57 +0200
Last post2017-10-06 22:24 +0200
Articles 9 — 5 participants

Back to article view | Back to ger.ct


Contents

  Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-05 23:57 +0200
    Re: Sicher ist sicher, buy a Mac. Michael Bode <m.g.bode@web.de> - 2017-10-06 07:10 +0200
      Re: Sicher ist sicher, buy a Mac. Daniel Pache <daniel.pache@gmx.net> - 2017-10-06 09:47 +0200
        Re: Sicher ist sicher, buy a Mac. "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-10-06 09:55 +0200
          Re: Sicher ist sicher, buy a Mac. Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-10-06 10:11 +0200
            Re: Sicher ist sicher, buy a Mac. Daniel Pache <daniel.pache@gmx.net> - 2017-10-06 16:49 +0200
      Re: Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-06 09:35 +0200
        Re: Sicher ist sicher, buy a Mac. Michael Bode <m.g.bode@web.de> - 2017-10-06 19:21 +0200
          Re: Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-06 22:24 +0200

#324331 — Sicher ist sicher, buy a Mac.

FromRainer Knaepper <rainerk@smial.prima.de>
Date2017-10-05 23:57 +0200
SubjectSicher ist sicher, buy a Mac.
Message-ID<EAGQ7DNTrLB@smial.prima.de>
Moin moin,

https://twitter.com/felix_schwarz/status/915851372217683970

Rainer

-- 
Wer heute noch nicht weiß, daß Mail niemals vertrauenswürdig sind,
solange sie nicht entsprechend 'beglaubigt' sind (PGP, S-MIME, etc.),
der hat wohl etwas zu lange am Kopfkissen gelauscht.
(Michael Depke in Maus.Computer.Sicherheit.Virus)

[toc] | [next] | [standalone]


#324334

FromMichael Bode <m.g.bode@web.de>
Date2017-10-06 07:10 +0200
Message-ID<f3ohirF88hoU1@mid.individual.net>
In reply to#324331
Am 05.10.2017 um 23:57 schrieb Rainer Knaepper:
> 
> Moin moin,
> 
> https://twitter.com/felix_schwarz/status/915851372217683970

Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt
das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass
man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der
User reichen.

Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass
es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt.

[toc] | [prev] | [next] | [standalone]


#324361

FromDaniel Pache <daniel.pache@gmx.net>
Date2017-10-06 09:47 +0200
Message-ID<ByGBB.97481$EZ2.91946@fx22.iad>
In reply to#324334
Am 06.10.2017 um 07:10 schrieb Michael Bode:

> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt
> das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass
> man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der
> User reichen.

Wenn ich den Thead gestern Abend richtig verstanden habe, wird 
fälschlicherweise das Passwort als Hint gespeichert. Hat man aber keinen 
Hint eingegeben, wird auch das Passwort nicht angezeigt.

> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass
> es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt.

Das ist reine Schlampigkeit und fehlende Qualitätskontrolle. Also genau 
das, wofür man bei Apple viel Geld zahlt, damit es eben nicht auftritt. 
Ein bisschen peinlich ist das schon. Man muss Apple aber zugute halten, 
dass bereits ein Hotfix existiert.

Gruß

Daniel

[toc] | [prev] | [next] | [standalone]


#324363

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-10-06 09:55 +0200
Message-ID<or7ctc$o28$1@news.albasani.net>
In reply to#324361
Am 06.10.17 um 09:47 schrieb Daniel Pache:
> Am 06.10.2017 um 07:10 schrieb Michael Bode:
> 
>> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt
>> das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass
>> man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der
>> User reichen.
> 
> Wenn ich den Thead gestern Abend richtig verstanden habe, wird
> fälschlicherweise das Passwort als Hint gespeichert. Hat man aber keinen
> Hint eingegeben, wird auch das Passwort nicht angezeigt.
> 
>> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass
>> es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt.
> 
> Das ist reine Schlampigkeit und fehlende Qualitätskontrolle. Also genau
> das, wofür man bei Apple viel Geld zahlt, damit es eben nicht auftritt.
> Ein bisschen peinlich ist das schon. Man muss Apple aber zugute halten,
> dass bereits ein Hotfix existiert.

Na, wer weiß wer da dahintersteckt.

"Ooopsie, jetzt haben wir alle Klartext-Passwörter der verschlüsselten
Festplatten mal für paar Stunden in die iCloud-Backups hochgeladen. So
ein Pech aber auch. Korrigieren wir gleich".

Aber da ist der Geist schon aus der Flasche.


Jedesmal wenn ich meine GPG-Passphrase eingebe, bietet der Rechner in
Thunderbird als Default per Checkbox an sie in der Keychain zu
speichern. Einmal ist sie mir reingerutscht.

Das langt der NSA doch...

[toc] | [prev] | [next] | [standalone]


#324367

FromHermann Riemann <nospam.ng@hermann-riemann.de>
Date2017-10-06 10:11 +0200
Message-ID<f3os60FajgnU1@mid.individual.net>
In reply to#324363
Am 06.10.2017 um 09:55 schrieb Dr. Joachim Neudert:

> Jedesmal wenn ich meine GPG-Passphrase eingebe, bietet der Rechner in
> Thunderbird als Default per Checkbox an sie in der Keychain zu
> speichern. Einmal ist sie mir reingerutscht.

Ein passendes malware Programm scannt Deine Tastatureingabe.

Ein besseres vielleicht auch noch,
was das Anklicken eine GUI-Elements bedeutet.

Hermann
    der auch nicht weiß,
    was ohne jegliche (W)LAN Anzeige
    so nebenher übertragen wird.
    Und überlegt, ob man so etwas mit Chaos
    überfluten kann.

-- 
http://www.hermann-riemann.de

[toc] | [prev] | [next] | [standalone]


#324411

FromDaniel Pache <daniel.pache@gmx.net>
Date2017-10-06 16:49 +0200
Message-ID<VJMBB.219027$OF1.190596@fx35.iad>
In reply to#324367
Am 06.10.2017 um 10:11 schrieb Hermann Riemann:

>      Und überlegt, ob man so etwas mit Chaos
>      überfluten kann.

Einfach so manche ger.ct Diskussion endlos am Bildschirm durchlaufen 
lassen. Wenn irgendwann Dein Telefon bimmelt und Du rangehst und nur ein 
leises Schluchzen hörst, dann ist das der für Dich zuständige NSA-Agent, 
der um Gnade winselt. ;-)

Gruß

Daniel

[toc] | [prev] | [next] | [standalone]


#324388

FromRainer Knaepper <rainerk@smial.prima.de>
Date2017-10-06 09:35 +0200
Message-ID<EAKQYAoDrLB@smial.prima.de>
In reply to#324334
m.g.bode@web.de (Michael Bode)  am 06.10.17:

> Am 05.10.2017 um 23:57 schrieb Rainer Knaepper:
>>
>> Moin moin,
>>
>> https://twitter.com/felix_schwarz/status/915851372217683970

> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker
> bekommt das Password ja nicht einfach so angezeigt. Der Hack
> besteht darin, dass man auf "Show Hint" klicken muss. Sollte als
> Sicherung gegen 99% der User reichen.

> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert,
> dass es nicht tut, was es sagt, tut AppleOS halt genau, was es
> sagt.

Ich habe das so verstanden, daß der Klick auf den Button eigentlich
den zuvor eingegebenen Hint "Show hint" anzeigen sollte, nicht das
Passwort "password".

Rainer

-- 
Man geht Online, fängt sich irgendetwas ein,
und muss wieder online gehen, um es zu fixen.
Das ist krank. (Wolfgang Denda in ger.ct)

[toc] | [prev] | [next] | [standalone]


#324435

FromMichael Bode <m.g.bode@web.de>
Date2017-10-06 19:21 +0200
Message-ID<f3psdiFhu1rU1@mid.individual.net>
In reply to#324388
Am 06.10.2017 um 09:35 schrieb Rainer Knaepper:
> m.g.bode@web.de (Michael Bode)  am 06.10.17:
> 
>> Am 05.10.2017 um 23:57 schrieb Rainer Knaepper:
>>>
>>> Moin moin,
>>>
>>> https://twitter.com/felix_schwarz/status/915851372217683970
> 
>> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker
>> bekommt das Password ja nicht einfach so angezeigt. Der Hack
>> besteht darin, dass man auf "Show Hint" klicken muss. Sollte als
>> Sicherung gegen 99% der User reichen.
> 
>> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert,
>> dass es nicht tut, was es sagt, tut AppleOS halt genau, was es
>> sagt.
> 
> Ich habe das so verstanden, daß der Klick auf den Button eigentlich
> den zuvor eingegebenen Hint "Show hint" anzeigen sollte, nicht das
> Passwort "password".

Der "Hint" ist ein Hinweis, wie man auf das Password kommt, wenn man es
vergessen hat. Kennst du einen besseren Hinweis als das Password selber?

[toc] | [prev] | [next] | [standalone]


#324468

FromRainer Knaepper <rainerk@smial.prima.de>
Date2017-10-06 22:24 +0200
Message-ID<EAKRVpCDrLB@smial.prima.de>
In reply to#324435
m.g.bode@web.de (Michael Bode)  am 06.10.17 um 19:21:

> Am 06.10.2017 um 09:35 schrieb Rainer Knaepper:
>> m.g.bode@web.de (Michael Bode)  am 06.10.17:
>>
>>> Am 05.10.2017 um 23:57 schrieb Rainer Knaepper:
>>>>
>>>> Moin moin,
>>>>
>>>> https://twitter.com/felix_schwarz/status/915851372217683970
>>
>>> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker
>>> bekommt das Password ja nicht einfach so angezeigt. Der Hack
>>> besteht darin, dass man auf "Show Hint" klicken muss. Sollte als
>>> Sicherung gegen 99% der User reichen.
>>
>>> Und im Gegensatz zu Windows, bei dem Joachim sich immer
>>> beschwert, dass es nicht tut, was es sagt, tut AppleOS halt
>>> genau, was es sagt.
>>
>> Ich habe das so verstanden, daß der Klick auf den Button
>> eigentlich den zuvor eingegebenen Hint "Show hint" anzeigen
>> sollte, nicht das Passwort "password".

> Der "Hint" ist ein Hinweis, wie man auf das Password kommt, wenn
> man es vergessen hat. Kennst du einen besseren Hinweis als das
> Password selber?

Bevor wir uns hier weiter im Kreis drehen: Das Video hast du dir
angeschaut?

Rainer

-- 
Wenn man 'ne Grafikkarte mit TV-Out hat, kann man Usenet
auch im TV schauen.
(Florian Diesch in de.alt.folklore.urban-legends)

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web