News Microsoft schließt IE-Sicherheitslücke auch in Windows XP

wie sollte so ein zombie meinen gepachten rechner lahmlegen?
wer in gefahr ist, ist eh selbst schuld, updateverweigerer haben es verdient!
 
Zuletzt bearbeitet:
Krethi & Plethi schrieb:
wie sollte so ein zombie meinen gepachten rechner lahmlegen?
wer in gefahr ist, ist eh selbst schuld, updateverweigerer haben es verdient!

Betrifft eher Unternehmen, wenn sie mit gekaperten Rechnern geddost bzw. damit erpresst werden. Und bei vielen Millionen XP Rechnern könnte man auch wichtige Internet Knotenpunkte lahmlegen.
 
Zuletzt bearbeitet von einem Moderator:
tzzzz, da brat mir doch einer nen Storch. Support Ende? War aber irgendwie zu erwarten. Gerade wie ich meine Mutter zu Windows 7 überredet habe. Ich hoffe, sie kommt damit klar, sonst gibts halt ein Dual-Boot mit Windows XP und Windows 7. Das XP muss halt ohne I-Net Schnittstelle auskommen. Obwohl ich das ganze für Paranoia halte.
 
Krethi & Plethi schrieb:
wie sollte so ein zombie meinen gepachten rechner lahmlegen?
Du weißt es wirklich nicht, hm?
Zombie im Botnetz -> Command-Server sendet DDoS-Aufforderung an Botnetz -> Zombie-Horde legt legitime Dienste lahm. Oder schau mal hier im Forum, in schöner Regelmäßigkeit postet hier irgend jemand, dass er im TS angepöbelt wurde udn danach sein Internet gecrasht ist. Warum? Weil da jemand Zugang zu ner Horde Zombies hatte und es für witzig hielt, einen Privatanschluss mit nem DDoS zu beglücken.

Muss ich dich wirklich daran erinnern, welchen Schaden z.B. Anonymous mit LOIC angerichtet haben?
 
Naja, macht eigentlich kein Sinn IE6 zu fixen denn Systeme die so ein veralteter OS stand haben gehören nicht ins Internet, zumal suportende schon ewig her ist dafür, IE 8 hätte augereicht.

Das mit der Kundenveraeschung finde ich extrem assozial von denne die das gut finden. Daher ist dein Leuchtturm wohl genauso finster.
 
ob irgendwelche server angegriffen werden macht meinem rechner nicht so viel aus...
 
das ist unsinn, jeder darf auf ein aktuelles system umsteigen...

Ne das ist unsinn es gibt nun mal immer noch Menschen die wie auch ich gerne XP nutzen und fakt ist wenn es ab version 6 so ist gehört das path mit dazu egal ob nicht mehr Supportet wird.Ihr mit eurem zwang auf das Müllige Win8 oder Linux aber wie du geschrieben hast jeder darf aber muss nicht.

Die Diskusion warum es das Update auch für IE6 unter XP ist ja mal wieder sowas von lächerlich. Wenn die Lücke alle Systeme betrifft und es sich beim schließen raus stellt das der Aufwand das auch unter XP zu stopfen bei nahe Null ist dann ist das Fair für Microsoft dies hier auch raus zu bringen.

Ebend und wenn es bei MS selber so entscheidet ist das ne gute sache, aber wiederum klar besser Firefox z.b benutzten und IE egal welche Version von Win ganz weg lassen.

Kannst ja MS verklagen. Wegen unentgeltlicher Hilfeleistung oder so
:evillol:
 
ie abschalten ok, xp abschalten naja...

xp lief ja gut, und tut (tat) es für die meisten perfekt, was sie wollten, workflow darauf abgestimmt etc.. die kotzen nun alle erstmal übelst ab..

gibt ja noch andere browser ;) als nen ie6^^
 
Krethi & Plethi schrieb:
das ist unsinn, jeder darf auf ein aktuelles system umsteigen...


... welches dann genauso löchrig, unsicher und zukünftig im negativen Sinne zu missbrauchen ist, wie ...
 
Es scheinen alle bisherigen Schreiberlinge zu vergessen, dass der letzte Explorer für XP der IE8 ist und nicht IE6.

Man muss also schon ganz bewusst den IE7 und IE8 bei den Updates abgelehnt oder den Updateservice komplett ausgeschaltet haben. Aber die bekommen das Sicherheitsupdate ja dann auch nicht.
 
PsychoPC schrieb:
Ne das ist unsinn es gibt nun mal immer noch Menschen die wie auch ich gerne XP nutzen und fakt ist wenn es ab version 6 so ist gehört das path mit dazu egal ob nicht mehr Supportet wird.Ihr mit eurem zwang auf das Müllige Win8 oder Linux aber wie du geschrieben hast jeder darf aber muss nicht.
schwachsinn, wenn du XP nutzen willst mußt du halt mit den exploits leben...
Ergänzung ()

Schrauber01 schrieb:
... welches dann genauso löchrig, unsicher und zukünftig im negativen Sinne zu missbrauchen ist, wie ...
schwachsinn...
 
IE6 gepatcht?!

Kann sich die NSA kein neue software leisten, um die neuen browser zu hacken?
 
schwachsinn, wenn du XP nutzen willst mußt du halt mit den exploits leben...

Japp darum habe ich IE in XP mit Nlite entfernt ^^ und kein Browser und kein OS ist sicher :)
 
Es mag keine 100% Sicherheit geben, aber XP ist deutlich UNsicherer als die Nachfolger. An ASLR muss man eben erst einmal vorbei kommen. Das ist schon eine ganz schöne Hürde, die Vista+ da aufgestellt hat.

Kleines Beispiel: Du hast eine Sicherheitslücke in einer Anwendung, nichts von Microsoft, etwas von nem Drittanbieter. Lass es meinetwegen Chrome sein. Wenn dein OS jetzt ASLR beherrscht, dann wird es für den Angreifer unendlich viel schwerer, wirklich weit ins System vorzudringen. Er kann keine hübschen Use-After-Free - Lücken ausnutzen, kann nicht einfach gezielt auf den Heap schreiben. Er muss mit Mitteln wie Heap Spraying sein Glück versuchen, aber kann nicht vorhersagen, obs was bringen wird.
Bei XP hingegen: Schadcode direkt auf den Heap und ab dafür. Da weißt du genau, wo du hin musst. Kein Zufall, kein Rätselraten, kein Was-Wäre-Wenn. Schöne klare Speicherlayouts, die wunderbar missbraucht werden können.

Es war ein Fehler, mit dem Patch XP zu beglücken. Ein wirklich großer Fehler. Dieses falsche Signal wird Microsoft wirklich noch wie Scheiße am Schuh kleben. Wenn die nächste Lücke dann nicht gefixt wird, was dann? Kommen die Protestmärsche nach Redmond?
 
Ist mal wieder schön zu lesen, wie hier einige einen Patch für einen Fehler, der im IE 6 - 11 vorhanden ist, mit dem Support für ein Betriebssystem gleichsetzen.

Den IE 8 gibt es sowohl für XP, als auch für Vista. Auch hier profitiert XP vom Update, nicht nur beim IE 6 oder 7.

Auch wenn der Browser im Windows integriert ist, handelt es sich dort IMHO um ein ansich eigenständiges Produkt.

Wollt ihr bei jedem Patch, wo XP jetzt noch irgendwie doch profitiert, in diese Kerbe schlagen? Office 2007 läuft ja nur mal eben auch noch auf einem XP...also los...meldet jedes Office Update jetzt in einem Atemzug mit XP.

Frasenschwein fütter: lasst doch mal die Kirche im Dorf.
 
Ltcrusher schrieb:
Ist mal wieder schön zu lesen, wie hier einige einen Patch für einen Fehler, der im IE 6 - 11 vorhanden ist, mit dem Support für ein Betriebssystem gleichsetzen.
weil es auch genau so ist!
 
Von wegen Supportende. Ich wette, auch alle weiteren Lücken der nächsten 2 Jahre werden per Windows-Update geschlossen, nicht nur die im Internet Explorer. Etwas anderes kann sich Microsoft auch gar nicht erlauben bei der extremen Verbreitung von XP.
 
dann muß MS aber auch allen firmen und behörden die eine supportverlängerung gekauft haben das geld zurück zahlen, sonst fällt das unter betrug!
 
AlanK schrieb:
Wenns nach mir geht IE6 und Windows XP abschalten.

Warum sollte man das Betriebssystem komplett killen? Denk doch mal an die sogenannten "Schwellenländer". Soweit mit bekannt ist, setzten die dort in den Schulen, wenn es hochkommt, einen Uralt-Rechner mit Windows 98 oder Windows 2000 ein.

Habe auch letztens einen interessanten Bericht auf n24 gesehen...über eine aktuelle Panzerhaubitze der deutschen Bundeswehr, die zu DM Zeiten angeschafft wurde. Und Waffensysteme müssen oftmals über 30 Jahre und länger genutzt werden.

Auf deren Boardcomputer läuft ein Windows 2000.

Also mal eben so alles abschalten / killen ist da nicht mal so eben, wie es in deinem Enduser-Kopf rumschwirrt.
 
Zurück
Oben