Hiho!
Grüße dich 0711, schön, dass mal wieder diskutiert wird
1. Es gab 2 Stunden nach erscheinen des IE7 die ersten beiden Lücken!
Beweis:
http://www.vnunet.de/news/security/news20061020021.aspx --> Bitte auf die Uhrzeit achten
Ich kann einfach nur wiederholen: Ein Firefox Browser mit aktivem NoScript PlugIn oder ein Opera Browser sind in Sachen Sicherheit immer noch meilenweit vorn!
dieser bug bzw die sicherheitslücke ist auf eine komponente von outlook express zurückzuführen und wie ich schrieb unter vistsa nicht ausnutzbar -> unter vista derzeit 0 sicherheitslücken bekannt...
ich will nicht wirklich von ff odervon opera abraten, ich nutze selbst fast ausschlieslich opera, trotzdem ist der ie7 ein meilenweiter schritt nach vorne und ich sehe ihn nichtmehr wirklich hinter dem ff...aus sicht der sicherheit und deshalb wollte ich das "nicht empfehlenswert" nicht wirklich unterstreichen...
der mackel von der tiefen systemintegrietät haftet dem ie zwar an...aber gerade unter dem angesprochenen vista und den "prozesseinsperrmöglichkeiten" sehe ich das zwar als problem, allerdings als ein stark gemindertes
In dem Abschnitt zu den Diensten steht explizit geschrieben, dass es von User zu User variieren kann, welche Deinste laufen müssen. Und mal ehrlich: Welcher Homeuser brauchst NTP? Wäre wieder nur ein zusätzlicher unnötiger Port.
naja es dient einem stück weit der faulheit und ich sehe gerade computer als technische hilfmittel die das leben erleichtern sollen...
im vergleich dazu, was wurde gerade da schon groß als schwachstelle gefunden? mir fällt aus dem kopf raus nichts ein....
falsche uhrzeiten können die komischten symptome hervorrufen...auch bei privatusers
Wie beurteilst du das? Eine Firewall bietet meiner Meinung nach sehr viele Angriffspunkte, angefangen von den Usermeldungen (Erlauben oder Verbieten -> angriff über shatter attacks oder autom. schnelles wegklicken oder umbenennen der Applikation und und und) bis hin zu dem FW Betrieb mit Systemrechten und der tiefen Verankerung im Kernel!
Es gibt genügend Exploits, die speziell auf PFWs abgerichtet sind, also ohne dieser gar nicht funktionieren würden.
soviele gibt es garnicht...
siehe z.B. bei secunia und man suche nach den gängigsten pfw`s...es ist in der regel nichts exploitfähiges bekannt, noch gibt es exploits für selbige...
selbst bei leaktests machen die meisten firewalls eine sehr gute figur
http://www.firewallleaktester.com/tests_overview.php
anderstrum gefragt...wenn diese abfragen/fensternachrichten von einem schadprogramm "beantwortet" werden können, ist schadcode bereits auf dem rechner...somit stellt das keine neue sicherheitslücke sondern ein weiteres hinderniss dar....sicher ist das vertrauen alleinig in eine pfw gelinde gesagt dumm aber es kann ein mehr an sicherheit bringen und sie kann kein vollständigen eigenständig erzeugten schutz bieten, trotzdem KANN (je nach konzept muss sie aber natürlich nicht) sie helfen die sicherheit zu erhöhen...
war auch eher ergänzend als verbessernd gemeint