Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Youtubevideo über die Wichtigkeit von Sicherheitsupdates

Diskussion: Youtubevideo über die Wichtigkeit von Sicherheitsupdates im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Leute, viele PC-User sind ja der Ansicht, dass Updates mehr schaden als helfen (z.B. weil nach einem Update ...

Antwort
Alt 25.05.11, 17:35   #1 (permalink)
 
Registriert seit: 25.05.11
Fox405 Leistung: Facit NTK
Likes: 0
Standard Youtubevideo über die Wichtigkeit von Sicherheitsupdates

Anzeige

Hi Leute,
viele PC-User sind ja der Ansicht, dass Updates mehr schaden als helfen (z.B. weil nach einem Update bestimmte Programme nicht mehr funktionieren oder sogar das Betriebssystem nicht mehr ordnungsgemäß funktioniert, was aber nicht am Update liegt, sondern an bereits vorhandenen Schäden).
Ich habe vor ein Youtubevideo zu erstellen, indem die Wichtigkeit von Windows Sicherheitsupdates klargestellt werden soll. Das ganze soll mithilfe eines Exploits anhand einer Sicherheitslücke in einem Windows Betriebssystem (XP, Vista oder 7) gezeigt werden, welche bereits von Microsoft geschlossen wurde.
In dem Video wird der Angriff dann auf 2 verschiedenen Windows-PCs durchgeführt. Auf einem PC mit und auf einem PC ohne das installierte Sicherheitspdate.
Kennt jemand evtl. eine Seite auf welcher bereits behobene Sicherheitslücken inkl. möglicher Angriffsverfahren ausgelistet sind?
Mir geht es wirklich nicht darum Skriptkiddie zu spielen und mich in ungepatchte Systeme reinzuschleichen (der Eindruck könnte hier ja leicht entstehen ), sondern mir geht es wiegesagt darum einem unerfahrenden User die Wichtigkeit von Windows Updates klarzumachen.

Habe bereits Microsoftwebseiten wie diese hier gefunden (Microsoft Security Bulletin Summary für Februar 2011), jedoch konnte ich anhand der gegebenen Informationen noch keinen Angriff simulieren.
Wenn mir jemand eine solche (bereits gepatchte) Lücke nennen könnte und am besten noch einen praktischen Weg, wie man sich diese zunutze machen kann, wäre ich sehr dankbar

vg Fox405

Fox405 ist offline   Mit Zitat antworten
Alt 25.05.11, 20:50   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Microsoft Windows Authenticated User Code Execution
Windows NTLM Weak Nonce Vulnerability
Microsoft Windows Shell LNK Code Execution
Microsoft Windows SMB Relay Code Execution
...
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.06.11, 20:46   #3 (permalink)
 
Registriert seit: 02.06.11
CarloNotClaro Leistung: Facit NTK
Likes: 0
Standard

Hi,

Da ich auf eine ähnliche Problematik gestoßen bin, würde mich mal interessieren was dein Projekt so macht.

Für mein Abi mach ich gerade eine Seminararbeit zum Thema Sicherheit und co.
Für die Präsentation war eigentlich auch ein Live Einbruch geplant(bisschen sowie auf der CeBIT), doch so einfach ist das alles nicht.
Über Ideen, Anregungen oder das Video würde ich mich sehr freuen.

Das Allgemeine "Ich will das nur zu Demozwecken machen..." bla bla glaubt ein Heute zwar eh keiner mehr, auch wenn es tatsächlich so ist. Doch wenn es nicht um die Kunst und dem Öffentlichkeitswert gehen würde hätte ich mir schon längst auf einer schwarzen Seite mit giftgrüner Schrift entsprechenden Skirptkiddie Scheiß gezogen, aber ich glaub das findet mein IT-Lehrer nicht so prickelnd. (Achja ich auch nicht.)

Grüße Carlo
CarloNotClaro ist offline   Mit Zitat antworten
Alt 02.06.11, 21:49   #4 (permalink)
Themenstarter
 
Registriert seit: 25.05.11
Fox405 Leistung: Facit NTK
Likes: 0
Standard

Hey Carlo
Ich habe mit dem Video an sich noch garnicht begonnen, da ich mich selbst erst noch ins Metasploit Framework einarbeiten muss (hab zwar schon davon gehört, aber noch nie damit gearbeitet^^). Heißt immoment kann ich dir leider noch nicht viel sagen... Bis wann musst du das denn fertig haben?

EDIT: Danke bitmuncher für die Links (Wollte nur vorher kein Danke schreiben ohne dem Thema etwas anderes sinnvolles beizutragen

Geändert von Fox405 (02.06.11 um 21:51 Uhr)
Fox405 ist offline   Mit Zitat antworten
Alt 02.06.11, 22:15   #5 (permalink)
 
Registriert seit: 02.06.11
CarloNotClaro Leistung: Facit NTK
Likes: 0
Standard

Hey Fox405,

Gut vom Metaspolit Fw, hab ich auch keine Ahnung. Da ich aber jedoch nächste Woche die Ausarbeitung abgeben muss bin ich dementsprechend gerade auch zu ausgelastet um mich da einzuarbeiten. Sobald ich das hinter mir hab ich noch gut 5 Wochen um die Präsentation auf die Beine zustellen.
(Und die Links durchzuackern, deswegen auch von mir Danke
Vielleicht gibt es ja bis dahin neuichkeiten.

Gruß Carlo
CarloNotClaro ist offline   Mit Zitat antworten
Alt 06.06.11, 11:57   #6 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Mach doch mal nen Youtubevideo über die Wichtigkeit von Bildung und halbwegs akzeptabler Ausdrucksweise (auch) im Netz.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort

Stichworte
sicherheitslücke, sicherheitspatch, systemlücke
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Youtubevideo über die Wichtigkeit von Sicherheitsupdates
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61