Hi,
Bei dir - du vergißt aber wie M$ Windows ausliefert.
das vergesse ich nicht. Aber wer Windows mit all seinen Zusatzkomponenten einfach so auf die Welt loslässt, ohne einige Grundeinstellungen sinnvoll anzupassen, der ist -das unterstelle ich jetzt mal- ein Laie und ein Hobby- oder Privatnutzer. Denn als geschäftlicher Anwender hätte er jemanden, der sich mit der Materie auskennt, und sei es ein Bekannter, der ab und zu mal für'n Bier oder ein Fußballticket oder wasweißich nach dem Rechten sieht.
Dieser laienhafte Hobby-Anwender findet offensichtlich auch nichts dabei, wenn er alle paar Monate diese Installationsprozedur wiederholen muss, weil die Kiste nicht mehr stabil läuft. "Das ist halt so."
Und nein, es ist nicht so, wenn man ein bisschen Sorgfalt walten lässt. Sowohl unter Win98 wie auch unter Win2k habe ich Rechner, die schon drei Jahre und mehr ohne Neuinstallation und ohne gravierende Panne laufen. Und das nicht merklich schlechter als frisch nach der Installation.
Fazit: Wer sich ein bisschen mit dem System auskennt und trotzdem alles bei den M$-Defaulteinstellungen lässt, handelt IMHO fahrlässig und hat es nicht besser verdient.
Wobei selbst deine Einstellung im IE nichts nutzt es gab auch eine Lücke, wo komplett ohne ActiveX o.ä ein Zugriff stattfindet, über das Windows Hilfesystem.
Weiß ich. Aber wie soll eine Webseite ohne JS und ähnliche Dinge auf das Windows-Hilfesystem zugreifen können? Das Problem war nicht, dass der Rechner aus dem Internet angreifbar gewesen wäre, sondern dass ein lokaler *Anwender* durch Aufruf der Windows-Hilfe auch Dinge erreichen konnte, die eigentlich gesperrt waren. Dazu müssten die bösen Buben allerdings erstmal bei mir einbrechen - und dann hätte ich ganz andere Sorgen als die Frage, ob mein PC infiziert ist oder nicht.
Dann hast du einfach Glück gehabt und die richtigen Seiten besucht.
Nein, nicht Glück. Umsicht und eine gesunde Skepsis.
Wie gesagt es gab durchaus schon Lücken die du nicht schliessen kannst, z.b. konnte auch Buffer Überlauf auch (wo mir aber kein Anwendungsfall bekannt ist) einfach über das betrachten eines Bildes erzeugt werden.
Ja, mit bestimmten fehlerhaften JPEG-Grafiken. Aber soweit ich mich erinnere, war das auch nur unter ziemlich abenteuerlichen Voraussetzungen möglich oder gar schädlich.
So long,
Martin