1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Security: Gravierende Lücke in…

Clientseitige Passwort prüfung?

  1. Thema

Neues Thema


  1. Clientseitige Passwort prüfung?

    Autor: __fastcall 08.05.14 - 12:50

    Wer hat denn diesen Schrott programmiert? Eigentlich sollte die Bude für sowas ne Klage hinterhergeworfen bekommen.

  2. Re: Clientseitige Passwort prüfung?

    Autor: Anonymer Nutzer 08.05.14 - 12:56

    Es gibt kaum eine einfachere Maxime als "Traue nie dem Client!". Wie man in einer "Sicherheitssoftware"-Butze so fundamentalen Mist bauen kann, entzieht sich meinem Verständnis. Traut man sich kaum, weiterzulesen: "monatelanger Kontakt", "mangelhafte Verschlüsselung", "andere Lücken als nicht so kritiisch angesehen", ...

  3. Re: Clientseitige Passwort prüfung?

    Autor: bassfader 08.05.14 - 13:06

    Ich verstehe das nicht, wie so eine software solch gravierende mängel enthalten kann.

    Wenn ich die original quelle richtig verstanden habe schickt der Server sogar eine Liste aller gültigen Usernamen und Passwort-Hashes an den Client ("The AVG Admin Server sends a list of valid usernames/password hashes to AVG Admin Console").

    Wer kommt denn auf solch eine Idee?! Der sich das ausgedacht und umgesetzt hat, der ist wirklich fehl am platz in seinem Job...

  4. Re: Clientseitige Passwort prüfung?

    Autor: xmaniac 08.05.14 - 14:46

    Tja vielleicht dämmerts jetzt so langsam einigen, dass das wirklich keine Sicherheitsbuden sind, sondern Experten im verkaufen von Schlangenöl. Ich sage seit Jahren das jede Antivirensoftware in vielfältiger hinsicht eine größere gefahr darstellt, als Viren - auf x64-Windows gibt es keinen einzigen Virus der die Systemintegrität gefährden kann, wenn der Admin nicht zustimmt. Dagegen bietet Antivirensoftware keinerlei echten Schutz aber wie hier mal wieder hunderte neue Angriffsvektoren!

  5. Re: Clientseitige Passwort prüfung?

    Autor: iRofl 08.05.14 - 19:03

    __fastcall schrieb:
    --------------------------------------------------------------------------------
    > Eigentlich sollte die Bude für sowas ne Klage hinterhergeworfen bekommen.

    Ne da haste was falsch verstanden, für Bugs haftet niemand.
    Weil dann wäre Microsoft, Google und sogar Apple schon lange pleite.

  6. Re: Clientseitige Passwort prüfung?

    Autor: __fastcall 09.05.14 - 09:41

    iRofl schrieb:
    --------------------------------------------------------------------------------
    > __fastcall schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Eigentlich sollte die Bude für sowas ne Klage hinterhergeworfen
    > bekommen.
    >
    > Ne da haste was falsch verstanden, für Bugs haftet niemand.
    > Weil dann wäre Microsoft, Google und sogar Apple schon lange pleite.

    Ist mir Bewusst, keiner haftet dafür. Sollte aber in solchen Fällen so sein. Die Kunden die noch nie eine Zeile Code gesehen haben, verlassen sich darauf das die Software funktioniert. Wenn aber solch markante Lücken programmiert werden, ist das einfach nur fahrlässig. Ich finde man sollte nicht erst haften wenn Menschen dabei Physisch zu Schaden kommen (wie z.b bugs in Autos), sondern auch bei sowas.

    Bin selbst Entwickler und frage mich wer diesen Code genehmigt hat, das ist einfach ein riesen GAU, da fällt mir auch nichts mehr zu ein.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Revisor (m/w/d)
    Ifina Beteiligungsgesellschaft mbH, Porta Westfalica
  2. Software Engineer Quality Assurance (m/w/d)
    Trox GmbH, Neukirchen-Vluyn
  3. Wissenschaftlicher Mitarbeiter / Doktorand für Elektromobilität und Digitalisierung der Energiewende ... (m/w/d)
    Hochschule Biberach, Biberach an der Riß
  4. IT System Engineer (m/w/d)
    Hannover Rück SE, Hannover

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


Disney+, Netflix und Prime Video: Das goldene Streamingzeitalter wird zum silbernen
Disney+, Netflix und Prime Video
Das goldene Streamingzeitalter wird zum silbernen

Das aktuelle Jahr hat viele Umbrüche im Streamingmarkt erlebt - und nächstes Jahr geht es weiter. Das wird negative Auswirkungen für Anbieter und Kunden haben.
Eine Analyse von Ingo Pakalski

  1. Netflix-Datenschatz Serien laufen erfolgreich und werden trotzdem eingestellt
  2. Streaming Apple und Paramount könnten Streamingdienste bündeln
  3. Streamingabo Arthaus+ erstmals als App für 3,99 Euro pro Monat

Super Mario 64 (1996): Als Mario die dritte Dimension eroberte
Super Mario 64 (1996)
Als Mario die dritte Dimension eroberte

Super Mario 64 ist ein Grund, warum das Nintendo 64 zum Erfolg wurde. Unser Golem retro_ zeigt, wie das Spiel ein ganzes Genre definierte.
Von Oliver Nickel

  1. Mega Man 2 (1988) Mega Man rockt

Zbox Pico PI430AJ: Flotter Mini-PC mit Solid-State-Kühlung
Zbox Pico PI430AJ
Flotter Mini-PC mit Solid-State-Kühlung

Die fast lautlosen Kühler von Frore Systems funktionieren gut. Mehr Leistung auf so kleinem Raum ist kaum möglich. Eine ARM-CPU wäre aber spannend.
Ein Test von Martin Böckmann