Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows 2000 /95/98/ME Rund um Microsofts Schlachtschiffe.

Windows 2000 Lücken

Diskussion: Windows 2000 Lücken im Forum Windows 2000 /95/98/ME, in der Kategorie Windows; Anzeige Hallo zusammen, wollte mal nachhören was für bekannte Lücken sich hinter Windows 2000 verstecken und wie man diese stopft, ...

Antwort
Alt 20.06.07, 09:52   #1 (permalink)
 
Registriert seit: 20.06.07
olla Leistung: Facit NTK
olla eine Nachricht über ICQ schicken
Likes: 0
Standard Windows 2000 Lücken

Anzeige

Hallo zusammen,

wollte mal nachhören was für bekannte Lücken sich
hinter Windows 2000 verstecken und wie man diese
stopft, bzw. auf Existenz prüft.

Ich will keine Anleitung wie ich Zugriff zu einem entfernten Windows
2000 System bekomme, da solche Sachen hier nicht erlaubt sind.

Evtl. könnten sich Leute mit Fachwissen direkt per PM
melden.

Vielen Dank

olla ist offline   Mit Zitat antworten
Alt 20.06.07, 10:14   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

du könntest deine recherche z.b. auf http://www.ntbugtraq.com anfangen
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.06.07, 14:11   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ein Windows-Update sollte eigentlich alle Lücken beheben
Elderan ist offline   Mit Zitat antworten
Alt 20.06.07, 21:59   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

seit wann das denn @ elderan?
lightsaver ist offline   Mit Zitat antworten
Alt 21.06.07, 12:07   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von lightsaver
seit wann das denn @ elderan?
Ein default Windows Installation auf dem neusten Stand, sollte eigentlich keine weiteren Lücken aufweisen (bzw. keine die man Remote ausnutzen kann), es sei denn, es ist gerade eine bekannt geworden und ungestopft.
Oder in Zukunft (hat jmd. einen Termin?) wird der Support seitens MS abgestellt und es werden keine neuen Lücken mehr gestopft, aber soweit ich weiß, wird Win2k noch unterstützt.


Sonst beweis doch einfach das Gegenteil
Elderan ist offline   Mit Zitat antworten
Alt 21.06.07, 13:21   #6 (permalink)
IsNull
Guest
 
Likes:
Standard

Meinst du wirklich, sämtliche Lücken werden so schnell bekannt? Was hat man denn davon eine Lücke der Öffentlichkeit bekannt zu geben?
  Mit Zitat antworten
Alt 21.06.07, 14:42   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von IsNull
Meinst du wirklich, sämtliche Lücken werden so schnell bekannt? Was hat man denn davon eine Lücke der Öffentlichkeit bekannt zu geben?
Dieses ist das Problem jeder Software, egal ob nun Windows oder Linux, OpenBSD, Apache, MySQL ...
So kann man bei jeder Software argumentieren, wie willst du denn die Lücken in Linux kennen, wenn manchen nur einer Minderheit bekannt sind?

Zitat:
wollte mal nachhören was für bekannte Lücken sich
hinter Windows 2000 verstecken
Das schließt diese "geheimen" Lücken schonmal aus
Zitat:
und wie man diese stopft
Systemupdate.

Zitat:
Was hat man denn davon eine Lücke der Öffentlichkeit bekannt zu geben?
Es soll durchaus auch Personen geben, denen Lücken in Software auffällt, bzw. die danach suchen, ohne finanziellen Hintergedanke.
Wenn du also eine Lücke findest, und du dieses nicht in Geld (z.B. Bots) umsetzen möchtest, was machst du dann damit? Normalerweise entweder den Hersteller informieren und/oder auf Mailinglisten die Lücke publik machen.

Natürlich gibts auch die Bad Boys, die gefundene Lücken+Exploits (Zero-Day-Exploits) auf einschlägigen Seiten/Märkten verkaufen, um damit dann Profit zu erzielen, aber persönlich weiß ich nicht ob du nun wirklich zu diesen Bad Boys gehörst und schuldig für zuviele Bots die das Leben schwer machen bist.

Gegenfrage:
Was machst du mit einer nur dir bekannten Lücke, wenn du nicht vorhast, diese auszunutzen um für dich Profit zu erzielen?


PS:
Bitte ein Diskussion, ob in OpenSource nun Lücken schneller entdeckt (+Behebung) werden. Fakt ist nunmal, dass es auch in Linux & Co. in der Vergangenheit immer wieder Lücken gab, die man auch Remote ausnutzen konnte.
Und wenn ein Entdecker seine Infos über eine Lücke zurückhält, ist es relativ egal, ob das OS nun Windows oder Linux heißt, solche unbekannten Lücken kann man eben nicht fixen (weil sie eben unbekannt sind )
Beim Month of PHP Bugs (oder Month of Kernel Bugs...) gabs immer wieder Lücken, die so noch nicht behoben waren, aber auch noch nicht vorher bekannt waren.
Hätten die/der Veranstalter diesen Lücken weiter geheim gehalten, wer weiß, ob diese heute bekannt wären, oder ob der/die Entdecker weiter für sich alleine nutzen kann.
Elderan ist offline   Mit Zitat antworten
Alt 21.06.07, 15:44   #8 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Was machst du mit einer nur dir bekannten Lücke, wenn du nicht vorhast, diese auszunutzen um für dich Profit zu erzielen?
Klar, dann würde ich sie dem Hersteller melden. Meine Argumentation zielte natürlich darauf ab, wenn man das eben vor hat, Profit daraus zu schlagen. Wenn ein böser Junge so eine Lücke findet, dass er die nur in seiner Crew bekannt gibt und die für eigene Zwecke benützt.

Gruss
IsNull
  Mit Zitat antworten
Alt 21.06.07, 16:08   #9 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Zitat:
Original von Elderan
Hallo,
Zitat:
Original von lightsaver
seit wann das denn @ elderan?
Ein default Windows Installation auf dem neusten Stand, sollte eigentlich keine weiteren Lücken aufweisen (bzw. keine die man Remote ausnutzen kann), es sei denn, es ist gerade eine bekannt geworden und ungestopft.
Oder in Zukunft (hat jmd. einen Termin?) wird der Support seitens MS abgestellt und es werden keine neuen Lücken mehr gestopft, aber soweit ich weiß, wird Win2k noch unterstützt.


Sonst beweis doch einfach das Gegenteil
ich nehme da als beispiel den märz-patchday, wo keine sicherheitslücken geschlossen wurden. genauso hast du in der zeit bis zum patchday immer offene lücken. und dann gibt es genügend lücken, die längere zeit nicht geschlossen werden.

http://www.computerbase.de/news/soft...rheitsluecken/

es ist aber auch klar, dass die meisten bekannten lücken in nem aktuell gepatchten system geschlossen sein sollten
lightsaver ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Windows 2000 /95/98/ME » Windows 2000 Lücken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows 95 Spiele unter Windows 2000 Jason Windows 2000 /95/98/ME 0 17.05.05 00:05
Hochkritische Lücken in Windows entdeckt magic News & Ankündigungen 0 27.12.04 20:18
windows 2000 pro Sr01 Windows 2000 /95/98/ME 2 30.07.04 14:50
Dringend: Erst Windows XP, dann Windows 2000 installieren mehier Windows 2000 /95/98/ME 3 19.07.03 17:12
Windows 2000 und MS DOS KarlZ Windows 2000 /95/98/ME 3 23.08.02 22:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61