Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #609025 > unrolled thread

Angriff auf Südwestfalen IT

Started by"F. W." <me@home.invalid>
First post2023-10-31 11:20 +0100
Last post2023-11-10 07:31 +0100
Articles 20 on this page of 104 — 14 participants

Back to article view | Back to ger.ct


Contents

  Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:20 +0100
    Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-10-31 03:22 -0700
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:27 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:32 +0100
          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:06 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:18 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:37 +0100
              Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 12:11 +0000
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:36 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:41 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:16 +0100
                Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:47 +0100
                  Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:17 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 14:21 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:24 +0100
                        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:27 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:59 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:23 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:12 +0100
                  Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:33 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:26 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
                        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-02 08:24 +0100
                          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 08:52 +0100
                            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 09:13 +0100
                              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 09:21 +0100
                                Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 09:28 +0100
                                  Re: Angriff auf Südwestfalen IT Gunter Kühne <kuehne-g@freenet.de> - 2023-11-06 10:03 +0100
                                    Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 10:31 +0100
                                      Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-06 18:37 +0100
                                        Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-08 08:31 +0100
                                          Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-08 11:35 +0100
                                    Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 11:46 +0100
                                      Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-06 18:26 +0100
                                        Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 08:43 +0100
                                      Re: Angriff auf Südwestfalen IT gunter-kuehne <gunter-kuehne@mail.de> - 2023-11-06 18:27 +0100
                                      Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-06 19:21 +0100
                                        Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 19:12 +0000
                                          Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 21:17 +0100
                                            Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 21:05 +0000
                                              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
                                                Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 08:57 +0000
                                                  Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:50 +0100
                                              Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:04 +0100
                                                Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 16:31 +0000
                                                  Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:47 +0100
                                                    Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 18:31 +0000
                                                      Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 11:10 +0100
                                                        Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:55 +0100
                                                        Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-08 14:19 +0000
                                                          Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:53 +0100
                                                    Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:55 +0100
                                            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
                                          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:57 +0100
                                          Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 09:07 +0100
                    Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:41 +0100
                      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
                    Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:52 +0100
                      Re: Angriff auf Südwestfalen IT Heinz Brückner <Ha-He-Brueck@t-online.de> - 2023-11-01 14:37 +0100
                Re: Angriff auf Südwestfalen IT Martin Ebert <mx300@gmx.net> - 2023-10-31 19:58 +0100
      Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:09 +0100
    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:31 +0100
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:40 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:57 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:45 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:34 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:17 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:35 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:08 +0100
                Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-01 09:07 +0100
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:00 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:27 +0100
              Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:38 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:13 +0100
    Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:07 +0100
      Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:19 +0100
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:51 +0100
          Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:58 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:29 +0100
      Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:44 +0100
        Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:01 +0100
          Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:35 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:43 +0100
            Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 19:56 +0000
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:54 +0100
          Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:33 +0100
            Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:24 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:26 +0100
                Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 21:09 +0100
                  Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 22:03 +0100
                  Re: Angriff auf Südwestfalen IT Andreas Bockelmann <xotzil@gmx.de> - 2023-11-04 13:44 +0100
                    Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 11:04 +0100
                      Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 10:37 +0000
                    Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-08 00:01 -0800
        Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:30 +0100
          Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:55 +0100
            Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:27 +0100
              Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:36 +0100
              Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-01 16:25 +0100
                Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-01 19:01 +0100
    Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Walter Brill <WalterBrill@t-online.de> - 2023-11-09 19:46 +0100
      Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-10 07:31 +0100

Page 5 of 6 — ← Prev page 1 2 3 4 [5] 6  Next page →


#609068

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 14:29 +0100
Message-ID<20231031142951.5338a907.dietz.usenet@rotfl.franken.de>
In reply to#609045
Marco Moock <mm+solani@dorfdsl.de> wrote:

> Am 31.10.2023 um 12:51:25 Uhr schrieb Dietz Proepper:
> 
> > Marco Moock <mm+solani@dorfdsl.de> wrote:
> > > Sowas kann man recht einfach einschränken, indem man nur die
> > > statischen Inhalte des PDF anzeigen lässt und Skripte eben nicht
> > > ausführt.    
> > 
> > Das weißt Du. Das weiß ich. Ob es Adobe weiß?  
> 
> Adobe weiß das, will das aber nicht, weil dann die Nutzer motzen, dass
> ganz tolle Klickibunti-Features nicht mehr gehen.

Beantworter rhetorischer Fragen.

> > Im Ernst, man kann solche Probleme auf vielfältige Weise mitigieren.
> > Niemand hindert die Behörde(n) daran, nur bestimmte Dateitypen zu
> > akzeptieren und diese ggf. zu sanitizen. Das ist auch keinesfalls
> > rocket science und die Umsetzungen sind vielfältig (z.B. im Fall von
> > email Quarantäne oder einfach Verwurf und ein canned reply).  
> 
> Ist da aber nicht passiert und wird auch nicht passieren, weil die
> ganzen Liebhaber von MS-Office dann nix mehr zu tun hätten.

Willst stänkern oder diskutieren? ;-)

Und zum Erzeugen von PDF-Dokumenten ist Word durchaus nicht komplett
unbrauchbar.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609042

From"F. W." <me@home.invalid>
Date2023-10-31 12:44 +0100
Message-ID<uhqpb6$u4kn$4@solani.org>
In reply to#609034
Am 31.10.2023 um 12:07 schrieb Dietz Proepper:

>> Wenn mal wieder jemand auf einen Anhang geklickt hat:
> 
> Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems.
> 

Es scheint aber der Grund zu sein (sagt der WDR).

>> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
>> komplett lösen.
> 
> Eher nicht. Viren-Scanner sind alles andere als zuverlässig.
> 

Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus
versenden wollen, ginge das nur, wenn er sich vorher eindeutig
identifiziert hätte. Nur Vollidioten machen so etwas.

>> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen
>> DE-Mail-Account verpflichtend benutzen.

> Was ist mit Ausländern, die mit deutschen Behörden kommunizieren
> wollen?

Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen.

>> Behörden untereinander könnten ausschließlich über DE-Mail
>> kommunizieren.

> Gute Idee - dann haben wir zentrale Hubs, die ein Angreifer 
> kompromittieren muss. Man nennt sowas auch "saftige Frucht" ...

Ja, aber die wären in der Hand von Profis.

>> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.

> Da ist dann ein (erstmal harmloses) PDF drin. Das muss allerdings 
> weiter verarbeitet werden (Archivierung, Einpflege in diverse eAkten 
> etc. etc.). Dann wird der unschöne Teil des Inhalts halt dann in der 
> nächsten stage aktiv.

Nein, da gab es (wenigstens bei mir) einen Medienbruch.

> Klar, Hürde (im Idealfall deutlich) erhöht. Aber das Problem der 
> Vertrauensgrenzen bleibt grundsätzlich bestehen.

In DE-Mail kann nur mailen, wer eindeutig und unzweifelhaft bekannt ist.

FW

[toc] | [prev] | [next] | [standalone]


#609048

FromMarco Moock <mm+solani@dorfdsl.de>
Date2023-10-31 13:01 +0100
Message-ID<uhqqa1$ts0c$19@solani.org>
In reply to#609042
Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:

> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus
> versenden wollen, ginge das nur, wenn er sich vorher eindeutig
> identifiziert hätte. Nur Vollidioten machen so etwas.

Hattest du schonmal mit gehackten Accounts zu tun?
Kann auch bei DE-Mail passieren.
 
> >> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen
> >> DE-Mail-Account verpflichtend benutzen.  
> 
> > Was ist mit Ausländern, die mit deutschen Behörden kommunizieren
> > wollen?  
> 
> Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen.

Praktisch aber schon, haben wir schon in nem anderen Thread diskutiert.

[toc] | [prev] | [next] | [standalone]


#609055

From"F. W." <me@home.invalid>
Date2023-10-31 13:35 +0100
Message-ID<uhqsam$u6oa$3@solani.org>
In reply to#609048
Am 31.10.2023 um 13:01 schrieb Marco Moock:

> Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:

>> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
>> Virus versenden wollen, ginge das nur, wenn er sich vorher
>> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.

> Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei
> DE-Mail passieren.

Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt.

>>>> Dazu müsste nur jeder, der mit Behörden kommunizieren will,
>>>> einen DE-Mail-Account verpflichtend benutzen.
>> 
>>> Was ist mit Ausländern, die mit deutschen Behörden kommunizieren 
>>> wollen?
>> 
>> Es spräche theoretisch nichts dagegen, DE-Mail weltweit
>> einzusetzen.
> 
> Praktisch aber schon, haben wir schon in nem anderen Thread
> diskutiert.
> 

Ja, politisch sind da Schlachten zu schlagen.

FW

[toc] | [prev] | [next] | [standalone]


#609057

FromMarco Moock <mm+solani@dorfdsl.de>
Date2023-10-31 13:43 +0100
Message-ID<uhqspb$ts0c$20@solani.org>
In reply to#609055
Am 31.10.2023 um 13:35:34 Uhr schrieb F. W.:

> Am 31.10.2023 um 13:01 schrieb Marco Moock:
> 
> > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:  
> 
> >> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
> >> Virus versenden wollen, ginge das nur, wenn er sich vorher
> >> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.  
> 
> > Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei
> > DE-Mail passieren.  
> 
> Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt.

Dir nicht. Mir wurden auch noch keine Accounts geknackt. Aber vielen
DAUs schon.

[toc] | [prev] | [next] | [standalone]


#609104

FromGoetz Schultz <ng.expire1225@goetz.co.uk>
Date2023-10-31 19:56 +0000
Message-ID<uhrm51$16f94$1@dont-email.me>
In reply to#609055
On 31/10/2023 12:35, F. W. wrote:
> Am 31.10.2023 um 13:01 schrieb Marco Moock:
> 
>> Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
> 
>>> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
>>> Virus versenden wollen, ginge das nur, wenn er sich vorher
>>> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.
> 
>> Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei
>> DE-Mail passieren.
> 
> Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt.
> 
[.....]

Ich nutze MSM als Ablade für Schrottmails (wo ich mir sicher bin da die 
verkauft werden [Email-Adresse]). Ausser ein wenig Spam ist da auch 
nichts passiert. Ist MSM jetzt auch unfehlbar?

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#609110

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 21:54 +0100
Message-ID<20231031215435.27141f2c.dietz.usenet@rotfl.franken.de>
In reply to#609104
Goetz Schultz <ng.expire1225@goetz.co.uk> wrote:

> On 31/10/2023 12:35, F. W. wrote:
> > Am 31.10.2023 um 13:01 schrieb Marco Moock:
> >> Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei
> >> DE-Mail passieren.  
> > 
> > Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das
> > genutzt. 
> [.....]
> 
> Ich nutze MSM als Ablade für Schrottmails (wo ich mir sicher bin da
> die verkauft werden [Email-Adresse]). Ausser ein wenig Spam ist da
> auch nichts passiert. Ist MSM jetzt auch unfehlbar?

Unterliegt MSM recht rigigen gesetzlichen Vorschriften?

Marco schießt imho gerade ganze Nebelkerzenbatterien ab.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609069

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 14:33 +0100
Message-ID<20231031143318.553c4131.dietz.usenet@rotfl.franken.de>
In reply to#609048
Marco Moock <mm+solani@dorfdsl.de> wrote:

> Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
> 
> > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus
> > versenden wollen, ginge das nur, wenn er sich vorher eindeutig
> > identifiziert hätte. Nur Vollidioten machen so etwas.  
> 
> Hattest du schonmal mit gehackten Accounts zu tun?
> Kann auch bei DE-Mail passieren.

Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz,
https://www.gesetze-im-internet.de/de-mail-g/__5.html.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609081

FromMarco Moock <mm+solani@dorfdsl.de>
Date2023-10-31 15:24 +0100
Message-ID<uhr2m8$ts0c$25@solani.org>
In reply to#609069
Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper:

> Marco Moock <mm+solani@dorfdsl.de> wrote:
> 
> > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
> >   
> > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
> > > Virus versenden wollen, ginge das nur, wenn er sich vorher
> > > eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.
> > >  
> > 
> > Hattest du schonmal mit gehackten Accounts zu tun?
> > Kann auch bei DE-Mail passieren.  
> 
> Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz,
> https://www.gesetze-im-internet.de/de-mail-g/__5.html.

Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen Angreifer
gesteuert werden können.
So kann auch DE-Mail genutzt werden.

[toc] | [prev] | [next] | [standalone]


#609091

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 16:26 +0100
Message-ID<20231031162609.3720ce93.dietz.usenet@rotfl.franken.de>
In reply to#609081
Marco Moock <mm+solani@dorfdsl.de> wrote:

> Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper:
> 
> > Marco Moock <mm+solani@dorfdsl.de> wrote:
> >   
> > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
> > >     
> > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
> > > > Virus versenden wollen, ginge das nur, wenn er sich vorher
> > > > eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.
> > > 
> > > Hattest du schonmal mit gehackten Accounts zu tun?
> > > Kann auch bei DE-Mail passieren.    
> > 
> > Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz,
> > https://www.gesetze-im-internet.de/de-mail-g/__5.html.  
> 
> Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen Angreifer
> gesteuert werden können.

Hast Du obiges gelesen? Du darfst mir gerne vorführen, wie Du z.B.
einen eID-basierten Login faken willst.

Klar, man kann auf einen Login warten und dann Mailer oder Browser
übernehmen. Das ist aber nicht der Use Case "gehackter Account" sondern
der Use Case "kompromittiertes Basissystem". Wenn Du vielleicht bei
der von Dir gebrachten Sache bleiben könntest?

> So kann auch DE-Mail genutzt werden.

Ja, natürlich. Ein Angreifer mit beliebiger Energie wird alles bewerk-
stelligen können.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609105

FromMarco Moock <mm+solani@dorfdsl.de>
Date2023-10-31 21:09 +0100
Message-ID<uhrmtk$ts0c$30@solani.org>
In reply to#609091
Am 31.10.2023 um 16:26:09 Uhr schrieb Dietz Proepper:

> Marco Moock <mm+solani@dorfdsl.de> wrote:
> 
> > Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper:
> >   
> > > Marco Moock <mm+solani@dorfdsl.de> wrote:
> > >     
> > > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
> > > >       
> > > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
> > > > > Virus versenden wollen, ginge das nur, wenn er sich vorher
> > > > > eindeutig identifiziert hätte. Nur Vollidioten machen so
> > > > > etwas.  
> > > > 
> > > > Hattest du schonmal mit gehackten Accounts zu tun?
> > > > Kann auch bei DE-Mail passieren.      
> > > 
> > > Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz,
> > > https://www.gesetze-im-internet.de/de-mail-g/__5.html.    
> > 
> > Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen
> > Angreifer gesteuert werden können.  
> 
> Hast Du obiges gelesen? Du darfst mir gerne vorführen, wie Du z.B.
> einen eID-basierten Login faken willst.
> 
> Klar, man kann auf einen Login warten und dann Mailer oder Browser
> übernehmen. Das ist aber nicht der Use Case "gehackter Account"
> sondern der Use Case "kompromittiertes Basissystem". Wenn Du
> vielleicht bei der von Dir gebrachten Sache bleiben könntest?

Das alles wird schwieriger, aber noch möglich. Daher ist das Problem
mit DE-Mail nicht gelöst, sondern nur entschärft und man muss auf
Empfängerseite weiterhin Sicherheitsmaßnahmen ergreifen, um Angriffe zu
verhindern.

[toc] | [prev] | [next] | [standalone]


#609112

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 22:03 +0100
Message-ID<20231031220308.644d8726.dietz.usenet@rotfl.franken.de>
In reply to#609105
Marco Moock <mm+solani@dorfdsl.de> wrote:

> Am 31.10.2023 um 16:26:09 Uhr schrieb Dietz Proepper:
> > Klar, man kann auf einen Login warten und dann Mailer oder Browser
> > übernehmen. Das ist aber nicht der Use Case "gehackter Account"
> > sondern der Use Case "kompromittiertes Basissystem". Wenn Du
> > vielleicht bei der von Dir gebrachten Sache bleiben könntest?  
> 
> Das alles wird schwieriger, aber noch möglich.

Sorry, aber das geht mir langsam ein wenig zu weit in Richtung
volatiles Fabulieren. Wie viele konkrete Fälle sind Dir bekannt, in
denen ein derart gesichertes Onlinesystem missbraucht wurde?

> Daher ist das Problem mit DE-Mail nicht gelöst, sondern nur entschärft

Oh Mann. Können wir bitte wie Erwachsene sprechen, nix für ungut?
Bestimmte Angriffsmöglichkeiten kann das System effektiv verhindern. Es
gibt zudem bestimmte Zusicherungen ("Irgendwer hat sich mit der eID von
Lieschen Müller angemeldet".) Dass damit nicht alle möglichen Probleme
behoben sind ist doch offensichtlich.

> und man muss auf
> Empfängerseite weiterhin Sicherheitsmaßnahmen ergreifen, um Angriffe
> zu verhindern.

Verteidigung in der Tiefe ist eigentlich seitdem ich mich mit ITSEC
beschäftigt habe eine Standardempfehlung.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609427

FromAndreas Bockelmann <xotzil@gmx.de>
Date2023-11-04 13:44 +0100
Message-ID<ui5hsl.b9c.1@wxp-nb-pm.local>
In reply to#609105
Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B. 
Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer 
eingeplant werden können. Elektronische Klassenbücher sind auch nicht mehr 
im Zugriff.

-- 
  Mit freundlichen Grüßen
    Andreas Bockelmann

[toc] | [prev] | [next] | [standalone]


#609581

FromMarco Moock <mm+solani@dorfdsl.de>
Date2023-11-06 11:04 +0100
Message-ID<uiadmn$15kbo$12@solani.org>
In reply to#609427
Am 04.11.2023 um 13:44:52 Uhr schrieb Andreas Bockelmann:

> Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B. 
> Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer 
> eingeplant werden können. Elektronische Klassenbücher sind auch nicht
> mehr im Zugriff.

Leider hat das nicht zur Folge, dass sich die Verantwortlichen um die
Sicherheit, Backups und Desaster-Recovery kümmern.

[toc] | [prev] | [next] | [standalone]


#609583

FromGoetz Schultz <ng.expire1225@goetz.co.uk>
Date2023-11-06 10:37 +0000
Message-ID<uiafkf$e9ro$1@dont-email.me>
In reply to#609581
On 06/11/2023 10:04, Marco Moock wrote:
> Am 04.11.2023 um 13:44:52 Uhr schrieb Andreas Bockelmann:
> 
>> Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B.
>> Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer
>> eingeplant werden können. Elektronische Klassenbücher sind auch nicht
>> mehr im Zugriff.
> 
> Leider hat das nicht zur Folge, dass sich die Verantwortlichen um die
> Sicherheit, Backups und Desaster-Recovery kümmern.
> 

Es wird zur Folge haben das es zum blinden Aktionismus kommt und am Ende 
es genauso bescheiden ist wie vorher, damit sich irgendein Ressortleiter 
auf die Schulter klopfen kann.

-- 

Cheers,
    G.

Quis custodiet ipsos custodes?
---------------------------->8------------------------------
   /"\
   \ /  ASCII Ribbon Campaign
    X   against HTML e-mail
   / \
---------------------------->8------------------------------

[toc] | [prev] | [next] | [standalone]


#609740

FromUlf Kutzner <Ulf.Kutzner@web.de>
Date2023-11-08 00:01 -0800
Message-ID<0367a251-0d6c-407b-9098-5733119d8a85n@googlegroups.com>
In reply to#609427
Der bocklige Andreas schrieb am Samstag, 4. November 2023 um 13:46:20 UTC+1:
> Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B. 
> Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer 
> eingeplant werden können. Elektronische Klassenbücher sind auch nicht mehr 
> im Zugriff. 

Nicht nur Du verursachst Du im NRW-Berufschulbereich/-umfeld
Datenunzugrifflichkeiten...

[toc] | [prev] | [next] | [standalone]


#609052

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 13:30 +0100
Message-ID<20231031133012.7ea9c0fc.dietz.usenet@rotfl.franken.de>
In reply to#609042
"F. W." <me@home.invalid> wrote:

> Am 31.10.2023 um 12:07 schrieb Dietz Proepper:
> > Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems.
> 
> Es scheint aber der Grund zu sein (sagt der WDR).

Ohne dem entsprechenden Journalisten zu nahe treten zu wollen hege ich
den starken Verdacht, dass seine Expertise in solchen Dingen mit der
eines IT-Seniors mit 10+a Praxis im ITSEC-Umfeld nicht so ganz
mithalten kann.

> 
> >> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei
> >> komplett lösen.  
> > 
> > Eher nicht. Viren-Scanner sind alles andere als zuverlässig.
> 
> Man braucht bei DE-Mail keine Virenscanner.

RTFM, sorry. Ein Teil des feature-Sets von de-mail ist genau sowas.
Deswegen ja auch E2E-Verschlüsselung nur über Umwege.

> Würde jemand einen Virus
> versenden wollen, ginge das nur, wenn er sich vorher eindeutig
> identifiziert hätte. Nur Vollidioten machen so etwas.

Die Vorbringung, man sei selber Opfer eines entsprechenden Angriffs
geworden ist wohlfeil. Und glaube mir - die Vorspiegelung eines
entsprechenden Szenarios ist so schwierig nicht.

Auch die Verwendung einer Muliherde (Idioten, die für ein paar Groschen
ihre Namen hergibt, das wird nachwievor gerne für Geldwäsche verwendet)
wäre denkbar. Die müssen sich halt dann einen de-Mail-Account
beschaffen (machen die für den Gegenwert von 10 Kisten Bier *sofort*)
und schon hat man ein paar 100 Freischüsse.

Natürlich wäre sowas eine andere Angriffsklasse wie Joe Random Phisher
(aka einfaches PDF mit benefits) und damit sicher zunächst eine
Verbesserung. Ich bin aber gerne so frech und frage nach einer
Angriffsvektor- bzw. Risikoanalyse und wie genau die Verwendung von
$TECH welche der Vektoren bzw. Risiken mitigieren soll.

> >> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen
> >> DE-Mail-Account verpflichtend benutzen.  
> 
> > Was ist mit Ausländern, die mit deutschen Behörden kommunizieren
> > wollen?  
> 
> Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen.

I18N (Internationalization) in 50+ Sprachen ... Bumm-Chicka-Wow-Wow.
Das wäre ja noch lösbar. Aber Postident in Togo, Coca-Cola in Angola
oder so?

Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika gerne
aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche rechts
vorbei, bis zum grünen Haus, dort den Berg hoch und dann das die gelbe
Villa, nach Angelo fragen".

Achja, weitere Frage. Unterstützt de-mail eigentlich Gruppenpostfächer?
Auch als Absender? Mit Gruppenaccount und Gruppenauthentifizierung? Hmm.
Ob wirklich (geschätzt) 3/4 der Beteiligten ihre internen Abläufe
umbauen wollen?

> >> Behörden untereinander könnten ausschließlich über DE-Mail
> >> kommunizieren.  
> 
> > Gute Idee - dann haben wir zentrale Hubs, die ein Angreifer 
> > kompromittieren muss. Man nennt sowas auch "saftige Frucht" ...  
> 
> Ja, aber die wären in der Hand von Profis.

Das ist schon wahr - sollte aber zumindest mit bedacht werden.

Man wettert zwar immer gerne über die nicht-bundesweit-bis-ins-
letzte-Dorf digitalisierte Verwaltung. Einen Vorteil haben
Insellösungen aber - Der Angreifer muss ggf. 250 Inseln übernehmen
statt einen Kontinent.

> >> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen.  
> 
> > Da ist dann ein (erstmal harmloses) PDF drin. Das muss allerdings 
> > weiter verarbeitet werden (Archivierung, Einpflege in diverse
> > eAkten etc. etc.). Dann wird der unschöne Teil des Inhalts halt
> > dann in der nächsten stage aktiv.  
> 
> Nein, da gab es (wenigstens bei mir) einen Medienbruch.

So? Wie würdest Du den umsetzen? Und wenn Du ihn umsetzt, warum dann
nicht gleich automatisch? Warum willst Du einem Sachbearbeiter
aufbedingen, zu verantworten was man automagisch abhandeln kann?

> > Klar, Hürde (im Idealfall deutlich) erhöht. Aber das Problem der 
> > Vertrauensgrenzen bleibt grundsätzlich bestehen.  
> 
> In DE-Mail kann nur mailen, wer eindeutig und unzweifelhaft bekannt
> ist.

Nein. Wer z.B. ein PostIdent bestanden hat. Das ist - lustigerweise -
nochmal eine minimal andere Geschichte.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609086

FromWalter Brill <WalterBrill@t-online.de>
Date2023-10-31 15:55 +0100
Message-ID<kqcirbFb18fU3@mid.individual.net>
In reply to#609052
Hallo,

Am 31.10.23 um 13:30 schrieb Dietz Proepper:
> "F. W." <me@home.invalid> wrote:
> 
>> Am 31.10.2023 um 12:07 schrieb Dietz Proepper:
>>> Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems.
>>
>> Es scheint aber der Grund zu sein (sagt der WDR).
> 
..
> Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika gerne
> aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche rechts
> vorbei, bis zum grünen Haus, dort den Berg hoch und dann das die gelbe
> Villa, nach Angelo fragen".

Gibt schon Abhilfe:

"Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine 
eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten 
Dreiwortadressen können einfach gesagt und geteilt werden – und sind 
genauso akkurat wie komplizierte GPS-Koordinaten. .."
<https://what3words.com/de/products/what3words-app>

Ciao
Walter

[toc] | [prev] | [next] | [standalone]


#609092

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 16:27 +0100
Message-ID<20231031162748.26b529ff.dietz.usenet@rotfl.franken.de>
In reply to#609086
Walter Brill <WalterBrill@t-online.de> wrote:
> Am 31.10.23 um 13:30 schrieb Dietz Proepper:
> > Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika
> > gerne aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche
> > rechts vorbei, bis zum grünen Haus, dort den Berg hoch und dann das
> > die gelbe Villa, nach Angelo fragen".  
> 
> Gibt schon Abhilfe:
> 
> "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine 
> eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten 
> Dreiwortadressen können einfach gesagt und geteilt werden – und sind 
> genauso akkurat wie komplizierte GPS-Koordinaten. .."
> <https://what3words.com/de/products/what3words-app>

Kann ich dort eine Adresse in obiger Form angeben? <d,r&h>

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


#609093

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2023-10-31 16:36 +0100
Message-ID<20231031163627.024178bd.dietz.usenet@rotfl.franken.de>
In reply to#609092
Ingrid:

> Walter Brill <WalterBrill@t-online.de> wrote:
> > "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine 
> > eindeutige Kombination aus drei Wörtern zugeteilt. Diese
> > sogenannten Dreiwortadressen können einfach gesagt und geteilt
> > werden – und sind genauso akkurat wie komplizierte GPS-Koordinaten.
> > .." <https://what3words.com/de/products/what3words-app>  
> 
> Kann ich dort eine Adresse in obiger Form angeben? <d,r&h>

https://cybergibbons.com/security-2/what3words-the-algorithm/

Oh-oh. Und patentiert haben sie sich eine zweistufige Parkettierung mit
Durchzählen auch schon.

Ich bin begeistert.

-- 
+++ATH

[toc] | [prev] | [next] | [standalone]


Page 5 of 6 — ← Prev page 1 2 3 4 [5] 6  Next page →

Back to top | Article view | ger.ct


csiph-web