Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #295913 > unrolled thread
| Started by | Heinz Lohmann <gomi@sofort-mail.de> |
|---|---|
| First post | 2017-02-06 16:18 +0800 |
| Last post | 2017-02-27 05:37 +0000 |
| Articles | 20 on this page of 184 — 33 participants |
Back to article view | Back to ger.ct
Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-06 16:18 +0800
Re: Mal wieder: Bezahltes Antivirenprogramm? Shinji Ikari <shinji@gmx.net> - 2017-02-06 09:32 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-06 09:46 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Lothar Frings <Lothar.Frings@gmx.de> - 2017-02-06 00:54 -0800
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-06 19:48 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Arno Lutz <invalid@freakmail.de> - 2017-02-06 22:17 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-07 06:24 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 10:21 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-07 16:31 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 16:34 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-07 16:47 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:05 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-07 20:18 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-07 20:23 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-07 20:27 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-08 05:35 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 06:24 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-08 10:09 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 10:35 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-08 18:05 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 20:16 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:43 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-07 21:50 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-07 21:58 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 06:21 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 07:27 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 07:54 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-08 20:18 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-08 20:27 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-08 19:33 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-09 08:37 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-09 08:53 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-09 09:13 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-09 13:08 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-10 16:40 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-10 21:27 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-11 10:55 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-11 10:00 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-09 17:07 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-09 21:22 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-10 13:30 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-11 00:10 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-11 01:06 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-11 09:47 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-11 14:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-08 07:05 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-08 21:59 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-09 06:51 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 18:23 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-07 20:27 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-07 22:04 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-07 22:12 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Zink <michael@swamp.franken.de> - 2017-02-06 17:39 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-07 00:17 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 18:34 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-07 23:28 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-07 23:13 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-08 09:24 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-08 09:35 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Rainer Knaepper <rainerk@smial.prima.de> - 2017-02-09 00:32 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-06 20:07 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Zink <michael@swamp.franken.de> - 2017-02-06 21:40 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Stephan Bumberger <bumberger@gmx.de> - 2017-02-06 23:01 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2017-02-07 11:44 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2017-02-08 13:43 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-07 10:26 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-07 21:05 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-08 09:12 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-08 11:40 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-08 12:49 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-08 21:11 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Lars Gebauer <lars.gebauer@yahoo.de> - 2017-02-09 09:37 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-08 12:37 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-08 23:24 +0800
Re: Mal wieder: Bezahltes Antivirenprogramm? Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-02-09 13:10 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-06 19:46 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Tobias Schuster <7e0f2510@gmx.de> - 2017-02-06 21:42 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-02-06 22:13 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-07 11:24 +0800
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 17:50 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 18:19 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:15 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 08:28 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-02-27 11:27 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:41 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-26 18:48 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? DonCaron <d.caron2000@gmail.com> - 2017-02-26 20:29 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-26 19:37 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Arno Lutz <invalid@freakmail.de> - 2017-02-26 21:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-26 20:37 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:24 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 08:34 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-27 18:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 18:07 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 18:21 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:00 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-27 19:14 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Thomas Dreher <thodre@linuxsumpf.de> - 2017-03-01 13:45 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Martin Gerdes <martin.gerdes@gmx.de> - 2017-03-02 00:58 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-27 19:11 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:41 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-28 03:20 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Ricardo Szabo <usenet13@rickszabo.de> - 2017-02-28 05:12 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-28 20:26 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-28 19:46 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-28 05:45 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-28 11:05 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-28 20:13 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 08:58 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-01 09:07 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 10:51 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-01 11:16 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 11:51 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-01 12:08 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 14:01 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-01 12:04 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-03-02 01:34 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-02 07:42 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-02 12:10 +0100
Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-01 10:59 +0100
Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) Holger Marzen <holger@marzen.de> - 2017-03-01 10:00 +0000
Re: i * ;-) Wolfgang Kynast <wky@gmx.de> - 2017-03-01 13:36 +0100
Re: i * ;-) (was:Mal wieder: Bezahltes Antivirenprogramm?) g.kuehne <kuehne123@front.ru> - 2017-03-02 11:39 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Martin Gerdes <martin.gerdes@gmx.de> - 2017-03-02 00:58 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-02-28 09:41 +0100
Re: Mal wieder Linux - windows (bzw mac) (was: Bezahltes Antivirenprogramm?) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-01 06:47 +0100
Re: Mal wieder Linux - windows (bzw mac) Dennis Preiser <d__p@d--p.de> - 2017-03-01 17:50 +0000
Re: Mal wieder Linux - windows (bzw mac) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-02 10:42 +0100
Re: Mal wieder Linux - windows (bzw mac) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-02 15:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Thomas Dreher <thodre@linuxsumpf.de> - 2017-03-01 13:38 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-26 21:20 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Holger Marzen <holger@marzen.de> - 2017-02-26 20:24 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 21:38 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-26 21:39 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-26 22:33 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-26 22:49 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dr. Joachim Neudert <neudert@5sl.org> - 2017-02-27 06:09 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 10:56 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 07:41 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 06:56 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 11:20 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 12:41 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 14:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 15:07 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 15:20 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 15:38 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 16:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:13 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 15:12 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 16:37 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 18:33 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:09 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Juergen P. Meier" <nospam-1984@jors.net> - 2017-02-27 15:15 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 16:25 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Matthias Eißing <meissing@gmx.de> - 2017-02-27 16:33 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:49 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 15:35 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:44 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:23 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:28 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-02-27 10:44 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-27 12:25 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 13:33 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:46 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-28 20:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-01 09:03 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Michael Bode <m.g.bode@web.de> - 2017-02-27 11:06 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 13:33 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 09:00 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-27 10:05 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:58 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? spamfalle2@arcor.de (Marc Stibane) - 2017-02-28 20:02 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-02-27 17:57 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? v_borchert@despammed.com (Volker Borchert) - 2017-02-27 20:45 +0000
Re: Mal wieder: Bezahltes Antivirenprogramm? g.kuehne <kuehne123@front.ru> - 2017-02-27 12:34 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Sepp Neuper <Sepp_Neuper@web.de> - 2017-02-26 22:05 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Wolfgang Kynast <wky@gmx.de> - 2017-02-26 22:46 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-02-26 23:40 +0100
Re: Mal wieder: Bezahltes Antivirenprogramm? Heinz Lohmann <gomi@sofort-mail.de> - 2017-02-27 09:34 +0800
Re: Mal wieder: Bezahltes Antivirenprogramm? Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-02-27 05:37 +0000
Page 9 of 10 — ← Prev page 1 … 7 8 [9] 10 Next page →
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 10:23 +0100 |
| Message-ID | <1n23o7k.ebgmd2dbja16N@marc.my-fqdn.de> |
| In reply to | #299183 |
Juergen P. Meier <nospam-1984@jors.net> wrote: > Marc Stibane <spamfalle2@arcor.de>: >> nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da >> nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten >> vergleichen traust Du uns hoffentlich zu, oder? > Wie genau findet dieser Vergleich statt? AFAIK meldet iOS dass es einen verschlüsselten Kanal erfolgreich etabliert hat und die Gegenstelle sei server.domain.de mit dem xxx-Zertifikat (SecTrustGetCertificateAtIndex). Dann checken wir nur noch ob es das Richtige ist mit -[NSData isEqualToData:]. Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 10:28 +0100 |
| Message-ID | <1n23ox0.1skok1a17rb5o4N@marc.my-fqdn.de> |
| In reply to | #299196 |
Marc Stibane <spamfalle2@arcor.de> wrote: > Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen. Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren. Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er zumindest mit schuld. Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert werden. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-02-27 10:44 +0100 |
| Message-ID | <o90se8$r4h$1@news.albasani.net> |
| In reply to | #299197 |
Am 27.02.17 um 10:28 schrieb Marc Stibane: > Marc Stibane <spamfalle2@arcor.de> wrote: > >> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen. > > Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren. > Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft > dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er > zumindest mit schuld. > > Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert > werden. > Ich verwende nur den TAN-Generator mit Flickercode und Einschub der Bankkarte. (und nur am Mac). Da ist es m.W. noch nicht zu Betrugsfällen gekommen. Kannst Du das bestätigen? SMS-TAN: not want. Gruß Joachim
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2017-02-27 12:25 +0100 |
| Message-ID | <ehigm7Ff40vU1@mid.individual.net> |
| In reply to | #299198 |
On Mon, 27 Feb 2017 10:44:39 +0100, "Dr. Joachim Neudert" posted: >Am 27.02.17 um 10:28 schrieb Marc Stibane: >> Marc Stibane <spamfalle2@arcor.de> wrote: >> >>> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen. >> >> Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren. >> Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft >> dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er >> zumindest mit schuld. >> >> Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert >> werden. >> >Ich verwende nur den TAN-Generator mit Flickercode und Einschub der >Bankkarte. (und nur am Mac). > >Da ist es m.W. noch nicht zu Betrugsfällen gekommen. Das ist auch mein Kenntnisstand, aber Marc weiß da sicher mehr. -- Schöne Grüße, Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 13:33 +0100 |
| Message-ID | <1n23vwl.1iachut14i3sbmN@marc.my-fqdn.de> |
| In reply to | #299210 |
Wolfgang Kynast <wky@gmx.de> wrote: > On Mon, 27 Feb 2017 10:44:39 +0100, "Dr. Joachim Neudert" posted: >> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der >> Bankkarte. (und nur am Mac). >> Da ist es m.W. noch nicht zu Betrugsfällen gekommen. > Das ist auch mein Kenntnisstand... Meiner auch. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-02-27 17:46 +0100 |
| Message-ID | <5015740.DvuYhMxLoT@rotfl.franken.de> |
| In reply to | #299198 |
Dr. Joachim Neudert wrote: > Am 27.02.17 um 10:28 schrieb Marc Stibane: >> Marc Stibane <spamfalle2@arcor.de> wrote: >> >>> Kein Fingerprint, kein Hash. Das ganze Zertifikat muss passen. >> >> Aber wie gesagt, die eigentliche Sicherheit hängt am TAN-Verfahren. >> Wenn der User nicht am Chipkarten-Leser oder in der TAN-SMS überprüft >> dass die IBAN des Empfängers auch wirklich die Richtige ist, ist er >> zumindest mit schuld. >> >> Ich nutze ein altes Nokia-Dumbphone für SMS-TAN. Das kann nicht gekapert >> werden. >> > Ich verwende nur den TAN-Generator mit Flickercode und Einschub der > Bankkarte. (und nur am Mac). Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf Ebene des Browsers angreifbar zu sein.
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-28 20:02 +0100 |
| Message-ID | <1n269ej.18xoxvmdcl9asN@marc.my-fqdn.de> |
| In reply to | #299272 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der >> Bankkarte. (und nur am Mac). > Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf > Ebene des Browsers angreifbar zu sein. Es bleibt sich ziemlich gleich, ob man manuell, per Flickercode oder per Bluetooth die paar Dutzend Byte des Bankrechners zum Kartenchip überträgt, woraus der die TAN errechnet. Wichtig ist einzig dass man die Anzeige des Chipkartenlesers kontrolliert ob Betrag und IBAN übereinstimmen mit den im Browser oder in der Banking-App eingegebenen Werten, bevor man die am Leser angezeigte TAN am Device/Mac/PC eintippt. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-03-01 09:03 +0100 |
| Message-ID | <19334207.EfDdHjke4D@rotfl.franken.de> |
| In reply to | #299465 |
Marc Stibane wrote: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > >>> Ich verwende nur den TAN-Generator mit Flickercode und Einschub der >>> Bankkarte. (und nur am Mac). >> Das ist das einzige Verfahren, das gute Aussichten darauf hat, nicht auf >> Ebene des Browsers angreifbar zu sein. > > Es bleibt sich ziemlich gleich, ob man manuell, per Flickercode oder per > Bluetooth die paar Dutzend Byte des Bankrechners zum Kartenchip > überträgt, woraus der die TAN errechnet. Klar. Notfalls ginge auch NFC. Ich warte ja noch auf die Karte mit eingebautem Display ... > Wichtig ist einzig dass man die > Anzeige des Chipkartenlesers kontrolliert ob Betrag und IBAN > übereinstimmen mit den im Browser oder in der Banking-App eingegebenen > Werten, bevor man die am Leser angezeigte TAN am Device/Mac/PC eintippt. Exakt. Die Verifikation findet auf einem isolierten Gerät statt und der Kommunikationskanal ist ausreichend primitiv.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-02-27 09:02 +0100 |
| Message-ID | <3665012.1IzOArtZ34@rotfl.franken.de> |
| In reply to | #299182 |
Marc Stibane wrote: > Michael Bode <m.g.bode@web.de> wrote: > >> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind Legende. > > -v, please > > Ich arbeite nicht an den Androiden - bei iOS implementieren wir das > nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da > nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten > vergleichen traust Du uns hoffentlich zu, oder? Nun, um ehrlich zu sein - wie genau vergleicht Ihr denn? Und die Verwendung von OS-Diensten ist nicht unbedingt die beste Idee, Stichwort Diversifikation.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-02-27 11:06 +0100 |
| Message-ID | <ehic1bFe5nsU1@mid.individual.net> |
| In reply to | #299182 |
Am 27.02.2017 um 07:41 schrieb Marc Stibane: > Michael Bode <m.g.bode@web.de> wrote: > >> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind Legende. > > -v, please https://www.heise.de/security/meldung/SSL-Verschluesselung-auch-in-iOS-Apps-problematisch-2138829.html https://nakedsecurity.sophos.com/2015/12/21/ios-banking-app-security-getting-better-but-still-bad/ https://motherboard.vice.com/en_us/article/its-nearly-2016-why-arent-banking-apps-more-secure > Ich arbeite nicht an den Androiden - bei iOS implementieren wir das > nicht selber sondern nutzen die Routinen von iOS. Nur Pinning ist da > nicht drin, aber ein empfangenenes Zertifikat mit einem bekannten > vergleichen traust Du uns hoffentlich zu, oder? Natürlich ist deine App die sichere.
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 13:33 +0100 |
| Message-ID | <1n23w6w.1hewvd03n750bN@marc.my-fqdn.de> |
| In reply to | #299201 |
Michael Bode <m.g.bode@web.de> wrote: > Am 27.02.2017 um 07:41 schrieb Marc Stibane: >> Michael Bode <m.g.bode@web.de> wrote: >>> Die Probleme, die Smartphone (Banking) Apps mit SSL haben, sind >>> Legende. >> -v, please >https://www.heise.de/security/meldung/SSL-Verschluesselung-auch-in-iOS-Apps-problematisch-2138829.html März 2014, 3 Jahre her | Allerdings begingen auch bei iOS 14 Prozent der Apps, die SSL | einsetzten, elementare Fehler und waren somit anfällig für | Man-In-The-Middle-Angriffe... | Einer der wichtigsten Gründe war der zumindest im Rahmen der | Entwicklung gewünschte Einsatz von selbstsignierten Zertifikaten, der | dazu führte, dass die Entwickler selbst Zertifikats-Checks in ihrer | App außer Kraft setzten. Machen wir auch, aber nur auf unseren Entwicklungs-Servern. Und nur in der Debug-Version. Wir haben einen 3-stufigen Test mit Servern welche gekaufte Zertifikate haben. >https://nakedsecurity.sophos.com/2015/12/21/ios-banking-app-security-getting-better-but-still-bad/ Jupp, da steht auch nur drin dass die Situation seit 2014 etwas verbessert wurde. Sowie das da: | But that's still an awful lot of banks that aren't bothering with the | extra security users get when they have to do something like punch in | a one-time passcode, sent via SMS (text message), whenever they try to | log in. Bullsh*t. Wenn ein Device gekapert wurde, dann kann auch die SMS die an diesem Device ankommt von der Malware mitgelesen und in die Banking-App injiziert werden. Deswegen erlauben wir keine SMS-TAN am iPhone, nur am iPad. >https://motherboard.vice.com/en_us/article/its-nearly-2016-why-arent-banking-apps-more-secure | the majority of banking apps he studied still don't offer an | alternative and more secure form of authentication than the standard | username and password. Only 42 percent of them offer two-factor | authentication, or other more secure ways to login, Es gibt weltweit etliche Banksysteme komplett ohne TAN-Verfahren. Einmal eingeloggt kann man einfach so Geld überweisen, also muss man da den Login absichern. Wir nehmen zwar auch nur Username+Passwort zum Einloggen, und dann kann man sich alles anschauen (lesen). Wenn man aber schreiben (Geld senden) will, braucht man eine TAN. Das ist der zweite Faktor. Welcher User mag jeden Tag einen per SMS geschickten Code manuell in seine Banking-App eingeben, nur um den aktuellen Kontostand zu checken? Das geht bei uns natürlich auch via TouchID (Fingerabdruck). Somit kann auch ein Elternteil das Handy entsperren und an die Kids zum Spielen geben, und die können sich trotzdem nicht in die Banking-App der Eltern einloggen. > Natürlich ist deine App die sichere. Da in allen 3 Untersuchungen die Majorität der Apps sicher war, ist die Chance dass unsere bei den Sicheren mit dabei war eh größer als bei den Unsicheren. Außerdem: | Conclusions | Most of the apps have increased transport security of the data by | properly validating SSL certificates or removing plaintext traffic. | This helps mitigate the risk of users being exposed to MiTM attacks. SSL pinning. Kein Traffic ohne https. check | Although the numbers are down overall, there are still a high number | of apps storing insecure data in their file system. Many of them are | still susceptible to client-side attacks. wir verschlüsseln unsere Datenbanken am Device check | Few of apps provide alternative authentication solutions, relying just | on username and password for authentication. TAN check | While overall security has increased over the two-year period, it is | not enough, and many apps remain vulnerable. Many apps... aber nicht alle. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-02-27 09:00 +0100 |
| Message-ID | <13178286.tv2OnDr8pf@rotfl.franken.de> |
| In reply to | #299158 |
Marc Stibane wrote: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >> Marc Stibane wrote: >>> Volker Borchert <v_borchert@despammed.com> wrote: > >>>> Triviale Abhilfe: Kein Onlinebanking. >>> Oder die Banking-App nehmen statt den Browser. >> Das bringt genau was? > > Ich arbeite in der Branche. Es gibt eine Menge Kunden die mit eBanking > via Browser bereits Geld verloren haben. Nee. Die Bank hat ;-). So sie denn nicht-dumme Kunden hätte. OK, I see. > Mit (unserer) Banking-App exakt Null. Uääärgl. Natürlich werden Nischensysteme nicht angegriffen. Zudem, die Anzahl der Missbrauchsfälle bei Blinkenlights liegt nachwievor bei 0, gell. > Und zweitens wird weder für Android noch für iOS eine Virenschutz- > Software verlangt (im Gegensatz zu Windows). Die Forderung hält regelmäßig dem Lachtest nicht stand. Wenn Du vom Fach bist, dann weißt Du ja auch, womit ein in der Branche erfahrener Anwalt droht, sobald die Bank nicht bei drei mit der Kohle rüber gekommen ist. Und wie die Erfolgsquoten sind. > Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices. Das bringt - außer dem we're lame-Award - genau was? Und zumindest für Android macht Ihr es durch solche Maßnahmen für den Kunden wesentlich aufwändiger, sein device von "Angriffen" zu schützen. Sachen wie adaway sind um Größenklassen effektiver als jeder Virenscanner der Welt. Zudem - ich würde eine App, welche mich mutwillig daran hindern möchte, meine Hardware bestimmungsgemäß zu gebrauchen ja nicht verwenden wollen. > Da müsste schon jemand einen gezielten Angriff fahren, und unsere Apps > disassemblieren um Schwachstellen finden und auszunutzen. Äh, wie denkst Du dass Onlinebanking angegriffen wird? Und sollten Eure Apps nennenswerte Verbreitung finden, dann wird die jemand angreifen. Achja, Disassemblieren ist üblicherweise overkill. > Klar ist das theoretisch möglich, aber eben praktisch noch nicht > passiert. Wer hat die Code-Audits der Software betrieben? Welche Verfahren wurden zur Verifikation der Korrektheit benutzt? Spar' Dir die Antwort, ich kenne sie denke ich. > Jetzt Du wieder. Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich sage. Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr betreibt security by obscurity, gängelt den Kunden und setzt den Kunden gegenüber der Bank in eine (erstmal) schlechtere Position und eure sales droids haben den Bankstern vermutlich $bignum Kröten dafür abgenommen. Insbesondere wisst ihr vermutlich genau, was Ihr da treibt und was sinnvolle Alternativen wären. Äußerst verantwortungslos.
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 10:02 +0100 |
| Message-ID | <1n23mv9.1l5advz1d8mxdfN@marc.my-fqdn.de> |
| In reply to | #299187 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > Marc Stibane wrote: > Uääärgl. Natürlich werden Nischensysteme nicht angegriffen. Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr zum Beispiel die Sparkassen-App und die N26-App. Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff gelungen sei. >> Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices. > Das bringt - außer dem we're lame-Award - genau was? Und zumindest für > Android macht Ihr es durch solche Maßnahmen für den Kunden wesentlich > aufwändiger, sein device von "Angriffen" zu schützen. Sachen wie adaway > sind um Größenklassen effektiver als jeder Virenscanner der Welt. Ich bin ja bei Dir, aber das ist AFAIK Vorgabe der BaFin. >> Klar ist das theoretisch möglich, aber eben praktisch noch nicht >> passiert. > Wer hat die Code-Audits der Software betrieben? Wir haben jedes Jahr ein paar Wochen eine externe Security-Firma im Haus die überall reinschaut. > Welche Verfahren wurden zur Verifikation der Korrektheit benutzt? > Spar' Dir die Antwort, ich kenne sie denke ich. Unsere App besteht zu >90% aus UserInterface. Irgendwann wird ein Request an den Server geschickt (egal ob das eine Überweisung, ein Dauerauftrag, ein Kaufauftrag ist, es läuft in dieselbe Routine), es kommt eine TAN-Übermittlung, wir schicken die TAN zum Server und der führt den Auftrag aus. Die Sicherheit hängt also eigentlich nur am TAN-Verfahren. Chipkarte mit Leser ist anerkannt sicher, per Bluetooth auch bequem. SMS-TAN am Smartphone lassen wir nicht zu, aber man kann die App am iPad laufen lassen und dann SMS-TANs am Handy empfangen, wenn man keine Chipkarte verwenden will. > Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich > sage. > Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr > betreibt security by obscurity, Nö. Wir kommunizieren offen dass die Sicherheit am TAN-Verfahren hängt. > gängelt den Kunden BaFin. Können wir nicht ändern. > und setzt den Kunden gegenüber der Bank in eine (erstmal) schlechtere > Position und eure sales droids haben den Bankstern vermutlich $bignum > Kröten dafür abgenommen. Die sehen ja auch dass es bisher Null Ausfälle mit unseren Apps gab. > Insbesondere wisst ihr vermutlich genau, was Ihr da treibt Selbstverfreilicht! > und was sinnvolle Alternativen wären. -v, please > Äußerst verantwortungslos. Ich nutze die App selber. Eat your own dogfood, heißt es doch immer. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-27 10:05 +0100 |
| Message-ID | <1n23nyq.1jsxd4njx5jihN@marc.my-fqdn.de> |
| In reply to | #299194 |
Marc Stibane <spamfalle2@arcor.de> wrote: > Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr > zum Beispiel die Sparkassen-App und die N26-App. > Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff > gelungen sei. Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der CCC veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen zu haben, aber eben keine anderen Apps. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-02-27 17:58 +0100 |
| Message-ID | <3962936.LvFx2qVVIh@rotfl.franken.de> |
| In reply to | #299195 |
Marc Stibane wrote: > Marc Stibane <spamfalle2@arcor.de> wrote: > >> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr >> zum Beispiel die Sparkassen-App und die N26-App. >> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff >> gelungen sei. > > Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der CCC > veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen zu > haben, aber eben keine anderen Apps. Haben sie's denn versucht?
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2017-02-28 20:02 +0100 |
| Message-ID | <1n269n6.10ddxfglqn1heN@marc.my-fqdn.de> |
| In reply to | #299273 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > Marc Stibane wrote: >> Marc Stibane <spamfalle2@arcor.de> wrote: >>> Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes >>> Jahr zum Beispiel die Sparkassen-App und die N26-App. >>> Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff >>> gelungen sei. >> Ups, das könnte man mistverstehen. Ich meinte damit, dass u.a. der >> CCC veröffentlicht hat, N26 und die Sparkasse erfolgreich angegriffen >> zu haben, aber eben keine anderen Apps. > Haben sie's denn versucht? Weiß ich nicht. Aber wenn sie es geschafft hätten - warum hätten sie es dann nicht ebenfalls veröffentlicht? Oder gar einen Vortrag beim 33C3 gehalten, wie zur N26-App? Beim 32C3 war die Sparkasse dran. Naja, vielleicht reicht denen ja eine Banking-App pro Jahr... -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-02-27 17:57 +0100 |
| Message-ID | <5245109.lOV4Wx5bFT@rotfl.franken.de> |
| In reply to | #299194 |
Marc Stibane wrote: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >> Marc Stibane wrote: > >> Uääärgl. Natürlich werden Nischensysteme nicht angegriffen. > > Überall wo Geld im Spiel ist werden Systeme angegriffen. Letztes Jahr > zum Beispiel die Sparkassen-App und die N26-App. > Unsere nicht, bzw. es wurde nicht veröffentlicht dass ein Angriff > gelungen sei. ;-). >>> Unsere Apps laufen nicht auf gerooteten oder gejailbreakten Devices. >> Das bringt - außer dem we're lame-Award - genau was? Und zumindest für >> Android macht Ihr es durch solche Maßnahmen für den Kunden wesentlich >> aufwändiger, sein device von "Angriffen" zu schützen. Sachen wie adaway >> sind um Größenklassen effektiver als jeder Virenscanner der Welt. > > Ich bin ja bei Dir, aber das ist AFAIK Vorgabe der BaFin. Der Laden, der schreibt, Onlinebanking+Smartphone sei eine ganz, ganz dumme Idee? >>> Klar ist das theoretisch möglich, aber eben praktisch noch nicht >>> passiert. >> Wer hat die Code-Audits der Software betrieben? > > Wir haben jedes Jahr ein paar Wochen eine externe Security-Firma im Haus > die überall reinschaut. Wo kann man sich die Audit-Ergebnisse anschauen? >> Welche Verfahren wurden zur Verifikation der Korrektheit benutzt? >> Spar' Dir die Antwort, ich kenne sie denke ich. > > Unsere App besteht zu >90% aus UserInterface. Irgendwann wird ein > Request an den Server geschickt (egal ob das eine Überweisung, ein > Dauerauftrag, ein Kaufauftrag ist, es läuft in dieselbe Routine), es > kommt eine TAN-Übermittlung, wir schicken die TAN zum Server und der > führt den Auftrag aus. > Die Sicherheit hängt also eigentlich nur am TAN-Verfahren. Chipkarte mit > Leser ist anerkannt sicher, per Bluetooth auch bequem. SMS-TAN am > Smartphone lassen wir nicht zu, aber man kann die App am iPad laufen > lassen und dann SMS-TANs am Handy empfangen, wenn man keine Chipkarte > verwenden will. Falsche Antwort auf obige Frage. Aber wenn Ihr das so wie beschrieben implementiert, dann sind zumindest die offensichtlichen Lücken bedacht worden. >> Um ganz ehrlich zu sein - es wird Dir nicht gefallen, was ich Dir gleich >> sage. >> Meiner Meinung nach verkauft Ihr da Schlangenöl allererster Güte. Ihr >> betreibt security by obscurity, > > Nö. Wir kommunizieren offen dass die Sicherheit am TAN-Verfahren hängt. Und habt auch nichts im Angebot, wo potentiell problematische TAN-Verfahren verwendet werden? >> gängelt den Kunden > > BaFin. Können wir nicht ändern. Nun, innerhalb von 15min konnte ich dazu nichts finden. Hast Du einen Link? Auf meinem Arbeitsplatzrechner habe ich btw. auch die Möglichkeit, root zu werden ... >> und setzt den Kunden gegenüber der Bank in eine (erstmal) schlechtere >> Position und eure sales droids haben den Bankstern vermutlich $bignum >> Kröten dafür abgenommen. > > Die sehen ja auch dass es bisher Null Ausfälle mit unseren Apps gab. 0 Ausfälle, die gemerkt wurden ... >> Insbesondere wisst ihr vermutlich genau, was Ihr da treibt > > Selbstverfreilicht! Wenn Ihr tatsächlich "nur" ein UI gebastelt habt und das ganze Crypto extern abhandelt, dann ist das ja schonmal gut. Was aber soll dann der Vorteil gegenüber einem Webbrowser und einem externen Leser sein? >> und was sinnvolle Alternativen wären. > > -v, please Externer Leser. Aber warum ich frage - ich dachte, ein wenig Überblick in dem Bereich zu haben und mir war bislang keine SM-App bekannt, die tatsächlich einen externen Leser erfordert. Hast Du einen Namen? Gerne per PM. >> Äußerst verantwortungslos. > > Ich nutze die App selber. > Eat your own dogfood, heißt es doch immer. Du kannst die Folgen auch abschätzen.
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2017-02-27 20:45 +0000 |
| Message-ID | <o9235k$bvs$8@Gaia.teknon.de> |
| In reply to | #299158 |
Marc Stibane wrote: > Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > > Marc Stibane wrote: > >> Volker Borchert <v_borchert@despammed.com> wrote: > > >>> Triviale Abhilfe: Kein Onlinebanking. > >> Oder die Banking-App nehmen statt den Browser. > > Das bringt genau was? > > Ich arbeite in der Branche. Es gibt eine Menge Kunden die mit eBanking > via Browser bereits Geld verloren haben. Mit (unserer) Banking-App exakt > Null. > Und zweitens wird weder für Android noch für iOS eine Virenschutz- > Software verlangt (im Gegensatz zu Windows). Unsere Apps laufen nicht > auf gerooteten oder gejailbreakten Devices. > Da müsste schon jemand einen gezielten Angriff fahren, und unsere Apps > disassemblieren um Schwachstellen finden und auszunutzen. > Klar ist das theoretisch möglich, aber eben praktisch noch nicht > passiert. Meinen auf den Überweisungsauftrag gekritzelten Hansgustav hat meines Wissen auch noch keiner erfolgreich nachgemacht. -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [next] | [standalone]
| From | g.kuehne <kuehne123@front.ru> |
|---|---|
| Date | 2017-02-27 12:34 +0100 |
| Message-ID | <almarsoft.3301232616745686049@news.eternal-september.org> |
| In reply to | #299134 |
On Sun, 26 Feb 2017 21:20:03 +0100, spamfalle2@arcor.de (Marc Stibane) wrote: > Oder die Banking-App nehmen statt den Browser. Oder ein Banking Programm. Sowas solls noch geben. GK -- ohne
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2017-02-26 22:05 +0100 |
| Message-ID | <o8vfqu$gmp$1@dont-email.me> |
| In reply to | #299120 |
v_borchert@despammed.com (Volker Borchert) schrieb: >Triviale Abhilfe: Kein Onlinebanking. Du machst es nicht, ich mache es nicht, aber Millionen andere machen es. Aber auf deinen Tipp hin werden jetzt sicherlich sofort alle damit aufhören. bye, Sepp
[toc] | [prev] | [next] | [standalone]
Page 9 of 10 — ← Prev page 1 … 7 8 [9] 10 Next page →
Back to top | Article view | ger.ct
csiph-web