News Windows 10 und Server: Sicherheitslücke in SMBv3 bedroht Betriebssysteme

Andreas_ schrieb:
Es taucht zwar im Artikel auf, dass es um SMBv3.1.1 geht, aber hätte das schon in der Überschrift gestanden, dann wäre vermutlich die Nachfrage unterblieben ... und ich hätte mir das Lesen des Artikels gespart. SMBv3.1.1 läuft bei mir gegenwärtig nirgendwo.
Das ist genau das Problem, Leute denken Win7 ist so dermassen unsicher aber Hypen Win10 so hoch.
Einfach in einen Wahn verfallen.
Win7 hat nicht 1000000 sachen die unnötig sind also 1000000 Sachen weniger zu schützen.
 
  • Gefällt mir
Reaktionen: Zero_Point und aklaa
Wie läuft denn Windows 7 so mit deinem 16 Core Ryzen und dem X570?
Willkommen auf der Experten (Block) Liste...
 
  • Gefällt mir
Reaktionen: Melvorx, LuckyMagnum und aklaa
Na hoffentlich wird es schnellstmöglich gepatched, notfalls mit außerplanmäßigen Einspielungen von Fixes. Gab es bereits in der Vergangenheit.
Remote Zugriff ist kein Spaß!
 
itm schrieb:
Wie läuft denn Windows 7 so mit deinem 16 Core Ryzen und dem X570?
Willkommen auf der Experten (Block) Liste...
Hier eine Installationsanleitung
 
  • Gefällt mir
Reaktionen: BeezleBug und bad_sign
Retsam-Master schrieb:
Das ist genau das Problem, Leute denken Win7 ist so dermassen unsicher aber Hypen Win10 so hoch.
Einfach in einen Wahn verfallen.
Win7 hat nicht 1000000 sachen die unnötig sind also 1000000 Sachen weniger zu schützen.
Win7 hat einfach grottiges MT/Scheduling und erst recht mit so vielen Kernen und Threads wie mit deiner CPU. Du lässt einfach Leistung liegen.

Desweiteren hat Win 7 ja nicht mal NVME Treiber out of the Box. Sodass man mit Rufus erstmal eine spezielle ISO bauen muss. Von den Sicherheitslücken, gar nicht zu reden, normalerweise muss man Win 7 schon ohne Internet nutzen.

Und von DX12 kann man doch träumen, d.h. man verzichtet auf extra power im CPU Limit. Shadow of The Tomb Raider bietet in DX11 zumindest im Dorf (kuwaq yaku) keine gesunden FPS. DX12 ist in dem Spiel ein Segen.

 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BorstiNumberOne, Balikon und itm
@Retsam-Master

Und der Scheduler von Windows 7 der schon zu doof für Core i7 5960x ist, kommt natürlich mit Ryzen 3000 Mattise CPUs super klar...
 
  • Gefällt mir
Reaktionen: pseudopseudonym, BorstiNumberOne, CableGuy82 und eine weitere Person
Retsam-Master schrieb:
Das ist genau das Problem, Leute denken Win7 ist so dermassen unsicher aber Hypen Win10 so hoch.
Einfach in einen Wahn verfallen.
Win7 hat nicht 1000000 sachen die unnötig sind also 1000000 Sachen weniger zu schützen.

Manche "Experten" hier - nein, Win7 schlicht und einfach nicht mehr unterstützt.
Ein System ohne Sicherheitsupdates kann man sich nun mal nicht (rational) schön reden.

Auch nicht mit einer Sicherheitslücke in der neusten, grundsätzlich sichereren (Ende zu Ende Verschlüsselung, Integritätsprüfung) Version eines Features.

Wo ich mich gerade ernsthaft frage, was die Diskussion über "Ryzen auf Win7" soll - das Thema hat sich wohl erledigt.
 
  • Gefällt mir
Reaktionen: pseudopseudonym, DarkSoul, Balikon und eine weitere Person
Zappi schrieb:
Darüber machst du dir Gedanken? Windows 7 erhält doch noch nicht mal mehr Sicherheits Updates. Da wirds vermutlich jetzt schon und auch in Zukunft noch ganz andere gravierende Sicherheitslücken geben

Wer glaubt er würde selbst durch die manuelle Deaktivierung wie im Artikel erwähnt sein Windows 7 "sicher" machen (falls davon betroffen) dem ist nicht mehr zu helfen.
Ich habe gestern Abend noch frische Updates installiert. Solltest deine Infoquelle vielleicht mal aktualisieren. ;)
 
Windows 7 unterstützt SMBv2.1 und kein SMBv3 ist somit nicht betroffen.
 
Zero_Point schrieb:
Ich habe gestern Abend noch frische Updates installiert. Solltest deine Infoquelle vielleicht mal aktualisieren. ;)
Das sind keine "frischen" Sicherheits Updates

Quelle direkt aus erster hand

https://www.microsoft.com/de-de/windows/windows-7-end-of-life-support-information


Der windows 7 support ist beendet und das wurde hier auch mehrfach auf CB berichtet vielleicht solltest du deine Informations Quellen aktualisieren ;)

Es gibt keine "frischen" Sicherheits Updates mehr. Was auch immer du da installiert hast waren keine neuen Updates nach Support ende

Ausnahme war

https://www.computerbase.de/forum/t...elt-doch-noch-ein-kostenloses-update.1921008/
 
  • Gefällt mir
Reaktionen: BorstiNumberOne, CableGuy82 und itm
Was hier wieder Panik geschoben wird. Wer hat denn bitte schön den Port 445 mit entsprechenden smb-Dienst nach draußen offen? Router mit Firewall lassen doch gar keine eingehenden Verbindungen ohne entsprechende Konfiguration zu (und ja, ich kenne die Telekom-Router-Geschichte von heise)

Einziges realistisches Szenario ist, dass im internen Netzwerk ein Rechner infiziert wird (man sollte eher schauen wie das passieren konnte) und dann über das interne Netzwerk der eigene smb-Dienst angegriffen wird ohne das man sich wehren kann (z.b. in einer WG oder halt im Unternehmensnetzwerk).

Hat man nur einen PC zu Hause oder hat die Kontrolle über sein Heimnetzwerk, dann kann man in Ruhe abwarten bis diese Lücke gepatcht wird. Solange nichts von außen rein kommt und das Innere infiziert, kann man das aussitzen.
 
Zappi schrieb:
Das sind keine "frischen" Sicherheits Updates

Quelle direkt aus erster hand

https://www.microsoft.com/de-de/windows/windows-7-end-of-life-support-information


Der windows 7 support ist beendet und das wurde hier auch mehrfach auf CB berichtet vielleicht solltest du deine Informations Quellen aktualisieren ;)

Es gibt keine "frischen" Sicherheits Updates mehr. Was auch immer du da installiert hast waren keine neuen Updates nach Support ende

Ausnahme war

https://www.computerbase.de/forum/t...elt-doch-noch-ein-kostenloses-update.1921008/
Dann solltest du dich mal auf den aktuellen Stand bringen oder meinst du das war ein Fake-Update?
w7.JPG

Kam sogar noch ein SSU Update.
 
@Zero_Point

Das ist ein Windows 7 esu Update. Also eigentlich nur für die jenigen gedacht die für den weiteren Support gezahlt haben also wie ist dieses update auf deinen normalen Rechner gelandet?


Die "normalen" Windows 7 User bekommen Keine Updates mehr, das sind esu Updates also wie kommt das Update auf deinen Rechner?
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: CableGuy82, itm und Balikon
Verringert das Deaktivieren der Komprimierung jetzt die CPU-Last? ^^
 
beckenrandschwi schrieb:
Schon peinlich. Wahrscheinlich werden rund 0,1 Promille aller Nutzer das Workaround durchführen...
MS gibt an, dass dieser Workaround einen Angriff über SMB nicht unterbindet, also wofür soll dieser dann gut sein?

Die bessere Lösung ist SMB aus den Windows-Features zu entfernen. Also unter Startmenü->Windows-Features.

Auf meinem PC sind alle remote Optionen und Dienste generell deaktiviert.
 
Zuletzt bearbeitet:
Zero_Point schrieb:
Das Update ist drauf und die Sache damit erledigt. Es ging darum, dass Win7 angeblich keine Sicherheitsupdates mehr erhält und das ist totaler Quatsch.

Du nutzt ganz offensichtlich einen Bypass und erzählst dann den Leuten das Windows 7 weiterhin Updates bekommt obwohl du dir durch den bypass lediglich esu updates installierst die nur für Kunden gedacht sind die auch für den erweiterten Support zahlen? Realy?

Es gibt nur noch die esu Updates aber die normalen Windows 7 Nutzer bekommen Keine mehr außer wenn man solch einen Bypass benutzt. Ich weiß nicht mal ob das überhaupt legal ist
 
  • Gefällt mir
Reaktionen: chartmix, CableGuy82, itm und eine weitere Person
Zappi schrieb:
Du nutzt ganz offensichtlich einen Bypass und erzählst dann den Leuten das Windows 7 weiterhin Updates bekommt obwohl du dir durch den bypass lediglich esu updates installierst die nur für Kunden gedacht sind die auch für den erweiterten Support zahlen? Realy?
MS hat schon oft gesagt sie hören mit etwas auf und führten es weiter.
Beispiel:
Bis Juli 2016 konnten alle Win10 Kostenlos Upgraden.
DAS GEHT HEUTE NOCH - Mit einem OS das scheinbar nicht supportet wird?!
seltsam oder?
 
  • Gefällt mir
Reaktionen: linuxxer und Zero_Point
Zurück
Oben