<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
    <link>http://forum.geizhals.at/feed.jsp?id=904695</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8128885.html#8128885</link>
      <description>Beim Vivaldi seh/find ich keine Moeglichkeit, JIT zu deaktivieren.&lt;br&gt;&lt;br&gt;Danke Dir fuer Deine Einschaetzung!&lt;br&gt;&lt;br&gt;Gruss,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 15 Oct 2022 18:35:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8128885.html#8128885</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2022-10-15T18:35:47Z</dc:date>
    </item>
    <item>
      <title>Re(4): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8128811.html#8128811</link>
      <description>Puh, dazu kann ich nur extrem allgemein gehalten eine Aussage treffen, und die bildet nur ein Bauchgefuehl ab &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Die Chromium-Codebase ist mit ziemlicher Sicherheit qualitativ besser als das Allermeiste von dem, was Adobe ueber die Dekaden in seinen PDF-Viewer gepumpt hat - allein schon, weil man in FOSS aus Peinlichkeitsgruenden nicht so viel Schindluder unter der verdeckten Haube treiben kann. Wuerde ich mich also mit einem Chromium- und pdf.js-basierten Viewer wohler fuehlen als mit dem Adobe Reader? Mit Sicherheit.&lt;br&gt;&lt;br&gt;Ganz grundsaetzlich finde ich den Trend dazu, den Browser als Fenster zur Welt und als universelle Runtime vom Zeitungskiosk uebers Pornokino zum 3D-Shooter-Client bis hin zur Office-Suite und PDF-Reader zu machen aber bedenklich.&lt;br&gt;&lt;br&gt;Und dann wiederum andererseits: So lange Betriebssysteme einzelne Anwendungen/Prozesse untereinander kaum wirkungsvoll isolieren, ist es im Ernstfall relativ egal, ob dein Browser oder dein PDF-Viewer (oder beides in einem) durch eine RCE gekapert wird. Insofern ist ein moderner, aktueller und auf letztstand gepatchter Browser mit deaktiviertem JIT-Compiler in der Javascript-Engine vielleicht sogar mit das Beste in Sachen praktischer Softwaresicherheit, das man kriegen kann, wenn man nicht gleich auf Qubes setzen moechte.&lt;br/&gt;</description>
      <pubDate>Fri, 14 Oct 2022 20:04:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8128811.html#8128811</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2022-10-14T20:04:36Z</dc:date>
    </item>
    <item>
      <title>Re(4): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8128810.html#8128810</link>
      <description>Puh, dazu kann ich nur extrem allgemein gehalten eine Aussage treffen, und die bildet nur ein Bauchgefuehl ab &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Die Chromium-Codebase ist mit ziemlicher Sicherheit qualitativ besser als das Allermeiste von dem, was Adobe ueber die Dekaden in seinen PDF-Viewer gepumpt hat - allein schon, weil man in FOSS aus Peinlichkeitsgruenden nicht so viel Schindluder unter der verdeckten Haube treiben kann. Wuerde ich mich also mit einem Chromium- und pdf.js-basierten Viewer wohler fuehlen als mit dem Adobe Reader? Mit Sicherheit.&lt;br&gt;&lt;br&gt;Ganz grundsaetzlich finde ich den Trend dazu, den Browser als Fenster zur Welt und als universelle Runtime vom Zeitungskiosk uebers Pornokino zum 3D-Shooter-Client bis hin zur Office-Suite und PDF-Reader zu machen aber bedenklich.&lt;br&gt;&lt;br&gt;Und dann wiederdum andererseits: So lange Betriebssysteme einzelne Anwendungen/Prozesse untereinander kaum wirkungsvoll isolieren, ist es im Ernstfall relativ egal, ob dein Browser oder dein PDF-Viewer (oder beides in einem) durch eine RCE gekapert wird. Insofern ist ein moderner, aktueller und auf letztstand gepatchter Browser mit deaktiviertem JIT-Compiler in der Javascript-Engine vielleicht sogar mit das Beste in Sachen praktischer Softwaresicherheit, das man kriegen kann, wenn man nicht gleich auf Qubes setzen moechte.&lt;br/&gt;</description>
      <pubDate>Fri, 14 Oct 2022 20:04:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8128810.html#8128810</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2022-10-14T20:04:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8128799.html#8128799</link>
      <description>Siehe &lt;a href="https://forum.geizhals.at/t904695,8128796.html#8128796" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t904695,8128796.html#8128796&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 14 Oct 2022 19:03:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8128799.html#8128799</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2022-10-14T19:03:13Z</dc:date>
    </item>
    <item>
      <title>Re(3): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8128796.html#8128796</link>
      <description>Ich verwende, seit ich Vivaldi hab, immer den integrierten PDF-Viewer/-Reader. Funktioniert fuer mich immer gut. Da Vivaldi (leider?) ja auch Chrome basiert also wohl davon ausgehend. K.A. ob das auf PDF.js basiert.&lt;br&gt;&lt;br&gt;@colo (u.a. natuerlich auch)&lt;!-- ha //--&gt;: Wie schaetzt Du diese Moeglichkeiten sicherheitsmaessig ein?&lt;br&gt;&lt;br&gt;Danke,&lt;br&gt;j.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 14 Oct 2022 18:54:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8128796.html#8128796</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2022-10-14T18:54:42Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8127431.html#8127431</link>
      <description>Eine durchaus plausible Möglichkeit ist Folgende:&lt;br&gt;&lt;br&gt;Diese Ur-alten Mails sind irgendwann mal im Postausgang stecken geblieben und wurden jetzt (Monate oder Jahre später) verschickt. Das kann z.B. sein, wenn man ein altes Gerät (Notebook, Tablet, etc.) wieder in Betrieb nimmt, das die ganze Zeit nicht benutzt wurde und das Gerät (bzw. das Mailprogramm) schafft es erst jetzt, die Mails zu versenden.&lt;br&gt;&lt;br&gt;Oder theoretisch auch ein Problem beim Mailserver von GMX.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Sep 2022 12:47:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8127431.html#8127431</guid>
      <dc:creator>RMB2008</dc:creator>
      <dc:date>2022-09-28T12:47:49Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8127418.html#8127418</link>
      <description>&gt; sie meinte, dass ihr eMail-Account wohl ohne ihr Zutun vermutlich alte eMails verschickt habe, die mal nicht rausgegangen seien...&lt;br&gt;&lt;br&gt;Ich hoffe ihr habt noch getrennte Konten und ihres hat ein Überweisungslimit von ein paar Hundert Euro oder so.&lt;br&gt;Denn bei diesem Mangel an kritischem Denken (Tun E-Mail Provider sowas? Befinden sich diese E-Mails tatsächlich in ihrem Postausgang?) scheint es nur eine Frage der Zeit bis sie irgendwem wegen einer "falschen Transaktion" ein paar Tausender überweist...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Sep 2022 10:08:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8127418.html#8127418</guid>
      <dc:creator>sh4dow</dc:creator>
      <dc:date>2022-09-28T10:08:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8127379.html#8127379</link>
      <description>Danke für die SumatraPDF-Empfehlung. Ich suche schon lange einen vernünftigen, simplen PDF-Reader für Windows.&lt;br/&gt;</description>
      <pubDate>Tue, 27 Sep 2022 20:45:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8127379.html#8127379</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2022-09-27T20:45:15Z</dc:date>
    </item>
    <item>
      <title>Re(4): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8127368.html#8127368</link>
      <description>Na weil er doch wissen will, was drinnen steht im pdf, und obs tatsächlich von seiner Freundin stammt.&lt;br&gt;&lt;br&gt;Erinnert mich an die Firma.&lt;br&gt;Die EDV predigt ständig, keine Anhänge von unbekannten Absendern zu öffnen.&lt;br&gt;&lt;br&gt;Dann gabs einen penetration-Test und es wurde ein "gefaktes" mail mit Anhang versendet.&lt;br&gt;Glaub 90% habens geöffnet inkl. Anhang, obwohl der Absender unbekannt war, es offensichtlich einen "Schreibfehler" in der Adresse gab.&lt;br&gt;&lt;br&gt;Die Erklärung: Alle warens neugierig, und außerdem haben wir ja einen Virenschutz und die EDV kümmert sich ja darum, dass keine bösen mails reinkommen. &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Sep 2022 19:16:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8127368.html#8127368</guid>
      <dc:creator>Picard782000</dc:creator>
      <dc:date>2022-09-27T19:16:41Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126961.html#8126961</link>
      <description>Wenn der saure Apfel in einer Sandkiste angebissen wird, kann nichts passieren.&lt;br/&gt;</description>
      <pubDate>Fri, 23 Sep 2022 15:24:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126961.html#8126961</guid>
      <dc:creator>amas2</dc:creator>
      <dc:date>2022-09-23T15:24:11Z</dc:date>
    </item>
    <item>
      <title>Re(3): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126951.html#8126951</link>
      <description>und warum zur Hölle klickst Du dann das Attachment an?&lt;br/&gt;</description>
      <pubDate>Fri, 23 Sep 2022 12:18:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126951.html#8126951</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2022-09-23T12:18:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126950.html#8126950</link>
      <description>Das passiert alles nur über den Browser.&lt;br&gt;Es werden nur Smartphones genutzt. Die Dateinamen machen Sinn, dass die Mails aber ohne Betreff verschickt werden, ist untypisch für uns.&lt;br/&gt;</description>
      <pubDate>Fri, 23 Sep 2022 12:09:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126950.html#8126950</guid>
      <dc:creator>EinNormalerKunde</dc:creator>
      <dc:date>2022-09-23T12:09:19Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126758.html#8126758</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Muss ich mir Sorgen machen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ja. PDF ist ein beliebter Vektor fuer Malware, weil das Format komplett hirnrissig und die meiste Viewer-Software durchschnittlich katastrophal unsicher ist.&lt;br&gt;&lt;br&gt;Ich wuerde alle Credentials der betroffenen Accounts rotieren (auf einem Endgeraet, das ihr sonst nicht benutzt bzw. das mit ziemlicher Sicherheit nicht kompromittiert ist), ggf. wie schon im Thread angeregt 2FA aktivieren, und die Endgeraete, die ihr bis dato benutzt habt, um mit den GMX-Konten zu interagieren, GRUENDLICH auf Schadsoftware pruefen (lassen), bzw. ganz planieren und mit einem aktuell gepatchten OS neu aufsetzen.&lt;br&gt;&lt;br&gt;Zum Betrachten von PDFs unter Windows sollte man anstatt eines Adobe-Monsters lieber etwas via SumatraPDF (&lt;a href="https://www.sumatrapdfreader.org/download-free-pdf-viewer" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sumatrapdfreader.org/&lt;wbr/&gt;download-free-pdf-viewer&lt;/a&gt; ) verwenden. Sollte ein Dokument mal irgendwelchen Irrsinn erfordern, den nur Adobe-Software kann, kann man immer noch willentlich in diesen sauren Apfel beiszen.&lt;br/&gt;</description>
      <pubDate>Thu, 22 Sep 2022 08:28:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126758.html#8126758</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2022-09-22T08:28:06Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126745.html#8126745</link>
      <description>Passiert das ganze lokal per Mail Client (Outlook etc.) oder online über Browser?&lt;br&gt;Werden verschiedene PCs/Laptop/Smartphones genutzt?&lt;br&gt;&lt;br&gt;Haben die Dateinamen eine Bedeutung für euch?&lt;br/&gt;</description>
      <pubDate>Thu, 22 Sep 2022 07:24:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126745.html#8126745</guid>
      <dc:creator>buzi13</dc:creator>
      <dc:date>2022-09-22T07:24:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126714.html#8126714</link>
      <description>siehe unten, kannst dir schenken&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 16:04:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126714.html#8126714</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2022-09-21T16:04:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126713.html#8126713</link>
      <description>das hab i überlesen, ergo...quatsch empfohlen&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 16:04:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126713.html#8126713</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2022-09-21T16:04:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126712.html#8126712</link>
      <description>Wenns in seinen gesendeten Objekten ist? Dann wirds wohl von seinem mail server kommen. Wie kommt die Mail sonst dort rein?&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 15:19:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126712.html#8126712</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2022-09-21T15:19:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126709.html#8126709</link>
      <description>Wie kann ich das machen?&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 14:45:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126709.html#8126709</guid>
      <dc:creator>EinNormalerKunde</dc:creator>
      <dc:date>2022-09-21T14:45:31Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126688.html#8126688</link>
      <description>header gecheckt ob das auch "eher sicher" von dir aus gesendet wurde ?&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 11:12:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126688.html#8126688</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2022-09-21T11:12:22Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126683.html#8126683</link>
      <description>Das GMX Passwort hast du schon geändert? &lt;br&gt;&lt;br&gt;Und dann vielleicht über &lt;a href="https://hilfe.gmx.net/sicherheit/2fa/einrichten.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;hilfe.gmx.net/&lt;wbr/&gt;sicherheit/&lt;wbr/&gt;2fa/&lt;wbr/&gt;einrichten.html&lt;/a&gt;&amp;nbsp;&amp;nbsp;nachdenken.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 08:46:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126683.html#8126683</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2022-09-21T08:46:21Z</dc:date>
    </item>
    <item>
      <title>Re: Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126671.html#8126671</link>
      <description>Das GMX Passwort hast du schon geändert? &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 08:46:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126671.html#8126671</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2022-09-21T08:46:21Z</dc:date>
    </item>
    <item>
      <title>Auffälligkeit rund um eMail-Versand von PDFs - ohne eigenes Zutun</title>
      <link>http://forum.geizhals.at/t904695,8126670.html#8126670</link>
      <description>Hallo zusammen,&lt;br&gt;&lt;br&gt;kürzlich habe ich von meiner Freundin eMails erhalten, die allesamt einen PDF-Anhang (deutschsprachige, plausible Dokumentenbezeichnung) enthielten, der jeweils nicht zu öffnen war.&lt;br&gt;Adobe meldete, dass der Dateityp nicht unterstützt werden würde oder die Datei beschädigt sei.&lt;br&gt;Ich habe mir dann nichts dabei gedacht, meine Freundin dann darauf angesprochen und sie meinte, dass ihr eMail-Account wohl ohne ihr Zutun vermutlich alte eMails verschickt habe, die mal nicht rausgegangen seien...&lt;br&gt;Die eMails waren bei ihr im Postausgang als gesendete Objekte...es sah/sieht wirklich so aus, als ob die von ihr aus verschickt worden wären. Aber eben ohne ihr Zutun.&lt;br&gt;&lt;br&gt;Nun ist bei mir (anderer Mail-Provider!) genau dasselbe passiert: sie spricht mich auf eine eMail an, deren Anhang sie nicht öffnen konnte - auch ein PDF. Und: ich habe definitiv GAR NICHTS verschickt.&lt;br&gt;Ich war nicht einmal am Computer oder Handy um dahingehend etwas tun zu können.&lt;br&gt;Und: tatsächlich hab ich die eMail, auf die sie mich angesprochen hat, auch bei mir in den gesendeten Objekten.&lt;br&gt;Mein Mailprovider ist GMX.&lt;br&gt;&lt;br&gt;Offen gesagt beunruhigt mich das alles nun doch deutlich - während ich bei ihr an ein tatsächlich technisches Problem glaubte, habe ich jetzt den Verdacht dass da mehr (eine Malware/Virus/ähnliches) dahinter steckt.&lt;br&gt;&lt;br&gt;Wie seht ihr das? Jemand eine Idee was jetzt sinnvollerweise zu tun ist?&lt;br&gt;Muss ich mir Sorgen machen?&lt;br&gt;&lt;br&gt;Danke für euren Input!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 21 Sep 2022 08:41:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t904695,8126670.html#8126670</guid>
      <dc:creator>EinNormalerKunde</dc:creator>
      <dc:date>2022-09-21T08:41:46Z</dc:date>
    </item>
  </channel>
</rss>
