Hab Sumo gerade mal ausprobiert.
Bei Worten, die nicht übersetzt sind wie z.B Browser oder pop-up,
sieht F1 (de) = http://support.mozilla.com/de/kb/Firefox+…_mode=inproduct
aber ganz schön Englisch aus, obwohl es Deutsche Hilfeartikel zu diesen Treffwörten gibt.
Nach welchen Kriterien wird da eigentlich sortiert?
Beiträge von Amsterdammer
-
-
Zitat von Brummelchen
lol
Wir diskutieren nur darüber, ob der besagte Patch für SP3 zwingend ist.
Er sagt ja, ich nein
Warnung vor dem Wurmvirus Win32/Conficker.B sagt:
Zitat# Microsoft Windows XP Service Pack 2, wenn verwendet mit:
* Microsoft Windows XP Home Edition
* Microsoft Windows XP Professional# Microsoft Windows XP Service Pack 3, wenn verwendet mit:
* Microsoft Windows XP Home Edition
* Microsoft Windows XP Professional -
Glaubt Ihr eigentlich an diese dämliche Behauptung, daß der Name ein Wortspiel aus dem Englischen "config(uration)" und dem Deutschen "Ficker" ist? Ein Wurm, der Firmennetzwerke fickt? :lol:
Dies hält sich schon seit Tagen im Englischen Wiki, der Zusatz "citation needed" wird regelmäßig von anonymen Editoren (IP-Adresse) gelöscht, ohne das eine Referenz angehängt wird.
ZitatThe name "Conficker" is a German pun, meaning "program that manipulates the configuration." "Configuration" is typically abbreviated "config." Conficker is constructed from the first five letters of "config. while adding four letters to the end so as to end with "ficker," a vulgar nominalized form of the German transitive verb ficken, which is common German slang for sexual intercourse.
http://en.wikipedia.org/wiki/Conficker#Origin_of_nameCon-ficker
Conf-icker
Confi-cker
config-er (ausgesprochen conficker)Was denn jetzt
:wink: -
Zitat von DasIch
YMMD :lol:
Na klar doch. Nach Sasserhaben zahlreiche Betriebe (so auch mein Arbeitgeber) das einloggen mit eigenen Notebooks auf dem Firmennetzwerk unterbunden. Und eine Infektionsquelle von Netzwerken diesmal waren wieder private infizierte Notebooks. So schnell vergessen Administratoren. -
[Wespennetz]
Downadup ist ein guter Wurm!
1. Er hat bisher keinen Schaden (Aktivierung des Payload) angerichtet
2. Er befällt kaum Stand-Alone PCs
3. Er zeigt, den Betrieben was passieren kann, wenn man kein anständiges Sicherheitskonzept hat.
4. Er verursacht eine innerbetriebliche Diskussion über die magere Budgetirrung der IT-Abteilungen (Updates in Betrieben kosten Geld, ist das Geld im Oktober alle, werden extra Update aufs Neue Jahr verschoben)
5. Die Kosten des Ausfalls und der Reinigung der Systeme haben sich die Betriebe selbst zuzuschreiben. Wer die Fenster nicht zumacht, ist selber schuld, wenn nachts einer einsteigt; in solchen Fällen zahlt keine Versicherung wegen Eigenverschulden.
6. Nach Donwnadup sind die Systeme aufgrund angepasster Sicherheits- Richtlinien sicherer
[/Wespennest]Die Diskussion ist eröffnet. Bitt auf persönliche Beschimpfungen verzichten

-
War auch nur so eine Idee, mit dem Zusammenhang. Mit den ganzen Prozentzahlen kann ich eh nichts anfangen, da ich die Anzahl der PC's in China und anderswo nicht kenne. Ausserdem weist F-secure darauf hin
ZitatOur sinkhole logged just over one million unique IP addresses yesterday. This is compared to 350,000 last Friday. Remember, there may be any number of computers sitting behind a single IP address.
D.h., alles Zahlen egal ob absolut in Millionen oder relativ in % sind Spekulation, Zeitvertreib der AV-Hersteller, da im Augenblick ja nichts passiert mit Downadup und seiner Fracht, außer das der Wurm da ist. -
Von den infizierten Maschinen sind in:
* China ungefähr 15 %
* Russland ungefähr 14%
* Brasilien ungefähr 12%
* ...
* USA ungefähr 1 %
Wo gibt es die meisten Raubkopien von M$ Betriebssystem, die nicht upgedatet werden? -
Zitat von .Ulli
Warum sollte es denn zweisprachig sein ? Der Text kommt doch von der aktuellen Sprachversion des Windows.
Ob da nun ein oder zwei Icons sind, bei vielen Personen dürfte da absolut nichts klingeln.Code[Autorun] Action=Open folder to view files Icon=%systemroot%\system32\shell32.dll,4 Shellexecute=.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrnDarum: Open folder... ist Englisch, kommt van Downadup,
der Rest ist Niederländisch, habe ich auf meinem Stick mit NL Betriebvssystem ausprobiert
(Code kommt vom oben verlinkten Artikel)
Bei Euch müsste der rest deutsch sein.
Nur Englischsprachige OS sehen den Unterschied nicht. -
Danke, das geht aber schnell, und genau dies Quelle habe ich im Auge
ZitatSo, as you can see, the first part, "Install or run program" is there because Vista detected an autorun.inf file containing the shellexecute keyword. However, the text comes from the Action keyword and the icon is extracted from shell32.dll (the 4th icon in the file) - and it's the standard folder icon!
This can easily fool a user in clicking this one and thinking it will open the USB stick in Windows Explorer instead of the second (the real one). The first option will run Conficker, of course.
Daraus geh hervor, das "Autorun" an sich auch bei infiziertem USB-Stick zu keiner Infektion eines PC führt, sondern erst das klicken auf den durch Downadup angelegten fake-icons.ZitatFor administrators among you, I would suggest that you disable AutoPlay in your environments
Damit sind Netzwerk-Administratoren gemeint, die durch Deaktivieren des Autorun verhindern wollen, das einer der Nutzer des Netzwerkes versehentlich das Fake-Icon anklickt.Ich habe für den täglichen Gebrauch einen portable-Apps Stick. Autorun bietet das graue runde Icon mit dem weißen Pfeil an. Wenn das auf einmal durch ein zweisprachige Icon ersetzt ist, klingel doch die Alarmglocken.
Mit andere Worten: Für stand alone pc's, wo jemand der einzige Nutzer ist, ist das deaktivieren von Autorun überflüssig. Mit dem wissen oben verlinkten beitrage ist es sogar möglich, mit einem Augenaufschlag zu sehen, ob Dein Stick infiziert ist, also ob Du damit auf einem infizierten Netzwerk warst. Daher weiß ich auch: das Netzwerk meines Arbeitgebers ist sauber.
-
Zitat von Madyou
wollen die damit die Geko 1.8.1 für TB weiter am laufen halten?
Ja, das ist wohl der Hintergrund, ist aber Augenwischerei, kein Schwein arbeitet mehr an 1.8.1, die wenigen Thunderbird Driver haben alle Hände mit dem Trunk zu tun, wie der Kommentar #116 zum ärgerlichen (sogenannten) Logitech-Webcam bug zeigt. (Hintergrund: es gibt einen bug, der das update auf neue 2.0.0.x Versionen verhindert, wenn der Treiber einer Logitech Webcam gestartet ist.Bei jedem Thunderbird update gibt es in den Foren plenty Hilferufe, daß das update mit einer Fehlermeldung abbricht. Der Bug ist gefixt im Trunk, aber den Fix für 2.0.0.x einzucheken, da fehlt die Zeit.
https://bugzilla.mozilla.org/show_bug.cgi?id=452162#c116 -
Könnt Ihr mir mal bitte erklären, wieso Ihr "Autorun" im Zusammenhang mir Downadup deaktivieren wollt?
-
-
US-Behörde kritisiert Microsofts workaround zum Abstellen von autorun / autoplay als fehlerhaft und sicherheitsriskant.
ZitatDisabling AutoRun on Microsoft Windows systems can help prevent the spread of malicious code. However, Microsoft's guidelines for disabling AutoRun are not fully effective, which could be considered a vulnerability.
Das Verändern des zuständigen Regsierschlüssels ist unbrauchbar, um vor einer Infektion des PC durch einen Downadup-infizierten USB-Stick zu schützen. Es muss ein völlig neuer Registerschlüssel importiert werden, steht im verlinkten Beitrag (Englisch) -
Hier ist heute ein Thread geschlossen worden, weil sich Leute angepöbelt haben, Du beleidigst Leute im Thunderbird Forum, legst ein crossposting in den hiesigen Smalltalk, und schon geh'ts hier weiter. Ich hab keine Lust auf persönliche Attacken im Support Foren und wünsche die gerne unterdrückt. Für persönliche Auseinandersetzungen ist die Funktion der PN in phpBB geschaffen, aber nicht das board selbst. Du hast in dem von mir hier beanstandeten Thread selber gesagt, kann "geclosed"werde. Also bitte wo ist das Problem? Magst gerne noch drauf antworten, ich dann nicht mehr.
-
Neues Unheil bitte vermeiden
http://www.firefox-browser.de/forum/viewtopic.php?t=68355
zumindest überflüssig und noch nicht mal Small talk -
Ok Road-Runner, Downadup-Thread gesperrt, Entscheidung akzeptiert.
Und nun?
Wo geht es jetzt weiter zum Thema ? Der Thread ist knapp 2500x aufgerufen, also auch von vielen Gästen. Willst Du einen Ersatzthread aufmachen, mit entsprechender Einleitung und Beobachtung durch Dich?
Bevor es ein anderer macht? -
.Ulli
Das wäre ja ganz sinnvoll, wenn der jetzige Wurm den Administratoren Argument gibt, mehr Geld von den Firmenleitungen zu erstreiten. An unseren Schulen ist das (wie im öffentlichen Dienst so üblich) ein Geldproblem: 3 Jahre lang Netzboot und images auf lokalen Festplatten parallel laufen lassen (bis die zuletzt gekauften PC's abgeschrieben sind), dafür rücken die Beamten bislang kein Geld raus... -
Danke .Ulli, jetzt kommen wir der Sache schon näher. Mit Programmen
Bei uns (ich bin Lehrer an einer Schule), geht das so:Die Schulgemeinschaft ist ein Zusammenschluss von 5 Schulen an 5 verschiedenen Orten mit 900 PCs auf einem Netzwerk. Alle zwei Monate kommt ein Image auf die PCs, in dem sämtliche Updates drauf sind, von A wie Adobe und I wie Internet Explorer bis M wie MozillaFirefox und w wie Windows bis Z, usw. das Image wird von IT-Unternehmen gekauft, ist also budgettiert.
Dies geschieht Online, d.h. zu diesem Zeitpunkt müssen die PC's online sein aber nicht in Gebrauch durch Lehrer oder Schüler. Es muss also zu diesem Zeitpunkt ein "Aufpasser" an jeder Stelle sein, der aufpasst. Sonst gibt's mal einen ungepatchten PC.
So, jetzt übertrage da mal auf Mega-Netzwerke wie Airlines, Banken, Ministerien. Kein Wunder, das es die dann mal erwischt, und die Schlagzeile ist dann da.
-
Genau, Und jetzt frage Dich mal, wer das in einem Betrieb mit 10.000 PC's machen soll? Z.B. das von Downadup getroffene britische Verteidigungsministerium? Das ist mit Arbeit, Risiken und Betriebsunterbrechungen verbunden, das geht nicht so mal Mittwoch morgens in 15 Minuten... :wink:
-
1. ist richtig, und der Sophos-Chef hat die Privatnutzer, die regelmäßig ihr System mit Windowsupdate patchen, gelobt. Schimpfe gab es für Betriebe mit low security Netzwerken, also Betrieben, die nicht alle Patches einspielen oder lange warten, weil sie nur 3 oder viermal im Jahr Windows Patches durchführen
Es ist auch etwas anderes, seinen eigenen stand-alone PC zu patchen als einen Netzwerk mit hunderten oder tausenden PCs. Das ist schwierig, arbeitsaufwendig und teuer, führt oft zu Folgeproblemen, weil veränderte Einstellungen gelegentlich mit einem Patch oder Image überschrieben werden und dann das Personal meckert, weil heute was nicht klappt was gestern noch ging. Zur Arbeit kommt dann noch Gemecker der Kollegen. Und: ein vergessener PC, der dann auch noch angegriffen wird, und das ganze Netzwerk hat den Wurm...
Wie ist das eigentlich bei den Forum-Kollegen mit ihren Heim-Netzwerk von 2 oder 3 PCs, wie patchen die eigentlich alle PCs in ihrem Netzwerk, würd mich mal interessieren.
2. Ist nicht ganz richtig, der Wurm ist ungefährlich, seine Ladung (Programme, die Tojaner und Viren nachladen) ist wahrscheinlich (niemand weiß es genau) gefährlich. Musst Dir vorstellen wie die Autos der Selbstmordattentäter im Irak oder Bombay: nicht das Auto ist gefährlich, das den Zaun durchbricht, sondern die Ladung, die im Anschluss explodiert. Bei Downadup ist die Ladung von den Entwicklern noch nicht zur Zündung gebracht worden, worüber die Experten noch rätseln, warum .