1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. DasIch

Beiträge von DasIch

  • Linux - / Windows - Ecke

    • DasIch
    • 1. September 2008 um 15:40
    Zitat von Wurstwasser

    Ich bin so gezwungen, einen Code per C&P einzugeben, ohne auch nur im Ansatz zu verstehen, was der macht oder ich muss selbst zum Experten werden.


    Wenn ich eine GUI bedienen will muss ich auch lesen was da steht :roll:
    man $befehl und schon hat man eine erklärung. Eventuell reicht auch $befehl -h oder --help.

  • Linux - / Windows - Ecke

    • DasIch
    • 1. September 2008 um 15:12
    Zitat von bugcatcher

    [...]Desktopanpassungen[...]


    rofl Wo kann ich den bei Windows Themes/Icons/Emoticons installieren und herunterladen und das Farbschema des Themes einstellen?
    Ich bin jetzt mal nicht so gemein und erwähne die Einstellungen für die Effekte.

    Zugegeben bisschen unfair weil Windows dass alles sowieso nicht kann...

  • Linux - / Windows - Ecke

    • DasIch
    • 1. September 2008 um 14:41
    Zitat von bugcatcher

    Aber ich spreche mich gegen die Konsole wegen Standard-Kleinkram aus.


    Und wo ist dass bitte der Fall?

    Ich lese hier immer nur von "irgendwelchen" Befehlen usw. aber nichts konkretes. Mich würd mal echt interessieren ob hier einige noch mehr ablassen können als FUD, müssen ja nicht gleich Argumente sein, ich will ja euch nun auch nicht überfordern.

  • XML Darstellung

    • DasIch
    • 1. September 2008 um 14:36

    Da hat Passwort Exporter wohl mist gebaut. Dann musst du halt einen Texteditor verwenden, hoffentlich hat da jemand pretty print verwendet.

  • Linux - / Windows - Ecke

    • DasIch
    • 1. September 2008 um 14:33
    Zitat von Wurstwasser


    Es ging nicht um Windows, es ging um Linux.


    Es ist also für Linux ein Nachteil wenn es genau dasselbe unter Windows gar nicht gibt?
    Deine interpretation von "geschlossen" und "offen" ist absolut lächerlich.

    Desweiteren würde ich ja gerne mal wissen wo Linux DEs dem von Windows hinterher hinken. Was ist den dass letzte Feature dass die Windows GUI bekommen hat welches nicht von OS X oder einem Linux DE geklaut wurde? War dass schon bei XP oder doch noch vorher?

    Inzwischen kopiert ja selbst Apple Features von Linux DEs, teilweise Features die sich schon über Jahre etabliert haben.

  • Einschleusen von Schadcode in FF

    • DasIch
    • 31. August 2008 um 12:41

    Bei mir existiert die Datei nicht

    Code
    bash-3.2$ file ~/.profile
    /home/dasich/.profile: cannot open `/home/dasich/.profile' (No such file or directory)


    Na gut, kein Ubuntu sondern Arch...

  • Einschleusen von Schadcode in FF

    • DasIch
    • 31. August 2008 um 12:20
    Zitat von madblueimp

    Schaffe ich es als Angreifer gegen ein Ubuntu-System ein Programm mit Nutzerrechten auszuführen kann ich einfach unter ~/bin/sudo ein eigenes Shell-Script anlegen. Das nächste mal wenn der Anwender sudo [irgendwas] im Terminal eingibt kann das Passwort ausgelesen werden.


    Das ginge wäre ~/bin im PATH, ist es meines wissens aber nicht, der Ordner existiert per Default sowieso nicht.

  • Linux - / Windows - Ecke

    • DasIch
    • 31. August 2008 um 01:13

    btw. The REAL reason we use Linux

  • Was hört Ihr gerade?

    • DasIch
    • 31. August 2008 um 00:55

    Van Halen - Erruption

    Beeindruckend :)

  • Firefox Informations Tool

    • DasIch
    • 30. August 2008 um 23:58
    Zitat von A.B.

    Wenn ich aber ne pipe dahinterhänge oder das ganze Umleite klappts nicht mehr.


    Ich habe mal einige Tests damit gemacht und bin zu folgendem Minimalbeispiel gekommen:

    Code
    python -c "print 'äöü'.encode('utf-8')" | sort


    Dies führt wieso auch immer zu einer UnicodeDecodeError Exception. Lässt man sort und die pipe weg passiert dass nicht.
    Der Interpreter wird scheinbar durch irgendwas beeinflusst.
    Wie auch immer ich fange die Exception jetzt im Skript ab und dekodiere gegebenenfalls den String. Der Fehler sollte dann nicht mehr auftreten.

    http://paste.pocoo.org/show/83941/
    Mich würde besonders interessieren ob das Skript Tab Mix Plus, Page Hacker und/oder Add to Search Bar, bei irgendwem erkennt. Bei mir klappts nämlich nicht, vielleicht ist mein Profil aber auch irgendwie zerschossen.

  • Michael J. wird 50 und ich habe etwas dazugetan!

    • DasIch
    • 30. August 2008 um 22:58
    Zitat von liracon

    c) ... wird ein Webserver ja keine .htaccess "on the fly" generieren, oder


    Vorrausgesetzt den Anwendungen auf dem Server ist dass erlaubt, wieso nicht?

  • Einschleusen von Schadcode in FF

    • DasIch
    • 30. August 2008 um 22:56
    Zitat von madblueimp

    D.h. auch eine Rechteverwaltung kann mich nur in den gesetzten Grenzen schützen. Vielleicht verhindert sie, daß mein komplettes System nicht kompromittiert wird - aber wenn dafür meine persönlichen Daten ausgelesen werden beruhigt mich das wenig.


    Leg einen zweiten Benutzer Internet an und starte über diesen deine Internetprogramme.

    Zitat

    Jetzt könnte man auf die Idee kommen kritische Anwendungen in einer Art Sandbox auszuführen - ohne Zugriff auf persönliche Daten und nur mit den nötigsten Rechten.


    Siehe oben lässt sich umgehen.

    Zitat

    Allerdings gehören zu den kritischen Anwendungen eigentlich all die Programme welche zu irgendeinem Zeitpunkt externe Daten verarbeiten - und das tun so ziemlich alle Programme die ich nutze.
    Und einem Email-Programm kann man schlecht den Zugriff auf persönliche Daten verweigern.


    Wieso? Was glaubst du was AppArmor, SELinux usw. alle tun?

    Zitat

    Im Endeffekt macht es am meisten Sinn die Anwendungsprogramme so zu schreiben das sie beim Verarbeiten externer Daten keinen Fehler machen.


    Unmöglich.
    Die Entwicklung des Menschen basiert auf Experimenten der Natur, bei der man "Fehler" absterben lässt.

    Zitat

    Die meisten Browser-bezogenen Sicherheitslücken beziehen sich dagegen auf das Verarbeiten aktiver Inhalte - JavaScript, Flash, etc.
    Deaktiviere ich diese Inhalte global und erlaube ich sie nur selektiv (Blacklisting!) habe ich schon mal einen deutlichen Sicherheitsgewinn - deswegen ist.


    Aufwand und (mögliches) Ergebniss stehen in keinem Zusammenhang auch die potentielle Gefahr die nur durch SIcherheitslücken in JS Interpreter, Flash Player, JRe etc. gegeben ist halte ich für zu gering als dass dies sinnvoll ist.

    Zitat


    Obwohl ich seit Jahren GNU/Linux nutze ist FF unter Linux meines Erachtens nicht sicherer als FF unter Windows.


    Nur sind unixoide Systeme Windows deutlich weiter voraus wenn es darum geht, was darf eine Anwendung und wie verhindert man dass sie irgendwas tut was der Anwender so nicht geplant hat. Angefangen beim Rechtesystem und inzwischen bei Schutzmechanismen auf Kernel Ebene, wie die oben genannten AppArmor und SELinux. Dazu gibt es auf Windows übrigens keine Alternativen. Durchaus ein Grund wieso in sicherheitskritischen Bereichen kein Windows verwendet wird, jetzt mal abgesehen davon das Windows Closed Source ist.

    Zitat

    Meistens sind es die Anwendungen und nicht das Betriebssystem selbst über die Schadsoftware überhaupt in das System gelangen kann.


    Wie definierst du Betriebssystem? Es ist schwer da eine klare Grenze zu ziehen von daher könnte man genauso gut sagen dass nur Anwendungen dafür verantwortlich sind.

  • Firefox 2.0.0.16->3.0.1 MU umg. aber Firefox 2.0.0.17 nut

    • DasIch
    • 30. August 2008 um 21:12
    Zitat von Nemisis

    Es ist einfach Aufgabe des Entwicklers das das Produkt auf einem normalen System läuft.


    Dein System ist normal? Sicher? Ich halte es nicht für unwahrscheinlich dass der proprietäre Soundkarten Treiber sich nicht an die Standards hält.

  • Firefox Informations Tool

    • DasIch
    • 30. August 2008 um 20:39
    Zitat von .Ulli

    Zugegeben, seit Jahren habe ich mich nicht um die notwendigen Interpreter gekümmert. Soll ich echt jetzt damit anfangen ?


    Meiner Meinung nach nicht. Dafür setzen Programmierer ja Shebangs damit der User die Datei einfach ausführen kann und sich nicht um so etwas kümmern muss ;)

  • Firefox Informations Tool

    • DasIch
    • 30. August 2008 um 20:10

    D'Oh Ich hab nicht ans encoding gedacht.

    @.Ulli Wie A.B. Schon gesagt hat entweder python nehmen oder ausführbar machen, Shebang ist ja schon gesetzt.

  • Link von fremd. Anwendung öffnet nicht!

    • DasIch
    • 30. August 2008 um 18:00
    Zitat von habemus&1

    Nun nicht mehr. Woran kann das liegen?


    Darauf hat Firefox keinen Einfluss, dass ist Sache des Betriebssystem. Versuch dass dem Betriebssystem entsprechend neueinzustellen oder versuche und setze dich gegebenenfalls mit einem Supporter des Betriebssystems auseinander.

  • Mehr Themen weil mehr Fx-user oder weil mehr Probleme?

    • DasIch
    • 30. August 2008 um 16:53
    Zitat von Leviticus

    Kann ich nicht.


    Da sind auch bis jetzt auch jede Menge andere Leute dran gescheitert und deswegen kann man soetwas nicht fixen. Mal ganz abgesehen davon woher weisst du dass es ein Bug ist? Vielleicht sind auch zwei oder drei...

  • Marquee-Problem

    • DasIch
    • 30. August 2008 um 16:46
    Zitat von knure

    weiß jemand einen Rat?


    Woher sollte jemand den haben? Bis auf ein paar Allgemeinplätze lässt sich dazu nämlich gar nichts sagen weil du praktisch keine relevanten Informationen gegeben hast.

    Könntest es ja mal mit Cache löschen probieren :roll:

  • Mehr Themen weil mehr Fx-user oder weil mehr Probleme?

    • DasIch
    • 30. August 2008 um 16:44
    Zitat von Leviticus

    Langsam wird es langweilig - kaputte Profile scheinen ja fast an der Tagesordnung zu sein, wann wird dieser Bug endlich mal behoben?


    Identifizier den bug mal und poste eine Möglichkeit den zu reproduzieren...

  • Foto upload geht nicht

    • DasIch
    • 30. August 2008 um 16:42

    Solange du hinter einem Router sitzt und keine Software installierst die nicht vertrauenswürdig ist, ist eine Firewall überflüssig.

Unterstütze uns!

Jährlich (2025)

108,6 %

108,6% (705,72 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon