Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Safari mit dicker Sicherheitslücke?

Safari mit dicker Sicherheitslücke?

minerva
minerva21.04.0718:33
Nachzulesen hier:

Was meint Ihr?
0

Kommentare

jonny91
jonny9121.04.0719:00
Ja und? Herzlich Glückwunsch dem Hacker zu seinem MacBook Pro. Wenn keiner außer Apple und der schweigsame Hacker von der Lücke wissen, warum sollten Safari und andere Webkit-Browser gemieden werden? Eine Sicherheitslücke ohne Virus ist so gefährlich wie eine Pistole ohne Munition. (Doofer Vergleich, ich weiß)
„How much wood would a woodchuck chuck if a woodchuck could chuck wood?“
0
minerva
minerva21.04.0719:21
Stimmt schon, ist dennoch erwähneswert!
0
Josef
Josef21.04.0719:25
jonny91
Mit dem Unterschied, daß jetzt jeder weiß, wo die Pistole liegt.
0
herrmueller
herrmueller21.04.0719:29
Und mal allen ernstes: wer hat schon Plan diese Lücken auszunutzen?
0
Rantanplan
Rantanplan21.04.0719:30
Ui ui ui ... "das Einschleusen einer Shell" ... Hihi, Urmel hat die Mupfel geklaut oder was?
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
jonny91
jonny9121.04.0719:38
Josef
jonny91
Mit dem Unterschied, daß jetzt jeder weiß, wo die Pistole liegt.

Das nützt nur nichts, denn die Munition ist nicht da! Anderseits kann man mit der Pistole auch jemanden erschlagen Der Vergleich hinkt
„How much wood would a woodchuck chuck if a woodchuck could chuck wood?“
0
bestbernie21.04.0720:35
allerdings wieder ein Grund mehr nicht als Admin durch netz zu touren.
0
herrmueller
herrmueller21.04.0720:56
Wer hat denn schon sein root Account aktiviert? Ich habe auf einer zweiten Platte ein Backup und wenn ich rootmäßig was ausprobieren will, dann boote ich von dem Backup. Aber meine Hauptplatte wird nie als root laufen.
0
Ties-Malte
Ties-Malte21.04.0721:11
herrmueller
wer hat schon Plan diese Lücken auszunutzen?

Och, ein paar wird es da schon geben…
btw: Wer spricht denn hier von root?!
„The early bird catches the worm, but the second mouse gets the cheese.“
0
pünktchen
pünktchen21.04.0721:36
99 % aller mac user nutzen ihr system als admin. aber ob sie das nun tun oder nicht, wer so per modifizierter webseite eine shell mit den rechten des nutzers bekommt, kann zumindest ein verstecktes startobjekt installieren. das reicht doch für einen spambot, und um mehr geht es meist ja nicht. und er kann natürlich auch alle deine daten löschen.

ich kapier nicht, wieso das so abgetan wird, als sei das irgendwie ja gar keine richtige sicherheitslücke. die scheint es offensichtlich per definition nur in windows zu geben.
0
DonQ
DonQ21.04.0721:40
?
also weis ja nicht, aber wozu hat man denn benutzer, wenn man sie nicht benutzt ?
„an apple a day, keeps the rats away…“
0
DonQ
DonQ21.04.0721:47
aber die inflation wird immer schlimmer, gerade wieder eine afri spam bekommen, diesmal mit 45 Millionen us $, die summen werden immer höher…
„an apple a day, keeps the rats away…“
0
Ties-Malte
Ties-Malte21.04.0721:50
pünktchen, gebe dir 100%ig Recht!

DQ
also weis ja nicht, aber wozu hat man denn benutzer, wenn man sie nicht benutzt?

Weil man sie i.d.R. für Mitbenutzer einrichtet (PartnerInnen, Kinder, Kollegen), während man selbst (als Besitzer) den „Oberhand“-Account behält. Kurz ein Update aufspielen? Irgendetwas installieren? Kein Problem, außer für die, die das (an meinem Rechner!) gar nicht können dürfen sollen.
„The early bird catches the worm, but the second mouse gets the cheese.“
0
DonQ
DonQ21.04.0721:57
denke eher das kommt von WIN, da kann man gar nichts, als benutzer, ändern oder gar zum starten bringen, ausser man greift massiv ein, also eher eine schlechte angewohnheit aus dem boot camp
„an apple a day, keeps the rats away…“
0
Ties-Malte
Ties-Malte21.04.0722:03
Weiß nicht… Habe privat nie einen Win-Rechner besessen und bin dennoch als Admin angemeldet - bin da also kein Stück weniger bequem, nur dass ich eben nicht (wie Win-User) als Root angemeldet bin (Hinweis an die Lütten: Nicht nachmachen, was euch der leichtsinnige Onkel vorlebt. ).
„The early bird catches the worm, but the second mouse gets the cheese.“
0
DonQ
DonQ21.04.0722:07
hmm, root war geändert und deaktiviert, trotzdem noch unter benutzer gefahren, den ich problemlos auch mal dumpen kann, mal schauen, bringt das unter TIger wirklich was ?
„an apple a day, keeps the rats away…“
0
herrmueller
herrmueller21.04.0722:21
Ok, ich habe da wohl was verwechselt. Natürlich arbeite ich auch unter Admin Rechten. Aber trotzdem muss ich alles per Pass bestätigen.

Den root Account sollte man allerdings wirklich nicht aktivieren. Zumindest nicht standardmäßig.
0
pünktchen
pünktchen21.04.0722:56
es soll sich laut diesem blog um eine lücke im java-plugin handeln. wer paranoid ist, sollte also java in seinem browser deaktivieren. und zwar auch, wenn er nicht safari nutzt.
0
pünktchen
pünktchen21.04.0723:06
theregister hingegen schreibt etwas von einem javascript-bug.
0
tomthecat
tomthecat21.04.0723:20
Tja, jemand der Java nicht von JavaScript unterscheiden kann, sollte nicht ernstgenommen werden. Also entweder der Blogger oder theregister.

Zu dem Admin Benutzer: Folgende Erfahrung. Mein Schwiegervater (68 Jahre) hat sich letztes Jahr entschlossen einen Mac zu kauen. Ich habe ihm alles was er brauchte installiert und eingerichtet und für ihn als Benutzer ein Standardaccount eingerichtet ohne Admin-rechte. Schon nach kurzer Zeit zeigte sich, dass das arbeiten recht schwierig ist. 2. Festplatte = Probleme, Softare installieren = Probleme usw. Fazit, Er hat jetzt 2 Accounts eins mit und eins ohne Adminrechten und switcht nun immer zwischen den beiden hin und her...
0
Sitox
Sitox21.04.0723:24
Sind die dritten schon so gut heutzutage
0
herrmueller
herrmueller21.04.0723:40
(w00t) die Dritten aus Titan (w00t)
0
ela23.04.0711:21
100%ige Sicherheit gibt es nicht, das sollte jedem klar sein.

Allerdings:
Ich dachte es ging darum einen Mac bzw. das OS zu hacken? Nun musste aber eben dieser Mac aktiv werden und eine vorbereitete Webseite aufrufen?!? Kamen dann auch irgendwelche Bestätungsdialoge die man mit OK wegklicken musste oder ging wenigstens das automatisch?
Was wurde denn nun eigentlich gehackt und was wurde eigentlich gezeigt? Das Javascript nicht sicher ist? Das predigen Sicherheitsexperten doch seit Jahren...
0
nexxon
nexxon23.04.0711:38
Warum soll ein Benutzeraccount sicherer sein, als ein Adminaccount?
Auch im Benutzeraccount könnte man Daten löschen.
0
mee
mee23.04.0711:45
Gilt übrigens für alle Mozzilas ...
0
Dieter21.04.0719:48
Rantanplan<br>
Ui ui ui ... "das Einschleusen einer Shell" ... Hihi, Urmel hat die Mupfel geklaut oder was?

:-D *ROTFL* :-D
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.