Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #309205 > unrolled thread
| Started by | "Joachim Dr. Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2017-05-13 07:49 +0200 |
| Last post | 2017-05-14 12:56 +0200 |
| Articles | 20 on this page of 40 — 15 participants |
Back to article view | Back to ger.ct
Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 07:49 +0200
Re: Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 08:04 +0200
Re: Killswitch für den Wurm "Joachim Dr. Neudert" <neudert@5sl.org> - 2017-05-13 08:29 +0200
Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 10:16 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-13 11:32 +0200
Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 12:22 +0200
Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-13 14:55 +0200
Re: Killswitch für den Wurm Emil Schuster <emil@wieslauf.sub.de> - 2017-05-13 16:13 +0200
Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-13 17:31 +0200
Re: Killswitch für den Wurm Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-13 13:50 +0200
Re: Killswitch für den Wurm Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-13 13:46 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-13 18:24 +0200
Re: Killswitch für den Wurm Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-13 16:39 +0000
Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-13 21:55 +0200
Re: Killswitch für den Wurm Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-14 00:09 +0200
Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 10:42 +0200
Re: Killswitch für den Wurm Michael Bode <m.g.bode@web.de> - 2017-05-14 10:53 +0200
Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 09:49 +0000
Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 18:27 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 18:37 +0200
Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 16:47 +0000
Re: Killswitch für den Wurm Thomas Gohel <gohel@basicguru.de> - 2017-05-14 19:01 +0200
Re: Killswitch für den Wurm Michael Bode <m.g.bode@web.de> - 2017-05-14 19:06 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 19:10 +0200
Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-14 18:32 +0000
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 20:34 +0200
Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-14 18:37 +0000
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 20:41 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-15 17:23 +0200
Re: Killswitch für den Wurm Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-05-15 16:09 +0000
Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 20:53 +0200
Re: Killswitch für den Wurm Hanno Foest <hurga-news2@tigress.com> - 2017-05-14 18:39 +0200
Re: Killswitch für den Wurm Sepp Neuper <Sepp_Neuper@web.de> - 2017-05-14 21:09 +0200
Re: Killswitch für den Wurm Jörg Tewes <jogi1964@gmx.net> - 2017-05-14 21:22 +0200
Re: Killswitch für den Wurm Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-14 12:22 +0200
Re: Killswitch für den Wurm Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-05-14 11:48 +0200
Re: Killswitch für den Wurm Holger Marzen <holger@marzen.de> - 2017-05-14 09:51 +0000
Re: Killswitch für den Wurm Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-05-14 11:56 +0200
Re: Killswitch für den Wurm Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-14 12:01 +0200
Re: Killswitch für den Wurm "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-14 12:56 +0200
Page 2 of 2 — ← Prev page 1 [2]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-05-14 16:47 +0000 |
| Message-ID | <ofa1nh$9as$1@news.marzen.de> |
| In reply to | #309436 |
* On Sun, 14 May 2017 18:37:59 +0200, Gerrit Heitsch wrote: > On 05/14/2017 06:27 PM, Sepp Neuper wrote: >> Holger Marzen <holger@marzen.de> schrieb: >> >> >>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer >>> Systematik hochgezählten Kennwörtern führen. >> >> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein >> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der >> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht >> allzusehr vom vorherigen. > > Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? "Sie müssen eine Kombination aus Groß-, Kleinbuchstaben, Ziffern und Sonderzeichen eingeben" Geheim-01 Geheim-02 […] Die führende Null bläst die Kennwörter aller Monate auf eine einheitliche Länge > 8 auf, das kann nicht schaden.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Gohel <gohel@basicguru.de> |
|---|---|
| Date | 2017-05-14 19:01 +0200 |
| Message-ID | <E0sWxcpZ5dB@basicguru.de> |
| In reply to | #309436 |
Hallo Gerrit,
> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...?
Mit diesen Passwörtern würde hier jeder Angriff auf die Infrastruktur
locker abprallen, genauso wie bei "qwertz". ;-)
PS: Englische/amerikanische Vornamen wären aber ganz dumm, auch
verschrubbelt/erweitert/etc.
Tschau,
--------------
/ h o m a s
--
Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in
HTML, niemals mit Realnamen, haenge immer das Original-Posting als
Fullquote an die Antwort, signiere alles konsequent mit einer Visiten-
karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-14 19:06 +0200 |
| Message-ID | <enrh3rFjfrlU3@mid.individual.net> |
| In reply to | #309436 |
Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: > On 05/14/2017 06:27 PM, Sepp Neuper wrote: >> Holger Marzen <holger@marzen.de> schrieb: >> >> >>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer >>> Systematik hochgezählten Kennwörtern führen. >> >> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein >> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der >> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht >> allzusehr vom vorherigen. > > Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? Ich würde wetten, dass das der beliebteste Passwordänderungsalgorithmus ist.
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-05-14 19:10 +0200 |
| Message-ID | <ofa2sl$pue$1@news.bawue.net> |
| In reply to | #309452 |
On 05/14/2017 07:06 PM, Michael Bode wrote: > Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: >> On 05/14/2017 06:27 PM, Sepp Neuper wrote: >>> Holger Marzen <holger@marzen.de> schrieb: >>> >>> >>>> dass erzwungene Kennwortwechsel zu aufgeschriebenen oder nach einer >>>> Systematik hochgezählten Kennwörtern führen. >>> >>> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein >>> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der >>> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht >>> allzusehr vom vorherigen. >> >> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? > > Ich würde wetten, dass das der beliebteste Passwordänderungsalgorithmus ist. Wundert mich nicht.. Ist auch nicht zu entdecken wenn du die vorherigen Passwörter nicht im Klartext speicherst. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2017-05-14 18:32 +0000 |
| Message-ID | <3t5918a26bi2e57n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #309452 |
On Sun, 14 May 2017 19:06:03 Michael Bode wrote: > Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: > > On 05/14/2017 06:27 PM, Sepp Neuper wrote: > >> Ich muß im Betrieb alle paar Wochen ein neues Kennwort > >> eingeben. Das nervt ganz erheblich. Und wegen der besseren > >> Merkbarkeit unterscheidet es sich dann natürlich nicht > >> allzusehr vom vorherigen. > > Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? > Ich würde wetten, dass das der beliebteste > Passwordänderungsalgorithmus ist. Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht, aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein entsprechendes Schema mehr entwickeln konnte. Jetzt gibt es halt ein File mit dem aktuellen Kennwort, es war offenbar nicht anders gewollt. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Nur rauchen ist kolossaler als tauchen! Stefan: Für Verführer! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-05-14 20:34 +0200 |
| Message-ID | <ofa7qf$vkf$1@news.bawue.net> |
| In reply to | #309486 |
On 05/14/2017 08:32 PM, Stefan Froehlich wrote: > On Sun, 14 May 2017 19:06:03 Michael Bode wrote: >> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: >>> On 05/14/2017 06:27 PM, Sepp Neuper wrote: >>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort >>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren >>>> Merkbarkeit unterscheidet es sich dann natürlich nicht >>>> allzusehr vom vorherigen. > >>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? > >> Ich würde wetten, dass das der beliebteste >> Passwordänderungsalgorithmus ist. > > Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht, > aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig > absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein > entsprechendes Schema mehr entwickeln konnte. Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern und das wäre böse. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2017-05-14 18:37 +0000 |
| Message-ID | <7t5918a3c8i2e57n3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #309487 |
On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote: > On 05/14/2017 08:32 PM, Stefan Froehlich wrote: > > On Sun, 14 May 2017 19:06:03 Michael Bode wrote: > >> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: > >>> On 05/14/2017 06:27 PM, Sepp Neuper wrote: > >>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort > >>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren > >>>> Merkbarkeit unterscheidet es sich dann natürlich nicht > >>>> allzusehr vom vorherigen. > > > >>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? > > > >> Ich würde wetten, dass das der beliebteste > >> Passwordänderungsalgorithmus ist. > > > > Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht, > > aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig > > absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein > > entsprechendes Schema mehr entwickeln konnte. > > Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern > und das wäre böse. Weshalb der Konjunktiv? Offenbar passiert das, da kann ich nichts dran ändern. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Das Glück kommt zu dir. Mit Stefan. Ein schlampisches Vergnügen! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-05-14 20:41 +0200 |
| Message-ID | <ofa871$an$2@news.bawue.net> |
| In reply to | #309487 |
On 05/14/2017 08:39 PM, Stefan Froehlich wrote: > On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote: >> On 05/14/2017 08:32 PM, Stefan Froehlich wrote: >>> On Sun, 14 May 2017 19:06:03 Michael Bode wrote: >>>> Am 14.05.2017 um 18:37 schrieb Gerrit Heitsch: >>>>> On 05/14/2017 06:27 PM, Sepp Neuper wrote: >>>>>> Ich muß im Betrieb alle paar Wochen ein neues Kennwort >>>>>> eingeben. Das nervt ganz erheblich. Und wegen der besseren >>>>>> Merkbarkeit unterscheidet es sich dann natürlich nicht >>>>>> allzusehr vom vorherigen. >>> >>>>> Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? >>> >>>> Ich würde wetten, dass das der beliebteste >>>> Passwordänderungsalgorithmus ist. >>> >>> Hatte ich auf ein paar Fremdsystemen auch lange Zeit so gemacht, >>> aber inzwischen prüfen die bei der Vergabe neuer Passwörter derartig >>> absurd auf Ähnlichkeiten mit den letzten n Instanzen, dass ich kein >>> entsprechendes Schema mehr entwickeln konnte. > >> Das geht aber nur wenn sie die früheren Passwörter im Klartext speichern >> und das wäre böse. > > Zum einen ist der Konjunktiv unangebracht: Offenbar passiert genau das. > > Zum anderen müssen ja nur die *alten* Passwörter gespeichert werden, und > das ist dann relativ uninteressant (zumal, wenn diese garantiert nicht > wiederverwendbar sind). Nein, sie müssen auch das aktuelle Password im Klartext speichern. Schliesslich wird es beim nächsten Wechsel in die Sammlung der alten Passwörter überführt. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-05-15 17:23 +0200 |
| Message-ID | <ofch0p$hvi$3@news.bawue.net> |
| In reply to | #309496 |
On 05/14/2017 10:09 PM, Stefan Froehlich wrote: > On Sun, 14 May 2017 20:41:08 Gerrit Heitsch wrote: >> On 05/14/2017 08:39 PM, Stefan Froehlich wrote: >>> On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote: >>>> On 05/14/2017 08:32 PM, Stefan Froehlich wrote: >>>>> [...] inzwischen prüfen die bei der Vergabe neuer Passwörter >>>>> derartig absurd auf Ähnlichkeiten mit den letzten n Instanzen, >>>>> dass ich kein entsprechendes Schema mehr entwickeln konnte. > >>>> Das geht aber nur wenn sie die früheren Passwörter im Klartext >>>> speichern und das wäre böse. > >>> [...] Zum anderen müssen ja nur die *alten* Passwörter >>> gespeichert werden, und das ist dann relativ uninteressant >>> (zumal, wenn diese garantiert nicht wiederverwendbar sind). > >> Nein, sie müssen auch das aktuelle Password im Klartext speichern. >> Schliesslich wird es beim nächsten Wechsel in die Sammlung der >> alten Passwörter überführt. > > Das dachte ich auch beim Schreiben der ersten (gecancelten) > Antwort, danach ist mir allerdings eingefallen, dass das nicht > stimmt. Vor der Eingabe des neuen Passworts muss ja > sicherheitshalber noch einmal das alte eingegeben werden Nicht immer, ich hatte auch schon Dialoge wo das nicht der Fall war weil man sich, um zu diesem Dialog zu kommen, ja schon authentifiziert hatte. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2017-05-15 16:09 +0000 |
| Message-ID | <enu25cF6vndU1@mid.individual.net> |
| In reply to | #309613 |
On Mon, 15 May 2017 17:23:44 Gerrit Heitsch wrote: > On 05/14/2017 10:09 PM, Stefan Froehlich wrote: > > On Sun, 14 May 2017 20:41:08 Gerrit Heitsch wrote: > >> On 05/14/2017 08:39 PM, Stefan Froehlich wrote: > >>> On Sun, 14 May 2017 20:34:28 Gerrit Heitsch wrote: > >>>> On 05/14/2017 08:32 PM, Stefan Froehlich wrote: > >>>>> [...] inzwischen prüfen die bei der Vergabe neuer Passwörter > >>>>> derartig absurd auf Ähnlichkeiten mit den letzten n Instanzen, > >>>>> dass ich kein entsprechendes Schema mehr entwickeln konnte. > >> [...], sie müssen auch das aktuelle Password im Klartext > >> speichern. Schliesslich wird es beim nächsten Wechsel in die > >> Sammlung der alten Passwörter überführt. > > > Das dachte ich auch beim Schreiben der ersten (gecancelten) > > Antwort, danach ist mir allerdings eingefallen, dass das nicht > > stimmt. Vor der Eingabe des neuen Passworts muss ja > > sicherheitshalber noch einmal das alte eingegeben werden > Nicht immer, ich hatte auch schon Dialoge wo das nicht der Fall > war weil man sich, um zu diesem Dialog zu kommen, ja schon > authentifiziert hatte. Dort ginge das dann in der Tat nicht, aber im konkreten Fall wurde nach dem alten Passwort gefragt. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan. über den armseligen Klee zu loben! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2017-05-14 20:53 +0200 |
| Message-ID | <ofa8t4$63s$4@dont-email.me> |
| In reply to | #309436 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> schrieb: >On 05/14/2017 06:27 PM, Sepp Neuper wrote: >> Da kann ich dir recht geben. Ich muß im Betrieb alle paar Wochen ein >> neues Kennwort eingeben. Das nervt ganz erheblich. Und wegen der >> besseren Merkbarkeit unterscheidet es sich dann natürlich nicht >> allzusehr vom vorherigen. >Nach dem Prinzip 'geheim1', 'geheim2', 'geheim3'...? Ja, allerdings nicht "geheim", sondern "Passwort1", "Passwort2" usw. Servus, Sepp
[toc] | [prev] | [next] | [standalone]
| From | Hanno Foest <hurga-news2@tigress.com> |
|---|---|
| Date | 2017-05-14 18:39 +0200 |
| Message-ID | <enrfhhFj7mvU2@mid.individual.net> |
| In reply to | #309427 |
Am 14.05.2017 um 18:27 schrieb Sepp Neuper: > Ich bin kein IT-Spezialist, deshalb kann ich nur aus der Erfahrung > eines einfachen Anwenders sprechen. Seit dem ich einen PC privat > besitze, und das sind inzwischen 30 Jahre, verwende ich auch dieses > sogenannte Schlangenöl und bin bisher gut damit gefahren. Ja, es funktioniert wirklich gut. Ich habe auch seit 30 Jahren eine St. Christophorus Plakette an meinem Rechner und bin noch nie mit einem anderen Rechner zusammengestoßen. Hanno
[toc] | [prev] | [next] | [standalone]
| From | Sepp Neuper <Sepp_Neuper@web.de> |
|---|---|
| Date | 2017-05-14 21:09 +0200 |
| Message-ID | <ofa9qh$63s$5@dont-email.me> |
| In reply to | #309437 |
Hanno Foest <hurga-news2@tigress.com> schrieb: >Ja, es funktioniert wirklich gut. Ich habe auch seit 30 Jahren eine St. >Christophorus Plakette an meinem Rechner und bin noch nie mit einem >anderen Rechner zusammengestoßen. Eben. Und wenn du die Plakette weiterhin dran läßt, wird auch in den nächsten 30 Jahren nichts passieren. Servus, Sepp
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-14 21:22 +0200 |
| Message-ID | <b440d7e5-84a8-9616-e3d1-40098c058413@jtewes.my-fqdn.de> |
| In reply to | #309427 |
Sepp Neuper schrieb:
> Holger Marzen <holger@marzen.de> schrieb:
>
>>Jeder, der sich ein wenig mit IT beschäftigt, weiß, dass Windows und
>>sein AD ein unwartbarer Moloch geworden sind, dass Virenscanner die
>>Betriebsstörungswahrscheinlichkeit und die Angriffsfläche erhöhen,
>
> Ich bin kein IT-Spezialist, deshalb kann ich nur aus der Erfahrung
> eines einfachen Anwenders sprechen. Seit dem ich einen PC privat
> besitze, und das sind inzwischen 30 Jahre, verwende ich auch dieses
> sogenannte Schlangenöl und bin bisher gut damit gefahren.
> Natürlich könnte es auch sein, daß ich einfach nur bloßes Glück
> gehabt habe, das ist durchaus möglich, aber du kennst ja auch diesen
> IT-Spruch "Never change a running system".
Und damit wärst du vermutlich bei DOS stehengeblieben. Und wenn wir
"Running" wörtlich nehmen beim Windows XP mit SP2.
Bye Jörg
--
"Mr. Garibaldi, a moment of joy in a lifetime of sorrow. Take it
while you can."
(Londo, "Acts of Sacrifice")
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2017-05-14 12:22 +0200 |
| Message-ID | <of9i73.al8.1@privat.lahls.de> |
| In reply to | #309334 |
*Sepp Neuper* schrieb: > Ruediger Lahl <ruediger.lahl@gmx.de> schrieb: > >>*Sepp Neuper* schrieb: >>> Heute in den 20-Uhr-Nachrichten gings auch um dieses Thema. >>> Darin empfahl ein Experte (?) wieder einmal ausdrücklich, daß >>> man sich unbedingt "Schlangenöl" installieren soll, um vor solchen >>> Gefahren geschützt zu sein. > >>Na, dann war das deutsche Privat-TV doch mal besser, denn bei RTL wurde >>schlicht empfohlen, Patches zeitnah zu installieren. :-) > > Auf einem Foto konnte man sehen, daß auch die Deutsche Bahn > davon betroffen war. Da stellt sich mir doch folgende Frage: > Beschäftigt die Bahn für ihr Computersystem keine IT-Spezialisten? > Und wenn doch, wieso konnten sie es dann nicht verhindern? > > Zweitens kam inzwischen heraus, daß die Lücke schon viel länger > existierte, da die NSA dies wußte und nutzte, aber Microsoft nichts > davon erzählte. Patches kommen also auch nicht immer rechtzeitig. Dieser kam von zwei Monaten. > Angesichts dessen scheint mir eine Empfehlung a la "Einfach nur immer > Patches installieren und auf Schlangenöl auf jeden Fall verzichten, > dann paßt des scho" an durchschnittliche 0815-User gerichtet ein > wenig, na sagen wir mal, suboptimal. Das man auch Virenscanner verzichten soll, habe ich nicht gesagt. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2017-05-14 11:48 +0200 |
| Message-ID | <enqneqFdqr8U1@mid.individual.net> |
| In reply to | #309205 |
Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert: > "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner > mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen > @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet, > hat die Kontrolle über einen Domain übernommen, die sich im Code der > Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden. > > Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit > erfolgte, ist ein großer Glücksfall für Computer in den USA: Die > Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer > aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf" > nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind." Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert. Kam das Untier nicht aus NSA-Beständen. Gruß Peter
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-05-14 09:51 +0000 |
| Message-ID | <of99ar$gsu$1@news.marzen.de> |
| In reply to | #309339 |
* On Sun, 14 May 2017 11:48:10 +0200, Peter Mc Donough wrote: > Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert: >> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner >> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen >> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet, >> hat die Kontrolle über einen Domain übernommen, die sich im Code der >> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden. >> >> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit >> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die >> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer >> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf" >> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind." > > Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine > Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert. Mooooment. In bester Tradition sorgen „Sicherheitsprodukte“ schon wieder dafür, dass es mit ihnen unsicherer ist als ohne sie: https://blog.fefe.de/?ts=a7e81647
[toc] | [prev] | [next] | [standalone]
| From | Peter Mc Donough <mcd-mail-lists@gmx.net> |
|---|---|
| Date | 2017-05-14 11:56 +0200 |
| Message-ID | <enqnu0FdsiiU2@mid.individual.net> |
| In reply to | #309342 |
Am 14.05.2017 um 11:51 schrieb Holger Marzen: > * On Sun, 14 May 2017 11:48:10 +0200, Peter Mc Donough wrote: > >> Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert: >>> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner >>> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen >>> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet, >>> hat die Kontrolle über einen Domain übernommen, die sich im Code der >>> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden. >>> >>> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit >>> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die >>> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer >>> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf" >>> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind." >> >> Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine >> Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert. > > Mooooment. In bester Tradition sorgen „Sicherheitsprodukte“ schon wieder > dafür, dass es mit ihnen unsicherer ist als ohne sie: > > https://blog.fefe.de/?ts=a7e81647 Da war etwas mit Murphy. Jede Problemlösung produziert mindestens ein größeres. Gruß Peter
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2017-05-14 12:01 +0200 |
| Message-ID | <of99oh$tve$1@news.bawue.net> |
| In reply to | #309339 |
On 05/14/2017 11:48 AM, Peter Mc Donough wrote: > Am 13.05.2017 um 07:49 schrieb Joachim Dr. Neudert: >> "Der Wurm kann in der aktuellen Variante offenbar derzeit keine Rechner >> mehr infizieren. Ein IT-Experte, der unter dem Twitter-Namen >> @MalwareTech agiert und für die Sicherheitsfirma Kryptos Logic arbeitet, >> hat die Kontrolle über einen Domain übernommen, die sich im Code der >> Software verbarg. Damit hat er wohl eine Art Abschaltknopf gefunden. >> >> Die Domainregistrierung, die um 6 Uhr morgens kalifornischer Zeit >> erfolgte, ist ein großer Glücksfall für Computer in den USA: Die >> Infektion in den Vereinigten Staaten fiel dadurch wohl deutlich geringer >> aus, als es möglich gewesen wäre. Allerdings kann der "Abschaltknopf" >> nicht jenen Systemen helfen, in denen bereits Rechner infiziert sind." > > Was für ein Glücksfall. Da hat doch tatsächlich jemand schnell eine > Lösung gefunden, die die Schäden durch den C-Wurm in den USA vermindert. > Kam das Untier nicht aus NSA-Beständen. Es gibt eine neue Version... ohne Killswitch: https://motherboard.vice.com/en_us/article/round-two-wannacry-ransomware-that-struck-the-globe-is-back Gerrit
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-05-14 12:56 +0200 |
| Message-ID | <of9d4o$svo$1@news.albasani.net> |
| In reply to | #309346 |
Am 14.05.17 um 12:01 schrieb Gerrit Heitsch: > > Es gibt eine neue Version... ohne Killswitch: > > https://motherboard.vice.com/en_us/article/round-two-wannacry-ransomware-that-struck-the-globe-is-back > > > Gerrit > > Nice... wird aber laut Update wieder angezweifelt. Wenn in Asien und Europa am Montag morgen die PC-Arbeitsplätze wieder hochgefahren werden, hat sicher noch der eine oder andere Mitarbeiter ein verheissungsvolles Angebot in seiner Mail, das er eben mal auschecked. Dann wird der Wurm wieder neue Firmennetzwerke von innen attackieren. Zurücklehnen. Popcorn besorgen. Ich vermisse bei Heise und anderswo 3 Angaben: 1. wie sieht die primäre Malware-Mail aus? Ist es eine Mail oder was anderes? 2. Hat schon jemand Erfolg mit der Entschlüsselung? Was wird denn alles verschlüsselt, auch Netzwerkfreigaben? 3. War der Wurm ein Sleeper, der erst verbreitet und dann synchron aktiviert wurde, oder hat er sich in wenigen Stunden durch den SMB1-Mechanismus so rasch ausgebreitet?
[toc] | [prev] | [standalone]
Page 2 of 2 — ← Prev page 1 [2]
Back to top | Article view | ger.ct
csiph-web