Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #310775 > unrolled thread

Mit Linux wär das... (SambaCry)

Started byMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
First post2017-05-26 14:37 +0200
Last post2017-05-29 13:13 +0000
Articles 20 on this page of 53 — 20 participants

Back to article view | Back to ger.ct


Contents

  Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-26 14:37 +0200
    Re: Mit Linux wär das... (SambaCry) Michael Bäuerle <michael.baeuerle@stz-e.de> - 2017-05-26 14:59 +0200
      Re: Mit Linux wär das... (SambaCry) g.kuehne <kuehne123@front.ru> - 2017-05-27 04:57 +0200
    Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 17:51 +0200
      Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-26 18:15 +0200
        Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 18:27 +0200
          Re: Mit Linux wär das... (SambaCry) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-26 18:31 +0200
          Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-26 19:45 +0200
            Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-27 09:28 +0200
              Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 22:28 +0200
                Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 10:23 +0200
                  Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 11:14 +0200
                    Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-28 13:41 +0200
                    Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 18:01 +0200
        Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-26 18:47 +0100
          Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 00:38 +0200
            Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-27 07:43 +0100
            Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-27 13:38 +0200
              Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 22:30 +0200
                Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-28 17:43 +0200
                  Re: Mit Linux wär das... (SambaCry) spamfalle2@arcor.de (Marc Stibane) - 2017-06-02 14:03 +0200
              Re: Mit Linux wär das... (SambaCry) Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-28 14:14 +0200
              Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 15:55 +0200
              Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 18:18 +0200
                Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:16 +0200
                  Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:23 +0200
                  Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-29 12:16 +0200
                    Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-29 12:48 +0200
                Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-28 21:51 +0200
                  Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 22:04 +0200
                  Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 22:51 +0200
                  Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-29 03:25 +0200
              Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 18:41 +0200
                Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:23 +0200
                  Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 20:04 +0200
                    Re: Mit Linux wär das... (SambaCry) Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-28 18:42 +0000
        Re: Mit Linux wär das... (SambaCry) Herwig AQSR <herwig.huener@t-online.de> - 2017-05-26 14:27 -0700
          Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 05:38 +0000
          Re: Mit Linux wär das... (SambaCry) Sepp Neuper <Sepp_Neuper@web.de> - 2017-06-01 00:08 +0200
            Re: Mit Linux wär das... (SambaCry) Herwig AQSR <herwig.huener@t-online.de> - 2017-05-31 17:48 -0700
            Re: Mit Linux wär das... (SambaCry) Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-06-01 11:17 +0200
            Re: Mit Linux wär das... (SambaCry) Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-06-01 11:53 +0200
            Re: Mit Linux wär das... (SambaCry) Wolfgang Kynast <wky@gmx.de> - 2017-06-01 13:15 +0200
        Re: Mit Linux wär das... (SambaCry) gunter Kühne <kuehne123@front.ru> - 2017-05-26 23:33 +0200
          Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 00:39 +0200
    Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 23:35 +0200
      Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 23:36 +0200
      Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-27 07:42 +0100
    Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 05:34 +0000
      Re: Mit Linux wär das... (SambaCry) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-29 07:46 +0200
        Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 10:41 +0000
      Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-29 13:40 +0200
        Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 13:13 +0000

Page 1 of 3  [1] 2 3  Next page →


#310775 — Mit Linux wär das... (SambaCry)

FromMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
Date2017-05-26 14:37 +0200
SubjectMit Linux wär das... (SambaCry)
Message-ID<og97bn$8si$1@dont-email.me>
schon seit 7 Jahren möglich gewesen.

https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html

"Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das 
Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe 
ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr 
bald im großen Stil für Angriffe missbraucht wird."

-- 
Ulrich F. Heidenreich schrieb unter der MSG-ID 
<mrvfih.3vs39gv.1!not-for-mail@ufh.invalid.de>:

"Dieses Ossipack ist einfach nur zum - mit Verlaub - Kotzen."

[toc] | [next] | [standalone]


#310778

FromMichael Bäuerle <michael.baeuerle@stz-e.de>
Date2017-05-26 14:59 +0200
Message-ID<AABZKCa1H+EAAA/w.A1.flnews@WStation5.stz-e.de>
In reply to#310775
Mike Grantz wrote:
> 
> schon seit 7 Jahren möglich gewesen.
> 
> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
> 
> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das 
> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe 
> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr 
> bald im großen Stil für Angriffe missbraucht wird."

Die gefühlte Sicherheit eines Systems kommt eben oft nur daher, dass es
nicht so im Fadenkreuz steht wie Windows.

[toc] | [prev] | [next] | [standalone]


#310825

Fromg.kuehne <kuehne123@front.ru>
Date2017-05-27 04:57 +0200
Message-ID<almarsoft.5866968370929805554@news.eternal-september.org>
In reply to#310778
On Fri, 26 May 2017 14:59:33 +0200, Michael 
Bäuerle<michael.baeuerle@stz-e.de> wrote:
> Die gefühlte Sicherheit eines Systems kommt eben oft nur daher, 
dass es
> nicht so im Fadenkreuz steht wie Windows.

Unfug.
Samba ist nicht Linux und schon gar nicht Unix.
Es hat grundsätzlich nichts mit dem B S zu tun.

-- 
ohne

[toc] | [prev] | [next] | [standalone]


#310790

FromMichael Bode <m.g.bode@web.de>
Date2017-05-26 17:51 +0200
Message-ID<eor17uFtga2U1@mid.individual.net>
In reply to#310775
Am 26.05.2017 um 14:37 schrieb Mike Grantz:
> schon seit 7 Jahren möglich gewesen.
> 
> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
> 
> 
> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
> bald im großen Stil für Angriffe missbraucht wird."

Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
früh gefixed worden. Skandal!

[toc] | [prev] | [next] | [standalone]


#310792

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-26 18:15 +0200
Message-ID<d1d78714-edbe-4b01-ea27-2372066a7d49@jtewes.my-fqdn.de>
In reply to#310790
Michael Bode schrieb:
> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>> schon seit 7 Jahren möglich gewesen.
>> 
>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
>> 
>> 
>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
>> bald im großen Stil für Angriffe missbraucht wird."
> 
> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
> früh gefixed worden. Skandal!

Bei OpenSource gucken täglich hunderttausende in den Source, darum
wurde sie so frü+h gefunden. ;-)


        Bye Jörg

-- 
Die deutsche Rechtschreibung ist Freeware, sprich, du kannst sie
kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. du
darfst sie nicht verändern oder in veränderter Form
veröffentlichen! ;-)

[toc] | [prev] | [next] | [standalone]


#310793

FromMichael Bode <m.g.bode@web.de>
Date2017-05-26 18:27 +0200
Message-ID<eor3c6Fu4i6U1@mid.individual.net>
In reply to#310792
Jörg Tewes <jogi1964@gmx.net> Wrote in message:
> Michael Bode schrieb:
>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>> schon seit 7 Jahren möglich gewesen.
>>> 
>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>> 
>>> 
>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
>>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
>>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
>>> bald im großen Stil für Angriffe missbraucht wird."
>> 
>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
>> früh gefixed worden. Skandal!
> 
> Bei OpenSource gucken täglich hunderttausende in den Source, darum
> wurde sie so frü+h gefunden. ;-)

Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach
 ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.
 

[toc] | [prev] | [next] | [standalone]


#310794

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-05-26 18:31 +0200
Message-ID<2866719.SHsUYuYAWl@rotfl.franken.de>
In reply to#310793
Michael Bode wrote:

> Jörg Tewes <jogi1964@gmx.net> Wrote in message:
>> Michael Bode schrieb:
>>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>>> schon seit 7 Jahren möglich gewesen.
>>>> 
>>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>>> 
>>>> 
>>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
>>>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
>>>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
>>>> bald im großen Stil für Angriffe missbraucht wird."
>>> 
>>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
>>> früh gefixed worden. Skandal!
>> 
>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>> wurde sie so frü+h gefunden. ;-)
> 
> Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach
>  ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.

"Sehen Sie, zumindest ein Unternehmen vertraut dem Code. Das ist mehr, als 
viele von sich behaupten können!"

[toc] | [prev] | [next] | [standalone]


#310813

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-26 19:45 +0200
Message-ID<E1c25RY9myB@jtewes.my-fqdn.de>
In reply to#310793
Michael Bode schrub

> Jörg Tewes <jogi1964@gmx.net> Wrote in message:
>> Michael Bode schrieb:
>>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>>> schon seit 7 Jahren möglich gewesen.
>>>>
>>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sich
>>>> erheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>>>
>>>>
>>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für
>>>> das Pentesting-Toolkit Metasploit und sie ist relativ einfach für
>>>> Angriffe ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass
>>>> die Lücke sehr bald im großen Stil für Angriffe missbraucht wird."
>>>
>>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre
>>> zu früh gefixed worden. Skandal!
>>
>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>> wurde sie so frü+h gefunden. ;-)

> Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach
>  ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.

Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
Gefühl MS mitteilen zu können, daß in ihrer Software ein (gravierender)
Fehler ist. Was ist dagegen schon die Meldung an Linus Torvalds das im
Kernel ein Fehler ist?


        Bye Jörg

-- 
Eine Studie bescheinigt Linux mit Kernel 2.4 deutlich verbesserte
Server-Funktionen, die teilweise mit kommerziellen Unix-Varianten
mithalten könnten.

[toc] | [prev] | [next] | [standalone]


#310823

FromMichael Bode <m.g.bode@web.de>
Date2017-05-27 09:28 +0200
Message-ID<eoso5fFar8aU1@mid.individual.net>
In reply to#310813
Am 26.05.2017 um 19:45 schrieb Jörg Tewes:
> Michael Bode schrub
> 
>> Jörg Tewes <jogi1964@gmx.net> Wrote in message:
>>> Michael Bode schrieb:
>>>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>>>> schon seit 7 Jahren möglich gewesen.
>>>>>
>>>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sich
>>>>> erheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>>>>
>>>>>
>>>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für
>>>>> das Pentesting-Toolkit Metasploit und sie ist relativ einfach für
>>>>> Angriffe ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass
>>>>> die Lücke sehr bald im großen Stil für Angriffe missbraucht wird."
>>>>
>>>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre
>>>> zu früh gefixed worden. Skandal!
>>>
>>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>>> wurde sie so frü+h gefunden. ;-)
> 
>> Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach
>>  ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.
> 
> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
> Gefühl MS mitteilen zu können, daß in ihrer Software ein (gravierender)
> Fehler ist. 

Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl ein
Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter ungeniert."

Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben, deswegen
würde hier auch nur ein Programmierer den Finger aus dem Arsch nehmen..."

[toc] | [prev] | [next] | [standalone]


#310886

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-27 22:28 +0200
Message-ID<E1g30iiemyB@jtewes.my-fqdn.de>
In reply to#310823
Michael Bode schrub

> Am 26.05.2017 um 19:45 schrieb Jörg Tewes:

>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
>> Gefühl MS mitteilen zu können, daß in ihrer Software ein
>> (gravierender) Fehler ist.

> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl
> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter
> ungeniert."

> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben,
> deswegen würde hier auch nur ein Programmierer den Finger aus dem
> Arsch nehmen..."

Hmm, ist das die von dir erlebte Vorgehensweise bei Linux- 
Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen?

MS will ja demnächst nicht mehr nur alle vier Wochen, sondern öfter,
patchen. Mal gucken wer sich hier zuerst darüber beschwert.


        Bye Jörg

-- 
Stirbt ein Bediensteter während einer Dienstreise, so ist damit die
Dienstreise beendet.
(Kommentar zum Bundesreisekostengesetz)

[toc] | [prev] | [next] | [standalone]


#310890

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 10:23 +0200
Message-ID<eovfo5Fu1qaU1@mid.individual.net>
In reply to#310886
Am 27.05.2017 um 22:28 schrieb Jörg Tewes:
> Michael Bode schrub
> 
>> Am 26.05.2017 um 19:45 schrieb Jörg Tewes:
> 
>>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
>>> Gefühl MS mitteilen zu können, daß in ihrer Software ein
>>> (gravierender) Fehler ist.
> 
>> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl
>> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter
>> ungeniert."
> 
>> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben,
>> deswegen würde hier auch nur ein Programmierer den Finger aus dem
>> Arsch nehmen..."
> 
> Hmm, ist das die von dir erlebte Vorgehensweise bei Linux- 
> Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen?

Aus der Differenz von 6 Wochen bis der Fix für Sambacry da war zu den 6
Monaten, die es bei Eternalblue gedauert hat vielleicht? Nachdem ich das
gerade in diesem Thread geschrieben hatte vielleicht? Oder aber wegen
der geologischen Zeiträume, die es bei einigen Windows-Fans braucht, bis
der Groschen gefallen ist.

[toc] | [prev] | [next] | [standalone]


#310894

FromMichael Bode <m.g.bode@web.de>
Date2017-05-28 11:14 +0200
Message-ID<eovinfF5b3U1@mid.individual.net>
In reply to#310890
Am 28.05.2017 um 10:23 schrieb Michael Bode:
> Am 27.05.2017 um 22:28 schrieb Jörg Tewes:
>> Michael Bode schrub
>>
>>> Am 26.05.2017 um 19:45 schrieb Jörg Tewes:
>>
>>>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
>>>> Gefühl MS mitteilen zu können, daß in ihrer Software ein
>>>> (gravierender) Fehler ist.
>>
>>> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl
>>> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter
>>> ungeniert."
>>
>>> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben,
>>> deswegen würde hier auch nur ein Programmierer den Finger aus dem
>>> Arsch nehmen..."
>>
>> Hmm, ist das die von dir erlebte Vorgehensweise bei Linux- 
>> Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen?
> 
> Aus der Differenz von 6 Wochen bis der Fix für Sambacry da war zu den 6
> Monaten, die es bei Eternalblue gedauert hat vielleicht? Nachdem ich das
> gerade in diesem Thread geschrieben hatte vielleicht? Oder aber wegen
> der geologischen Zeiträume, die es bei einigen Windows-Fans braucht, bis
> der Groschen gefallen ist.
> 
Eben fällt mir ein, vielleicht ist es doch nicht Gleichgültigkeit oder
das Abkommen mit der NSA, Bugs, die die NSA nutzen will nicht zu fixen,
sondern einfach die Tatsache, dass der Windows Code ein solcher Verhau
ist, dass sie sich darin nicht zurecht finden. AFAIK greifen sie ja
schon auf die Doku des Samba-Projekts zurück, um dahinter zu kommen, was
ihr SMB Server eigentlich macht.

[toc] | [prev] | [next] | [standalone]


#310907

FromMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
Date2017-05-28 13:41 +0200
Message-ID<ogecqh$fg5$1@dont-email.me>
In reply to#310894
On 28.05.2017 11:14, Michael Bode wrote:
> Am 28.05.2017 um 10:23 schrieb Michael Bode:

So much rage! He had to do the neudert!

[toc] | [prev] | [next] | [standalone]


#310926

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2017-05-28 18:01 +0200
Message-ID<oges95$u4t$1@news.albasani.net>
In reply to#310894
Am 28.05.17 um 11:14 schrieb Michael Bode:

> Eben fällt mir ein, vielleicht ist es doch nicht Gleichgültigkeit oder
> das Abkommen mit der NSA, Bugs, die die NSA nutzen will nicht zu fixen,
> sondern einfach die Tatsache, dass der Windows Code ein solcher Verhau
> ist, dass sie sich darin nicht zurecht finden. AFAIK greifen sie ja
> schon auf die Doku des Samba-Projekts zurück, um dahinter zu kommen, was
> ihr SMB Server eigentlich macht.
> 

Der Oscar der Woche geht ja doch schon wieder an Windows:

https://www.heise.de/newsticker/meldung/Dateiname-killt-Windows-3726743.html


Cool. Alle W7 und W8.1 gehen ins Nirwana, wenn man eine Datei unter
"$MFT lädt. Das System crasht.

"Das funktioniert auch ohne bewusste Mitwirkung des Windows-Benutzers,
wenn besagter Dateipfad etwa als Link in eine besuchte Webseite
eingebunden ist. Nach unseren Beobachtungen ist Windows 10 nicht betroffen."

Ist wahrscheinlich ein Sicherheitsfeature. Wenn das System nur mehr mit
sich selbst beschäftigt ist, kann es keine Cryptotrojaner ausführen und
nichts an die NSA und Microsoft-Server hochladen. Ein großer Gewinn an
Sicherheit, und nur ein mittlerer Verlust an Funktionalität.


(Wehe wenn meine Windows-Büchsen am Montag morgen wieder zicken. Das tun
sie irgendwie gerne. Ich brauche sie aber tatsächlich, so wie Du als
Windows-admin deiner Firma sie auch brauchst.)

[toc] | [prev] | [next] | [standalone]


#310799

FromGoetz Schultz <ng-delete-mailer@goetz.co.uk>
Date2017-05-26 18:47 +0100
Message-ID<og9po8$1dns$1@gioia.aioe.org>
In reply to#310792
Yo

On 26/05/17 17:15, Jörg Tewes wrote:
> Michael Bode schrieb:
>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>> schon seit 7 Jahren möglich gewesen.
>>>
>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>>
>>>
>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
>>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
>>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
>>> bald im großen Stil für Angriffe missbraucht wird."
>>
>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
>> früh gefixed worden. Skandal!
> 
> Bei OpenSource gucken täglich hunderttausende in den Source, darum
> wurde sie so frü+h gefunden. ;-)
> 

Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann
schon sagen das bei solchen komplexen Codestrukturen was falsch ist?
Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum lächeln.

Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch den
man einspielen und das Kompilat nutzen kann. Bei gewissen anderen OS
wartet man lieber drei,vier Wochen (im besten Fall).

> 
>         Bye Jörg
> 

Cheers
  G.

(Sarkasmusdetektor ist geschmolzen)

[toc] | [prev] | [next] | [standalone]


#310814

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-27 00:38 +0200
Message-ID<E1g2NEK9myB@jtewes.my-fqdn.de>
In reply to#310799
Goetz Schultz schrub

> On 26/05/17 17:15, Jörg Tewes wrote:

>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>> wurde sie so frü+h gefunden. ;-)

> Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann
> schon sagen das bei solchen komplexen Codestrukturen was falsch ist?
> Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum
> lächeln.

Das sowieso.

> Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch
> den man einspielen und das Kompilat nutzen kann. Bei gewissen anderen
> OS wartet man lieber drei,vier Wochen (im besten Fall).

Naja was nicht gefunden wird, kann auch nicht gepatcht werden. Und das
Problem an Windows ist die schiere Masse der User. Die beschweren sich
aktuell schon darüber das Windows gepatcht wird ohne zu fragen, wie
sollte das erst werden, wenn es jede Woche passieren würde? Windows User
sind ein ganz anderer Schlag als Linux User. Wenn beim LinuxUser etwas
nicht mehr wie gewohnt funktioniert und man ihm sagt "Sicherheitslücke",
ist das in Ordnung. Sagt man dasselbe beim Windows User kommt "Mir doch
egal ich laß mich nicht zwingen ich will selbst entscheiden" usw.

Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
vertreten ist, schüttelts mich.


        Bye Jörg

-- 
"It's easy to find something worth dying for. Do you have anything worth
living for?"
(Lorien in "Whatever happenend to Mr. Garibaldi"

[toc] | [prev] | [next] | [standalone]


#310819

FromGoetz Schultz <ng-delete-mailer@goetz.co.uk>
Date2017-05-27 07:43 +0100
Message-ID<ogb76i$19k3$2@gioia.aioe.org>
In reply to#310814
Yo

On 26/05/17 23:38, Jörg Tewes wrote:
> Goetz Schultz schrub
> 
>> On 26/05/17 17:15, Jörg Tewes wrote:
> 
>>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>>> wurde sie so frü+h gefunden. ;-)
> 
>> Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann
>> schon sagen das bei solchen komplexen Codestrukturen was falsch ist?
>> Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum
>> lächeln.
> 
> Das sowieso.
> 
>> Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch
>> den man einspielen und das Kompilat nutzen kann. Bei gewissen anderen
>> OS wartet man lieber drei,vier Wochen (im besten Fall).
> 
> Naja was nicht gefunden wird, kann auch nicht gepatcht werden. Und das
> Problem an Windows ist die schiere Masse der User. Die beschweren sich
> aktuell schon darüber das Windows gepatcht wird ohne zu fragen, wie
> sollte das erst werden, wenn es jede Woche passieren würde? Windows User
> sind ein ganz anderer Schlag als Linux User. Wenn beim LinuxUser etwas
> nicht mehr wie gewohnt funktioniert und man ihm sagt "Sicherheitslücke",
> ist das in Ordnung. Sagt man dasselbe beim Windows User kommt "Mir doch
> egal ich laß mich nicht zwingen ich will selbst entscheiden" usw.
> 
> Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
> Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
> vertreten ist, schüttelts mich.
> 

ACK

> 
>         Bye Jörg
> 

Cheers
  Goetz

[toc] | [prev] | [next] | [standalone]


#310839

FromArno Lutz <invalid@freakmail.de>
Date2017-05-27 13:38 +0200
Message-ID<20170527133847.18fd667e@arno.site>
In reply to#310814
Jörg Tewes schrieb:
>Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
>Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
>vertreten ist, schüttelts mich.

tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie bezahlen, oft auch
in neuere HW investieren. _Das_ kann ich als Schwabe irgendwo schon verstehn.
Drum hab ich schon vor vielen Jahren den Schritt zu Linux gemacht.
Ach ja: und nicht bereut!

Gruß
Arno

-- 
Jeder hat dumme Gedanken, nur der Kluge verschweigt sie.

[toc] | [prev] | [next] | [standalone]


#310888

FromJörg Tewes <jogi1964@gmx.net>
Date2017-05-27 22:30 +0200
Message-ID<E1g30zNPmyB@jtewes.my-fqdn.de>
In reply to#310839
Arno Lutz schrub

> Jörg Tewes schrieb:
>> Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
>> Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
>> vertreten ist, schüttelts mich.

> tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie
> bezahlen, oft auch in neuere HW investieren. _Das_ kann ich als
> Schwabe irgendwo schon verstehn.

Spart der Schwabe auch bei seinem Daimler? Wenn der total verrostet ist,
müßte man ja nicht nur weil er nicht so schön aussieht, sondern auch
weil er eine Gefahr füsr eigene und anderer Leben eine Gefahr ist, in
neue "Hardware" investieren.


        Bye Jörg

-- 
"Another lesson? What this time?"
"Beauty...in the dark."
"Ah, must be working. You're beginning to talk just like a Vorlon."
(Ivanova and Sheridan, "There All The Honor Lies")

[toc] | [prev] | [next] | [standalone]


#310925

FromArno Lutz <invalid@freakmail.de>
Date2017-05-28 17:43 +0200
Message-ID<20170528174319.485dc542@arno.site>
In reply to#310888
Jörg Tewes schrieb:
>Arno Lutz schrub
>
>> Jörg Tewes schrieb:  
>>> Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
>>> Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
>>> vertreten ist, schüttelts mich.  
>
>> tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie
>> bezahlen, oft auch in neuere HW investieren. _Das_ kann ich als
>> Schwabe irgendwo schon verstehn.  
>
>Spart der Schwabe auch bei seinem Daimler? Wenn der total verrostet ist,
>müßte man ja nicht nur weil er nicht so schön aussieht, sondern auch
>weil er eine Gefahr füsr eigene und anderer Leben eine Gefahr ist, in
>neue "Hardware" investieren.

Das ist ja dann wohl auch Statussymbol zu sehen.
Ich hab aber noch keinen (auch keinen Schwaben!) gehört, der mit seinem PC und
Betrübsystem geprotzt hat.
Von den Nerds mal abgesehen :-)
Oder von einem, der mit seinem PC (rostig?) jemand über den Haufen fuhr.


Gruß
Arno

-- 
Jeder hat dumme Gedanken, nur der Kluge verschweigt sie.

[toc] | [prev] | [next] | [standalone]


Page 1 of 3  [1] 2 3  Next page →

Back to top | Article view | ger.ct


csiph-web