+ Antworten
Ergebnis 1 bis 18 von 18
  1. #1
    gulli:News Redaktion Avatar von gullinews
    Registriert seit
    Apr 2002
    Beiträge
    10.036

    Standard Microsoft Vista telefoniert in alle Richtungen

    Unbekanntes Peer-to-peer- Protokoll per default aktiv

    Das SANS Internet Storm Center stieß auf ein interessantes, bislang undokumentiertes "Feature" der Beta 1 von Windows Vista, früher unter Longhorn bekannt: per Default ist ein Peer2Peer - Protokoll aktiv, das nicht etwa nach Hause telefoniert, sondern Kontakt zu zahlreichen anderen Rechnern mit installierter Beta 1 von Vista aufnimmt. Einige Tester wurden auf ungewöhnlichen Traffic aufmerksam, den Vista verursache, sobald sie ins Netz gingen. Das zunächst für einen Angriff gehaltene Phänomen wurde jedoch vom Betriebssystem selbst erzeugt. Die Experten von SANS stießen dann auf Microsofts Peer Name Resolution Protocol PNRP, welches per default in der Beta 1 aktiviert ist und andere Beta - Installationen im Netz kontaktiert.

    Die Default - Aktivierung des Protokolls steht in deutlichem Widerspruch zu Microsofts Strategie, sich vermehrt um die Sicherheit ihrer Produkte zu kümmern. Angriffsmöglichkeiten nannte SANS zwar keine, man war jedoch verblüfft darüber, dass Microsoft ein Protokoll per Voreinstellung aktiviert, welches unter Sicherheitsexperten noch nicht bekannt ist und das noch nicht auf Security-Bugs getestet wurde.

    Auch die Datenschützer dürften wenig Freude an dem Feature haben...weiterlesen

  2. #2
    rebuilding
    Registriert seit
    Dec 2004
    Ort
    BW
    Beiträge
    3.304

    Standard

    Tja, so kennt man M$
    Geändert von ClemensBW (24. 08. 2005 um 21:06 Uhr)
    Mit freundlichen Grüßen ClemensBW
    Mein Blogding .|. Alles über Squid und SquidGuard .|.
    Hybrid - es wird die Blinden treffen. (c)

  3. #3
    Netaholic Avatar von tilldo
    Registriert seit
    Jul 2005
    Ort
    46.61650° 14.31300°
    Beiträge
    319

    Standard

    Man sollte sich langsam fragen, ob man auf solche Meldungen überhaupt noch Reagieren sollte - einfach kein Windows kaufen wäre glaube ich weniger Aufwand

    Das M$ "nur mal eben neue Features" ausprobieren möchte - wers glaubt wird seelig. Dass da gaaaanz zufällig jede Windoof-Version eine eigene ID bekommt, die man dann sicher auch kontrollieren kann, liegt ganz bestimmt nicht daran, dass sie ihre Kunden überwachen wollen...
    Und wenn sie es angeblich sowieso deaktiveren wollen, warum liefern sie es dann überhaupt mit - wenn es -> angeblich <- eh keiner braucht?

    Ich frage mich, ob die M$-Leute den Quatsch den sie den Leuten vom Himmel heruntererzählen eigentlich noch selbst glauben?!

    Mfg
    t.marsel

  4. #4
    alter Hase Avatar von Captain Gerrard
    Registriert seit
    Jan 2004
    Beiträge
    2.471

    Standard

    mir fällt sowieso nur ein wort ein:

    -> typisch microsoft <-

  5. #5
    ex-Moderator Avatar von vmk
    Registriert seit
    Jun 2000
    Ort
    /home/vmk
    Beiträge
    15.321

    Standard

    Es ist eine Beta und da ist es doch richtig, daß alle Features aktiviert wird. Wo ist das Problem?
    // Studentin mit Latex || vmk \\
    Everyone wants Restore. Nobody wants Backup.

  6. #6
    Netaholic Avatar von tilldo
    Registriert seit
    Jul 2005
    Ort
    46.61650° 14.31300°
    Beiträge
    319

    Standard

    Wo ist das Problem?
    Vielleicht: Dass dieses "Feature" existiert und eingebaut wurde?

    Ich meine, bei welchem Betriebssystem, ausser Windows, kennt man derartige Fälle, wo einfach ein unbekanntes "Ding" drin auftaucht, mit dem der Hersteller weiß Gott was vorhaben könnte?
    Und Microsoft hat das nicht einmal erwähnt, dass müssen erst wieder irendwelche Spezialisten herausfinden! Und hinterher kommt dann so eine doofe Antwort wie "Ach, Uups, stimmt. Das ist ein neues Feature, an dem wir zwar die ganze Zeit arbeiten, aber wir hatten total drauf vergessen euch das zu sagen..."

    Und: Ich würde ja nicht unbedingt meckern, wenn es sich um irgendein Offline-Feature handelt, aber Nein - es ist wieder mal irgendwas zum Datenaustausch - bei den ganzen Geschichten die sich um Microsoft schleiern habe ich da schon ein bisschen Zweifel...

    Mfg
    t.marsel

  7. #7
    ex-Moderator Avatar von vmk
    Registriert seit
    Jun 2000
    Ort
    /home/vmk
    Beiträge
    15.321

    Standard

    Original geschrieben von t.marsel
    Vielleicht: Dass dieses "Feature" existiert und eingebaut wurde?

    [...]
    Und Microsoft hat das nicht einmal erwähnt, dass müssen erst wieder irendwelche Spezialisten herausfinden!
    Wir reden hier von einer Beta, das ist klar, oder?

    Wie soll man den Sicherheitslücken finden, wenn es nicht eingebaut wird?
    // Studentin mit Latex || vmk \\
    Everyone wants Restore. Nobody wants Backup.

  8. #8
    Mitglied Avatar von UserNeo
    Registriert seit
    Jul 2000
    Beiträge
    908

    Standard

    Geht das jetzt wieder los mit böses Microsoft etc. ?? Das ist doch öde. Mensch das ist eine Beta welche nur bestimmten Personen zugänglich ist. Um genau solche Funktionen zutesten. Es steht überhaupt nicht fest ob dieses Feature überhaupt in der Final drin ist!?

    Wenn natürlich irgendwelche Kiddies die Beta in die Finger bekommen ist das Geschrei natürlich wieder groß. Böses, böses Microsoft!!

    Wie waren noch die Befürchtungen über WinXP? Alle haben Sie gemeckert, böse, böse Zwangsaktivierung & TCPA etc. und heute hats fast() jeder aufm Rechner.

    Also abwarten und Tee trinken, und gucken was die Final bringt. Ansonsten ist es sinnlos über irgendwelche "Versteckten & Böse" Feature's in einer Beta zusprechen!!!!!
    Geändert von UserNeo (21. 08. 2005 um 11:14 Uhr)
    cu UserNeo

  9. #9
    555-Nase Avatar von Spooner
    Registriert seit
    Jan 2004
    Ort
    im Keller
    Beiträge
    1.542

    Standard

    Ich kann mich den worten von "vmk" und "userNero" nur anschliesen. Ich sehe da auch kein problem, wer sich ne beta aufm Rechner kloppt muss mit allem rechnen.

    Solang noch keiner weiß ob es überhaupt eine schwäche ist das Protokoll aktiv zuhalten in bezug auf Sicherheit denke ich das hier nur wieder heise luft um nichts gemacht wird. Hauptsache man kann Windows mal wieder an den Pranger stellen.

  10. #10
    Netaholic Avatar von tilldo
    Registriert seit
    Jul 2005
    Ort
    46.61650° 14.31300°
    Beiträge
    319

    Standard

    und heute hats jeder wieder aufm Rechner
    Ähm, Entschuldigung *aufzeig* - ich nicht! Aber das nur so am Rande...

    Klar ist es eine Beta - aber es ist doch höchst verdächtig, zudem sie ja nichts davon gesagt haben.
    Wenn ein Entwickler eine Beta freigibt und sagt: So, das, das und das ist im Produkt enthalten - OK. Aber wenn Wochen nach der Veröffentlichung erst auf Reaktionen von "Usern" und in Folge dessen - ich sags jetzt einfach mal so - "Spezialisten" von der Firma XY draufkommen "Hoppla, was ist denn das? Da gibts ja regen Verkehr mit Hilfe von irgend einem unbekannten Protokoll!", ohne dass der Hersteller vorher davon auch nur ein Sterbenswörtchen drüber verloren hat, dann bekommt man schon irgendwie das Gefühl, die wollten das Geheim halten (obwohl natürlich jedes Kind weiß, dass das nicht klappen würde - aber naja, M$ denkt halt etwas primitiver von seine Kunden).

    Und mal aus "Unternehmerischer Sicht": Wenn ich eine Software-Firma habe über die es Massenhaft Gerüchte gibt, sie stattet ihre Software mit Spionagefunktionen aus - dann bin ich doch dumm, wenn ich erst wieder heimlich etwas dafür verwendbares in mein neues Produkt einbaue - oder nicht?!

    Mfg
    t.marsel

  11. #11
    555-Nase Avatar von Spooner
    Registriert seit
    Jan 2004
    Ort
    im Keller
    Beiträge
    1.542

    Standard

    ...

    sicher, warum Mircosoft nich daran gedacht gleich nen Beipackzettel an zuhängen.
    Natürlich so userfreundlich wo jede(s) Datei, Protokoll, Aplikation und was nicht alles Visita beinhalten bis aufs kleinste beschrieben ist.
    Ach was, warum nicht gleich open source...

  12. #12
    Netaholic Avatar von tilldo
    Registriert seit
    Jul 2005
    Ort
    46.61650° 14.31300°
    Beiträge
    319

    Standard

    sicher, warum Mircosoft nich daran gedacht gleich nen Beipackzettel an zuhängen.
    Natürlich so userfreundlich wo jede(s) Datei, Protokoll, Aplikation und was nicht alles Visita beinhalten bis aufs kleinste beschrieben ist.
    Natürlich war das so nicht gemeint.
    Aber man kann ja wenigstens IRGENDWO, z.B. Website o.ä. einmal klar machen, was im neuen Produkt (auch wenn es sich noch um eine Beta handelt) vorhanden ist und was nicht. Dass das Max Mustermann und Otto Normalverbraucher nicht interessiert ist klar - aber bei einer Beta sind die User auch in erster Linie Technisch etwas mehr interessiert...

    Aber stimmt. Nachdem es ja bei Microsoft üblich ist, nicht einmal selbst klar zu wissen, was überhaupt im neuen Betriebssystem alles dabei sein wird, kann man ja auch sowas nicht erwarten.

    Vielleicht werden sie die "Release Notes" ja per Service-Pack nachreichen

    Mfg
    t.marsel

    PS: Deinem letzten Satz kann ich übrigens nur zustimmen

  13. #13
    Moderator Avatar von OpusDei
    Registriert seit
    May 2000
    Beiträge
    9.012

    Standard

    Diese Funktionalität ist für Entwickler schon lange dokumentiert, schon wesentlich länger als die Vista-Beta überhaupt verfügbar ist.
    Aber auch für Endanwender wird z.B. hier darauf hingewiesen.

    Dass sie bei der Beta allerdings dreisterweise standardmäßig aktiviert ist, sollte natürlich als klarer Verstoß gegen die Genfer Konventionen gewertet und auch entsprechend streng geahndet werden. Eine wahrhaft unglaublicher Skandal, der sicherlich noch die ein oder andere rituelle Verbrennung diverser Raubkopien nach sich ziehen wird.

    Gruß
    OpusDei

  14. #14
    off
    Registriert seit
    May 2003
    Beiträge
    129

    Talking

    Hat denn mal jemand geprüft, ob das bei XP nicht aktiv ist? oO

  15. #15
    GFXman
    Gast

    Standard Schliesse mich t.marsel an.

    Schliesse mich t.marsel an.

    Wer immer noch nicht kapiert hat, dem ist nicht mehr zu helfen.

  16. #16
    1. Hetran d. Milchstrasse Avatar von Leticron
    Registriert seit
    Aug 2005
    Ort
    West of Africa
    Beiträge
    848

    Standard

    Ich traue M$ nicht so weit, wie ich ein Klavier werfen kann
    Aber ich wuensche jedem, der sich dafuer interessiert, viel Spass mit Longhorn/Vista..irgendwie muss sich die Anschaffung einer 3+GHz CPU schliesslich rechtfertigen lassen

    Im uebrigen bitte ich den UserNeo folgenden Satz etwas abzuwandeln:
    Wie waren noch die Befürchtungen über WinXP? Alle haben Sie gemeckert, böse, böse Zwangsaktivierung & TCPA etc. und heute hats jeder wieder aufm Rechner.
    Waere es evtl moeglich o.A. Satz auf "...jeder ausser Leticron aufm Rechner" abzuaendern?


    -le
    *-* If my trunk was that small I wouldn't draw attention to myself, pal *-*

  17. #17
    Netaholic Avatar von tilldo
    Registriert seit
    Jul 2005
    Ort
    46.61650° 14.31300°
    Beiträge
    319

    Standard

    Eigentlich wollte ich ja dazu nichts mehr schreiben, aber naja:

    Dass sie bei der Beta allerdings dreisterweise standardmäßig aktiviert ist, sollte natürlich als klarer Verstoß gegen die Genfer Konventionen gewertet und auch entsprechend streng geahndet werden. Eine wahrhaft unglaublicher Skandal, der sicherlich noch die ein oder andere rituelle Verbrennung diverser Raubkopien nach sich ziehen wird.
    Keiner hat von einem Skandal geredet und auch keiner hat das so lächerlich überdramatisiert.
    Wenn Microsoft DOCH irgendwo angekündigt hat, dass sie es in der Beta aktivieren, dann ist ja eh alles gut. Hat mich nur gewundert, da in den News von einem unbekannten P2P-Protokoll gesprochen wird - da nehme ich auch an, dass sie nichts darüber mitgeteilt haben.

    Natürlich ist so eine Mitteilung im Vergleich zu den hunderten anderen Skandälchen bei M$ in der Tat nichts Weltbewegendes ^^

    @ UserNeo: Du solltest deinen Satz lieber so formulieren:

    Wie waren noch die Befürchtungen über WinXP? Alle haben Sie gemeckert, böse, böse Zwangsaktivierung & TCPA etc. und heute hat es ein etwas größerer Teil der PC-Benutzer erst wieder aufm Rechner.
    Trotz des Marktanteils von unter 10% was Alternative Betriebssysteme betrifft (im Privat-User Bereich), kann man nicht von "Allen" sprechen. Denn auch wenn andere Betriebssysteme (noch) in der Minderheit sind, so sind es trotzdem schon zig-tausende User die MacOS, Linux, *BSD usw. benutzen. Und viele davon sind gerade durch die schlechten Produkte von Microsoft auf eines dieser Betriebssysteme umgestiegen - und sind mehr als zufrieden

    Mfg
    t.marsel

    Edit: Noch was zu den "3GHZ": Warscheinlich werden Ende 2006, oder 2007, oder 2008, oder 2009,.... naja, wann auch immer Vista rauskommen wird, 4GHZ bis 4,5GHZ Rechner erhältlich sein. Und die wird man auch brauchen, denn nachdem man schon mal einen Großteil seiner Kapazitäten für die Grafische Oberfläche benötigt, braucht man immerhin noch ein paar MHz für Spiele und andere Programme. Vielleicht wird Microsoft noch ein neues Feature in sein neues Windows integrieren: "MONOTASKING"

  18. #18
    fall-out
    Gast

    Standard

    Ich kann mich da t.marsel nur anschließen, auch wenn ich hartnäckiger w2k-User bin. Und - gehen wir davon aus, dass die Info von Microsoft wirklich zurückgehalten wurde - ich halte das besagte "Feature" nicht gerade für eines von sehr vielen anderen, die nicht extra erwähnt werden müssen. Überrascht hat mich die News übrigens so wenig wie eine entsprechend vergleichbare über Googles Aktivitäten.

  19.  
     
     
+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein