<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
    <link>http://forum.geizhals.at/feed.jsp?id=277158</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1795170.html#1795170</link>
      <description>Hi&lt;br&gt;Als User mehrerer Systeme, unter denen auch zwei Linux sind, gesprochen: Siehste und ich verteufle gerne alle, die sagen nur Win sei gut und irgendeine Alternative wäre böse. Ich empfinde Deine Sicht als zu simpel ausgedrückt. Schließlich sollen nicht alle Linux verwenden, sondern alle Betriebssysteme gleichmäßiger verbreiten sein - Auch im Sinne der Windows-Welt! Zu den Virenschleudern und Schädlingsverbreitern werden immer die Anhänger einer Monokultur gehören, egal welchen Namen die trägt. Das ist im System impliziert. &lt;br&gt;Weit verbreitet bedeutet: es ist viel Erfahrungsschatz vorhanden - das bedeutet: es wird weiterempfohlen, an jene, denen Erfahrung fehlt - das bedeutet: die werden, solang sie keine Erfahrung haben für Probleme sorgen, unabhängig vom Betriebssystem! Für die Gruppe, der die Erfahrung fehlt, ist aber aus der Sicht der allgemeinen Sicherheit ein restiktives System vorteilhaft. Also muß ein Win_irgendwas_nur_nicht_Home, SUN, Apple_OS, BSD oder eben &lt;b&gt;auch&lt;/b&gt; Linux her (Ich hoffe, ich habe diesmal Deinen Farbgebungswunsch getroffen). Nicht umsonst ist für die Unix-Derrivate kein einzger Schädling "in the wild", für unser lieblings-Monoultur-Betriebssystem gibt's richtige Hitlisten. Das hängt aber auch mit den Argumenten zusammen, die im obigen Posting stehen. &lt;br&gt;Und jetzt doch noch eine pro-Linux Äußerung: BSD und Linux sind für Otto Daheimuser die zurzeit Kostengünstigsten - wenn man von der Raubkopierschiene absieht. &lt;br&gt;Was ich zurzeit als echte Schwachstelle empfinde, und gerne verteufeln würde, ist die Outlock- und Internetexplorer-Monokultur, die uns allen wirklich Probleme bereitet. Wären email- und Browserprogramme besser durchmischt, dann gäbe es zwar mehr Schwierigkeiten beim Bedienen, aber wesentlich weniger Schädlinge. Davon bin ich restlos überzeugt.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;-- &lt;br&gt;Erster Tip der Deutschen Banken gegen Phishing Atacken: "Verwenden Sie nicht den Internet Explorer" (gesehen in einem Bericht in Focus-TV am 19.9.2004)&lt;br/&gt;</description>
      <pubDate>Mon, 27 Sep 2004 06:44:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1795170.html#1795170</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2004-09-27T06:44:47Z</dc:date>
    </item>
    <item>
      <title>Re(3): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1788728.html#1788728</link>
      <description>Hi&lt;br&gt;Erlaube die "zirpsche Erweiterung" Deiner Aussage:&lt;br&gt;Angenommen, 2 Mrd Menschen würden von heute auf morgen auf Linux umsteigen &lt;i&gt; und Eigenschaften wie das Rechtesystem und die Ahnungslosigkeit von Windows mitübernehmen &lt;/i&gt; ... dann gäbs in 10 Jahren genausviele Probleme mit Linux, wie es sie jetzt mit Windows gibt.&lt;br&gt;Die "Sicherheit" von Alternativen wie auch Linux eine ist, basiert auf dem Mix vieler Eigenschaften. Einige Beispielhafte: &lt;br&gt;.) restriktive Rechteverwaltung, &lt;br&gt;.) immer noch mehr Knoff Hoff nötig, um soetwas zum laufen zu bringen, daher auch mehr Bereitschaft, Updates am richtigen Flck zu machen, anstatt Komplettpakete zu installieren, ohne den Finger von der Enter-Taste zu erheben. &lt;br&gt;.) immer noch schnellere Entdeckung und Beseitigung von Bugs und Flaws. (Wie lange hat es bei diesem jpg-Bug gedauert?)&lt;br&gt;.) und auch, die von Dir erwähnte, nicht monokulturartige Verbreitung des Betriebssystemes. Die beinhaltet aber&lt;br&gt;.) keine monokulturartige Verwendung eines Programmes für einen Zweck. Krassestes Beispiel: allein für email gibt es jede Menge Alternativen die aber auch alle verwendet werden. Unter Win gibt es fast nur MS-Outlock oder davon abstammende Derrivate.&lt;br&gt;Nur das alles Zusammen wirkt. &lt;br&gt;Geht es in diesem Thread um Sicherheit? Z.B. fast alle Schadensprogramme die email zur Verbreitung benötigen, basieren auf den Microsoft - Outlock Programmen, nur ganz wenige gibt es für die alternativen Programme. (Da passt meine dieswöchige Sig. ja perfekt). Daher nur das Abgehen von Monokultur hin zu einer möglichst bunten Vielfalt wird es den Schädlingserzeugern schwer machen, einen weitverbreiteten Schädling für alle zu entwickeln. Dazu gehört auch Linux. Und aus genau dem gleichen Grund sollten nur jene zu einer Alternative (welche auch immer) wechseln, die reif dazu sind. &lt;br&gt;Also bitte: Bleib bei einem Deiner Win-Derrivate aber verteufle keine Alternative.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;-- &lt;br&gt;Erster Tip der Deutschen Banken gegen Phishing Atacken: "Verwenden Sie nicht den Internet Explorer" (gesehen in einem Bericht in Focus-TV am 19.9.2004)&lt;br/&gt;</description>
      <pubDate>Fri, 24 Sep 2004 07:44:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1788728.html#1788728</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2004-09-24T07:44:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1788464.html#1788464</link>
      <description>&lt;i&gt;Angenommen, 2 Mrd Menschen würden von heute auf morgen auf Linux umsteigen... dann gäbs in 10 Jahren genausviele Probleme mit Linux, wie es sie jetzt mit Windows gibt.&lt;/i&gt;&lt;br&gt;&lt;br&gt;Optimist! - Ich würd dir 0 weglassen!&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 23 Sep 2004 21:58:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1788464.html#1788464</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2004-09-23T21:58:53Z</dc:date>
    </item>
    <item>
      <title>Re: was besseres :&gt;</title>
      <link>http://forum.geizhals.at/t277158,1788317.html#1788317</link>
      <description>&lt;img src="http://www.stud.ntnu.no/~shane/stasj/pics/humor/div/sticker-i-need-a-girl-whose.jpg"/&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 23 Sep 2004 20:50:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1788317.html#1788317</guid>
      <dc:creator>barbos</dc:creator>
      <dc:date>2004-09-23T20:50:50Z</dc:date>
    </item>
    <item>
      <title>Re(5): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1782668.html#1782668</link>
      <description>&lt;i&gt;&lt;font color="#888888"/&gt;Und kommt dann mal ein Patch heraus, wird genauso gelästert wie vorher.&lt;/i&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;Weil's noch so schön dazupasst: &lt;a href="http://www.golem.de/0409/33674.html"&gt;Microsoft wartete mit Patch gegen JPEG-Fehler fast ein Jahr&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 21 Sep 2004 13:43:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1782668.html#1782668</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2004-09-21T13:43:26Z</dc:date>
    </item>
    <item>
      <title>Re(5): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1777917.html#1777917</link>
      <description>&lt;i&gt;&lt;font color="#888888"/&gt;Genau dann versteh ich aber nicht die große Hetze gegen Softwarehersteller.&lt;/i&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;Ich beteilige mich nicht an der großen Hetze und halte es lediglich für gefährlich, zuviele Softwarekomponenten eines derartig dominierenden Marktführers einzusetzen.&lt;br&gt;&lt;br&gt;Der IE ist schon seit längerer Zeit eine tickende Zeitbombe, zumindest wenn man die Trampelpfade des Webs hin und wieder verlässt, ähnliches gilt für OE und das nun selbst von harmlosen Formaten wie JPG eine Gefahr ausgeht, setzt dem Ganzen die Krone auf.&lt;br&gt;&lt;br&gt;Wie das Beispiel Winamp zeigt, kann es natürlich auch Dritthersteller treffen, wobei Nullsoft im Bereich MP3-Player wohl zum Marktführer zählt, womit wiederum der erste Absatz meines Postings greift.&lt;br&gt;&lt;br&gt;Früher hat es gereicht, unbedarften Computer-Usern einzuschärfen, keine ausführbaren Dateien dubioser Herkunft anzuklicken, heutzutage lauert die Gefahr einer Infizierung fast überall.&lt;br&gt;&lt;br&gt;&lt;i&gt;&lt;font color="#888888"&gt;Und mal ehrlich: wie sollte ein braver User zu manipulierten JPEGs oder MP3s kommen.&lt;/font&gt;&lt;/i&gt;&lt;br&gt;&lt;br&gt;Ich bitte dich. Gerade bei einem so populären Bildformat wie JPEG gibt's doch zig Möglichkeiten, da reicht beispielsweise schon die passive Beteiligung an einem harmlosen Forum.&lt;br&gt;&lt;br&gt;&lt;i&gt;&lt;font color="#888888"/&gt;Im Grunde gäbs einen Haufen weniger Probleme, wenn sich der User der Gefahren, die vom Netz ausgehen, bewußt wäre.&lt;/i&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;Dazu treiben sich viel zu viele Otto-Normalverbraucher herum, die sich um Sicherheitsaspekte nicht im Geringsten kümmern (und damit zum Teil auch überfordert wären).&lt;br/&gt;</description>
      <pubDate>Sun, 19 Sep 2004 14:47:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1777917.html#1777917</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2004-09-19T14:47:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1777479.html#1777479</link>
      <description>&lt;i&gt;&lt;font color="#888888"/&gt;Die Gefahr geht weiterhin nur von ausführbaren Dateien aus. Eine MP3 oder ein JPEG allein sind ungefährlich.&lt;/i&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;Na dann nennen wir es halt vermeintliche MP3s und JPGs mit eingebetteten Schadensroutinen, die sich Schwachstellen der Abspiel- bzw. Anzeigesoftware zunutze machen und das System infizieren.&lt;br&gt;&lt;br&gt;&lt;i&gt;&lt;font color="#888888"/&gt;Angenommen, 2 Mrd Menschen würden von heute auf morgen auf Linux umsteigen... dann gäbs in 10 Jahren genausviele Probleme mit Linux, wie es sie jetzt mit Windows gibt.&lt;/i&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;Mehr Probleme als jetzt mit Sicherheit, aber nicht genausoviele. Das liegt u.a. am ausgefeilteren Benutzer-Sicherheitskonzept und am größtenteils einsehbaren Source Code.&lt;br/&gt;</description>
      <pubDate>Sun, 19 Sep 2004 09:14:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1777479.html#1777479</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2004-09-19T09:14:16Z</dc:date>
    </item>
    <item>
      <title>Re(4): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1777313.html#1777313</link>
      <description>&gt; Winamp hatte mal ein Problem mit dem heraussuchen von Mediainfo über die MP3&lt;br&gt;Von den ID3 Tags oda von einer CDDB Abfrage ?&lt;br/&gt;</description>
      <pubDate>Sun, 19 Sep 2004 02:36:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1777313.html#1777313</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2004-09-19T02:36:19Z</dc:date>
    </item>
    <item>
      <title>Re(2): Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1776843.html#1776843</link>
      <description>&gt; und selbst MP3s haben ihre Unschuld verloren&lt;br&gt;Inwiefern ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 18 Sep 2004 16:17:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1776843.html#1776843</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2004-09-18T16:17:58Z</dc:date>
    </item>
    <item>
      <title>Re: Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1776085.html#1776085</link>
      <description>Ein Grund mehr auf Tools von Drittherstellern zurückzugreifen und abgesehen von Windows möglichst wenig Software von MS zu verwenden um es potentiellen Angreifern schwerer zu machen (sofern man nicht gleich ganz auf Linux umsteigt).&lt;br&gt;&lt;br&gt;Was waren das für Zeiten, als ausführbare Dateien als Einzige eine Gefahr darstellten. Heutzutage muss man zuerst das out-of-the-box OS updaten bevor man online geht, da ansonsten fünf Minuten später der Rechner verseucht sein würde und selbst MP3s und JPGs haben ihre Unschuld verloren.&lt;br/&gt;</description>
      <pubDate>Sat, 18 Sep 2004 06:58:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1776085.html#1776085</guid>
      <dc:creator>Fitz</dc:creator>
      <dc:date>2004-09-18T06:58:20Z</dc:date>
    </item>
    <item>
      <title>Erste präparierte JPEG-Bilder zur Windows-Sicherheitslücke im Umlauf</title>
      <link>http://forum.geizhals.at/t277158,1774914.html#1774914</link>
      <description>&lt;a href="http://www.heise.de/newsticker/meldung/51197" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;51197&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;und der patch dazu unter&lt;br&gt;&lt;a href="http://www.microsoft.com/germany/ms/security/jpegsec.mspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;germany/&lt;wbr/&gt;ms/&lt;wbr/&gt;security/&lt;wbr/&gt;jpegsec.mspx&lt;/a&gt; &lt;br&gt;&lt;br&gt;microsoft note dazu &lt;br&gt;'Wichtig:&amp;nbsp;&amp;nbsp;Windows XP Service Pack 2 (SP2) ist von diesem Problem nicht betroffen. Benutzer von Windows XP SP2 müssen nur Office aktualisieren (falls installiert).'&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 17 Sep 2004 12:07:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t277158,1774914.html#1774914</guid>
      <dc:creator>leave_my_name_out</dc:creator>
      <dc:date>2004-09-17T12:07:24Z</dc:date>
    </item>
  </channel>
</rss>
