boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 12.01.2013, 16:36
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.699
Boot: 233 XL Ambassador Baujahr 1989
15.516 Danke in 8.110 Beiträgen
Standard Bundesamt warnt vor JAVA

http://www.netzwelt.de/news/94893-kr...arnt-java.html
__________________
servus
dieter

Sprichwort:
Wer zu allem seinen Senf gibt, gerät ganz schnell in
den Verdacht, ein Würstchen zu sein
..
.
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #2  
Alt 12.01.2013, 17:00
Benutzerbild von Kladower
Kladower Kladower ist offline
Admiral
 
Registriert seit: 22.11.2011
Ort: Berlin-Kladow a.d. Havel
Beiträge: 4.508
Boot: Nidelv 26
Rufzeichen oder MMSI: DB8017
9.931 Danke in 3.739 Beiträgen
Standard

Das geht doch schon seit August letzten Jahres.
http://www.heise.de/security/meldung...e-1677249.html
__________________
Viele Grüße
Gerhard

Revierinformationen Berlin-Brandenburg

Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #3  
Alt 12.01.2013, 17:15
JohnB JohnB ist offline
Fleet Admiral
 
Registriert seit: 03.11.2009
Beiträge: 5.726
Boot: Hellwig Milos
7.870 Danke in 3.930 Beiträgen
Standard

Nicht 'mal das BF funzt ohne Java richtig und selbst das BSI
will für seine Webseite JAVA aktiviert sehen.

Da ist der BSI-Tipp, JAVA zu deinstallieren, richtig topp.
__________________
Beste Grüße

John
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #4  
Alt 12.01.2013, 17:35
DirtyHarriett DirtyHarriett ist offline
Lieutenant
 
Registriert seit: 12.05.2012
Ort: Rheingau und Waterkant
Beiträge: 142
Boot: Wilderness Ride 135
347 Danke in 201 Beiträgen
Standard

nimm nen virtuellen PC oder ne VMWare, installiere da ein Lunox oder sonstwas mit nem Browser und Java rein und benutze nur den fürs Internet. Wennste dir nen Wurm einfängst, wirfste die Maschine einfach weg und setzt sie neu auf.
Mit Zitat antworten top
  #5  
Alt 13.01.2013, 07:29
Visara Visara ist offline
Vice Admiral
 
Registriert seit: 27.02.2007
Beiträge: 1.079
1.749 Danke in 956 Beiträgen
Standard

Zitat:
Zitat von JohnB Beitrag anzeigen
Nicht 'mal das BF funzt ohne Java richtig und selbst das BSI
will für seine Webseite JAVA aktiviert sehen.

Da ist der BSI-Tipp, JAVA zu deinstallieren, richtig topp.
Ist ja komisch. Bei mir funktionieren sowohl das BF als auch die Seiten des BSI; jedenfalls kann ich nicht erkennen, dass etwas nicht so ist wie es sein sollte. Was genau läuft denn ohne Java bei Dir nicht?

Gruß Michael
Mit Zitat antworten top
  #6  
Alt 13.01.2013, 08:43
Bandit1973 Bandit1973 ist offline
Admiral
 
Registriert seit: 19.08.2012
Ort: Wien
Beiträge: 2.254
Boot: Momentan Bootlos :-(
2.094 Danke in 1.286 Beiträgen
Standard

Hmmm... mein Avira hat mir heute ganz stolz erklärt, dass meine Java Sicherheitslücke geschlossen wurde !?!?!?!
__________________
No Money - No Problem
No Work - No Problem
No Wind - PROBLEM
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #7  
Alt 13.01.2013, 10:08
Visara Visara ist offline
Vice Admiral
 
Registriert seit: 27.02.2007
Beiträge: 1.079
1.749 Danke in 956 Beiträgen
Standard

Zitat:
Zitat von JohnB Beitrag anzeigen
Nicht 'mal das BF funzt ohne Java richtig und selbst das BSI
will für seine Webseite JAVA aktiviert sehen.

Da ist der BSI-Tipp, JAVA zu deinstallieren, richtig topp.
Verwechselst Du vielleicht Java mit Javascript?
Mit Zitat antworten top
  #8  
Alt 13.01.2013, 10:16
DirtyHarriett DirtyHarriett ist offline
Lieutenant
 
Registriert seit: 12.05.2012
Ort: Rheingau und Waterkant
Beiträge: 142
Boot: Wilderness Ride 135
347 Danke in 201 Beiträgen
Standard

Java ist eine der Hauptsicherheitslücken auf unseren PCs - wie Acrobat Reader, Flash, und Internet Explorer. Ich hab Java auf kaum einem Rechner installiert, einfach, weil es die Java-Lücken waren, über die mir mein Mann 16 Banking-Trojaner auf den Rechner geladen hat. Die hab ich glücklicherweise gefunden, aber ...

Eine Java-Deinstallation ist das vernünftigste, was man machen kann. Wird Java auf einem Server benötigt: Enhanced Browser Security anschalten, Internet-Zugriff weitestgehend abschalten (es lebe die Firewall), ständig neueste Patches installieren und Java wenn irgendwie möglich unter minimalen Privilegien (auf keinen Fall als Admin oder root) laufen lassen. Java Plugins im Browser grundsätzlich abschalten, Virus Software aktuell halten.
Mit Zitat antworten top
  #9  
Alt 13.01.2013, 12:23
JohnB JohnB ist offline
Fleet Admiral
 
Registriert seit: 03.11.2009
Beiträge: 5.726
Boot: Hellwig Milos
7.870 Danke in 3.930 Beiträgen
Standard

Zitat:
Zitat von DirtyHarriett Beitrag anzeigen
Java ist eine der Hauptsicherheitslücken auf unseren PCs - wie Acrobat Reader, Flash, und Internet Explorer. Ich hab Java auf kaum einem Rechner installiert, einfach, weil es die Java-Lücken waren, über die mir mein Mann 16 Banking-Trojaner auf den Rechner geladen hat. Die hab ich glücklicherweise gefunden, aber ...

Eine Java-Deinstallation ist das vernünftigste, was man machen kann. Wird Java auf einem Server benötigt: Enhanced Browser Security anschalten, Internet-Zugriff weitestgehend abschalten (es lebe die Firewall), ständig neueste Patches installieren und Java wenn irgendwie möglich unter minimalen Privilegien (auf keinen Fall als Admin oder root) laufen lassen. Java Plugins im Browser grundsätzlich abschalten, Virus Software aktuell halten.

Hilft ein Java-Script-Blocker (z.B. NoScript für FireFox)?
__________________
Beste Grüße

John
Mit Zitat antworten top
  #10  
Alt 13.01.2013, 12:33
V_8 V_8 ist offline
Cadet
 
Registriert seit: 03.10.2010
Beiträge: 36
101 Danke in 22 Beiträgen
Standard

Auf was für Websites sich Ihr Mann wohl herumgetrieben hat um 16 Banking-Trojaner zu laden [sic] und wie haben Sie die gefunden? Lupe? Ne Menge gefährliches Halbwissen in diesem Beitrag. Eventuell wäre es das beste das "Internet zu deinstallieren" und nein, damit meine ich nicht die Internet Explorer Verknüpfung in den Papierkorb ziehen.
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #11  
Alt 13.01.2013, 12:57
DirtyHarriett DirtyHarriett ist offline
Lieutenant
 
Registriert seit: 12.05.2012
Ort: Rheingau und Waterkant
Beiträge: 142
Boot: Wilderness Ride 135
347 Danke in 201 Beiträgen
Standard

Zitat:
Zitat von JohnB Beitrag anzeigen
Hilft ein Java-Script-Blocker (z.B. NoScript für FireFox)?
Javascript ist nicht Java
Mit Zitat antworten top
  #12  
Alt 13.01.2013, 12:59
DirtyHarriett DirtyHarriett ist offline
Lieutenant
 
Registriert seit: 12.05.2012
Ort: Rheingau und Waterkant
Beiträge: 142
Boot: Wilderness Ride 135
347 Danke in 201 Beiträgen
Standard

Zitat:
Zitat von V_8 Beitrag anzeigen
Auf was für Websites sich Ihr Mann wohl herumgetrieben hat um 16 Banking-Trojaner zu laden [sic] und wie haben Sie die gefunden? Lupe? Ne Menge gefährliches Halbwissen in diesem Beitrag. Eventuell wäre es das beste das "Internet zu deinstallieren" und nein, damit meine ich nicht die Internet Explorer Verknüpfung in den Papierkorb ziehen.
Die Websites sind mir relativ egal. Gefunden wurden die mit Malwarebytes, Eset online Scanner, etc. Wobei der Rechner danach neu installiert wurde. Einfallstor war die vorinstallierte Java-Version aus der IBM Customer Experience.

Es ist übrigens sehr hilfreich, andere erst mal als Trottel darzustellen, wenn man selbst zum Thema nix beizutragen hat.
Mit Zitat antworten top
Folgende 3 Benutzer bedanken sich für diesen Beitrag:
  #13  
Alt 13.01.2013, 13:14
Benutzerbild von intermezzo
intermezzo intermezzo ist offline
Lieutenant
 
Registriert seit: 07.02.2009
Ort: Lohmar
Beiträge: 164
Boot: Haber 660 M
204 Danke in 97 Beiträgen
Standard

Irgeneine Lücke gibt es doch immer irgendwo
mal ist es Adobe, mal ein Mediaplayer, mal ....

Für mich versuche ich einfach umsichtig, wenn nicht sogar vorsichtig mit unbekannten Sites umzugehen.

Eine gute Möglichkeit relativ sicher zu surfen, ist natürlich auch eine VM.


Alternativlösung:
Egal, ob mit oder ohne Java..
surfen, bis es nicht mehr weitergeht
http://www.onlinewahn.de/ende.htm

Allen einen schönen Sonntag
Michael
Mit Zitat antworten top
  #14  
Alt 13.01.2013, 20:20
Benutzerbild von Warmduscher
Warmduscher Warmduscher ist offline
Admiral
 
Registriert seit: 20.06.2005
Ort: Oberbayern
Beiträge: 2.998
Boot: Sevylor Caravelle BB open T56 Frontrunner
3.918 Danke in 2.059 Beiträgen
Standard

Meldung Heise.de von 13.01.2013 17:47

Oracle kündigt Patch für 0-Day-Lücke in Java an

Wie verschiedene US-Medien berichten, hat Oracle angekündigt, kurzfristig einen Patch für die vor wenigen Tagen entdeckte Zero-Day-Lücke in Java bereitzustellen. Der Fehler hatte unter anderem das deutsche BSI und das US-Heimatschutzministerium zu Warnungen veranlasst. Mozilla und Apple deaktivierten das Java-Plug-in in ihren Browsern. Betroffen ist nur die aktuelle Version 7 von Java.

Unterdessen hat der polnische Sicherheitsexperte Adam Gowdiak Oracle auf der Bugtraq-Mailingliste vorgeworfen, Sicherheitsprobleme nicht gründlich genug zu untersuchen. Die jetzige Zero-Day-Lücke ermöglicht Anwendungen den Zugriff auf privilegierte Klassen unter Umgehung des Java-Security-Managers. Dabei werde ein Verfahren verwendet, so Gowdiak, über das sein Unternehmen Security Explorations Oracle bereits im August 2012 informiert habe. Der Patch vom Oktober habe jedoch nur einen Teil des Bugs mit dem Kürzel "Issue 32" beseitigt.

Denn die von ihm "Issue 50" getaufte (PDF-Dokument) Lücke wollte Oracle erst im Februar 2013 mit dem nächsten regulären Java-Patchday schließen. Im Zusammenspiel mit "Issue 32" und dem unvollständigen Patch habe sich die Zero-Day-Lücke geöffnet. Gowdiak will bereits eine Oktober 2012 eine Korrektur für Issue 50 an Oracle geschickt haben, die lediglich 25 Zeichen groß war.

Auch bei anderen bekannten Lücken in seiner Software hat es Oracle nicht übermäßig eilig. So will sie den Fehler im TNS-Listener, der das Kapern von Datenbankverbindungen ermöglicht, erst mit der Version 12 ihrer Datenbank beheben. Ein Erscheinungstermin dafür ist noch nicht bekannt.

(Autor: Christian Kirsch)
Mit Zitat antworten top
  #15  
Alt 15.01.2013, 16:31
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.699
Boot: 233 XL Ambassador Baujahr 1989
15.516 Danke in 8.110 Beiträgen
Standard

http://www.netzwelt.de/news/94899-ja...itsluecke.html

Oracle hat ein Update veröffentlicht, das die in der vergangenen Woche bekanntgewordene Java-Sicherheitslücke stopft. Die Notfall-Aktualisierung steht ab sofort zum Download bereit. Nutzern von Java wird dringend geraten, auf die neue Version von Java umzusteigen.
__________________
servus
dieter

Sprichwort:
Wer zu allem seinen Senf gibt, gerät ganz schnell in
den Verdacht, ein Würstchen zu sein
..
.
Mit Zitat antworten top
  #16  
Alt 15.01.2013, 17:19
Benutzerbild von Warmduscher
Warmduscher Warmduscher ist offline
Admiral
 
Registriert seit: 20.06.2005
Ort: Oberbayern
Beiträge: 2.998
Boot: Sevylor Caravelle BB open T56 Frontrunner
3.918 Danke in 2.059 Beiträgen
Standard

Hmm, "Notfall-Aktualisierung" hört sich an wie ein hastig unter extremen Druck zusammengebasteltes Update. Sowas könnte wieder besonders fehlerbehaftet sein und andere Probleme nach sich ziehen.

Andererseits wird die "Notfall-Aktualisierung" wie folgt beschrieben:


Aktuelle Neuerungen
■Version 7 Update 11 schließt eine kritische Sicherheitslücke
■Verbesserte Leistung
■Verbesserte Sicherheit
■Bessere Unterstützung von Multicore-Betriebssystemen


Bin jetzt auch unschlüssig ob ich sofort die "Notfall-Aktualisierung" installieren oder besser noch ein paar Tage abwarten soll. Wegen Viren etc. habe ich weniger Sorgen, da ich eine relativ gute Sicherheitssoftware habe.

W
Mit Zitat antworten top
  #17  
Alt 15.01.2013, 17:28
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.699
Boot: 233 XL Ambassador Baujahr 1989
15.516 Danke in 8.110 Beiträgen
Standard

ich zitiere:
Zitat:
Nach der Aktualisierung ist das Sicherheits-Level von Java nun standardmäßig auf den Wert "hoch" eingestellt. Dies soll dafür sorgen, dass unsignierte Java-Web-Applikation nicht mehr ohne die Zustimmung des Nutzers ausgeführt werden. Mit der Maßnahme will Oracle zudem künftige Sicherheitsrisiken minimieren.
... das einzige was ich festgestellt habe, du findest Java nicht mehr in der Systemsteuerung !
__________________
servus
dieter

Sprichwort:
Wer zu allem seinen Senf gibt, gerät ganz schnell in
den Verdacht, ein Würstchen zu sein
..
.
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #18  
Alt 15.01.2013, 17:28
Benutzerbild von Warmduscher
Warmduscher Warmduscher ist offline
Admiral
 
Registriert seit: 20.06.2005
Ort: Oberbayern
Beiträge: 2.998
Boot: Sevylor Caravelle BB open T56 Frontrunner
3.918 Danke in 2.059 Beiträgen
Standard

Gerade bei mehreren Internetportalen gelesen:

Update nicht ausreichend - Kritische Java-Sicherheitslücke besteht weiter

Es wurde demnach nur eine von zwei Sicherheitslücken geschlossen...

W
Mit Zitat antworten top
Antwort


Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.