1. Foren
  2. Kommentare
  3. Internet
  4. Alle Kommentare zum Artikel
  5. › Emotet: Unsere Behörde bleibt wegen…

Bin ich froh..

  1. Thema

Neues Thema Ansicht wechseln


  1. Bin ich froh..

    Autor: emuuu 04.03.20 - 12:36

    ..dass bei uns intern keine Makros verwendet werden -> Makros per GPO verbieten -> Glücklich sein.

    Oder nur codesigned Makros ausführen. Ja ist bestimmt teuer und langwierig das umzusetzen, aber irgendwie glaube ich, dass die Ausfallkosten hier ein *wenig* höher sind.

    dazu sehr zu empfehlen:
    https://www.youtube.com/watch?v=BreKdM7CKnY



    1 mal bearbeitet, zuletzt am 04.03.20 12:45 durch emuuu.

  2. Re: Bin ich froh..

    Autor: x2k 04.03.20 - 13:00

    Seit office Makros beherscht wird auf diese weise angegriffen. Man könnte ja meinen das es inzwischen Sicherheits Mechanismen geben sollte, die dafür sorgen das ein macro nicht einfach irgendwas aus dem Internet herunter lädt .

  3. Re: Bin ich froh..

    Autor: deisi 04.03.20 - 16:03

    Ich vermute mal hier geht es um Abwärtskompatibilität. Man siehe sich nur dass Chaos durch die Umstellung von NPAPI auf WebAPI bei Firefox und Chrome an. Es hat Jahre gedauert Flash aus dem Internet zu verbannen. Und das im sehr agilen web Umfeld. Eine ähnliche Umstellung bei MS Word würde wahrscheinlich Auswirkungen bis in mehrere Dekaden haben. Ich will damit nicht sagen, dass es nicht vielleicht doch nötig wäre, aber ein leichter Schritt ist es mit Sicherheit nicht.

  4. Re: Bin ich froh..

    Autor: Sea 04.03.20 - 21:30

    wobei ich nicht verstehe warum man den admins nicht einen Schalter an die Hand gibt, der einfach all die "gefährlichen" Funktionen deaktiviert. Kein runterladen von Zeug aus dem Netz, kein ausführen von Programmen usw usw.
    Dann könnten 99% aller Makros weiterhin so laufen wie immer und keiner würde was merken.
    Nur die ganzen Viren, die wären nutzlos.

  5. Re: Bin ich froh..

    Autor: Frostwind 04.03.20 - 21:39

    Dann signiert der Angreifer sie halt :D :D :D

  6. Re: Bin ich froh..

    Autor: emuuu 04.03.20 - 23:09

    Frostwind schrieb:
    --------------------------------------------------------------------------------
    > Dann signiert der Angreifer sie halt :D :D :D


    Not sure if trolling..

  7. Re: Bin ich froh..

    Autor: Profi_in_allem 05.03.20 - 04:59

    Makros findet man oft in Behörden. Und warum ist das so? Weil dort irgendwelche Leute arbeiten, die im Jahr 1998 hängengeblieben sind, das damals so gelernt haben und heute noch mit VB arbeiten, weil sie nix anderes können. Neue, fähige Leute, rennen sofort weg wenn sie sowas sehen. Weil es ein übles Sicherheitsrisiko ist und man dann, im Ernstfall, den Kopf hinhalten muss.

  8. Re: Bin ich froh..

    Autor: ul mi 05.03.20 - 07:27

    Profi_in_allem schrieb:
    --------------------------------------------------------------------------------
    > Makros findet man oft in Behörden. Und warum ist das so? Weil dort
    > irgendwelche Leute arbeiten, die im Jahr 1998 hängengeblieben sind, das
    > damals so gelernt haben und heute noch mit VB arbeiten, weil sie nix
    > anderes können. Neue, fähige Leute, rennen sofort weg wenn sie sowas sehen.
    > Weil es ein übles Sicherheitsrisiko ist und man dann, im Ernstfall, den
    > Kopf hinhalten muss.

    Du hast da höflicherweise das "wir wissen nicht, was das Makro macht, das hat der Vorvorgänger so entwickelt, aber es darf sich auf keinen Fall was am Ergebnis ändern" unterschlagen.
    Hab' ich hier im Kilopack rumliegen, die Sch***e.

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. PENTASYS AG, Hamburg
  2. DAAD Deutscher Akademischer Austauschdienst e.V., Bonn
  3. Kassenärztliche Vereinigung Baden-Württemberg KVBW, Stuttgart
  4. mobilcom-debitel GmbH, Büdelsdorf, Hamburg

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)
  2. täglich neue Deals bei Alternate.de


Haben wir etwas übersehen?

E-Mail an news@golem.de