Der gläserne Nutzer - und wie man sich schützen kann

Diskutiere Der gläserne Nutzer - und wie man sich schützen kann im Was ich unbedingt noch sagen wollte... Forum im Bereich Kaffeeklatsch; Soll heißen: Wenn Du SMB v1 (Server & Client) nie bewusst disabled / deinstalliert hast, dann ist es aktiv! Ich hatte SMB1 auf dem W10-PC...

  1. #521 fanthomas, 26.09.2017
    fanthomas

    fanthomas Mitglied

    Dabei seit:
    11.04.2007
    Beiträge:
    2.144
    Zustimmungen:
    1.342
    Ich hatte SMB1 auf dem W10-PC deaktiviert und mich gewundert, warum der Zugriff auf die Netzwerkfestplatte (via FritzBox) nicht möglich ist.
    Hier die Antwort von AVM auf meine Nachfrage im Sommer 2016:
    Geändert hat sich per dato nix.
    Da werden sich wohl demnächst einige Windows 10 Benutzer wundern, wenn Microsoft SMB1 standardmäßig deaktivieren sollte.
     
  2. #522 Augschburger, 26.09.2017
    Augschburger

    Augschburger Mitglied

    Dabei seit:
    02.09.2008
    Beiträge:
    19.542
    Zustimmungen:
    19.579
    Aber nur bei Neuinstallationen! Nicht durch Updates...
    Ich bin mir auch nicht sicher, ob es bei Win10 schon durchgesetzt werden wird, ich weiß es nur von Server 2016.
     
    fanthomas gefällt das.
  3. #523 Augschburger, 29.09.2017
    Augschburger

    Augschburger Mitglied

    Dabei seit:
    02.09.2008
    Beiträge:
    19.542
    Zustimmungen:
    19.579
    andruscha, joost, fanthomas und einer weiteren Person gefällt das.
  4. #524 Sebastiano, 17.10.2017
    Sebastiano

    Sebastiano Mitglied

    Dabei seit:
    03.12.2002
    Beiträge:
    3.750
    Zustimmungen:
    3.419
    Wie demokratisch wird das 'Digitale Jahrhundert'…?

    Heise Online 17.10.2017

    20. Hannah-Arendt-Tage werden eröffnet: "Wir müssen auf Neustart gehen"
    "Am heutigen Dienstagabend werden um 19 Uhr in der Galerie Herrenhausen in Hannover die 20. Hannah-Arendt-Tage eröffnet. In ihrem Eröffnungsvortrag will die Juristin und Essayistin Yvonne Hofstetter der Frage nachgehen: "Wissen – Macht – Meinung: Wie demokratisch wird das digitale Jahrhundert?"
    Die Eröffnungsveranstaltung wird im Livestream übertragen. (Klick) heute, ab 19 Uhr
    "Viele glauben, Digitalisierung mache frei: durch schrankenlosen Zugriff auf Konsumgüter und globales Wissen", erläutert Hofstetter. Aber: Die digitale Überwachung der Bürger mache sie berechenbar, vorhersehbar, manipulierbar. Filter-Algorithmen unterdrückten Minderheitsmeinungen. Der algorithmische Sozial-TÜV der sozialen Medien führe zu technologischem Rassismus und Vorverteilung."


    Gruß, Sebastiano
    .
     
  5. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    Aha, Sebastiano zitiert sich mal wieder durch die Welt, ob er denn auch eine eigene Meinung dazu hat?
    Wie das wohl Goebbels vor 70 Jahren gemacht hat? So ganz ohne Internet? Reichten vielleicht doch Radio und Zeitungen alleine aus um das Volk um den Finger zu wickeln?

    Wann war denn alles gut? Was war die beste Zeit in Deutschland? 50er? 60er? 70er? 80er?90er?

    Vermutlich wird es darauf wieder keine Antwort geben, "frueher war alles gut" ist so eine Nebelkerze, die einfach das jetzt und hier dicht macht.
     
    hawi gefällt das.
  6. #526 hawi, 17.10.2017
    Zuletzt von einem Moderator bearbeitet: 17.10.2017
    hawi

    hawi Gast

    ...und wenn sich der Nebel verzogen hat, dann sieht man, dass es durchaus auch konkrete Probleme gibt, die man sofort (auch im persönlichen Umfeld) angehen muss:

    Details zur KRACK-Attacke: WPA2 ist angeschlagen, aber nicht gänzlich geknackt

    Bis alle WLAN-Geräte gegen diesen Angriffsvektor abgesichert sind, sollte man kritische Daten (a.k.a. Home Banking, Shopping, ...) über WLAN nur über https-Verbindungen übertragen. Microsoft hat (diesmal) vorbildlich reagiert und schon Patches für Windows veröffentlicht. Heute morgen kamen auch schon Patches für den WPA_supplicant für Linux. MacOS-Patches sind als Beta verfügbar (das geht besser, Apple!!). Es müssen aber nicht nur Rechner sondern auch Mobiltelefone (Android 6 ist besonders leicht angreifbar), Router, Access Points usw. mit Patches versorgt werden, und das kann dauern. Bis dahin: Uffbasse!

    Nachtrag: hier gibt es eine aktualisierte Liste, wer schon Patches veröffentlicht hat bzw. wann Patches veröffentlicht werden sollen:

    KRACK: Hersteller-Updates und Stellungnahmen
     
    Augschburger gefällt das.
  7. parityB

    parityB Mitglied

    Dabei seit:
    19.02.2012
    Beiträge:
    808
    Zustimmungen:
    2.353
    Wobei das ja eine Empfehlung ist, die generell und auch völlig unabhängig vom aktuellen KRACK-Szenario und der Art der Netzanbindung gelten sollte.
     
  8. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    Zeigt mir mal eine Bank bzw. einen Shop, der die Ueberweisung/den Bestellvorgang ohne ssl/tls abwickelt.
     
  9. #529 Sebastiano, 19.10.2017
    Zuletzt bearbeitet: 19.10.2017
    Sebastiano

    Sebastiano Mitglied

    Dabei seit:
    03.12.2002
    Beiträge:
    3.750
    Zustimmungen:
    3.419
    Heise Online 17.10.2017
    20. Hannah-Arendt-Tage: Wenn Algorithmen regieren und verwalten
    "Der Soziologe Dr. Mike Weber und die Informatikerin Dr. Constanze Kurz widmen sich auf den Hanna-Arendt-Tagen dem Einsatz von Algorithmen im öffentlichen Sektor.
    Die Vorträge werden im Livestreaming übertragen. (Klick) heute 19 Uhr - danach weiterhin abrufbar
    Der heutige Donnerstagabend der 20. Hannah-Arendt-Tage in Hannover steht im Zeichen der Algorithmen in den Händen des Staates. Dazu werden ab 19 Uhr in der Ada-und-Theodor-Lessing-Volkshochschule der Soziologe Dr. Mike Weber und die Informatikerin und Sprecherin des Chaos Computer Clubs Dr. Constanze Kurz sprechen. Die Veranstaltung wird im Livestreaming übertragen.
    Smarte Geräte unterstützen unseren Alltag. Damit diese intelligenten Helfer einen komfortablen Mehrwert schaffen, müssen sie automatisiert auf eine Vielzahl personenbezogener Daten zugreifen und sie durch angemessene Algorithmen auswerten können. Das ist ein vielfach erprobtes Geschäftsmodell großer Unternehmen der Digitalwirtschaft.“


    Anmerkung:
    Die Hannah-Arendt-Tage stehen eher unter dem Zeichen von Hannah Arendts ‚Vita Activa‘ und der soziokulturellen, gesamtgesellschaftlichen Bedeutung der Digitalisierung, als den rein technischen Aspekten, die hier im Forum oftmals nur eindimensional schlussfolgernd diskutiert werden. Insofern dürfte der zuvor gepostete Eröffnungsvortrag (ab Minute 45:30) und die anschließende Frage-Session für überwiegend technisch Orientierte wenig erbaulich sein, nicht zuletzt auch aufgrund der Vortragsdramaturgie.
    Gleichwohl mag auch dieser zweite Veranstaltungshinweis für manchen Foristen erneut eine treffliche Gelegenheit zur inhaltlichen Bewertung eines Vortrags bieten, noch bevor er stattgefunden hat, verbunden mit beliebig selektiver Zitatzuschreibung – aka Selbstsabotage 2.0 …;)


    Gruß, Sebastiano
    .
     
  10. #530 Sebastiano, 14.11.2017
    Sebastiano

    Sebastiano Mitglied

    Dabei seit:
    03.12.2002
    Beiträge:
    3.750
    Zustimmungen:
    3.419
    Heise Online, 14.11.2017
    OnePlus: Wartungs-App EngineerMode fungiert als Smartphone-Backdoor
    "Die auf OnePlus-Smartphones installierte Diagnose-App EngineerMode fungiert als Backdoor und kann Angreifern Root-Zugriff gewähren.

    Ein Android-Entwickler mit dem Twitter-Namen Elliot Alderson hat eine Backdoor in einer Wartungs-App auf Smartphones von OnePlus entdeckt. Der chinesische Elektronik-Hersteller hat auf seinen Smartphone-Modellen OnePlus 3, OnePlus 3T und OnePlus 5 sowie in OxygenOS für das OnePlus One eine Test- und Diagnose-App namens EngineerMode installiert. Die Software wurde vom Chip-Hersteller Qualcomm entwickelt und an Gerätehersteller verteilt. Denen soll die App ein einfaches Testen der einzelnen Hardware-Komponenten während der Produktion ermöglichen. […]

    Alderson befürchtet, dass auch andere Qualcomm-Kunden ihre Geräte mit EngineerMode ausliefern; laut ersten Rückmeldungen von Nutzern sind auch das Asus Zenfone, das Redmi 3s und die Android-Variante MIUI von Xiaomi betroffen.…"


    Ist Qualcomm nicht einer der weltweit bedeutendsten Produzenten von Baseband Prozessoren…?

    Gruß, Sebastiano
    .
     
  11. hawi

    hawi Gast

    Richtig. Deswegen dürfte der Titel "OnePlus..." den Umfang des Problems auch massiv untertreiben, wie im Artikel schon angedeutet. :confused:
     
  12. #532 fanthomas, 15.11.2017
    fanthomas

    fanthomas Mitglied

    Dabei seit:
    11.04.2007
    Beiträge:
    2.144
    Zustimmungen:
    1.342
  13. hawi

    hawi Gast

  14. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    Fuer alle, die gerne wissen wollen, was Google so alles ueber sie weiss:
    Welcome to My Activity

    Nach dem Anmelden (wenn nicht schon automatisch angemeldet, dann wird's spannend) kann man suchen.

    Alle die keinen Account bei Google haben, kein Android mit Play oder sich wie auch immer ihrer Paranoia hingeben, brauchen hier nicht zu posten, dass da gar nichts steht, die anderen duerfen sich wundern und darueber nachdenken ob das nun faszinierend oder bedrohlich ist - fuer mich beides.

    Ich hab seit einem halben Jahr testweise auf dem Fon den "Standortverlauf" aktiviert, das ist ganz grosses Kino und ich schaffe es einfach mental nicht, den wieder abzuschalten und bevor jetzt gleich wieder ein "selbst schuld" aus irgendeiner Netzwerkversteherecke kommt, ich weiss. :D
     
    hawi und brosme gefällt das.
  15. #535 osugi, 29.11.2017
    Zuletzt bearbeitet: 29.11.2017
    osugi

    osugi Mitglied

    Dabei seit:
    11.01.2016
    Beiträge:
    2.390
    Zustimmungen:
    1.660
    Uiuiui, wirklich grandios, was Google an Wissen über mich bereithält :D:

    Keine Ergebnisse.
    Versuche es mit weniger Filtern.
    Einige Aktivitäten werden eventuell noch nicht angezeigt.
     
  16. #536 fanthomas, 29.11.2017
    fanthomas

    fanthomas Mitglied

    Dabei seit:
    11.04.2007
    Beiträge:
    2.144
    Zustimmungen:
    1.342
  17. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    Ich dachte das waere ein "feature", musste meinem Neffen vor ein paar Monaten auf dem Applenotebook einen defekten Treiber eines Etikettendruckers von Brother dem von Apple genutzten CUPS entreissen und hab mir da auf dem Terminal mit "sudo passwd root" in Ubuntumanier einen nutzbaren Rootaccount gemacht, dachte mir noch, interessant, dass das tut ...hab mich damit wohl zum Superhacker gemacht, geil.
    .
     
    fanthomas gefällt das.
  18. #538 fanthomas, 29.11.2017
    Zuletzt bearbeitet: 30.11.2017
    fanthomas

    fanthomas Mitglied

    Dabei seit:
    11.04.2007
    Beiträge:
    2.144
    Zustimmungen:
    1.342
    Zu alten, sehr alten, Unix Zeiten hatte ich, wie viele andere Nerds, dieses T-Shirt mit dem
    Aufdruck "Ich root, du nix". Hat die Jahrzehnte aber nicht überlebt [emoji854].
    Ich sollte mir Mal ein neues besorgen.

    PS:
    Root-Lücke in macOS High Sierra: Sicherheits-Update hat Nebenwirkungen
     
  19. #539 Augschburger, 03.12.2017
    Augschburger

    Augschburger Mitglied

    Dabei seit:
    02.09.2008
    Beiträge:
    19.542
    Zustimmungen:
    19.579
    Da sich dieser Thread ja zum Teil auch mit allgemeinen Sicherheitsratschlägen befasst, hier mal die Empfehlung von mir, ggf. Rufnummernsperren in der Fritz!Box einzurichten. Das geht so: Rufsperren für ankommende und ausgehende Anrufe (z.B. 0900-Nummern) einrichten | FRITZ!Box 7390 | AVM Deutschland

    Mich nerven z.B. die Meinungsumfragen und Gewinnspiele, in den letzten Tagen auch Anrufe aus Afrika, die sofort auflegen - vmtl. Rückruffallen. Kommt alles in die Sperrliste und ich hab meine Ruhe.

    Unabhängig davon gibt es aktuell noch die Empfehlung, die Administrationsoberfläche der Telefonanlage gut zu sichern, also komplexe Passwörter etc. verwenden! Der Trick der Gauner ist es dabei, sich Zugang als Admin zu verschaffen und dann die Call-by-Call Funktion freizuschalten, um damit Gebühren im vierstelligen Bereich zu generieren. Siehe auch: Teure Angriffe auf ISDN-Anlagen
     
  20. #540 DeltaLima, 03.12.2017
    DeltaLima

    DeltaLima Mitglied

    Dabei seit:
    26.06.2015
    Beiträge:
    3.020
    Zustimmungen:
    1.133
    na da blüht uns ja was, wenn das bescheuerte VoIP kommt...:mad:
     
Thema:

Der gläserne Nutzer - und wie man sich schützen kann

Die Seite wird geladen...

Der gläserne Nutzer - und wie man sich schützen kann - Ähnliche Themen

  1. Der gläserne Pfau

    Der gläserne Pfau: Ich kann mich noch recht gut an die Irrungen meiner Anfangszeit mit der Pavoni PLH erinnern, die durch die kompetente Hilfe im Board (fast)...
  2. nunc.coffee – „smartes“ Espresso-System für Convenience-Nutzer?

    nunc.coffee – „smartes“ Espresso-System für Convenience-Nutzer?: Moin zusammen, ich bin gerade durch eine Instagram-Anzeige über die Seite https://nunc.coffee/ gestolpert. Es scheint sich dabei um ein System aus...
  3. Vorstellung eines neuen Gene CBR-101 Nutzers

    Vorstellung eines neuen Gene CBR-101 Nutzers: Hallo, vorab möchte ich mich kurz vorstellen, ich heiße Kai und habe nun nach vielen Lesen und Recherchieren dank meiner Ehefrau am Freitag einen...
  4. Synchronika Nutzer | Wie viel Kaffeepulver füllt ihr ins 2er Sieb?

    Synchronika Nutzer | Wie viel Kaffeepulver füllt ihr ins 2er Sieb?: Hallo Kaffee-Gemeinde, darf ich mal eure Schwarmintelligenz nutzen und erfahren, mit wieviel g Kaffee ihr das Standard 2er Sieb füllt? Ich nutze...
  5. Lelit Mara X -- Langzeitnutzeraustausch

    Lelit Mara X -- Langzeitnutzeraustausch: Liebes KN, ich nutze die Lelit Mara X jetzt schon eine ganze Weile und bin nach wie vor sehr zufrieden wie viel Espressomaschine ich da für so...