Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #286553 > unrolled thread

Wikipedia ist böse?

Started bySepp Neuper <Sepp_Neuper@web.de>
First post2016-12-04 11:40 +0100
Last post2016-12-05 07:54 +0000
Articles 15 — 7 participants

Back to article view | Back to ger.ct


Contents

  Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 11:40 +0100
    Re: Wikipedia ist böse? Holger Marzen <holger@marzen.de> - 2016-12-04 10:49 +0000
      Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 15:52 +0100
        Re: Wikipedia ist böse? Holger Marzen <holger@marzen.de> - 2016-12-04 14:58 +0000
          Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 16:35 +0100
            Re: Wikipedia ist böse? "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-04 16:48 +0100
              Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 16:54 +0100
                Re: Wikipedia ist böse? "Juergen P. Meier" <nospam-1984@jors.net> - 2016-12-05 08:03 +0000
            Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 17:24 +0100
              Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 17:33 +0100
              Re: Wikipedia ist böse? "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-04 17:38 +0100
                Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 23:08 +0100
          Re: Wikipedia ist böse? Jörg Tewes <jogi1964@gmx.net> - 2016-12-04 23:41 +0100
        Re: Wikipedia ist böse? DonCaron <d.caron2000@gmail.com> - 2016-12-04 22:18 +0100
    Re: Wikipedia ist böse? "Juergen P. Meier" <nospam-1984@jors.net> - 2016-12-05 07:54 +0000

#286553 — Wikipedia ist böse?

FromSepp Neuper <Sepp_Neuper@web.de>
Date2016-12-04 11:40 +0100
SubjectWikipedia ist böse?
Message-ID<o20rq9$ac8$7@news.albasani.net>
Ich habe seit längerer Zeit schon ein Anti-Malware-Programm
im Hintergrund laufen, zusätzlich zur normalen Sicherheits-
software (Windows 8.1).

Bisher lief auch alles ohne Probleme, aber seit einigen Tagen
meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia
um eine bösartige Webseite handelt und verhindert den Zugriff.
Merkwürdigerweise allerdings nur bei der org-Version, nicht aber
bei der de-Version.

Ich hab natürlich schon ein bisschen rumgegoogelt und gesehen,
daß auch andere dieses Problem haben.
Hat von euch auch jemand diese Erfahrung gemacht?
Könnte es an diesem Spendenaufruf liegen?

Da ich davon ausgehe, daß es sich hier um einen Fehlalarm handelt,
habe ich Wikipedia nun als "Ausnahme" bei den Filterregeln
eingetragen. Ich hoffe, das war kein Fehler.

Servus, Sepp

[toc] | [next] | [standalone]


#286555

FromHolger Marzen <holger@marzen.de>
Date2016-12-04 10:49 +0000
Message-ID<o20scj$frg$1@news.marzen.de>
In reply to#286553
* On Sun, 04 Dec 2016 11:40:09 +0100, Sepp Neuper wrote:

>
> Ich habe seit längerer Zeit schon ein Anti-Malware-Programm
> im Hintergrund laufen, zusätzlich zur normalen Sicherheits-
> software (Windows 8.1).
>
> Bisher lief auch alles ohne Probleme, aber seit einigen Tagen
> meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia
> um eine bösartige Webseite handelt und verhindert den Zugriff.
> Merkwürdigerweise allerdings nur bei der org-Version, nicht aber
> bei der de-Version.

Du lässt auf einem Closed Source Betriebssystem eine Closed Source
"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
hinreichend vertrauenswürdig und sicher.

Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
ist.

[toc] | [prev] | [next] | [standalone]


#286609

FromSepp Neuper <Sepp_Neuper@web.de>
Date2016-12-04 15:52 +0100
Message-ID<o21aje$n1$2@news.albasani.net>
In reply to#286555
Holger Marzen <holger@marzen.de> schrieb:

>Du lässt auf einem Closed Source Betriebssystem eine Closed Source
>"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
>hinreichend vertrauenswürdig und sicher.
>
>Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
>ist.

Ja und?
Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
nur um Systemsicherheit kümmert, trotzdem wurden deren Router
angegriffen.
Deswegen schließt man aber nun diese Abteilung nicht, mit dem
Argument: "hat ja doch alles keinen Zweck".

Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen
Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine.

Servus, Sepp

[toc] | [prev] | [next] | [standalone]


#286610

FromHolger Marzen <holger@marzen.de>
Date2016-12-04 14:58 +0000
Message-ID<o21aud$mhg$1@news.marzen.de>
In reply to#286609
* On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote:

> Holger Marzen <holger@marzen.de> schrieb:
>
>>Du lässt auf einem Closed Source Betriebssystem eine Closed Source
>>"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
>>hinreichend vertrauenswürdig und sicher.
>>
>>Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
>>ist.
>
> Ja und?
> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
> nur um Systemsicherheit kümmert, trotzdem wurden deren Router
> angegriffen.

Die haben Router ausgeliefert mit einem Betriebssystem eines
Herstellers, dem sie blind vertraut haben.

> Deswegen schließt man aber nun diese Abteilung nicht, mit dem
> Argument: "hat ja doch alles keinen Zweck".

Deswegen könnte sie mal aufhören, Closed Source Herstellern blind zu
vertrauen, ja.

> Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen
> Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine.

Schließlich gibt man lieber Wildfremden den Schlüssel zur Wohnung,
während man in Urlaub ist, als dass niemand nach dem Rechten schaut.

[toc] | [prev] | [next] | [standalone]


#286621

FromMichael Bode <m.g.bode@web.de>
Date2016-12-04 16:35 +0100
Message-ID<eaire3F58snU1@mid.individual.net>
In reply to#286610
Am 04.12.2016 um 15:58 schrieb Holger Marzen:
> * On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote:
> 
>> Holger Marzen <holger@marzen.de> schrieb:
>>
>>> Du lässt auf einem Closed Source Betriebssystem eine Closed Source
>>> "Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
>>> hinreichend vertrauenswürdig und sicher.
>>>
>>> Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
>>> ist.
>>
>> Ja und?
>> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
>> nur um Systemsicherheit kümmert, trotzdem wurden deren Router
>> angegriffen.
> 
> Die haben Router ausgeliefert mit einem Betriebssystem eines
> Herstellers, dem sie blind vertraut haben.

Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
genommen habe.

[toc] | [prev] | [next] | [standalone]


#286625

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-04 16:48 +0100
Message-ID<o21dsq$mjo$1@news.albasani.net>
In reply to#286621
Am 04.12.16 um 16:35 schrieb Michael Bode:

> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
> genommen habe.
> 

Sie haben sich ja auch selbst ausgesperrt, als sie ihren
Fernwartungsport geblockt haben.

Da sind sicher noch 'ne Menge gebrickte Speedports da draussen...

[toc] | [prev] | [next] | [standalone]


#286630

FromMichael Bode <m.g.bode@web.de>
Date2016-12-04 16:54 +0100
Message-ID<eaisihF5hdoU1@mid.individual.net>
In reply to#286625
Am 04.12.2016 um 16:48 schrieb Dr. Joachim Neudert:
> Am 04.12.16 um 16:35 schrieb Michael Bode:
> 
>> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
>> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
>> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
>> genommen habe.
>>
> 
> Sie haben sich ja auch selbst ausgesperrt, als sie ihren
> Fernwartungsport geblockt haben.
> 
> Da sind sicher noch 'ne Menge gebrickte Speedports da draussen...

Wenn sie das  nicht vernünftig hinkriegen, sollten sie komplett die
Finger davon lassen. Aber sie haben ja sogar die Fernwartung in ihren
Verträgen vorgeschrieben.

Hat bei solchen Spezial-Spezialisten jemand Lust auf die Telekom-Cloud?
Oder Azure im Telekom-RZ?

[toc] | [prev] | [next] | [standalone]


#286693

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2016-12-05 08:03 +0000
Message-ID<37593.10846.1480924985@news.jors.net>
In reply to#286630
begin 1 followup to Michael Bode <m.g.bode@web.de>:
> Am 04.12.2016 um 16:48 schrieb Dr. Joachim Neudert:
>> Am 04.12.16 um 16:35 schrieb Michael Bode:
>> 
>>> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
>>> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
>>> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
>>> genommen habe.
>>>
>> 
>> Sie haben sich ja auch selbst ausgesperrt, als sie ihren
>> Fernwartungsport geblockt haben.
>> 
>> Da sind sicher noch 'ne Menge gebrickte Speedports da draussen...
>
> Wenn sie das  nicht vernünftig hinkriegen, sollten sie komplett die
> Finger davon lassen. Aber sie haben ja sogar die Fernwartung in ihren
> Verträgen vorgeschrieben.

Das hat man ihnen vor JAHREN vorher gesagt, dass genau das passieren
wird.

> Hat bei solchen Spezial-Spezialisten jemand Lust auf die Telekom-Cloud?
> Oder Azure im Telekom-RZ?

DAs machen andere.


-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#286645

FromSepp Neuper <Sepp_Neuper@web.de>
Date2016-12-04 17:24 +0100
Message-ID<o21fvn$n1$10@news.albasani.net>
In reply to#286621
Michael Bode <m.g.bode@web.de> schrieb:

>Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
>selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
>gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
>genommen habe.

Du kannst doch auf der Telekom-Seite ein Update herunterladen
und es händisch installieren.

bye, Sepp

[toc] | [prev] | [next] | [standalone]


#286649

FromMichael Bode <m.g.bode@web.de>
Date2016-12-04 17:33 +0100
Message-ID<eaiur1F61duU2@mid.individual.net>
In reply to#286645
Am 04.12.2016 um 17:24 schrieb Sepp Neuper:
> Michael Bode <m.g.bode@web.de> schrieb:
> 
>> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
>> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
>> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
>> genommen habe.
> 
> Du kannst doch auf der Telekom-Seite ein Update herunterladen
> und es händisch installieren.

Warum sollte ich? Ich hab ja EasySupport. Telekom, die machen das.

[toc] | [prev] | [next] | [standalone]


#286650

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-12-04 17:38 +0100
Message-ID<o21gpe$g2c$1@news.albasani.net>
In reply to#286645
Am 04.12.16 um 17:24 schrieb Sepp Neuper:
> Michael Bode <m.g.bode@web.de> schrieb:
> 
>> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern
>> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte
>> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz
>> genommen habe.
> 
> Du kannst doch auf der Telekom-Seite ein Update herunterladen
> und es händisch installieren.
> 
> bye, Sepp
> 
NeinNeinNeinNein.

Das ist vertraglich verboten, das ist böse!

Aus dem Webserver meines Speedport 921V:

"Falls Sie dieses Gerät von der Deutschen Telekom AG gemietet haben, ist
„EasySupport“ Teil Ihres Vertragsverhältnisses im Endgeräte-Servicepaket
(Mietverhältnis) und darf in diesem Rahmen nicht deaktiviert werden.

Ich habe den Hinweis gelesen und bestätige, dass für dieses Gerät
kein Mietverhältnis mit der Deutschen Telekom AG besteht."


Aber es IST gemietet, also darf ich da nix ausmachen, gell. Auch der
Michael hat brav gefolgt und nix verdreht.

"EasySupport erleichtert die Einrichtung, Aktualisierung und Wartung
Ihres Gerätes mit folgenden Services:
Automatische Konfiguration: Sie können Ihr Gerät für Ihre gebuchten
Dienste automatisch einrichten.
Interaktive Fernkonfiguration: Ein Servicemitarbeiter kann auf Wunsch
über das Internet für Ihr Gerät die Einstellungen (z.B. der Telefonie)
konfigurieren.
Interaktive Ferndiagnose und -wartung: Ein Servicemitarbeiter kann auf
Wunsch ein Problem mit Ihrem Gerät über das Internet diagnostizieren und
beheben.
Automatisches Firmware-Update: Die Firmware (Betriebssoftware) Ihres
Gerätes wird immer auf dem neuesten Stand gehalten.

Darüber hinaus können Sie über das Kundencenter bequem bestimmte
Einstellungen vornehmen, z.B. ein vergessenes Gerätepasswort neu vergeben.
Hilfe schließen"


Pfeifendeckel "Firmware (Betriebssoftware) Ihres Gerätes wird immer auf
dem neuesten Stand gehalten."
Meines hat selber auch den Teufel getan und sich aktualisiert, musste
ich händisch in 2 Schritten machen, V1.39->V1.40->V1.41

[toc] | [prev] | [next] | [standalone]


#286671

FromSepp Neuper <Sepp_Neuper@web.de>
Date2016-12-04 23:08 +0100
Message-ID<o2245p$3u6$2@news.albasani.net>
In reply to#286650
"Dr. Joachim Neudert" <neudert@5sl.org> schrieb:

>Am 04.12.16 um 17:24 schrieb Sepp Neuper:
>> Du kannst doch auf der Telekom-Seite ein Update herunterladen
>> und es händisch installieren.

>Das ist vertraglich verboten, das ist böse!

>Pfeifendeckel "Firmware (Betriebssoftware) Ihres Gerätes wird immer auf
>dem neuesten Stand gehalten."
>Meines hat selber auch den Teufel getan und sich aktualisiert, musste
>ich händisch in 2 Schritten machen, V1.39->V1.40->V1.41

Als ich meine VoIP-Leitung bekam, habe ich mir eine neue Fritzbox
gekauft. Dann noch über Ebay einen gebrauchten Speedport, weil ich
einfach auf den Unterschied neugierig war.

Zum Zeitpunkt des Angriffs war zufällig gerade der Speedport aktiv.
Als ich merkte, daß ich keine Verbindung bekam, versuchte ich es mit
der Fritzbox .... und voila .... die funktionierte einwandfrei.
Da dachte ich noch, daß der Speedport (immerhin gebraucht) die Biege
gemacht hätte und klemmte ihn ab.

Dann erfuhr ich hier in ger.ct zum erstenmal, was wirklich passiert
ist. Seitdem steht der Speedport bei mir in der Abstellkammer und
werde ihn wohl auch nie mehr anschließen.
Außer, die Fritzbox macht die Biege an einem Wochenende. Dann
muß der Speedport bis zum Montag nochmal ran.

Servus, Sepp

[toc] | [prev] | [next] | [standalone]


#286673

FromJörg Tewes <jogi1964@gmx.net>
Date2016-12-04 23:41 +0100
Message-ID<fd4b9289-352c-e474-595b-950c3626f6e7@jtewes.my-fqdn.de>
In reply to#286610
Holger Marzen schrieb:
> * On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote:
> 
>> Holger Marzen <holger@marzen.de> schrieb:
>>
>>>Du lässt auf einem Closed Source Betriebssystem eine Closed Source
>>>"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
>>>hinreichend vertrauenswürdig und sicher.
>>>
>>>Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
>>>ist.
>>
>> Ja und?
>> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
>> nur um Systemsicherheit kümmert, trotzdem wurden deren Router
>> angegriffen.
> 
> Die haben Router ausgeliefert mit einem Betriebssystem eines
> Herstellers, dem sie blind vertraut haben.

Da sind sie ja nicht die Einzigen. Mio. User benutzen ein Linux eines
Distributors dem sie blind vertrauen. Dabei war die Lücke für
Fernwartung in der Firmware des Speedports nicht mal vorhanden. Der
ist einfach abgeschmiert weil er die vielen "Anfragen" nicht
verkraftet hat.

>> Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen
>> Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine.
> 
> Schließlich gibt man lieber Wildfremden den Schlüssel zur Wohnung,
> während man in Urlaub ist, als dass niemand nach dem Rechten schaut.

Ja wenn man niemanden dem man vertraut, muß man damit leben das sein
Auto abgeschleppt wird. Vielleicht gibts ja auch bei der Wohnung
Möglichkeiten das man da rein muß.


        Bye Jörg

-- 
Märchen erzählen Kindern nicht, daß Drachen existieren. Kinder
wissen um deren Existenz. Märchen erzählen Kindern, daß man
Drachen töten kann.
(Gilbert Keith Chesterton)

[toc] | [prev] | [next] | [standalone]


#286668

FromDonCaron <d.caron2000@gmail.com>
Date2016-12-04 22:18 +0100
Message-ID<o2217v$are$1@news.albasani.net>
In reply to#286609
Am 04.12.2016 um 15:52 schrieb Sepp Neuper:
> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
> nur um Systemsicherheit kümmert, trotzdem wurden deren Router
> angegriffen.

ääää das war kein Angriff auf einige Telekomrouter sondern 
gewissermaßemn ein Seiteneffekt beim Angriff auf andere Router.
Immerhin wurde der Rechner nicht in Mitleidenschaft gezogen was 
eigentlich der Zweck des Angriffs war um Botsysteme weiter auszubreiten.
Der Fehler lag trotzdem bei der Telekom durch einen noch nicht 
gefundenen Bug

(ich hoffe ich habe das richtig weitergegeben)

-- 
DonCaron

[toc] | [prev] | [next] | [standalone]


#286692

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2016-12-05 07:54 +0000
Message-ID<37592.10827.1480924494@news.jors.net>
In reply to#286553
Sepp Neuper <Sepp_Neuper@web.de>:
>
> Ich habe seit längerer Zeit schon ein Anti-Malware-Programm
> im Hintergrund laufen, zusätzlich zur normalen Sicherheits-
> software (Windows 8.1).
>
> Bisher lief auch alles ohne Probleme, aber seit einigen Tagen
> meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia
> um eine bösartige Webseite handelt und verhindert den Zugriff.
> Merkwürdigerweise allerdings nur bei der org-Version, nicht aber
> bei der de-Version.

Das sind zwei voellig unterschiedliche Angebote voellig
unterschiedlicher Betreiber.

Das deutschsprachige Wikipedia findet sich unter de.wikipedia.org/

Mit der Seite des  Wikimedia Deutschland-Projekts wikipedia.de hat
das erstmal nichts zu tun.

> Ich hab natürlich schon ein bisschen rumgegoogelt und gesehen,
> daß auch andere dieses Problem haben.

Kann ich nicht beobachten.

> Hat von euch auch jemand diese Erfahrung gemacht?
> Könnte es an diesem Spendenaufruf liegen?

Moeglich, wenn aber nur an der Form oder Inhalt (weil Bankverbindung).

Der Aufruf sowie saemtlicher anderer Content stammt ausschliesslich
von wikipedia.org.

> Da ich davon ausgehe, daß es sich hier um einen Fehlalarm handelt,
> habe ich Wikipedia nun als "Ausnahme" bei den Filterregeln
> eingetragen. Ich hoffe, das war kein Fehler.

Welche AV-Software nutzt du denn?

Und hast du verifizirt, dass bei dir niemand per Content-Injection schadcode
per (transparentem) Proxy in ansonsten harmlosen Site-Content einschleust?

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web