News Über 600.000 Macs mit Flashback-Trojaner infiziert

Was mich mal interssieren würde ist, wenn es eine 50/50 Verteilung der User zwischen Mac und Windoof geben würde, wie es dann um den Sicherheitsvergleich der beiden Systeme stehen würde.
Meine Vermutung (wobei ich sagen muss das ich von der Architektur von OSX nicht so viel Ahnung habe, deshalb frag ich jetzt auch) wäre, dass OSX anfälliger wäre und bisher nur so gut da steht, da es kein lukratives Angriffsziel ist, weil die große Mehrheit einfach immer noch Windows nutzt.

Jetzt nicht gleich wieder losbashen, die obrigen Zeilen sind als Frage zu verstehen. Ich will damit keinem Mac User auf die Füße treten...
 
Ich denke nicht das ein OS sicherer als das andere ist. Meiner Meinung nach hat es einfach auch viel mit der Brain.exe zu tun. Und da MS noch den höheren Marktanteil hat gibt es hier auch mehr Leute die nicht wissen was sie mit der Brain.exe tun müssen. (hab da schon lustiges erlebt ^^)
 
Hmm...

Naja vielleicht sucht sich die Viren-Schreiber-Gemeinde ein neues Ziel da Windows knacken halt kein Bock mehr macht... *lol* :D

Aber ich denke auch beim Mac wäre ein Antivirenprogramm sinnvoll. Denn je größer die Verbreitung ist um so mehr wird auch eine MacOS ins Auge der oben genannten Gemeinde rücken. Und es ist meiner Meinung nach egal ob es nun ein MS- oder Appleprodukt ist, ein 100% sicheres System gibt es nicht und selbst wenn die Brain.exe funktioniert ist das kein Sicherheitsgarant!
 
@nudelgericht

Mit Lion ist die Sicherheit von OS X erheblich gestiegen und meiner Meinung nach auch sicherer als Windows bis Version 7.

Das Problem bei dieser Infektion ist aber leider ein Versäumnis von Apple und zeigt sehr gut, dass niemand perfekt ist. Ich verstehe nach wie vor nicht, warum Java und die anderen Browser-Plug-Ins nicht in Sandboxen eingesperrt werden. Damit hätte sich das aktuelle Problem völlig erledigt. Aber spätestens mit Mountain Lion ist es, dank Gatekeeper, nicht mehr möglich das ein solcher Bug ausgenutzt wird.

Ich persönlich halte OS X, sicherer aufgrund der modernen Sicherheitsarchitektur. Der Browser ist in zwei Prozesse getrennt, wobei der wichtige in eine Sandbox eingesperrt ist (Ironie ... die Plug-Ins hat man vergessen ...). Außerdem ist es fast unmöglich ein Virus unter OS X zu schreiben, Trojaner sind ja mehr oder weniger normale Programme. Hierzu existiert normalerweise eine Technik, welche die Trojaner aufspürt und in Quarantäne steckt. Es gibt viele Gründe. Aber das kein System perfekt ist sieht man sehr gut an dem aktuellen Angriff und auch an den Hacks von iOS von den Jailbreakern. Diesen Leuten muss man eigentlich sogar danken. Sie finden immer wieder schwere Sicherheitslücken von iOS / OS X die dann geschlossen werden können.
 
ahh die Mac waren doch nie sicher, es gab einfach keine viren für die Macs, die sind doch offen wie ein scheunentor, totaler quatsch sich mit einem Mac sicher zu fühlen, da habe ich lieber ein system bei dem auf sicherheit geachtet wird, als ein offenes

und was will apple denn schon machen, wenn schon untethered jail breaks eine woche nach erscheinen von neuen Apple produkten rauskommen

bei sicherheit reicht hal eine schöne hochglanzoberfläche und schönes design nicht aus
 
HighTech-Freak schrieb:
Mein Mac und mein Win7-Sys fragen mich immer erst um Erlaubnis wenn ein Setup-Programm "mehr" will...

Oh ja, die Lösung für alles -> Den Nutzer fragen

Das ist der größte Unsinn den es gibt. Wohin das führt, haben wir in deutlicher Ausprägung bei Vista gesehen und mMn ist Win7 nicht besser, sondern nur anders. Da wird permanent der Workflow gestört.

Richtiger wäre es von den Herstellern, Wege zu finden um die Nutzer nicht ständig zu belästigen. Der Usability würde das sehr zu gute kommen.

Übrigens fragt ein Mac OS auch bei einem User mit Admin-Rechten, wenn es, wie du sagst, "mehr" will.

Autokiller677 schrieb:
Dumm nur das man zumindest Flash doch hin und wieder noch braucht. Gibt leider immer noch Seiten, die ihre Videos darüber einbinden.

Dann sollte man diese Seiten meiden. Ist wie bei faulen Eiern.

@Fantom

Diese Aussagen zeugen von sehr wenig Wissen bzgl. dieses Themas. Aber tröste dich, davon gibt es in diesem Thread genug.
 
Zuletzt bearbeitet:
speedlimiter schrieb:
Dann sollte man diese Seiten meiden. Ist wie bei faulen Eiern.
Tja, das Problem ist halt, da muss man verdammt viel meiden. Ich hab bei mir "Klick to play" für alle Plugins aktiviert - und viele graue Kästen wie ich da plötzlich sehe hätte ich nie erwartet.

Die Videos hier auf Computerbase sind über Flash eingebunden (weil aus irgendeinem Grund kein YT bentuzt wird). faz.net --> auch alle über Flash. Selbst wenn man YT mit HTML5 benutzt hat man doch hin und wieder ein Flashvideo. Dazu diverse Animationen, interaktive Kurven oder so.

So traurig es auch ist - Flash wird immer noch für sehr viel mehr als Browsergames benutzt.
Das es auch anders geht zeigen Google und Apple ja immer wieder - aber das muss erstmal von allen erkannt und umgesetzt werden.

Das dauernde Unterbrechen des Workflows durch UAC kann ich bei mir nicht feststellen - im Grunde wird man eben nur gefragt, wenn man etwas installiert. Man muss ja nicht die volle Dröhnung nehmen und alles (selbst das ändern der Uhrzeit etc.) bestätigen lassen.
 
Zuletzt bearbeitet:
Hi Leute,

ich glaube, mehr wie die ersten zwei Seiten von den Kommentaren lohnt es nicht zu lesen...
Wer hofft, dass es auf einem System 100%ige Sicherheit gibt, der liegt sowieso falsch. Jedes Programm kann irgendwie manipuliert werden und somit zu einer Infizierung des Systems führen.
Wer 100%ige Sicherheit will, lässt keine externen Personen und Hardware an seien PC und benutzt kein Internet.
Wenn der User plötzlich nach einem Passwort gefragt wird und das Passwort, vielleicht sogar das Administrationspasswort eingibt, ist er selber schuld. Aber woher soll der User wissen, dass nicht das System, sondern ein böswilliges Programm, das Passwort abfragt?

Die einzige Lösung für dieses Problem ist: Being-Up-To-Date, es müssten also immer sofort Patches verfügbar sein. Das Problem dabei ist, dass das viele Systeme (Windows und OS X) einfach nicht gebacken bekommen.
Und selbst dann ist es oft für manche Leute schon zu spät. Man braucht also Personal, das ständig jede mit dem Internet kommunizierende Software überwacht/überprüft und selbstständig die Sicherheitslücken entdeckt und schließt. Am besten noch bevor irgendwas infizierendes auf dem Computer landen kann.

Aber das ist den meisten Firmen zu viel Aufwand... Dabei könnten viele User selbst Sicherheitslücken aufdecken und den Bug melden, damit Patches veröffentlicht werden können. Wenn die Firmen dann aber nicht sofort handeln und die Patches zur Verfügung stellen, dann hilft alles nichts...
Sobald etwas von einer Sicherheitslücke bekannt wird, werden Hacker drauf anspringen, wenn sie sie nicht selbst (schon) entdeckt haben.

Viele Grüße, Hakaishi
 
in den neunziger jahren waren apple angeblich die "besseren computer" und heute meinen viele das immer noch.in wahrheit kochen die auch nur mit wasser und die apple user müssen sich beim sch**ßen genauso hinsetzen wie windows user :D

apple user waren immer schon arrogant und apple ist ne firma die nur von dem ruf lebt angeblich etwas besseres zu sein (und sich das teuer bezahlen lässt :p )
 
francodn schrieb:
in den neunziger jahren waren apple angeblich die "besseren computer" und heute meinen viele das immer noch.in wahrheit kochen die auch nur mit wasser und die apple user müssen sich beim sch**ßen genauso hinsetzen wie windows user :D

apple user waren immer schon arrogant und apple ist ne firma die nur von dem ruf lebt angeblich etwas besseres zu sein (und sich das teuer bezahlen lässt :p )

Ist wohl klar... Dennoch sind die Komponenten besser aufeinander abgestimmt, sodass mehr Leistung herauskommt.

Links unten und rechts unten auf der Tastatur gibt es übrigens zwei Tasten mit einem Pfeil darauf, der nach oben zeigt. Man nennt diese Tasten gemeinhin auch Shift- oder auch Umschalttaste. Man braucht sie, um Buchstaben groß darstellen zu können... Nur falls du davon noch nichts wusstest. :king:
 
Zuletzt bearbeitet:
allstar schrieb:
Jaja wie war das noch? "NEIN für Mac gibt es keine Viren"... ja ne ist klar. Mac ist kein Deut besser als Microsoft.
Äh ja... EIN Schädling, der sich dieses Jahr verbreitet hat gegen Tausende für Windows.
Klar, keinen Deut besser.. Schlaf weiter!
 
hakaishi-chan schrieb:
Ist wohl klar... Dennoch sind die Komponenten besser aufeinander abgestimmt, sodass mehr Leistung herauskommt.
Benchmarks bitte, ich denke nicht, dass bei identischer Hardware ein OSX schneller als XP oder Win7 ist.
Dass es gut "abgestimmte" Hardware gibt halte ich eh für ein Gerücht, ich denke wenn man die freie Wahl hat was man verbaut kann man sich seine Hardware passender kaufen als wenn man zwischen ein paar Standard-Kombis wählen kann.
 
Blutschlumpf schrieb:
Benchmarks bitte, ich denke nicht, dass bei identischer Hardware ein OSX schneller als XP oder Win7 ist.
Dass es gut "abgestimmte" Hardware gibt halte ich eh für ein Gerücht, ich denke wenn man die freie Wahl hat was man verbaut kann man sich seine Hardware passender kaufen als wenn man zwischen ein paar Standard-Kombis wählen kann.

Weder besitze ich einen Mac, noch weiß ich von aktuellen Benchmarks... Außerdem meinte ich das allein auf die Hardware bezogen und nicht auf das OS.
 
GrinderFX schrieb:
Dreist ist, dass Computerbase hier keine manuelle Freischaltung nutzt, denn 99,9% der Kommentare sind wiedermal MÜLL!
Aber wen wundert es, denn selbst der Beitrag von Computerbase ist Müll.
Was ist das denn für ein Trojaner schrecklicher Trojaner, bei dem ich mein Adminkennwort eingeben muss um ihn zu installieren. Denn dieser Punkt wird hier gänzlich vergessen. Deckt sich mit der fehlenden manuellen freischaltung. Man war wohl wieder auf eine Trollschlacht aus!

Quatsch, genau das hatte ich eben in meinem Kommentar (etwas weiter oben) geschrieben. Der User ist zwar selber schuld, wenn er das PW eingibt, aber woher soll er wissen warum ein PW abgefragt wird? Wie soll er erkennen, ob die Abfrage von einem böswilligen Programm(-code) kommt?
 
@hakaishi-chan du verarscht mich jetzt oder???
Ich fass es nochmal zusammen:
Man besucht eine dubiose Webseite und soll zum installieren von XYZ, welches man gar nicht installieren will, sein Passwort eingegeben und tut das einfach so gutgläubig?
Wenn ja, dann ist einem nicht mehr zu helfen!

Und noch schlimmer ist Golem.de, dort wird doch glatt behauptet, die Defaulteinstellung von MacOSX wäre der Adminuser, den die meisten nutzen. Selten so einen Schwachsinn gelesen!
Den Root User kann man nur mit umständen und mutwilliger Aktivierung nutzen.
Die Computernewsseiten sind sowas von kaputt.
 
GrinderFX schrieb:
@hakaishi-chan du verarscht mich jetzt oder???
Ich fass es nochmal zusammen:
Man besucht eine dubiose Webseite und soll zum installieren von XYZ, welches man gar nicht installieren will, sein Passwort eingegeben und tut das einfach so gutgläubig?
Wenn ja, dann ist einem nicht mehr zu helfen!

Und noch schlimmer ist Golem.de, dort wird doch glatt behauptet, die Defaulteinstellung von MacOSX wäre der Adminuser, den die meisten nutzen. Selten so einen Schwachsinn gelesen!
Den Root User kann man nur mit umständen und mutwilliger Aktivierung nutzen.
Die Computernewsseiten sind sowas von kaputt.

Da gebe ich dir vollkommen Recht.
Wenn man eine Internetseite aufruft und man wird dazu aufgefordert etwas zu installieren bzw. das Passwort für sein System/Account einzugeben, dann sollte man nicht so blöd sein.
Wenn es aber beim Starten eines Programmes passiert (in das vorher durch eine Sicherheitslücke Code eingeschmuckelt wurde), dann kann man es dem User nicht wirklich übel nehmen. Könnte ja sein, dass es sich um Updates handelt, oder irgendetwas ohne das das Programm nicht (korrekt) funktionieren kann (Nachladefunktion für Bibliotheken, add-ons etc.).
 
@GrinderFX

Ich sehe es genau so, dass der User hier eine gewisse Mitschuld trägt. Natürlich ist man erstmal selber Schuld wenn man einfach so sein PW eingibt.

Trotzdem hat auch Apple hier geschlampt und das finde ich viel schlimmer. Apple hatte immer den Ruf des sicheren Systems und das zurecht. Aber durch solche Schlampereien versauen sie es sich so langsam. Zu langsame Java Updates. Heute ist noch ein neues erschienen, da das Update 31 nicht mal fertig war. Man hat nur die die Lücke zuerst geschlossen und denn den Rest. Hier muss man Apple wiederum Respekt zollen, 5 Tage Reaktionszeit ist ziemlich schnell nach Bekanntwerden der Lücke (immerhin musste man das Update 31 komplett auseinander reißen und stückchenweise verteilen). Auch die Sache mit der nicht existierenden OS X Sandbox für PlugIns stößt mir sauer auf. Das wurde auch schon unzählige mal bemängelt (seid Leopard!). An diesen Dingen ist nicht der User Schuld!
 
Endlich wird hier eine ordentliche Diskussion draus und kein bloßes unkonstruktives Kommentieren. :D

Meinem Vorredner kann ich mich nur anschließen :)
 
hakaishi-chan schrieb:
Ist wohl klar... Dennoch sind die Komponenten besser aufeinander abgestimmt, sodass mehr Leistung herauskommt.

ähm sorry,auch apple benutzt standart komponenten zum bau eines apple computer,wüsste jetzt nicht was da besser abgestimmt ist als bei einem normalen hochpreisigen laptop?im gegenteil,die verbauten komponenten sind für das geld schlechter als man es bei einem normalen laptop bekommt.

hakaishi-chan schrieb:
Links unten und rechts unten auf der Tastatur gibt es übrigens zwei Tasten mit einem Pfeil darauf, der nach oben zeigt. Man nennt diese Tasten gemeinhin auch Shift- oder auch Umschalttaste. Man braucht sie, um Buchstaben groß darstellen zu können... Nur falls du davon noch nichts wusstest. :king:

jo das weiß ich,sorry ist gewohnheit :D bin italiener und da schreibt man nicht mit groß buchstaben in foren,in englischen foren wo ich unterwegs bin auch nicht ;),mir ist jetzt auch nicht bekannt das es hier im cb pflicht ist
 

Ähnliche Themen

Antworten
19
Aufrufe
3.517
J
Zurück
Oben