Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #335158 > unrolled thread
| Started by | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| First post | 2018-01-02 06:46 +0000 |
| Last post | 2018-01-02 12:27 +0100 |
| Articles | 20 on this page of 193 — 30 participants |
Back to article view | Back to ger.ct
Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-02 06:46 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-02 08:10 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 08:22 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-02 22:35 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-03 06:33 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-03 12:56 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-03 11:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 09:47 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lothar Frings <Lothar.Frings@gmx.de> - 2018-01-02 22:42 -0800
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-03 13:01 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lothar Frings <Lothar.Frings@gmx.de> - 2018-01-02 00:37 -0800
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Andreas Bockelmann <xotzil@gmx.de> - 2018-01-02 08:14 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 08:23 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Andreas Bockelmann <xotzil@gmx.de> - 2018-01-02 11:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 09:12 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 09:23 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 09:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 09:44 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 09:56 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 09:59 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 10:13 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 10:28 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-02 18:11 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-02 17:23 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 18:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-02 17:57 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 19:44 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-02 19:42 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 21:27 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-02 23:12 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-03 06:41 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-04 11:53 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Puerstinger Josef <nospam@puerstinger.cc> - 2018-01-04 12:47 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-02 22:57 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-03 21:49 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-03 22:09 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-03 21:49 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-03 21:13 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-03 22:20 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-03 22:20 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Klaus Dahlwitz <kdahlwitz@gmx.net> - 2018-01-04 11:33 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-03 22:34 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-04 20:43 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-04 20:20 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-05 11:28 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-05 21:50 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-05 22:05 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-06 00:35 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-06 07:38 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-06 13:59 +0100
Re: Heute kauf ich mir wieder ein Pickerl fuer 9 Euro v_borchert@despammed.com (Volker Borchert) - 2018-01-06 08:46 +0000
Re: Heute kauf ich mir wieder ein Pickerl fuer 9 Euro Wolfgang Kynast <wky@gmx.de> - 2018-01-06 12:20 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 10:18 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 10:16 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Rainer Knaepper <rainerk@smial.prima.de> - 2018-01-07 17:47 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-05 11:23 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-05 21:50 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 10:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-06 19:23 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-06 19:32 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 20:08 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-06 20:11 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 20:33 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-06 20:35 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-06 20:43 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-06 20:54 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-06 21:00 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-06 22:04 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-06 22:14 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 20:15 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-07 20:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-07 21:11 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 22:36 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 20:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 09:30 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 17:01 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 09:26 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 17:02 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 17:37 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 17:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 18:10 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 18:19 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 18:22 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 18:37 +0100
Re: javascript: (was: Heute kauf ich mir wieder ein Pickerl für 9 Euro) Hermann Riemann <nospam.ng@hermann-riemann.de> - 2018-01-08 19:16 +0100
Re: javascript: Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 19:20 +0100
Re: javascript Hermann Riemann <nospam.ng@hermann-riemann.de> - 2018-01-08 19:46 +0100
Re: javascript Peter Faust <peter.faust-solingen@t-online.de> - 2018-01-08 20:24 +0100
Re: javascript: (was: Heute kauf ich mir wieder ein Pickerl für 9 Euro) Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 21:02 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 21:01 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 21:14 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 22:12 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-09 08:26 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-08 18:24 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-08 18:31 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 18:39 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-08 18:41 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 18:53 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 21:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 21:10 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 21:29 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-08 18:38 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-08 21:39 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-07 20:50 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-07 21:07 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-06 21:41 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Frank Klingenhoefer <frank.private@t-online.de> - 2018-01-07 01:59 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-06 20:07 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-06 19:45 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-06 21:01 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-07 12:11 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 14:12 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-07 15:17 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 19:52 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-07 19:51 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-07 22:47 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-07 14:06 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-07 13:55 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-01-06 21:58 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-06 23:17 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-06 23:53 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-01-07 08:28 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-07 12:32 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-07 12:50 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Matthias Hanft <mh@hanft.de> - 2018-01-07 13:21 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-07 13:48 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Matthias Hanft <mh@hanft.de> - 2018-01-07 15:38 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-07 20:46 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-07 20:01 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-07 21:06 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-07 20:50 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 09:35 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-08 14:00 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 17:41 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-09 15:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Matthias Hanft <mh@hanft.de> - 2018-01-08 09:41 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-08 10:15 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 10:35 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Wolfgang Kynast <wky@gmx.de> - 2018-01-08 18:16 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 10:19 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Matthias Hanft <mh@hanft.de> - 2018-01-08 14:34 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-09 14:37 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Matthias Hanft <mh@hanft.de> - 2018-01-09 18:58 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-01-07 16:08 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-07 23:45 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-08 09:40 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro g.kuehne <kuehne123@front.ru> - 2018-01-08 10:58 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro v_borchert@despammed.com (Volker Borchert) - 2018-01-05 20:07 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-06 00:08 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Jörg Tewes <jogi1964@gmx.net> - 2018-01-02 21:06 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lothar Frings <Lothar.Frings@gmx.de> - 2018-01-02 12:15 -0800
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 18:38 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-02 18:58 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 19:46 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Jörg Tewes <jogi1964@gmx.net> - 2018-01-02 21:10 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-02 21:33 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Jörg Tewes <jogi1964@gmx.net> - 2018-01-02 21:59 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-03 21:49 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-04 20:49 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Martin Gerdes <martin.gerdes@gmx.de> - 2018-01-05 01:32 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-05 11:31 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Heiner Hass <heinerh@gmx.net> - 2018-01-05 16:38 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-05 16:46 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-05 16:06 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-05 17:11 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-05 18:20 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-05 19:28 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lars Gebauer <lars.gebauer@yahoo.de> - 2018-01-05 18:48 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-01-05 16:45 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-01-05 18:27 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro g.kuehne <kuehne123@front.ru> - 2018-01-08 07:37 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-08 09:44 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Carlo XYZ <carloxyz@invalid.invalid> - 2018-01-08 16:23 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Lothar Frings <Lothar.Frings@gmx.de> - 2018-01-08 07:34 -0800
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Wolfgang Kynast <wky@gmx.de> - 2018-01-02 12:13 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-02 12:43 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Jörg Tewes <jogi1964@gmx.net> - 2018-01-02 22:00 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-02 22:30 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-01-02 22:53 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-02 23:37 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-02 22:53 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-01-02 22:42 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Jörg Tewes <jogi1964@gmx.net> - 2018-01-02 21:03 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2018-01-02 09:28 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-02 09:46 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro spamfalle2@arcor.de (Marc Stibane) - 2018-01-02 21:47 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-02 21:57 +0100
Re: Heute kauf ich mir wieder ein Pickerl fuer 9 Euro v_borchert@despammed.com (Volker Borchert) - 2018-01-03 04:46 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Dr. Joachim Neudert <neudert@5sl.org> - 2018-01-03 06:41 +0000
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-03 08:07 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ulrich Weise <ulrich.weise@t-online.de> - 2018-01-04 13:33 +0100
Re: Heute kauf ich mir wieder ein Pickerl f�r 9 Euro Michael Bode <m.g.bode@web.de> - 2018-01-04 19:21 +0100
Re: Heute kauf ich mir wieder ein Pickerl für 9 Euro Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-01-02 12:27 +0100
Page 4 of 10 — ← Prev page 1 2 3 [4] 5 6 … 10 Next page →
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-01-06 20:08 +0100 |
| Message-ID | <101020504.nniJfEyVGO@rotfl.franken.de> |
| In reply to | #335704 |
Gerrit Heitsch wrote: > On 01/06/2018 07:23 PM, Marc Stibane wrote: >> Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >>> Marc Stibane wrote: >> >>>>> https://www.heise.de/newsticker/meldung/34C3-Nomorp-hebelt-Schutzschild-zahlreicher-Banking-Apps-aus-3928363.html >>>> Jupp, zumindest die Android-Version bis Okt. 2017 war betroffen. >>> Tja, es ist eben konzeptionell kompletter Bullshit^W^Wein wenig blauäugig, >>> eBanking so zu betreiben. Told you so. >> >> eBanking ist nicht das Problem. Aber wenn Banking-App und TAN-App auf >> demselben Device laufen ist es kein 2-Faktor mehr, das war uns >> Entwicklern allen klar. >> Die Kundschaft will das aber. Jedenfalls ein Teil der Kundschaft. Damit >> man die nicht an Number26 & Co verliert, braucht man halt ein Placebo. >> Wer Sicherheit haben will kann nach wie vor ChipTAN mit externem >> Kartenleser verwenden, das ist echter 2-Faktor. >> >> >>>> Und natürlich muss man Root sein (Android) oder einen Jailbreak (iOS) >>>> haben. D.h. 99,999% aller iPhone-Kunden sind eh nicht betroffen. >>> Quatsch, aber sowas von. >> >> Nö. Ohne Jailbreak kommt keine App aus ihrer Sandbox raus. Isso. > > Es sei denn 'meltdown' oder 'spectre' funktioniert auf der fraglichen > Hardware. ;) Die Fachwelt ist sich aber doch einig, dass iOS SICHER ist ...
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-06 20:11 +0100 |
| Message-ID | <p2r71m$rof$1@news.bawue.net> |
| In reply to | #335707 |
On 01/06/2018 08:08 PM, Dietz Proepper wrote: > Gerrit Heitsch wrote: > >> On 01/06/2018 07:23 PM, Marc Stibane wrote: >>> Dietz Proepper <dietz-news@rotfl.franken.de> wrote: >>>> Marc Stibane wrote: >>> >>>>>> https://www.heise.de/newsticker/meldung/34C3-Nomorp-hebelt-Schutzschild-zahlreicher-Banking-Apps-aus-3928363.html >>>>> Jupp, zumindest die Android-Version bis Okt. 2017 war betroffen. >>>> Tja, es ist eben konzeptionell kompletter Bullshit^W^Wein wenig blauäugig, >>>> eBanking so zu betreiben. Told you so. >>> >>> eBanking ist nicht das Problem. Aber wenn Banking-App und TAN-App auf >>> demselben Device laufen ist es kein 2-Faktor mehr, das war uns >>> Entwicklern allen klar. >>> Die Kundschaft will das aber. Jedenfalls ein Teil der Kundschaft. Damit >>> man die nicht an Number26 & Co verliert, braucht man halt ein Placebo. >>> Wer Sicherheit haben will kann nach wie vor ChipTAN mit externem >>> Kartenleser verwenden, das ist echter 2-Faktor. >>> >>> >>>>> Und natürlich muss man Root sein (Android) oder einen Jailbreak (iOS) >>>>> haben. D.h. 99,999% aller iPhone-Kunden sind eh nicht betroffen. >>>> Quatsch, aber sowas von. >>> >>> Nö. Ohne Jailbreak kommt keine App aus ihrer Sandbox raus. Isso. >> >> Es sei denn 'meltdown' oder 'spectre' funktioniert auf der fraglichen >> Hardware. ;) > > Die Fachwelt ist sich aber doch einig, dass iOS SICHER ist ... Ist sie nicht... Das behaupten immer nur Leute die Apple nicht mögen. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-01-06 20:33 +0100 |
| Message-ID | <1746483.yKVeVyVuyW@rotfl.franken.de> |
| In reply to | #335709 |
Gerrit Heitsch wrote: > On 01/06/2018 08:08 PM, Dietz Proepper wrote: >> Gerrit Heitsch wrote: >>> Es sei denn 'meltdown' oder 'spectre' funktioniert auf der fraglichen >>> Hardware. ;) >> >> Die Fachwelt ist sich aber doch einig, dass iOS SICHER ist ... > > Ist sie nicht... Das behaupten immer nur Leute die Apple nicht mögen. Ich hätte Marc jetzt nicht in die Gruppe eingeordnet.
[toc] | [prev] | [next] | [standalone]
| From | Bernd Ullrich <ullrich_bernd@hotmail.com> |
|---|---|
| Date | 2018-01-06 20:35 +0100 |
| Message-ID | <fbcmnjFrvpmU1@mid.individual.net> |
| In reply to | #335709 |
Am 06.01.2018 um 20:11 schrieb Gerrit Heitsch: [...] > Ist sie nicht... Das behaupten immer nur Leute die Apple nicht mögen. Sicher ist nur dass "nichts" sicher ist. Diese HW diente von Anfang ihrer Existenz an als Waffe. Dass andere Ziele im Laufe der Zeit vor Kimme und Korn kommen ist nur als unwesentlich zu bewerten. BU
[toc] | [prev] | [next] | [standalone]
| From | spamfalle2@arcor.de (Marc Stibane) |
|---|---|
| Date | 2018-01-06 20:43 +0100 |
| Message-ID | <1ni82uk.1ixuq363sgifoN@marc.my-fqdn.de> |
| In reply to | #335704 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> Nö. Ohne Jailbreak kommt keine App aus ihrer Sandbox raus. Isso. > Es sei denn 'meltdown' oder 'spectre' funktioniert auf der fraglichen > Hardware. ;) Meltdown ist bei macOS und iOS kein großes Problem, da die Lookup- Tabellen von Kernel-Space und User-Space schon immer getrennt waren. Das ist auch der Grund dafür dass es bereits seit Anfang Dezember Patches dafür gibt und macOS im Gegensatz zu Windows und Linux dadurch nicht langsamer wird - es war nämlich eh schon langsamer als die anderen... Spectre schon. Max. 1500 Bytes/sec können übertragen werden habe ich gelesen (bei aktuellen Intel-Prozessoren) - wird auf Smartphones wohl eher weniger sein. Eine App hat bei iOS allerdings maximal 5 Minuten Rechenzeit im Hintergrund (also wenn der User eine andere App nach vorne holt) bevor iOS sie schlafenlegt. In 300 Sekunden kann eine App also maximal 450 KB Daten ausspionieren. Bei 1GB RAM müsste der User diese Malware-App also mind. 2000 mal starten, bevor die App auch nur 1 mal den kompletten Speicher abschnorcheln kann. Oder aber die App läuft stundenlang im Vordergrund (z.B. ein Spiel) und bespitzelt die anderen im Hintergrund schlafenden Apps. Unsere App loggt sich nach 2 Minuten im Hintergrund aus (*) - primär damit am Server nicht zuviele Sessions offenbleiben. Eine Malware könnte also nur 180 KB Daten klauen. Eine offene Session belegt intern aber Dutzende MB Daten, da muss man erstmal die relevanten finden. Und zudem muss die Malware-App erstmal rausfinden wo unsere App im Speicher denn gerade ist, weil iOS natürlich auch ASLR macht. Selbst wenn, mit Meltdown und Spectre kann Malware nur lesen. Klar, für Passwörter, Zugangsdaten, Geschäftsgeheimnisse etc ist das der GAU - für eBanking aber nicht. Um das Zielkonto von Überweisungen zu ändern muss man schreiben können, nicht nur lesen. Mit ausspionierten Zugangsdaten könnte man sich zwar an Drittgeräten einloggen und den Kontostand oder letzte Buchungen lesen, aber für Überweisungen braucht man eine TAN. (*) 2min reicht locker aus um zwischen z.B. Mail.app und Banking hin- und herzuwechseln um IBAN und Kontoinhaber-Namen kopieren und einzusetzen. Vor allem weil die 2min jedesmal neu starten sobald unsere App in den Hintergrund geht. -- In a world without walls and fences, who needs windows and gates?
[toc] | [prev] | [next] | [standalone]
| From | Bernd Ullrich <ullrich_bernd@hotmail.com> |
|---|---|
| Date | 2018-01-06 20:54 +0100 |
| Message-ID | <fbcns4Fs7o7U1@mid.individual.net> |
| In reply to | #335717 |
Am 06.01.2018 um 20:43 schrieb Marc Stibane: [...] > Selbst wenn, mit Meltdown und Spectre kann Malware nur lesen. Klar, für > Passwörter, Zugangsdaten, Geschäftsgeheimnisse etc ist das der GAU - für > eBanking aber nicht. Um das Zielkonto von Überweisungen zu ändern muss > man schreiben können, nicht nur lesen. Das reicht zum "Wissen" doch aus. > Mit ausspionierten Zugangsdaten könnte man sich zwar an Drittgeräten > einloggen und den Kontostand oder letzte Buchungen lesen, aber für > Überweisungen braucht man eine TAN. Diese Sache fällt irrkentwann auf, die Variante ist dann "Verbrannt". > (*) 2min reicht locker aus um zwischen z.B. Mail.app und Banking hin- > und herzuwechseln um IBAN und Kontoinhaber-Namen kopieren und > einzusetzen. Vor allem weil die 2min jedesmal neu starten sobald unsere > App in den Hintergrund geht. Es gehet um "Bescheid Wissen". BU
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2018-01-06 21:00 +0100 |
| Message-ID | <p2rddk.26c.1@privat.lahls.de> |
| In reply to | #335717 |
On 06.01.2018 20:43, Marc Stibane wrote: > Spectre schon. Max. 1500 Bytes/sec können übertragen werden habe ich > gelesen (bei aktuellen Intel-Prozessoren) - wird auf Smartphones wohl > eher weniger sein. > Eine App hat bei iOS allerdings maximal 5 Minuten Rechenzeit im > Hintergrund (also wenn der User eine andere App nach vorne holt) bevor > iOS sie schlafenlegt. In 300 Sekunden kann eine App also maximal 450 KB > Daten ausspionieren. 450 KB sind in etwa 20 vollgeschriebene Schreibmaschinenseiten. Da kann ne Menge drauf stehen. -- bis denne
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-01-06 22:04 +0100 |
| Message-ID | <p2rdks$b1e$1@dont-email.me> |
| In reply to | #335724 |
Salve allerseits, Ruediger Lahl schrieb: > On 06.01.2018 20:43, Marc Stibane wrote: > >> Spectre schon. Max. 1500 Bytes/sec können übertragen werden habe ich >> gelesen (bei aktuellen Intel-Prozessoren) - wird auf Smartphones wohl >> eher weniger sein. >> Eine App hat bei iOS allerdings maximal 5 Minuten Rechenzeit im >> Hintergrund (also wenn der User eine andere App nach vorne holt) bevor >> iOS sie schlafenlegt. In 300 Sekunden kann eine App also maximal 450 KB >> Daten ausspionieren. > > 450 KB sind in etwa 20 vollgeschriebene Schreibmaschinenseiten. Da kann > ne Menge drauf stehen. > --- <hier abknabbern> --- Durch die diese Woche bekanntgewordene Sicherheitslücke können zumindest theoretisch auf breiter Front Daten abgeschöpft werden. Die Schwachstelle steckt in einem branchenweit angewendeten Verfahren, das die Chips schneller machen sollte. Deswegen sind Prozessoren verschiedenster Hersteller betroffen. Forscher demonstrierten, dass es möglich ist, sich Zugang zum Beispiel zu Passwörtern, Krypto-Schlüsseln oder Informationen aus Programmen zu verschaffen. --- </hier abknabbern> --- ©<https://www.heise.de/security/meldung/Weisses-Haus-NSA-wusste-nichts-von-Computerchip-Schwachstelle-3935329.html> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Bernd Ullrich <ullrich_bernd@hotmail.com> |
|---|---|
| Date | 2018-01-06 22:14 +0100 |
| Message-ID | <fbcsiiFt9llU1@mid.individual.net> |
| In reply to | #335733 |
Am 06.01.2018 um 22:04 schrieb Fidel-Sebastian Hunrichse-Lara: [...] > --- <hier abknabbern> --- > Durch die diese Woche bekanntgewordene Sicherheitslücke können zumindest > theoretisch auf breiter Front Daten abgeschöpft werden. Die > Schwachstelle steckt in einem branchenweit angewendeten Verfahren, das > die Chips schneller machen sollte. Deswegen sind Prozessoren > verschiedenster Hersteller betroffen. Forscher demonstrierten, dass es > möglich ist, sich Zugang zum Beispiel zu Passwörtern, Krypto-Schlüsseln > oder Informationen aus Programmen zu verschaffen. > --- </hier abknabbern> --- > ©<https://www.heise.de/security/meldung/Weisses-Haus-NSA-wusste-nichts-von-Computerchip-Schwachstelle-3935329.html> Schwarze Häuser haben die auch... BU BTW Alles verarsche...
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-01-07 20:15 +0100 |
| Message-ID | <p2trla$o44$1@dont-email.me> |
| In reply to | #335738 |
Salve allerseits, Bernd Ullrich schrieb: > Am 06.01.2018 um 22:04 schrieb Fidel-Sebastian Hunrichse-Lara: > >>| --- <hier abknabbern> --- >>| Durch die diese Woche bekanntgewordene Sicherheitslücke können zumindest >>| theoretisch auf breiter Front Daten abgeschöpft werden. Die >>| Schwachstelle steckt in einem branchenweit angewendeten Verfahren, das >>| die Chips schneller machen sollte. Deswegen sind Prozessoren >>| verschiedenster Hersteller betroffen. Forscher demonstrierten, dass es >>| möglich ist, sich Zugang zum Beispiel zu Passwörtern, Krypto-Schlüsseln >>| oder Informationen aus Programmen zu verschaffen. > > Alles verarsche... > --- <hier abknabbern> --- Selten sorgen Sicherheitsprobleme von Computern für so viel Aufsehen wie im Fall von „Meltdown“ (Kernschmelze) und „Spectre“ (Gespenst). Als die Lücken im Design von Computerchips vergangene Woche öffentlich wurden, war die Aufregung rund um den Globus groß. Die Tatsache, dass fast jeder Computer und jedes Smartphone angreifbar ist, dass das vielleicht schon seit Jahrzehnten passiert und dass mögliche Angriffe letztlich nicht mehr nachvollziehbar sind – dieser gravierende Umfang und diese anhaltende Unsicherheit machten die Geschichte zum GAU für die IT-Industrie und letztlich für Milliarden von Nutzern. Für einige junge Wissenschaftler an der Technischen Universität im österreichischen Graz könnten „Meltdown“ und „Spectre“ dagegen die Chance ihres Lebens sein. Sie gehören zu einer kleinen Gruppe von Fachleuten, die Sicherheitsschwächen in Computer- und Handy-Mikroprozessoren erforschen und die „Meltdown“ und „Spectre“ mitentdeckt haben. Daniel Gruss, Moritz Lipp und Michael Schwarz belegen als akademisches Miniteam ein kleines Dreierbüro an der steiermärkischen Hochschule. Sie arbeiten am 70 Mitarbeiter starken Institut für angewandte Informationsverarbeitung und Kommunikationstechnologie im Teilsektor „Secure Systems“, den der IT- und Sicherheitsexperte Stefan Mangard führt. Gruss selbst bezeichnet seinen Arbeitsbereich als „Nische“, und wer mit ihm spricht, den bedenkt er mit einer Vielzahl von Fachbegriffen. Von randomisierten Speicherstellen ist dann die Rede, von Programm-Adressräumen, von Sidechannel-Angriffen. „*Meltdown ist wie ein Taschendieb*“ Aber der 31 Jahre alte gebürtige Brühler ist kein Nerd, der in seinem Thema versinkt. Er kann durchaus mit hübschen Analogien klarmachen, um was es eigentlich geht. „Meltdown ist wie ein Taschendieb“, sagt er im Gespräch mit der F.A.Z. „Man merkt gar nicht, wie schnell die Daten da gestohlen werden.“ Dreh- und Angelpunkt des Problems ist eine Technologie, mit der jeder moderne Chip heute arbeitet. Vereinfacht lässt es sich so erklären: Moderne Computersysteme arbeiten immer schneller. Auch dadurch, indem sie Rechenschritte nicht nacheinander abarbeiten, sondern parallel. Dabei versucht der Prozessor, also das Herzstück eines jeden Rechners, die nächsten Schritte schon vorherzusagen und vorzubereiten – Profis sprechen von „spekulativer Ausführung“. Wird der Arbeitsschritt nicht benötigt oder fehlen Zugriffsrechte, dann verwirft der Prozessor die Vorarbeit wieder. Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, wie sie heute sind; es sei also unverzichtbar, sagt Gruss. Aber leider auch angreifbar. Denn die Vorarbeit kann von bestimmten Angriffsarten genutzt werden, um hochsensible Daten aus dem Kernel, dem Kern eines jedes Betriebssystems, auszulesen. Wie beispielsweise Passwörter, die in Internet-Browsern gespeichert sind. Die Grazer Sicherheitsprofis entwickelten dagegen einen Patch namens „Kaiser“, einen Softwaremechanismus, der solche Sicherheitslücken schließen sollte. Interessanterweise lösten sie damit ein Problem, das es eigentlich noch gar nicht gab. Denn „Kaiser“ wurde Gruss zufolge schon im Mai 2017 veröffentlicht. „Da wussten wir noch nichts von Meltdown und Spectre. Es war eine glückliche Fügung, dass Meltdown von diesem Patch behoben wird.“ Erst Anfang Dezember hatten sie die gefährlichen Sicherheitslücken selbst entdeckt. *Ein Beweis für das scheinbar Unmögliche* „Ich war wirklich schockiert, als ich zusehen konnte, wie das von mir geschriebene Programm meine privaten Suchadressen von Firefox auswarf“, erinnert sich Gruss. Bis dahin hatten er und seine Kollegen Lipp und Schwarz solch einen Angriff auf den Systemkern des Computer-Chips, der für Nutzer eigentlich unzugänglich sein sollte, nur für eine theoretische Möglichkeit gehalten. Nun gab es einen Beweis, dass das scheinbar Unmögliche durchaus möglich war. „Wir konnten es stundenlang nicht glauben, bis wir alle Möglichkeiten ausgeschlossen hatten, dass das Resultat falsch sein könnte.“ Die Grazer informierten zuerst den Chiphersteller Intel und erfuhren: Andere hatten das gleiche Phänomen beobachtet. Am Ende fanden sich zehn Fachleute zusammen und tauschten sich aus. Das Ergebnis: zwei jeweils 16 Seiten umfassende wissenschaftliche Papers, in denen die Angriffsszenarien „Meltdown“ und „Spectre“ umfassend erläutert werden. Zwischenzeitlich arbeiteten die betroffenen Unternehmen daran, die Lücken zu stopfen. Die wichtigsten IT-Firmen passten die Vorarbeit aus Graz an, entwickelten sie weiter und lieferten sie schließlich in eigenen aktuellen Sicherheitsupdates aus. Apple etwa tat das mit seinem Betriebssystem schon im Dezember, und „anscheinend hat das keiner gemerkt“, sagt Gruss. --- </hier abknabbern> --- ©<http://www.faz.net/aktuell/wirtschaft/diginomics/wie-schweizer-forscher-die-groesste-sicherheitsluecke-aller-zeiten-entdeckten-15379125.html> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-07 20:29 +0100 |
| Message-ID | <p2tses$t7v$1@news.bawue.net> |
| In reply to | #335803 |
On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: > Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, > wie sie heute sind; es sei also unverzichtbar, sagt Gruss. Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar werden müssen. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Bernd Ullrich <ullrich_bernd@hotmail.com> |
|---|---|
| Date | 2018-01-07 21:11 +0100 |
| Message-ID | <fbfd79FgfheU2@mid.individual.net> |
| In reply to | #335804 |
Am 07.01.2018 um 20:29 schrieb Gerrit Heitsch: > On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: > >> Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >> wie sie heute sind; es sei also unverzichtbar, sagt Gruss. > > Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann > wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar > werden müssen. > > Gerrit Analog weitermachen.. BU
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-01-07 22:36 +0100 |
| Message-ID | <p2u3tn$tel$1@news.albasani.net> |
| In reply to | #335814 |
Salve allerseits, Bernd Ullrich schrieb: > Am 07.01.2018 um 20:29 schrieb Gerrit Heitsch: >> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >> >>>| Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>>| wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >> >> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >> werden müssen. > > Analog weitermachen.. > --- <hier abknabbern> --- Am einfachsten kann man das Problem bei der sogenannten Meltdown-Attacke erkennen. Diese nutzt zwei Dinge aus: eine Spezialität der Intel-Prozessoren (Liste der betroffenen Prozessoren) und eine der üblichen Betriebssysteme wie Linux, Windows macOS ... Aus Performancegründen mappen diese den Adressraum des Kernels und darüber hinaus den des ganzen (sichtbaren) physischen Speichers in der Seitentabelle jedes User-Prozesses, wenn auch geschützt mit einem Supervisor-Bit, so dass der User-Prozess selbst darauf nicht zugreifen kann. Wenn also ein Befehl wie MOV AL,[RCX] auf eine Kerneladresse zugreift, gibt es eine Exception – doch die dauert. Die Zeit kann man noch verlängern, wenn man vorher dafür sorgt, dass die Seitentabelle nicht im Cache residiert und/oder der TLB zuvor gelöscht wird. Bis der Prozessor erkannt hat, dass er auf eine verbotene Adresse zugreift, hat er jedenfalls bei den Intel-Prozessoren schon mal AL von eben dieser verbotenen Adresse geladen. Und in der Zwischenzeit kann man transiente Befehle ausführen, die abhängig vom Wert in AL das Cache-Layout ändern. Wie man dieses Cache-Layout dann real auslesen kann, also welche Adressen dort gespeichert sind – dazu gibt es schon seit vielen Jahren bewährte Algorithmen wie Flush-Reload (falls ein clflush-Befehl existiert) oder Evict-Reload (falls nicht), die alle eine möglichst präzise Zeitmessung benötigen. Über diesen „covert Channel“ morst man also ein paar Bits aus der Innenwelt des Prozessors nach draußen. Die Exception selbst fängt man mit den üblichen Exception-Handlern ab und wiederholt dann die ganze Prozedur Adresse für Adresse. Das dauert zwar etwas, aber die Meltdown-Autoren kamen immerhin auf über 500 KByte/s Daten von beliebigen physikalischen Adressen. Okay, so ein paar Stunden braucht man dann schon um etwa 8 GByte nach einem bestimmten Muster zu durchsuchen. Zuweilen schafften es die Intel-Prozessoren aber, den Registerinhalt von AL zu löschen, bevor dieser transient in ein Cache-Muster übersetzt wird. Falls die Meltdown-Software Null liest, wiederholt sie den Vorgang einfach ein paar Mal. Ist es immer Null, dann ist das adressierte Byte höchstwahrscheinlich tatsächlich Null. Letztlich braucht man für die Meltdown-Kernroutine nur ein paar Zeilen. Die Abhilfe namens KAISER, die jetzt hektisch in die Betriebssysteme eingebaut wurde, besteht vor allem darin, auf das Mapping des kompletten Kernel-Adressraums in den Seitentabellen der User-Prozesse zu verzichten und nur noch die absolut notwendigen Interrupt-Einsprünge vorzusehen. Das läuft jetzt unter Linux unter Kernel Page-table Isolation (KPTI). Hierbei sind dann noch weitere Maßnahmen erforderlich, um nicht allein über die Interrupt-Adressen doch noch das Kernel-Layout bei möglicher Adressverwürfelung (KASLR) herauszuknobeln. Besser und weit performanter wäre es, so die Autoren, wenn zukünftige Prozessoren und Betriebssysteme optional einen Hardsplit vorsähen, der den gesamten virtuellen Adressraum fest in zwei Hälften aufspaltet: User- und Kernel-Bereich. Dann könnte der Prozessor in Nullkommanichts an der Adresse erkennen, ob hier eine Zugriffsverletzung vorliegt oder nicht und dann ist der Meltdown-Weg dicht. Intel sollte darüber hinaus auch über Änderungen im spekulativen Verhalten nachdenken, etwa das spekulative Laden von spekulativen Adressen einzuschränken. Die AMD- und ARM-Prozessoren scheinen hier ja nicht anfällig zu sein. [...] Google Projekt Zero hat ebenfalls mehrere Wege aufgezeigt, mit transientem Code hinter bedingten oder indirekten Sprüngen Systeme auszuspionieren. Auch hierbei gibt es Szenarien, die auf Intel-Haswell-, AMD-FX- und ARM-Cortex 57-Prozessoren funktionieren. Unter anderem haben sie die Branch Prediction-Hardware des Haswell-Prozessor genau analysiert und konnten mit der „Branch target Injection“ von einem KVM-Gast aus einer älteren Debian-Distribution den Speicher des Hosts auslesen, wenn auch nur mit 1500 Bytes/s. Andere Branch Prediktoren als die vom Haswell dürften auch anfällig sein, müssten aber noch genauer analysiert werden. --- </hier abknabbern> --- ©<https://www.heise.de/newsticker/meldung/Analyse-zur-Prozessorluecke-Meltdown-und-Spectre-sind-ein-Security-Supergau-3935124.html?seite=all> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-01-07 20:42 +0100 |
| Message-ID | <p2tt6q$39a$1@dont-email.me> |
| In reply to | #335804 |
Salve allerseits, Gerrit Heitsch schrieb: > On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: > >>| Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>| wie sie heute sind; es sei also unverzichtbar, sagt Gruss. > > Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann > wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar > werden müssen. > Du hättest es zu Ende lesen sollen! Der Kaiser-Patch behob Meltdown und Spectre, bevor es Meltdown und Spectre überhaupt gab... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-01-08 09:30 +0100 |
| Message-ID | <5107495.DvuYhMxLoT@rotfl.franken.de> |
| In reply to | #335828 |
Fidel-Sebastian Hunrichse-Lara wrote: > Salve allerseits, > > Gerrit Heitsch schrieb: >> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >> >>>| Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>>| wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >> >> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >> werden müssen. >> > Du hättest es zu Ende lesen sollen! Der Kaiser-Patch behob Meltdown und > Spectre, bevor es Meltdown und Spectre überhaupt gab... Spectre nicht, siehe z.B. http://kroah.com/log/blog/2018/01/06/meltdown-status/
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-08 17:01 +0100 |
| Message-ID | <p304kk$qdr$1@news.bawue.net> |
| In reply to | #335828 |
On 01/07/2018 08:42 PM, Fidel-Sebastian Hunrichse-Lara wrote: > Salve allerseits, > > Gerrit Heitsch schrieb: >> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >> >>> | Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>> | wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >> >> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >> werden müssen. >> > Du hättest es zu Ende lesen sollen! Der Kaiser-Patch behob Meltdown und > Spectre, bevor es Meltdown und Spectre überhaupt gab... Nein, nur Meltdown und den auch nur gegen Performanceeinbussen. Intel wird trotzdem die nächste Generation überarbeiten müssen. Gegen Spectre hilft KAISER nicht. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-01-08 09:26 +0100 |
| Message-ID | <10986294.O9o76ZdvQC@rotfl.franken.de> |
| In reply to | #335804 |
Gerrit Heitsch wrote: > On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: > >> Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >> wie sie heute sind; es sei also unverzichtbar, sagt Gruss. > > Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann > wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar > werden müssen. Haha, das Problem liegt viel tiefer. Letzten Endes hält die spekulative Ausführung ihre Zusicherung nicht ein - die spekulativen Ergebnisse haben eben *doch* (persistente) Seiteneffekte, an der Stelle die Cachebelegung. Und aus jener kann man später Informationen extrahieren. Solche Seitenkanäle zuverlässig zu vermeiden ist richtig unangenehm (zeit-)aufwändig, insbesondere bei gewachsenen Architekturen. Heck, wieviele OP-Codes kennt ein x86.*-Prozessor? Iirc dreistellig. Das ist - mit anderen Worten - ein kaum in Gänze zu überschauendes Zustandschaos. Iirc enthalten die Addenda der CPU-Hersteller auch immer mal gern Sachen der Art "bei gesetztem 13. bit in BX liegt die branch prediction um zwei daneben". Ebenfalls ein Resultat obigen Problems.
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-08 17:02 +0100 |
| Message-ID | <p304n5$qdr$2@news.bawue.net> |
| In reply to | #335838 |
On 01/08/2018 09:26 AM, Dietz Proepper wrote: > Gerrit Heitsch wrote: > >> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >> >>> Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>> wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >> >> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >> werden müssen. > > Haha, das Problem liegt viel tiefer. Letzten Endes hält die spekulative > Ausführung ihre Zusicherung nicht ein - die spekulativen Ergebnisse haben eben > *doch* (persistente) Seiteneffekte, an der Stelle die Cachebelegung. Und aus > jener kann man später Informationen extrahieren. Solche Seitenkanäle > zuverlässig zu vermeiden ist richtig unangenehm (zeit-)aufwändig, insbesondere > bei gewachsenen Architekturen. In den sauren Apfel werden sie beissen müssen... Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-01-08 17:37 +0100 |
| Message-ID | <1930716.irdbgypaU6@rotfl.franken.de> |
| In reply to | #335888 |
Gerrit Heitsch wrote: > On 01/08/2018 09:26 AM, Dietz Proepper wrote: >> Gerrit Heitsch wrote: >> >>> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >>> >>>> Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>>> wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >>> >>> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >>> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >>> werden müssen. >> >> Haha, das Problem liegt viel tiefer. Letzten Endes hält die spekulative >> Ausführung ihre Zusicherung nicht ein - die spekulativen Ergebnisse haben >> eben *doch* (persistente) Seiteneffekte, an der Stelle die Cachebelegung. >> Und aus jener kann man später Informationen extrahieren. Solche >> Seitenkanäle zuverlässig zu vermeiden ist richtig unangenehm >> (zeit-)aufwändig, insbesondere bei gewachsenen Architekturen. > > In den sauren Apfel werden sie beissen müssen... *schulterzuck*. Dann können sie auch gleich auf Caching verzichten.
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-08 17:42 +0100 |
| Message-ID | <p3071s$rd1$1@news.bawue.net> |
| In reply to | #335896 |
On 01/08/2018 05:37 PM, Dietz Proepper wrote: > Gerrit Heitsch wrote: > >> On 01/08/2018 09:26 AM, Dietz Proepper wrote: >>> Gerrit Heitsch wrote: >>> >>>> On 01/07/2018 08:15 PM, Fidel-Sebastian Hunrichse-Lara wrote: >>>> >>>>> Ohne dieses Verfahren wären moderne Computer nicht so leistungsfähig, >>>>> wie sie heute sind; es sei also unverzichtbar, sagt Gruss. >>>> >>>> Wenn keinem eine Möglichkeit einfällt wie man Spectre verhindern kann >>>> wird es unter Umständen in zukünftigen CPU-Generationen verzichtbar >>>> werden müssen. >>> >>> Haha, das Problem liegt viel tiefer. Letzten Endes hält die spekulative >>> Ausführung ihre Zusicherung nicht ein - die spekulativen Ergebnisse haben >>> eben *doch* (persistente) Seiteneffekte, an der Stelle die Cachebelegung. >>> Und aus jener kann man später Informationen extrahieren. Solche >>> Seitenkanäle zuverlässig zu vermeiden ist richtig unangenehm >>> (zeit-)aufwändig, insbesondere bei gewachsenen Architekturen. >> >> In den sauren Apfel werden sie beissen müssen... > > *schulterzuck*. Dann können sie auch gleich auf Caching verzichten. Nö, das macht immer noch einen großen Unterschied. Aber Nebenkanäle dürfen eben nicht möglich sein, also muss der Test auf 'ist dieser Zugriff zulässig?' deutlich früher als jetzt erfolgen. Zumindest im Bezug auf Meltdown scheint es AMD ja hinzubekommen. Gerrit
[toc] | [prev] | [next] | [standalone]
Page 4 of 10 — ← Prev page 1 2 3 [4] 5 6 … 10 Next page →
Back to top | Article view | ger.ct
csiph-web