Johannes Zeller: Das kompilierte Sicherheitsrisiko 3/2004

Beitrag lesen

Hallo Matze,

Nur weil keiner, wegen der fehlenden Info (MS rückt sowas halt nicht raus), keiner eine Viewer etc. entwickelt hat,

Dann ist es auch kein Datenaustauschformat.

heisst das noch lange nicht, dass es unwichtig wäre.

...und ist deshalb hierfür jetzt unwichtig.

dass Pi = 3 ist, stimmt das noch lange nicht, sie macht sich einfach nur lächerlich.

Ist in Word PI = 3???

Das war ein Beispiel dafür, dass die Meinung der Mehrheit in solchen Fällen keine Relevanz hat und sie sich nur lächerlich macht, wenn sie versucht darauf Einfluss zu nehmen.

Du sagst ord wäre nicht das richtige.

Wenn es darum geht, fertige Daten/Texte an jemanden zu übermitteln, ist es das nicht. Punkt. Ende.

Als MS Office besitzer sage ich Dir wiederum...
Ich kann auf Mac und Windows.

Wenn es um die Weiterbearbeitung geht, sieht es natürlich wieder anders aus. Aber da es ein kein offenes Format ist, muss man als Versender trotzdem vorher wissen, ob der Empfänger ein geeignetes Bearbeitungsprogramm hat.

Allein der Reader 5.0 Ich glaube es war eine der ersten 5er Versionen legte Windos Rechner lahm. Und daran war MS nicht schuld.

Ich sage nicht, dass PDF das Wundermittel ist. Aber es ist - auch für den Versender - immer noch besser als Word z.B. wegen der Versionierung und der dadurch größeren Dateigröße von Word.

6 Monate hat es gedauert, bis es von Acrobat ersatz ab.

Untragbar aus meiner Sicht.

Jep.

Der Reader allein ist jedoch nicht so Komplex wie der IE und dessen integration im Windows System.

Niemand hat Microsoft gezwungen, den IE in ihr System zu integrieren und ich bin mir immer noch nicht sicher, ob dies überhaupt in den Ausmaßen geschehen ist.

Un sind wir doch ma ehrlich wenn es inzwischen nicht einige externe Tools geben würde, die es für MS ebenfalls geben könnte, tja dann würde das Format genau so Proprietär dahstehen wie MS DOC.

Deshalb plädiere ich in solchen Fällen ja auch für PS.

Das einzige Problem das ich bei MS Doc sehe ist die Versionierung.
Was interesiert hinterher noch, welche Rechtschreibfehler ich irgendwann man korigiert habe...

Ich kann mich da an eine Sache der britischen Regierung mit den 'Beweisen' für den Irakkrieg erinnern, wo dies sehr wohl Leute interessiert hat.

Dich vieleicht nicht. Die grosse Masse kauft jedoch wegen der einfachheit MS Systeme und nicht nur wegen der Werbestrategie etc.

Das glaubst du ja selber nicht. Windows ist dabei, Windows kennt er auf der Arbeit, woher soll der DAU wissen, dass es war anderes gibt. Mangels Kenntnis anderer Alternativen ist er gar nicht in der Lage sich zu entscheiden.

Ich muss mir als Endanwender C beibringen, damit ich eine anwendug zum laufen bekomme?

Wie gesagt, ich kann deine Probleme aus eigener Erfahrung nicht nachvollziehen-

Du willst mir also sagen, dass die Programmierer von ActiveX nicht wussten, wie unsicher dieses System ist.

Kennst du jedes Mögliche z.B. Buffer Overflow Problem, das in Deiner eben geschriebenen Anwendung steckt?

Nein, aber darum ging es auch gar nicht, sondern um offenkundige, konzeptionell bedingte Sicherheitsprobleme.

chreibst Du jeden Code aus sicht eines "hackers" der nicht`s anderes sucht als eie Möglickeit Deine anwendung zu manipulieren.

Ich hoffe doch, dass dir der Unterschied zwischen "Cracker" und "Hacker" geläufig ist, und du die hier nur verschrieben hast.

Zu Deiner Frage, ja und nein. Mit Sicherheit hätte das eine oder andere auffallen müssen.

Das Problem ist aber das Konzept. Dass eine Website, die jeder x-beliebige Computersaboteur erstellen kann, keine Programme auf dem Anwenderrechner ausführen können darf, sollte jedem klar sein.

Anderer Seits, hat man (bei ActiveX weiss ich es nicht) teilweise geziehlt Löcher gelassen, damit sehr einfach und problemlos z.B. durch ein Script aufgaben übernehmen kann.

Im klartext, MS hat sich immer wieder ein hintertürchen offen gelassen, damit Sie im Falle einer Installation Beispielsweise Notwendige "geschütze" aktione ausführen können.

Diese Vorgehensweise kann man auch als Betrug bezeichnen.

Zum andern ha man Löche aufgemacht, damit nicht wie die SUN JDK die MS VM als Sandbox läuft.

Damit wollte man z.B. ein Schnippchen schagen, dass auf MS "Java" basierten Applets System zugriffe ermöglicht.

Allein schon die Idee, zeugt von der mangelnden Vorstellungskraft der Erfinder.

MS hat im übrigen auf die Sicherheitsprobleme reagiert.

weiter im 2. teil

Gruß,

Johannes

--
Der folgende Satz ist wahr.         | http://www.zeller-johannes.de/
Der vorhergehende Satz ist gelogen. |
ss:| zu:} ls:[ fo:} de:] va:} ch:) sh:( n4:| rl:( br:< js:| ie:{ fl:( mo:}
0 74

Das kompilierte Sicherheitsrisiko 3/2004

Bio
  • browser
  1. 0
    Harry
    1. 0
      Bio
      1. 0
        Wilhelm Turtschan
        1. 0
          Bio
          1. 0
            MatzeA
            1. 0
              Cyx23
              1. 0
                MatzeA
                1. 0
                  Christian Kruse
                  1. 0
                    MatzeA
                    1. 0
                      Bio
                      1. 0
                        Christian Seiler
                        1. 0
                          MatzeA
                        2. 0
                          Bio
                      2. 0
                        MatzeA
                        1. 0
                          Bio
                          1. 0
                            MatzeA
                            1. 0
                              Sven Rautenberg
                              1. 0
                                MatzA
                                1. 0
                                  Bio
                                  1. 0
                                    MatzeA
                                    1. 0
                                      Johannes Zeller
                                      1. 0
                                        Wilhelm Turtschan
                                        1. 0
                                          MatzeA
                                        2. 0
                                          Johannes Zeller
                                          1. 0
                                            MatzeA
                                            1. 0
                                              Johannes Zeller
                                              1. 0
                                                MatzeA
                                        3. 0

                                          Aua, Grossmaul McNealy im Bett von Gates

                                          Wilhelm Turtschan
                                          1. 0
                                            MatzeA
                                      2. 0
                                        MatzeA
                                        1. 0
                                          Johannes Zeller
                                          1. 0
                                            at
                                          2. 0
                                            MatzeA
                                            1. 0
                                              Johannes Zeller
                                              1. 0
                                                MatzeA
                                                1. 0

                                                  2. Teil

                                                  MatzeA
                                                2. 0
                                                  Johannes Zeller
                                                  1. 0
                                                    MatzeA
                      3. 0
                        Raik
                        • menschelei
                        1. 0
                          Bio
                          1. 0
                            MatzeA
                            1. 0
                              Harry
                            2. 0
                              Sven Rautenberg
                              1. 0
                                MatzeA
                                1. 0
                                  MatzeA
                                  1. 0
                                    Johannes Zeller
                                2. 0
                                  Bio
                                  1. 0
                                    MatzeA
                            3. 0
                              Onkel
                            4. 0
                              Bio
                          2. 0
                            Raik
                            1. 0
                              Jens Holzkämper
                              1. 0
                                Raik
                                1. 0
                                  Bio
                                  1. 0
                                    Wilhelm Turtschan
                                    1. 0
                                      Bio
                                      1. 0
                                        MatzeA
                    2. 0
                      Sven Rautenberg
                      1. 0
                        MatzeA
                        1. 0
                          Bio
                          1. 0
                            MatzeA
            2. 0
              Thomas W.
              1. 0
                MatzeA
            3. 0
              Bio
              1. 0
                MatzeA
      2. 0
        Onkel
        1. 0
          Bio
          1. 0
            MatzeA
            1. 0
              Harry
              1. 0
                MatzeA
                1. 0
                  Julian von Mendel
                  1. 0
                    MatzeA
  2. 0
    at