symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Liste der ungepatchten Lücken im MSIE vom Netz
Veröffentlicht durch XTaran am Montag 13. Oktober, 15:42
Aus der Keine-Sticheleien-mehr Abteilung
Security Wie Heise berichtet, hat Thor Larholm von PivX seine Liste der ungepatchten Sicherheitslücken im MSIE vom Netz genommen. Statt der Liste zeigt die Seite nun ein Anmelde-Formular zu einer Mailingliste. Google hat die alte Seite momentan allerdings noch im Cache. Und auch das Internet Archive hat in seiner Wayback Machine hat noch eine Kopie von 1. Februar diesen Jahres.

PivX ist laut dem Statement auf der Seite der Meinung, daß die Abhängigkeit des Internets vom MSIE zu groß sei, um an solch exponierter Stelle immer wieder auf seine Schwächen hinzuweisen. Sie wollen zunkünftig "Gaunern, Asozialen und Cracker" keine Möglichkeit mehr bieten, die Lebensführung anderer zu stören oder zu beeinflussen und damit weiteren Schaden vom Netz abwenden. Genug sei genug. Außerdem wollen sie den Druck aus der Internet-Gemeinschaft auf Microsoft mindern, damit Microsoft sich wieder in Ruhe um die Lücken kümmern könnte.

Sie betonen auch, sie hätten das ganze freiwillig vom Netz genommen. Wie sie "Gaunern, Asozialen und Cracker" davon abhalten wollen, sich auf die Mailingliste zu subscriben und diese Mails zu archivieren, das steht auf der Seite nicht.

k3b 0.10 erschienen | Druckausgabe | Gedanken steuern Roboterarm  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Heise berichtet
  • Liste der ungepatchten Sicherheitslücken im MSIE
  • im Cache
  • Kopie von 1. Februar
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Windows-Jünger == Schwachköpfe (Score:2, Tiefsinnig)
    Von tbf am Monday 13. October, 16:03 MET (#1)
    (User #21 Info) http://taschenorakel.de/
    Das zeigt mal wieder, das Windows-Jünger ausgemachte Schwachköpfe sind: Da nutzen Sie ein Produkt, für welches sie bezahlen müssen, ohne in den Quellcode Einsicht zu erhalten - und stellen sie sich auch noch schützend vor Microsoft und versuchen kostenlos deren Probleme zu lösen... Einfach nur Idiotisch. Und dann auch noch die Begründung: "Wollen den Hackern nicht helfen. Wenn man Wissen wegschliesst, gibt's eine bessere Welt!" Zuviel WXP geraucht? Ach nee: Der Wirkstoff hiess ja THC. Die Liste hat doch nun wirklich nur die Probleme benannt, ohne Exploit-Code zu liefern. Den mussten sich die Bad-Boys immer selber besorgen.

    Naja: Sie sagen aus freien Stücken... Aber wer weiss microsoftsches Venture-Kapital in die PivX Solutions geflossen ist. In der Situation hätten sie ja noch nicht mal gelogen, mit der Freiwilligkeit. In der Situation müsste man sogar meine Überschrift ändern in "Herzlichen Glückwunsch, Ihr Rückgratlosen".

    So: Luft abgelassen. Flame on.

    Re:Windows-Jünger == Schwachköpfe (Score:2)
    Von malcom am Monday 13. October, 17:12 MET (#2)
    (User #488 Info)
    Seit wann bezahlst Du für den IE?
    Re: Windows-Jünger == Schwachköpfe (Score:1)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Monday 13. October, 17:24 MET (#3)
    (User #129 Info) http://abe.home.pages.de/
    Läuft IE auf einem kostenlosen Betriebssystem? Ok, es gab mal einen IE für Solaris, aber den kann man bei der Betrachtung eigentlich ignorieren, da war die Hardware das teuere dran... Oder gab's den Solaris IE auch für x86-Solaris?

    Und ja, Du hast im Prinzip recht, aber: SCNR. Wobei tbf, wenn man seine Aussage auf MS-Produkte generell bezieht, auch nicht wirklich unrecht hat.

    --
    There is no place like $HOME
    Re: Windows-Jünger == Schwachköpfe (Score:1)
    Von malcom am Monday 13. October, 20:18 MET (#8)
    (User #488 Info)
    Bei mir eben auch SCNR :). Wenn ich solche Rants lese, gespickt mit Schreibfehlern und generellen Anschuldigungen, die Security-Leute, welche sich mit Windows befassen, als Jünger (= können nicht selbst denken, laufen einem Guru nach usw.) und Schwachköpfe (= zu doof für diese IT-Welt) abkanzeln.
    Re: Windows-Jünger == Schwachköpfe (Score:0)
    Von Anonymer Feigling am Monday 13. October, 21:17 MET (#12)
    > gespickt mit Schreibfehlern

    Na, so viele Schreibfehler habe ich in tbfs Posting aber nicht gesehen!
    Re: Windows-Jünger == Schwachköpfe (Score:1)
    Von tbf am Tuesday 14. October, 00:01 MET (#16)
    (User #21 Info) http://taschenorakel.de/
    Doch doch, sind schon einige drin: Habe mal wieder einige Worte nur gedacht, nicht getippt. Ärgerlich, aber IMHO nicht wirklich schlimm bei kurzlebigen Dingen wie Symlink-Kommentaren. ;-)

    malcom: Ja, und Leute die Microsoft/Windows anhimmeln , sind in meinen Augen Schwachköpfe: Vielleicht haben sie technisch was drauf. Vielleicht sind sie sogar geldgierig genug, um ordentlich Kohle zu machen. Aber sie verehren ein Krebsgeschwür.

    Gut: Dieses Krebsgeschwür erlaubt es einen, auf dem Rücken des desinteressierten Durchschnittsusers ordentlich Schotter zu machen. Somit gibt es dann vielleicht doch 'nen Grund zum "Anhimmeln". Nur ist dieser - aufgrund der implizierenden Menschenverachtung - definitiv nicht legitim.

    Re:Windows-Jünger == Schwachköpfe (Score:2, Informativ)
    Von razoredge (mva at sysfault dot org) am Monday 13. October, 17:26 MET (#4)
    (User #1045 Info) http://www.sysfault.org
    Seitdem er fest im System integriert ist. Oder glaubst Du etwa, die Kosten der Entwicklung fuer die IE-Komponenten wandern nicht in irgendeiner Art und Weise in den Kaufpreis des Systembundles?

    gruss
    --
    If you think the problem is bad now, just wait until we've solved it.
    -- Arthur Kasspe
    Re:Windows-Jünger == Schwachköpfe (Score:0)
    Von Anonymer Feigling am Monday 13. October, 21:13 MET (#11)
    Naja: Sie sagen aus freien Stücken... Aber wer weiss microsoftsches Venture-Kapital in die PivX Solutions geflossen ist. In der Situation hätten sie ja noch nicht mal gelogen, mit der Freiwilligkeit. In der Situation müsste man sogar meine Überschrift ändern in "Herzlichen Glückwunsch, Ihr Rückgratlosen".

    Man kann nur hoffen, dass sich die Betreiber der Seite den Abgang haben vergolden lassen. Ich hätte auf jeden Fall gleich gehandelt. So erfahren die MS Kunden halt nicht, wo die Risiken sind und für den Rest ist's ja eh egal.

    Re:Windows-Jünger == Schwachköpfe (Score:0, Offtopic)
    Von lunik am Tuesday 14. October, 01:05 MET (#17)
    (User #500 Info) http://www.trash.net/~gonzo/
    hey! nix gegen THC.

    I shall be free. But my software too.
    Die Kunst des Auslassens (Score:0)
    Von Anonymer Feigling am Monday 13. October, 17:35 MET (#5)
    Zudem schreibt PivX, dass Microsoft nun guten Willen zeige, die Probleme im IE endgültig zu beseitigen.

    Ich kann dies nicht beurteilen, schön wärs ja.
    Und die Leute von PivX, die offensichtlich mit M$ Kontakt hatten (ieks! ;)), müssen es ja wissen.

    cheers!

    Es war mir schon klar, dass man auf Symlink nur den Teil der Mitteilung postet, der einem so passt. Ist eigentlich ja auch menschlich...

    Re:Die Kunst des Auslassens (Score:1)
    Von tbf am Monday 13. October, 17:53 MET (#7)
    (User #21 Info) http://taschenorakel.de/
    Was von der Heise-Meldung wurde bitte sehr weggelassen? Etwa "Zudem schreibt PivX, dass Microsoft nun guten Willen zeige, die Probleme im IE endgültig zu beseitigen."? Tschuldigung, mir ist aber noch nicht aufgefallen, dass Symlink sich zum Satireblatt gewandelt hat und angesichts z.B. der Placebo-Patches gegen die DCOM/RPC-Lücken, kann diese Aussage ja nur als Satire begriffen werden.
    Re:Die Kunst des Auslassens (Score:0)
    Von Anonymer Feigling am Monday 13. October, 20:40 MET (#9)
    Ich bezog mich wie angetönt auf die Originalmeldung, die auch verlinkt ist. Heise lese ich selber, danke.

    Das was Originalgetreue wiedergeben einer Meldung mit Satire zu tun haben soll, verstehe ich leider nicht. Vielleicht kannst Du mir das ein wenig genauer erläutern?

    Schade... (Score:2, Informativ)
    Von Allo am Monday 13. October, 17:51 MET (#6)
    (User #1379 Info)
    Hab ich regelmäßig gelesen, um Windows-Jüngern(wie es hier so schön heißt) das vor zu halten... Am besten fand ich die Lücke, wo man mit AcktiveX nen Prog erst Zusammensetzt, was _im_ HTML code ist, und dann ausführt ;-P
    Patches herunterladen und ihre folgen (Score:2, Interessant)
    Von lmb am Monday 13. October, 20:45 MET (#10)
    (User #458 Info) http://www.lmb.ch
    Gestern Nacht habe ich irgend einen deutschen Fernsehsender geschaut. Dort haben sie die Löchrigkeit von WinXP angeprangert. Das Bild war recht gut: Eine XP Schachtel und davor viel Schweizer Käse aufgestapelt. Eben: löchrig wie ein Schweizer Käse.

    Fazit davon war: Kaum ein neuer PC gekauft, müssen bereits über 20 Patches mit ca 45 MB installiert werden. Mit einer normalen Telefon oder ISDN Leitung geht das eben ziehmlich lang. Dann gibt es beim installieren immer wieder mal eine Fehlermeldung. Irgend ein PC Heini (von einer Firma) hat bei einem TestPC (der bei einer Verbracherin zu Problemen geführt hat) die Updates installiert. Er war sage und schreibe einen Tag daran. (mit einer 2MBit Leitung)

    Da lob ich mir Mandrake. Sind zwar zwischen 300 und 500 MB, je nach Konfiguration, die heruntergeladen werden müssen, aber danach ist auch das hinterletzte Programm gepatcht, bzw aktualisiert, bzw Fehler behoben.
    Re:Patches herunterladen und ihre folgen (Score:0)
    Von Anonymer Feigling am Monday 13. October, 21:25 MET (#13)
    Fazit davon war: Kaum ein neuer PC gekauft, müssen bereits über 20 Patches mit ca 45 MB installiert werden. Mit einer normalen Telefon oder ISDN Leitung geht das eben ziehmlich lang. Dann gibt es beim installieren immer wieder mal eine Fehlermeldung.

    Ausserdem: Extrem mühsam ist auch, dass man sogar bei Windows XP praktisch nach jedem heruntergeladenen und eingespielten Patch das System neu booten muss (= Modell "Steinzeit"). Kein Wunder, war der PC Heini trotz 2 MBit/s Leitung einen ganzen Tag lang am updaten.
    Re:Patches herunterladen und ihre folgen (Score:1)
    Von tmmw (tmmw at fenixnet ch) am Monday 13. October, 22:08 MET (#15)
    (User #1032 Info)
    Tja, geoeffnete Files sollte der Windows-Mensch ueberschreiben koennen :)
    Blöp
    Re:Patches herunterladen und ihre folgen (Score:3, Informativ)
    Von maol (maol@symlink.ch) am Tuesday 14. October, 07:57 MET (#18)
    (User #1 Info) http://maol.ch/
    "Extrem mühsam ist auch, dass man sogar bei Windows XP praktisch nach jedem heruntergeladenen und eingespielten Patch das System neu booten muss"

    Leute wie Du sind genauso mühsam wie all die Windows-Jünger, die FUD über Linux verbreiten. Alle von MS als security-relevant eingestuften Patches lassen sich auf einmal runterladen und installieren, ohne dass zwischendurch neu gestartet werden muss. Einzig DirectX kann nicht im gleichen Rutsch installiert werden, aber auch das ohne Reboot. Natürlich muss am Ende der Patchorgie einmal neu gestartet werden - kein Wunder, wenn der Kernel modifiziert worden ist.

    Tja, die alten Vorurteile sind halt schon bequem.

    --
    CRUX: LfS für faule Profis.

    Die Microsoft-Rechtsabteilung lässt grüssen (Score:1, Tiefsinnig)
    Von Anonymer Feigling am Monday 13. October, 22:03 MET (#14)
    Ich vermute, Microsoft hat bei PivX ein Geschwader "Droids" aus der Rechtsabteilung vorbeigeschickt. Mit dem Patriot Act und DMCA ist heute vieles möglich. Es kann sogar verboten werden, über ein Verfahren oder die wahren Gründe und Folgen eines Verfahrens zu informieren. Windows ist in der amerikanischen Armee stark verbreitet, ein Sicherheitsloch darin schnell ein "nationales Sicherheitsproblem".

    Im Fall von PivX tippe ich auf einen aussergerichtlichen Vergleich. Der ist aus juristischer Sicht "freiwillig" und füllt zugleich die Kasse. Als Nebeneffekt riskiert Thor Larholm dafür seinen Ruf als Sicherheitsexperte (Wer kann einen Sicherheitsexperten ernst nehmen, der behauptet, Microsoft kümmere sich vermehrt um Patches, wenn man sie weniger unter Druck setze?). In der Windows-Welt merken das aber die wenigsten Benutzer. Vielleicht bekommt PivX dafür gelegentlich einen Beratungsauftrag von Microsoft.

    Der Pressetext dünkt mich derart naiv formuliert, dass dies fast als versteckter Hinweis auf etwas in der Art von "verpasster Maulkorb" gedeutet werden kann.

    Wir werden sehen. Diese Suppe ist noch nicht gegessen.
    Mirror (Score:2, Informativ)
    Von kruemelmonster (symlink0311.5.kruemi@spamgourmet.com) am Tuesday 14. October, 09:21 MET (#19)
    (User #3 Info) http://www.tedaldi.net/
    Sollte der google-Cache mal updated werden...
    Einen Mirror des entsprechenden Dokumentes (leicht erkennbar, dass es aus dem Google-Cache geholt wurde) gibt es .-)
    Security by Obscurity (Score:3, Interessant)
    Von Ermel (symlink@ermel.org) am Tuesday 14. October, 09:58 MET (#20)
    (User #1124 Info)
    Prima Idee, das. Statt eine Liste der Fehler zu veröffentlichen, verschweigt man sie lieber, damit die bösen "Hacker" es nicht so einfach haben, diese Fehler zu nutzen.

    Daß das nicht funktioniert, sollte sich doch eigentlich schon rumgesprochen haben. Klar, veröffentlichen hilft auch nur denen, die's lesen und die Konsequenzen ziehen, aber das sind doch immerhin mehr als jene, denen das schamhafte Verschweigen hilft.

    Denn ich möchte wetten, daß gerade diese Aktion reichlich Publicity unter Script-Kiddies und anderen Pappnasen generiert und diese -- jetzt ja reizvoll geheime -- Liste in solchen Kreisen jetzt viel mehr Beachtung findet, als sie es tat, als sie noch eine ganz normale langweilige Webseite war.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen