gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:news
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 5.668
Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Das Microsoft Security Center hat eine Warnung herausgegeben bezüglich der Nutzung des Safari-Browsers aus dem Hause Apple. Aufgrund einer Sicherheitslücke soll es Angreifern möglich sein, ausführbare Dateien auf den Computern einzuschleusen. Momentan arbeiten Microsoft und Apple Hand in Hand an der Fehlerbeseitigung. Apple selbst zeigt wenig Engagement, weder bei der Fehlerfindung, noch der Behebung.

Der Sicherheitsforscher Nitesh Dhanjani hat herausgefunden, dass der Safari beim Download von Dateien erst gar nicht darauf wartet, bis der Benutzer grünes Licht zum Runterladen der Dateien gibt - er macht es einfach. Beim Besuch einer speziell präparierten Webseite wäre es also möglich, eine Vielzahl von ausführbaren Dateien auf die Computer zu laden.


weiterlesen
Alt 31. 05. 2008, 12:59 gullinews is offline Mit Zitat antworten #1
Black-Lion
Mitglied
 
Registrierungsdatum: Feb 2007
Beiträge: 83
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Doch auch Nutzer des Mac OS X sind laut Dhanjani nicht vor Carpet Bombing gefeit.
Und welchen Schaden soll dieses Carpet Bombing auf einem Mac anrichten?
Alt 31. 05. 2008, 15:37 Black-Lion is offline Mit Zitat antworten #2
cofee
Mitglied
 
Registrierungsdatum: Apr 2006
Beiträge: 71
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von Black-Lion 
Und welchen Schaden soll dieses Carpet Bombing auf einem Mac anrichten?


genau das frage ich mich auch

carpet bombing stellt wohl eher eine gefahr für windows nutzer dar als für mac os
Alt 31. 05. 2008, 16:01 cofee is offline Mit Zitat antworten #3
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von cofee 
genau das frage ich mich auch

carpet bombing stellt wohl eher eine gefahr für windows nutzer dar als für mac os


Aber ihr habt den Text schon gelesen ja?

Der schaden auf einem MacOS system ist genau der gleiche wie auf einem Windows basiertem System. Das ganze nennt sich Social enigneering.

Edit: Der Text sagt zwar das die Lücke des Safari auf Windows basieren systemen besteht. Der Nachsatz allerdings sagt das gegenteil aus. Sollte die News besser geschrieben sein.
Alt 31. 05. 2008, 16:18 Kademlia is offline Mit Zitat antworten #4
Black-Lion
Mitglied
 
Registrierungsdatum: Feb 2007
Beiträge: 83
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Auch mit SE würde so eine "böse" Datei auf einem Mac relativ wenig Schaden anrichten im Vergleich zu Windows. Ich habe den ganzen Text gelesen, ja UND ich bin auch im Besitz eines Macs.
Alt 31. 05. 2008, 16:46 Black-Lion is offline Mit Zitat antworten #5
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von Black-Lion 
Auch mit SE würde so eine "böse" Datei auf einem Mac relativ wenig Schaden anrichten im Vergleich zu Windows. Ich habe den ganzen Text gelesen, ja UND ich bin auch im Besitz eines Macs.

Falsch. Das ist leider was viele Mac User annehmen. Die niedrigen Infektionsfälle von Mac Systemen hängen nicht mit der Sicherheit des Systems sondern mit der verbreitung dessen zusammen.

Im falle von Social enigneering ist es sowieso völlig irrelevant wie gut gesichert ein system ist - und anderes kann bei dieser Sicherheitslücke nicht ausgenutzt werden.

Und nein ich betreibe kein apple bashing, zumal ich gerade heute einer Kundin einen Mac eingerichtet habe, welcher von mir für ihre Anwendung empfohlen wurde. Es ist dennoch ein sehr weit verbreiteter irrglaube, dass Macs vor schadhaftem code sicher(er) wären (administratorrechte o.Ä. sind NICHT notwendig um ein system überaus effektiv ausnutzen zu können! Ich beschäftige mich mit dieser thematik schon äuserst lange).
Alt 31. 05. 2008, 16:59 Kademlia is offline Mit Zitat antworten #6
kami1
mag Knäckebrot
 
Benutzerbild von kami1
 
Registrierungsdatum: Aug 2007
Beiträge: 38
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

die sollen lieber ihre eigenen produkte sicher machen...
Alt 31. 05. 2008, 17:27 kami1 is offline Mit Zitat antworten #7
dieterdödel
Mitglied
 
Registrierungsdatum: Jun 2007
Beiträge: 42
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

@kami ... dein beitrag ist total sinnlos
Nach wie vor haben die meisten Nutzer ein Windows System => dieses System ist Primärziel für Hacker und was weiss ich wie die sich alle schimpfen => da sie Primärziel sind werden ihre Produkte am meisten "durchforstet" => man findet mehr Sicherheitslücken

Wenn jmd Lust kann er prüfen ob das äquivalente aussagen sind auf jeden fall von meiner seite q.e.d

P.S.: ich will gar nicht wissen wie viele Sicherheitslücken mein MB hat....
Alt 31. 05. 2008, 18:15 dieterdödel is offline Mit Zitat antworten #8
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Edit: quote falsch interpretiert
Alt 31. 05. 2008, 18:35 Kademlia is offline Mit Zitat antworten #9
shirker
mitglied
 
Benutzerbild von shirker
 
Registrierungsdatum: Apr 2007
Beiträge: 181
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

wer nutzt überhaupt als windows user den mac browser?
und warum gibt es den überhaupt für windows, den IE gibts doch auch nicht für mac oder?
Alt 31. 05. 2008, 18:53 shirker is offline Mit Zitat antworten #10
maX7C
Super - DAU
 
Registrierungsdatum: Feb 2006
Beiträge: 48
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von shirker 
wer nutzt überhaupt als windows user den mac browser?
und warum gibt es den überhaupt für windows, den IE gibts doch auch nicht für mac oder?

Naja ein Grund dafür könnte sein das Apple so freundilch war alle iTunes User automatisch (über die update-funktion von iTunes) mit Safari zu beglücken.

Den IE gabs zumindest mal für den Mac (kam sogar automatisch mit dem OS).
Alt 31. 05. 2008, 19:23 maX7C is offline Mit Zitat antworten #11
maX7C
Super - DAU
 
Registrierungsdatum: Feb 2006
Beiträge: 48
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von cofee 
genau das frage ich mich auch

carpet bombing stellt wohl eher eine gefahr für windows nutzer dar als für mac os

Und wie kommt ihr darauf?
Carpet boming stelle für mac os die selbe gefahr da wie für windows.
Nur ist hier die Wahrscheinlichkeit kleiner da es nicht weit verbreitet ist.

Naja, die Sicherheit war imho bei Apple noch nie ein großes Thema, da verlässt man sich einfach darauf als Ziel eher uninteresant zu sein.
Alt 31. 05. 2008, 19:29 maX7C is offline Mit Zitat antworten #12
ungesund
Printmedien-Schlampe
 
Benutzerbild von ungesund
 
Registrierungsdatum: Oct 2007
Ort: neben Gott
Beiträge: 337
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

ach, apple hat den safari nur auf den markt geschmissen damit die ganzen iphone-webapp programierer ihre programme testen können... auf dem mac ists ein guter browser, habs mir mal für xp geladen und sofort wieder deinstalliert. Solch ein ressourcenhunger und bugverseuchung hab ich lange nicht erlebt... klar das da microsoft warnt.
Alt 31. 05. 2008, 20:46 ungesund is offline Mit Zitat antworten #13
cofee
Mitglied
 
Registrierungsdatum: Apr 2006
Beiträge: 71
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von maX7C 
Carpet boming stelle für mac os die selbe gefahr da wie für windows.
Nur ist hier die Wahrscheinlichkeit kleiner da es nicht weit verbreitet ist.


und genau darin liegt meine begründung.
ich behaupte hier nicht, dass ein mac immun gegen jegliche angriffe wäre.

nur sind windows computer weit bekannt, dafür anfälliger.
ich verweise einfach auf "dieterdödel"
Alt 31. 05. 2008, 22:43 cofee is offline Mit Zitat antworten #14
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von cofee 
und genau darin liegt meine begründung.
ich behaupte hier nicht, dass ein mac immun gegen jegliche angriffe wäre.

nur sind windows computer weit bekannt, dafür anfälliger.
ich verweise einfach auf "dieterdödel"



Diese Ansichtsweise beruht aber komplett auf "Hoffnung" und beinhaltet keinerleich sachliche Argumente. Defakto ist der Schaden also bei einem Mac weiterhin genauso hoch.

Bei einem Verweis auf die Argumentation von dieterdödel stellt das Nutzen eines Macs sogar erhöhtes Risiko dar, da bei Windows zumindest nach der Theorie weniger Fehler vorhanden sein müssten. Da dies aber nur beweisbar ist indem man alle Fehler aufdeckt und einen nachweis auf fehlerfreiheit erbringt würde dies nicht als Argument gelten.
Alt 31. 05. 2008, 23:08 Kademlia is offline Mit Zitat antworten #15
GaGa81
 
Beiträge: n/a
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Is mir eh wurst. war mir allerdings auch vom anfang an klar dass mac genau so viele schwächen haben wird. dann halt och ne firewall oda ne jutes antivir und schon hatt sich der salat.
Alt 31. 05. 2008, 23:20 Mit Zitat antworten #16
user1220
‌‌
 
Benutzerbild von user1220
 
Registrierungsdatum: Jun 2005
Ort: In der Mitte
Beiträge: 681
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Ich dachte immer, weil MacOS auch auf BSD, also Unix basiert, man bräuchte wie unter Linux erst ein chmod +x als root um Executables tatsächlich ausführen zu können. Sogar M$ hat bei Vista etwas ähnliches eingebaut (UAC, wobei die Benutzerfreundlichkeit dabei bekanntlich auf der Strecke geblieben ist ...).

Wenn das im MacOS nicht ist, ist auch jenes in dieser Hinsicht nicht sicherer als Windows.
Alt 01. 06. 2008, 00:19 user1220 is offline Mit Zitat antworten #17
lordimac
iPhone Junkie
 
Benutzerbild von lordimac
 
Registrierungsdatum: Jul 2006
Beiträge: 3.240
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Mac User sind einfach reifer und überlegen 2 mal bevor sie eine Datei laden / sie öffnen. Selbst wenn diese Datei automatisch geladen wird, Leopard meldet jeden ersten Programmaufruf ob das auch wirklich so gewollt ist (Bei Progammen ohne weitere Zertifizierung).
Alt 01. 06. 2008, 00:38 lordimac is offline Mit Zitat antworten #18
lord_blight
Bloodbath's SuperMosher
 
Benutzerbild von lord_blight
 
Registrierungsdatum: May 2006
Beiträge: 576
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von user1220 
.. wie unter Linux erst ein chmod +x als root um Executables ..

Naja ist man sich allerdings im unklaren über die schädliche Datei ist sowas doch schnell erledigt xD
Alt 01. 06. 2008, 00:43 lord_blight is offline Mit Zitat antworten #19
Black-Lion
Mitglied
 
Registrierungsdatum: Feb 2007
Beiträge: 83
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von Kademlia 
Falsch. Das ist leider was viele Mac User annehmen. Die niedrigen Infektionsfälle von Mac Systemen hängen nicht mit der Sicherheit des Systems sondern mit der verbreitung dessen zusammen.

Im falle von Social enigneering ist es sowieso völlig irrelevant wie gut gesichert ein system ist - und anderes kann bei dieser Sicherheitslücke nicht ausgenutzt werden.

Und nein ich betreibe kein apple bashing, zumal ich gerade heute einer Kundin einen Mac eingerichtet habe, welcher von mir für ihre Anwendung empfohlen wurde. Es ist dennoch ein sehr weit verbreiteter irrglaube, dass Macs vor schadhaftem code sicher(er) wären (administratorrechte o.Ä. sind NICHT notwendig um ein system überaus effektiv ausnutzen zu können! Ich beschäftige mich mit dieser thematik schon äuserst lange).
Dann hast du dich sicherlich auch schon mit der Architektur von Windows und Unix (auf dem Mac basiert) befasst? Naja, egal.
Alt 01. 06. 2008, 01:00 Black-Lion is offline Mit Zitat antworten #20
user1220
‌‌
 
Benutzerbild von user1220
 
Registrierungsdatum: Jun 2005
Ort: In der Mitte
Beiträge: 681
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von lord_blight 
Naja ist man sich allerdings im unklaren über die schädliche Datei ist sowas doch schnell erledigt xD

Also ich würde keine Datei ausführen die ich nicht selbst heruntergeladen hätte, was der Safari offenbar auf Windows-Rechnern getan haben soll. Nicht nur das Ausführen sondern auch das Herunterladen.
Alt 01. 06. 2008, 01:02 user1220 is offline Mit Zitat antworten #21
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von Black-Lion 
Dann hast du dich sicherlich auch schon mit der Architektur von Windows und Unix (auf dem Mac basiert) befasst? Naja, egal.


Bitte konstruktive Kritik und keine Inhaltslosen gegenfragen.

Um mal "Social engineering" in diesem fall aufzuschlüsseln
Social engineering ^= Der User klickt die datei an und bestätigt den warndialog einer ausführbaren datei.

Verursacht z.b. durch geschickt benannte downloads OSX-Update-10.3.6.dmg oder AdobeReader7.4.6-hotfix.dmg

Falls der User auf die präperierte Seite mit einem Referrer kommt kann dieser auch genutzt werden um den Dowloadnamen entsprechend zu Manipulieren. Ist der user z.b. über "Pokemon Minigame download" über google auf die seite gestoßen werden die *.dmg dementsprechend angepasst (Pokemon-Minigame.dmg).

Es ist in diesen fällen völlig egal welches Betriebssystem installiert ist.
Alt 01. 06. 2008, 01:22 Kademlia is offline Mit Zitat antworten #22
boingball
Mac OSX
 
Benutzerbild von boingball
 
Registrierungsdatum: Jul 2006
Beiträge: 122
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Was ist das denn für eine blöde Argumentation? "Wenn man die Datei anklickt, um sie runter zu laden und dann auch noch bestätigt, sie auszuführen, ja dann kann es echt dicke kommen..." Selten so ein Schwachfug gelesen...

Zitat:
Zitat von shirker 
wer nutzt überhaupt als windows user den mac browser?
und warum gibt es den überhaupt für windows, den IE gibts doch auch nicht für mac oder?

IE gab/gibt es bis Version 5 für Mac.
Alt 01. 06. 2008, 20:37 boingball is offline Mit Zitat antworten #23
Kademlia
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 26
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von boingball 
Was ist das denn für eine blöde Argumentation? "Wenn man die Datei anklickt, um sie runter zu laden und dann auch noch bestätigt, sie auszuführen, ja dann kann es echt dicke kommen..." Selten so ein Schwachfug gelesen...


Es wurde danach gefragt, dies war die Antwort. Ich weiß ja nicht ob du auch andere Personen kennst die Computer nutzen, ich kenne viele - zudem muss ich sehr oft Computer Neu Einrichten/von Viren befreien aus genau dem genanntent Grund.

Social Engineering ist der größte Infektionsfaktor von Viren den es jemals gab - und ich bin mir sehr sicher - jemals geben wird. Nächstes mal könntest auch du Argumente bringen und nicht nur Pseudo-Totschlägerargumente (Schwachfug).
Alt 02. 06. 2008, 01:20 Kademlia is offline Mit Zitat antworten #24
tOmAtEl
Pausenpolizeihähnchen
 
Benutzerbild von tOmAtEl
 
Registrierungsdatum: Apr 2006
Beiträge: 1.436
Re: Microsoft: Macht auf Sicherheitslücke im Safari Browser aufmerksam

Zitat:
Zitat von lordimac 
Mac User sind einfach reifer und überlegen 2 mal bevor sie eine Datei laden / sie öffnen. Selbst wenn diese Datei automatisch geladen wird, Leopard meldet jeden ersten Programmaufruf ob das auch wirklich so gewollt ist (Bei Progammen ohne weitere Zertifizierung).


Also das ist nun wirklich eins der dämlichsten Dinge, die je ein Mac-Nutzer über andere Mac-Nutzer gesagt hat.

Aber bei dem Nickname und dem Benutzertitel lässt sich leicht darauf schliessen, das jede Form von Sachlichkeit abhanden gekommen ist
Alt 02. 06. 2008, 01:35 tOmAtEl is offline Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu