|
Diskussion
Hacker nutzen ungestopfte löcher im IE
und verbreiten Trojaner über Javascript
| Sandro Feuillet zehnplus GmbH |
Geschrieben am: Fr 25.06.2004, 10:14
|
![]() AyomRank 8 Gruppe: Moderator, VIP-Mitglied Beiträge: 1554 Mitglied seit: 4.05.2004 |
IE Nutzer aufgepasst!
Wie heise.de meldet werden immer mehr IIS (MS- "Web"-Server) von hackern so kompromittiert, das damit ausgelieferte Webseiten den IE Benutzern Trojanische Pferde unterjubeln. Das krasse daran ist, das die Trojaner über zwei ungestopfte löcher im Internet Explorer installiert werden. Es gibt also noch keinen Patch für diese Lücken!!! (ausser der general - Patch) Für diejenigen welche nun denken "was will den bloss jemand mit nem trojaner von mir holen??" sei gesagt, das ebay passwörter, und ebanking logins sowie kreditkarten gerne mittels keylogger geloggt werden, und damit viel unfug angestellt werden kann. gruss sandro ps: soll mir bloss noch einer kommen mit "ich bin halt zu bequem zum wechseln". (ist etwa ähnlich fahrlässig wie "ich bin zu faul mich im auto anzugurten...") -------------------- Gruss Sandro
-------------------------------------------------------------------------- zehnplus - Wir optimieren Ihre Seite SEO, Online-Kundendienst, Usability, CMS |
![]() |
| linkudu |
#2 Geschrieben am: Fr 25.06.2004, 10:57 (+00:42)
|
||
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 41 Mitglied seit: 25.06.2004 |
Villeicht sollten Sie lieber endlich auf *nix umrüsten linkudu -------------------- Linkpartner gesucht? Noch freie Werbeflächen vorhanden oder Werbeflächen gesucht? - LINKUDU.COM !!
|
||
![]() |
| Gast |
#3 Geschrieben am: Fr 25.06.2004, 11:35 (+00:37)
|
|
Unregistered |
Wieviele Löcher hat dieser IE eigentlich? Zum Glück braucht mich das alles als Mac-Fanboy nicht zu interessieren. Lieber zahl ich mehr für Hard- und Software und habe 1. ein cooleren Computer und 2. nicht so einen Gefahrenbombe im Haus.
|
![]() |
|
| Irene irene.ch |
#4 Geschrieben am: Fr 25.06.2004, 12:27 (+00:51)
|
![]() AyomRank 7 Gruppe: Ehrenmitglied, Ex-Moderator Beiträge: 1115 Mitglied seit: 3.05.2004 |
So sensationell finde ich das nicht. Wer seinem Browser (ob nun IE oder ein anderer) erlaubt, Javascript/VBScript, ActiveX, Flash o.ä. auszuführen, der riskiert grundsätzlich "unfreundlichen Code". Dazu brauchts überhaupt keine Löcher, und das ist auch nichts Neues.
Griessli Irene -------------------- |
![]() |
| Sandro Feuillet zehnplus GmbH |
#5 Geschrieben am: Fr 25.06.2004, 12:33 (+00:06)
|
||
![]() AyomRank 8 Gruppe: Moderator, VIP-Mitglied Beiträge: 1554 Mitglied seit: 4.05.2004 |
also irene bei allem respekt, ich weiss schon das du mit MS Software deinen lebensunterhalt verdienst, aber hier unterschätzt du das problem. - dass MS bei allem Marketing blabla für ihre Sicherheitinitiative die bekannten Sicherheitslücken im IE nicht stopft ist doch äusserst fahrlässig. - und mit mozilla UND aktiviertem javascript kriegst du diesen trojaner nicht, dies geht nur über die lücken im Internet explorer!! das find ich jetzt nicht grad vorbildlich von dir als sicherheitsexpertin, dies so zu verharmlosen. und wieso riskiert jemand der im mozilla flash und javascript aktiviert hat "bösen code" einzufangen? das musst du mir beweisen. (link?) grus sandro -------------------- Gruss Sandro
-------------------------------------------------------------------------- zehnplus - Wir optimieren Ihre Seite SEO, Online-Kundendienst, Usability, CMS |
||
![]() |
| Irene irene.ch |
#6 Geschrieben am: Fr 25.06.2004, 12:57 (+00:24)
|
||||||||
![]() AyomRank 7 Gruppe: Ehrenmitglied, Ex-Moderator Beiträge: 1115 Mitglied seit: 3.05.2004 |
Das musst Du mit MS diskutieren ;-)
Um so besser für alle Mozilla-User
Ich hab mich wohl missverständlich ausgedrückt. Das sollte keine Verharmlosung sein, sondern darauf hinweisen, dass grundsätzlich jeder fremde (sprich unbekannte) Code gefährlich sein kann - und fremd ist jeder Code, der von irgendeinem Server irgendwo im Netz geladen wird. Die meisten Leute sind sich dessen nicht bewusst, und menschliche Logik geht davon aus, dass wenn die URL "seriös" aussieht, es auch der Seiteninhalt ist. Wenn der Browser nicht entsprechend eingestellt ist, wird da jeder Code brav ausgeführt, und der User muss es nicht mal merken. Bei mir sind deshalb ActiveX und Flash komplett deaktiviert, Javascript/VBscript sind auf "nachfragen" gestellt. Aus Sicherheits-Sicht sind das die einzig richtigen Einstellungen, auch wenns teilweise mühsam ist.
Ich werd wohl kaum einen Link posten, der den Leuten bösartigen Code auf die Maschine setzt... da müsst ich mich ja selber bekämpfen ;-) Mit Flash kann man die Windows APIs benutzen, damit steht einem das ganze System offen - gleich wie bei ActiveX. Für Javascript hab ich schon Beispiele gesehen, aber ich weiss nicht mehr wo. Jedenfalls hatte mir das gereicht, dass ichs auf "nachfragen" gesetzt hab. Ansonsten kenne ich nicht die Details aller Browser, wie sie Code behandeln, meine Aussage war grundsätzlich gemeint. Griessli Irene -------------------- |
||||||||
![]() |
| Gast |
#7 Geschrieben am: Fr 25.06.2004, 13:30 (+00:33)
|
|
Unregistered |
hehe ich nutze diese systemluecken, um zb popups trotz popup killer auszufuehren, mann kann dazu einfach ein systemfenster von windows nutzen.
oder mann kann auch einfach ueber die loecher den pop-up killer ausschalten, und wenn der surfer meine seite wieder verlaesst, lauft wieder alles normal, da das ganze nur im speicher ablauft, hinterlasse ich so auch keine schaeden am pc des users. ich weis, jetzt kommen wieder viele vorwuerfe, von wegen moral usw. aber ich nutze halt, loecher fuer mich. |
![]() |
|
| Irene irene.ch |
#8 Geschrieben am: Fr 25.06.2004, 13:42 (+00:12)
|
||
![]() AyomRank 7 Gruppe: Ehrenmitglied, Ex-Moderator Beiträge: 1115 Mitglied seit: 3.05.2004 |
Vorwürfe mach ich Dir keine - aber wenn ich so einen wie Dich mal in die Finger kriege...
Dass ist wohl ein allgemeines männliches Phänomen Griessli Irene -------------------- |
||
![]() |
| Gast |
#9 Geschrieben am: Fr 25.06.2004, 13:47 (+00:04)
|
|
Unregistered |
Zja Andy ... so wird die Pornoszene nie an seriosität gewinnen. Die Pornoszene ist selber schuld, daß sie einen so schlechten Ruf hat. Wenn einer Popups blockt, dann laß ihn doch den Spaß oder hast du etwa jeden Euro/Dollar nötig, der sich aus Exit-PopUps generieren lässt?
|
![]() |
|
| Gast |
#10 Geschrieben am: Fr 25.06.2004, 15:02 (+01:14)
|
|
Unregistered |
@rainer
mag mich daran erinern, das du mir sagtest, du willst es auch mal ausprobieren. hehe ich schreib halt gerne heisse themen an, und steh auch dazu (gel rainer) ich vinde das eine praktische art zu werben, um dem user als pop-down noch ne 2 offerte zu machen. @Irene wenn ich in der schweiz waere, wuerde ich mich fast freiwillig von dir kriegen lassen. und ganz klar, unterscheide ich erotik und nicht erotik ! mann muss sich dem markt schon anpassen, und erotik popt nun mal.... ist ja auch fuer keinen ein zwang, sich solche sachen im www anzuschauen. auch im realen leben, ist erotikbuisnes mit gewalt, drogen,hurerei usw uebersaeht. und es ist nun mal so, wer nicht kaempfen kann, geht unter. |
![]() |
|
| cybermaXX |
#11 Geschrieben am: Fr 25.06.2004, 15:15 (+00:12)
|
||||
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 553 Mitglied seit: 28.01.2004 |
darum sind wohl cacker/hacker eher männlich -------------------- |
||||
![]() |
| Gast |
#12 Geschrieben am: Fr 25.06.2004, 15:22 (+00:06)
|
||
|
Unregistered |
Ich wollte testen ob diese PopUps auch die Mac Popup Blocker überlisten. |
||
![]() |
|
| Gast |
|
|
Unregistered |
danke reiner, fuer das gestaendnis !
testen konntest du das auf meiner seite ! und hast du auch vorher |
![]() |
|
| Lanza |
#14 Geschrieben am: Fr 25.06.2004, 15:49 (+00:13)
|
||
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 422 Mitglied seit: 14.04.2004 |
na geht das nun bei mac oder nicht |
||
![]() |
| Gast |
#15 Geschrieben am: Fr 25.06.2004, 15:52 (+00:03)
|
|
Unregistered |
geht nicht, das hab ich ihm auch vorher gesagt, da es ja eine windows-funktion ist !
vileicht hat rainer schreiben wollen, er wolle es an seinen usern testen..... |
![]() |
|
|
#16 Geschrieben am: Sa 26.06.2004, 06:18 (+14:25)
|
|||
|
Ayom Slave Gruppe: Admin Beiträge: 5241 Mitglied seit: 25.09.2003 |
Das ist wohl der Punkt. Aber das ist auch der Grund (neben tabbed browsing ;-), dass ich sehnlichst auf Pagerank-Anzeige im Mozilla warte. Das Problem sind aber nicht wir die Poweruser, sondern the big Crowd. Eigentlich könnte man die nutzlose Rechenzeit der grossen Masse per IE-Trojaner ausnutzen um Proteine zu falten oder so ;-) |
||
![]() |
| Sandro Feuillet zehnplus GmbH |
#17 Geschrieben am: Sa 26.06.2004, 10:23 (+04:04)
|
||||||
![]() AyomRank 8 Gruppe: Moderator, VIP-Mitglied Beiträge: 1554 Mitglied seit: 4.05.2004 |
back 2 topic: es geht weiter microsoft empfiehlt den benutzern active scripting auszuschalten. weiter haben sie noch null ahnung, wie die manipulierten files auf den Emmentaler-Webserver (IIS) kommen:
und den tipp den microsoft gibt: "zoneneinstellungen auf hoch stellen" kann man gleich in die tonne treten, geschickte coder erschleichen sich die zone:
aber heise hat eine lösung parat:
gruss feuillet -------------------- Gruss Sandro
-------------------------------------------------------------------------- zehnplus - Wir optimieren Ihre Seite SEO, Online-Kundendienst, Usability, CMS |
||||||
![]() |
| linkudu |
#18 Geschrieben am: So 27.06.2004, 02:35 (+16:12)
|
|
AyomRank 3 ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 41 Mitglied seit: 25.06.2004 |
@feuillet:
das sehe ich genauso, fakt ist daß man mit einer einfachen installation von mozilla & co erheblich sicherer unterwegs ist als im IE ... ohne active scripting und ähnliche scherze abzuschalten! linkudu -------------------- Linkpartner gesucht? Noch freie Werbeflächen vorhanden oder Werbeflächen gesucht? - LINKUDU.COM !!
|
![]() |
| Gast |
#19 Geschrieben am: So 27.06.2004, 09:51 (+07:15)
|
||
|
Unregistered |
das heist, man kan wieder die sicherheits-patch runterladen, ohne schon vorher was verpasst zu bekommen... http://www.heise.de/newsticker/meldung/48628 |
||
![]() |
|
| Sandro Feuillet zehnplus GmbH |
#20 Geschrieben am: Mo 28.06.2004, 10:32 (+24:40)
|
||||
![]() AyomRank 8 Gruppe: Moderator, VIP-Mitglied Beiträge: 1554 Mitglied seit: 4.05.2004 |
-------------------- Gruss Sandro
-------------------------------------------------------------------------- zehnplus - Wir optimieren Ihre Seite SEO, Online-Kundendienst, Usability, CMS |
||||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Seiten: (2) [1] 2 |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| China und USA Traffic nutzen ? | DSOnline-Handel | 429 | 1 | Do 14.03.2013, 09:04 |
| Amazon.com nutzen? | LouisTX | 759 | 2 | Mi 8.08.2012, 14:46 |
| Wie kann ich Google Analytics rechtssicher nutzen? | Michael S | 1198 | 8 | Do 1.03.2012, 17:37 |
| Schweizer nutzen gerne Streams | Wasi | 594 | 0 | Fr 21.10.2011, 12:01 |
| Google Intenational nutzen | A.S | 236 | 1 | Di 14.12.2010, 18:45 |
| jquery-ui - wie Selektor auch als Link nutzen? | itsok | 524 | 3 | Sa 18.09.2010, 14:16 |
| Cloud für DDOS nutzen | Jürgen Auer | 797 | 1 | Sa 7.08.2010, 00:36 |
| Nutzen von PR - hohen Links ? | kurier | 456 | 2 | So 25.10.2009, 03:33 |
| jobberbase Software - Hacker Backdoor? | AndreS. | 672 | 3 | So 3.08.2008, 09:21 |
Neu: Kleinanzeige pinnen | Kleinanzeige auf Startseite | Werbetarife 2013 | VIP Mitgliedschaft (30 Tage Geld-zurück-Garantie)






















