Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #330858 > unrolled thread

üble Lücke in MacOS High Sierra

Started byDr. Joachim Neudert <neudert@5sl.org>
First post2017-11-29 06:29 +0000
Last post2017-12-01 14:38 +0100
Articles 8 on this page of 48 — 16 participants

Back to article view | Back to ger.ct


Contents

  üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:29 +0000
    Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-11-29 06:34 +0000
      Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-29 07:58 +0100
        Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 08:37 +0100
          Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 16:04 +0100
            Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:41 -0800
              Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 12:29 +0100
      Re: üble Lücke in MacOS High Sierra Rainer Knaepper <rainerk@smial.prima.de> - 2017-12-01 14:35 +0100
    Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 08:54 +0100
      Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 14:27 +0100
    Re: üble Lücke in MacOS High Sierra Matthias Eißing <meissing@gmx.de> - 2017-11-29 17:24 +0100
      Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 17:35 +0100
        Re: üble Lücke in MacOS High Sierra Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-11-29 17:58 +0100
          Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-11-29 18:40 +0100
    Re: üble Lücke in MacOS High Sierra Shinji Ikari <shinji@gmx.net> - 2017-11-29 20:44 +0100
      Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-29 20:50 +0100
        Re: üble Lücke in MacOS High Sierra Wolfgang  Εnzinger <we_usenet@nurfuerspam.de> - 2017-11-30 00:55 +0100
          Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:18 +0100
        Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 08:44 +0100
          Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 08:48 +0100
          Re: üble Lücke in MacOS High Sierra Wolfgang Kynast <wky@gmx.de> - 2017-11-30 10:25 +0100
          Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-11-30 10:56 +0100
            Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 11:01 +0100
            Re: üble Lücke in MacOS High Sierra "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-11-30 11:02 +0100
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-11-30 15:19 +0100
              Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 15:33 +0100
                Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 16:54 +0100
                  Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 16:56 +0100
                    Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-11-30 17:30 +0100
                      Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:24 +0100
                        Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:32 +0100
                          Re: üble Lücke in MacOS High Sierra Bernd Ullrich <ullrich_bernd@hotmail.com> - 2017-11-30 18:48 +0100
                            Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-11-30 18:51 +0100
            Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:52 -0800
          Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:48 -0800
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 11:10 +0100
        Re: üble Lücke in MacOS High Sierra Herwig AQSR <herwig.huener@t-online.de> - 2017-11-30 06:43 -0800
        Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 10:44 +0000
          Re: üble Lücke in MacOS High Sierra Dr. Joachim Neudert <neudert@5sl.org> - 2017-12-01 10:52 +0000
            Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:18 +0100
              Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 12:24 +0100
                Re: üble Lücke in MacOS High Sierra "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2017-12-01 12:31 +0100
                  Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-01 13:13 +0100
                    Re: üble Lücke in MacOS High Sierra spamfalle2@arcor.de (Marc Stibane) - 2017-12-01 20:57 +0100
                      Re: üble Lücke in MacOS High Sierra Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-12-02 11:26 +0100
                      Re: üble Lücke in MacOS High Sierra Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-12-02 19:12 +0100
            Re: üble Lücke in MacOS High Sierra "M. Schmidt" <nntp@nurfuerspam.de> - 2017-12-01 12:39 +0000
            Re: üble Lücke in MacOS High Sierra Hanno Foest <hurga-news2@tigress.com> - 2017-12-01 14:38 +0100

Page 3 of 3 — ← Prev page 1 2 [3]


#331235

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-12-01 12:24 +0100
Message-ID<ovre5s$9pr$2@news.bawue.net>
In reply to#331234
On 12/01/2017 12:18 PM, Ralph A. Schmid, dk5ras wrote:
> Dr. Joachim Neudert <neudert@5sl.org> wrote:
> 
>> Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und
>> dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder
>> ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches
>> Wesen und nicht für einen deterministischen Automaten hält, klickt da ein
>> viertes Mal drauf.
> 
> Oder einer, der denkt, wann schreibt das Drecksding endlich "account
> locked"?

root account locken? Denk mal drüber nach warum das keine gute Idee ist.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#331237

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2017-12-01 12:31 +0100
Message-ID<3cf22ddgrpolgv9oad20gs4bfcir9c76h1@4ax.com>
In reply to#331235
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

>root account locken? Denk mal drüber nach warum das keine gute Idee ist.

Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen
oder so. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#331248

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-12-01 13:13 +0100
Message-ID<ovrh28$ap7$4@news.bawue.net>
In reply to#331237
On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> 
>> root account locken? Denk mal drüber nach warum das keine gute Idee ist.
> 
> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen
> oder so.

Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#331315

Fromspamfalle2@arcor.de (Marc Stibane)
Date2017-12-01 20:57 +0100
Message-ID<1ngdgsk.d4ujy72cico8N@marc.my-fqdn.de>
In reply to#331248
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote:
> > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

>>> root account locken? Denk mal drüber nach warum das keine gute Idee
>> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen
>> oder so.
> Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen.

Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und
höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein
etwas verlangsamen.

-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#331366

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-12-02 11:26 +0100
Message-ID<1740554.PYKUYFuaPT@rotfl.franken.de>
In reply to#331315
Marc Stibane wrote:

> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote:
>> > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> 
>>>> root account locken? Denk mal drüber nach warum das keine gute Idee
>>> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen
>>> oder so.
>> Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen.
> 
> Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und
> höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein
> etwas verlangsamen.

Dumme Frage - warum wird ein remote Login für root überhaupt angeboten? Und 
was für eine komplett bescheuerte QA muss man am Start haben, damit sowas 
übersehen wird?

[toc] | [prev] | [next] | [standalone]


#331420

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2017-12-02 19:12 +0100
Message-ID<ovuqe4$lok$1@news.bawue.net>
In reply to#331315
On 12/01/2017 08:57 PM, Marc Stibane wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/01/2017 12:31 PM, Ralph A. Schmid, dk5ras wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> 
>>>> root account locken? Denk mal drüber nach warum das keine gute Idee
>>> Naja, aber man kann die Versuche spreizen, also Wartezeit einbauen
>>> oder so.
>> Auch das ist nur begrenzt eine gute Idee. Denial of Service lässt grüßen.
> 
> Zumindest sollte man da einen Zeitzähler pro IP-Adresse haben, und
> höchstens wenn immer wieder von neuen IPs Angriffe reinkommen allgemein
> etwas verlangsamen.

Es geht hier aber um einen lokalen Login, nicht remote. Meiner 
Erinnerung läuft doch gar kein sshd auf OS X wenn man ihn nicht explizit 
startet.

  Gerrit


[toc] | [prev] | [next] | [standalone]


#331255

From"M. Schmidt" <nntp@nurfuerspam.de>
Date2017-12-01 12:39 +0000
Message-ID<ovriij$rii$1@news.albasani.net>
In reply to#331228
On 2017-12-01, Dr  Joachim Neudert <neudert@5sl.org> wrote:

> Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und
> dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder
> ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches
> Wesen und nicht für einen deterministischen Automaten hält, klickt da ein
> viertes Mal drauf.

Wenn man das aus Usersicht betrachtet, ja. Aus Entwicklersicht ist klar,
dass da definitiv der ein oder andere simple Unittest fehlte für den Fall,
dass die eine Anmeldefunktion fehlschlägt. Dann wäre das Drama nämlich
schon bei Einbau der neuen Funktionalität aufgefallen und nicht erst in
freier Wildbahn.

[toc] | [prev] | [next] | [standalone]


#331262

FromHanno Foest <hurga-news2@tigress.com>
Date2017-12-01 14:38 +0100
Message-ID<f8d4ajFqibjU1@mid.individual.net>
In reply to#331228
Am 01.12.2017 um 11:52 schrieb Dr. Joachim Neudert:

> Jeder rationale Mensch der drei mal auf „Let me in“ geklickt hat und
> dreimal „no, wrong password „ erhalten hat, lässt es sein. Nur ein DAU oder
> ein dem Mystizismus höriger Mensch, der den Computer für ein psychisches
> Wesen und nicht für einen deterministischen Automaten hält, klickt da ein
> viertes Mal drauf.
> Und erhielt dann: „ Ok, jetzt bist du doch drin“.

Bei Macwelt steht lediglich was von zwei-bis dreimal.

https://www.macwelt.de/a/was-sie-ueber-die-root-luecke-in-macos-high-sierra-wissen-muessen,3438113

Hanno

[toc] | [prev] | [standalone]


Page 3 of 3 — ← Prev page 1 2 [3]

Back to top | Article view | ger.ct


csiph-web