Bio: Das kompilierte Sicherheitsrisiko 12/2003

Beitrag lesen

Sup!

Am PC arbeiten 8 Stunden min. pro Wochentag. Nicht rum experimentieren, sondern damit Geld verdienen.

Einwurf: Man kann auch mit rumexperimentieren Geld verdienen!

siehe oben. Anwendung so verwenden wie man es soll und nicht manuell mal dies mal das noch löschen ohne sich über die konsequenzen i klaren zu sein. Einfach wissen wie das mit dem Windows läuft es verstehen und entsprechend anwenden.

Nun gut, einfach irgendwas loeschen sollte man nicht; eine gute Anwendung sollte allerdings auch dann noch ein "graceful exit" hinbekommen, wenn ihr eine Datei fehlt (es sei denn, es ist einen Library, aber die kann man z.B unter Unix normalerweise als User nicht loeschen, und unter XP hat die Systemrecovery ihre Hand drueber).

Dir ist schon klar, dass für die Installations sowie Uninstallationsroutinen der Softwarehersteller selber verantworlich ist.

Sicher.

Das interesiert Windwos gar nicht, ob Du bestimmte dlls beim Deinstallieren wieder raus nimmst oder nicht und das ist auch nicht aufgabe des OS denn Linux kann das auch nicht besser siehe Oracle installation.

Linux kann aber verschiedenen Versionen einer Shared Library gleichzeitig installiert haben.

Ja sage ich und wenn wir morgen auf die Strasse gehen und x beliebige Leute holen, dann wird die Mehrzahl wohl ganz klar auch ohne PC Kentnisse schneller mit Windows als mit Linux zurecht kommen.

Das glaube ich nicht.

-> Dazu guck mal nach Win98 winME XP Home..... Da bist Du gewissermassen immer Administrator.

Aha! Also ist Linux wieder klar besser, denn alle Linux-Distributionen noetigen einen, sich eine User anzulegen.

Doch den unter Windows bist Du gewissermassen per default Root, sofern Du nicht an einem Benutzerrechtesystem verwaltet by Admin teil nimmst.
Als Standard Anwender arbeitest Du einfach mit Admin Rechnten bei windows.
Du darfst alles wenn man Dir nicht explizit die Rechte nimmt.
Der vergleich ist sogar rect gut und zeigt mir, dass es mit Deinen windwos kentissen nicht mehr so weit her ist.

Nein, der Vergleich ist schlecht, weil man unter Linux eben nicht per default root ist. Jedenfalls nicht, wenn man sich an die Anleitungen der Linux-Distris haelt. Sonst ist man selbst schuld.

Kein Problem für mich. Gegen DAUs gehen mir nie die Argumente aus. Und auch sonst eher selten.

Aber die Menge des Gemeckeres. Die Menge nicht die Argumente.
Da ist das Problem wo Du dann nicht mehr gegen an kommst.

Das kommt auf die Position an, in der man ist. Guenstigenfalls kann man entweder die Sozialpaedagogen-Tour ("Alles von oben befohlen, tut mir echt leid, aber wir muessen jetzt mit diesem schlimmen Pinguin-Scheiss klarkommen!") oder die Diktatoren-Tour ("Sie arbeiten DAMIT oder gar nicht!") durchziehen.

Ich gebe doch immer Tipps: z.B. Mozilla installieren.

Und nicht jeder verwendet Linux, weil es für Windows Viren gibt.

Ach, Du willst also auch bestimmen, welche Tipps ich gebe?

Es gäbe bestimmt auch gründe den IE zu installieren aber im Vergleich zum Opera oder Mozilla fehlen mir wegen Unwissenheit gerade mal die Argumente.

[DOGMA] Es gibt auch keine ;-) [/DOGMA]

Obwohl doch Pixelunterschiede, die mir jedes mal mein Design versauen. Das regt mich vieleicht auf.... Denn wenn ich mein Bild richtig Berechne und auch die Tabellen richtig Berechne.. dann passt es mit dem IE aber nicht mit Opera oder Netscape.

Ja, der IE liegt meist falsch.

Dass ich diese Fehler vermutlich nie finden würde liegt auch daran, dass ich nicht danach suche. Wenn ich allerdings anfangen würde zu suchen, würde ich vielleicht auch einen finden, ich habe gerade eine Vorlesung über Sicherheit, die ist sehr interessant...
»»

In dieser dürftest du Hofentlich auch lernen, dass die Sicherheit eigentlich schon vor der Haustüre -> Also weit abseits vom windwos Rechner anfangen sollte.

Ich weiss. Ich weiss aber auch, dass ein Angriff auf meinen Privatrechner unwahrscheinlich ist, weil er sich nicht lohnt.

Fakt ist, bisher hast Du noch keinen selber gefunden oder.

Nur in meinem eigenen Code habe ich schon Fehler gefunden...
Ach ja, und bei ein paar Webseiten habe ich ein paar SQL-Injection-Moeglichkeiten entdeckt, als ich gestern danach gesucht habe.

Die meisten Fünde sind reiner Zufall oder wie jüngst, die Errungenschaft einiger fleissiger Code Leser, die zuvor die Windows Serverchen gehackt haben.

Ich denke, die meisten Funde entstehen, wenn sich Leute aufmerksam Source-Code durchlesen oder aufmerksam Programme debuggen bzw. disassemblieren, und wenn sie ein "geschultes Auge" fuer die "ueblichen" Sicherheitsluecken haben.

Gruesse,

Bio

--
Besucht den Adventskalender!
http://selfcommunity.teamone.de/advent/2003/