News Krypto-Trojaner WannaCry: Weltweite Attacke betrifft auch Deutsche Bahn

@asomodi

Das bestätigt ja nur, dass wenn man es bequem wie bei Windows haben will...wandert man nicht zu Linux, denn wann man die selben Sachen auf Windows anwendet ist es auch "sicher". Eine Kastration der Usability ist nicht gleichzusetzen mit einer wahrhaftigen Sicherheit. Wenn ich den Internetstecker ziehe, bin ich auch sicher...ist damit das Gerät aber benutzerfreundlicher? Wohl kaum ;)
 
duskstalker schrieb:
wenn 263 schon so alt ist, frage ich mich, wieso das update einen tag nach (!) dem "brandaktuellen" 264 released wurde?.

263 war bereits im Winfuture Updatepack enthalten.
264 nicht. Die Frage ist warum. Mit dem Datum hast du recht. 264 ist 1 Tag älter.
 
Zuletzt bearbeitet:
alternativ schrieb:
@asomodi

Das bestätigt ja nur, dass wenn man es bequem wie bei Windows haben will...wandert man nicht zu Linux, denn wann man die selben Sachen auf Windows anwendet ist es auch "sicher". Eine Kastration der Usability ist nicht gleichzusetzen mit einer wahrhaftigen Sicherheit. Wenn ich den Internetstecker ziehe, bin ich auch sicher...ist damit das Gerät aber benutzerfreundlicher? Wohl kaum ;)

Ich bestätige doch nichts, sende nur Fakten und Fakt ist immer noch das Linux sicherer ist :), alles andere ist nicht Thema .
 
Asomodi schrieb:
Ich bestätige doch nichts, sende nur Fakten und Fakt ist immer noch das Linux sicherer ist :), alles andere ist nicht Thema .

Fakten die weit über 5 Jahre alt sind !
 
Die Bankautomaten (Die ja immer noch XP als OS nutzen) werden auch weiterhin Windows benutzen. Wenn es hochkommt, wird es noch gepatcht.
Bankautomaten sind hier ein schlechtes Beispiel, denn diese haben (zumindest in Deutschland) keine Verbindung zum Internet. Aus gutem Grund, wie man sieht.
 
etking schrieb:
Es wird nicht lange dauern bis die ersten Nachahmer ohne Killswitch kommen. Interessant wäre zu wissen für was die Domain wirklich gut sein sollte, vielleicht zur Steuerung?

Sie vermuten dass die URL bei der Entwicklung eingesetzt wurde. URL umgeleitet auf eigenen Server.
Ergo falls es einen Server finden sollte der antwortet bleibt der Schädling inaktiv.
Das sind aber noch Vermutungen und da müsste man den Netzverkehr überwachen.

Wobei ich mich dann frage ob eine Personal Firewall das nicht erkennen sollte und gleich nachfrägt wenn ein unbekanntes Programm raus will.

Meine Behauptung dass eine Softwarefirewall die soetwas meldet sich als nützlich erweisen kann würde dann ja zutreffen.
Zumindest zur Erkennung dass sich da etwas Unbekanntes befindet.

Würde ich dann aber logischerweise diesem Schädling untersagen sich nach draussen zu verbinden wäre ich angeschissen. Dann würde er nämlich beginnen zu arbeiten.

Und wenn man es erlaubt könnte aber zusätzlicher Schadcode nachgeladen werden.
Ist aber alles mal Spekulation.
 
Zuletzt bearbeitet:
"WannaCry nutzt kritische Lücke in älteren, nicht aktualisierten Windows-Betriebssystemen" Jetzt wird der Geiz und die Dummheit teuer!!!
 
Das problem ist dass seit dem Windows 10 Release der Update Dienst für Windows 7 so gut wie nicht mehr funktioniert, sofern man sich nicht schon fast am aktuellen Updatestand befindet. Die Konsequenz ist, dass seither installierte Systeme in der Regel gar keine Updates bekommen haben bzw. auf Grund der massiven Updateprobleme die Updates generell deaktiviert wurden.
Die eigentliche Frage ist: Wie kann man Untetnehmen wie Microsoft rechtlich dazu zwingen lokale Betriebssysteme wie Windows 7 weiter zu supporten, wenn diese nur am Cloudgeschäft interessiert sind.
Linux ist nett aber war nie eine alternative und wird es auch nie sein. Abgesehen davon ist Linux nur so gut oder schlecht wie das Untetnehmen das hinter der Distribution steht und im Falle von Android oder OSX wird hier noch unseriöser gearbeitet wie bei MS da ja nicht einmal ein nennenswerter Businessmarkt vorhanden ist.
Ergänzung ()

Stormbringer.at schrieb:
"WannaCry nutzt kritische Lücke in älteren, nicht aktualisierten Windows-Betriebssystemen" Jetzt wird der Geiz und die Dummheit teuer!!!

Was hat das bitte mit Geiz zu tun. Gewisse Systeme lassen sich einfach nicht aktualisieren. Das ist keine Frage des Geldes. Es ist einfach technisch nicht möglich.
Bei anderen Systemen ist es zwar möglich, aber durch durch den nicht funktionierenden Updatedienst mit extremen Beeinträcjtigungen der Systemleistung verbunden.

Windows 10 fällt für seriöse Unternehmen in der Regel flach, da funktionale Änderungen nicht verhindert werden können und es nicht möglich ist alle neuen Updates gründlich zu validieren vor allem wenn es keine Dokumentation zu den Änderungen gibt.
 
leipziger1979 schrieb:
Genau, in der DDR war auch nicht die Stasi das Problem sondern die Bürger die sich nicht ausreichend geschützt haben ?
Schon verdrehte Logik.
[..]
An alle die sich fragen warum Firmen so lange warten bis sie Updates einspielen.
Zum einen gibt es unzählige Software die erst getestet werden muss bevor man 100erte Systeme aktualisiert.
Zum zweiten, fast jeden Monat baut Microsoft Mist mit seinen Updates so dass Firmen bewusste erst einmal abwarten.
Ein bissl hat sie schon recht, man hätte schneller aktualisieren können, aber dann hätte man mal den finger ziehen müssen.
Korrekt ist allerdings ebenfalls das abwarten oft die bessere Variante ist, WEIL MS (und nicht nur die) oft mit den Updates mist bauen und es hier und da danach nicht geht.
Die Tragik ist, das genau diesen Fehler mal jemand im großen Stil ausgenutzt hat.
Das wird sich vermutlich verschlimmern. Einerseits inspiriert dieser "Erfolg" jetzt viele andere "Hacker" um ebenfalls kommende Lücken konsequent auszunutzen, andererseits wird es immer Lücken geben...
Ergo muss sich die Update Geschwindigkeit deutlich erhöhen, andererseits muss die Fehlertoleranz bei den MS Patches sinken - oder gleich die ganze MS Abhängigkeit:
OpenSource Software enthält deutlich weniger Fehler.
Ergänzung ()

etking schrieb:
Never change a running system - but protect it.
und hängs sofort ohne firewall ans internetz
 
Zuletzt bearbeitet:
Xidus schrieb:
Fakten die weit über 5 Jahre alt sind !

richtig! und Fakten die sich immer noch bestätigen wenn ich lese total ausfall überall bei Windows. Jeden tag neu Infektionen wieviel Anitviren Programme braucht man? und wie schnell muss der Prozessor dann sein Maleware und dann evtl. ein Trojanerscan .... oder sind das selbst abgekupferte Viren die sich als Antivirus programme ausgeben weil immer wenn die Lizenz abläuft kommen plötzlich komische Viren und Rechner wird immer langsamer bei Windows.... Wo steht überhaupt bei Windows der User ? Admin ? NEIN DOCH :D Vielleicht
 
Also bei FREE AVG oder AVIRA läuft keine Lizenz ab soweit ich informiert bin.
Und warum sollte dann plötzlich alles langsamer werden?

Ist aber egal denn Virenscanner mit GUI sind bei Linux gar nicht existent.
Genausowenig wie eine Personal Firewall. Was es gibt sind statische Firewalls die aber am Desktop unbrauchbar sind.
Glaub ComodoPF gab es mal mit GUI aber die funktioniert schon ewig nicht mehr.
 
Die NS&A hat mal wieder gezeigt was sie für ein mieser Saftladen sie sind, sie hätten die Lücke schon lange bei MS publik machen sollen, die wundern sich wahrscheinlich noch immer warum sie dermaßen unbeliebt sind.
Ich lasse die Windows Updates immer sofort alle installieren, als Privater natürlich kein großes Ding, aber das große Firmen usw das nicht oder nur schleppend tun ist sehr besorgniserregend, gerade diejenigen sind doch am anfälligsten für uns alle und sparen am falschen ende, was wäre gewesen wenn es Kraftwerke oder andere Kritische Infrastruktur die Menschenleben gekostet hätte, das will ich mir gar nicht ausmalen - umdenken ist gefordert !
Einerseits ein PR Loch für MS, weil die Medien im TV lediglich über Windows Betriebssysteme im allgemeinen sprechen, andererseits freut sich MS sicher darüber das die informierteren Menschen vermehrt auf Win10 aktualisieren werden, unterm Strich zieht MS mehr nutzen daraus als schaden entsteht.
Womöglich war das auch ein Punkt wo viele umdenken, und endlich Windows den rücken kehren, zb auf Linux umschwenken was ja sowieso erfolgreich seit langer Zeit in vielen wichtigen Geräten installiert ist.
Die in München werden sich jetzt sicher in den Aller wertesten beißen, jetzt kommt sicher noch mehr Kritik auf sie zu, wer heute noch absichtlich auf Kritischen bzw für die Allgemeinheit relevanten Systemen Windows installieren will gehört ins IT-Irrenhaus.
 
Zuletzt bearbeitet:
Naja, selber schuld wenn wir immer mehr in einer digitalisierten Welt leben. Bin mal gespannt wann mal Flugzeuge oder sowas infiziert werden und wie tote Fliegen vom Himmel fallen.

Für MS ist das natürlich auch gute Werbung das Behörden endlich wieder auf die neuen BS umsteigen.

Ich halte alle wichtigen Daten auch in Papierform fest, sicher ist sicher.
 
vram78 schrieb:
Welche armseeligen Kreaturen programmieren bitte sowas?!

Diejenigen, die das können und sich dabei eine goldene Nase verdienen.
Es gibt immer welche, die zahlen, die werden bestimmt veröffentlicht.
Datanapping. Hier hilft nur ein Backup und schon hat man die Nase des Gegners.
 
Es handelt sich hierbei um eine SMB Lücke d.h. der Hauptinfektionsweg ist anscheinend das LAN. Das dürfte erklären warum in erster Linie große Unternehmen betroffen sind.
 
mr999 schrieb:
Warum warten die großen Unternehmen auch immer mehrere Wochen, bis sie die updates installieren?

Das würde ich keine vernünftige IT in einem Unternehmen tun. Es gab in der Vergangeheit schon Updates, die den Rechner lahm gelegt haben. So ein Risiko wollen die meisten nicht eingehen.
 
etking schrieb:
Ein anderes Beispiel aus der Praxis: Ich kaufe für 10 Millionen Euro eine Industriemaschine im Medizintechnik oder Produktionsbereich, die Steuerung erfolgt durch ein XP-System mit Spezialhardware- und Software. Updates sind in 90% der Fälle gar nicht vorgesehen und werden nicht vom Hersteller unterstützt. Der Anwender hat gar keine Wahl, er kann die Systeme nur auf eigenes Risiko updaten (sofern er überhaupt Adminzugriff hat), erst Recht wenn es den Hersteller der Maschine irgendwann nicht mehr gibt. Wer riskiert es freiwillig, eine 10 Millionen Euro teure Maschine durch Updates lahmzulegen? Never change a running system - but protect it.
Warum schützen? einfach nicht ins Netzwerk einbinden, und schon ists gut.

Dieser Vorfall ist so gesehen für Privatpersonen nur eines, und zwar ein Grund, auf Windows 10 aufzusteigen.
 
Na endlich wird mal was gegen die Hacker gemacht mit Crypto Trojanern. Das Problem ist ja schon alt. Nur wenn es um ein paar Privatpersonen geht wird ja keiner verfolgt.
 
Zurück
Oben