Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Ubuntu-Forum & Kubuntu-Forum | www.Ubuntu-Forum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

18.02.2014, 20:19

Wichtig: Fritzbox umgehend aktualisieren!

Hat zwar weder mit Linux, noch mit Open-Source direkt zu tun.
Als Service für unsere User mit einer FritzBox hier eine wichtige Info, falls Ihr es nicht anderweitig mitbekommen habt:

Wichtiges Sicherheits-Update für alle FRITZ!Box-Nutzer
Jetzt Fritzbox aktualisieren! Hack gegen AVM-Router auch ohne Fernzugang
Router-Hack: Was Fritzbox-Besitzer jetzt machen müssen
Fritzbox-Lücke: Jetzt auch bei WLAN-Repeatern
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

DocHifi

unregistriert

2

18.02.2014, 20:28

Ist schon ein paar Tage her, aber trotzdem nicht unwichtig.
Ich bekomme immer eine Email von meiner Fritz Box, wenn es was neues gibt. :thumbup:
Kann ich nur empfehlen. :thumbup:

3

18.02.2014, 20:38

eine Email von meiner Fritz Box, wenn es was neues gibt.

Naja, solange nicht drin steht, daß sie vorige Nacht erfolgreich 420 Anrufe nach Venezuela getätigt hat... ;)
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

DocHifi

unregistriert

4

18.02.2014, 20:47

Naja, solange nicht drin steht, daß sie vorige Nacht erfolgreich 420 Anrufe nach Venezuela getätigt hat... ;)

Auch das würde sie schreiben. :D

5

18.02.2014, 21:11

ob man das auch lesen möchte? 8o
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

DocHifi

unregistriert

6

18.02.2014, 21:18

ob man das auch lesen möchte? 8o

Lieber nicht. :D
Aber es ist ja eigentlich wie immer, man muss seine Systeme immer auf dem laufenden halten, dann ist man auf der sichereren Seite. :thumbup:

fkf

Gesperrter Benutzer

  • »fkf« wurde gesperrt

Beiträge: 535

Registrierungsdatum: 15.10.2014

Derivat: unbekannt

Architektur: unbekannt

Desktop: unbekannt

Andere Betriebssysteme: Debian Jessie, Android-x86 Vbox

  • Nachricht senden

7

18.02.2014, 21:43

Mein Update auf 6.03 kam afair Sonntag vor einer Woche schon. Aber nicht unwichtig! :thumbup:

8

18.02.2014, 21:45

"Seine Systeme" - ja. Aber wer zählt sein Modem da dazu, ganz ehrlich?
Wie man an den zuletzt mehrfach bekannt gewordenen Lücken und ihrer Ausnutzung sieht, die wenigsten. Sofern sie überhaupt die Möglichkeit haben, an diesen Systeme etwas zu tun (Betreiber-eigene Hardware...). Oder, wenn sie die Möglichkeit zwar hätten, aber der Hersteller schläft (-> Asusgate...)

Der FritzBox-Hack hat zwar augenscheinlich ein enormes Ausmaß, meiner Meinung nach aber nur, weil AVM flott reagiert und kein Geheimnis daraus gemacht hat. Ich bin überzeugt, daß ähnliche Vorfälle in der Vergangenheit nicht weniger weit verbreitet waren, aber eher heruntergespielt bzw. totgeschwiegen wurden. (aon.at-Modems jahrelang mit Einheits-Passwort "gesichert" - auch über WAN erreichbar)

Auch dürfte es einen Unterschied machen, wofür die Zugänge letztlich genutzt wurden. Zwischen "ich hab eh nix zu verbergen" und "die haben mein Geld verprasst" dürfte wohl auch ein Unterschied in der Wahrnehmung sein.
Beim Erstellen dieser Nachricht kamen keine Tiere zu Schaden.
me is all sausage
but don't call me Ferdl

.not

User

Beiträge: 762

Registrierungsdatum: 28.07.2011

Derivat: Kein Ubuntu-Derivat

Version: gar kein Ubuntu

Architektur: 64-Bit PC

Desktop: unbekannt

  • Nachricht senden

9

18.02.2014, 23:06

Zitat

(aon.at-Modems jahrelang mit Einheits-Passwort "gesichert" - auch über WAN erreichbar)

Dem ist, zumindest bei meinem Exemplar, immer noch so der Fall gewesen - und das stammt aus dem Jahr 2011. Traurig eigentlich.

Die Fritzboxsache ist leider nur der mediale Gipfel des Eisberges. Was in den letzten Wochen an Router- und Modemexploits rauskommt ist echt schlimm..

Zitat

Weiss jemand wo man dieses Zeug, welches Poettering raucht, kaufen kann? Und brennt das dann auch mit nem normalen Feuerzeug? Oder brauch ich da jointd dazu, um den Rauch zu erzeugen?

DocHifi

unregistriert

10

19.02.2014, 00:11

Die Fritzboxsache ist leider nur der mediale Gipfel des Eisberges. Was in den letzten Wochen an Router- und Modemexploits rauskommt ist echt schlimm..
Eigentlich nicht, so weiß man wenigstens, woran man ist und kann dementsprechend handeln.
Würde niemand drüber sprechen, wäre es viel schlimmer.

  • »maettu« ist männlich

Beiträge: 3 299

Registrierungsdatum: 14.09.2005

Derivat: Xubuntu

Architektur: 64-Bit PC

Desktop: XFCE

  • Nachricht senden

11

19.02.2014, 09:11

Das Problem ist schon lange bekannt, es wird sich aber auch nicht lösen lassen. Die Sicherheitsupdates sind immer langsamer als die Lücken, das ist in der IT ein allgemeines Problem.
Der Kampf zwischen Hacker und Sicherheit geht nie zu Ende. Immerhin sind Firmen langsam bereit über ihre Lücken zu reden, es wird da eine offenere Politik angestrebt.

Sehr interessant zu diesem Thema übrigens die "Volkszählung des Internets "

PS: Es steht übrigens jedem erfahrenen Linux-User frei eine "Alternative Linux-Firmware" wie z. B. Openwrt auf seinen Router zu installieren.

DocHifi

unregistriert

12

19.02.2014, 09:53

PS: Es steht übrigens jedem erfahrenen Linux-User frei eine "Alternative Linux-Firmware" wie z. B. Openwrt auf seinen Router zu installieren.

Leider nicht jedem, die FB 7390 zB. wird nicht unterstützt. ;(

  • »maettu« ist männlich

Beiträge: 3 299

Registrierungsdatum: 14.09.2005

Derivat: Xubuntu

Architektur: 64-Bit PC

Desktop: XFCE

  • Nachricht senden

13

19.02.2014, 10:32

Leider nicht jedem, die FB 7390 zB. wird nicht unterstützt. ;(
kurz mal googeln und siehe da es gibt auf für die Fritzbox alternative Firmware, siehe hier . Aber wieviel das bringt, oder anders gesagt wie stabil es läuft weiss ich nicht.
Ich würde gar noch eine allgemeine Warnung geben, man kann mit alternativer Firmware immer unter Umständen ein Gerät "unbrauchbar" machen...

Klar gewisse Hardware wird nicht von den gängigen "Alternativen Firmware-Software-Projekten" unterstützt damit muss man halt leben. Man kann übrigens immer beim Kauf der nächsten Hardware auf so was schauen.

.not

User

Beiträge: 762

Registrierungsdatum: 28.07.2011

Derivat: Kein Ubuntu-Derivat

Version: gar kein Ubuntu

Architektur: 64-Bit PC

Desktop: unbekannt

  • Nachricht senden

14

19.02.2014, 18:44

Die Fritzboxsache ist leider nur der mediale Gipfel des Eisberges. Was in den letzten Wochen an Router- und Modemexploits rauskommt ist echt schlimm..
Eigentlich nicht, so weiß man wenigstens, woran man ist und kann dementsprechend handeln.
Würde niemand drüber sprechen, wäre es viel schlimmer.

Ich finde es nicht schlimm, dass diese Probleme thematisiert werden. Was ich schlimm finde ist, wie grauenhaft es um die Sicherheit in diesem Bereich steht. Ich meine, jeder technikaffine Mensch hat wohl so eine Grundahnung dass das nicht gerade Hochsicherheitshardware ist. Aber dass es wirklich _so_ schlimm ist..

Zitat

Weiss jemand wo man dieses Zeug, welches Poettering raucht, kaufen kann? Und brennt das dann auch mit nem normalen Feuerzeug? Oder brauch ich da jointd dazu, um den Rauch zu erzeugen?

Beiträge: 6 680

Registrierungsdatum: 04.06.2005

Derivat: Kein Ubuntu-Derivat

Version: gar kein Ubuntu

Architektur: 64-Bit PC

Desktop: anderer Desktop

Andere Betriebssysteme: Arch Linux

  • Nachricht senden

15

19.02.2014, 20:04

Hallo,

nun, schlimm haben es doch erst die Benutzer gemacht, denke da nur an Whatsup und die Ahnung welche diese Benutzer davon haben. Das ist erschreckend.

Wer Whatsup auf Android oder sonstwo installiert hat der braucht ja keine gescheite Firewall mehr auf seinem Router. :thumbsup:

m.f.g.
Carl-Heinz
###--- Gott sei Dank, ich bin weg vom Fenster ---###


Hilfen:
- Mir eine Nachricht senden - - Meine Homepage - - Linux-Beginnerforum -

fkf

Gesperrter Benutzer

  • »fkf« wurde gesperrt

Beiträge: 535

Registrierungsdatum: 15.10.2014

Derivat: unbekannt

Architektur: unbekannt

Desktop: unbekannt

Andere Betriebssysteme: Debian Jessie, Android-x86 Vbox

  • Nachricht senden

16

19.02.2014, 20:34

Was hat denn jetzt nun Whatsapp mit der Fritzbox zu tun? ?(

  • »floogy« ist männlich

Beiträge: 3 071

Registrierungsdatum: 10.03.2005

Derivat: Ubuntu

Architektur: 64-Bit PC

Desktop: GNOME 3.0

Andere Betriebssysteme: debian

  • Nachricht senden

17

19.02.2014, 21:02

Naja, er spielt glaub ich, darauf an, dass whatsapp undursichtiger Kram ist, dessen Entwickler afaik (hörensage) anonym bleibt und vielleicht wie skype sämtliche Firewalls und Sicherheitskonzepte (möglicherweise) umgeht. Mal abgesehen vom Abfischen privater Daten und dem Sammeln von Bewegungs- und Neigungsprofilen. Da ich aber weder Nutzer von Smartphones noch von web 2.0 (wenn man dieses forum nicht dazu zählt 8| ) bin, könnte ich komplett daneben liegen! 8o

Beiträge: 6 680

Registrierungsdatum: 04.06.2005

Derivat: Kein Ubuntu-Derivat

Version: gar kein Ubuntu

Architektur: 64-Bit PC

Desktop: anderer Desktop

Andere Betriebssysteme: Arch Linux

  • Nachricht senden

18

19.02.2014, 22:08

Hallo,

ne, da liegst du genau richtig. Sicherheit interessiert doch heute kaum jemanden der gerade solche Apps benutzt. Das dürfte ja auch erklären warum bis jetzt so wenige ihre Fritzboxsoftware aktualisiert haben. Man hat halt nichts zu verbergen. Wird schon nix passieren.

Gedanken machen sich eigentlich nur wenige. Habe ja eh nix auf dem PC was schützendswert wäre. Wozu die ganze Aufregung, Das denken die Meisten wenn man da mal eine Anmerkung macht. Genau eben wie die Whatsup Benutzer.

Als ich sagte dass Sie ja bei der Installation z.B. erlauben dass die App (nicht nur Whatsup) ggf. gebührenpflichtige Telefonverbindung erstellen darf wird man nur blöde angeschaut. Darüber macht sich schon keiner Gedanken mehr.

Das ja alles nicht so Schlimm ist zeigt doch auch die Art und Weise wie unserer Vertreter in Berlin damit umgehen, Mutti macht das schon, alles eben Systemrelevant und schützt ja auch vor den bösen Terroristen. Die, die sich über solche Sicherheitsmängel etc. aufregen sind doch eh nur Spinner.

Wer weiss schon genau was hinter der Sache mit AVM steckt, das BSI ist ja auch schon seit Tagen abgetaucht.

Eigentlich möchte ich mir nicht vorstellen wo das alles mal hinführt. Sieht man doch auch beim neuen IOS7. Da können die Apps einfach locker flockig machen was sie wollen und selbstständig aggieren. Und, die Dinger werden gekauft wie verrückt, egal wie sehr der Benutzer ausspioniert wird.

Merkt doch endlich mal, Sicherheit war gestern, ist nicht mehr Systemrelevant, man muss halt alles über jeden wissen und alle lassen es zu in dem sie gerade diese Produkte doch benutzen.

Mainstream ist in, Sicherheit und Freiheit bleiben auf der Strecke. Oder hat jemand gesehen dass sich auch bei der NSA Aktion irgend jemand für die Rechte der Bürger ein Bein ausgerissen hat?

Vertuschen, abtauchen und Aussitzen, das sind scheinbar die neuen Tugenden. Und da fragt fkf was das mit der Fritzbox zu tun hat. Nun, man muss halt auch mal alles im Zusammenhang sehen.

Wie lange wusste das BSI von der Sache und den abgefischten Passwörtern bis man was unternommen hat?

Monate. Absicht? Ein Schelm wer sowas wohl denkt? Man merkt eben nur, das sich gerade in den letzten Jahren diese Vorfälle summieren und häufen. Jemand irgendwelche grosse Gegenwehr gesehen?

m.f.g.
Carl-Heinz
###--- Gott sei Dank, ich bin weg vom Fenster ---###


Hilfen:
- Mir eine Nachricht senden - - Meine Homepage - - Linux-Beginnerforum -

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »Linuxtal« (19.02.2014, 22:18)


.not

User

Beiträge: 762

Registrierungsdatum: 28.07.2011

Derivat: Kein Ubuntu-Derivat

Version: gar kein Ubuntu

Architektur: 64-Bit PC

Desktop: unbekannt

  • Nachricht senden

19

19.02.2014, 22:36

Naja, er spielt glaub ich, darauf an, dass whatsapp undursichtiger Kram ist, dessen Entwickler afaik (hörensage) anonym bleibt und vielleicht wie skype sämtliche Firewalls und Sicherheitskonzepte (möglicherweise) umgeht.

Wenn dem so waere: Man mag von WhatsApp und Konsorten halten was man moechte, uebertreiben muss man aber auch nicht - der Entwickler beziehungsweise Gruender, ist ja nicht nur ein Entwickler, ist bereits auf Konferenzen aufgetreten. Und wie Whatsapp eine Firewall umgehen will muss man mir auch noch erklaeren.

Zitat

Wer weiss schon genau was hinter der Sache mit AVM steckt, das BSI ist ja auch schon seit Tagen abgetaucht.

Na, uebertreiben muss man jetzt auch nicht. Das BSI hat mit der Sache nicht mehr viel zu tun und ist auch nicht abgetaucht. Und da stecken auch keine Geheimdienste dahinter. Auch zum Rest: Aluhut bitte wieder runternehmen. Da ist ziemlich viel Spekulation drinnen die schon boesestens in Verschwoerungstheorien uebergeht. :D

Zitat

Weiss jemand wo man dieses Zeug, welches Poettering raucht, kaufen kann? Und brennt das dann auch mit nem normalen Feuerzeug? Oder brauch ich da jointd dazu, um den Rauch zu erzeugen?

20

19.02.2014, 22:58


Wie lange wusste das BSI von der Sache und den abgefischten Passwörtern bis man was unternommen hat?

Monate. Absicht? Ein Schelm wer sowas wohl denkt? Man merkt eben nur, das sich gerade in den letzten Jahren diese Vorfälle summieren und häufen. Jemand irgendwelche grosse Gegenwehr gesehen?


Jeder so, wie er es mag, finde ich. Schließlich können bei vielen doch gerne die Geheimdienste mitlesen, ist doch eh alles öffentlich. WAYNE wie es so schön heißt.
Ich finde, es ist wichtig, seine persönliche Sicherheitsschwelle zu setzen. Solange ich im Browser nicht mit Werbung bebombt(Signalwort^^) werde, mir aus meinen Aktivitäten was stricken kann und ich nicht gerade vom WEB ausgeschlossen werde, fühle ich mich persönlich noch wohl.
Wie heißt es so schön: Alles ein Gleichgewicht zwischen Positiv und Negativ, wie wichtig etwas ist, muss jeder selber wissen.

Sicherheitslücken tauchen nunmal leider immer wieder auf, es programmieren zum Glück ja auch nur Menschen und nicht schon Maschinen: Wie viele von den Sicherheitslücken gewollt und wie viele einfach nur "Denkfehler", "Tippfehler", Compiler-Eigenheiten und was weiß ich noch sind, sei mal dahingestellt.
Sicher ist es nicht schön, überwacht und auspioniert zu werden, aber solange man sich selber nicht zu einem Ziel macht oder man wegen wirtschaftlicher Interessen ausspioniert wird, kann man sich einfacher schützen, indem man Nonsense-Infos erzeugt, als sich zu versperren. Ist zumindest meine Meinung.
Solange es keine mögliche Mehrheit gegen ein System gibt, muss man sich wohl oder übel anders helfen als aktivem Protest -,-
"Das Leben ist zum lachen da, `drum nehm´ ich Psychopharmaka" (Die Ärzte, Living Hell)