einem anbieter von sicherheitssoftware kommt der quellcode seiner produkte abhanden...dort entdecken nun amateure lücken, die die eigenen profis entweder nicht entdecken konnten, oder mit absicht eingebaut haben...ich weis jetzt nicht, was schlimmer wäre...schließlich handelt es sich hier ja nicht um ne kleine garagenfirma...
ich mache um die produkte dieser firma schon seit etlichen jahren einen großen bogen und rate auch jedem ab, diese zu benutzen...werde jahr für jahr durch solche und ähnliche meldungen in meiner meinung bestätigt...
Rulf schrieb:
--------------------------------------------------------------------------------
> einem anbieter von sicherheitssoftware kommt der quellcode seiner produkte
> abhanden...dort entdecken nun amateure lücken, die die eigenen profis
> entweder nicht entdecken konnten, oder mit absicht eingebaut haben...ich
> weis jetzt nicht, was schlimmer wäre...schließlich handelt es sich hier ja
> nicht um ne kleine garagenfirma...
> ich mache um die produkte dieser firma schon seit etlichen jahren einen
> großen bogen und rate auch jedem ab, diese zu benutzen...werde jahr für
> jahr durch solche und ähnliche meldungen in meiner meinung bestätigt...
Das kannst du sicher auch belegen oder? Vor allem das mit den Amateuren welche die Lücke gefunden haben. Noch dazu ist der Code aus dem Jahr 2007 und betrifft primär Benutzer mit nicht aktueller Software.
Ähnliche Fälle gab es außerdem auch schon bei anderen Antivir Herstellern, meine mich da an einen Fall von Kaspersky zu erinnern der glaube ich zwei Jahre zurück liegt.
Deine Argumentation hinkt also gewaltig bzw. lässt sich auf alle Anbieter von kommerziellen Antvir-Lösungen anwenden!
Andreas2k schrieb:
--------------------------------------------------------------------------------
> Noch dazu ist der Code aus dem Jahr 2007
> und betrifft primär Benutzer mit nicht aktueller Software.
"Durch sechs Jahre alte Sicherheitslücken sind Anwender so stark gefährdet, dass sich Symantec zu dieser drastischen Warnung vor dem _aktuellen_ Softwareprodukt entschlossen hat."
Der Bug ist 6 Jahre alt, aber auch in der aktuell verkauften Version drin.
ichbinsmalwieder schrieb:
--------------------------------------------------------------------------------
> Der Bug ist 6 Jahre alt, aber auch in der aktuell verkauften Version drin.
Um das zu erkennen hätte Andreas den Artikel doch vorher lesen müssen. Mensch!
ichbinsmalwieder schrieb:
--------------------------------------------------------------------------------
> Der Bug ist 6 Jahre alt, aber auch in der aktuell verkauften Version drin.
So hab ichs auch verstanden....warum sollten se auch sonst "jetzt" davor warnen ^^
1 mal bearbeitet, zuletzt am 26.01.12 15:18 durch Bibabuzzelmann.
cware schrieb:
--------------------------------------------------------------------------------
> ichbinsmalwieder schrieb:
> ---------------------------------------------------------------------------
> -----
> > Der Bug ist 6 Jahre alt, aber auch in der aktuell verkauften Version
> drin.
>
> Um das zu erkennen hätte Andreas den Artikel doch vorher lesen müssen.
> Mensch!
Vielleicht sollte man auch einfach wissen das die aktuelle Version 12.5 schon ziemlich alt ist!
Hier wird z.b. in den Systemanforderungen Win98, WinME, Win2000 & XP angegeben
Laut Symantec FTP ist die Anleitung zur "aktuellen" Version 12.5 das letzte mal am 2.08.2008 verändert worden.
Das Programm stammt also aus dem Jahr 2008 oder früher!
Aktuelle Version heißt nicht Brand neue Version sondern einfach nur der letzte Stand. Offenbar hat Symantec das Teil also einfach nicht weiter entwickelt und somit auch keinen Grund im Code nach Fehler zu suchen.
Selbst im Linux Kernel gab es jahrelang Fehler die erst nach Jahren gefunden und gefixt wurden und der wird schließlich kontinuierlich weiterentwickelt im Gegensatz zu PC Anywhere aus dem Jahr 2007/8!
Es gibt eben Firmen die immer noch mit veralteter Software arbeiten ob das nun XP oder Windows98 oder eben PC Anywhere ist. Und für die ist die Meldung interessant.
Das hat aber doch rein gar nix mit aktuellen Programmen zu tun und sagt auch nix über eine Firma oder deren Produkte aus - da gibt es schließlich genug andere die das genauso handhaben Adobe, Microsoft sogar Apple
Bibabuzzelmann schrieb:
--------------------------------------------------------------------------------
> ichbinsmalwieder schrieb:
> ---------------------------------------------------------------------------
> -----
> > Der Bug ist 6 Jahre alt, aber auch in der aktuell verkauften Version
> drin.
>
> So hab ichs auch verstanden....warum sollten se auch sonst "jetzt" davor
> warnen ^^
Hmmm... weil es immer noch Spinner gibt die mit Windows 98 oder XP arbeiten obwohl das so sicher wie nen offenes Scheunentor ist?
Die Software stammt immerhin aus dem Jahr 2007/8 das würde ich nicht mehr als brand aktuell bezeichnen, auch wenn es die letzte Version (aktuelle Version) ist
1 mal bearbeitet, zuletzt am 26.01.12 15:30 durch Andreas2k.
"Spinner"?
Warum sollte Max Mustermann mit Firefox und Office 2003 auf irgendetwas anderes wechseln? Bei mir läuft auch u.a. noch eine XP-Kiste, weil sie das tut, was sie soll.
es sagt also nichts über eine sicherheitsfirma aus, der gelinde gesagt die sicherheit ihrer kunden am arsch vorbei geht, solange sie ihre jährlichen lizenzgebühren zahlen...du widersprichst dir irgendwie selber...
jetzt erklär mir mal, warum jemand ein spinner sein soll, wenn ihm sein einmal teuer erstandenenes system, daß er mittlerweile vollkommen beherrscht und daß für seine zwecke noch vollkommen ausreichend ist, immer noch gute dienste leistet...
in meiner firma laufen noch alte voll/teilautomatische maschinen, die teilweise mit alten dos-programmen bedient werden...zwar nicht ganz so effektiv wie neue, weil aber robust gebaut und längst schon abgeschrieben immer noch durchaus wirtschaftlich...
wer proprietäre software verwendet braucht sich auch nicht zu wundern, wenn sie eklatante sicherheitslücken beinhaltet, die aus gewinnerwägungen nicht weiter gefixt werden. der kunde ist zum zahlen da, und mehr nicht.
Während freie Software natürlich sicher ist, wie der dieswöchige Linux-Exploit und der kürzliche Einbruch bei Kernel.org beweisen. Hihi.
hähh...du wolltest doch bestimmt nicht mir antworten?
Kommentare: 222 | letzter Beitrag 26.05. 23:51
Kommentare: 169 | letzter Beitrag 15:11 Uhr
Kommentare: 94 | letzter Beitrag 26.05. 19:45
Kommentare: 68 | letzter Beitrag 14:48 Uhr
Kommentare: 64 | letzter Beitrag 26.05. 17:51
E-Mail an news@golem.de

Immer wieder zeigt Google seine Project Glass genannten Datenbrillen, ohne aber bislang konkrete Ankündigungen zu machen. Neben zahlreichen Fotos, die mit der Brille gemacht wurden, stellte Google nun auch ein erstes Video, das mit der Brille aufgenommen wurde, ins Netz.

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.