Shririnovski schrieb:Das ändert aber doch nichts an der Tatsache, dass MS nicht mehr hätte tun müssen als via Windowsupdate die entsprechende Domain clientseitig raus zu nehmen. Die Lücke basiert ja genau darauf, dass der Dienst in Windows noch da ist und glaubt das die Gegenstelle noch existiert.
Was willst du da "clientseitig rausnehmen"?? Da gibts nichts clientseitig rauszunehmen. Die Kachel soll Daten von "notifications.buildmypinnedsite.com" abrufen - die Kachel holt Daten von dieser URL. Thats it... Es ist nicht die Aufgabe des Herstellers vom Betriebssystem dafür zu sorgen dass der User nicht URLs aufruft, die es nicht mehr gibt. Sondern das ist das Bier des Users.
Ja, im Grunde genau das. Löse dich doch einfach mal von der Annahme, dass der Anbieter eines Dienstes auf unabsehbare Zeit eine Verpflichtung ggü. allen Nutzern die irgendwann mal existiert haben, hat. Sowas gibts nicht. Kein Gesetz der Welt verpflichtet einen Provider in welcher Form auch immer zu einer Pflicht auf ewig und drei Tage.Shririnovski schrieb:... und der User ist Schuld? Der User, der diesen eingestellten externen Dienst garnicht mehr nutzen kann?
Passt dir als User nicht? -> dann wäre jetzt der Punkt sich einmal Gedanken zu machen ob es so sinnvoll ist, mit Kusshand diese Clouddienste in Anspruch zu nehmen oder es nicht vielleicht lieber doch anders zu machen??
Die Kachel macht genau das, was der User höchstselbst eingerichtet hat. Wenn du mit deinem Auto gegen die Wand fährst, fährt es gegen die Wand. Warum sollte der Hersteller nun schuld sein, dass du gegen die Wand gefahren bist? Du als User hast doch selbst dafür gesorgt, dass die Kachel sich Daten aus der Cloud besorgt - du bist auch selbst dafür verantwortlich.Shririnovski schrieb:Sorry, aber die einzige Logik, die hier greift ist: Sicherheitslücke im Betriebssystem ist vorhanden und bekannt, der aktiv für die Aktualität dieses Systems Verantwortliche ist also in der Bringschuld. Er sollte diese Lücke zeitnah schließen.
Das Betriebssystem ist hier Windows, daher ist Microsoft in der Bringschuld und sollte zeitnah patchen. Dass der Verursacher dieser Lücke nun auch Microsoft heißt, das spielt eigentlich garkeine Rolle. Das ist blos ein gefundenes Fressen für Kritiker.
Nur das wir uns nicht falsch verstehen - das ist keine Verteidigung Microsofts, sondern betrifft im Endeffekt Jeden anderen auch. Mich persönlich stört dieses völlig grundlose rumgehype von Themen, wo selbst die Autoren dieser Meldungen technisch nichtmal die Basis verstanden haben. Google mal bitte danach was ein CNAME-Nameserver sein soll. Technisch ist das ziemlicher Stuss. Bei derartigen Meldungen gehts primär um Aufmerksamkeit - Microsoft als global Player kommt da wie gerufen, weil es Aufmerksamkeit erzeugt. Und ihr, springt auf solche Hate-Trains auch mit auf...
Das was hier geschieht kann man nicht Sicherheitslücke nennen. Die Kachel macht das was sie soll. So wie jede App und jede Anwendung auch. Der Unterschied ist nur, dass hier Microsoft als IT Riese für etwas verantwortlich gemacht wird, was zu hunderten und tausenden Fällen auf der ganzen Welt schon passiert - und wo kein einziger groß ein Wort drüber verliert.Shririnovski schrieb:Übrigens: dieser eingestellte Dienst hat den Code generiert, den es braucht um diese RSS-Kacheln zu nutzen. Ohne den Dienst, aber mit der Lücke, kann nun der Besitzer der Domain über diese offene Schnittstelle seinen Code ins Startmenü pflanzen. Oder auch: Du hast evtl. ohne Vorwarnung zig neue Kacheln im Startmenü, die alle fiese Malware Links enthalten.
Wenn man es genau nimmt ist die Möglichkeit des "Loswerdens" einer Domain, gerade auch bei Insolvenz von Firmen und Einstellung dessen Services schlicht ein Problem, was in der IT Keiner betrachtet.
Schau dir allein einfach mal an was dein Client mit all der Software die du da drauf selbst installierst, für Ziele im Netz versucht aufzurufen -> dir wird schlecht, wenn du wüsstest was da alles passiert und versucht wird.
Im übrigen kannst du da nicht zig neue Kacheln ins Startmenü pflanzen - woher nimmst du das? Hier gehts um das Update der von dir als Nutzer hinterlegten Kachel - nicht um das Einfügen weiterer. Bitte keine Unwahrheiten verbreiten - so entsteht nämlich irgendwelche Panik, weil irgendwo irgendwer irgendwas behauptet hat.