naniii schrieb:
Ich habe das so verstanden das nur der ms Webdienst zum Konvertieren (halber) eingestellt wurde. Nicht die Live Kacheln selbst.
Das ändert aber doch nichts an der Tatsache, dass MS nicht mehr hätte tun müssen als via Windowsupdate die entsprechende Domain clientseitig raus zu nehmen. Die Lücke basiert ja genau darauf, dass der Dienst in Windows noch da ist und glaubt das die Gegenstelle noch existiert.
der Unzensierte schrieb:
@Shririnovski: Herr Hanno Böck ist einer von den Guten und arbeitet für Golem.
Ich kannte den Mann bisher nicht, da ich nicht auf Golem unterwegs bin. Meine Einschätzung sollte jedenfalls in keiner Weise herabwürdigend sein, Tatsache ist jedenfalls, dass er bisher genau das Richtige macht.
Den Einzigen, den ich hart kritisiere ist Microsoft. Dieser Laden hat die Möglichkeit sauberer zu Arbeiten, tut es aber nicht. Und das geht eben wie so oft zu Lasten der Nutzer.
fdsonne schrieb:
Bitte ließ nochmal um was es hier genau geht - es geht hier nicht um seitens irgendwelcher seitens Microsoft Apps erzeugten Kacheln, sondern es geht hier um seitens der User aktiv in das Startmenü eingebettete Webseiten-Links, die durch einen Dritten Service (in dem Fall Microsoft - aber es gibt bestimmt auch andere Anbieter) aus RSS Feed Daten die Texte/das Bild dieser Kacheln updaten.
Du widersprichst Dir doch selbst. Dienstanbieter für das Enfügen der RSS-Kacheln ins Startmenü ist MS. Dienstanbieter für den webbasierten Konverter um das zu tun war auch MS. Jetzt hinterlässt MS eine offene Tür und der User ist Schuld? Der User, der diesen eingestellten externen Dienst garnicht mehr nutzen kann?
Sorry, aber die einzige Logik, die hier greift ist: Sicherheitslücke im Betriebssystem ist vorhanden und bekannt, der aktiv für die Aktualität dieses Systems Verantwortliche ist also in der Bringschuld. Er sollte diese Lücke zeitnah schließen.
Das Betriebssystem ist hier Windows, daher ist Microsoft in der Bringschuld und sollte zeitnah patchen. Dass der Verursacher dieser Lücke nun auch Microsoft heißt, das spielt eigentlich garkeine Rolle. Das ist blos ein gefundenes Fressen für Kritiker.
Übrigens: dieser eingestellte Dienst hat den Code generiert, den es braucht um diese RSS-Kacheln zu nutzen. Ohne den Dienst, aber mit der Lücke, kann nun der Besitzer der Domain über diese offene Schnittstelle seinen Code ins Startmenü pflanzen. Oder auch: Du hast evtl. ohne Vorwarnung zig neue Kacheln im Startmenü, die alle fiese Malware Links enthalten.