Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #388239 > unrolled thread

macOS ist kaputt;-)

Started byJörg Tewes <jogi1964@gmx.net>
First post2019-02-05 22:52 +0100
Last post2019-02-06 22:58 +0100
Articles 20 on this page of 31 — 13 participants

Back to article view | Back to ger.ct


Contents

  macOS ist kaputt;-) Jörg Tewes <jogi1964@gmx.net> - 2019-02-05 22:52 +0100
    Re: macOS ist kaputt;-) Dr. Joachim Neudert <neudert@5sl.org> - 2019-02-06 05:51 +0000
      Re: macOS ist kaputt;-) Jörg Tewes <jogi1964@gmx.net> - 2019-02-06 07:39 +0000
        Re: macOS ist kaputt;-) "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-02-06 09:57 +0100
          Re: macOS ist kaputt;-) Hanno Foest <hurga-news2@tigress.com> - 2019-02-06 10:04 +0100
            Re: macOS ist kaputt;-) "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-02-06 10:21 +0100
              Re: macOS ist kaputt;-) Hanno Foest <hurga-news2@tigress.com> - 2019-02-06 10:34 +0100
              Re: macOS ist kaputt;-) Lars Gebauer <lars.gebauer@yahoo.de> - 2019-02-07 12:50 +0000
          Re: macOS ist kaputt;-) Jörg Tewes <jogi1964@gmx.net> - 2019-02-06 22:59 +0100
            Re: macOS ist kaputt;-) Reinhold Glaser <spam.honey.pot@abwesend.de> - 2019-02-07 08:21 +0000
              Re: macOS ist kaputt;-) Ruediger Lahl <ruediger.lahl@gmx.de> - 2019-02-07 10:19 +0100
      Re: macOS ist kaputt;-) Hanno Foest <hurga-news2@tigress.com> - 2019-02-06 10:03 +0100
        Re: macOS ist kaputt;-) "Dr. Joachim Neudert" <neudert@5sl.org> - 2019-02-06 10:12 +0100
          Re: macOS ist kaputt;-) Hanno Foest <hurga-news2@tigress.com> - 2019-02-06 10:30 +0100
            Re: macOS ist kaputt;-) Dietz Proepper <dietz-news@rotfl.franken.de> - 2019-02-06 17:56 +0100
      Re: macOS ist kaputt;-) spamfalle2@arcor.de (Marc Stibane) - 2019-02-06 23:33 +0100
    Re: macOS ist kaputt;-) Matthias Eißing <meissing@gmx.de> - 2019-02-06 13:24 +0100
      Re: macOS ist kaputt;-) Ruediger Lahl <ruediger.lahl@gmx.de> - 2019-02-06 13:31 +0100
        Re: macOS ist kaputt;-) Matthias Eißing <meissing@gmx.de> - 2019-02-06 13:49 +0100
          Re: macOS ist kaputt;-) Ruediger Lahl <ruediger.lahl@gmx.de> - 2019-02-06 14:10 +0100
          Re: macOS ist kaputt;-) Stephan Bumberger <bumberger@gmx.de> - 2019-02-06 15:45 +0100
            Re: macOS ist kaputt;-) Wolfgang Kynast <wky@gmx.de> - 2019-02-06 18:09 +0100
              Re: macOS ist kaputt;-) Stephan Bumberger <bumberger@gmx.de> - 2019-02-06 18:21 +0100
                Re: macOS ist kaputt;-) Wolfgang Kynast <wky@gmx.de> - 2019-02-06 18:30 +0100
                Re: macOS ist kaputt;-) Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2019-02-06 19:48 +0100
                Re: macOS ist kaputt;-) Lars Gebauer <lars.gebauer@yahoo.de> - 2019-02-07 12:53 +0000
                  Re: macOS ist kaputt;-) Stephan Bumberger <bumberger@gmx.de> - 2019-02-07 14:04 +0100
          Re: macOS ist kaputt;-) Jörg Tewes <jogi1964@gmx.net> - 2019-02-06 23:03 +0100
      Re: macOS ist kaputt;-) Dr. Joachim Neudert <neudert@5sl.org> - 2019-02-06 12:37 +0000
        Re: macOS ist kaputt;-) Matthias Eißing <meissing@gmx.de> - 2019-02-06 13:50 +0100
      Re: macOS ist kaputt;-) Jörg Tewes <jogi1964@gmx.net> - 2019-02-06 22:58 +0100

Page 1 of 2  [1] 2  Next page →


#388239 — macOS ist kaputt;-)

FromJörg Tewes <jogi1964@gmx.net>
Date2019-02-05 22:52 +0100
SubjectmacOS ist kaputt;-)
Message-ID<f02591c8-5d9d-8ed1-bc14-19a5e42b0ff1@jtewes.my-fqdn.de>
Hallo

<https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>


        Bye Jörg

-- 
Märchen erzählen Kindern nicht, daß Drachen existieren. Kinder
wissen um deren Existenz. Märchen erzählen Kindern, daß man
Drachen töten kann.
(Gilbert Keith Chesterton)

[toc] | [next] | [standalone]


#388243

FromDr. Joachim Neudert <neudert@5sl.org>
Date2019-02-06 05:51 +0000
Message-ID<q3dskd$n10$1@solani.org>
In reply to#388239
Jörg Tewes <jogi1964@gmx.net> wrote:
> Hallo
> 
> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
> 
> 
>         Bye Jörg
> 

Den Artikel musst du mal ganz lesen. Und die Kommentare dazu. 
Hint: "Sicherheitsforscher", in Anführungszeichen.
Er behauptet was zu wissen, zeigt es aber nicht, will aber Geld dafür
erpressen.

Ja freilich. "Schutzgelderpressung" nennt man das bei Südeuropäern.

Genau dasselbe könntest auch Du aus dem Stand heraus behaupten. Ohne
Beweise, aber die Hand aufhalten.

Das schreibt Forist "herzbluten" treffend dazu:

"So kann man sich das auch schönreden
So, habe eben bei Nachbarin Hinze ein paar Molotows eingeschmissen, weil
ich eine Lücke in ihrer Haus-Absicherung fand :-)

Ich hoffe, das tun noch viel mehr Andere publikumswirksam, ohne über ihre
Taten vorher irgendjemand zu informieren.
Das soll Nachbarin Hinze unter Druck setzen, ihr Haus besser abzusichern
und für Vandalen zu bezahlen, wie Antonios Pizzeria das ja auch tut an die
Ehrenwerten!

Frau Hinze honoriert die Arbeit von uns Ehrenwerten nicht mit genügend
Kohle, traurig.
Die geizige Dame müsste mehr als ihre bisher drei Personenschützer
einstellen, wäre ja noch schöner!
Aber ich weiß, egal wie viele Personenschützer diese neureiche Kuh auch
einstellen wird, irgendwie werde ich ihr immer schaden können - und das ist
das wirklich Traurige :-(

Er hoffe, dass andere Entwickler Schwachstellen in macOS publik machen,
ohne Apple vorab über diese zu informieren: Dies solle den Konzern unter
Druck setzen, sein System besser abzusichern und für gemeldete
Schwachstellen (wie unter iOS) zu bezahlen. Apple honoriere die Arbeit von
Sicherheitsforschern nur durch eine Namensnennung und spare dadurch eine
Menge Geld, erklärt Henze – das sei "schon traurig" für eines der reichsten
Unternehmen."

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#388247

FromJörg Tewes <jogi1964@gmx.net>
Date2019-02-06 07:39 +0000
Message-ID<q3e2uq$qlv$1@tota-refugium.de>
In reply to#388243
Am 06.02.19 06:51, schrieb Dr. Joachim Neudert:
>Jörg Tewes <jogi1964@gmx.net> wrote:
>> Hallo
>> 
>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>

>Den Artikel musst du mal ganz lesen. Und die Kommentare dazu. 

Habe ich, er entspricht ziemlich genau den Artikeln die z.B. du öfter in
 Bezug auf Android oder Windows hier verlinkst. Und bzgl. Kommentare, dass
 die Mac OS Fans dagegen reden war doch zu erwarten. Weil nicht sein kann
 was nicht sein darf. 

[toc] | [prev] | [next] | [standalone]


#388254

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-02-06 09:57 +0100
Message-ID<q3e7h1$tr2$1@solani.org>
In reply to#388247
Am 06.02.19 um 08:39 schrieb Jörg Tewes <jogi1964@gmx.net>:
> Am 06.02.19 06:51, schrieb Dr. Joachim Neudert:
>> Jörg Tewes <jogi1964@gmx.net> wrote:
>>> Hallo
>>>
>>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
>>>
> 
>> Den Artikel musst du mal ganz lesen. Und die Kommentare dazu. 
> 
> Habe ich, er entspricht ziemlich genau den Artikeln die z.B. du öfter in
> Bezug auf Android oder Windows hier verlinkst. Und bzgl. Kommentare, dass
> die Mac OS Fans dagegen reden war doch zu erwarten. Weil nicht sein kann
> was nicht sein darf.

Und das, wo ich hier die letzte Android-Katastrophe gar nicht mehr
erwähnt habe, wo es Malware frisch aus dem Google Play Store gab.


https://www.heise.de/security/meldung/Google-Play-Millionenfach-verbreitete-Kamera-Apps-klauen-Fotos-4295992.html

"Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos

Offenbar haben sich in Google Play mehrere gefährliche Foto-Apps
geschlichen, die Nutzer mit Porno-Werbung belästigen. Außerdem sollen
sie Fotos abgreifen."

"Dass solche Apps überhaupt in Googles App Store gelangen, ist ein
Unding. Offensichtlich kann sich der Nutzer nicht auf die
Sicherheitsmechanismen von Google Play verlassen. Deswegen sollten Sie
sich vor einem Download immer die Nutzer-Bewertungen von Apps genau
anschauen. Dort steht oft prominent platziert, ob es sich um eine
normalerweiseMalware-App handelt. (des) "


Ne, ist keine Nachricht mehr die ich  ohne Anlaß hier noch schreibe. Ihr
wißt worauf ihr euch einlaßt, hoffe ich.

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#388256

FromHanno Foest <hurga-news2@tigress.com>
Date2019-02-06 10:04 +0100
Message-ID<gbvm8fFi3e9U2@mid.individual.net>
In reply to#388254
Am 06.02.19 um 09:57 schrieb Dr. Joachim Neudert:

> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos

Oh, komische Programme machen komische Dinge. Und man kann sie sich 
sogar installieren. Wie gut, daß es das auf dem PC nie gab.

Hanno

[toc] | [prev] | [next] | [standalone]


#388258

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-02-06 10:21 +0100
Message-ID<q3e8u3$unp$1@solani.org>
In reply to#388256
Am 06.02.19 um 10:04 schrieb Hanno Foest:
> Am 06.02.19 um 09:57 schrieb Dr. Joachim Neudert:
> 
>> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos
> 
> Oh, komische Programme machen komische Dinge. Und man kann sie sich
> sogar installieren. Wie gut, daß es das auf dem PC nie gab.
> 
> Hanno
>


Das ist nicht der Punkt.

Der Punkt ist: diese 29 Apps kamen aus dem offiziellen Google Play Store.

Heise etc. empfehlen ja immer, Android Software nur aus dem geprüften
Google Play Store zu installieren, nicht aus dubiosen Quellen.

Offenbar entbiehrt diese Empfehlung aber einer gesicherten Basis.

[toc] | [prev] | [next] | [standalone]


#388261

FromHanno Foest <hurga-news2@tigress.com>
Date2019-02-06 10:34 +0100
Message-ID<gbvo0sFig94U1@mid.individual.net>
In reply to#388258
Am 06.02.19 um 10:21 schrieb Dr. Joachim Neudert:

>>> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos
>>
>> Oh, komische Programme machen komische Dinge. Und man kann sie sich
>> sogar installieren. Wie gut, daß es das auf dem PC nie gab.
> 
> Das ist nicht der Punkt.
> 
> Der Punkt ist: diese 29 Apps kamen aus dem offiziellen Google Play Store.

Für mich ist der Google Play Store halt so ne Art Downloadverzeichnis. 
Mit ein wenig Bewertung a la ebay. Schützt da auch nicht vor Betrug, ist 
aber besser als nix.

> Heise etc. empfehlen ja immer, Android Software nur aus dem geprüften
> Google Play Store zu installieren, nicht aus dubiosen Quellen.

Die Presse schreibt viel, wenn der Tag lang ist. Sollte man eigentlich 
wissen. Ich traue da lieber meinem LineageOS mit granularer 
Rechteverwaltung.

Hanno

[toc] | [prev] | [next] | [standalone]


#388400

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-02-07 12:50 +0000
Message-ID<slrnq5oaap.2dh.lars.gebauer@yenni.elke-albrecht.com>
In reply to#388258
* Dr. Joachim Neudert:
> Der Punkt ist: diese 29 Apps kamen aus dem offiziellen Google Play Store.

Tja, dumm gelaufen. Aber Sicherheitslücken sind jetzt keine Erfindung
von heut' früh und auch keine Erfindung von Android oder Google.

Allerdings gilt oft: Problem erkannt, Problem gebannt. So wie auch
hier: Diese 29 Apps wurden ja erkannt und entfernt. Jetzt kommt es nur
noch darauf an, aus diesem Vorfall auch was zu lernen.

> Heise etc. empfehlen ja immer, Android Software nur aus dem geprüften
> Google Play Store zu installieren, nicht aus dubiosen Quellen.

Womit sie ganz grundsätzlich schon Recht haben.

> Offenbar entbiehrt diese Empfehlung aber einer gesicherten Basis.

Nein. Diese Empfehlung senkt einfach das Risiko. Nicht mehr, aber auch
nicht weniger.

Mit was laufe ich auf dem PC mehr Gefahr? Mit Software aus obskuren
Quellen oder mit Software aus dem Heise-Download, die ja gewissermaßen
unter einer Art Beobachtung steht?

[toc] | [prev] | [next] | [standalone]


#388328

FromJörg Tewes <jogi1964@gmx.net>
Date2019-02-06 22:59 +0100
Message-ID<d8db130c-f1d1-7a50-209e-4242f175915e@jtewes.my-fqdn.de>
In reply to#388254
Dr. Joachim Neudert schrieb:
> Am 06.02.19 um 08:39 schrieb Jörg Tewes <jogi1964@gmx.net>:
>> Am 06.02.19 06:51, schrieb Dr. Joachim Neudert:
>>> Jörg Tewes <jogi1964@gmx.net> wrote:
>>>> Hallo
>>>>
>>>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
>>>>
>> 
>>> Den Artikel musst du mal ganz lesen. Und die Kommentare dazu. 
>> 
>> Habe ich, er entspricht ziemlich genau den Artikeln die z.B. du öfter in
>> Bezug auf Android oder Windows hier verlinkst. Und bzgl. Kommentare, dass
>> die Mac OS Fans dagegen reden war doch zu erwarten. Weil nicht sein kann
>> was nicht sein darf.
> 
> Und das, wo ich hier die letzte Android-Katastrophe gar nicht mehr
> erwähnt habe, wo es Malware frisch aus dem Google Play Store gab.
> 
> 
> https://www.heise.de/security/meldung/Google-Play-Millionenfach-verbreitete-Kamera-Apps-klauen-Fotos-4295992.html
> 
> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos

Du meinst das ist schlimmer als die abhörbare Facetime Kommunikation?


        Bye Jörg

-- 
"Wer sein Leben so einrichtet, daß er niemals auf die Schnauze
fliegen kann, der kann nur auf dem Bauch kriechen."
(H. Riesenhuber)

[toc] | [prev] | [next] | [standalone]


#388354

FromReinhold Glaser <spam.honey.pot@abwesend.de>
Date2019-02-07 08:21 +0000
Message-ID<q3gppj$vvf$1@news.albasani.net>
In reply to#388328
On 2019-02-06, Jörg Tewes <jogi1964@gmx.net> wrote:
>> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos
>
> Du meinst das ist schlimmer als die abhörbare Facetime Kommunikation?

Bei letzterer kann man nachträglich wenigstens feststellen, ob man
überhaupt betroffen war.

[toc] | [prev] | [next] | [standalone]


#388359

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2019-02-07 10:19 +0100
Message-ID<q3h0n7.68g.1@privat.lahls.de>
In reply to#388354
On 07.02.2019 09:21, Reinhold Glaser wrote:

> On 2019-02-06, Jörg Tewes <jogi1964@gmx.net> wrote:
>>> "Google Play: Millionenfach verbreitete Kamera-Apps klauen Fotos
>>
>> Du meinst das ist schlimmer als die abhörbare Facetime Kommunikation?
>
> Bei letzterer kann man nachträglich wenigstens feststellen, ob man
> überhaupt betroffen war.

Och, da musst du nur mal 'Fappening' in die Suchmsachine deines
Vertrauens einwerfen. Da kann man nicht nur selbst feststellen, ob man
betroffen ist, sondern alle anderen auch...
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#388255

FromHanno Foest <hurga-news2@tigress.com>
Date2019-02-06 10:03 +0100
Message-ID<gbvm66Fi3e9U1@mid.individual.net>
In reply to#388243
Am 06.02.19 um 06:51 schrieb Dr. Joachim Neudert:

> Den Artikel musst du mal ganz lesen. Und die Kommentare dazu.
> Hint: "Sicherheitsforscher", in Anführungszeichen.
> Er behauptet was zu wissen, zeigt es aber nicht, will aber Geld dafür
> erpressen.
> 
> Ja freilich. "Schutzgelderpressung" nennt man das bei Südeuropäern.

Ich bin ja auch für sofortige full disclosure. Das dokumentiert, daß man 
keinen finanziellen Anreiz an der Sache hat - maximiert allerdings den 
Schaden beim Softwareanbieter. Aber irgendwas ist ja immer.

Hanno

[toc] | [prev] | [next] | [standalone]


#388257

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2019-02-06 10:12 +0100
Message-ID<q3e8d4$uh9$1@solani.org>
In reply to#388255
Am 06.02.19 um 10:03 schrieb Hanno Foest:
> Am 06.02.19 um 06:51 schrieb Dr. Joachim Neudert:
> 
>> Den Artikel musst du mal ganz lesen. Und die Kommentare dazu.
>> Hint: "Sicherheitsforscher", in Anführungszeichen.
>> Er behauptet was zu wissen, zeigt es aber nicht, will aber Geld dafür
>> erpressen.
>>
>> Ja freilich. "Schutzgelderpressung" nennt man das bei Südeuropäern.
> 
> Ich bin ja auch für sofortige full disclosure. Das dokumentiert, daß man
> keinen finanziellen Anreiz an der Sache hat - maximiert allerdings den
> Schaden beim Softwareanbieter. Aber irgendwas ist ja immer.
> 
> Hanno


Dieser "Sicherheitsforscher" ist sogar ausschließlich pekuniär
motiviert. Wie er selbst schreibt.

Na ja.

[toc] | [prev] | [next] | [standalone]


#388259

FromHanno Foest <hurga-news2@tigress.com>
Date2019-02-06 10:30 +0100
Message-ID<gbvnptFidk4U2@mid.individual.net>
In reply to#388257
Am 06.02.19 um 10:12 schrieb Dr. Joachim Neudert:

>> Ich bin ja auch für sofortige full disclosure. Das dokumentiert, daß man
>> keinen finanziellen Anreiz an der Sache hat - maximiert allerdings den
>> Schaden beim Softwareanbieter. Aber irgendwas ist ja immer.
> 
> Dieser "Sicherheitsforscher" ist sogar ausschließlich pekuniär
> motiviert. Wie er selbst schreibt.

Marktwirtschaft halt. Ohne finanziellen Anreiz bleiben nur die 
Idealisten übrig, die nach Sicherheitslücken suchen. Wäre das besser?

Hanno

[toc] | [prev] | [next] | [standalone]


#388306

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2019-02-06 17:56 +0100
Message-ID<1845155.oMNUckLgyt@rotfl.franken.de>
In reply to#388259
Hanno Foest wrote:

> Am 06.02.19 um 10:12 schrieb Dr. Joachim Neudert:
> 
>>> Ich bin ja auch für sofortige full disclosure. Das dokumentiert, daß man
>>> keinen finanziellen Anreiz an der Sache hat - maximiert allerdings den
>>> Schaden beim Softwareanbieter. Aber irgendwas ist ja immer.
>> 
>> Dieser "Sicherheitsforscher" ist sogar ausschließlich pekuniär
>> motiviert. Wie er selbst schreibt.
> 
> Marktwirtschaft halt. Ohne finanziellen Anreiz bleiben nur die
> Idealisten übrig, die nach Sicherheitslücken suchen. Wäre das besser?

Sie sollen nicht bei Apple suchen. Das war jetzt einfach.

-- 
CASE NIGHTMARE GREEN

[toc] | [prev] | [next] | [standalone]


#388334

Fromspamfalle2@arcor.de (Marc Stibane)
Date2019-02-06 23:33 +0100
Message-ID<1o2lnjd.1wjqaw125stzmN@marc.my-fqdn.de>
In reply to#388243
Dr. Joachim Neudert <neudert@5sl.org> wrote:

> Den Artikel musst du mal ganz lesen. Und die Kommentare dazu. 
> Hint: "Sicherheitsforscher", in Anführungszeichen.
> Er behauptet was zu wissen, zeigt es aber nicht, will aber Geld dafür
> erpressen.

Alle großen SW-Hersteller haben ein Bug-Bounty-Programm, und entscheiden
selber was eine Lücke wert ist. Die Zahlung ist also quasi "freiwillig",
damit die Lücken nicht an Kriminelle verkauft werden.
Apple hat sowas ja auch, aber nur für iOS und nicht für MacOS. Der
Sicherheitsforscher (ohne Anführungszeichen) bemängelt völlig zu Recht,
dass sich das wertvollste Unternehmen der Welt locker leisten könnte und
sollte, auch die Mac-Kunden damit abzusichern.


> Ja freilich. "Schutzgelderpressung" nennt man das bei Südeuropäern.

Security-Developer müssen auch essen und Miete bezahlen. Ich finde es
absolut legitim dass die Firmen für deren Arbeit zahlen. Alternativ dazu
könnten sie ja auch selber ein paar Leute mehr einstellen. 
Außerdem werden Bug-Bounty-Prämien nur für demonstrierbare Exploits
gezahlt, egal wieviel Arbeit da reingeflossen ist. Unterm Strich ist das
also für die Unternehmen sehr billig...


-- 
In a world without walls and fences,
   who needs windows and gates?

[toc] | [prev] | [next] | [standalone]


#388280

FromMatthias Eißing <meissing@gmx.de>
Date2019-02-06 13:24 +0100
Message-ID<q3ejmp$6og$1@solani.org>
In reply to#388239
Am 05.02.19 um 22:52 schrieb Jörg Tewes:
> Hallo
> 
> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>

Zumindest bootet macOS noch
https://www.golem.de/news/microsoft-windows-defender-blockt-hochfahren-von-pcs-mit-secure-boot-1902-139216.html

-- 
cu://Matthias.Eißing.de

[toc] | [prev] | [next] | [standalone]


#388282

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2019-02-06 13:31 +0100
Message-ID<q3enke.564.1@privat.lahls.de>
In reply to#388280
On 06.02.2019 13:24, Matthias Eißing wrote:

> Am 05.02.19 um 22:52 schrieb Jörg Tewes:
>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
>
> Zumindest bootet macOS noch
> https://www.golem.de/news/microsoft-windows-defender-blockt-hochfahren-von-pcs-mit-secure-boot-1902-139216.html

Mit der Lücke sollte es aber nicht mehr booten. Aber da Facetime ja eh
kaputt ist, lohnt sich das wohl auch gar nicht mehr...
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#388284

FromMatthias Eißing <meissing@gmx.de>
Date2019-02-06 13:49 +0100
Message-ID<q3el5i$7lr$1@solani.org>
In reply to#388282
Am 06.02.19 um 13:31 schrieb Ruediger Lahl:
> On 06.02.2019 13:24, Matthias Eißing wrote:
> 
>> Am 05.02.19 um 22:52 schrieb Jörg Tewes:
>>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
>>
>> Zumindest bootet macOS noch
>> https://www.golem.de/news/microsoft-windows-defender-blockt-hochfahren-von-pcs-mit-secure-boot-1902-139216.html
> 
> Mit der Lücke sollte es aber nicht mehr booten. 

Nüchtern betrachtet kann auf den Systemschlüsselbund zugreifen
(vielleicht, eventuell; da kein Proof-of-Conecpt verfügbar)

Auf den iCloud Schlüsselbund aber nicht.

(Bei mir steht im Systemschlüsselbund nicht viel drin)

> Aber da Facetime ja eh
> kaputt ist, lohnt sich das wohl auch gar nicht mehr...

Auch wieder wahr.
(Sofern *Gruppen*-Facetime gemeint war)

-- 
cu://Matthias.Eißing.de

[toc] | [prev] | [next] | [standalone]


#388289

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2019-02-06 14:10 +0100
Message-ID<q3epso.2b4.1@privat.lahls.de>
In reply to#388284
On 06.02.2019 13:49, Matthias Eißing wrote:

> Am 06.02.19 um 13:31 schrieb Ruediger Lahl:
>> On 06.02.2019 13:24, Matthias Eißing wrote:
>>> Am 05.02.19 um 22:52 schrieb Jörg Tewes:
>>>> <https://www.heise.de/mac-and-i/meldung/Kritische-Luecke-im-Mac-Schluesselbund-Wie-sich-Nutzer-schuetzen-koennen-4298398.html>
>>>
>>> Zumindest bootet macOS noch
>>> https://www.golem.de/news/microsoft-windows-defender-blockt-hochfahren-von-pcs-mit-secure-boot-1902-139216.html
>>
>> Mit der Lücke sollte es aber nicht mehr booten.
>
> Nüchtern betrachtet kann auf den Systemschlüsselbund zugreifen
> (vielleicht, eventuell; da kein Proof-of-Conecpt verfügbar)
>
> Auf den iCloud Schlüsselbund aber nicht.

Na, dann haben wir ja noch einmal Glück gehabt, sonst würde auch ein
Nichtmehrbooten nix bringen.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web