Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #609025 > unrolled thread
| Started by | "F. W." <me@home.invalid> |
|---|---|
| First post | 2023-10-31 11:20 +0100 |
| Last post | 2023-11-10 07:31 +0100 |
| Articles | 20 on this page of 104 — 14 participants |
Back to article view | Back to ger.ct
Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:20 +0100
Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-10-31 03:22 -0700
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 11:27 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:32 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:06 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:18 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:37 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 12:11 +0000
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:36 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:41 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:16 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:47 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:17 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 14:21 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:24 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:59 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:23 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:12 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:26 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-02 08:24 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 08:52 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 09:13 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 09:21 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 09:28 +0100
Re: Angriff auf Südwestfalen IT Gunter Kühne <kuehne-g@freenet.de> - 2023-11-06 10:03 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-06 10:31 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-06 18:37 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-08 08:31 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-08 11:35 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-06 11:46 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-06 18:26 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 08:43 +0100
Re: Angriff auf Südwestfalen IT gunter-kuehne <gunter-kuehne@mail.de> - 2023-11-06 18:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-06 19:21 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 19:12 +0000
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 21:17 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 21:05 +0000
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 08:57 +0000
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:50 +0100
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:04 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 16:31 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-07 17:47 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-07 18:31 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 11:10 +0100
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:55 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-08 14:19 +0000
Re: Angriff auf Südwestfalen IT Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2023-11-08 18:53 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-08 16:55 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-07 07:57 +0100
Re: Angriff auf Südwestfalen IT Matthias Eißing <meissing@gmx.de> - 2023-11-07 09:07 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:41 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-11-02 08:19 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:52 +0100
Re: Angriff auf Südwestfalen IT Heinz Brückner <Ha-He-Brueck@t-online.de> - 2023-11-01 14:37 +0100
Re: Angriff auf Südwestfalen IT Martin Ebert <mx300@gmx.net> - 2023-10-31 19:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:09 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 11:31 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:40 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:57 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:45 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:34 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:17 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:35 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:08 +0100
Re: Angriff auf Südwestfalen IT Wolfgang Kynast <wky@gmx.de> - 2023-11-01 09:07 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:00 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:33 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:27 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 14:38 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:13 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:07 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:19 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 12:51 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 12:58 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:29 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 12:44 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:01 +0100
Re: Angriff auf Südwestfalen IT "F. W." <me@home.invalid> - 2023-10-31 13:35 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 13:43 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-10-31 19:56 +0000
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 21:54 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 14:33 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 15:24 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:26 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-10-31 21:09 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 22:03 +0100
Re: Angriff auf Südwestfalen IT Andreas Bockelmann <xotzil@gmx.de> - 2023-11-04 13:44 +0100
Re: Angriff auf Südwestfalen IT Marco Moock <mm+solani@dorfdsl.de> - 2023-11-06 11:04 +0100
Re: Angriff auf Südwestfalen IT Goetz Schultz <ng.expire1225@goetz.co.uk> - 2023-11-06 10:37 +0000
Re: Angriff auf Südwestfalen IT Ulf Kutzner <Ulf.Kutzner@web.de> - 2023-11-08 00:01 -0800
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 13:30 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-10-31 15:55 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:27 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-10-31 16:36 +0100
Re: Angriff auf Südwestfalen IT Walter Brill <WalterBrill@t-online.de> - 2023-11-01 16:25 +0100
Re: Angriff auf Südwestfalen IT Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-01 19:01 +0100
Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Walter Brill <WalterBrill@t-online.de> - 2023-11-09 19:46 +0100
Re: Lösegeldforderung steht im Raum (was:Re: Angriff auf Südwestfalen IT) Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2023-11-10 07:31 +0100
Page 5 of 6 — ← Prev page 1 2 3 4 [5] 6 Next page →
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 14:29 +0100 |
| Message-ID | <20231031142951.5338a907.dietz.usenet@rotfl.franken.de> |
| In reply to | #609045 |
Marco Moock <mm+solani@dorfdsl.de> wrote: > Am 31.10.2023 um 12:51:25 Uhr schrieb Dietz Proepper: > > > Marco Moock <mm+solani@dorfdsl.de> wrote: > > > Sowas kann man recht einfach einschränken, indem man nur die > > > statischen Inhalte des PDF anzeigen lässt und Skripte eben nicht > > > ausführt. > > > > Das weißt Du. Das weiß ich. Ob es Adobe weiß? > > Adobe weiß das, will das aber nicht, weil dann die Nutzer motzen, dass > ganz tolle Klickibunti-Features nicht mehr gehen. Beantworter rhetorischer Fragen. > > Im Ernst, man kann solche Probleme auf vielfältige Weise mitigieren. > > Niemand hindert die Behörde(n) daran, nur bestimmte Dateitypen zu > > akzeptieren und diese ggf. zu sanitizen. Das ist auch keinesfalls > > rocket science und die Umsetzungen sind vielfältig (z.B. im Fall von > > email Quarantäne oder einfach Verwurf und ein canned reply). > > Ist da aber nicht passiert und wird auch nicht passieren, weil die > ganzen Liebhaber von MS-Office dann nix mehr zu tun hätten. Willst stänkern oder diskutieren? ;-) Und zum Erzeugen von PDF-Dokumenten ist Word durchaus nicht komplett unbrauchbar. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | "F. W." <me@home.invalid> |
|---|---|
| Date | 2023-10-31 12:44 +0100 |
| Message-ID | <uhqpb6$u4kn$4@solani.org> |
| In reply to | #609034 |
Am 31.10.2023 um 12:07 schrieb Dietz Proepper: >> Wenn mal wieder jemand auf einen Anhang geklickt hat: > > Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems. > Es scheint aber der Grund zu sein (sagt der WDR). >> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei >> komplett lösen. > > Eher nicht. Viren-Scanner sind alles andere als zuverlässig. > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus versenden wollen, ginge das nur, wenn er sich vorher eindeutig identifiziert hätte. Nur Vollidioten machen so etwas. >> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen >> DE-Mail-Account verpflichtend benutzen. > Was ist mit Ausländern, die mit deutschen Behörden kommunizieren > wollen? Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen. >> Behörden untereinander könnten ausschließlich über DE-Mail >> kommunizieren. > Gute Idee - dann haben wir zentrale Hubs, die ein Angreifer > kompromittieren muss. Man nennt sowas auch "saftige Frucht" ... Ja, aber die wären in der Hand von Profis. >> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. > Da ist dann ein (erstmal harmloses) PDF drin. Das muss allerdings > weiter verarbeitet werden (Archivierung, Einpflege in diverse eAkten > etc. etc.). Dann wird der unschöne Teil des Inhalts halt dann in der > nächsten stage aktiv. Nein, da gab es (wenigstens bei mir) einen Medienbruch. > Klar, Hürde (im Idealfall deutlich) erhöht. Aber das Problem der > Vertrauensgrenzen bleibt grundsätzlich bestehen. In DE-Mail kann nur mailen, wer eindeutig und unzweifelhaft bekannt ist. FW
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2023-10-31 13:01 +0100 |
| Message-ID | <uhqqa1$ts0c$19@solani.org> |
| In reply to | #609042 |
Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus > versenden wollen, ginge das nur, wenn er sich vorher eindeutig > identifiziert hätte. Nur Vollidioten machen so etwas. Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei DE-Mail passieren. > >> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen > >> DE-Mail-Account verpflichtend benutzen. > > > Was ist mit Ausländern, die mit deutschen Behörden kommunizieren > > wollen? > > Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen. Praktisch aber schon, haben wir schon in nem anderen Thread diskutiert.
[toc] | [prev] | [next] | [standalone]
| From | "F. W." <me@home.invalid> |
|---|---|
| Date | 2023-10-31 13:35 +0100 |
| Message-ID | <uhqsam$u6oa$3@solani.org> |
| In reply to | #609048 |
Am 31.10.2023 um 13:01 schrieb Marco Moock: > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: >> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen >> Virus versenden wollen, ginge das nur, wenn er sich vorher >> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas. > Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei > DE-Mail passieren. Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt. >>>> Dazu müsste nur jeder, der mit Behörden kommunizieren will, >>>> einen DE-Mail-Account verpflichtend benutzen. >> >>> Was ist mit Ausländern, die mit deutschen Behörden kommunizieren >>> wollen? >> >> Es spräche theoretisch nichts dagegen, DE-Mail weltweit >> einzusetzen. > > Praktisch aber schon, haben wir schon in nem anderen Thread > diskutiert. > Ja, politisch sind da Schlachten zu schlagen. FW
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2023-10-31 13:43 +0100 |
| Message-ID | <uhqspb$ts0c$20@solani.org> |
| In reply to | #609055 |
Am 31.10.2023 um 13:35:34 Uhr schrieb F. W.: > Am 31.10.2023 um 13:01 schrieb Marco Moock: > > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > > >> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen > >> Virus versenden wollen, ginge das nur, wenn er sich vorher > >> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas. > > > Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei > > DE-Mail passieren. > > Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt. Dir nicht. Mir wurden auch noch keine Accounts geknackt. Aber vielen DAUs schon.
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1225@goetz.co.uk> |
|---|---|
| Date | 2023-10-31 19:56 +0000 |
| Message-ID | <uhrm51$16f94$1@dont-email.me> |
| In reply to | #609055 |
On 31/10/2023 12:35, F. W. wrote:
> Am 31.10.2023 um 13:01 schrieb Marco Moock:
>
>> Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.:
>
>>> Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen
>>> Virus versenden wollen, ginge das nur, wenn er sich vorher
>>> eindeutig identifiziert hätte. Nur Vollidioten machen so etwas.
>
>> Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei
>> DE-Mail passieren.
>
> Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das genutzt.
>
[.....]
Ich nutze MSM als Ablade für Schrottmails (wo ich mir sicher bin da die
verkauft werden [Email-Adresse]). Ausser ein wenig Spam ist da auch
nichts passiert. Ist MSM jetzt auch unfehlbar?
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 21:54 +0100 |
| Message-ID | <20231031215435.27141f2c.dietz.usenet@rotfl.franken.de> |
| In reply to | #609104 |
Goetz Schultz <ng.expire1225@goetz.co.uk> wrote: > On 31/10/2023 12:35, F. W. wrote: > > Am 31.10.2023 um 13:01 schrieb Marco Moock: > >> Hattest du schonmal mit gehackten Accounts zu tun? Kann auch bei > >> DE-Mail passieren. > > > > Ist mir bei DE-Mail noch nie passiert. 10 Jahre habe ich das > > genutzt. > [.....] > > Ich nutze MSM als Ablade für Schrottmails (wo ich mir sicher bin da > die verkauft werden [Email-Adresse]). Ausser ein wenig Spam ist da > auch nichts passiert. Ist MSM jetzt auch unfehlbar? Unterliegt MSM recht rigigen gesetzlichen Vorschriften? Marco schießt imho gerade ganze Nebelkerzenbatterien ab. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 14:33 +0100 |
| Message-ID | <20231031143318.553c4131.dietz.usenet@rotfl.franken.de> |
| In reply to | #609048 |
Marco Moock <mm+solani@dorfdsl.de> wrote: > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen Virus > > versenden wollen, ginge das nur, wenn er sich vorher eindeutig > > identifiziert hätte. Nur Vollidioten machen so etwas. > > Hattest du schonmal mit gehackten Accounts zu tun? > Kann auch bei DE-Mail passieren. Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz, https://www.gesetze-im-internet.de/de-mail-g/__5.html. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2023-10-31 15:24 +0100 |
| Message-ID | <uhr2m8$ts0c$25@solani.org> |
| In reply to | #609069 |
Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper: > Marco Moock <mm+solani@dorfdsl.de> wrote: > > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > > > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen > > > Virus versenden wollen, ginge das nur, wenn er sich vorher > > > eindeutig identifiziert hätte. Nur Vollidioten machen so etwas. > > > > > > > Hattest du schonmal mit gehackten Accounts zu tun? > > Kann auch bei DE-Mail passieren. > > Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz, > https://www.gesetze-im-internet.de/de-mail-g/__5.html. Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen Angreifer gesteuert werden können. So kann auch DE-Mail genutzt werden.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 16:26 +0100 |
| Message-ID | <20231031162609.3720ce93.dietz.usenet@rotfl.franken.de> |
| In reply to | #609081 |
Marco Moock <mm+solani@dorfdsl.de> wrote: > Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper: > > > Marco Moock <mm+solani@dorfdsl.de> wrote: > > > > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > > > > > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen > > > > Virus versenden wollen, ginge das nur, wenn er sich vorher > > > > eindeutig identifiziert hätte. Nur Vollidioten machen so etwas. > > > > > > Hattest du schonmal mit gehackten Accounts zu tun? > > > Kann auch bei DE-Mail passieren. > > > > Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz, > > https://www.gesetze-im-internet.de/de-mail-g/__5.html. > > Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen Angreifer > gesteuert werden können. Hast Du obiges gelesen? Du darfst mir gerne vorführen, wie Du z.B. einen eID-basierten Login faken willst. Klar, man kann auf einen Login warten und dann Mailer oder Browser übernehmen. Das ist aber nicht der Use Case "gehackter Account" sondern der Use Case "kompromittiertes Basissystem". Wenn Du vielleicht bei der von Dir gebrachten Sache bleiben könntest? > So kann auch DE-Mail genutzt werden. Ja, natürlich. Ein Angreifer mit beliebiger Energie wird alles bewerk- stelligen können. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2023-10-31 21:09 +0100 |
| Message-ID | <uhrmtk$ts0c$30@solani.org> |
| In reply to | #609091 |
Am 31.10.2023 um 16:26:09 Uhr schrieb Dietz Proepper: > Marco Moock <mm+solani@dorfdsl.de> wrote: > > > Am 31.10.2023 um 14:33:18 Uhr schrieb Dietz Proepper: > > > > > Marco Moock <mm+solani@dorfdsl.de> wrote: > > > > > > > Am 31.10.2023 um 12:44:39 Uhr schrieb F. W.: > > > > > > > > > Man braucht bei DE-Mail keine Virenscanner. Würde jemand einen > > > > > Virus versenden wollen, ginge das nur, wenn er sich vorher > > > > > eindeutig identifiziert hätte. Nur Vollidioten machen so > > > > > etwas. > > > > > > > > Hattest du schonmal mit gehackten Accounts zu tun? > > > > Kann auch bei DE-Mail passieren. > > > > > > Gehackter DE-Mail-Account? Schwierig. Siehe §5(4) De-mail-Gesetz, > > > https://www.gesetze-im-internet.de/de-mail-g/__5.html. > > > > Gesetze verhindern nicht, dass Rechner (vom DAU) durch einen > > Angreifer gesteuert werden können. > > Hast Du obiges gelesen? Du darfst mir gerne vorführen, wie Du z.B. > einen eID-basierten Login faken willst. > > Klar, man kann auf einen Login warten und dann Mailer oder Browser > übernehmen. Das ist aber nicht der Use Case "gehackter Account" > sondern der Use Case "kompromittiertes Basissystem". Wenn Du > vielleicht bei der von Dir gebrachten Sache bleiben könntest? Das alles wird schwieriger, aber noch möglich. Daher ist das Problem mit DE-Mail nicht gelöst, sondern nur entschärft und man muss auf Empfängerseite weiterhin Sicherheitsmaßnahmen ergreifen, um Angriffe zu verhindern.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 22:03 +0100 |
| Message-ID | <20231031220308.644d8726.dietz.usenet@rotfl.franken.de> |
| In reply to | #609105 |
Marco Moock <mm+solani@dorfdsl.de> wrote:
> Am 31.10.2023 um 16:26:09 Uhr schrieb Dietz Proepper:
> > Klar, man kann auf einen Login warten und dann Mailer oder Browser
> > übernehmen. Das ist aber nicht der Use Case "gehackter Account"
> > sondern der Use Case "kompromittiertes Basissystem". Wenn Du
> > vielleicht bei der von Dir gebrachten Sache bleiben könntest?
>
> Das alles wird schwieriger, aber noch möglich.
Sorry, aber das geht mir langsam ein wenig zu weit in Richtung
volatiles Fabulieren. Wie viele konkrete Fälle sind Dir bekannt, in
denen ein derart gesichertes Onlinesystem missbraucht wurde?
> Daher ist das Problem mit DE-Mail nicht gelöst, sondern nur entschärft
Oh Mann. Können wir bitte wie Erwachsene sprechen, nix für ungut?
Bestimmte Angriffsmöglichkeiten kann das System effektiv verhindern. Es
gibt zudem bestimmte Zusicherungen ("Irgendwer hat sich mit der eID von
Lieschen Müller angemeldet".) Dass damit nicht alle möglichen Probleme
behoben sind ist doch offensichtlich.
> und man muss auf
> Empfängerseite weiterhin Sicherheitsmaßnahmen ergreifen, um Angriffe
> zu verhindern.
Verteidigung in der Tiefe ist eigentlich seitdem ich mich mit ITSEC
beschäftigt habe eine Standardempfehlung.
--
+++ATH
[toc] | [prev] | [next] | [standalone]
| From | Andreas Bockelmann <xotzil@gmx.de> |
|---|---|
| Date | 2023-11-04 13:44 +0100 |
| Message-ID | <ui5hsl.b9c.1@wxp-nb-pm.local> |
| In reply to | #609105 |
Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B.
Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer
eingeplant werden können. Elektronische Klassenbücher sind auch nicht mehr
im Zugriff.
--
Mit freundlichen Grüßen
Andreas Bockelmann
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2023-11-06 11:04 +0100 |
| Message-ID | <uiadmn$15kbo$12@solani.org> |
| In reply to | #609427 |
Am 04.11.2023 um 13:44:52 Uhr schrieb Andreas Bockelmann: > Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B. > Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer > eingeplant werden können. Elektronische Klassenbücher sind auch nicht > mehr im Zugriff. Leider hat das nicht zur Folge, dass sich die Verantwortlichen um die Sicherheit, Backups und Desaster-Recovery kümmern.
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1225@goetz.co.uk> |
|---|---|
| Date | 2023-11-06 10:37 +0000 |
| Message-ID | <uiafkf$e9ro$1@dont-email.me> |
| In reply to | #609581 |
On 06/11/2023 10:04, Marco Moock wrote:
> Am 04.11.2023 um 13:44:52 Uhr schrieb Andreas Bockelmann:
>
>> Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B.
>> Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer
>> eingeplant werden können. Elektronische Klassenbücher sind auch nicht
>> mehr im Zugriff.
>
> Leider hat das nicht zur Folge, dass sich die Verantwortlichen um die
> Sicherheit, Backups und Desaster-Recovery kümmern.
>
Es wird zur Folge haben das es zum blinden Aktionismus kommt und am Ende
es genauso bescheiden ist wie vorher, damit sich irgendein Ressortleiter
auf die Schulter klopfen kann.
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Ulf Kutzner <Ulf.Kutzner@web.de> |
|---|---|
| Date | 2023-11-08 00:01 -0800 |
| Message-ID | <0367a251-0d6c-407b-9098-5733119d8a85n@googlegroups.com> |
| In reply to | #609427 |
Der bocklige Andreas schrieb am Samstag, 4. November 2023 um 13:46:20 UTC+1: > Der Angriff auf die IT hat zur Folge, dass an den Schulen (z.B. > Berufskollegs) nicht einmal mehr Vertretungen für ausgefallene Lehrer > eingeplant werden können. Elektronische Klassenbücher sind auch nicht mehr > im Zugriff. Nicht nur Du verursachst Du im NRW-Berufschulbereich/-umfeld Datenunzugrifflichkeiten...
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 13:30 +0100 |
| Message-ID | <20231031133012.7ea9c0fc.dietz.usenet@rotfl.franken.de> |
| In reply to | #609042 |
"F. W." <me@home.invalid> wrote: > Am 31.10.2023 um 12:07 schrieb Dietz Proepper: > > Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems. > > Es scheint aber der Grund zu sein (sagt der WDR). Ohne dem entsprechenden Journalisten zu nahe treten zu wollen hege ich den starken Verdacht, dass seine Expertise in solchen Dingen mit der eines IT-Seniors mit 10+a Praxis im ITSEC-Umfeld nicht so ganz mithalten kann. > > >> Auch dieses Problem würde DE-Mail mal mal eben so nebenbei > >> komplett lösen. > > > > Eher nicht. Viren-Scanner sind alles andere als zuverlässig. > > Man braucht bei DE-Mail keine Virenscanner. RTFM, sorry. Ein Teil des feature-Sets von de-mail ist genau sowas. Deswegen ja auch E2E-Verschlüsselung nur über Umwege. > Würde jemand einen Virus > versenden wollen, ginge das nur, wenn er sich vorher eindeutig > identifiziert hätte. Nur Vollidioten machen so etwas. Die Vorbringung, man sei selber Opfer eines entsprechenden Angriffs geworden ist wohlfeil. Und glaube mir - die Vorspiegelung eines entsprechenden Szenarios ist so schwierig nicht. Auch die Verwendung einer Muliherde (Idioten, die für ein paar Groschen ihre Namen hergibt, das wird nachwievor gerne für Geldwäsche verwendet) wäre denkbar. Die müssen sich halt dann einen de-Mail-Account beschaffen (machen die für den Gegenwert von 10 Kisten Bier *sofort*) und schon hat man ein paar 100 Freischüsse. Natürlich wäre sowas eine andere Angriffsklasse wie Joe Random Phisher (aka einfaches PDF mit benefits) und damit sicher zunächst eine Verbesserung. Ich bin aber gerne so frech und frage nach einer Angriffsvektor- bzw. Risikoanalyse und wie genau die Verwendung von $TECH welche der Vektoren bzw. Risiken mitigieren soll. > >> Dazu müsste nur jeder, der mit Behörden kommunizieren will, einen > >> DE-Mail-Account verpflichtend benutzen. > > > Was ist mit Ausländern, die mit deutschen Behörden kommunizieren > > wollen? > > Es spräche theoretisch nichts dagegen, DE-Mail weltweit einzusetzen. I18N (Internationalization) in 50+ Sprachen ... Bumm-Chicka-Wow-Wow. Das wäre ja noch lösbar. Aber Postident in Togo, Coca-Cola in Angola oder so? Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika gerne aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche rechts vorbei, bis zum grünen Haus, dort den Berg hoch und dann das die gelbe Villa, nach Angelo fragen". Achja, weitere Frage. Unterstützt de-mail eigentlich Gruppenpostfächer? Auch als Absender? Mit Gruppenaccount und Gruppenauthentifizierung? Hmm. Ob wirklich (geschätzt) 3/4 der Beteiligten ihre internen Abläufe umbauen wollen? > >> Behörden untereinander könnten ausschließlich über DE-Mail > >> kommunizieren. > > > Gute Idee - dann haben wir zentrale Hubs, die ein Angreifer > > kompromittieren muss. Man nennt sowas auch "saftige Frucht" ... > > Ja, aber die wären in der Hand von Profis. Das ist schon wahr - sollte aber zumindest mit bedacht werden. Man wettert zwar immer gerne über die nicht-bundesweit-bis-ins- letzte-Dorf digitalisierte Verwaltung. Einen Vorteil haben Insellösungen aber - Der Angreifer muss ggf. 250 Inseln übernehmen statt einen Kontinent. > >> Nicht DE-Mail würde dann auf einem separaten Computer abgerufen. > > > Da ist dann ein (erstmal harmloses) PDF drin. Das muss allerdings > > weiter verarbeitet werden (Archivierung, Einpflege in diverse > > eAkten etc. etc.). Dann wird der unschöne Teil des Inhalts halt > > dann in der nächsten stage aktiv. > > Nein, da gab es (wenigstens bei mir) einen Medienbruch. So? Wie würdest Du den umsetzen? Und wenn Du ihn umsetzt, warum dann nicht gleich automatisch? Warum willst Du einem Sachbearbeiter aufbedingen, zu verantworten was man automagisch abhandeln kann? > > Klar, Hürde (im Idealfall deutlich) erhöht. Aber das Problem der > > Vertrauensgrenzen bleibt grundsätzlich bestehen. > > In DE-Mail kann nur mailen, wer eindeutig und unzweifelhaft bekannt > ist. Nein. Wer z.B. ein PostIdent bestanden hat. Das ist - lustigerweise - nochmal eine minimal andere Geschichte. -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Walter Brill <WalterBrill@t-online.de> |
|---|---|
| Date | 2023-10-31 15:55 +0100 |
| Message-ID | <kqcirbFb18fU3@mid.individual.net> |
| In reply to | #609052 |
Hallo, Am 31.10.23 um 13:30 schrieb Dietz Proepper: > "F. W." <me@home.invalid> wrote: > >> Am 31.10.2023 um 12:07 schrieb Dietz Proepper: >>> Geclickte Anhänge sind maximal ein (kleiner) Teil des Problems. >> >> Es scheint aber der Grund zu sein (sagt der WDR). > .. > Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika gerne > aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche rechts > vorbei, bis zum grünen Haus, dort den Berg hoch und dann das die gelbe > Villa, nach Angelo fragen". Gibt schon Abhilfe: "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten Dreiwortadressen können einfach gesagt und geteilt werden – und sind genauso akkurat wie komplizierte GPS-Koordinaten. .." <https://what3words.com/de/products/what3words-app> Ciao Walter
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 16:27 +0100 |
| Message-ID | <20231031162748.26b529ff.dietz.usenet@rotfl.franken.de> |
| In reply to | #609086 |
Walter Brill <WalterBrill@t-online.de> wrote: > Am 31.10.23 um 13:30 schrieb Dietz Proepper: > > Ist Dir z.B. bewusst, wie Straßenadressen z.B. in Mittelamerika > > gerne aufgebaut sind? Das sieht gerne so aus "In $Ort an der Kirche > > rechts vorbei, bis zum grünen Haus, dort den Berg hoch und dann das > > die gelbe Villa, nach Angelo fragen". > > Gibt schon Abhilfe: > > "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine > eindeutige Kombination aus drei Wörtern zugeteilt. Diese sogenannten > Dreiwortadressen können einfach gesagt und geteilt werden – und sind > genauso akkurat wie komplizierte GPS-Koordinaten. .." > <https://what3words.com/de/products/what3words-app> Kann ich dort eine Adresse in obiger Form angeben? <d,r&h> -- +++ATH
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2023-10-31 16:36 +0100 |
| Message-ID | <20231031163627.024178bd.dietz.usenet@rotfl.franken.de> |
| In reply to | #609092 |
Ingrid: > Walter Brill <WalterBrill@t-online.de> wrote: > > "Wir haben die Welt in 3 x 3 m Quadrate aufgeteilt und jedem eine > > eindeutige Kombination aus drei Wörtern zugeteilt. Diese > > sogenannten Dreiwortadressen können einfach gesagt und geteilt > > werden – und sind genauso akkurat wie komplizierte GPS-Koordinaten. > > .." <https://what3words.com/de/products/what3words-app> > > Kann ich dort eine Adresse in obiger Form angeben? <d,r&h> https://cybergibbons.com/security-2/what3words-the-algorithm/ Oh-oh. Und patentiert haben sie sich eine zweistufige Parkettierung mit Durchzählen auch schon. Ich bin begeistert. -- +++ATH
[toc] | [prev] | [next] | [standalone]
Page 5 of 6 — ← Prev page 1 2 3 4 [5] 6 Next page →
Back to top | Article view | ger.ct
csiph-web