Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #280004 > unrolled thread
| Started by | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| First post | 2016-10-28 13:45 +0200 |
| Last post | 2016-11-02 12:01 +0100 |
| Articles | 13 — 8 participants |
Back to article view | Back to ger.ct
This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by
below is the oldest one visible, not the original post.
Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 13:45 +0200
Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-10-28 13:55 +0200
Re: Tool gesucht Dr. Joachim Neudert <neudert@5sl.org> - 2016-10-28 11:59 +0000
Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 14:09 +0200
Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 14:28 +0200
Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-10-28 14:51 +0200
Re: Tool gesucht "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-10-28 15:46 +0200
Re: Tool gesucht Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-10-28 16:31 +0200
Re: Tool gesucht Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-10-28 17:43 +0200
Re: Tool gesucht Jörg Tewes <jogi1964@gmx.net> - 2016-10-28 18:52 +0200
Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-11-01 10:50 +0100
Re: Tool gesucht Jörg Tewes <jogi1964@gmx.net> - 2016-11-01 18:38 +0100
Re: Tool gesucht Hermann Riemann <nospan.gerct08@hermann-riemann.de> - 2016-11-02 12:01 +0100
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-10-28 13:45 +0200 |
| Subject | Re: Tool gesucht |
| Message-ID | <8je61chfmm45upf1eclftkiajokf1m37gi@4ax.com> |
Bernd Mayer <beam.bam.boom@knuut.de> wrote: >In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit >keinem update zu beheben sind! Das betrifft alle Versionen! Dann erzähl doch mal... -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [next] | [standalone]
| From | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| Date | 2016-10-28 13:55 +0200 |
| Message-ID | <nuvebb$52u$1@gwaiyur.mb-net.net> |
| In reply to | #280004 |
Am 28.10.2016 um 13:45 schrieb Ralph A. Schmid, dk5ras: > Bernd Mayer <beam.bam.boom@knuut.de> wrote: > >> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit >> keinem update zu beheben sind! Das betrifft alle Versionen! > > Dann erzähl doch mal... Hallo, http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions "AtomBombing affects all Windows version." "Unfortunately, this issue cannot be patched since it doesn’t rely on broken or flawed code – rather on how these operating system mechanisms are designed." http://www.silicon.de/41635924/atombombing-trickst-sicherheitsmechanismen-von-windows-aus/ http://www.zdnet.de/88281868/atombombing-zero-day-luecke-bedroht-alle-windows-versionen/ Bernd Mayer
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2016-10-28 11:59 +0000 |
| Message-ID | <nuvej4$e9d$1@news.albasani.net> |
| In reply to | #280009 |
Mei, hier in der NG wird zwar immer geleugnet daß es Sicherheitsprobleme geben könnte. Aber irgendwoher werden die Millionen Zombie Rechner, Handys und IoT Teile schon kommen, die gerade immer Terabit-Attacken mit DDOS fahren... -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-10-28 14:09 +0200 |
| Message-ID | <3tf61c5a8fgdu9337cgfdfq3lu1crajtth@4ax.com> |
| In reply to | #280011 |
Dr. Joachim Neudert <neudert@5sl.org> wrote: >Mei, hier in der NG wird zwar immer geleugnet daß es Sicherheitsprobleme >geben könnte. Aber nein, sie werden nur gerne übertrieben. >Aber irgendwoher werden die Millionen Zombie Rechner, Handys >und IoT Teile schon kommen, die gerade immer Terabit-Attacken mit DDOS >fahren... Bei IoT-Zeugs sind es einfach ungesicherte Schrottprodukte, und bei Rechnern, Du weiß ja, wie man sich sowas einfängt - man klickt auf alles, was nicht bei drei auf dem Baum ist. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-10-28 14:28 +0200 |
| Message-ID | <11g61cd94nrosmg3s8thatguurfkj3lve9@4ax.com> |
| In reply to | #280009 |
Bernd Mayer <beam.bam.boom@knuut.de> wrote: >"AtomBombing affects all Windows version." > >"Unfortunately, this issue cannot be patched since it doesn’t rely on >broken or flawed code – rather on how these operating system mechanisms >are designed." Vages Geschwurbel. Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in der Bilder-Engine, hochgradig drive-by gefährdet. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| Date | 2016-10-28 14:51 +0200 |
| Message-ID | <nuvhle$ct2$1@gwaiyur.mb-net.net> |
| In reply to | #280019 |
Am 28.10.2016 um 14:28 schrieb Ralph A. Schmid, dk5ras: > Bernd Mayer <beam.bam.boom@knuut.de> wrote: > >> "AtomBombing affects all Windows version." >> >> "Unfortunately, this issue cannot be patched since it doesn’t rely on >> broken or flawed code – rather on how these operating system mechanisms >> are designed." > > Vages Geschwurbel. > > Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in > der Bilder-Engine, hochgradig drive-by gefährdet. Hallo, die wollen ja vermutlich auch keine detaillierte Anleitung veröffentlichen. Zu dem Apple bug gab es ja wohl ein ein update - oder? Die Aussage von Microsoft dazu hat auch einen hohen Schwurbelfaktor: http://www.zdnet.com/article/code-injection-exposes-all-versions-of-windows-to-cyberattack/ "To help avoid malware infection, we encourage our customers to practice good computing habits online, including exercising caution when clicking on links to web pages, opening unknown files, or accepting file transfers. A user's system must already be compromised before malware can utilize code-injection techniques. For more information on protecting computers against malware, please visit microsoft.com/protect/pc." Tastaturen und Mäuse sind ja dazu gebaut um auf links zu klicken und Netzwerkanschlüsse werden u.A. zum Download und Austausch von Daten genutzt - dafür sind die ja vorgesehen. Die Updates von Windows sind für mich auch "unknown files" und das ganze Windowssystem sowieso. Naja - ob das "Atom Bombing" nur ein proof of concept ist oder ob das auch in the wild auftritt kann ich momentan noch nicht beurteilen. Bernd Mayer
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-10-28 15:46 +0200 |
| Message-ID | <nuvkr4$tsb$2@news.albasani.net> |
| In reply to | #280019 |
Am 28.10.16 um 14:28 schrieb Ralph A. Schmid, dk5ras: > Bernd Mayer <beam.bam.boom@knuut.de> wrote: > >> "AtomBombing affects all Windows version." >> >> "Unfortunately, this issue cannot be patched since it doesn’t rely on >> broken or flawed code – rather on how these operating system mechanisms >> are designed." > > Vages Geschwurbel. > > Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in > der Bilder-Engine, hochgradig drive-by gefährdet. > Das wäre übel geworden, ja. Irgendwann wird auch bei Apple mal was schiefgehen. Bis dahin aber gilt was die kölschen Jungs sagen: https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz Artikel 3: Et hätt noch emmer joot jejange.
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2016-10-28 16:31 +0200 |
| Message-ID | <nuvkj8$htf$2@news.bawue.net> |
| In reply to | #280035 |
On 10/28/2016 03:46 PM, Dr. Joachim Neudert wrote: > > Bis dahin aber gilt was die kölschen Jungs sagen: > > https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz > > Artikel 3: Et hätt noch emmer joot jejange. ... und dann ist ihnen das Stadtarchiv in den Ubahnschacht gekippt. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2016-10-28 17:43 +0200 |
| Message-ID | <nv02o1.4f8.1@privat.lahls.de> |
| In reply to | #280046 |
*Gerrit Heitsch* schrieb: > On 10/28/2016 03:46 PM, Dr. Joachim Neudert wrote: >> >> Bis dahin aber gilt was die kölschen Jungs sagen: >> >> https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz >> >> Artikel 3: Et hätt noch emmer joot jejange. > > ... und dann ist ihnen das Stadtarchiv in den Ubahnschacht gekippt. Artikel 2, Artikel 4, Artikel 7. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-10-28 18:52 +0200 |
| Message-ID | <83be685c-6503-3267-2da0-6cef9939e13d@jtewes.my-fqdn.de> |
| In reply to | #280004 |
Ralph A. Schmid, dk5ras schrieb:
> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>
>>In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit
>>keinem update zu beheben sind! Das betrifft alle Versionen!
>
> Dann erzähl doch mal...
Er meint das Problem wo man wieder mal selbst seinen Rechner
infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
nicht einspielen.
Bye Jörg
--
Wirtschaftswissenschaftler jagen keine Elefanten. Aber sie sind fest
davon überzeugt, daß die Elefanten sich selber stellen würden, wenn
man ihnen nur genug bezahlt.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Mayer <beam.bam.boom@knuut.de> |
|---|---|
| Date | 2016-11-01 10:50 +0100 |
| Message-ID | <nv9oh1$t9d$1@gwaiyur.mb-net.net> |
| In reply to | #280077 |
Am 28.10.2016 um 18:52 schrieb Jörg Tewes: > Ralph A. Schmid, dk5ras schrieb: >> Bernd Mayer <beam.bam.boom@knuut.de> wrote: >> >>> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit >>> keinem update zu beheben sind! Das betrifft alle Versionen! >> >> Dann erzähl doch mal... > > Er meint das Problem wo man wieder mal selbst seinen Rechner > infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können > zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie > nicht einspielen. Hallo, Nö - das ist Deine Meinung! AtomBombing ist kein Virus. https://de.wikipedia.org/wiki/Computervirus Die ct hat mittlerweile auch einen Artikel dazu: http://www.heise.de/newsticker/meldung/AtomBombing-Sicherheitsforscher-missbrauchen-Windows-Mechanismus-fuer-Code-Injection-3379196.html In den Kommentaren zum Artikel sind etliche links zu Details der Angriffsmethode. Ich wollte zunächst auch die Anwort von Microsoft dazu abwarten: "[UPDATE, 31.10.2016 11:30 Uhr] In einem Statement rät Microsoft Nutzern aufmerksam zu sein und vor dem Klicken auf Links et cetera eigene Aktionen stets zu hinterfragen. Zudem empfiehlt Microsoft, dass Betriebssystem und Anwendungen auf dem neuesten Stand zu halten. (des)" Da wird das weder bestätigt noch geleugnet was im Artikel steht. Das ist eine banale Standardantwort. Vor einem Urteil benötige ich erst noch weitere Infos. Was ich allerdings schon weiß, ist daß die Updates von Microsoft zur Zeit voller Probleme sind. Weitere Sicherheitslücken kommen ja laufend dazu: "Google warnt vor Angriffen auf bisher ungepatchte Lücke in Windows": http://www.heise.de/newsticker/meldung/Google-warnt-vor-Angriffen-auf-bisher-ungepatchte-Luecke-in-Windows-3450383.html Bernd Mayer
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-11-01 18:38 +0100 |
| Message-ID | <d8a257f6-a5e9-c190-8e7f-23b38f8fc8d1@jtewes.my-fqdn.de> |
| In reply to | #280670 |
Bernd Mayer schrieb:
> Am 28.10.2016 um 18:52 schrieb Jörg Tewes:
>> Ralph A. Schmid, dk5ras schrieb:
>>> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>>>
>>>> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit
>>>> keinem update zu beheben sind! Das betrifft alle Versionen!
>>>
>>> Dann erzähl doch mal...
>>
>> Er meint das Problem wo man wieder mal selbst seinen Rechner
>> infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
>> zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
>> nicht einspielen.
>
> Hallo,
>
> Nö - das ist Deine Meinung!
Nö das ist die Meinugn des Autors vom Heise Artikel.
> AtomBombing ist kein Virus.
Hat auch niemand behauptet.
> Die ct hat mittlerweile auch einen Artikel dazu:
> http://www.heise.de/newsticker/meldung/AtomBombing-Sicherheitsforscher-missbrauchen-Windows-Mechanismus-fuer-Code-Injection-3379196.html
Jepp und dort steht halt:
"Das Ganze klingt erst mal desaströs, die spärliche Beschreibung des
Angriffsszenarios legt aber nahe, dass Opfer eine von Angreifern
verteilte präparierte Datei ausführen müssen. Ein Übergriff ist also
offensichtlich nicht ohne Zutun eines Opfers möglich."
Bye Jörg
--
"You don't frighten easily."
"I work for Ambassador Mollari. After a while nothing bothers you."
(Elric and Vir, "The Geometry of Shadows")
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospan.gerct08@hermann-riemann.de> |
|---|---|
| Date | 2016-11-02 12:01 +0100 |
| Message-ID | <e7tvd6Fod2tU1@mid.individual.net> |
| In reply to | #280077 |
Am 28.10.2016 um 18:52 schrieb Jörg Tewes:
> Er meint das Problem wo man wieder mal selbst seinen Rechner
> infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
> zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
> nicht einspielen.
https://de.wikipedia.org/wiki/Liste_von_Linux-Malware
Hermann
der nicht rausgefunden hat,
warum eine Seite seiner homepage
mal mit einer Werbe url (icebear?) verunstaltet wurde.
--
www.Hermann-Riemann.de
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web