Bio: Das kompilierte Sicherheitsrisiko 11-2002 (1)

Sup!

Microsoft, der Marktführer, hat zwar eine glanzvolle Sicherheitsinitiative gestartet und will sogar "arme Unix-Nutzer" vor SUN retten (man denke an die Werbung in der letzten c't vorne auf der Innenseite vom Umschlag), aber den IE 6 kriegen Sie leider leider nicht sicher - wie vertrauenerweckend!

http://www.heise.de/newsticker/data/pab-12.11.02-000/

Gruesse,

Bio

  1. Hi,

    http://www.heise.de/newsticker/data/pab-12.11.02-000/

    Als ich das las, bekam ich einen Lachanfall =))

    $xNeTworKx.

  2. ich hab die Nachricht mal weitergeleitet und folgende Mitteilung bekommen, die ich ungekuerzt an dich weiterleite:

    ===========
    Lieber Herr "Bio",

    in Ihrem Pamphlet unterstellen Sie Microsoft, dass es trotz seiner innovativen und einzigartigen Sicherheitsinitiative, Fehler in
    den Code des praemierten und hochgelobten InternetExplorer macht.

    Diese Aussage ist natuerlich vollkommen haltlos.
    Microsoft produziert keine Fehler. Die Fehlerproduktion wurde im Jahre 1992 an eine Tochterfirma abgegeben, die sich zwischenzeitlich und unbemerkt von der breiten Masse der sogenannten "Netzies", in ein kleines Telekommunikationsunternehmen einkaufte und nunmehr marktbeherrschende, nein: marktweiterentwickelnde Stellung angenommen hat und dies dem erfreuten Volk auch tagtaeglich durch Robert und Amy mitteilt.

    Natuerlich muss man die armen Nutzer anderer Fehlentwicklungen helfen.
    Entsprechend diesem ist auch die Fortbildungsinitiative zu sehen, fuer die Microsoft ganz uneigennuetzig sehr viel Geld investiert.
    Waeren Sie nicht so verblendet aufgrund einer fast sektenartigen Manie  und Gefolgschaft in unwesentlichen Systemen, wuerden Sie vielleicht das grosse Bild erkennen, welches uns Microsoft malt.

    Wir muessen dieser Firma dankbar sein und mit jeder Faser unserer Selbst unterstuetzen. Kommen Sie doch mit zu Microsoft. Geben Sie es doch ruhig zu: In Wirklichkeit sind Sie selbst bereits Mitglied dieser einmaligen, weltumspannenden Community. Wie anders waere es zu erklaeren, dass Sie mit so wachen Auge jede Neuigkeit von Microsoft verfolgen? Geben Sie es ruhig zu. Sitzen Sie nicht fast taeglich vor einem PC mit Windows2000 ?

    Doch kommen wir zu Ihrer ersten Aussage, eher eigentlich Frage zurueck: Aber nein, es gibt keinen Fehler im Micorosft Internet Explorer. Was ist denn ein Fehler? Ein Fehler waere es doch zweifelsohne, wenn der Falter, der in Hinterindien durch seinen Fluegelschlag nicht nur ein Wirbelsturm ausloeste, sondern gleichzeitig dafuer sorgen wuerde, dass ihr Kuehlschrank durch ein defektes Schaltelement ausfallen wuerde.
    (Nun ja, Micorosft, in seiner allumfassenden Verantwortung fuer alles Gute, hat bereits ein eigenes Botanikerteam engagiert, welches auf der Suche nach dem Falter ist. Wenn Ihnen uebermorgen keine Bettgestelle mehr auf dem Kopf fallen, ist es alleine Microsoft, dem der Dank gebuehrt!)

    Im Vergleich zu solchen Katastrophen (ein defekter Kuehlschrank hat schon zu weit schlimmeren als warmen Bier gefuehrt!) sind doch irgendwelche ungeschickten Einstellungen, welche ein Ersteller einer Webseite machen kann, banal.

    Demgemaess ist das, wovon Sie oben berichteten auch kein Fehler.
    Ist der Baecker verantwortlich, wenn Ihre Freundin Sie mit einem Brotleib zuechtigt?
    Oder sind Sie es, weil Sie das Brot bezahlten?

    Sie sehen, dies ist eine Diskussion mit durchaus philosophischen Ansaetzen. Microsoft wird Sie auch hierin gern unterstuetzen.
    Durch das einziugartige Encarta-Produkt werden Sie in der Lage sein, alles zu verstehen.
    Alles was Sie tun muessen, ist die Angabe ihrer exakten Adressdaten, zusammen mit ein paar unwesentlichen persoenlichen Daten, wie vorlieben (z.B. die Sache mit dem Brot) und der Angabe, welche Programme Sie sonst noch benutzen.

    Ich hoffe Ihnen auf Ihren Weg geholfen zu haben.

    Ihr ergebenster Diner

    Robert el Iza (TM)(C)(1999-2002)

  3. Hallo Bio, Hallo Forum,

    http://www.heise.de/newsticker/data/pab-12.11.02-000/

    Gibt es denn hier vielleicht einen IE-User, der immer behauptet hat, auf Sicherheit zu achten? Denn von vielen Heise-"Exploits" ist ja bekannt, dass sie nicht funktionieren, wenn man auch etwas sicherer fährt, aber Active-Scripting aktiviert lässt. Daher: IE-User probiert das aus, ich wills jetzt wirklich mal wissen. (Ich hab' Debian 3.0 GNU/Linux und dafür gibt's ja bekanntlich keinen IE ;))

    Neugierige Grüße,

    Christian

    P.S.: Das Forum braucht eine Kategorie "Sicherheit". Ich denke, die könnte auch serverseitige und clientseitige Sicherheit mit einschließen.

    --
    Sollen sich alle schämen, die gedankenlos sich der Wunder der Wissenschaft und Technik bedienen und nicht mehr davon erfasst haben als eine Kuh von der Botanik der Pflanzen, die sie mit Wohlbehagen frisst.
                          -- Albert Einstein
    1. Hi Christian,

      Gibt es denn hier vielleicht einen IE-User, der immer behauptet hat, auf Sicherheit zu achten?

      ersteres "nein", weil zweiteres "ja".

      Denn von vielen Heise-"Exploits" ist ja bekannt, dass sie nicht funktionieren, wenn man auch etwas sicherer fährt, aber Active-Scripting aktiviert lässt. Daher: IE-User probiert das aus, ich wills jetzt wirklich mal wissen.

      M$IE 6.0.2800.1106 mit SP1 und Active Scripting -> nichts passiert. Ich habe alle Heise-Tests probiert und nie konnte ich die Probleme nachvollziehen.

      Ich wusste ja immer schon, dass "aufpassen" schützt ;)

      LG Roland

  4. Hi,

    Microsoft, der Marktführer, hat zwar eine glanzvolle Sicherheitsinitiative gestartet und will sogar "arme Unix-Nutzer" vor SUN retten (man denke an die Werbung in der letzten c't vorne auf der Innenseite vom Umschlag), aber den IE 6 kriegen Sie leider leider nicht sicher - wie vertrauenerweckend!

    hab auch mal mit IE6, und WIN XP probiert, und man betrachte das Ergebnis =)

    1. Tach auch,

      hab auch mal mit IE6, und WIN XP probiert, und man betrachte das Ergebnis =)

      Was da waere? Das Du Dein System entweder zuviel oder zuwenig gepatcht hast?

      Bei mir hat es naemlich nicht funktioniert, obwohl ich bei allen Fragen nach Scripten OK geklickt habe.

      Es langweilt langsam nur noch:

      Wenn unter diesen Voraussetzungen diese Voraussetzung eintritt und gleichzeitig diese Gegebenheit eintritt was aber wieder voraussetzt dass auch noch Fall X eintritt, der aber nur passiert wenn auch Y gegeben ist, was wiederum nur passiert wenn auch noch diese Voraussetzung erfuellt ist, dann koennte unter ganz bestimmten Umstaenden etwas passieren.

      Na Klasse.

      Gruss,
      Armin

      --
      Location: Swindon/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar system/Universe
      1. Hi,

        Was da waere? Das Du Dein System entweder zuviel oder zuwenig gepatcht hast?

        Sicher zuwenig, weil ich lade mir keine keine Microsoft Updates mehr runter, da ich ja nicht versteckte EULA's akzeptieren will, welche mit den Updates wahrscheinlich versteckt mitgesendet werden, die M$ berechtigt, auf meinen PC zuzugreifen.
        Desweiteren stört es mich herzlich wenig, dass ich dieses Sicherheitloch habe, da ich den IE nur dazu benutze, um nachzusehen, ob meine Webseiten  auch im IE gut aussehen, was bei diesem Anti-Standard-Browser nicht so leicht ist =)

        $xNeTworKx.

        1. Hallo,

          (..) da ich den IE nur dazu benutze, um nachzusehen, ob meine Webseiten  auch im IE gut aussehen, was bei diesem Anti-Standard-Browser nicht so leicht ist =)

          Findest Du? Ich für meinen Teil empfinde den IE als äußerst angenehm beim Erstellen von Webseiten. Hab ich eigentlich nie Probleme mit, im Gegensatz zum heißgelobten Opera, vor dem ich inzwischen sämtlichen Respekt verloren habe. Ich halte Opera inzwischen für den besch... Browser auf dem Markt, was die Einhaltung von Layoutvorgaben angeht. Ständig muß ich Extraarbeit aufbringen, um Abstände und Absätze im Opera so hinzubiegen, dass sie auch nur halbwegs denen des IE und Mozilla entsprechen. Oft ist allerdings gar nichts mehr zu retten, und Opera macht, was er will.

          Das ist der Moment, in dem ich dann denke : "Soll er mal, wer mit Opera surft, ist selbst schuld".

          (*provokant*)

          Gruß,
          _Dirk

          --
          http://www.placebo-film.de/teaser/ - Teaser released!
          1. Hi,

            Findest Du? Ich für meinen Teil empfinde den IE als äußerst angenehm beim Erstellen von Webseiten. Hab ich eigentlich nie Probleme mit, im Gegensatz zum heißgelobten Opera, vor dem ich inzwischen sämtlichen Respekt verloren habe. Ich halte Opera inzwischen für den besch... Browser auf dem Markt, was die Einhaltung von Layoutvorgaben angeht. Ständig muß ich Extraarbeit aufbringen, um Abstände und Absätze im Opera so hinzubiegen, dass sie auch nur halbwegs denen des IE und Mozilla entsprechen. Oft ist allerdings gar nichts mehr zu retten, und Opera macht, was er will.

            Also ich arbeite mit HTML 4.01 strict (werde aber bald auf XHTML 1.0 bzw 1.1) umschreiben, und meine Layouts sehen in jeden Browser gleich aus, wobei ich aber pixelgenau Grafiken ausrichte, dH jede Abweichung würde das ganze Layout zerschiessen, was es aber durch sauberes arbeiten nicht tut.
            Das was mich bei Opera auch ärgert ist, dass er weder alle CSS Standards kann (speziell in CSS bei Formularen, welches bei Opera meine Formularfelder farblich falsch darstellt), noch ordentlich Javascript, wie das Problem, das ich vor 2 Tagen hatte beweist.
            Ich mag diesen Browser auch nicht wirklich, aber mir ist er noch immer lieber als der IE.

            $xNeTworKx.

          2. <img src="http://skop.net/self/_dirk.gif" border="0" alt="">

            hm, als ich den Titel deines Postings gelesen habe, wollte ich dich schon an meine Brust drücken *g*

            Und nun das. Unerhört! Blasphemie! Kruzifix! *grmbl* Wie kannst du nur?

            <img src="http://skop.net/self/_dirk_opera.jpg" border="0" alt="">
                      Du! Ja, genau du!

            (*provokant*)

            Ich bin nicht nachtragend, ich habe nur ein gutes Gedächtnis - und Opera 7 wird euch Ungläubigen das Fürchten lehren. Mindestens ;)

            LG Roland

            1. Hallo Roland,

              Ich bin nicht nachtragend, ich habe nur ein gutes Gedächtnis -

              Das ist das gleiche. ;-P

              und Opera 7 wird euch Ungläubigen das Fürchten lehren. Mindestens ;)

              Wenn Opera 7 OpenSource wird (kosten darf er ja noch was), vielleicht. Aber wie gesagt, die mangelnde Freiheit ist auch eines der IMHO stärksten Argumente gegen IE. Daher: Solange Opera proprietär ist, werde ich ihn nicht als mehr-als-nur-Website-Test-Browser[tm] verwenden.

              Grüße,

              Christian

              --
              Sollen sich alle schämen, die gedankenlos sich der Wunder der Wissenschaft und Technik bedienen und nicht mehr davon erfasst haben als eine Kuh von der Botanik der Pflanzen, die sie mit Wohlbehagen frisst.
                                    -- Albert Einstein
              1. Hi Christian,

                Ich bin nicht nachtragend, ich habe nur ein gutes Gedächtnis -

                Das ist das gleiche. ;-P

                aber nicht doch. Wenn man sich an alles erinnert, kann man zur rechten Zeit über vergangene Verfehlungen großmütig hinwegsehen und den Gönner 'raushängen lassen. Deswegen ist man noch lange nicht nachtragend *g*

                Wenn Opera 7 OpenSource wird (kosten darf er ja noch was), vielleicht. Aber wie gesagt, die mangelnde Freiheit ist auch eines der IMHO stärksten Argumente gegen IE. Daher: Solange Opera proprietär ist, werde ich ihn nicht als mehr-als-nur-Website-Test-Browser[tm] verwenden.

                Ich werde hemmungslos auf dein Posting verweisen, sobald mich der/die Nächste als Fundi abzustempeln versucht ;) Open Source ist mir natürlich symphatisch, aber ich werde deswegen ganz sicher nicht meinen Email-Client, meinen Dateimanager, meinen Editor und meinen Browser wegwerfen, nur weil sie durch die Bank nicht Open Source sind. Aber du hast ein gutes Beispiel gebracht: Was hätte Opera Software davon, den Quelltext unter Lizenz XY zu veröffentlichen?

                LG Roland

                1. Hallo Roland,

                  aber nicht doch. Wenn man sich an alles erinnert, kann man zur rechten Zeit über vergangene Verfehlungen großmütig hinwegsehen und den Gönner 'raushängen lassen. Deswegen ist man noch lange nicht nachtragend *g*

                  *einseh*

                  Ich werde hemmungslos auf dein Posting verweisen, sobald mich der/die Nächste als Fundi abzustempeln versucht ;)

                  Darfst Du gerne machen. Du kannst dann gleich noch auf ein paar Texte von Stallman verweisen, der installiert ja nicht mal proprietäre Software.

                  Open Source ist mir natürlich symphatisch, aber ich werde deswegen ganz sicher nicht meinen Email-Client, meinen Dateimanager, meinen Editor und meinen Browser wegwerfen, nur weil sie durch die Bank nicht Open Source sind.

                  Muss ja nicht alles auf einmal sein. Der Prozess kann ja auch langsam verlaufen. Aber wenn man schon mal vom IE weg ist - wieso dann nicht gleich etwas OSS-mäßiges?

                  Aber du hast ein gutes Beispiel gebracht: Was hätte Opera Software davon, den Quelltext unter Lizenz XY zu veröffentlichen?

                  Du denkst viel zu utilitaristsich. Vielleicht denke ich aber auch nur viel zu idealistisch.

                  Grüße,

                  Christian

                  --
                  Sollen sich alle schämen, die gedankenlos sich der Wunder der Wissenschaft und Technik bedienen und nicht mehr davon erfasst haben als eine Kuh von der Botanik der Pflanzen, die sie mit Wohlbehagen frisst.
                                        -- Albert Einstein
                2. Hallo Orlando,

                  Aber du hast ein gutes Beispiel gebracht: Was hätte Opera
                  Software davon, den Quelltext unter Lizenz XY zu
                  veröffentlichen?

                  Kostenlose Weiterentiwcklung.

                  Gruesse,
                   CK

            2. Hi Ronalorladno!

              <img src="http://skop.net/self/_dirk.gif" border="0" alt="">

              hm, als ich den Titel deines Postings gelesen habe, wollte ich dich schon an meine Brust drücken *g*

              Als ich den krummen Unterstrich in der Begrüßung gesehen habe, wollte ich dich schon zum Volkshochschulkurs "Freihandzeichnen mit Einbecker" anmelden *g*

              Und dann sah ich, ...

              <img src="http://skop.net/self/_dirk_opera.jpg" border="0" alt="">

              ... Du kannst ja doch schon richtig malen!!!

              Ich bin nicht nachtragend, ich habe nur ein gutes Gedächtnis - und Opera 7 wird euch Ungläubigen das Fürchten lehren. Mindestens ;)

              _GENAU DAS_ befürchte ich leider auch!!! ;-)

              Gruß,
              _Dirk

              --
              http://www.placebo-film.de/teaser/ - Teaser released!