Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #310297 > unrolled thread
| Started by | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| First post | 2017-05-20 17:05 +0000 |
| Last post | 2017-05-21 10:45 +0200 |
| Articles | 20 on this page of 63 — 13 participants |
Back to article view | Back to ger.ct
This discussion starts older than the indexed window; earlier articles aren't shown. The article labeled Started by
below is the oldest one visible, not the original post.
Re: WannaCry Frage v_borchert@despammed.com (Volker Borchert) - 2017-05-20 17:05 +0000
Re: WannaCry Frage Hanno Foest <hurga-news2@tigress.com> - 2017-05-20 20:29 +0200
Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 20:31 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-20 20:42 +0200
Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-20 20:54 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-20 21:02 +0200
Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-20 19:11 +0000
Re: WannaCry Frage Wolfgang Kynast <wky@gmx.de> - 2017-05-20 23:43 +0200
Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-21 06:40 +0000
Re: WannaCry Frage Emil Schuster <emil@wieslauf.sub.de> - 2017-05-21 09:05 +0200
Re: WannaCry Frage Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-21 10:46 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:44 +0200
Re: WannaCry Frage Lars Gebauer <lars.gebauer@yahoo.de> - 2017-05-21 10:40 +0000
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:56 +0200
Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-21 10:25 +0000
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-21 17:52 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 18:09 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-22 09:41 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-22 20:20 +0200
Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-22 18:34 +0000
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-23 10:35 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-23 10:34 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-23 21:54 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 07:50 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-24 08:09 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 09:19 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 09:36 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 10:06 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 10:17 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 10:23 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 10:57 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-24 11:18 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-24 14:44 +0200
Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-24 20:12 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-29 08:34 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-24 19:52 +0200
Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 11:02 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 11:17 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 13:15 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 13:19 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 13:32 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:00 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 15:29 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:35 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 15:58 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 16:43 +0200
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-26 07:26 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 15:36 +0200
Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 14:26 +0200
Re: WannaCry Frage Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-25 12:38 +0000
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 15:01 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 14:58 +0200
Re: WannaCry Frage "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-25 15:39 +0200
Re: WannaCry Frage Holger Marzen <holger@marzen.de> - 2017-05-25 13:52 +0000
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-25 16:09 +0200
Re: WannaCry Frage Emil Schuster <emil@wieslauf.sub.de> - 2017-05-25 16:14 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-25 16:44 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-29 08:35 +0200
Re: WannaCry Frage Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-25 14:25 +0200
Re: WannaCry Frage Jörg Tewes <jogi1964@gmx.net> - 2017-05-21 23:03 +0200
Re: WannaCry Frage "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-05-22 09:37 +0200
Re: WannaCry Frage v_borchert@despammed.com (Volker Borchert) - 2017-05-21 06:07 +0000
Re: WannaCry Frage Michael Bode <m.g.bode@web.de> - 2017-05-21 10:45 +0200
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-25 13:32 +0200 |
| Message-ID | <eontn7F7iepU1@mid.individual.net> |
| In reply to | #310704 |
Am 25.05.2017 um 13:19 schrieb Dr. Joachim Neudert: > Am 25.05.17 um 13:15 schrieb Jörg Tewes: >> Dietz Proepper schrieb: >> >>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die >>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach >>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich. >> >> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja >> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden, >> der auch nur ein System Verwaltet das nur halb so groß ist wie das von >> der DB. >> >> >> Bye Jörg >> > > Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches > fremd, und Größe allein hat noch nie vor Fehlern geschützt. > > Das Blame game dürfte intern in vollem Gange sein. Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu sein: https://www.shodan.io/search?query=smb Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht vom Durchschnitts-Homeuser betrieben werden dürften. Und wir haben fast 2 Wochen nach Wannacry.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 15:00 +0200 |
| Message-ID | <19d22526-031d-be82-559a-497a38598d87@jtewes.my-fqdn.de> |
| In reply to | #310706 |
Michael Bode schrieb:
> Am 25.05.2017 um 13:19 schrieb Dr. Joachim Neudert:
>> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>>> Dietz Proepper schrieb:
>>>
>>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach
>>>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>>
>>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>>> der DB.
>>>
>>>
>>> Bye Jörg
>>>
>>
>> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
>>
>> Das Blame game dürfte intern in vollem Gange sein.
>
> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
> sein:
>
> https://www.shodan.io/search?query=smb
>
> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
> vom Durchschnitts-Homeuser betrieben werden dürften.
Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
Bye Jörg
--
"All this does is get us out of the way so the Centauri can move in
on the other worlds. Earth wants peace and they're willing to
sacrifice everybody else in order to get it."
(Ivanova, "The Fall of Night")
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-25 15:29 +0200 |
| Message-ID | <eoo4hnF95fcU1@mid.individual.net> |
| In reply to | #310713 |
Am 25.05.2017 um 15:00 schrieb Jörg Tewes: >> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu >> sein: >> >> https://www.shodan.io/search?query=smb >> >> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche >> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise >> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht >> vom Durchschnitts-Homeuser betrieben werden dürften. > > Und natürlich ist es vollkommen unmöglich, daß sich auch unter den > Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind? Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux, ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so? Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 15:35 +0200 |
| Message-ID | <e6ca9c2b-a561-80d9-34df-5c5e8033bdbd@jtewes.my-fqdn.de> |
| In reply to | #310715 |
Michael Bode schrieb:
> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
>
>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>> sein:
>>>
>>> https://www.shodan.io/search?query=smb
>>>
>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>
>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
>
> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
Systemen so sein.
Bye Jörg
--
Fachbegriffe der Informatik, Teil 124:
*Lotus* *Notes* wurde von jemandem erfunden der
Systemadministratoren haßt.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-25 15:58 +0200 |
| Message-ID | <eoo67fF9g9tU1@mid.individual.net> |
| In reply to | #310716 |
Am 25.05.2017 um 15:35 schrieb Jörg Tewes: > Michael Bode schrieb: >> Am 25.05.2017 um 15:00 schrieb Jörg Tewes: >> >>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu >>>> sein: >>>> >>>> https://www.shodan.io/search?query=smb >>>> >>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche >>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise >>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht >>>> vom Durchschnitts-Homeuser betrieben werden dürften. >>> >>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den >>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind? >> >> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux, >> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB >> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so? >> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL? > > Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum > Internet offen. Also muß das wohl jemand so konfiguriert haben. Was > auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix > Systemen so sein. Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS Server bei einem Windows standardmäßig installiert. Bin nicht mal sicher, ob man den deinstallieren kann.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 16:43 +0200 |
| Message-ID | <4f3519b0-804b-0205-7af5-79892a076140@jtewes.my-fqdn.de> |
| In reply to | #310722 |
Michael Bode schrieb:
> Am 25.05.2017 um 15:35 schrieb Jörg Tewes:
>> Michael Bode schrieb:
>>> Am 25.05.2017 um 15:00 schrieb Jörg Tewes:
>>>
>>>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu
>>>>> sein:
>>>>>
>>>>> https://www.shodan.io/search?query=smb
>>>>>
>>>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche
>>>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise
>>>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht
>>>>> vom Durchschnitts-Homeuser betrieben werden dürften.
>>>>
>>>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den
>>>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind?
>>>
>>> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux,
>>> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB
>>> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so?
>>> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL?
>>
>> Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum
>> Internet offen. Also muß das wohl jemand so konfiguriert haben. Was
>> auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix
>> Systemen so sein.
>
> Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man
> Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS
> Server bei einem Windows standardmäßig installiert. Bin nicht mal
> sicher, ob man den deinstallieren kann.
Wüßte ich jetzt adhoc auch nicht. Trotzdem muß man halt aktiv werden,
genau wie bei Linux. Imho muß man sogar bei den DSL-Routern aktive
werden dabei die SMB Freigaben aus dem Internet erreichbar sind. Also
hat sich wohl jemand was dabei gedacht, oder hat halt einen Fehler
gemacht, Sowohl als auch.
Bye Jörg
--
"Optimismus ist, bei Gewitter auf dem höchsten Berg in einer
Kupferrüstung zu stehen und »Scheiß Götter!« zu rufen."
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-26 07:26 +0200 |
| Message-ID | <eopsk5FlcgnU1@mid.individual.net> |
| In reply to | #310731 |
Am 25.05.2017 um 16:43 schrieb Jörg Tewes: > Michael Bode schrieb: >> Am 25.05.2017 um 15:35 schrieb Jörg Tewes: >>> Michael Bode schrieb: >>>> Am 25.05.2017 um 15:00 schrieb Jörg Tewes: >>>> >>>>>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu >>>>>> sein: >>>>>> >>>>>> https://www.shodan.io/search?query=smb >>>>>> >>>>>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche >>>>>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise >>>>>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht >>>>>> vom Durchschnitts-Homeuser betrieben werden dürften. >>>>> >>>>> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den >>>>> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind? >>>> >>>> Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux, >>>> ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB >>>> Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so? >>>> Oder AIX?, HP-UX? OpenBSD? SLES? RHEL? >>> >>> Naja standardmäßig ist der SMB Port bei Windows Servern auch nicht zum >>> Internet offen. Also muß das wohl jemand so konfiguriert haben. Was >>> auch immer er sich dabei gedacht hat. Und das könnte ja auch bei Unix >>> Systemen so sein. >> >> Bei den Linux-Distris, die ich so benutze (Debian, Ubuntu), muss man >> Samba aber erst mal installieren. Soweit ich mich erinnere, ist der CIFS >> Server bei einem Windows standardmäßig installiert. Bin nicht mal >> sicher, ob man den deinstallieren kann. > > Wüßte ich jetzt adhoc auch nicht. Trotzdem muß man halt aktiv werden, > genau wie bei Linux. Imho muß man sogar bei den DSL-Routern aktive > werden dabei die SMB Freigaben aus dem Internet erreichbar sind. Also > hat sich wohl jemand was dabei gedacht, oder hat halt einen Fehler > gemacht, Sowohl als auch. Deswegen kann ich mir vorstellen, dass da einer einmalig Blödsinn konfiguriert und das dann an hunderttausende Kunden ausgeliefert hat. Jedenfalls dürfte Wannacryptor bei den Kisten nicht weit kommen.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-05-25 15:36 +0200 |
| Message-ID | <og6mka$psn$1@news.albasani.net> |
| In reply to | #310715 |
Am 25.05.17 um 15:29 schrieb Michael Bode: > Am 25.05.2017 um 15:00 schrieb Jörg Tewes: > >>> Ganz so selten scheinen SMB Shares im Internet nun auch wieder nicht zu >>> sein: >>> >>> https://www.shodan.io/search?query=smb >>> >>> Die Menge an Unix Systemen mit Samba könnten vielleicht irgendwelche >>> DLS-Router sein, die ne NAS Funktion anbieten und das dämlicherweise >>> auch nach außen. Bleiben noch über 300k Windows Server, die eher nicht >>> vom Durchschnitts-Homeuser betrieben werden dürften. >> >> Und natürlich ist es vollkommen unmöglich, daß sich auch unter den >> Unix Kisten nicht nur ab Werk fehlkonfigurierte DSL Router sind? > > Nö, ist es nicht. Kennst du denn Unix Systeme (oder meinetwegen Linux, > ich weiß nicht, ob Shodan das unterscheidet), die defaultmäßig einen SMB > Server installiert haben? Ich nicht, vielleicht ist das bei MacOS so? > Oder AIX?, HP-UX? OpenBSD? SLES? RHEL? > Die Macs können nach allgemeinem Dafürhalten und leider auch meiner Erfahrung eh' kein SMB. In erster Näherung, jedenfalls.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-05-25 14:26 +0200 |
| Message-ID | <2460335.zL0xPysxZx@rotfl.franken.de> |
| In reply to | #310704 |
Dr. Joachim Neudert wrote: > Am 25.05.17 um 13:15 schrieb Jörg Tewes: >> Dietz Proepper schrieb: >> >>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die >>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. >>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich. >> >> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja >> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden, >> der auch nur ein System Verwaltet das nur halb so groß ist wie das von >> der DB. > > Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches > fremd, und Größe allein hat noch nie vor Fehlern geschützt. Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich. > Das Blame game dürfte intern in vollem Gange sein. Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt.
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2017-05-25 12:38 +0000 |
| Message-ID | <og6j78$2ss$1@news.albasani.net> |
| In reply to | #310710 |
Dietz Proepper <dietz-news@rotfl.franken.de> wrote: > Dr. Joachim Neudert wrote: > >> Am 25.05.17 um 13:15 schrieb Jörg Tewes: >>> Dietz Proepper schrieb: >>> >>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die >>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. >>>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich. >>> >>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja >>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden, >>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von >>> der DB. >> >> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches >> fremd, und Größe allein hat noch nie vor Fehlern geschützt. > > Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich. > >> Das Blame game dürfte intern in vollem Gange sein. > > Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt. > Die 6 Stufen des Projekts: 1. Begeisterung 2. Ernüchterung 3. Bestürzung 4. Suche der Schuldigen 5. Bestrafung der Unschuldigen 6. Auszeichnung der Nichtbeteiligten. Wobei in diesem Fall eher sogar die Schuldigen bereits ausgezeichnet wurden: Sophos, deren Software den NHS schützen sollte, hat nach dessen Totalausfall im Aktienkurs angezogen, denn Antivirus Software ist ja jetzt dann groß im kommen, dachte die Börse. Also ich mag diese Welt. Sie ist so voller Humor. -- please forgive my iPhone typos -sent via Newstap
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 15:01 +0200 |
| Message-ID | <50815f25-a3f2-7034-a146-466589503a6e@jtewes.my-fqdn.de> |
| In reply to | #310711 |
Dr. Joachim Neudert schrieb:
> Dietz Proepper <dietz-news@rotfl.franken.de> wrote:
>> Dr. Joachim Neudert wrote:
>>
>>> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>>>> Dietz Proepper schrieb:
>>>>
>>>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist.
>>>>> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>>>
>>>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>>>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>>>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>>>> der DB.
>>>
>>> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
>>> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
>>
>> Sorry, Inkompetenz auch auf höheren Ebenen ist nicht so unüblich.
>>
>>> Das Blame game dürfte intern in vollem Gange sein.
>>
>> Und am Schluss war's der Hiwi. Wiss'mer doch schon jetzt.
>>
>
> Die 6 Stufen des Projekts:
>
> 1. Begeisterung
> 2. Ernüchterung
> 3. Bestürzung
> 4. Suche der Schuldigen
> 5. Bestrafung der Unschuldigen
> 6. Auszeichnung der Nichtbeteiligten.
Wer wird dann wohl welche Rolle in München übernehmen?
Bye Jörg
--
"Evil sometimes wears a pleasant face."
(Markab Ambassador, "The Long Dark")
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 14:58 +0200 |
| Message-ID | <9a5db372-ffe2-3201-74a0-98cd1f48a3a8@jtewes.my-fqdn.de> |
| In reply to | #310704 |
Dr. Joachim Neudert schrieb:
> Am 25.05.17 um 13:15 schrieb Jörg Tewes:
>> Dietz Proepper schrieb:
>>
>>> Falls sich dies erhärtet, dann würde mich interessieren, für wann die
>>> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. Nach
>>> außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich.
>>
>> Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja
>> wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden,
>> der auch nur ein System Verwaltet das nur halb so groß ist wie das von
>> der DB.
> Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches
> fremd, und Größe allein hat noch nie vor Fehlern geschützt.
>
> Das Blame game dürfte intern in vollem Gange sein.
Natürlich schützt Größe nicht vor Fehlern. Aber alle Firmen die
betroffen sind, haben dengleichen Fehler gemacht? Und immer mehrere
und niemand hat diesen Fehler bemerkt? Ich kann ja noch sehen das ein
Admin einer großen Firma einen Fehler macht, aber das ihn einer macht
und niemand bemerkt? Von wievielen 100 Mitarbeitern? Das wäre als ob
im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie
niemanden der 100.000en User die den Source täglich durchgucken ihn
nicht bemerken.
Bye Jörg
--
"There's always hope. At least that's what I tell myself when I
awaken in the middle of the night and the only sound I can hear
is the beating of my own desperate heart."
(G'Sten to G'Kar, "The Long, Twilight Struggle")
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-05-25 15:39 +0200 |
| Message-ID | <og6mpu$psn$2@news.albasani.net> |
| In reply to | #310712 |
Am 25.05.17 um 14:58 schrieb Jörg Tewes: > Das wäre als ob > im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie > niemanden der 100.000en User die den Source täglich durchgucken ihn > nicht bemerken. Huch, was haste aber für ne fiese Charakter... das war jetzt gemein... ;-)) http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2017-05-25 13:52 +0000 |
| Message-ID | <og6nif$d63$5@news.marzen.de> |
| In reply to | #310719 |
* On Thu, 25 May 2017 15:39:10 +0200, Dr. Joachim Neudert wrote: > Am 25.05.17 um 14:58 schrieb Jörg Tewes: > >> Das wäre als ob >> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie >> niemanden der 100.000en User die den Source täglich durchgucken ihn >> nicht bemerken. > > Huch, was haste aber für ne fiese Charakter... das war jetzt gemein... ;-)) Vor allem suggeriert es, dass dies der maßgebliche Typ Fehler ist und blendet die absichtlich eingebauten „Servicezugänge“ in Closed Source Software aus, die in Routern allgegenwärtig sind.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-25 16:09 +0200 |
| Message-ID | <eoo6thF9msmU1@mid.individual.net> |
| In reply to | #310719 |
Am 25.05.2017 um 15:39 schrieb Dr. Joachim Neudert: > Am 25.05.17 um 14:58 schrieb Jörg Tewes: > >> Das wäre als ob >> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie >> niemanden der 100.000en User die den Source täglich durchgucken ihn >> nicht bemerken. > > Huch, was haste aber für ne fiese Charakter... das war jetzt gemein... ;-)) > > http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source > > > https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html Fünf Jahre? Geht doch flott. Wann kam nochmal XP raus? Wir reden hier gerade über eine Lücke, die seit mindestens(*) 2001 in allen Versionen von Windows existiert. Und dass obwohl tausende der besten Softwareingenieure der Erde seit 2002 täglich dafür sorgen, "that it is designed from the ground up to deliver Trustworthy Computing. What I mean by this is that customers will always be able to rely on these systems to be available and to secure their information. Trustworthy Computing is computing that is as available, reliable and secure as electricity, water services and telephony." (*)Mindestens, weil niemand auch nur darüber redet, ob sie nicht auch in Windows 2000, NT 4 oder NT3.5 enthalten ist.
[toc] | [prev] | [next] | [standalone]
| From | Emil Schuster <emil@wieslauf.sub.de> |
|---|---|
| Date | 2017-05-25 16:14 +0200 |
| Message-ID | <og6os8$6bh$1@wieslauf.sub.de> |
| In reply to | #310719 |
Dr. Joachim Neudert wrote: > Am 25.05.17 um 14:58 schrieb Jörg Tewes: > >> Das wäre als ob >> im Linux Kernel über Jahrzehnte eine Sicherheitslücke besteht udn sie >> niemanden der 100.000en User die den Source täglich durchgucken ihn >> nicht bemerken. > > Huch, was haste aber für ne fiese Charakter... das war jetzt gemein... > ;-)) > Deswegen waren ja auch von WannaCry fast ausschliesslich Unix/Linux-Systeme betroffen und nur ganz vereinzelt ein paar Windowskisten.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-25 16:44 +0200 |
| Message-ID | <3ea164ee-48e1-0b8e-6849-cd4f6326713a@jtewes.my-fqdn.de> |
| In reply to | #310719 |
Dr. Joachim Neudert schrieb: > Am 25.05.17 um 14:58 schrieb Jörg Tewes: > >> Das wäre als ob im Linux Kernel über Jahrzehnte eine >> Sicherheitslücke besteht udn sie niemanden der 100.000en User die >> den Source täglich durchgucken ihn nicht bemerken. > > Huch, was haste aber für ne fiese Charakter... das war jetzt > gemein... ;-)) NAja ich finde es halt etwas seltsam das sich Linux Admins offenbar für unfehlbar halten, Windows Admins aber jede Blödheit zutrauen. > http://www.zeit.de/digital/internet/2016-02/linux-sicherheitsluecke-glibc-open-source > https://www.heise.de/security/meldung/Sicherheitsluecken-im-Linux-Kernel-existieren-meist-fuenf-Jahre-lang-3317427.html Ja ich weiß. Bye Jörg -- "The secret of our marriage's success, Londo, is our lack of communication." (Timov, "Soul Mates")
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2017-05-29 08:35 +0200 |
| Message-ID | <p8gnic9lvk0ko61lruhot7f545qgg0n14h@4ax.com> |
| In reply to | #310704 |
"Dr. Joachim Neudert" <neudert@5sl.org> wrote: >Also dagegen würde ich keinesfalls wetten. Mir ist nix menschliches >fremd, und Größe allein hat noch nie vor Fehlern geschützt. So isses. Gibt fiese Fallen, gerade mit mobilfunkangebundenen devices JWD. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/ http://www.mygargoyles.net/
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-05-25 14:25 +0200 |
| Message-ID | <2148135.nTlF8nRH5V@rotfl.franken.de> |
| In reply to | #310703 |
Jörg Tewes wrote: > Dietz Proepper schrieb: > >> Falls sich dies erhärtet, dann würde mich interessieren, für wann die >> offizielle Sepukku-Zeremonie der jeweiligen IT-Vorstände angesetzt ist. >> Nach außen SMB zu sprechen ist einfach nur eines. Unglaublich dämlich. > > Und darum halte ich das auch für ziemlich unwahrscheinlich. Es gibt ja > wirklich dämliche User/Admin, aber für so dämlich halte ich niemanden, > der auch nur ein System Verwaltet das nur halb so groß ist wie das von > der DB. Nix für ungut, aber mit Unternehmens-IT in "groß" hast Du nur überschaubare Erfahrung, oder?
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-21 23:03 +0200 |
| Message-ID | <2fc78520-5248-de63-8677-8ab6358a29fe@jtewes.my-fqdn.de> |
| In reply to | #310333 |
Michael Bode schrieb:
> BTW: Es sieht so aus, als wären deine IT Sicherheitsmaßnahmen zwar
> löblich aber im Fall von Wannacry auch überflüssig. Da hätte es wohl
> gereicht, keine CIFS Freigaben ins Internet zu haben:
>
> http://www.theregister.co.uk/2017/05/20/wannacry_windows_xp/
>
> Wobei man sich schon fragt, wer sowas macht und wozu?
Ich bin mir gerade nicht sicher, aber war ist nicht so, das die Ports
bei deutschen Providern gesperrt sind?
Bye Jörg
--
"You don't frighten easily."
"I work for Ambassador Mollari. After a while nothing bothers you."
(Elric and Vir, "The Geometry of Shadows")
[toc] | [prev] | [next] | [standalone]
Page 3 of 4 — ← Prev page 1 2 [3] 4 Next page →
Back to top | Article view | ger.ct
csiph-web