Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #324331 > unrolled thread
| Started by | Rainer Knaepper <rainerk@smial.prima.de> |
|---|---|
| First post | 2017-10-05 23:57 +0200 |
| Last post | 2017-10-06 22:24 +0200 |
| Articles | 9 — 5 participants |
Back to article view | Back to ger.ct
Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-05 23:57 +0200
Re: Sicher ist sicher, buy a Mac. Michael Bode <m.g.bode@web.de> - 2017-10-06 07:10 +0200
Re: Sicher ist sicher, buy a Mac. Daniel Pache <daniel.pache@gmx.net> - 2017-10-06 09:47 +0200
Re: Sicher ist sicher, buy a Mac. "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-10-06 09:55 +0200
Re: Sicher ist sicher, buy a Mac. Hermann Riemann <nospam.ng@hermann-riemann.de> - 2017-10-06 10:11 +0200
Re: Sicher ist sicher, buy a Mac. Daniel Pache <daniel.pache@gmx.net> - 2017-10-06 16:49 +0200
Re: Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-06 09:35 +0200
Re: Sicher ist sicher, buy a Mac. Michael Bode <m.g.bode@web.de> - 2017-10-06 19:21 +0200
Re: Sicher ist sicher, buy a Mac. Rainer Knaepper <rainerk@smial.prima.de> - 2017-10-06 22:24 +0200
| From | Rainer Knaepper <rainerk@smial.prima.de> |
|---|---|
| Date | 2017-10-05 23:57 +0200 |
| Subject | Sicher ist sicher, buy a Mac. |
| Message-ID | <EAGQ7DNTrLB@smial.prima.de> |
Moin moin, https://twitter.com/felix_schwarz/status/915851372217683970 Rainer -- Wer heute noch nicht weiß, daß Mail niemals vertrauenswürdig sind, solange sie nicht entsprechend 'beglaubigt' sind (PGP, S-MIME, etc.), der hat wohl etwas zu lange am Kopfkissen gelauscht. (Michael Depke in Maus.Computer.Sicherheit.Virus)
[toc] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-10-06 07:10 +0200 |
| Message-ID | <f3ohirF88hoU1@mid.individual.net> |
| In reply to | #324331 |
Am 05.10.2017 um 23:57 schrieb Rainer Knaepper: > > Moin moin, > > https://twitter.com/felix_schwarz/status/915851372217683970 Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der User reichen. Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt.
[toc] | [prev] | [next] | [standalone]
| From | Daniel Pache <daniel.pache@gmx.net> |
|---|---|
| Date | 2017-10-06 09:47 +0200 |
| Message-ID | <ByGBB.97481$EZ2.91946@fx22.iad> |
| In reply to | #324334 |
Am 06.10.2017 um 07:10 schrieb Michael Bode: > Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt > das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass > man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der > User reichen. Wenn ich den Thead gestern Abend richtig verstanden habe, wird fälschlicherweise das Passwort als Hint gespeichert. Hat man aber keinen Hint eingegeben, wird auch das Passwort nicht angezeigt. > Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass > es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt. Das ist reine Schlampigkeit und fehlende Qualitätskontrolle. Also genau das, wofür man bei Apple viel Geld zahlt, damit es eben nicht auftritt. Ein bisschen peinlich ist das schon. Man muss Apple aber zugute halten, dass bereits ein Hotfix existiert. Gruß Daniel
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-10-06 09:55 +0200 |
| Message-ID | <or7ctc$o28$1@news.albasani.net> |
| In reply to | #324361 |
Am 06.10.17 um 09:47 schrieb Daniel Pache: > Am 06.10.2017 um 07:10 schrieb Michael Bode: > >> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker bekommt >> das Password ja nicht einfach so angezeigt. Der Hack besteht darin, dass >> man auf "Show Hint" klicken muss. Sollte als Sicherung gegen 99% der >> User reichen. > > Wenn ich den Thead gestern Abend richtig verstanden habe, wird > fälschlicherweise das Passwort als Hint gespeichert. Hat man aber keinen > Hint eingegeben, wird auch das Passwort nicht angezeigt. > >> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, dass >> es nicht tut, was es sagt, tut AppleOS halt genau, was es sagt. > > Das ist reine Schlampigkeit und fehlende Qualitätskontrolle. Also genau > das, wofür man bei Apple viel Geld zahlt, damit es eben nicht auftritt. > Ein bisschen peinlich ist das schon. Man muss Apple aber zugute halten, > dass bereits ein Hotfix existiert. Na, wer weiß wer da dahintersteckt. "Ooopsie, jetzt haben wir alle Klartext-Passwörter der verschlüsselten Festplatten mal für paar Stunden in die iCloud-Backups hochgeladen. So ein Pech aber auch. Korrigieren wir gleich". Aber da ist der Geist schon aus der Flasche. Jedesmal wenn ich meine GPG-Passphrase eingebe, bietet der Rechner in Thunderbird als Default per Checkbox an sie in der Keychain zu speichern. Einmal ist sie mir reingerutscht. Das langt der NSA doch...
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospam.ng@hermann-riemann.de> |
|---|---|
| Date | 2017-10-06 10:11 +0200 |
| Message-ID | <f3os60FajgnU1@mid.individual.net> |
| In reply to | #324363 |
Am 06.10.2017 um 09:55 schrieb Dr. Joachim Neudert:
> Jedesmal wenn ich meine GPG-Passphrase eingebe, bietet der Rechner in
> Thunderbird als Default per Checkbox an sie in der Keychain zu
> speichern. Einmal ist sie mir reingerutscht.
Ein passendes malware Programm scannt Deine Tastatureingabe.
Ein besseres vielleicht auch noch,
was das Anklicken eine GUI-Elements bedeutet.
Hermann
der auch nicht weiß,
was ohne jegliche (W)LAN Anzeige
so nebenher übertragen wird.
Und überlegt, ob man so etwas mit Chaos
überfluten kann.
--
http://www.hermann-riemann.de
[toc] | [prev] | [next] | [standalone]
| From | Daniel Pache <daniel.pache@gmx.net> |
|---|---|
| Date | 2017-10-06 16:49 +0200 |
| Message-ID | <VJMBB.219027$OF1.190596@fx35.iad> |
| In reply to | #324367 |
Am 06.10.2017 um 10:11 schrieb Hermann Riemann: > Und überlegt, ob man so etwas mit Chaos > überfluten kann. Einfach so manche ger.ct Diskussion endlos am Bildschirm durchlaufen lassen. Wenn irgendwann Dein Telefon bimmelt und Du rangehst und nur ein leises Schluchzen hörst, dann ist das der für Dich zuständige NSA-Agent, der um Gnade winselt. ;-) Gruß Daniel
[toc] | [prev] | [next] | [standalone]
| From | Rainer Knaepper <rainerk@smial.prima.de> |
|---|---|
| Date | 2017-10-06 09:35 +0200 |
| Message-ID | <EAKQYAoDrLB@smial.prima.de> |
| In reply to | #324334 |
m.g.bode@web.de (Michael Bode) am 06.10.17: > Am 05.10.2017 um 23:57 schrieb Rainer Knaepper: >> >> Moin moin, >> >> https://twitter.com/felix_schwarz/status/915851372217683970 > Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker > bekommt das Password ja nicht einfach so angezeigt. Der Hack > besteht darin, dass man auf "Show Hint" klicken muss. Sollte als > Sicherung gegen 99% der User reichen. > Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, > dass es nicht tut, was es sagt, tut AppleOS halt genau, was es > sagt. Ich habe das so verstanden, daß der Klick auf den Button eigentlich den zuvor eingegebenen Hint "Show hint" anzeigen sollte, nicht das Passwort "password". Rainer -- Man geht Online, fängt sich irgendetwas ein, und muss wieder online gehen, um es zu fixen. Das ist krank. (Wolfgang Denda in ger.ct)
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-10-06 19:21 +0200 |
| Message-ID | <f3psdiFhu1rU1@mid.individual.net> |
| In reply to | #324388 |
Am 06.10.2017 um 09:35 schrieb Rainer Knaepper: > m.g.bode@web.de (Michael Bode) am 06.10.17: > >> Am 05.10.2017 um 23:57 schrieb Rainer Knaepper: >>> >>> Moin moin, >>> >>> https://twitter.com/felix_schwarz/status/915851372217683970 > >> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker >> bekommt das Password ja nicht einfach so angezeigt. Der Hack >> besteht darin, dass man auf "Show Hint" klicken muss. Sollte als >> Sicherung gegen 99% der User reichen. > >> Und im Gegensatz zu Windows, bei dem Joachim sich immer beschwert, >> dass es nicht tut, was es sagt, tut AppleOS halt genau, was es >> sagt. > > Ich habe das so verstanden, daß der Klick auf den Button eigentlich > den zuvor eingegebenen Hint "Show hint" anzeigen sollte, nicht das > Passwort "password". Der "Hint" ist ein Hinweis, wie man auf das Password kommt, wenn man es vergessen hat. Kennst du einen besseren Hinweis als das Password selber?
[toc] | [prev] | [next] | [standalone]
| From | Rainer Knaepper <rainerk@smial.prima.de> |
|---|---|
| Date | 2017-10-06 22:24 +0200 |
| Message-ID | <EAKRVpCDrLB@smial.prima.de> |
| In reply to | #324435 |
m.g.bode@web.de (Michael Bode) am 06.10.17 um 19:21: > Am 06.10.2017 um 09:35 schrieb Rainer Knaepper: >> m.g.bode@web.de (Michael Bode) am 06.10.17: >> >>> Am 05.10.2017 um 23:57 schrieb Rainer Knaepper: >>>> >>>> Moin moin, >>>> >>>> https://twitter.com/felix_schwarz/status/915851372217683970 >> >>> Na ja, eigentlich ist es schon hinreichend sicher. Der Hacker >>> bekommt das Password ja nicht einfach so angezeigt. Der Hack >>> besteht darin, dass man auf "Show Hint" klicken muss. Sollte als >>> Sicherung gegen 99% der User reichen. >> >>> Und im Gegensatz zu Windows, bei dem Joachim sich immer >>> beschwert, dass es nicht tut, was es sagt, tut AppleOS halt >>> genau, was es sagt. >> >> Ich habe das so verstanden, daß der Klick auf den Button >> eigentlich den zuvor eingegebenen Hint "Show hint" anzeigen >> sollte, nicht das Passwort "password". > Der "Hint" ist ein Hinweis, wie man auf das Password kommt, wenn > man es vergessen hat. Kennst du einen besseren Hinweis als das > Password selber? Bevor wir uns hier weiter im Kreis drehen: Das Video hast du dir angeschaut? Rainer -- Wenn man 'ne Grafikkarte mit TV-Out hat, kann man Usenet auch im TV schauen. (Florian Diesch in de.alt.folklore.urban-legends)
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web