Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #280004 > unrolled thread

Re: Tool gesucht

Started by"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
First post2016-10-28 13:45 +0200
Last post2016-11-02 12:01 +0100
Articles 13 — 8 participants

Back to article view | Back to ger.ct

This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by below is the oldest one visible, not the original post.


Contents

  Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 13:45 +0200
    Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-10-28 13:55 +0200
      Re: Tool gesucht Dr. Joachim Neudert <neudert@5sl.org> - 2016-10-28 11:59 +0000
        Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 14:09 +0200
      Re: Tool gesucht "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-10-28 14:28 +0200
        Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-10-28 14:51 +0200
        Re: Tool gesucht "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-10-28 15:46 +0200
          Re: Tool gesucht Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-10-28 16:31 +0200
            Re: Tool gesucht Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-10-28 17:43 +0200
    Re: Tool gesucht Jörg Tewes <jogi1964@gmx.net> - 2016-10-28 18:52 +0200
      Re: Tool gesucht Bernd Mayer <beam.bam.boom@knuut.de> - 2016-11-01 10:50 +0100
        Re: Tool gesucht Jörg Tewes <jogi1964@gmx.net> - 2016-11-01 18:38 +0100
      Re: Tool gesucht Hermann Riemann <nospan.gerct08@hermann-riemann.de> - 2016-11-02 12:01 +0100

#280004 — Re: Tool gesucht

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-10-28 13:45 +0200
SubjectRe: Tool gesucht
Message-ID<8je61chfmm45upf1eclftkiajokf1m37gi@4ax.com>
Bernd Mayer <beam.bam.boom@knuut.de> wrote:

>In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit 
>keinem update zu beheben sind! Das betrifft alle Versionen!

Dann erzähl doch mal...


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [next] | [standalone]


#280009

FromBernd Mayer <beam.bam.boom@knuut.de>
Date2016-10-28 13:55 +0200
Message-ID<nuvebb$52u$1@gwaiyur.mb-net.net>
In reply to#280004
Am 28.10.2016 um 13:45 schrieb Ralph A. Schmid, dk5ras:
> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>
>> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit
>> keinem update zu beheben sind! Das betrifft alle Versionen!
>
> Dann erzähl doch mal...

Hallo,

http://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions

"AtomBombing affects all Windows version."

"Unfortunately, this issue cannot be patched since it doesn’t rely on 
broken or flawed code – rather on how these operating system mechanisms 
are designed."

http://www.silicon.de/41635924/atombombing-trickst-sicherheitsmechanismen-von-windows-aus/

http://www.zdnet.de/88281868/atombombing-zero-day-luecke-bedroht-alle-windows-versionen/


Bernd Mayer

[toc] | [prev] | [next] | [standalone]


#280011

FromDr. Joachim Neudert <neudert@5sl.org>
Date2016-10-28 11:59 +0000
Message-ID<nuvej4$e9d$1@news.albasani.net>
In reply to#280009
Mei, hier in der NG wird zwar immer geleugnet daß es Sicherheitsprobleme
geben könnte. Aber irgendwoher werden die Millionen Zombie Rechner, Handys
und IoT Teile schon kommen, die gerade immer  Terabit-Attacken mit DDOS
fahren...

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#280013

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-10-28 14:09 +0200
Message-ID<3tf61c5a8fgdu9337cgfdfq3lu1crajtth@4ax.com>
In reply to#280011
Dr. Joachim Neudert <neudert@5sl.org> wrote:

>Mei, hier in der NG wird zwar immer geleugnet daß es Sicherheitsprobleme
>geben könnte. 

Aber nein, sie werden nur gerne übertrieben.

>Aber irgendwoher werden die Millionen Zombie Rechner, Handys
>und IoT Teile schon kommen, die gerade immer  Terabit-Attacken mit DDOS
>fahren...

Bei IoT-Zeugs sind es einfach ungesicherte Schrottprodukte, und bei
Rechnern, Du weiß ja, wie  man sich sowas einfängt - man klickt auf
alles, was nicht bei drei auf dem Baum ist. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#280019

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-10-28 14:28 +0200
Message-ID<11g61cd94nrosmg3s8thatguurfkj3lve9@4ax.com>
In reply to#280009
Bernd Mayer <beam.bam.boom@knuut.de> wrote:

>"AtomBombing affects all Windows version."
>
>"Unfortunately, this issue cannot be patched since it doesn’t rely on 
>broken or flawed code – rather on how these operating system mechanisms 
>are designed."

Vages Geschwurbel.

Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in
der Bilder-Engine, hochgradig drive-by gefährdet. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#280022

FromBernd Mayer <beam.bam.boom@knuut.de>
Date2016-10-28 14:51 +0200
Message-ID<nuvhle$ct2$1@gwaiyur.mb-net.net>
In reply to#280019
Am 28.10.2016 um 14:28 schrieb Ralph A. Schmid, dk5ras:
> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>
>> "AtomBombing affects all Windows version."
>>
>> "Unfortunately, this issue cannot be patched since it doesn’t rely on
>> broken or flawed code – rather on how these operating system mechanisms
>> are designed."
>
> Vages Geschwurbel.
>
> Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in
> der Bilder-Engine, hochgradig drive-by gefährdet.

Hallo,

die wollen ja vermutlich auch keine detaillierte Anleitung 
veröffentlichen. Zu dem Apple bug gab es ja wohl ein ein update - oder?

Die Aussage von Microsoft dazu hat auch einen hohen Schwurbelfaktor:
http://www.zdnet.com/article/code-injection-exposes-all-versions-of-windows-to-cyberattack/

"To help avoid malware infection, we encourage our customers to practice 
good computing habits online, including exercising caution when clicking 
on links to web pages, opening unknown files, or accepting file 
transfers. A user's system must already be compromised before malware 
can utilize code-injection techniques. For more information on 
protecting computers against malware, please visit 
microsoft.com/protect/pc."

Tastaturen und Mäuse sind ja dazu gebaut um auf links zu klicken und 
Netzwerkanschlüsse werden u.A. zum Download und Austausch von Daten 
genutzt - dafür sind die ja vorgesehen.

Die Updates von Windows sind für mich auch "unknown files" und das ganze 
Windowssystem  sowieso.

Naja - ob das "Atom Bombing" nur ein proof of concept ist oder ob das 
auch in the wild auftritt kann ich momentan noch nicht beurteilen.


Bernd Mayer

[toc] | [prev] | [next] | [standalone]


#280035

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-10-28 15:46 +0200
Message-ID<nuvkr4$tsb$2@news.albasani.net>
In reply to#280019
Am 28.10.16 um 14:28 schrieb Ralph A. Schmid, dk5ras:
> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
> 
>> "AtomBombing affects all Windows version."
>>
>> "Unfortunately, this issue cannot be patched since it doesn’t rely on 
>> broken or flawed code – rather on how these operating system mechanisms 
>> are designed."
> 
> Vages Geschwurbel.
> 
> Da fand ich das bei Apple letztens konkreter, klare Sache, Fehler in
> der Bilder-Engine, hochgradig drive-by gefährdet. 
> 

Das wäre übel geworden, ja.

Irgendwann wird auch bei Apple mal was schiefgehen.

Bis dahin aber  gilt was die kölschen Jungs sagen:

https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz

Artikel 3: Et hätt noch emmer joot jejange.

[toc] | [prev] | [next] | [standalone]


#280046

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2016-10-28 16:31 +0200
Message-ID<nuvkj8$htf$2@news.bawue.net>
In reply to#280035
On 10/28/2016 03:46 PM, Dr. Joachim Neudert wrote:
>
> Bis dahin aber  gilt was die kölschen Jungs sagen:
>
> https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz
>
> Artikel 3: Et hätt noch emmer joot jejange.

... und dann ist ihnen das Stadtarchiv in den Ubahnschacht gekippt.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#280064

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2016-10-28 17:43 +0200
Message-ID<nv02o1.4f8.1@privat.lahls.de>
In reply to#280046
*Gerrit Heitsch* schrieb:
> On 10/28/2016 03:46 PM, Dr. Joachim Neudert wrote:
>>
>> Bis dahin aber  gilt was die kölschen Jungs sagen:
>>
>> https://de.wikipedia.org/wiki/Das_Rheinische_Grundgesetz
>>
>> Artikel 3: Et hätt noch emmer joot jejange.
>
> ... und dann ist ihnen das Stadtarchiv in den Ubahnschacht gekippt.

Artikel 2, Artikel 4, Artikel 7.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#280077

FromJörg Tewes <jogi1964@gmx.net>
Date2016-10-28 18:52 +0200
Message-ID<83be685c-6503-3267-2da0-6cef9939e13d@jtewes.my-fqdn.de>
In reply to#280004
Ralph A. Schmid, dk5ras schrieb:
> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
> 
>>In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit 
>>keinem update zu beheben sind! Das betrifft alle Versionen!
> 
> Dann erzähl doch mal...

Er meint das Problem wo man wieder mal selbst seinen Rechner
infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
nicht einspielen.


        Bye Jörg

-- 
Wirtschaftswissenschaftler jagen keine Elefanten. Aber sie sind fest
davon überzeugt, daß die Elefanten sich selber stellen würden, wenn
man ihnen nur genug bezahlt.

[toc] | [prev] | [next] | [standalone]


#280670

FromBernd Mayer <beam.bam.boom@knuut.de>
Date2016-11-01 10:50 +0100
Message-ID<nv9oh1$t9d$1@gwaiyur.mb-net.net>
In reply to#280077
Am 28.10.2016 um 18:52 schrieb Jörg Tewes:
> Ralph A. Schmid, dk5ras schrieb:
>> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>>
>>> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit
>>> keinem update zu beheben sind! Das betrifft alle Versionen!
>>
>> Dann erzähl doch mal...
>
> Er meint das Problem wo man wieder mal selbst seinen Rechner
> infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
> zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
> nicht einspielen.

Hallo,

Nö - das ist Deine Meinung!

AtomBombing ist kein Virus.
https://de.wikipedia.org/wiki/Computervirus

Die ct hat mittlerweile auch einen Artikel dazu:
http://www.heise.de/newsticker/meldung/AtomBombing-Sicherheitsforscher-missbrauchen-Windows-Mechanismus-fuer-Code-Injection-3379196.html

In den Kommentaren zum Artikel sind etliche links zu Details der 
Angriffsmethode.

Ich wollte zunächst auch die Anwort von Microsoft dazu abwarten:

"[UPDATE, 31.10.2016 11:30 Uhr]

In einem Statement rät Microsoft Nutzern aufmerksam zu sein und vor dem 
Klicken auf Links et cetera eigene Aktionen stets zu hinterfragen. Zudem 
empfiehlt Microsoft, dass Betriebssystem und Anwendungen auf dem 
neuesten Stand zu halten. (des)"

Da wird das weder bestätigt noch geleugnet was im Artikel steht. Das ist 
eine banale Standardantwort.

Vor einem Urteil benötige ich erst noch weitere Infos.

Was ich allerdings schon weiß, ist daß die Updates von Microsoft zur 
Zeit voller Probleme sind.

Weitere Sicherheitslücken kommen ja laufend dazu:

"Google warnt vor Angriffen auf bisher ungepatchte Lücke in Windows":
http://www.heise.de/newsticker/meldung/Google-warnt-vor-Angriffen-auf-bisher-ungepatchte-Luecke-in-Windows-3450383.html


Bernd Mayer

[toc] | [prev] | [next] | [standalone]


#280745

FromJörg Tewes <jogi1964@gmx.net>
Date2016-11-01 18:38 +0100
Message-ID<d8a257f6-a5e9-c190-8e7f-23b38f8fc8d1@jtewes.my-fqdn.de>
In reply to#280670
Bernd Mayer schrieb:
> Am 28.10.2016 um 18:52 schrieb Jörg Tewes:
>> Ralph A. Schmid, dk5ras schrieb:
>>> Bernd Mayer <beam.bam.boom@knuut.de> wrote:
>>>
>>>> In Windows dagegen sind krasse Sicherheitslücken eingebaut die mit
>>>> keinem update zu beheben sind! Das betrifft alle Versionen!
>>>
>>> Dann erzähl doch mal...
>>
>> Er meint das Problem wo man wieder mal selbst seinen Rechner
>> infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
>> zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
>> nicht einspielen.
> 
> Hallo,
> 
> Nö - das ist Deine Meinung!

Nö das ist die Meinugn des Autors vom Heise Artikel.

> AtomBombing ist kein Virus.

Hat auch niemand behauptet.

> Die ct hat mittlerweile auch einen Artikel dazu:
> http://www.heise.de/newsticker/meldung/AtomBombing-Sicherheitsforscher-missbrauchen-Windows-Mechanismus-fuer-Code-Injection-3379196.html

Jepp und dort steht halt:

"Das Ganze klingt erst mal desaströs, die spärliche Beschreibung des
Angriffsszenarios legt aber nahe, dass Opfer eine von Angreifern
verteilte präparierte Datei ausführen müssen. Ein Übergriff ist also
offensichtlich nicht ohne Zutun eines Opfers möglich."


        Bye Jörg

-- 
"You don't frighten easily."
"I work for Ambassador Mollari. After a while nothing bothers you."
(Elric and Vir, "The Geometry of Shadows")

[toc] | [prev] | [next] | [standalone]


#280825

FromHermann Riemann <nospan.gerct08@hermann-riemann.de>
Date2016-11-02 12:01 +0100
Message-ID<e7tvd6Fod2tU1@mid.individual.net>
In reply to#280077
Am 28.10.2016 um 18:52 schrieb Jörg Tewes:

> Er meint das Problem wo man wieder mal selbst seinen Rechner
> infizieren muß. Das klappt natürlich nur bei Windows, Linuxer können
> zwar ihre Platte putzen ohne Probleme, aber einen Virus können sie
> nicht einspielen.

https://de.wikipedia.org/wiki/Liste_von_Linux-Malware

Hermann
    der nicht rausgefunden hat,
    warum eine Seite seiner homepage
    mal mit einer Werbe url (icebear?) verunstaltet wurde.

-- 
www.Hermann-Riemann.de

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web