BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 30.817
deo schrieb:libebml.dll gibt es bei Power DVD und WinDVD.
Und nun?
Ganz schnell den Krams deinstallieren und VLC installieren?
BFF
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
deo schrieb:libebml.dll gibt es bei Power DVD und WinDVD.
Das hier ist in der Tat ein sehr gutes Beispiel für Fake News, sogar von "Experten" wie dem BSI weiterverbreitet.Arcturus128 schrieb:Genau deshalb ist es einfach Mist, wenn Informationen mit Berufung auf eine Quelle ungeprüft übernommen werden. So verbreiten sich Falschnachrichten in Windeseile.
adius schrieb:Solange es diese Lückenmeldungen gibt, also seit WIN 3.1 und den Anhängseln des Windows Universum habe ich noch nie eine Auswirkung der genannten Panikmacher gehabt.
halbtuer2 schrieb:Es hätte eigentlich im ersten Artikel noch eine Empfehlung der/ des BSI gefehlt
CrunchTheNumber schrieb:Vielleicht sendet VLC auch einfach nicht genug Daten "nach Hause", wer wann welche Videos sieht, und deshalb wird ein Umstieg "empfohlen"?
Ultrapower schrieb:Ich bin mir aber zu 100% sicher, dass die breite Masse noch die Version 2.x und die Anfangsversionen der 3er Serie benutzt!
Hayda Ministral schrieb:Gut zu wissen dass Du Dir da zu 100% sicher bist. Magst Du uns dann bitte auch noch mitteilen woraus Du Deine Sicherheit beziehst? Welche Informationen hast Du über die in der breiten Masse benutzten Versionen?
thrawnx schrieb:Warum sollte man das nicht erwarten können? Das war jetzt nicht super kompliziert zu testen. In der Regel kann und sollte man von Medien schon erwarten dass sie ihre Fakten checken, nennt sich Journalismus, ist deren Beruf und dafür werden sie bezahlt.
Ganz genau. Zusätzlich muss man sich aber dennoch die Frage stellen, warum VideoLAN erst so spät reagiert hat. Selbst wenn zuvor kein Kontakt zu VLAN aufgenommen wurde, sollte bei solchen Vorwürfen, die den Ruf massiv untergraben, sofort der Alarm angehen und man instant Stellung beziehen - nicht erst 4 (VIER!!) Tage später.Herdware schrieb:Ich sehe in diesem VLC-Fall das Versagen ganz klar bei BSI, CERT und NIST, nicht bei den Medien, die auf Grundlage dieser Warnungen darüber berichtet haben.
kicos018 schrieb:Es wäre langsam echt mal angebracht, dass die Leute lernen was "Fake News" bedeutet und damit aufhören, diesen Begriff inflationär zu gebrauchen.
Ganz genau. Zusätzlich muss man sich aber dennoch die Frage stellen, warum VideoLAN erst so spät reagiert hat. Selbst wenn zuvor kein Kontakt zu VLAN aufgenommen wurde, sollte bei solchen Vorwürfen, die den Ruf massiv untergraben, sofort der Alarm angehen und man instant Stellung beziehen - nicht erst 4 (VIER!!) Tage später.
Herdware schrieb:Mal ist es einfacher, eine Sicherheitslücke sicher nachzuweisen, mal schwieriger. Nur weil es bei den eigenen Versuchen nicht klappt, muss das auch nicht heißen, dass die Software (oder Hardware) wirklich sicher ist. Vielleicht müssen bestimmte Bedingungen erfüllt sein (z.B. OS-Version oder Einstellungen an der Firewall usw.). Solche Tests sind deshalb eher was für Institute wie CERT oder NIST.
Nehmen wir z.B. die CPU-Bugs (Spectre, Meltdown und Co.), die in den letzten Monaten und Jahren große Schlagzeilen gemacht haben. Wie viele IT-Websites, Zeitungsverlage usw. werden die wirklich selbst nachvollzogen haben, bevor sie darüber berichtet haben?
thrawnx schrieb:Tut mir leid, aber das ist ein furchtbar schlechter Vergleich. CPU Bugs zu prüfen braucht extrem viel mehr Wissen und Fähigkeiten als ein Video abzuspielen dass auch noch mitgeliefert wird. Ausserdem hat niemand hier erwartet oder behauptet dass CB einen erfolgreichen Exploit aufgrund der Verwundbarkeit hätte programmieren sollen. Aber zumindest mal gucken ob der Player tatsächlich crashed, in dem ich die genannte File ein paar Mal loope, das wäre schon machbar gewesen.
Ja, das Versagen ist eindeutig bei BSI/NEST & Co und hat sich dann bei den Medien die das blind übernommen haben fortgesetzt. Sorry, aber Nachrichten ohne Überprüfung copy/pasten ist in meinen Augen kein seriöser Journalismus, schnell sein zu wollen ist da keine Entschuldigung. Und CB ist alles andere als eine kleine Website.
thrawnx schrieb:Aber zumindest mal gucken ob der Player tatsächlich crashed, in dem ich die genannte File ein paar Mal loope, das wäre schon machbar gewesen.
Nachtrag vom 25. Juli 2019, 8:42 Uhr
Das Cert Bund hat seine Risikobewertung für den ursprünglichen Fehler inzwischen erneut nach unten korrigiert und hält das Risiko der Lücke nun nur noch für niedrig. Auch das Nist hat seinen Bericht zu dem Fehler nun geändert und bewertet die Lücke nur noch als mittelschwer. Die US-Behörde verweist außerdem darauf, dass der Fehler in der Libebml vor Version 1.3.6 gesteckt hat und der Fehler seit Version 3.0.3 im VLC-Player behoben ist
Ich weiß, in der Szene scheinen Sie aber was Kommunikation angeht schnell zu sein und einen guten Ruf zu haben.L34tSp34k schrieb:Das ist keine Firma so wie du dir das vorstellst. Das sind ein paar Leute die das stemmen. Die machen das nebenher.
Edit: Bis die das Problem erstmal finden dauert es schon locker 2 Tage. Übereilte Aussagen helfen hier auch nicht wenn man sie wieder revidieren muss.