Thread
Menü

Schon wieder Microschrott !


11.09.2003 12:29 - Gestartet von HansHase
Wenn ein Autohersteller so viele Fehler in seine Autos einbauen würde, wäre er, aufgrund von Schadenersatzforderungen der Kunden schon lange Pleite !

Wenn ein neues Auto immer ausgeht und es immer neu angelassen werden muss, kann ich dem Händler alle Kosten die dadurch entstehen in Rechnung stellen. Warum geht das nicht bei Microschrott ?

Warum fordert niemand von Bill Gates Schadenersatz für die
Arbeitszeit der EDV Techniker, die sich mit den ewigen Abstürzen, den Viren, die durch die Löcher in der Software hereinkommen und die Updates die jedesmal durchgeführt werden müssen ?

Es würde einiges an Arbeitszeit alleine in Deutschland dabei herauskommen, die bestimmt besser angelegt werden könnte.

Aber welcher Anwalt führt schon gerne einen Prozess
gegen Microschrott ?

Gruß
Hans
Menü
[1] o2 - can do? antwortet auf HansHase
11.09.2003 12:35
Hattest Du den Fehler entdeckt als Normaluser? Es gibt so viele Betatester, die die Produkte ausprobieren und durchstoebern, ohne es zu entdecken. Irgendwann entdeckt man wieder eins, ob Zufall oder nicht.

Welches Softwareprodukt haette es nicht? Viele, sonst gaebe es keine Patches mehr.
Menü
[2] Vernünftige Software einsetzen, und es gibt keine Probleme
MartyK antwortet auf HansHase
11.09.2003 12:52
Wer sich auch nur etwas mit PCs auskennt und nicht alles wahllos anklickt, was sich einem aufdrängt, sollte eigentlich vor Viren und Würmern verschont bleiben.

Martin
Menü
[2.1] Kai Petzke antwortet auf MartyK
11.09.2003 17:58
Benutzer MartyK schrieb:
Wer sich auch nur etwas mit PCs auskennt und nicht alles wahllos anklickt, was sich einem aufdrängt, sollte eigentlich vor Viren und Würmern verschont bleiben.

Das stimmt bei Würmern, die Sicherheitslücken wie die des RPC-Dienstes ausnutzen, nicht. Die dringen einfach von außen ein. Wenn sie besser als Lovsan programmiert sind, machen sie sich beim Eindringen auch nicht bemerkbar.


Kai Petzke
Menü
[2.1.1] HansHase antwortet auf Kai Petzke
12.09.2003 11:45
Benutzer Kai Petzke schrieb:
Benutzer MartyK schrieb:
Wer sich auch nur etwas mit PCs auskennt und nicht alles wahllos anklickt, was sich einem aufdrängt, sollte eigentlich vor Viren und Würmern verschont bleiben.

Das stimmt bei Würmern, die Sicherheitslücken wie die des RPC-Dienstes ausnutzen, nicht. Die dringen einfach von außen ein. Wenn sie besser als Lovsan programmiert sind, machen sie sich beim Eindringen auch nicht bemerkbar.


Genauso ist es ! In unserem Firmennetzwerk war der Virus auch trotz Ken-Server, Hardware Firewall und Norton Antivirus auf dem Server und allen Arbeitsplätzen irgendwie auf den Server gekommen.

Gruß
Hans
Menü
[2.1.1.1] hurius antwortet auf HansHase
14.09.2003 16:01


Genauso ist es ! In unserem Firmennetzwerk war der Virus auch trotz Ken-Server, Hardware Firewall und Norton Antivirus auf dem Server und allen Arbeitsplätzen irgendwie auf den Server gekommen.

Gruß
Hans

wie das passiert ist, kann man irgendwo genaustens nachlesen ( z.b. auf der microschrott site, auf der auch der patch angeboten wird )

( RPC-Bufferoverflow wird über den RPC dienst ausgelöst (port135) bla bla
Menü
[2.2] hurius antwortet auf MartyK
11.09.2003 21:21
Benutzer MartyK schrieb:
Wer sich auch nur etwas mit PCs auskennt und nicht alles wahllos anklickt, was sich einem aufdrängt, sollte eigentlich vor Viren und Würmern verschont bleiben.

Martin

abgesehen davon, das ich windows user bin, haben diverse dialer oder viren im anhang von spam bei mir keine chance.
doch durch diesem rpc mechanismus, bekam ich ulkiger weise auch eine datei namens msblast.exe auf mein system.
ich bemerkte dies erst, als der pc neustarten wollte, weil der rpc dienst nen fehler ausgab, oder so.

shutdown.exe -a für abruch stoppte das und nach der manuellen entfernung ein neues anti-vir update raufgespielt, war alles wieder i.o.
Menü
[2.2.1] niknuk antwortet auf hurius
12.09.2003 03:02
Benutzer hurius schrieb:
shutdown.exe -a für abruch stoppte das und nach der manuellen entfernung ein neues anti-vir update raufgespielt, war alles wieder i.o.

Aha. Und jetzt denkst du, patchen wäre überflüssig? Hättest du rechtzeitig den letzten RPC-Patch aufgespielt, wäre erst gar kein msblast.exe auf deinen Rechner gelangt. Ich würde die Warnung diesmal ernster nehmen und sofort den neuen Patch einspielen.
Davon abgesehen: du hast vielleicht msblast.exe entfernt. Weißt du aber, ob du auch alle Schäden, die er angerichtet haben könnte, behoben hast? Immerhin ist Blaster theoretisch in der Lage, beliebige Malware aus dem Internet nachzuladen. Bist du sicher, dass das nicht passiert und dein Rechner jetzt clean ist? Die Wahrscheinlichkeit, dass er es ist, sinkt übrigens mit der Zeit, die ein User zwischen der Veröffentlichung und Installation eines Patches verstreichen lässt. In deinem Fall waren das mindestens 2 Monate. Wenn du mit jedem Security Patch in der Vergangenheit so lange gewartet hast, könnte es durchaus sein, dass sich da noch andere Krabbeltierchen in den Tiefen deines Systems verstecken.
Gruß
niknuk
Menü
[2.2.1.1] hurius antwortet auf niknuk
14.09.2003 15:58

Aha. Und jetzt denkst du, patchen wäre überflüssig? Hättest du rechtzeitig den letzten RPC-Patch aufgespielt, wäre erst gar kein msblast.exe auf deinen Rechner gelangt. Ich würde die Warnung diesmal ernster nehmen und sofort den neuen Patch einspielen.
Davon abgesehen: du hast vielleicht msblast.exe entfernt. Weißt du aber, ob du auch alle Schäden, die er angerichtet haben könnte, behoben hast? Immerhin ist Blaster theoretisch in der Lage, beliebige Malware aus dem Internet nachzuladen. Bist du sicher, dass das nicht passiert und dein Rechner jetzt clean ist? Die Wahrscheinlichkeit, dass er es ist, sinkt übrigens mit der Zeit, die ein User zwischen der Veröffentlichung und Installation eines Patches verstreichen lässt. In deinem Fall waren das mindestens 2 Monate. Wenn du mit jedem Security Patch in der Vergangenheit so lange gewartet hast, könnte es durchaus sein, dass sich da noch andere Krabbeltierchen in den Tiefen deines Systems verstecken.
Gruß
niknuk
stimmt so ist es!
ich denke aber das die kleinen krabbeltierchen von der aktuellen antivir version entdeckt werden würden.
denn son wurm läuft ja mit dem system. welches von der cleanen antivirenwächter-software gescannt wird.
die wurde natürlich auch geupdatet. ständig. komplett!
mein XP allerdings funktioniert sowieso nicht richtig. ich hatte schon einmal schäde von nem wurm (vergessen) und keine installations cd dagehabt.
z.b. die dcom+ anwendungssteuerung, komponentendienste etc. ständig irgendwelche fehler bei der installation und ausführung.
ich sollte mal nach nem monat wieder nen neustart machen.
(ruhsezustand sonst immer)
mfg
Menü
[3] Katharina Sobottka antwortet auf HansHase
11.09.2003 18:26
Benutzer HansHase schrieb:
Wenn ein Autohersteller so viele Fehler in seine Autos einbauen würde, wäre er, aufgrund von Schadenersatzforderungen der Kunden schon lange Pleite !

Ein Produkt muss nach dem 'Stand der Technik' (juristischer Terminus) fehlerfrei sein. 'Stand der Technik' ist aber, dass Software nicht fehlerfrei sein *kann*.

Hat ein Hersteller Kenntnis von einem gravierenden Produktfehler (oder auch einer mißbräuchlichen und gefährlichen Nutzung seines Produktes), so muss er reagieren. Beim Autohersteller gibt es dann Rückrufaktion, bei Softwareherstellern Patches.

Allerdings gibt es meines mE keine Definition, wie viele Fehler eine Software denn enthalten darf. Und da kommen wir wieder zu diesem Punkt:

Aber welcher Anwalt führt schon gerne einen Prozess gegen Microschrott ?

Das Prozessrisiko bei so einem finanzstarken Gegener ist immens und kann in den wirtschaftlichen Ruin führen, unabhängig davon, ob der Kläger juristisch im Recht wäre oder nicht.

Katharina Sobottka
Menü
[3.1] HansHase antwortet auf Katharina Sobottka
12.09.2003 11:38

Aber welcher Anwalt führt schon gerne einen Prozess gegen Microschrott ?

Das Prozessrisiko bei so einem finanzstarken Gegener ist immens und kann in den wirtschaftlichen Ruin führen, unabhängig davon, ob der Kläger juristisch im Recht wäre oder nicht.

Wenn sich alle "Gates" Geschädigten zusammen tun würden
wäre das bestimmt kein Problem !
Mein Anwalt würde da auch sofort mitmachen.

Gruß

Hans