+ Antworten
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 23
  1. #1
    gulli:News Redaktion Avatar von gullinews
    Registriert seit
    Apr 2002
    Beiträge
    10.036

    Standard Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Die Black Hat Conference brachte zahlreiche neue Erkenntnisse auf dem Sektor der IT-Sicherheit an das Tageslicht. Eine ganz besonders bedeutende Tatsache wurde im Bezug auf die Sicherheit von Windows Vista vorgestellt. Zwei Sicherheitsforschern ist es gelungen, alle Sicherheitsmaßnahmen der aktuellsten Windows Version zu umgehen. In einem ausführlichen Vortrag unterrichteten sie die Zuhörer von ihren Erfahrungen.

    Vom 02.07 bis 07.07 tagte die Black Hat Sicherheitskonferenz in Las Vegas. Eines der Highlights der diesjährigen Veranstaltung war der Vortrag von Mark Dowd (IBM Internet Security Systems) und Alexander Sotirov (VMWare Inc).
    Den IT-Experten ist es gelungen, eine völlig neuartige und bislang unbekannte Schwachstelle in Vista aufzudecken. Bis dato ist dafür kein Gegenmittel bekannt. Die Experten sind der Meinung, dass Microsoft sich äußerst schwer tun wird, eine Lösung dafür zu finden.

    weiterlesen

  2. #2
    Mitglied Avatar von Loddafnir
    Registriert seit
    Nov 2006
    Beiträge
    243

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Wundert mich nicht, daß sowas funktioniert.

    Als zentrale Gefahrenquelle bezeichnen die Laudatoren den Webbrowser
    Der Webbrowser ist immer ein Problem, sofern er aktive Elemente ausführen kann. Und wenn Web Anwendungen dann auch noch mit anderen Komponenten des OS interagieren wirds schwierig.
    Man könnte halt alle Webprozesse in einer Sandbox ablaufen lassen. Aber auch hier können Prozesse "ausbrechen".
    Da gibts keine 100% Sicherheit. Besonders dann, wenn der Browser so tief im System verankert ist. (Ich gehe mal davon aus, die haben den Test mit dem IE gemacht)

    Ist in der Tat ein schwieriges Problem.

    Loddafnir

  3. #3
    __________ Avatar von xzeNji
    Registriert seit
    Jan 2008
    Beiträge
    1.629

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Der weiterlesen-Link geht nicht...
    Am Ende des Links muss "2008-08-12/" stehen...

    Ansonsten hoffe ich, das es nicht auch auf XP zutrifft.
    § 307 (2)
    Wer durch Freisetzen von Kernenergie eine Explosion herbeiführt und dadurch Leib oder Leben eines anderen Menschen oder fremde Sachen von bedeutendem Wert fahrlässig gefährdet, wird mit Freiheitsstrafe von einem Jahr bis zu zehn Jahren bestraft.

  4. #4
    Mitglied Avatar von gS-
    Registriert seit
    Apr 2008
    Beiträge
    696

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Vermutlich wurde der IE verwendet, denke auch. Ob XP und vorhergehende OS auch betroffen sind is noch nicht vollständig klar.
    "Der eine steht morgens auf und mag Nudel, der macht sich auch morgens Nudeln! Kein Problem!" Peter Ludolf

  5. #5
    Mitglied
    Registriert seit
    May 2008
    Beiträge
    112

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    na das der ie scheiss ist weis doch jeder also bitte dafür brauch ich keine studie und das windows sicherheit zu wünschen übrig laesst ist auch klar

  6. #6
    Gesperrt Avatar von The | Commander
    Registriert seit
    Nov 2006
    Beiträge
    1.105

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Das gabs doch schon alles?
    Einfach Firefox, alle Codes blocken bis zum Gehtnichtmehr und schon isses einigermaßen sicher. Der Rest liegt beim User.
    Und um Gefahren zu erkennen, muss man nicht Dr. Prof. Informatiker sein
    Wie immer alle rumheulen, dabei ist der User oft selbst dafür verantwortlich.

  7. #7
    Mitglied
    Registriert seit
    Mar 2007
    Beiträge
    137

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    ich persönlich vermute jetzt einfach mal das XP genauso betroffen ist, schließlich sind die beiden Systeme was die Browser sachen angeht recht kompatibel zueinander.

  8. #8
    Mitglied
    Registriert seit
    Aug 2003
    Beiträge
    23

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    also ich mach es auch nur noch so:

    alles was mit dem Browsen zu tun hat wird in einer VMWare gemacht.

    Mit dem VWMare Player einfach ein virtuelles XP / Linux / whatEver starten (das auch immer auf dem neusten Stand der Updates ist und welches mit FW+AW zugemacht wurde) und das ganze noch so einstellen, dass sämtliche Änderungen nach einem Reboot rückgängig gemacht werden.

    Damit sollte wirklich 99,99% des Schmodders abgedeckt sein.

    Wer will kann dann noch per Router rumspielen und den direkten Internetzugriff nur noch auf die IP des VMWare BS legen usw usw



    .
    Foren sind krank. Einige verbieten auf Gulli zu verlinken, Gulli verbietet auf Sicherheitsrelevante Beiträge in andere Foren zu verlinken und wieder andere verbieten so ziemlich alles. Was für ein Kasperletheater...

  9. #9
    Flasher Avatar von Lawrence
    Registriert seit
    Jan 2007
    Beiträge
    2.485
    NewsPresso
    1 (Talent)

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Zitat Zitat von The | Commander
    Das gabs doch schon alles?
    Einfach Firefox, alle Codes blocken bis zum Gehtnichtmehr und schon isses einigermaßen sicher. Der Rest liegt beim User.
    Hilft dir doch auch nicht recht viel...
    1.Kannst du nicht jeden Code blockieren, da dann die meisten Websites nicht mehr lauffähig sind
    2.Muss man nicht unbedingt über den Browser in das System einbrechen, geht anders meistens viel einfacher
    3.Gibt es für Firefox auch genügend Exploits, auch für aktuelle Versionen, wobei es beim IE jedoch gut doppelt soviele Schwachstellen gibt

  10. #10
    Eierlegende Wollmilchsau Avatar von Affe_mit_Waffe
    Registriert seit
    Mar 2006
    Beiträge
    3.122

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    @ drmaniac

    Deine Lösung ist zwar nicht schlecht, aber was sollen die Leute machen wenn mit einem nicht so leistungsstarken PC unterwegs sind und nicht so technisch bewandert sind.

    Meiner Meinung nach liegt das Hauptproblem darin das dem Webbrwoser zu viele Rechte zugesprochen werden.

    Muss er wirklich irgendein Programm ausführen dürfen, und Dateien die nichts mit dem surfen an sich verändern dürfen ?

    Der Browser ist keine Eier legende Wollmilchsau die Explorer, Surfprogramm, tausend un eine andere Funktion beinhalten. Er soll nur Webinhalte darstellen können und mehr nicht wie z.B. den Computer kompromittieren.

    Da unter Windows sie meisten so wie so nur als root unterwegs sind verschärft sich das Problem noch einmal.
    Mein gpg Key online: Link

  11. #11
    Mitglied
    Registriert seit
    Aug 2003
    Beiträge
    23

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    würde ich begrüßen.

    Ein Browser der nur darstellen kann ohne überhaupt das Recht zu haben irgendwas irgendwo ablegen zu dürfen, alles müsste im Ram stattfinden (wobei ich mir nicht sicher bin, ob man nicht mit speziellen Attacken da auch wieder Überläufe hin bekommt ...)

    .
    Foren sind krank. Einige verbieten auf Gulli zu verlinken, Gulli verbietet auf Sicherheitsrelevante Beiträge in andere Foren zu verlinken und wieder andere verbieten so ziemlich alles. Was für ein Kasperletheater...

  12. #12
    Gesperrt Avatar von markus4321
    Registriert seit
    Aug 2007
    Beiträge
    653

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Im Ram, ja klar

    Die Idee mit der Sandbox existiert schon seit Win98, umgesetzt wurde sie teilweise in Win2k, aber in WinXP wieder entfernt, da man sich sicher war, dass das System zukünftig keine größeren Patches mehr benötigt (am Arsch, ja).

    In Vista versalzen zuviele Köche die Datensuppe, das hat alles keinen Sinn mehr.

    Ein Modul-basierendes Modell muss her. Damit meine ich - KEINE Anwendungen, die irgendwie in das System eingreifen.

    Am Besten ein System, keine Rechte und nur Portable Anwendungen, die selbst noch einmal in Sandboxie gestartet werden (was ja auch funktioniert mit der automatischen Prozesserkennung).

    mfg,
    Markus

  13. #13
    Mitglied
    Registriert seit
    Mar 2008
    Beiträge
    6

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Die Lösung: Firefox + NoScript-Erweiterung (und am besten das ganze in Linux)

  14. #14
    Mitglied
    Registriert seit
    Apr 2006
    Beiträge
    23

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Lösung: Kein Java Mist auf den PC.

  15. #15
    Retro-Nerd-Hippie

    ex-Moderator

    Avatar von MSX
    Registriert seit
    Sep 2005
    Ort
    Paranoimia
    Beiträge
    9.640

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    BruteForce ist schlauer, als alle Professoren und Leute, die sich mit der Materie beschäftigen. Welch Glück, daß wir so einen unter uns haben. Schade nur, daß es hier um etwas anderes geht, als das Problem mit Java, aber immerhin auch mal was gesagt.
    --
    MfG, MSX

    The Internet used to be a university. Then, it became
    a shopping mall. But now, it's a war zone.

  16. #16
    Demokratieungläubiger Avatar von Ironwhistle
    Registriert seit
    Mar 2006
    Ort
    Köln
    Beiträge
    530

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Wieso sollte MS ein sicheres BS herausbringen??

    An den Risiken und potentiellen schwachstellen hängen doch ganze Industriezweige dran, was auch erklären würde weshalb die so verbissen an ActiveX festhalten...

  17. #17
    Mitglied
    Registriert seit
    Aug 2005
    Beiträge
    146

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    xp ist davon schon von anfang an betroffen und es hilft dabei auch kein umstieg auf firefox etc.!

    bzw sind doch system-rechte viel interesanter und noch dazu einfacher und benötigt keinen browser

  18. #18
    Mitglied Avatar von freeburma
    Registriert seit
    Aug 2006
    Beiträge
    488

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Das klingt ja hier so als wäre XP superanfällig für alles und man müsse unbedingt was tun.
    Obwohl ich technisch nicht wirklich Ahnung hab hatte ich noch nie(!) einen Virus, obwohl ich viel surfe und auch auf vielen Seiten war die nicht als Top Vertrauenswürdig gelten dürften!
    Mit einem aktuellen AV, einer FW und SpyBot hat man eminer Meinung nach genügend Schutz. Wobei ich auch, muss ich dazu sagen, nie den IE genutzt habe.

  19. #19
    Mitglied Avatar von EsquilaX™
    Registriert seit
    May 2007
    Beiträge
    290

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    FireFox und WinXP zusammen sind mir noch am liebsten eine stabile Plattform,
    hatte mir von Vista mehr versprochen...

  20. #20
    Mitglied Avatar von cyhyryiys
    Registriert seit
    Aug 2004
    Beiträge
    1.531

    Standard Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht

    Naja, wer Firefox preist kann doch im Grunde gleich den Idealzustand anstreben: firefox und Linux (z.B. Ubuntu) als Webkombi und vista für alles was offline so gemacht wird

    Das Open-Source gejazze in Verbindung mit dem wohl anfälligsten kommerziellen Programm der Welt empfinde ich da doch etwas zwiespältig doppelzüngig.
    Wer sich in Deutschland damit brüstet, laut und unverblümt die Wahrheit zu sagen, war schon immer mehr als nur ein gewöhnlicher Lügner. Das Großmaulgetue, das sich auf Wahrheit beruft, ist nichts anderes als das Ressentiment des Autoritären gegen all das, wovon es sich verfolgt fühlt.

  21.  
     
     
+ Antworten
Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein