Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #310775 > unrolled thread
| Started by | Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> |
|---|---|
| First post | 2017-05-26 14:37 +0200 |
| Last post | 2017-05-29 13:13 +0000 |
| Articles | 20 on this page of 53 — 20 participants |
Back to article view | Back to ger.ct
Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-26 14:37 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bäuerle <michael.baeuerle@stz-e.de> - 2017-05-26 14:59 +0200
Re: Mit Linux wär das... (SambaCry) g.kuehne <kuehne123@front.ru> - 2017-05-27 04:57 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 17:51 +0200
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-26 18:15 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 18:27 +0200
Re: Mit Linux wär das... (SambaCry) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-26 18:31 +0200
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-26 19:45 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-27 09:28 +0200
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 22:28 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 10:23 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 11:14 +0200
Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-28 13:41 +0200
Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 18:01 +0200
Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-26 18:47 +0100
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 00:38 +0200
Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-27 07:43 +0100
Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-27 13:38 +0200
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 22:30 +0200
Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-28 17:43 +0200
Re: Mit Linux wär das... (SambaCry) spamfalle2@arcor.de (Marc Stibane) - 2017-06-02 14:03 +0200
Re: Mit Linux wär das... (SambaCry) Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-05-28 14:14 +0200
Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 15:55 +0200
Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 18:18 +0200
Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:16 +0200
Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:23 +0200
Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-29 12:16 +0200
Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-29 12:48 +0200
Re: Mit Linux wär das... (SambaCry) Arno Lutz <invalid@freakmail.de> - 2017-05-28 21:51 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 22:04 +0200
Re: Mit Linux wär das... (SambaCry) Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-05-28 22:51 +0200
Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-29 03:25 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 18:41 +0200
Re: Mit Linux wär das... (SambaCry) "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-05-28 19:23 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-28 20:04 +0200
Re: Mit Linux wär das... (SambaCry) Dr. Joachim Neudert <neudert@5sl.org> - 2017-05-28 18:42 +0000
Re: Mit Linux wär das... (SambaCry) Herwig AQSR <herwig.huener@t-online.de> - 2017-05-26 14:27 -0700
Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 05:38 +0000
Re: Mit Linux wär das... (SambaCry) Sepp Neuper <Sepp_Neuper@web.de> - 2017-06-01 00:08 +0200
Re: Mit Linux wär das... (SambaCry) Herwig AQSR <herwig.huener@t-online.de> - 2017-05-31 17:48 -0700
Re: Mit Linux wär das... (SambaCry) Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2017-06-01 11:17 +0200
Re: Mit Linux wär das... (SambaCry) Peter Mc Donough <mcd-mail-lists@gmx.net> - 2017-06-01 11:53 +0200
Re: Mit Linux wär das... (SambaCry) Wolfgang Kynast <wky@gmx.de> - 2017-06-01 13:15 +0200
Re: Mit Linux wär das... (SambaCry) gunter Kühne <kuehne123@front.ru> - 2017-05-26 23:33 +0200
Re: Mit Linux wär das... (SambaCry) Jörg Tewes <jogi1964@gmx.net> - 2017-05-27 00:39 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 23:35 +0200
Re: Mit Linux wär das... (SambaCry) Michael Bode <m.g.bode@web.de> - 2017-05-26 23:36 +0200
Re: Mit Linux wär das... (SambaCry) Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2017-05-27 07:42 +0100
Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 05:34 +0000
Re: Mit Linux wär das... (SambaCry) Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-05-29 07:46 +0200
Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 10:41 +0000
Re: Mit Linux wär das... (SambaCry) Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-05-29 13:40 +0200
Re: Mit Linux wär das... (SambaCry) "Juergen P. Meier" <nospam-1984@jors.net> - 2017-05-29 13:13 +0000
Page 1 of 3 [1] 2 3 Next page →
| From | Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> |
|---|---|
| Date | 2017-05-26 14:37 +0200 |
| Subject | Mit Linux wär das... (SambaCry) |
| Message-ID | <og97bn$8si$1@dont-email.me> |
schon seit 7 Jahren möglich gewesen. https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr bald im großen Stil für Angriffe missbraucht wird." -- Ulrich F. Heidenreich schrieb unter der MSG-ID <mrvfih.3vs39gv.1!not-for-mail@ufh.invalid.de>: "Dieses Ossipack ist einfach nur zum - mit Verlaub - Kotzen."
[toc] | [next] | [standalone]
| From | Michael Bäuerle <michael.baeuerle@stz-e.de> |
|---|---|
| Date | 2017-05-26 14:59 +0200 |
| Message-ID | <AABZKCa1H+EAAA/w.A1.flnews@WStation5.stz-e.de> |
| In reply to | #310775 |
Mike Grantz wrote: > > schon seit 7 Jahren möglich gewesen. > > https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html > > "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das > Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe > ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr > bald im großen Stil für Angriffe missbraucht wird." Die gefühlte Sicherheit eines Systems kommt eben oft nur daher, dass es nicht so im Fadenkreuz steht wie Windows.
[toc] | [prev] | [next] | [standalone]
| From | g.kuehne <kuehne123@front.ru> |
|---|---|
| Date | 2017-05-27 04:57 +0200 |
| Message-ID | <almarsoft.5866968370929805554@news.eternal-september.org> |
| In reply to | #310778 |
On Fri, 26 May 2017 14:59:33 +0200, Michael Bäuerle<michael.baeuerle@stz-e.de> wrote: > Die gefühlte Sicherheit eines Systems kommt eben oft nur daher, dass es > nicht so im Fadenkreuz steht wie Windows. Unfug. Samba ist nicht Linux und schon gar nicht Unix. Es hat grundsätzlich nichts mit dem B S zu tun. -- ohne
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-26 17:51 +0200 |
| Message-ID | <eor17uFtga2U1@mid.individual.net> |
| In reply to | #310775 |
Am 26.05.2017 um 14:37 schrieb Mike Grantz: > schon seit 7 Jahren möglich gewesen. > > https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html > > > "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das > Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe > ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr > bald im großen Stil für Angriffe missbraucht wird." Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu früh gefixed worden. Skandal!
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-26 18:15 +0200 |
| Message-ID | <d1d78714-edbe-4b01-ea27-2372066a7d49@jtewes.my-fqdn.de> |
| In reply to | #310790 |
Michael Bode schrieb:
> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>> schon seit 7 Jahren möglich gewesen.
>>
>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>
>>
>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das
>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe
>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr
>> bald im großen Stil für Angriffe missbraucht wird."
>
> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu
> früh gefixed worden. Skandal!
Bei OpenSource gucken täglich hunderttausende in den Source, darum
wurde sie so frü+h gefunden. ;-)
Bye Jörg
--
Die deutsche Rechtschreibung ist Freeware, sprich, du kannst sie
kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. du
darfst sie nicht verändern oder in veränderter Form
veröffentlichen! ;-)
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-26 18:27 +0200 |
| Message-ID | <eor3c6Fu4i6U1@mid.individual.net> |
| In reply to | #310792 |
Jörg Tewes <jogi1964@gmx.net> Wrote in message: > Michael Bode schrieb: >> Am 26.05.2017 um 14:37 schrieb Mike Grantz: >>> schon seit 7 Jahren möglich gewesen. >>> >>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html >>> >>> >>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das >>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe >>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr >>> bald im großen Stil für Angriffe missbraucht wird." >> >> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu >> früh gefixed worden. Skandal! > > Bei OpenSource gucken täglich hunderttausende in den Source, darum > wurde sie so frü+h gefunden. ;-) Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2017-05-26 18:31 +0200 |
| Message-ID | <2866719.SHsUYuYAWl@rotfl.franken.de> |
| In reply to | #310793 |
Michael Bode wrote: > Jörg Tewes <jogi1964@gmx.net> Wrote in message: >> Michael Bode schrieb: >>> Am 26.05.2017 um 14:37 schrieb Mike Grantz: >>>> schon seit 7 Jahren möglich gewesen. >>>> >>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html >>>> >>>> >>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das >>>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe >>>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr >>>> bald im großen Stil für Angriffe missbraucht wird." >>> >>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu >>> früh gefixed worden. Skandal! >> >> Bei OpenSource gucken täglich hunderttausende in den Source, darum >> wurde sie so frü+h gefunden. ;-) > > Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach > ihrem Code, deswegen brauchen sie nie wieder reinzuschauen. "Sehen Sie, zumindest ein Unternehmen vertraut dem Code. Das ist mehr, als viele von sich behaupten können!"
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-26 19:45 +0200 |
| Message-ID | <E1c25RY9myB@jtewes.my-fqdn.de> |
| In reply to | #310793 |
Michael Bode schrub
> Jörg Tewes <jogi1964@gmx.net> Wrote in message:
>> Michael Bode schrieb:
>>> Am 26.05.2017 um 14:37 schrieb Mike Grantz:
>>>> schon seit 7 Jahren möglich gewesen.
>>>>
>>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sich
>>>> erheitsluecke-in-Samba-finden-und-patchen-3726053.html
>>>>
>>>>
>>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für
>>>> das Pentesting-Toolkit Metasploit und sie ist relativ einfach für
>>>> Angriffe ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass
>>>> die Lücke sehr bald im großen Stil für Angriffe missbraucht wird."
>>>
>>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre
>>> zu früh gefixed worden. Skandal!
>>
>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>> wurde sie so frü+h gefunden. ;-)
> Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach
> ihrem Code, deswegen brauchen sie nie wieder reinzuschauen.
Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
Gefühl MS mitteilen zu können, daß in ihrer Software ein (gravierender)
Fehler ist. Was ist dagegen schon die Meldung an Linus Torvalds das im
Kernel ein Fehler ist?
Bye Jörg
--
Eine Studie bescheinigt Linux mit Kernel 2.4 deutlich verbesserte
Server-Funktionen, die teilweise mit kommerziellen Unix-Varianten
mithalten könnten.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-27 09:28 +0200 |
| Message-ID | <eoso5fFar8aU1@mid.individual.net> |
| In reply to | #310813 |
Am 26.05.2017 um 19:45 schrieb Jörg Tewes: > Michael Bode schrub > >> Jörg Tewes <jogi1964@gmx.net> Wrote in message: >>> Michael Bode schrieb: >>>> Am 26.05.2017 um 14:37 schrieb Mike Grantz: >>>>> schon seit 7 Jahren möglich gewesen. >>>>> >>>>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sich >>>>> erheitsluecke-in-Samba-finden-und-patchen-3726053.html >>>>> >>>>> >>>>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für >>>>> das Pentesting-Toolkit Metasploit und sie ist relativ einfach für >>>>> Angriffe ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass >>>>> die Lücke sehr bald im großen Stil für Angriffe missbraucht wird." >>>> >>>> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre >>>> zu früh gefixed worden. Skandal! >>> >>> Bei OpenSource gucken täglich hunderttausende in den Source, darum >>> wurde sie so frü+h gefunden. ;-) > >> Aber Microsoft hat Trustworthy Computing. Die vertrauen einfach >> ihrem Code, deswegen brauchen sie nie wieder reinzuschauen. > > Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes > Gefühl MS mitteilen zu können, daß in ihrer Software ein (gravierender) > Fehler ist. Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter ungeniert." Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben, deswegen würde hier auch nur ein Programmierer den Finger aus dem Arsch nehmen..."
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-27 22:28 +0200 |
| Message-ID | <E1g30iiemyB@jtewes.my-fqdn.de> |
| In reply to | #310823 |
Michael Bode schrub
> Am 26.05.2017 um 19:45 schrieb Jörg Tewes:
>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes
>> Gefühl MS mitteilen zu können, daß in ihrer Software ein
>> (gravierender) Fehler ist.
> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl
> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter
> ungeniert."
> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben,
> deswegen würde hier auch nur ein Programmierer den Finger aus dem
> Arsch nehmen..."
Hmm, ist das die von dir erlebte Vorgehensweise bei Linux-
Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen?
MS will ja demnächst nicht mehr nur alle vier Wochen, sondern öfter,
patchen. Mal gucken wer sich hier zuerst darüber beschwert.
Bye Jörg
--
Stirbt ein Bediensteter während einer Dienstreise, so ist damit die
Dienstreise beendet.
(Kommentar zum Bundesreisekostengesetz)
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-28 10:23 +0200 |
| Message-ID | <eovfo5Fu1qaU1@mid.individual.net> |
| In reply to | #310886 |
Am 27.05.2017 um 22:28 schrieb Jörg Tewes: > Michael Bode schrub > >> Am 26.05.2017 um 19:45 schrieb Jörg Tewes: > >>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes >>> Gefühl MS mitteilen zu können, daß in ihrer Software ein >>> (gravierender) Fehler ist. > >> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl >> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter >> ungeniert." > >> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben, >> deswegen würde hier auch nur ein Programmierer den Finger aus dem >> Arsch nehmen..." > > Hmm, ist das die von dir erlebte Vorgehensweise bei Linux- > Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen? Aus der Differenz von 6 Wochen bis der Fix für Sambacry da war zu den 6 Monaten, die es bei Eternalblue gedauert hat vielleicht? Nachdem ich das gerade in diesem Thread geschrieben hatte vielleicht? Oder aber wegen der geologischen Zeiträume, die es bei einigen Windows-Fans braucht, bis der Groschen gefallen ist.
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2017-05-28 11:14 +0200 |
| Message-ID | <eovinfF5b3U1@mid.individual.net> |
| In reply to | #310890 |
Am 28.05.2017 um 10:23 schrieb Michael Bode: > Am 27.05.2017 um 22:28 schrieb Jörg Tewes: >> Michael Bode schrub >> >>> Am 26.05.2017 um 19:45 schrieb Jörg Tewes: >> >>>> Die Sicherheitslücken finden ja auch andere. Ist halt ein besonderes >>>> Gefühl MS mitteilen zu können, daß in ihrer Software ein >>>> (gravierender) Fehler ist. >> >>> Microsoft hat es auch nicht besonder eilig, sowas zu fixen. Ist wohl >>> ein Fall von "Ist der Ruf erst ruiniert, lebt sich's weiter >>> ungeniert." >> >>> Oder: "wenn die Idioten, die den Fehler melden, jetzt glauben, >>> deswegen würde hier auch nur ein Programmierer den Finger aus dem >>> Arsch nehmen..." >> >> Hmm, ist das die von dir erlebte Vorgehensweise bei Linux- >> Kernelprogrammierern? Oder wieso kommst du auf solche seltsamen Ideen? > > Aus der Differenz von 6 Wochen bis der Fix für Sambacry da war zu den 6 > Monaten, die es bei Eternalblue gedauert hat vielleicht? Nachdem ich das > gerade in diesem Thread geschrieben hatte vielleicht? Oder aber wegen > der geologischen Zeiträume, die es bei einigen Windows-Fans braucht, bis > der Groschen gefallen ist. > Eben fällt mir ein, vielleicht ist es doch nicht Gleichgültigkeit oder das Abkommen mit der NSA, Bugs, die die NSA nutzen will nicht zu fixen, sondern einfach die Tatsache, dass der Windows Code ein solcher Verhau ist, dass sie sich darin nicht zurecht finden. AFAIK greifen sie ja schon auf die Doku des Samba-Projekts zurück, um dahinter zu kommen, was ihr SMB Server eigentlich macht.
[toc] | [prev] | [next] | [standalone]
| From | Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> |
|---|---|
| Date | 2017-05-28 13:41 +0200 |
| Message-ID | <ogecqh$fg5$1@dont-email.me> |
| In reply to | #310894 |
On 28.05.2017 11:14, Michael Bode wrote: > Am 28.05.2017 um 10:23 schrieb Michael Bode: So much rage! He had to do the neudert!
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2017-05-28 18:01 +0200 |
| Message-ID | <oges95$u4t$1@news.albasani.net> |
| In reply to | #310894 |
Am 28.05.17 um 11:14 schrieb Michael Bode: > Eben fällt mir ein, vielleicht ist es doch nicht Gleichgültigkeit oder > das Abkommen mit der NSA, Bugs, die die NSA nutzen will nicht zu fixen, > sondern einfach die Tatsache, dass der Windows Code ein solcher Verhau > ist, dass sie sich darin nicht zurecht finden. AFAIK greifen sie ja > schon auf die Doku des Samba-Projekts zurück, um dahinter zu kommen, was > ihr SMB Server eigentlich macht. > Der Oscar der Woche geht ja doch schon wieder an Windows: https://www.heise.de/newsticker/meldung/Dateiname-killt-Windows-3726743.html Cool. Alle W7 und W8.1 gehen ins Nirwana, wenn man eine Datei unter "$MFT lädt. Das System crasht. "Das funktioniert auch ohne bewusste Mitwirkung des Windows-Benutzers, wenn besagter Dateipfad etwa als Link in eine besuchte Webseite eingebunden ist. Nach unseren Beobachtungen ist Windows 10 nicht betroffen." Ist wahrscheinlich ein Sicherheitsfeature. Wenn das System nur mehr mit sich selbst beschäftigt ist, kann es keine Cryptotrojaner ausführen und nichts an die NSA und Microsoft-Server hochladen. Ein großer Gewinn an Sicherheit, und nur ein mittlerer Verlust an Funktionalität. (Wehe wenn meine Windows-Büchsen am Montag morgen wieder zicken. Das tun sie irgendwie gerne. Ich brauche sie aber tatsächlich, so wie Du als Windows-admin deiner Firma sie auch brauchst.)
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng-delete-mailer@goetz.co.uk> |
|---|---|
| Date | 2017-05-26 18:47 +0100 |
| Message-ID | <og9po8$1dns$1@gioia.aioe.org> |
| In reply to | #310792 |
Yo On 26/05/17 17:15, Jörg Tewes wrote: > Michael Bode schrieb: >> Am 26.05.2017 um 14:37 schrieb Mike Grantz: >>> schon seit 7 Jahren möglich gewesen. >>> >>> https://www.heise.de/newsticker/meldung/SambaCry-Gefaehrliche-Sicherheitsluecke-in-Samba-finden-und-patchen-3726053.html >>> >>> >>> "Für die Lücke existiert ein Proof-of-Concept sowie ein Modul für das >>> Pentesting-Toolkit Metasploit und sie ist relativ einfach für Angriffe >>> ausnutzbar. Aus diesem Grund ist damit zu rechnen, dass die Lücke sehr >>> bald im großen Stil für Angriffe missbraucht wird." >> >> Mit Windows seit 16 Jahren. Dann ist die Lücke in Samba ja 9 Jahre zu >> früh gefixed worden. Skandal! > > Bei OpenSource gucken täglich hunderttausende in den Source, darum > wurde sie so frü+h gefunden. ;-) > Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann schon sagen das bei solchen komplexen Codestrukturen was falsch ist? Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum lächeln. Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch den man einspielen und das Kompilat nutzen kann. Bei gewissen anderen OS wartet man lieber drei,vier Wochen (im besten Fall). > > Bye Jörg > Cheers G. (Sarkasmusdetektor ist geschmolzen)
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-27 00:38 +0200 |
| Message-ID | <E1g2NEK9myB@jtewes.my-fqdn.de> |
| In reply to | #310799 |
Goetz Schultz schrub
> On 26/05/17 17:15, Jörg Tewes wrote:
>> Bei OpenSource gucken täglich hunderttausende in den Source, darum
>> wurde sie so frü+h gefunden. ;-)
> Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann
> schon sagen das bei solchen komplexen Codestrukturen was falsch ist?
> Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum
> lächeln.
Das sowieso.
> Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch
> den man einspielen und das Kompilat nutzen kann. Bei gewissen anderen
> OS wartet man lieber drei,vier Wochen (im besten Fall).
Naja was nicht gefunden wird, kann auch nicht gepatcht werden. Und das
Problem an Windows ist die schiere Masse der User. Die beschweren sich
aktuell schon darüber das Windows gepatcht wird ohne zu fragen, wie
sollte das erst werden, wenn es jede Woche passieren würde? Windows User
sind ein ganz anderer Schlag als Linux User. Wenn beim LinuxUser etwas
nicht mehr wie gewohnt funktioniert und man ihm sagt "Sicherheitslücke",
ist das in Ordnung. Sagt man dasselbe beim Windows User kommt "Mir doch
egal ich laß mich nicht zwingen ich will selbst entscheiden" usw.
Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
vertreten ist, schüttelts mich.
Bye Jörg
--
"It's easy to find something worth dying for. Do you have anything worth
living for?"
(Lorien in "Whatever happenend to Mr. Garibaldi"
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng-delete-mailer@goetz.co.uk> |
|---|---|
| Date | 2017-05-27 07:43 +0100 |
| Message-ID | <ogb76i$19k3$2@gioia.aioe.org> |
| In reply to | #310814 |
Yo On 26/05/17 23:38, Jörg Tewes wrote: > Goetz Schultz schrub > >> On 26/05/17 17:15, Jörg Tewes wrote: > >>> Bei OpenSource gucken täglich hunderttausende in den Source, darum >>> wurde sie so frü+h gefunden. ;-) > >> Ja, ich kann den Ansatz von Sarkasmus nachvollziehen. Doch wer kann >> schon sagen das bei solchen komplexen Codestrukturen was falsch ist? >> Also das "1K Augen"-Bullshit-Sprüchlein taugt höchstens noch zum >> lächeln. > > Das sowieso. > >> Was wesentlich wichtiger ist, es gibt meist zeitnah einen Codepatch >> den man einspielen und das Kompilat nutzen kann. Bei gewissen anderen >> OS wartet man lieber drei,vier Wochen (im besten Fall). > > Naja was nicht gefunden wird, kann auch nicht gepatcht werden. Und das > Problem an Windows ist die schiere Masse der User. Die beschweren sich > aktuell schon darüber das Windows gepatcht wird ohne zu fragen, wie > sollte das erst werden, wenn es jede Woche passieren würde? Windows User > sind ein ganz anderer Schlag als Linux User. Wenn beim LinuxUser etwas > nicht mehr wie gewohnt funktioniert und man ihm sagt "Sicherheitslücke", > ist das in Ordnung. Sagt man dasselbe beim Windows User kommt "Mir doch > egal ich laß mich nicht zwingen ich will selbst entscheiden" usw. > > Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei > Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web > vertreten ist, schüttelts mich. > ACK > > Bye Jörg > Cheers Goetz
[toc] | [prev] | [next] | [standalone]
| From | Arno Lutz <invalid@freakmail.de> |
|---|---|
| Date | 2017-05-27 13:38 +0200 |
| Message-ID | <20170527133847.18fd667e@arno.site> |
| In reply to | #310814 |
Jörg Tewes schrieb: >Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei >Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web >vertreten ist, schüttelts mich. tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie bezahlen, oft auch in neuere HW investieren. _Das_ kann ich als Schwabe irgendwo schon verstehn. Drum hab ich schon vor vielen Jahren den Schritt zu Linux gemacht. Ach ja: und nicht bereut! Gruß Arno -- Jeder hat dumme Gedanken, nur der Kluge verschweigt sie.
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2017-05-27 22:30 +0200 |
| Message-ID | <E1g30zNPmyB@jtewes.my-fqdn.de> |
| In reply to | #310839 |
Arno Lutz schrub
> Jörg Tewes schrieb:
>> Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei
>> Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web
>> vertreten ist, schüttelts mich.
> tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie
> bezahlen, oft auch in neuere HW investieren. _Das_ kann ich als
> Schwabe irgendwo schon verstehn.
Spart der Schwabe auch bei seinem Daimler? Wenn der total verrostet ist,
müßte man ja nicht nur weil er nicht so schön aussieht, sondern auch
weil er eine Gefahr füsr eigene und anderer Leben eine Gefahr ist, in
neue "Hardware" investieren.
Bye Jörg
--
"Another lesson? What this time?"
"Beauty...in the dark."
"Ah, must be working. You're beginning to talk just like a Vorlon."
(Ivanova and Sheridan, "There All The Honor Lies")
[toc] | [prev] | [next] | [standalone]
| From | Arno Lutz <invalid@freakmail.de> |
|---|---|
| Date | 2017-05-28 17:43 +0200 |
| Message-ID | <20170528174319.485dc542@arno.site> |
| In reply to | #310888 |
Jörg Tewes schrieb: >Arno Lutz schrub > >> Jörg Tewes schrieb: >>> Wenn ich sehe das Windows XP welches seit 3 Jahren keinerlei >>> Sicherheitslücken mehr gepatcht bekommt, immer noch mit 10 % im Web >>> vertreten ist, schüttelts mich. > >> tja, um _legal_ an ein aktuelleres Windows zu kommen müssten sie >> bezahlen, oft auch in neuere HW investieren. _Das_ kann ich als >> Schwabe irgendwo schon verstehn. > >Spart der Schwabe auch bei seinem Daimler? Wenn der total verrostet ist, >müßte man ja nicht nur weil er nicht so schön aussieht, sondern auch >weil er eine Gefahr füsr eigene und anderer Leben eine Gefahr ist, in >neue "Hardware" investieren. Das ist ja dann wohl auch Statussymbol zu sehen. Ich hab aber noch keinen (auch keinen Schwaben!) gehört, der mit seinem PC und Betrübsystem geprotzt hat. Von den Nerds mal abgesehen :-) Oder von einem, der mit seinem PC (rostig?) jemand über den Haufen fuhr. Gruß Arno -- Jeder hat dumme Gedanken, nur der Kluge verschweigt sie.
[toc] | [prev] | [next] | [standalone]
Page 1 of 3 [1] 2 3 Next page →
Back to top | Article view | ger.ct
csiph-web