WinFuture-Forum.de: Enthüllung Schwere Sicherheitslücke In Sp 2 - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

Enthüllung Schwere Sicherheitslücke In Sp 2 PC-Welt findet gefährliche Lücke

#16 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. September 2004 - 23:30

@Großer: Der Link ist ja wohl verkehrt... :D
0

Anzeige



#17 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 15. September 2004 - 23:41

Zitat (Meltdown: 15.09.2004, 22:59)

Aber eines hab ich doch noch verstanden: es geht dabei um das SP2 das über eine
bestehende SP1-Konfiguration drüber installiert wird - oder nicht ?

Das wäre auch wieder ein Grund mehr diese Update-Variante tunlichst zu umschiffen.

1.stimmt
2. quark. bei diesem fehler vielleicht. aber worauf es ankommt steht ja weiter oben. außerdem will und kann auch nicht jeder user sein system neu aufsetzen nur weil ein sp released wird.
0

#18 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 15. September 2004 - 23:59

Zitat (Meltdown: 15.09.2004, 23:30)

@Großer: Der Link ist ja wohl verkehrt...  :D

Danke für den Hinweis!
Fehler wurde behoben!
0

#19 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 16. September 2004 - 01:22

Zitat (Großer: 16.09.2004, 00:59)

Danke für den Hinweis!

Kommt gleich noch ein weiterer hinterher.

Es gibt schon eine 1.2.1er Version in Deutsch. Das ist zumindest
das letzte was mir bekannt ist. :D

http://www.microsoft.com/downloads/details...a3-64a4879f7798

Dieser Beitrag wurde von Meltdown bearbeitet: 16. September 2004 - 01:23

0

#20 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 16. September 2004 - 01:28

Zitat (Elric: 16.09.2004, 00:41)

2. quark. bei diesem fehler vielleicht. aber worauf es ankommt steht ja weiter oben.  außerdem will und kann auch nicht jeder user sein system neu aufsetzen nur weil ein sp released wird.

Behauptet ja auch keiner. Aber für die Leute die Zeit haben, sollten die Clean Install-Variante vorziehen. Man holt sich einfach zuviel Unbill aus dem alten System
mit hinein ins Neue.

Das hab ich immer gesagt. Das werde ich auch weiterhin tun. :D

Und die Meldung gibt mir dazu doch nur wieder einen weiteren Grund.
Wenn man schon so ein (doch sehr umfangreiches) System-Update durchzieht,
sollte man ein Neu-Aufsetzen schon mal in Erwägung ziehen. Oder zumindest
es für später mal einplanen - wenn man Zeit hat. ;)

Sowieso: wenn man keine Zeit hat sollte man vom jedem Windows Service-Pack erst mal die Finger lassen. Der Durchschnitts-User sorgt sonst in der 30 Minuten Schnell-Variante höchstens für noch mehr Probleme.

;)

Dieser Beitrag wurde von Meltdown bearbeitet: 16. September 2004 - 01:32

0

#21 Mitglied ist offline   Elric 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 16. August 04
  • Reputation: 0
  • Interessen:computer/buecher/scifi/manga/fantasy/news/girls/and more

geschrieben 16. September 2004 - 05:38

Zitat (Meltdown: 16.09.2004, 01:28)

Man holt sich einfach zuviel Unbill aus dem alten System
mit hinein ins Neue.

Das hab ich immer gesagt. Das werde ich auch weiterhin tun. 

Und die Meldung gibt mir dazu doch nur wieder einen weiteren Grund.
Wenn man schon so ein (doch sehr umfangreiches) System-Update durchzieht,
sollte man ein Neu-Aufsetzen schon mal in Erwägung ziehen.

und ich bleibe dabei: Quark, totaler blödsinn. was du in deinen blumigen worten ausdrückst ist einfach zum lachen. es liest sich schön aber:


Der Singular die Unbill ist eine alte Substantivierung des mittelhochdeutschen Adjektivs unbil »ungemäß«. Dieses Wort wird noch in gehobener Ausdrucksweise im Sinne von »Unrecht, Kränkung« gebraucht: Er rächte sich für die Unbill, die ihm widerfahren war.

LOL


vergisst nicht das es sich um windows handelt. demnach ist es völlig egal ob clean install oder nicht.

freut euch alle auf den nächsten gefundenen bug. jault um die wette ein clean install bringt alles ins lot wenn die lösung der problemchen doch so einfach ist. :D


edit links hinzugefügt

Rika's howto Was ist Malware?

EDragon's howto Windows Sicherer Machen

B!G's howto
Home Ftp Mit Statischer Adresse

Dieser Beitrag wurde von Elric bearbeitet: 16. September 2004 - 06:07

0

#22 Mitglied ist offline   mattmiksys 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 27. August 04
  • Reputation: 0

geschrieben 16. September 2004 - 08:29

Zitat (Meltdown: 15.09.2004, 20:17)

... Da muß MS noch einiges tun...

Das ist ein frommer Wunsch, blickt man auf die letzten zehn Jahre zurück! Ich schließe mich lieber Rika an und sehe zu, dass ich mich nicht zu sehr in diesem Murks verstricke.
Grüße,
Matthias
0

#23 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 17. September 2004 - 18:14

reicht es auch sich dagegen zu schützen, in dem man die firewall ausschaltet?
0

#24 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. September 2004 - 18:48

Bestimmt nicht. Lies doch nochmal bitte nach worin der Fehler besteht...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#25 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 17. September 2004 - 21:06

wie sieht es aus, wenn ich die firewall komplett lösche und eine andere software-firewall nutze?
0

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. September 2004 - 23:07

1. Wie willst du die löschen?
2. Warum willst du sie löschen? Sie funktioniert doch.
3. Warum willst du die so ziemlich einzige vernünftige Lösung loswerden und durch bekanntermaßen Müll ersetzen?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#27 _shelby_

  • Gruppe: Gäste

geschrieben 18. September 2004 - 01:20

Die Enthüllung von PC-Welt macht jetzt sogar international Furore. Es gibt einen Artikel in "The Inquirer" und sogar Neowin ist das eine News wert.
0

#28 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 18. September 2004 - 09:07

ich will die windows-firewall eben wegen dieser sp2 sicherheitslücke löschen, da das in meinem netzwerk ja auch zutreffen könnte!!!
0

#29 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. September 2004 - 12:35

Diese Sicherheitslücke besteht aber nur darin daß von SP1 zu SP2 Regeln falsch übernommen werden. Dadurch wird die IVFW als Paketfilter jedoch nicht irgendwie schlechter, schließlich hat sich der User ja um die Regeln zu kümmern (erstellen, prüfen, pflegen). Die benannte Lösung ist ja genau diese falsch übernommene Regel zu korrigieren, auch wenn ich mit der vorgeschlagenen korrektur nicht zufrieden wäre.
Auch hat niemand behauptet daß man ohne die IVFW irgendwelche Sicherheitslücken haben muss.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#30 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 18. September 2004 - 13:13

kann mir dann mal jemand sagen wie ich das mit der freigabe von daten in meinem funktnetzwerk machen muss? habe die fritz box fon, den di-614+ und 3 lan bzw. w-lan pc´s dranhängen. was muss ich da in der firewall korrigieren, damit die freigabe noch klappt, aber die sicherheitslücke verschwindet?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0