1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Kritische Sicherheitslücke…

Angriffsquelle?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Angriffsquelle?

    Autor fletschge 26.09.12 - 08:15

    "Der Betreiber des Mirror-Servers hat laut Sourceforge bereits herausgefunden, wie der Angriff erfolgte. Es sei davon auszugehen, dass nur dieser einzelne Server betroffen ist."

    Mich würde interessieren wie das genau passieren konnte (Und besonders warum nur diese eine Datei). Weiss da jemand mehr darüber?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Angriffsquelle?

    Autor dabbes 26.09.12 - 08:28

    Vor allem warum fand kein Hash-Abgleich statt?
    Dann wäre eine Änderung im Vergleich zum Original doch schnell aufgefallen.
    Hier muss auch Sourceforge etwas an seinem System unternehmen, sich auf Dritte zu verlassen ist keine Lösung.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Angriffsquelle?

    Autor ThorstenMUC 26.09.12 - 11:30

    Wenn der Mirror Server gehackt wurde, nachdem das Paket von SF dorthin kam... wie sollte SF da noch etwas ausrichten können?

    Der Hacker hat Kontrolle über den Mirror - nur dort wurde das Paket verändert und natürlich kann auch dort ein möglicherweise stattfindender lokaler Hash-Abgleich kompromittiert sein.

    Einzig der Hash-Abgleich nach dem Download beim Endanwender zwischen der Mirror-Datei und dem validen Hash von SF wäre ein Sicherheitsgewinn.
    Aber das muss der Endanwender machen - nicht SF. Wer den Schritt überspringt läuft halt Gefahr mal eine kompromittierte Datei zu erwischen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

In eigener Sache: Bitte schalte deinen Adblocker aus!
In eigener Sache
Bitte schalte deinen Adblocker aus!

Viele Nutzer betrachten Adblocker als legitime Notwehr gegen die aggressive Werbung im Netz. Für Websites wie Golem.de ist das ein großes Problem. Am Ende verlieren alle. Suche nach Auswegen aus dem Dilemma.

  1. In eigener Sache Golem.de und das Leistungsschutzrecht

Mikroblogging: Yahoo will Tumblr für 1 Milliarde US-Dollar kaufen
Mikroblogging
Yahoo will Tumblr für 1 Milliarde US-Dollar kaufen

Yahoo möchte wieder cool sein und will junge Nutzer gewinnen. Das Internetunternehmen verhandelt offenbar über den Kauf der Mikroblogging-Plattform Tumblr.

  1. Gimmick Neue Forbes-Printausgabe kommt mit WLAN-Router
  2. Microsoft Deutschland "Neue Mitarbeiter fragen nach Homeoffice-Möglichkeiten"
  3. Marissa Mayer Yahoo verbietet Homeoffice wegen sinkender Arbeitsmoral

Blackberry Z10 im Langzeittest: Tausche Android gegen Blackberry
Blackberry Z10 im Langzeittest
Tausche Android gegen Blackberry

Mit dem Z10 versucht Blackberry ein Comeback im Smartphone-Markt. Auch Android-Anwendungen lassen sich auf dem Gerät installieren. Golem.de-Autor Tobias Költzsch hat zwei Wochen lang sein Galaxy S3 gegen das Z10 getauscht und im Langzeittest überprüft, wie schwer ein Umstieg ist.

  1. Smartphones Blackberry Q5 im Juli, Blackberry 10.1 wird verteilt
  2. Blackberry-Chef "In fünf Jahren gibt es keine Tablets mehr"
  3. Zu erfolglos Yahoo schließt sieben Apps und Dienste

  1. Linux-Kernel: P-States verringern Leistungsaufnahme auf Intel-CPUs
    Linux-Kernel
    P-States verringern Leistungsaufnahme auf Intel-CPUs

    Statt des betagten Cpufreq-Treibers und des Ondemand-Governors sollen im Linux-Kernel P-States für eine reduzierte Leistungsaufnahme der Sandy-Bridge- und Ivy-Bridge-CPUs von Intel sorgen.

  2. Adobe: Photoshop Express jetzt auch für Windows 8
    Adobe
    Photoshop Express jetzt auch für Windows 8

    Adobe bietet seine Tablet-App Photoshop Express jetzt auch als Metro-App für Windows 8 an. Die kostenlose App läuft auch auf Windows-PCs.

  3. Browser: Firefox blinkt nicht mehr
    Browser
    Firefox blinkt nicht mehr

    Die jetzt veröffentlichte Aurora-Version von Firefox 23 enthält einige Verbesserungen im Detail. Unter anderem kann der Browser jetzt unter Windows Videos hardwarebeschleunigt abspielen. Zudem wird die Sicherheit erhöht.


  1. 10:41

  2. 10:05

  3. 10:02

  4. 19:40

  5. 18:24

  6. 16:44

  7. 16:27

  8. 15:54