WinFuture-Forum.de: 3dcenter News - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 2 Seiten +
  • 1
  • 2

3dcenter News mal lesen... sehr gute Ausführung


#1 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Januar 2004 - 22:09

Bei Heise wird wieder einmal von einer weiteren Sicherheitslücke beim Internet Explorer berichtet. Dabei ist es möglich, eine (durch andere Sicherheitslücken) zuvor auf der Festplatte des Users abgelegte HTML-Datei mit lokalen Rechten zu öffnen, womit letztlich jeglicher "Unsinn" auf dem Rechner des Anwenders möglich ist. Von Microsoft gibt es derzeit noch keinen Patch - entscheidend ist aber hier unserer Meinung nach der Passus "mit lokalen Rechten": Es ist für uns etwas verwunderlich, daß ausgerechnet die spezielle Security-Seite von Heise an dieser Stelle nicht darauf aufmerksam macht, wie man dieses Problem generell lösen kann ...

... Denn immerhin arbeitet eine Vielzahl von Sicherheitslücken allein darauf hin, sich in die lokale Zone des Rechnern zu schummeln - und verrammelt man diese lokale Zone, scheitern alle diese Sicherheitslücken, Viren und Würmer schon im Ansatz. Im Klartext: Der Internet Explorer, welcher laut der geradezu selbstmördischen (allerdings nur für die Anwender) Unsicherheitspolitik von Micosoft sich auf dem kompletten Windows-Rechner ausgebreitet hat, besitzt 4 bekannte Sicherheitszonen - und eine weniger bekannte. Zu finden sind diese Sicherheitszonen im Internet Explorer unter Extras/Internetoptionen/Sicherheit: Zu sehen sind dort die vier bekannten Zonen "Internet", "Lokales Intranet", "Vertrauenswürdige Sites" und "Eingeschränkte Sites" ...

... Damit dort auch noch die fünfte existiernede Zone "Arbeitsplatz" angezeigt wird, muß man den Registry-Editor bemühen und sich dort bis zum Ordner "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\" vorarbeiten. Dort ändert man dann die Option "Flags" von 0 auf 1. Danach sollte man die fünfte Zone "Arbeitsplatz" im Internet Explorer sehen (womöglich ist ein Windows-Restart nötig). Deaktiviert man in dieser Zone nun alle gefährlichen Sachen (alle aktiven Inhalte), hat man auf einfache Art und Weise allen diesen Schädlingen, welche sich in die lokale Zone mogeln, die Grundlage vollkommen entzogen ...

... Eine potentielle Nebenwirkung ist allerdings, daß unter Umständen Windows Update dann nicht mehr funktioniert. Dies ist aber das alleinige Problem von Microsoft, denn alle anderen Internet-Anwendungen benötigen die lokale Zone überhaupt nicht und funktionieren auch dann, wenn man diese verrammelt. Und als praktikable Alternative für Windows Update gibt es immer noch die entsprechenden Offline-Updater seitens der WinHelpline und WinFuture. Und ehrlicherweise benötigt man nach dem Stopfen dieser generellen Sicherheitslücke auch kein Windows Update mehr (sofern man kein Outlook (Express) und nur einen auf Sicherheit eingestellten Internet Explorer verwendet) - geschrieben auf einem Rechner mit Windows XP Service Pack 1 ohne jede weitere Patches und dem letzten Viren-Befall zu seligen DOS-Zeiten :-)).

Noch ein paar generelle Worte zu Windows Update und der Zone "Arbeitsplatz": Natürlich benötigt Windows Update einige Rechte auf dem lokalen Rechner, keine Frage. Allerdings kompromitiert Windows Update damit den Internet Explorer in nahezu unverantwortlicher Weise, denn eigentlich nur wegen Windows Update wird die Zone "Arbeitsplatz" und damit Rechte auf dem lokalen Rechner benötigt. Andere Browser kennen diese Möglichkeit nicht einmal und haben damit per Prinzip nicht solche Sicherheits-Probleme wie der Internet Explorer. Hätte hier Microsoft Windows Update als extra Programm ausgeführt (warum eigentlich nicht? - genügend Programmierer hat man bei Microsoft!), könnte der Internet Explorer um diese Zone erleichtert werden und wäre auf einen Schlag um eine ganze Dimension sicherer ...

... Microsoft hat hier also eine - in unseren Augen völlig unnötige - zusätzliche Unsicherheit für den Internet Explorer an Bord geholt, als man sich dafür entschied, Windows Update anstatt als extra Programm über den Internet Explorer abzuwickeln. Die Microsoft-Geschäftspolitik, den Internet Explorer unbedingt am Markt durchzudrücken, siegte hier also über elementare Sicherheits-Überlegungen. Und das ist die entscheidende Erkenntnis aus diesem Fall: So lange eine solche Geschäftspolitik bei Microsoft betrieben wird, kann es keine wirklich sicheren Produkte von Microsoft geben. Denn alles, was danach kommt, kann nur noch Flickwerk sein - so lange man am Prinzip nichts ändern, wird sich auch generell nichts ändern. Alle vollmundigen Sicherheits-Versprechnungen aus Redmond klingen in diesem Licht betrachtet nur noch als blanker Hohn für die (meistens im Unwissen gelassene) Kundschaft.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#2 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 736
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 02. Januar 2004 - 22:13

Rika du machst mir Angst ich hoffe das mein Fierwalle alles abblockt.
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Januar 2004 - 22:47

Angst solltest du haben, wenn du den IE verwendest.

Es gibt auch so manche Sicherheitslücken, die laufen direkt in der Zone "Internet". Was willste da machen? JavaScript deaktivieren - für fast alle Seiten?
Wenn du's in der lokalen Zone deaktivierst, stellt sich übrigens noch so manches mehr quer. Norton Zeugs, unter Umständen auch die Bild- und Faxanzeige.
Und nix davon wird dich vor dem bekannten CSS Crash Bug schützen - aber da kannst du froh sein, der wird nur den IE abstürzen lassen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#4 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 736
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 02. Januar 2004 - 23:30

Wie sieht es mit dem anderen Browsern habe die mehr oder weniger Lücken?
0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Januar 2004 - 00:40

1. Weniger Lücken, derzeit keine bekannt!
2. Die Lücken werden sofort gepatcht.
3. Die Lücken sind in aller Regel relativ harmlos.
4. Die Entwickler haben sich was dabei gedacht - deshalb ist die Chance, dass schlimme Fehler enthalten sind, viel viel geringer. Halt besseres logisches Design.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 736
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 03. Januar 2004 - 11:41

Rika wenn ich den Mozilla nehmen würde muss man da was beachten und lässt er sich wieder entfernen?
Und gibt es eine Version ohne diese E-mailabholl Programm?
0

#7 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 03. Januar 2004 - 11:47

wenn du kein Mailprogramm möchtest, dann installiere dir Firebird. Wenn du Firebird löschen möchtest, einfach das Verzeichniss löschen.
0

#8 Mitglied ist offline   d2kx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.569
  • Beigetreten: 11. April 03
  • Reputation: 0

geschrieben 03. Januar 2004 - 11:48

Zitat (Imperator: 03.01.2004, 11:41)

Rika wenn ich den Mozilla nehmen würde muss man da was beachten und lässt er sich wieder entfernen?
Und gibt es eine Version ohne diese E-mailabholl Programm?

Mozilla ist scheiße. Nehm Mozilla Firebird. Und für eMail (wenn) Mozilla Thunderbird.

mfg

d2kx

@ps: ftp://ftp.mozilla.org/pub/mozilla.org/fir...rebirdSetup.exe

Dieser Beitrag wurde von Dennis2004 bearbeitet: 03. Januar 2004 - 11:50

0

#9 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 736
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 03. Januar 2004 - 22:15

Danke für Euer Antworten.
0

#10 Mitglied ist offline   -jAn- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 23
  • Beigetreten: 24. Juli 04
  • Reputation: 0

geschrieben 24. Juli 2004 - 13:28

tag


ist der slimbrowser sicher ?

danke
0

#11 Mitglied ist offline   ShiaiTenshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.254
  • Beigetreten: 25. Oktober 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schweiz - Kriens
  • Interessen:J-POP<br />Japan<br />PC<br />Land &amp; Leute

geschrieben 24. Juli 2004 - 13:49

Zitat

tag


ist der slimbrowser sicher ?

danke

Nein!.
Der Slimbrowser ist ein IE Aufsatz! also bist du auch gefährdet!.

Nimm lieber ein Alternativ Browser wie Firefox , Mozilla , Opera!.

(Korrigiert mich bitte wenn was Falsch ist!.)

Dieser Beitrag wurde von -=BF1942=- bearbeitet: 24. Juli 2004 - 13:50

Eingefügtes Bild
Eingefügtes Bild
0

#12 Mitglied ist offline   -jAn- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 23
  • Beigetreten: 24. Juli 04
  • Reputation: 0

  geschrieben 24. Juli 2004 - 14:22

danke

welcher browser hat den die praktischen funktionen wie zum Beispiel den pop up blocker und das die seiten da oben so aufgelistet sind und man zwischen ihnen wechsel kann auch?

danke
0

#13 Mitglied ist offline   C2KXDeaf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 06. Juli 03
  • Reputation: 0

geschrieben 24. Juli 2004 - 14:24

mein gott, warum lässt Arbeitsplatz des Zones zuviel zu! :o

habe regedit geändert und wieder Arbeitsplatz sehen... habe auf Mittel gestuft. kein Problem? oder soll ich hoch?
0

#14 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 24. Juli 2004 - 14:49

@ jan
das haben alle oben genannten browsers
welcher nun "besser" ist, kannst nur du entscheiden, denn es ist geschmackssache
es sei dir noch gesagt das opera nicht ganz kostenlos ist, es wird ein werbebaner angeziegt, wenn dich das aber nicht stört, hast du alle funktionen, sprich ist uneingeschränkt benutzbar

opera 7.53 auf deutsch
firefox 0.9.2 deutsch

was dem pop-up blocker angeht, muss du den richtig einstellen, in opera zb auf "ungewünschte pop-ups" in den einstellungen aktivieren

Dieser Beitrag wurde von Strider bearbeitet: 24. Juli 2004 - 14:50

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#15 Mitglied ist offline   -jAn- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 23
  • Beigetreten: 24. Juli 04
  • Reputation: 0

  geschrieben 24. Juli 2004 - 14:57

danke

wenn ich aber den arbeitsplatz dicht mache kann ich ohne gefahr denn slimbrowser benutzen? Die genannten browser gefallen mit nicht so recht.

ach ja wie war noch mal der befehl um in den Registry-Editor zu kommen?

regidet oder so?

ok hab selber: regedit ist er!

Dieser Beitrag wurde von -jAn- bearbeitet: 24. Juli 2004 - 15:03

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0