MatzeA: 2. Teil

Beitrag lesen

Die Strategie von Microsoft ist trotzdem falsch. Das hat nichts mit Vorlieben zu tun, sondern mit den Grundlangen von Computersicherheit.

Warum? Die Sichrheitsmerkmale sind im wesentlichen da. Nur aktivieren muss es eben der Benutzer.
Du solltest aber auch überlegen, woher MS kommt.
Aus der HomePC Ecke.
Damals als man die Strategien gesetzt hat, gab es derartige Sicherheitprobleme noch nicht.

Gehen wir zu Deinem Beispiel mit dem Auto und Führerschein.
Wenn Du auf Deinem Hof mit enem undefinierbaren Gefährt herum fährst interesiert das eigentlich kein Mensch.

Wenn Du nun aktiv am Verkehr teilnehmen willst, benötigst Du eine Führerschein. Tja und dort wird dir dann auch gesagt, dass Dein auto eine Zulassung benötigt und dann noch versichert sein muss.....

Unix und letzendlich auch Linux etc. kommt schon immer aus der Host Ecke.
Also serverseitier Einsatz. Netzwerk viele Benutzer.
Da war schon immer die soicherheit, Rechtesystem ein wichtig.
Bei Homesystemen eben nicht.
MS jedoch denkt auch um. Einige Sicherheitsfeatue sind seit XP gesetzt. Du kannst nun auch nicht mehr so ohne weiters alles machen.

Es gibt einen Hauptbenutzer.... den man eben nicht standardässig benutzen sollte.
Darauf wird in der Installation hingewiesen.
Wer lesen kann ist klar im Vorteil.

Aber ist nun, wenn ein Dau als root arbeitet, Linuxdafü verantowrtlich, wenn er sich einen Virus einfängt und der dann die Platte killt.

Ich meine doch, dass man für diletanterie der Benutzer leider auch nicht viel dafür kann.

MS hat sich an der stelle durchaus gewandelt.

Die vrstärkten Probleme mit Sicherheitslöcher etc. rühren auch daher, das der code einfach geklaut wurde.
Dahierbei die Administration derart gepennt hat, kann man jedoch nicht entschuldigen.

Dass nun Massenhaft MS Gegner die Chance haben Fehler zu suchen und zu analysieen liegt auf der Hand. Das das getan wird wird leider täglich bewiesen.

Nein, aber trotzdem darfst du dich nicht beschweren, wenn dann die Versicherung deinen Schaden nicht bezahlt.

Tut ich das? Ich beschwehre mich nicht darüer, dass durch meine unkentiss gegebenfalls mein System ehackt werden kann.

Ich verlasse mich an der Stelle auch auf unsere Admins.
Wenn dann dch jemand meine gespeicherten Trasaktionsnummer usw. herausfindet. Weil men Admin Kacke gebaut hat. Ja dann ist es mein Pech.
Ich hätte es vermeiden können, wenn ich enfach selbr aktiv mich um die Sichrheit gekümmert hätte.

Mit alte Autos meine ich gebrauchte Autos. Der IE wird jedoch immer noch als Neuwagen verkauft, um mal bei dem Beispiel zu bleiben.

Chrysler hat ebenfalls eine auto jahre lang verkauft, bei dem man wuste, dass  bei einem Unfall "explodieren" bzw. der Benzin Tank deratig zerstört werden kann, dass s für die Insassen Lebensbedrohlich werden kann.

Das Auto war schon 5 Jahre in Produktion.
Audi TT dessen Heck ausbricht. Er wird heute noch gebaut.
Am Fahrwerk hat man nicht geändert. die kaoserie ist noch gleich.
Wenn also das eingefügt ESP ausfällt oder einen Fehler macht, bei einer bisher unehabten Situation.
Dann kommt der alte ehler wieder und das auto kabumm kracht an die Wand.

Warum hat man nicht die Ursach behoben?
Warum hat man irgend ein Tool eingesetzt, dass ggf. andere Probleme schafft.

Autos fahren auf Gummi Räder.
In den kurven noicht das optimalste.
Schienen wären da besser. Ein imenser Aufwand wäre es die Strassen durch Schienen zu ersetzen.

Häufig, auch in Unix Projekten geht man einen Komprimiss ein und aktzeptiert bestimmte Probleme, ohne diese in der Wurzel zu beseitigen.

Dass kommt halt davon, wenn man meint, den Browser in das Betriebssystem einbinden zu müssen. Wobei ich mich immer noch Frage, wo diese Einbindung notwendig ist, um die gewünschten Effekte zu erhalten. Jeden Falls habe ich noch nie was gesehen, was sich nicht auch hätte anders lösen können.

Das kann abe auch nur einer sagen, der weder die Strategie und die Ausrichtung nicht kennt.
Es gibt immer hunderte mögliche Lösungen. Klar kann man alles anderster machen. Microsoft hat dise Architektur und Technologie verwendet. Sie abeuen darauf auf, und gehen dieen weg.
Schlimmer als einen holperigen Weg zu gehen, ist es einen unstetigen Weg zu gehen.

.NET MS VM etc. waren bzw. sind strategische Produkte, deren enbindung in das System über den IE erfolgte.
Obwohl kann man das so sehen?
Man könnte auch sagen, der IE verwendet System Komponenten, die verschiedenen anderen Anwendungen ebenfalls nutzen.

So formiuliert liegt das problem wo anderster und niht mehr am IE.
Das Probleit noch da, aber es macht es gegebenfalls veständlicher, dass andere anwendungen ebenfalls die gleichen Schnittsellen verwenden.

» Völlig falsche Einstellung. "Security through Obscurity doesn't work" ist allgemein bekannt.

Wenn MS aktuell den coe frei geben würde, würde jedes MS system aus sicht der Sicherheit sehr nackt da stehen.
MS hat sich damals abgeschottet, damit die Konkurenz eben nicht erkennt was das Unternehmen macht und somit nicht zwangläufig reagieren kann und paroli bieten kann.

Ich weiss nicht, ob dir so langsam auffällt, dass sehr viele einflüsse das ganze so geformt haben wie es inzwischen ist.

Auch wenn das nicht direkt was mit Linux zu tun hat, vergleich mal die durchschnittliche Reaktionszeit auf das Bekanntwerden von Sicherheitslücken im Mozilla und im IE. Und jetzt komm mir bitte nicht damit, dass der IE zu tiefgehen in Windows integriert ist. Die dadurch entstehenden Probleme hat sich Microsoft selbst zuzuschreiben.

Microsoft reagiert doch.
Reczh schnell sogar. Dann muss aber rechechiert werden wie man es behebt ... dan geht der grosse Rattenschwanz los.

Dabei bleibt viel Zeit auf der Strecke.
Will nun Heise in jedes Diskussion eingebunden werden, dait die auch sehen, intern tut sich was?

Nicht`s gegen Heise, aber diese Informationen wirklich zu verwalten was abe de antreigern so alles im MS Haus pasiert würde die Kapazität des Blattes meines erachtens übersteigen.

Im Zweifelsfall auch die Programmierer. Wobei ich hier betonen möchte, dass es Bio und nicht ich war, der Microsoft ursprünglich als unfähig bezeichnet hat. Wobei die einzelnen Programmierer/Mitarbeiter durchaus fähig sein können, aber die Zusammenarbeit wegen mehrere Vorraussetzungen (falsche Teamgrößen, Termindruck, blödsinnige Vorgesetzte) als Gesamtheit unfähig sein können. Im Allgemeinen würde ich aus der Sicht von aussen jedoch sagen, dass die Schuld eher bei Fehlplanungen liegt.

Ichglaube, dass damals as man mit Ms angefangenht, der Bill mit sicherheit nicht bedacht hat, welche entwicklung das ganz annimmt.
Ja auch Fehlplanung.

Also nur mal für dich: Erninnerst Du Dich an Atari?
Wem sah nun die Mac und Windows Umgebung tatsächlich ähnlich?

Nein, zu der Zeit war ich leider noch zu Jung bzw. noch nicht auf dieser Welt um mit Computern um zu gehen. Trotzdem diente die GUI von Mac OS, das ist eine historische Tatsache, als Vorlage für Windows.

Das sei ja mal egal. Es wird gerne so hingestellt, dass MAC die vorlae für Win war.
Alle beide Apple ud MS haben sich den vorreiter der GUI abgeguckt.
Im gegensatz zu Apple hat nicht einmal MS den Mülleimer von links unten nach recht unten verschoben.

Die Icons in win31 waren denen aus Atari St Zeien verdammt ähnlich.
Die ganze Geschiche wer hat hier we was geklaut rührt letzendlich nur aus einer Richtung, wer darf die geklaute GUI behalten und sichert sich somit wertvolle technologie.

Gruss Matze

0 74

Das kompilierte Sicherheitsrisiko 3/2004

Bio
  • browser
  1. 0
    Harry
    1. 0
      Bio
      1. 0
        Wilhelm Turtschan
        1. 0
          Bio
          1. 0
            MatzeA
            1. 0
              Cyx23
              1. 0
                MatzeA
                1. 0
                  Christian Kruse
                  1. 0
                    MatzeA
                    1. 0
                      Bio
                      1. 0
                        Christian Seiler
                        1. 0
                          MatzeA
                        2. 0
                          Bio
                      2. 0
                        MatzeA
                        1. 0
                          Bio
                          1. 0
                            MatzeA
                            1. 0
                              Sven Rautenberg
                              1. 0
                                MatzA
                                1. 0
                                  Bio
                                  1. 0
                                    MatzeA
                                    1. 0
                                      Johannes Zeller
                                      1. 0
                                        Wilhelm Turtschan
                                        1. 0
                                          MatzeA
                                        2. 0
                                          Johannes Zeller
                                          1. 0
                                            MatzeA
                                            1. 0
                                              Johannes Zeller
                                              1. 0
                                                MatzeA
                                        3. 0

                                          Aua, Grossmaul McNealy im Bett von Gates

                                          Wilhelm Turtschan
                                          1. 0
                                            MatzeA
                                      2. 0
                                        MatzeA
                                        1. 0
                                          Johannes Zeller
                                          1. 0
                                            at
                                          2. 0
                                            MatzeA
                                            1. 0
                                              Johannes Zeller
                                              1. 0
                                                MatzeA
                                                1. 0

                                                  2. Teil

                                                  MatzeA
                                                2. 0
                                                  Johannes Zeller
                                                  1. 0
                                                    MatzeA
                      3. 0
                        Raik
                        • menschelei
                        1. 0
                          Bio
                          1. 0
                            MatzeA
                            1. 0
                              Harry
                            2. 0
                              Sven Rautenberg
                              1. 0
                                MatzeA
                                1. 0
                                  MatzeA
                                  1. 0
                                    Johannes Zeller
                                2. 0
                                  Bio
                                  1. 0
                                    MatzeA
                            3. 0
                              Onkel
                            4. 0
                              Bio
                          2. 0
                            Raik
                            1. 0
                              Jens Holzkämper
                              1. 0
                                Raik
                                1. 0
                                  Bio
                                  1. 0
                                    Wilhelm Turtschan
                                    1. 0
                                      Bio
                                      1. 0
                                        MatzeA
                    2. 0
                      Sven Rautenberg
                      1. 0
                        MatzeA
                        1. 0
                          Bio
                          1. 0
                            MatzeA
            2. 0
              Thomas W.
              1. 0
                MatzeA
            3. 0
              Bio
              1. 0
                MatzeA
      2. 0
        Onkel
        1. 0
          Bio
          1. 0
            MatzeA
            1. 0
              Harry
              1. 0
                MatzeA
                1. 0
                  Julian von Mendel
                  1. 0
                    MatzeA
  2. 0
    at