Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #286553 > unrolled thread
| Started by | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| First post | 2016-12-04 11:40 +0100 |
| Last post | 2016-12-05 07:54 +0000 |
| Articles | 15 — 7 participants |
Back to article view | Back to ger.ct
Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 11:40 +0100
Re: Wikipedia ist böse? Holger Marzen <holger@marzen.de> - 2016-12-04 10:49 +0000
Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 15:52 +0100
Re: Wikipedia ist böse? Holger Marzen <holger@marzen.de> - 2016-12-04 14:58 +0000
Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 16:35 +0100
Re: Wikipedia ist böse? "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-04 16:48 +0100
Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 16:54 +0100
Re: Wikipedia ist böse? "Juergen P. Meier" <nospam-1984@jors.net> - 2016-12-05 08:03 +0000
Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 17:24 +0100
Re: Wikipedia ist böse? Michael Bode <m.g.bode@web.de> - 2016-12-04 17:33 +0100
Re: Wikipedia ist böse? "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-12-04 17:38 +0100
Re: Wikipedia ist böse? Sepp Neuper <Sepp_Neuper@web.de> - 2016-12-04 23:08 +0100
Re: Wikipedia ist böse? Jörg Tewes <jogi1964@gmx.net> - 2016-12-04 23:41 +0100
Re: Wikipedia ist böse? DonCaron <d.caron2000@gmail.com> - 2016-12-04 22:18 +0100
Re: Wikipedia ist böse? "Juergen P. Meier" <nospam-1984@jors.net> - 2016-12-05 07:54 +0000
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2016-12-04 11:40 +0100 |
| Subject | Wikipedia ist böse? |
| Message-ID | <o20rq9$ac8$7@news.albasani.net> |
Ich habe seit längerer Zeit schon ein Anti-Malware-Programm im Hintergrund laufen, zusätzlich zur normalen Sicherheits- software (Windows 8.1). Bisher lief auch alles ohne Probleme, aber seit einigen Tagen meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia um eine bösartige Webseite handelt und verhindert den Zugriff. Merkwürdigerweise allerdings nur bei der org-Version, nicht aber bei der de-Version. Ich hab natürlich schon ein bisschen rumgegoogelt und gesehen, daß auch andere dieses Problem haben. Hat von euch auch jemand diese Erfahrung gemacht? Könnte es an diesem Spendenaufruf liegen? Da ich davon ausgehe, daß es sich hier um einen Fehlalarm handelt, habe ich Wikipedia nun als "Ausnahme" bei den Filterregeln eingetragen. Ich hoffe, das war kein Fehler. Servus, Sepp
[toc] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2016-12-04 10:49 +0000 |
| Message-ID | <o20scj$frg$1@news.marzen.de> |
| In reply to | #286553 |
* On Sun, 04 Dec 2016 11:40:09 +0100, Sepp Neuper wrote: > > Ich habe seit längerer Zeit schon ein Anti-Malware-Programm > im Hintergrund laufen, zusätzlich zur normalen Sicherheits- > software (Windows 8.1). > > Bisher lief auch alles ohne Probleme, aber seit einigen Tagen > meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia > um eine bösartige Webseite handelt und verhindert den Zugriff. > Merkwürdigerweise allerdings nur bei der org-Version, nicht aber > bei der de-Version. Du lässt auf einem Closed Source Betriebssystem eine Closed Source "Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für hinreichend vertrauenswürdig und sicher. Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse ist.
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2016-12-04 15:52 +0100 |
| Message-ID | <o21aje$n1$2@news.albasani.net> |
| In reply to | #286555 |
Holger Marzen <holger@marzen.de> schrieb: >Du lässt auf einem Closed Source Betriebssystem eine Closed Source >"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für >hinreichend vertrauenswürdig und sicher. > >Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse >ist. Ja und? Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich nur um Systemsicherheit kümmert, trotzdem wurden deren Router angegriffen. Deswegen schließt man aber nun diese Abteilung nicht, mit dem Argument: "hat ja doch alles keinen Zweck". Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine. Servus, Sepp
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2016-12-04 14:58 +0000 |
| Message-ID | <o21aud$mhg$1@news.marzen.de> |
| In reply to | #286609 |
* On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote: > Holger Marzen <holger@marzen.de> schrieb: > >>Du lässt auf einem Closed Source Betriebssystem eine Closed Source >>"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für >>hinreichend vertrauenswürdig und sicher. >> >>Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse >>ist. > > Ja und? > Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich > nur um Systemsicherheit kümmert, trotzdem wurden deren Router > angegriffen. Die haben Router ausgeliefert mit einem Betriebssystem eines Herstellers, dem sie blind vertraut haben. > Deswegen schließt man aber nun diese Abteilung nicht, mit dem > Argument: "hat ja doch alles keinen Zweck". Deswegen könnte sie mal aufhören, Closed Source Herstellern blind zu vertrauen, ja. > Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen > Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine. Schließlich gibt man lieber Wildfremden den Schlüssel zur Wohnung, während man in Urlaub ist, als dass niemand nach dem Rechten schaut.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-12-04 16:35 +0100 |
| Message-ID | <eaire3F58snU1@mid.individual.net> |
| In reply to | #286610 |
Am 04.12.2016 um 15:58 schrieb Holger Marzen: > * On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote: > >> Holger Marzen <holger@marzen.de> schrieb: >> >>> Du lässt auf einem Closed Source Betriebssystem eine Closed Source >>> "Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für >>> hinreichend vertrauenswürdig und sicher. >>> >>> Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse >>> ist. >> >> Ja und? >> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich >> nur um Systemsicherheit kümmert, trotzdem wurden deren Router >> angegriffen. > > Die haben Router ausgeliefert mit einem Betriebssystem eines > Herstellers, dem sie blind vertraut haben. Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz genommen habe.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-04 16:48 +0100 |
| Message-ID | <o21dsq$mjo$1@news.albasani.net> |
| In reply to | #286621 |
Am 04.12.16 um 16:35 schrieb Michael Bode: > Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern > selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte > gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz > genommen habe. > Sie haben sich ja auch selbst ausgesperrt, als sie ihren Fernwartungsport geblockt haben. Da sind sicher noch 'ne Menge gebrickte Speedports da draussen...
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-12-04 16:54 +0100 |
| Message-ID | <eaisihF5hdoU1@mid.individual.net> |
| In reply to | #286625 |
Am 04.12.2016 um 16:48 schrieb Dr. Joachim Neudert: > Am 04.12.16 um 16:35 schrieb Michael Bode: > >> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern >> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte >> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz >> genommen habe. >> > > Sie haben sich ja auch selbst ausgesperrt, als sie ihren > Fernwartungsport geblockt haben. > > Da sind sicher noch 'ne Menge gebrickte Speedports da draussen... Wenn sie das nicht vernünftig hinkriegen, sollten sie komplett die Finger davon lassen. Aber sie haben ja sogar die Fernwartung in ihren Verträgen vorgeschrieben. Hat bei solchen Spezial-Spezialisten jemand Lust auf die Telekom-Cloud? Oder Azure im Telekom-RZ?
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2016-12-05 08:03 +0000 |
| Message-ID | <37593.10846.1480924985@news.jors.net> |
| In reply to | #286630 |
begin 1 followup to Michael Bode <m.g.bode@web.de>: > Am 04.12.2016 um 16:48 schrieb Dr. Joachim Neudert: >> Am 04.12.16 um 16:35 schrieb Michael Bode: >> >>> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern >>> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte >>> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz >>> genommen habe. >>> >> >> Sie haben sich ja auch selbst ausgesperrt, als sie ihren >> Fernwartungsport geblockt haben. >> >> Da sind sicher noch 'ne Menge gebrickte Speedports da draussen... > > Wenn sie das nicht vernünftig hinkriegen, sollten sie komplett die > Finger davon lassen. Aber sie haben ja sogar die Fernwartung in ihren > Verträgen vorgeschrieben. Das hat man ihnen vor JAHREN vorher gesagt, dass genau das passieren wird. > Hat bei solchen Spezial-Spezialisten jemand Lust auf die Telekom-Cloud? > Oder Azure im Telekom-RZ? DAs machen andere. -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier)
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2016-12-04 17:24 +0100 |
| Message-ID | <o21fvn$n1$10@news.albasani.net> |
| In reply to | #286621 |
Michael Bode <m.g.bode@web.de> schrieb: >Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern >selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte >gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz >genommen habe. Du kannst doch auf der Telekom-Seite ein Update herunterladen und es händisch installieren. bye, Sepp
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2016-12-04 17:33 +0100 |
| Message-ID | <eaiur1F61duU2@mid.individual.net> |
| In reply to | #286645 |
Am 04.12.2016 um 17:24 schrieb Sepp Neuper: > Michael Bode <m.g.bode@web.de> schrieb: > >> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern >> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte >> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz >> genommen habe. > > Du kannst doch auf der Telekom-Seite ein Update herunterladen > und es händisch installieren. Warum sollte ich? Ich hab ja EasySupport. Telekom, die machen das.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-12-04 17:38 +0100 |
| Message-ID | <o21gpe$g2c$1@news.albasani.net> |
| In reply to | #286645 |
Am 04.12.16 um 17:24 schrieb Sepp Neuper: > Michael Bode <m.g.bode@web.de> schrieb: > >> Vor allem sind zu zu sparsam, diese Firmware in ihren *eigenen* Routern >> selbst nach so einem Angriff mal zu aktualisieren. Mein Speed-Bot hatte >> gestern noch die veraltete Firmware drauf, als ich das Ding vom Netz >> genommen habe. > > Du kannst doch auf der Telekom-Seite ein Update herunterladen > und es händisch installieren. > > bye, Sepp > NeinNeinNeinNein. Das ist vertraglich verboten, das ist böse! Aus dem Webserver meines Speedport 921V: "Falls Sie dieses Gerät von der Deutschen Telekom AG gemietet haben, ist „EasySupport“ Teil Ihres Vertragsverhältnisses im Endgeräte-Servicepaket (Mietverhältnis) und darf in diesem Rahmen nicht deaktiviert werden. Ich habe den Hinweis gelesen und bestätige, dass für dieses Gerät kein Mietverhältnis mit der Deutschen Telekom AG besteht." Aber es IST gemietet, also darf ich da nix ausmachen, gell. Auch der Michael hat brav gefolgt und nix verdreht. "EasySupport erleichtert die Einrichtung, Aktualisierung und Wartung Ihres Gerätes mit folgenden Services: Automatische Konfiguration: Sie können Ihr Gerät für Ihre gebuchten Dienste automatisch einrichten. Interaktive Fernkonfiguration: Ein Servicemitarbeiter kann auf Wunsch über das Internet für Ihr Gerät die Einstellungen (z.B. der Telefonie) konfigurieren. Interaktive Ferndiagnose und -wartung: Ein Servicemitarbeiter kann auf Wunsch ein Problem mit Ihrem Gerät über das Internet diagnostizieren und beheben. Automatisches Firmware-Update: Die Firmware (Betriebssoftware) Ihres Gerätes wird immer auf dem neuesten Stand gehalten. Darüber hinaus können Sie über das Kundencenter bequem bestimmte Einstellungen vornehmen, z.B. ein vergessenes Gerätepasswort neu vergeben. Hilfe schließen" Pfeifendeckel "Firmware (Betriebssoftware) Ihres Gerätes wird immer auf dem neuesten Stand gehalten." Meines hat selber auch den Teufel getan und sich aktualisiert, musste ich händisch in 2 Schritten machen, V1.39->V1.40->V1.41
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2016-12-04 23:08 +0100 |
| Message-ID | <o2245p$3u6$2@news.albasani.net> |
| In reply to | #286650 |
"Dr. Joachim Neudert" <neudert@5sl.org> schrieb: >Am 04.12.16 um 17:24 schrieb Sepp Neuper: >> Du kannst doch auf der Telekom-Seite ein Update herunterladen >> und es händisch installieren. >Das ist vertraglich verboten, das ist böse! >Pfeifendeckel "Firmware (Betriebssoftware) Ihres Gerätes wird immer auf >dem neuesten Stand gehalten." >Meines hat selber auch den Teufel getan und sich aktualisiert, musste >ich händisch in 2 Schritten machen, V1.39->V1.40->V1.41 Als ich meine VoIP-Leitung bekam, habe ich mir eine neue Fritzbox gekauft. Dann noch über Ebay einen gebrauchten Speedport, weil ich einfach auf den Unterschied neugierig war. Zum Zeitpunkt des Angriffs war zufällig gerade der Speedport aktiv. Als ich merkte, daß ich keine Verbindung bekam, versuchte ich es mit der Fritzbox .... und voila .... die funktionierte einwandfrei. Da dachte ich noch, daß der Speedport (immerhin gebraucht) die Biege gemacht hätte und klemmte ihn ab. Dann erfuhr ich hier in ger.ct zum erstenmal, was wirklich passiert ist. Seitdem steht der Speedport bei mir in der Abstellkammer und werde ihn wohl auch nie mehr anschließen. Außer, die Fritzbox macht die Biege an einem Wochenende. Dann muß der Speedport bis zum Montag nochmal ran. Servus, Sepp
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-12-04 23:41 +0100 |
| Message-ID | <fd4b9289-352c-e474-595b-950c3626f6e7@jtewes.my-fqdn.de> |
| In reply to | #286610 |
Holger Marzen schrieb:
> * On Sun, 04 Dec 2016 15:52:29 +0100, Sepp Neuper wrote:
>
>> Holger Marzen <holger@marzen.de> schrieb:
>>
>>>Du lässt auf einem Closed Source Betriebssystem eine Closed Source
>>>"Sicherheits"-Software laufen, und hältst das Gesamtkonstrukt für
>>>hinreichend vertrauenswürdig und sicher.
>>>
>>>Es ist eine reine Glaubensfrage, ob Dein Rechner oder wikipedia.org böse
>>>ist.
>>
>> Ja und?
>> Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich
>> nur um Systemsicherheit kümmert, trotzdem wurden deren Router
>> angegriffen.
>
> Die haben Router ausgeliefert mit einem Betriebssystem eines
> Herstellers, dem sie blind vertraut haben.
Da sind sie ja nicht die Einzigen. Mio. User benutzen ein Linux eines
Distributors dem sie blind vertrauen. Dabei war die Lücke für
Fernwartung in der Firmware des Speedports nicht mal vorhanden. Der
ist einfach abgeschmiert weil er die vielen "Anfragen" nicht
verkraftet hat.
>> Ich hab lieber eine Sicherheitssoftware, die mal ab und zu einen
>> Fehlalarm gibt, als eine die zu nachlässig ist. Oder gar keine.
>
> Schließlich gibt man lieber Wildfremden den Schlüssel zur Wohnung,
> während man in Urlaub ist, als dass niemand nach dem Rechten schaut.
Ja wenn man niemanden dem man vertraut, muß man damit leben das sein
Auto abgeschleppt wird. Vielleicht gibts ja auch bei der Wohnung
Möglichkeiten das man da rein muß.
Bye Jörg
--
Märchen erzählen Kindern nicht, daß Drachen existieren. Kinder
wissen um deren Existenz. Märchen erzählen Kindern, daß man
Drachen töten kann.
(Gilbert Keith Chesterton)
[toc] | [prev] | [next] | [standalone]
| From | DonCaron <d.caron2000@gmail.com> |
|---|---|
| Date | 2016-12-04 22:18 +0100 |
| Message-ID | <o2217v$are$1@news.albasani.net> |
| In reply to | #286609 |
Am 04.12.2016 um 15:52 schrieb Sepp Neuper: > Die Telekom hat eine ganze IT-Abteilung mit Spezialisten, die sich > nur um Systemsicherheit kümmert, trotzdem wurden deren Router > angegriffen. ääää das war kein Angriff auf einige Telekomrouter sondern gewissermaßemn ein Seiteneffekt beim Angriff auf andere Router. Immerhin wurde der Rechner nicht in Mitleidenschaft gezogen was eigentlich der Zweck des Angriffs war um Botsysteme weiter auszubreiten. Der Fehler lag trotzdem bei der Telekom durch einen noch nicht gefundenen Bug (ich hoffe ich habe das richtig weitergegeben) -- DonCaron
[toc] | [prev] | [next] | [standalone]
| From | "Juergen P. Meier" <nospam-1984@jors.net> |
|---|---|
| Date | 2016-12-05 07:54 +0000 |
| Message-ID | <37592.10827.1480924494@news.jors.net> |
| In reply to | #286553 |
Sepp Neuper <Sepp_Neuper@web.de>: > > Ich habe seit längerer Zeit schon ein Anti-Malware-Programm > im Hintergrund laufen, zusätzlich zur normalen Sicherheits- > software (Windows 8.1). > > Bisher lief auch alles ohne Probleme, aber seit einigen Tagen > meldet mir das Anti-Malware-Programm, daß es sich bei Wikipedia > um eine bösartige Webseite handelt und verhindert den Zugriff. > Merkwürdigerweise allerdings nur bei der org-Version, nicht aber > bei der de-Version. Das sind zwei voellig unterschiedliche Angebote voellig unterschiedlicher Betreiber. Das deutschsprachige Wikipedia findet sich unter de.wikipedia.org/ Mit der Seite des Wikimedia Deutschland-Projekts wikipedia.de hat das erstmal nichts zu tun. > Ich hab natürlich schon ein bisschen rumgegoogelt und gesehen, > daß auch andere dieses Problem haben. Kann ich nicht beobachten. > Hat von euch auch jemand diese Erfahrung gemacht? > Könnte es an diesem Spendenaufruf liegen? Moeglich, wenn aber nur an der Form oder Inhalt (weil Bankverbindung). Der Aufruf sowie saemtlicher anderer Content stammt ausschliesslich von wikipedia.org. > Da ich davon ausgehe, daß es sich hier um einen Fehlalarm handelt, > habe ich Wikipedia nun als "Ausnahme" bei den Filterregeln > eingetragen. Ich hoffe, das war kein Fehler. Welche AV-Software nutzt du denn? Und hast du verifizirt, dass bei dir niemand per Content-Injection schadcode per (transparentem) Proxy in ansonsten harmlosen Site-Content einschleust? Juergen -- Juergen P. Meier - "This World is about to be Destroyed!" end If you think technology can solve your problems you don't understand technology and you don't understand your problems. (Bruce Schneier)
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web