1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Microsofts Updatewelle: 13 Patches…

Katastrophal schwerwiegend

Anzeige
  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Katastrophal schwerwiegend

    Autor WindowsISTeinKatastrophalesLoch 14.10.09 - 12:24

    Wer Windows mit seinem naiven Kindergarten-Sicherheitskonzepten für angemessen hält, kann seine kompletten Unternehmensdaten auch gleich auf Googles Onlinediensten ablegen. Diese "Patches" würden allesamt unter einem Unix als "katastrophal schwerwiegend" klassifiziert werden. Für Microsoft sind es "Issues", die nur mit Lillifee-Pflasterchen zugeklebt werden müssen ...

  2. Re: Katastrophal schwerwiegend

    Autor Und Apple 14.10.09 - 12:28

    Du kannst jede Software bei dem du den Code nicht kennst und versteht in die gleiche Kategorie einordnen. Ich hätte an meinen Arbeitsplatz auch lieber was anderes als Windows und habe auch schon mehrmals versucht die Verantwortlichen zu überreden. Nur leider sind diese "Verantwortlichen" genau so kompetent wie eine Orange in Sachen IT...
    (Das ist ja gratis -> Muss einen Haken haben -> Kann nicht gut sein etc...)

  3. Re: Katastrophal schwerwiegend

    Autor raketenhund 14.10.09 - 12:29

    "naiven Kindergarten-Sicherheitskonzepten" ... ja nee, is klar. Du bist 2 Tage zu früh dran!

  4. Re: Katastrophal schwerwiegend

    Autor Tingelchen 14.10.09 - 12:41

    raketenhund schrieb:
    --------------------------------------------------------------------------------
    > "naiven Kindergarten-Sicherheitskonzepten" ... ja nee, is klar. Du bist 2
    > Tage zu früh dran!
    >
    Ist vieleicht etwas überspitzt ausgedrückt, aber recht hat er schon. Das Sicherheitskonzept von Windows fängt doch schon bei der Einrichtung falsch an.
    Das System will unbedingt einen Computeradmin als ersten Account haben. Der wird dann auch gleich ohne PWD angelegt mit Autologin. Kein Benutzer geht nun her und stellt hier ein Passwort ein, geschweige denn das er einen Benutzer anlegt.

    Also werden alle Programme gleich mit vollen administrativen Rechten ausgeführt. Ab da brauch man schon gar nicht mehr weiter Analysieren.

  5. Re: Katastrophal schwerwiegend

    Autor OldFart 14.10.09 - 12:49

    Tingelchen schrieb:
    --------------------------------------------------------------------------------
    > raketenhund schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > "naiven Kindergarten-Sicherheitskonzepten" ... ja nee, is klar. Du bist
    > 2
    > > Tage zu früh dran!
    > >
    > Ist vieleicht etwas überspitzt ausgedrückt, aber recht hat er schon. Das
    > Sicherheitskonzept von Windows fängt doch schon bei der Einrichtung falsch
    > an.
    > Das System will unbedingt einen Computeradmin als ersten Account haben. Der
    > wird dann auch gleich ohne PWD angelegt mit Autologin. Kein Benutzer geht
    > nun her und stellt hier ein Passwort ein, geschweige denn das er einen
    > Benutzer anlegt.

    Doch, ich. Deine Aussage ist somit widerlegt ...

    > Also werden alle Programme gleich mit vollen administrativen Rechten
    > ausgeführt. Ab da brauch man schon gar nicht mehr weiter Analysieren.

    ... und der Rest folglich Quatsch.

  6. Re: Katastrophal schwerwiegend

    Autor 0o9i8u7z 14.10.09 - 12:56

    @Tingelchen: Lass mich raten, deine Erfahrungen bauen noch auf XP auf? Die UAC, die seit Vista eingeführt wurde, entspricht in etwa der "sudo"- bzw. "gksudo"-Methode in Ubuntu. Ab Vista wird das Adminkonto gleich nach der Installation deaktiviert, nur über eine sog. UAC-Abfrage (die sich auch (noch?) nicht manipulieren lässt - es gibt aktuell keinen Exploit, der die UAC-Abfrage automatisiert wegklickt) lässt er sich wieder aktivieren - was aber unnötig sein dürfte.

  7. Re: Katastrophal schwerwiegend

    Autor Neklor 14.10.09 - 12:58

    Tingelchen schrieb:
    --------------------------------------------------------------------------------
    > Das System will unbedingt einen Computeradmin als ersten Account haben. Der
    > wird dann auch gleich ohne PWD angelegt mit Autologin. Kein Benutzer geht
    > nun her und stellt hier ein Passwort ein, geschweige denn das er einen
    > Benutzer anlegt.
    >
    > Also werden alle Programme gleich mit vollen administrativen Rechten
    > ausgeführt. Ab da brauch man schon gar nicht mehr weiter Analysieren.


    Also bei XP mag das ja stimmen, aber hast du schonmal Vista oder Win7 ausprobiert? Wohl eher nicht! Wenn ich ein Programm als Administrator ausführen will, muss ich dieses extra über kontextmenü auswählen. Natürlich kann ein Programm auch selbst Admin Rechte anfordern, aber der Benutzer bekommt erst eine Sicherheitsabfrage ob er dies erlauben möchte.
    Autologin gibts übrigens auch nur wenn man Bewusst kein Passwort eingibt und alle Hinweise ignoriert...

  8. Re: Katastrophal schwerwiegend

    Autor WindowsISTeinKatastrophalesLoch 14.10.09 - 13:18

    Man sieht ja an deinem Update-Thread das nicht einmal die Installer ordnungsgemäß funktionieren. Solche Sachen sind unter einem Unix, egal ob das Solaris, Linux oder Mac OS X ist, absolut undenkbar. Windows war und ist Kindergarten, wo man auch hinschaut nur Bastelcode ...

  9. Re: Katastrophal schwerwiegend

    Autor KlickiBunti 14.10.09 - 13:52

    Tingelchen schrieb:
    --------------------------------------------------------------------------------
    > Kein Benutzer geht nun her und stellt hier
    > ein Passwort ein, geschweige denn das er einen
    > Benutzer anlegt.

    Über 90% alle Computerprobleme sind eben vor dem Bildschirm zu suchen, dafür die Schuld auf MS zu schieben ist ebenso arm, wie sich auf die vorvor Version von Win7 zu beziehen ...

  10. Re: Katastrophal schwerwiegend

    Autor HevoB 14.10.09 - 14:10

    KlickiBunti schrieb:
    --------------------------------------------------------------------------------
    >
    > Über 90% alle Computerprobleme sind eben vor dem Bildschirm zu suchen,
    > dafür die Schuld auf MS zu schieben ist ebenso arm, wie sich auf die vorvor
    > Version von Win7 zu beziehen ...

    Die Frage ist warum man sich auf XP bezieht. Weil es das Betriebsystem ist was immernoch das "beste" Betriebssysem von M$ ist.
    Ich persönlich arbeite mit Ubuntu und hatte bisher noch nie Probleme damit obwohl es mittlerweile recht lange zum hochfahren braucht.

    Und ja ich habe Vista ausprobiert ungefähr sieben Tage lang das war aber so grottig das ich es ohne (spieletechnisch) adäquaten Eersatz runtergeschmissen habe bevor ich wieder ein mei naltes Xp auf den Lappi gezogen hatte.

    Bei der Perfomance von Vista war es egal ob es Sicherheitslücken geschlossen hätte oder nicht. Es ist einfach lahm.

    Ist auch egal. Einen Katholiken erklären, dass der Papst alles andere als unfehlbar ist macht keinen Sinn.

  11. Re: Katastrophal schwerwiegend

    Autor raketenhund 14.10.09 - 14:24

    WindowsISTeinKatastrophalesLoch schrieb:
    --------------------------------------------------------------------------------
    > Man sieht ja an deinem Update-Thread das nicht einmal die Installer
    > ordnungsgemäß funktionieren. Solche Sachen sind unter einem Unix, egal ob
    > das Solaris, Linux oder Mac OS X ist, absolut undenkbar. Windows war und
    > ist Kindergarten, wo man auch hinschaut nur Bastelcode ...


    Stimmt ... unter Linux hast du vllt. für 10% der Software auch einen "Installer" dabei. Den Rest musst du dir selbst kompilieren. Wenn man dann mal ein Installer Paket zur Hand hat, muss man sich desöfteren mit irgendwelchen Abhängigkeiten rumärgern. Versucht man eine Abhängikeit zu lösen, hat der Abhängigkeit eine Abhängigkeit auf eine fehlende Komponente, etc. etc.

    Das macht es einem Neuling nicht gerade einfach mit Linux zu arbeiten.

    Zudem wüsste ich ehrlich gesagt nicht, wann mal ein Installer unter Windows nicht das gemacht hat, was er machen sollte. Und nein, ich bin kein Windows Fanboy, ich nutze genauso Linux!

  12. Re: Katastrophal schwerwiegend

    Autor 0o9i8u7z 14.10.09 - 14:37

    Der Fairness halber muss man aber auch dazusagen, dass der normale Benutzer mit Abhängigkeiten seltenst zu tun hat, wenn er eine Distro nimmt, die ein Paketmanagementsystem innehat - gerade Debian (u.a. setzt Ubuntu auf Debian auf) hat massig Software, die man mit einer Zeile im Terminal (oder auch mit drei selbsterklärenden Klicks in einer grafischen Oberfläche) problemlos installieren und deren sog. Repository durchsuchen kann.

  13. Re: Katastrophal schwerwiegend

    Autor nicht-nicht-linuxfanboi 14.10.09 - 14:43

    raketenhund schrieb:
    --------------------------------------------------------------------------------
    > WindowsISTeinKatastrophalesLoch schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Man sieht ja an deinem Update-Thread das nicht einmal die Installer
    > > ordnungsgemäß funktionieren. Solche Sachen sind unter einem Unix, egal
    > ob
    > > das Solaris, Linux oder Mac OS X ist, absolut undenkbar. Windows war und
    > > ist Kindergarten, wo man auch hinschaut nur Bastelcode ...
    >
    > Stimmt ... unter Linux hast du vllt. für 10% der Software auch einen
    > "Installer" dabei. Den Rest musst du dir selbst kompilieren. Wenn man dann
    > mal ein Installer Paket zur Hand hat, muss man sich desöfteren mit
    > irgendwelchen Abhängigkeiten rumärgern. Versucht man eine Abhängikeit zu
    > lösen, hat der Abhängigkeit eine Abhängigkeit auf eine fehlende Komponente,
    > etc. etc.
    >
    > Das macht es einem Neuling nicht gerade einfach mit Linux zu arbeiten.
    >
    > Zudem wüsste ich ehrlich gesagt nicht, wann mal ein Installer unter Windows
    > nicht das gemacht hat, was er machen sollte. Und nein, ich bin kein Windows
    > Fanboy, ich nutze genauso Linux!


    Wenn du Linux nutzt hast du sicher schon einmal was von der Paketverwaltung gehört.
    aptitude install xyz
    damit habe ich alle Software auf meinem PC installiert die ich zusätzlich zum Grundsystem noch brauche.
    Installer unter Linux brauche ich da gar nicht.
    Mit Abhängigkeiten hatte ich auch noch nie zu kämpfen....

  14. Re: Katastrophal schwerwiegend

    Autor omgrofllol 14.10.09 - 14:48

    Hm... also mein Vista war immer so schnell wie mein XP früher.
    Sowohl 32bit als auch 64bit.
    7 ist auch genau so schnell wie XP und Vista.

    Achso Systemanforderungen ignoriert?
    Ok dann installier dir mal bitte ein XP auf nem 500 MHz Pentium mit 128MB RAM.
    Wirst du dann auch behaupten, dass XP langsam ist ?

  15. Re: Katastrophal schwerwiegend

    Autor Tellerwäscher 14.10.09 - 15:05

    Neklor schrieb:
    --------------------------------------------------------------------------------

    > Also bei XP mag das ja stimmen, aber hast du schonmal Vista oder Win7
    > ausprobiert?

    Warum sollte er das tun? Er hat scheinbar mal irgendwann "über den Tellerrand geschaut", den Teller gewechselt und ist jetzt so stolz auf seinen Linuxteller, dass er alles andere ignoriert und nur noch seinen eigenen Teller als supertoll und das einzig richtige definiert. Und lacht dort bestimmt immer noch über MS-Witze aus den 90ern.

  16. Re: Katastrophal schwerwiegend

    Autor lool 14.10.09 - 15:13

    das lief damals bei mir bestens; ok war aber ein 700mhz athlon a mit 192mb ram! vista oder 7 wirst du dagegen auf der kiste knicken können.

  17. Re: Katastrophal schwerwiegend

    Autor Grompel2.0 14.10.09 - 15:34

    WindowsISTeinKatastrophalesLoch schrieb:
    --------------------------------------------------------------------------------
    > Wer Windows mit seinem naiven Kindergarten-Sicherheitskonzepten für
    > angemessen hält, kann seine kompletten Unternehmensdaten auch gleich auf
    > Googles Onlinediensten ablegen. Diese "Patches" würden allesamt unter einem
    > Unix als "katastrophal schwerwiegend" klassifiziert werden. Für Microsoft
    > sind es "Issues", die nur mit Lillifee-Pflasterchen zugeklebt werden müssen
    > ...

    Naja Linux mit seiner riesen SSH Lücke ist auch nicht besser, also klappe zu und geh spielen

  18. Re: Katastrophal schwerwiegend

    Autor Grompel2.0 14.10.09 - 15:39

    Tingelchen schrieb:
    --------------------------------------------------------------------------------
    > raketenhund schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > "naiven Kindergarten-Sicherheitskonzepten" ... ja nee, is klar. Du bist
    > 2
    > > Tage zu früh dran!
    > >
    > Ist vieleicht etwas überspitzt ausgedrückt, aber recht hat er schon. Das
    > Sicherheitskonzept von Windows fängt doch schon bei der Einrichtung falsch
    > an.
    > Das System will unbedingt einen Computeradmin als ersten Account haben. Der
    > wird dann auch gleich ohne PWD angelegt mit Autologin. Kein Benutzer geht
    > nun her und stellt hier ein Passwort ein, geschweige denn das er einen
    > Benutzer anlegt.
    >
    > Also werden alle Programme gleich mit vollen administrativen Rechten
    > ausgeführt. Ab da brauch man schon gar nicht mehr weiter Analysieren.

    Quatsch! Das war vielleicht zu Windows 2000/XP Zeiten so. Seit Vista vergibt man bereits bei der ersten Einrichtung ein Passwort ausserdem laufen Programme per Standard NICHt als Admin selbst wenn man als Admin angemeldet ist.

    Bedanken sollten wir uns bei den Usern die aus bequemlichkeit sämtliche Sicherheitsfeatures ausschalten - das würden die auch unter Linux tun wenn sie es nutzen würden

  19. Re: Katastrophal schwerwiegend

    Autor Flying Circus 14.10.09 - 15:54

    Grompel2.0 schrieb:
    --------------------------------------------------------------------------------
    > Naja Linux mit seiner riesen SSH Lücke ist auch nicht besser,
    > also klappe zu und geh spielen

    Das war ein Problem von Debian (nicht von Linux) und war die Schuld des Paket-Verwalters, der im Code rumgepatcht hatte.

    Macht es nicht viel besser, aber so informiert sollte man schon sein, ehe man zurücktrollt. *g*

  20. Re: Katastrophal schwerwiegend

    Autor antonton 14.10.09 - 16:20

    Grompel2.0 schrieb:
    --------------------------------------------------------------------------------
    > ausserdem laufen Programme per Standard NICHt als Admin selbst
    > wenn man als Admin angemeldet ist.

    Tolles "Feature" :-)

    Da melde ich als Administrator an und bin es doch nicht.

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Blackberry

    RIM plant Massenentlassungen


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 63 | letzter Beitrag 16:45 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Project Glass: Videoaufnahme mit der Google-Brille
Project Glass
Videoaufnahme mit der Google-Brille

Immer wieder zeigt Google seine Project Glass genannten Datenbrillen, ohne aber bislang konkrete Ankündigungen zu machen. Neben zahlreichen Fotos, die mit der Brille gemacht wurden, stellte Google nun auch ein erstes Video, das mit der Brille aufgenommen wurde, ins Netz.

  1. Gedämpfte Erwartungen Google-Brille mit reduziertem Interface
  2. Google-Brille Ein Blick, ein Foto
  3. Project Glass Googles Datenbrille auch für Fehlsichtige

PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Bundesregierung Deutsche Geheimdienste können PGP entschlüsseln
  2. Mobilfunk Achtung, Eltern lesen mit!
  3. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock

Energy Harvesting: Strom aus dem Teelicht
Energy Harvesting
Strom aus dem Teelicht

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

  1. Energy Harvesting Viren in der Schuhsohle liefern Strom fürs Smartphone
  2. Saubere Energie In New York kommt Strom bald aus der Wasserleitung

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49