1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Auch außerhalb des Browsers: Internet…

von wegen sicherheitslücke

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. von wegen sicherheitslücke

    Autor: h1j4ck3r 13.12.12 - 01:58

    80% der user wollen doch funktionalitäten wie
    "Per drag am drop bilder in nen blog-/foren-/facebookpost-eintrag einfügen" usw. tja dazu sind übergreifende berechtigungen nötig und wer mag schon die frage nach den admin rechten... rechte verwaltung ist immernoch ne sache die bei linux(außer kaputt konfoguriert) wenigstens hinhaut und eines der wichtigen sicherheitskonzepte schlechthin ist...

    Wiedermal Prinzip feature statt bug...



    2 mal bearbeitet, zuletzt am 13.12.12 02:00 durch h1j4ck3r.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: von wegen sicherheitslücke

    Autor: benji83 13.12.12 - 07:24

    h1j4ck3r schrieb:
    --------------------------------------------------------------------------------
    > 80% der user wollen doch funktionalitäten wie
    > "Per drag am drop bilder in nen blog-/foren-/facebookpost-eintrag einfügen"
    Schonmal programmiert? Du bekommst beim Drop-Event ein Objekt mit ua dem Dateipfad/dem Text oder was auch immer gedropt wurde. Keine Anwendung die Drag & Drop unterstützen möchte muss die Mauswege ausserhalb des Fensters studieren und nachvollziehen (wie stellst du dir das vor? Soll die Webseite dann auch Vollzugriff auf das "Dragfenster" haben und dort alles auslesen können oder gleich den ganzen Speicher auslesen dürfen?)

    > usw. tja dazu sind übergreifende berechtigungen nötig
    Stichwörter
    Kapselung.
    Aufgaben des Betriebssystems.

    > rechte verwaltung ist immernoch ne sache
    > die bei linux(außer kaputt konfoguriert) wenigstens hinhaut und eines der
    > wichtigen sicherheitskonzepte schlechthin ist...
    gnarf :-)

    > Wiedermal Prinzip feature statt bug...
    Ne, sorry...
    Bei so viel Halbwissen ist so eine Aussage mehr als gewagt.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: von wegen sicherheitslücke

    Autor: h1j4ck3r 13.12.12 - 07:44

    benji83 schrieb:
    --------------------------------------------------------------------------------
    > h1j4ck3r schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > 80% der user wollen doch funktionalitäten wie
    > > "Per drag am drop bilder in nen blog-/foren-/facebookpost-eintrag
    > einfügen"
    > Schonmal programmiert?
    Ja, du auch schon mehr als flash und js?
    >Du bekommst beim Drop-Event ein Objekt mit ua dem
    > Dateipfad/dem Text oder was auch immer gedropt wurde. Keine Anwendung die
    > Drag & Drop unterstützen möchte muss die Mauswege ausserhalb des Fensters
    > studieren und nachvollziehen (wie stellst du dir das vor? Soll die Webseite
    > dann auch Vollzugriff auf das "Dragfenster" haben und dort alles auslesen
    > können oder gleich den ganzen Speicher auslesen dürfen?)
    >
    > > usw. tja dazu sind übergreifende berechtigungen nötig
    > Stichwörter
    > Kapselung.
    > Aufgaben des Betriebssystems.
    Genau aber windows setzt jedes konzept "auf grund von usability" nur halb um, der nutzer könnte ja einen klick zu viel machen.
    wenn es auf os ebene so abgesichert wäre, dass eine echte kapselung vorhanden wäre, dann könnte bzw. dürfte der ie das garnicht machen, denn der ist auch nur ein prozess!
    >
    > > rechte verwaltung ist immernoch ne sache
    > > die bei linux(außer kaputt konfoguriert) wenigstens hinhaut und eines
    > der
    > > wichtigen sicherheitskonzepte schlechthin ist...
    > gnarf :-)
    >
    > > Wiedermal Prinzip feature statt bug...
    > Ne, sorry...
    > Bei so viel Halbwissen ist so eine Aussage mehr als gewagt.



    2 mal bearbeitet, zuletzt am 13.12.12 07:48 durch h1j4ck3r.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: von wegen sicherheitslücke

    Autor: fratze123 13.12.12 - 09:10

    h1j4ck3r schrieb:
    --------------------------------------------------------------------------------
    > Ja, du auch schon mehr als flash und js?

    Du auch schon mehr als Web-Kram?

    > Genau aber windows setzt jedes konzept "auf grund von usability" nur halb
    > um, der nutzer könnte ja einen klick zu viel machen.

    Mit solchen Phrasen wirst du der König an jedem Anti-MS-Stammtisch. ^^

    > wenn es auf os ebene so abgesichert wäre, dass eine echte kapselung
    > vorhanden wäre, dann könnte bzw. dürfte der ie das garnicht machen, denn
    > der ist auch nur ein prozess!

    Du merkst auch alles. Darum geht es doch in dem Artikel: der IE dürfte das nicht machen. benji83 hat's doch eigentlich schon ganz gut erklärt. Was war daran nicht zu verstehen?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: von wegen sicherheitslücke

    Autor: h1j4ck3r 13.12.12 - 12:58

    Na dann <°))><
    > Du auch schon mehr als Web-Kram?
    Ja sonst hätte ich den satz ja nicht geschrieben.
    > Mit solchen Phrasen wirst du der König an jedem Anti-MS-Stammtisch. ^^
    Ich bin nicht anti-ms aber es stimmt ja wohl leider, sonst würden solche dinge nicht passieren

    > Du merkst auch alles. Darum geht es doch in dem Artikel: der IE dürfte das
    > nicht machen. benji83 hat's doch eigentlich schon ganz gut erklärt. Was war
    > daran nicht zu verstehen?

    Ich hab es auch schon vorher verstanden mir ist das prinzip der kapselung bekannt, ich schrieb aber, dass ms solche konzepte aber nicht vollst. umsetzt, was man durch diesen vorfall einmal mehr bewiesen hat.
    Auch In anderen produkten ist das wiederzufinden z.b. ein system das zur internen verwaltung und teaminteraktion geschaffen wurde ohne echten parallelen schreibzugriff bzw. fehlt hier der wechselseitige ausschluss...
    Mir ging es darum, dass das konzept sehr wahrscheinlich mal richtig implementiert wurde, aberzur t du4ch solche späße die dann gehen müssen kaputtgefrickelt werden

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: von wegen sicherheitslücke

    Autor: nille02 13.12.12 - 15:43

    h1j4ck3r schrieb:
    --------------------------------------------------------------------------------
    > 80% der user wollen doch funktionalitäten wie
    > "Per drag am drop bilder in nen blog-/foren-/facebookpost-eintrag einfügen"
    > usw. tja dazu sind übergreifende berechtigungen nötig und wer mag schon die
    > frage nach den admin rechten...

    Warum sollte ich Admin Rechte benötigen, wenn ich eine Datei mit dem Browser öffne?

    > rechte verwaltung ist immernoch ne sache
    > die bei linux(außer kaputt konfoguriert) wenigstens hinhaut und eines der
    > wichtigen sicherheitskonzepte schlechthin ist...

    Und was soll an den Windows ACLs nicht Funktionieren?

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Parrot Bebop im Test: Die Einstiegsdrohne
Parrot Bebop im Test
Die Einstiegsdrohne
  1. Hycopter Wasserstoffdrohne soll vier Stunden fliegen
  2. Drohne Der Origami-Copter aus der Schweiz
  3. Filmindustrie James Cameron unterstützt Drohnenwettbewerb

Telekom und BND angezeigt: Es leakt sich was zusammen
Telekom und BND angezeigt
Es leakt sich was zusammen
  1. Überwachung Kongress will NSA-Bespitzelung in den USA einschränken
  2. BND-Affäre Wikileaks veröffentlicht Protokolle des NSA-Ausschusses
  3. Cybersicherheit Russland und China vereinbaren No-Hacking-Abkommen

The Witcher 3 im Grafiktest: Mehr Bonbon am PC
The Witcher 3 im Grafiktest
Mehr Bonbon am PC
  1. Rockstar Games GTA 5 schafft die 52-Millionen-Marke
  2. The Witcher 3 im Test Wunderschönes Wohlfühlabenteuer
  3. The Witcher 3 30 weitere Stunden mit Geralt von Riva

  1. One Earth Message: Bilder und Töne für Außerirdische
    One Earth Message
    Bilder und Töne für Außerirdische

    Eine Nachricht an außerirdische Zivilisationen will die Initiative One Earth Message der Raumsonde New Horizons mitgeben. Jeder kann Bilder einsenden. Finanziert werden soll die Aktion per Crowdfunding.

  2. Tropico 5: Espionage mit El Presidente
    Tropico 5
    Espionage mit El Presidente

    Spione im Südseeparadies: Eine Kampagne mit dem Schwerpunkt auf Geheimdienst- und Agententätigkeiten soll Espionage werden, die zweite große Erweiterung für Tropico 5.

  3. Tessel: Offenes Entwicklerboard soll wie Io.js verwaltet werden
    Tessel
    Offenes Entwicklerboard soll wie Io.js verwaltet werden

    Die Entwicklerplatine Tessel ist offene Hardware und soll für Prototypen schnell mit Node.js programmiert werden können. Der Hersteller Technical Machine übergibt die Rechte an dem Projekt nun der Community, die den Prinzipien von Io.js folgen soll.


  1. 18:43

  2. 15:32

  3. 15:26

  4. 15:09

  5. 14:21

  6. 14:08

  7. 13:54

  8. 13:44