Forum
Tipps
News
Menu-Icon

Schwerwiegende Sicherheitslücke in Safari ..


Antworten zu Schwerwiegende Sicherheitslücke in Safari ..:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Auch interessant der Kommentar dazu:

http://www.macmark.de/blog/osx_blog_2009-01.php#safari_rss_bug

Gruss
Sven

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi Sven,
die Sandbox - Methode ist zwar sehr sicher, aber auch sehr aufwendig. Wer hat schon die Zeit, stundenlang zu testen, ob man das eine oder andere doch zulassen sollte. Dabei läuft man Gefahr, eine unsichere Handlung doch zu zu lassen.

Außerdem ist dem Blogger nicht bewusst, dass OS-X nicht alle Passwörter im Schlüsselbund sichert.
Dann nämlich, wenn man einen Nutzer mit "automatisch anmelden als" eingerichtet hat. liegt dessen Passwort ungeschützt in einer Datei... auf der Festplatte. Das muss so sein, da das System beim Starten noch keinen Zugriff auf den Schlüsselbund des Nutzers hat. Und wenn das so ist, müssten dann nicht auch die Passwörter der anderen Nutzer irgendwo herumliegen?! Richtig!

Hilfreich ist es auch dem "root" oder "superuser" ein eigenes Passwort zu verpassen. Dann wird es für Angreifer schwierig, irgendwelche "sudo" Skripte ohne das richtige passwort ausführen zu lassen ...

Es zeigt sich aber wieder: sicher ist wirklich nichts ;)

Gruss
Juergen

"liegt dessen Passwort ungeschützt in einer Datei"


Im Klartext, also nicht als Prüfsumme?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi Juergen  :)
Man das ist ja der pure Wahnsinn... was Du / Ihr alles wisst!
Ich finde das immer etwas erschreckend... dann merke ich immer, wie wenig ich weiss...grummel :D
Ich glaube einige Menschen sind wirklich mit nem  im Po geboren worden  ;D, Du auch, nä?

...und ja, Du hast recht, so wirklich sicher ist nichts, ausser das nichts sicher ist.
Ich versuche daher so bewusst wie es mir nur möglich ist im Internet zu Surfen. Passwörter habe ich gar nicht im Schlüsselbund, wüsste ich jedenfalls nicht und auch nicht auf´m Rechner gespeichert, mal abgesehen von 2 Foren in denen ich bin, Mail und Adium.
Alles andere was eventuell für Fremde interessant sein könnte, habe ich auf der ex. Platte liegen, die nur bei getrennten Internet eingeschaltet wird.
Online Banking wird binnen Sekunden erledigt.
Ich hoffe damit auf dem richtigen Weg zu sein.

Ach so, was meinst DU denn damit:

Hilfreich ist es auch dem "root" oder "superuser" ein eigenes Passwort zu verpassen. Dann wird es für Angreifer schwierig, irgendwelche "sudo" Skripte ohne das richtige passwort ausführen zu lassen ...
Ist das so etwas wie ein Masterpasswort?

Gruss
Sven   
« Letzte Änderung: 14.01.09, 22:26:20 von Seven7 »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
"liegt dessen Passwort ungeschützt in einer Datei"


Im Klartext, also nicht als Prüfsumme?

Rein hypothetisch wäre das egal... eine Prüfsumme ist nichts anderes als das Ergebnis einer mathematischen Gleichung mit dem Passwort als Unbekannten und der Prüfsumme als Ergebnis. Da der Lösungsweg, also die Art der Berechnung auf jedem Mac gleich sein sollte, ist die Auflösung dieser Gleichung für mathematisch Begabte sicherlich nicht schwierig ... ;)

Gruss
Juergen 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
...
Ich glaube einige Menschen sind wirklich mit nem  im Po geboren worden  ;D, Du auch, nä?
 

In der achten Klasse haben wir den 8086 XT Intel PC in Assembler programmiert. Das fand ich schnell langweilig. Die acht Apple II in unserer Schule fand ich damals schon interessanter ...
Bis dann der erste Mac, ein LC II, im Haus war musste noch der TI-99 4/A meines Bruders für erste Programmier-Projekte herhalten.

Ach so, was meinst DU denn damit:Ist das so etwas wie ein Masterpasswort?

Richtig! Versteh das so: als angemeldeter Admin darfst Du viel, z.B. Deinen mac einrichten und verwalten, aber der Root oder Superuser darf alles z.B. ungefragt Deine Festplatte im laufenden Betrieb löschen  ...
Viele Systemprozesse werden im Namen des Root ausgeführt. Hat hier ein Programmierer geschlampt, kann dies von Schadsoftware ausgenutzt werden.

Gruss
Juergen

 

"Rein hypothetisch wäre das egal... eine Prüfsumme ist nichts anderes als das Ergebnis einer mathematischen Gleichung mit dem Passwort als Unbekannten und der Prüfsumme als Ergebnis. Da der Lösungsweg, also die Art der Berechnung auf jedem Mac gleich sein sollte, ist die Auflösung dieser Gleichung für mathematisch Begabte sicherlich nicht schwierig ..."

Was eine Prüfsumme ist, ist mir bekannt-die Frage war eine andere.
Und nein, eine mathematische Begabung reicht nicht zum 'Zurückrechnen' aus - dafür muß der Algorithmus nicht nur bekannt, sondern auch hinreichend unsicher sein (Wo kämen wir sonst hin..., wo bliebe unsere Glaubwürdigkeit?).

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Und nein, eine mathematische Begabung reicht nicht zum 'Zurückrechnen' aus - dafür muß der Algorithmus nicht nur bekannt, sondern auch hinreichend unsicher sein (Wo kämen wir sonst hin..., wo bliebe unsere Glaubwürdigkeit?).

Ein allgemein bekannter Algorithmus ist immer unsicher. Daher werden die meisten Verschlüsselungsmechanismen durch den Anbieter mit "nicht-veröffentlichten" Komponenten abgesichert.
Zur Frage ... Antwort: nicht im Klartext!

Gruss
Juergen

« apple mail neuinstallierenhallo, ich habe ein gemischtes netzwerk apple und windows 2000 Server dazu ist d »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...

Reaktionszeit
In der Elektronik versteht man unter der Reaktionszeit die Zeit, die ein Flachbildschirm benötigt, um die Farbe und die Helligkeit eines Bildpunktes zu ändern. ...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...