1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Microsofts Patchday: Drei…

Microsofts Active Directory

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Microsofts Active Directory

    Autor loler 11.11.09 - 08:50

    In Microsofts Active Directory steckt ein Sicherheitsloch(...) ich dachte das Loch heißt Active Directory :-P

  2. Re: Microsofts Active Directory

    Autor _UPPERcase 11.11.09 - 15:52

    mal ne ernste frage (und ich erhoff mir ne ernste antwort) :
    wo ist da genau das große sicherheitsleck,
    wenn patches installiert sind und halbwegs vernünftige policys gesetzt sind?

  3. Re: Microsofts Active Directory

    Autor RealityGuy 11.11.09 - 15:57

    Da wo es immer ist: Zwischen zwei Ohren. Das war eine ernsthafte Antwort.

  4. Re: Microsofts Active Directory

    Autor Der Kommunist 11.11.09 - 15:57

    _UPPERcase schrieb:
    --------------------------------------------------------------------------------
    > wo ist da genau das große sicherheitsleck,

    Beim Anwender (=Admin) - den kann man als Sicherheitsrisiko leider nicht ausschliessen. Zudem muss man bei zusaetzlichen Funktionen [ich weiss, es ist nicht _ganz_ neu] immer mit Sicherheitsluecken rechnen (wie ja auch im Artikel nachzulesen ist). Dadurch, dass man so eine zentrale Verwaltung via Netzwerk bietet, ergibt sich per Definition ein erhoehtes Risiko.

  5. Re: Microsofts Active Directory

    Autor _UPPERcase 11.11.09 - 16:31

    also active directory ist jetzt ja nicht wirklich alt. gibts seit 2000, eine neuere version mit 2003 und aktuell 2008er level.
    Und da sind jedesmal die defaultsicherheitsrichtlinien verschärft worden.

    Klar dass in neuen systemen kinderkrankheiten schlummern können, aber wenn man sich die meisten lücken so ansieht, sind die lücken auf für frühere versionen genauso anzuwenden.

    stöber mal ein bisschen durch secunia.
    Z.b: lücke in IE6/7/8, winxp/vista/7 usw.
    Es geht halt oft nicht soweit zurück weils 1. nicht mehr getestet wird oder 2. das feature noch gar nicht da war.

    Klar sollte man nicht unbedingt immer bleeding edge sein, aber in bestimmten fällen zahlt sich dass schon aus. (wenn mit der vorgänger version ein "by design" unsicher und instabiles system verwendet wird).

    RealityGuy hats schön gesagt.
    Die meisten lücken sind unzureichende konfigurationen durch bequemlichekeit / desinteresse / mangelnge kenntnisse.

  6. Re: Microsofts Active Directory

    Autor Der Kommunist 12.11.09 - 08:28

    _UPPERcase schrieb:
    --------------------------------------------------------------------------------
    > 2. das feature noch gar nicht da war.

    genau darum ging es in dieser diskussion. wer also ein "neues" feature einsetzt, muss mit potenziellen sicherheitsluecken fest rechnen.

  7. Re: Microsofts Active Directory

    Autor _UPPERcase 12.11.09 - 08:50

    genau diese lücke ist für win2000/2003 ausnutzbar

    wo ist da also ein neues feature für ne lücke die potentiell seit 9 jahren ausnutzbar ist ?

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49