Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Offenes Updatesystem unsicher ?

Diskussion: Offenes Updatesystem unsicher ? im Forum Windows, in der Kategorie Operating Systems; Anzeige Hallo! Zusammenhang ist ersteinmal egal, aber man wollte mir heute weiß machen, dass ein PC/Server auf dem automatische Updates ...

Antwort
Alt 13.12.06, 15:13   #1 (permalink)
 
Registriert seit: 18.09.06
Mieze Leistung: Facit NTK
Likes: 0
Offenes Updatesystem unsicher ?

Anzeige

Hallo!


Zusammenhang ist ersteinmal egal, aber man wollte mir heute weiß machen, dass ein PC/Server auf dem automatische Updates aktiviert sind unsicher seien.

Wenn so etwas aktiviert wäre, wäre immer ein Port offen über den jemand eindringen könnte. "Ein offenes Updatesystem ist immer unsicher."
Derjenige hatte die Info von einem, "der das studiert hat und seit Jahren Server verwaltet".
Ich hielt dagegen, dass für die Windows Updates normal nur Port 80 frei sein muß - und der wäre ja eh immer offen wenn man Internet nutzt.

Ich weiss zwar, dass es noch den Port 443 gibt der für die Updates genutzt wird, aber ich war immer der Meinung, dass wenn Port 443 blockiert ist er den port 80 nutzt.
Zumal ich denke, dass es Quatsch ist zu sagen, sobald ein Port offen ist könnten Eindringlinge böses anrichten.

Meinungen dazu ?


lg
Mieze

Mieze ist offline   Mit Zitat antworten
Alt 13.12.06, 15:33   #2 (permalink)
 
Registriert seit: 22.11.05
jorey Leistung: Facit NTK
Likes: 0
Standard

mieze war zwar dabei und kann es selber lesen, aber trotzdem nochmal "fuer die allgemeinheit":
<suidroot> Mieze, das ist richtig, was du denkst
<suidroot> sowas ist doch humbug
<Mieze> gut, ich dachte schon...
<Mc_Goodi> ausser die anwendung hinter diesem port (der update service z.B.) haette nen bug der sich ausnutzen liess und in dem fall waer es glaub ich auch egal ob automatisches updaten aktiviert
ist oder nicht *denk*
<suidroot> ack
<suidroot> naja, wenn deaktivert, dann machts schon einen unterschied, weil du dann keinen bug ausnutzen kannst
<Mieze> frag mich nur warum windows dann nur so oft angegriffen werden kann
<Mc_Goodi> irgendwann muss man updaten. tut man das nicht is das system genauso unsicher
<Mieze> das kam grad als antwort...
<Mieze> ja klar und deshalb is zum bleistift sassa ja auch nur damals ??bern port reingekommen
<suidroot> ja, sasser nutzte aber nen bug im rpc-dienst. also genau das, was Mc_Goodi gemeint hat
<suidroot> wenn du ne anwendung hast, die auf nem port lauscht und die anfällig ist gegen irgendeine art exploit, dann hast du ein problem
jorey ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.12.06, 15:41   #3 (permalink)
Themenstarter
 
Registriert seit: 18.09.06
Mieze Leistung: Facit NTK
Likes: 0
Standard

Die beiden Aussagen:

Mieze> frag mich nur warum windows dann nur so oft angegriffen werden kann
Mieze> ja klar und deshalb is zum bleistift sassa ja auch nur damals ??bern port reingekommen

kamen nicht von mir sondern von der Person.
Mieze ist offline   Mit Zitat antworten
Alt 13.12.06, 15:50   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

ein wsus server bezieht _seine_ updates ueber einen MS server- immer auf port 80/443. Das laesst sich auch nicht aendern.

Der wsus server wiederum kann die updates fuer die clients auf beliebigen ports anbieten.

Zitat:
Zumal ich denke, dass es Quatsch ist zu sagen, sobald ein Port offen ist könnten Eindringlinge böses anrichten.
Zitat:
<suidroot> wenn du ne anwendung hast, die auf nem port lauscht und die anfällig ist gegen irgendeine art exploit, dann hast du ein problem

und mit Meinungen hat das nichts zu tun.
  Mit Zitat antworten
Alt 13.12.06, 18:14   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

ich denke mal, das sagt schon alles aus
Zitat:
original aus ms doku
To configure your firewall
? If there is a corporate firewall between WSUS and the Internet, you might need to configure that firewall to ensure that WSUS can obtain updates. To obtain updates from Microsoft Update, the WSUS server uses port 80 for HTTP protocol and port 443 for HTTPS protocol. This is not configurable.
? If your organization does not allow port 80 and/or port 443 to be open to all addresses, you can restrict access to only the following domains, so WSUS and Automatic Updates can communicate with Microsoft Update:
? http://windowsupdate.microsoft.com
? http://*.windowsupdate.microsoft.com
? https://*.windowsupdate.microsoft.com
? http://*.update.microsoft.com
? https://*.update.microsoft.com
? http://*.windowsupdate.com
? http://download.windowsupdate.com
? http://download.microsoft.com
? http://*.download.windowsupdate.com
? http://wustat.windows.com

__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Offenes Updatesystem unsicher ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Offenes Wlan nutzen? Luzifer1302 WLAN-Zone 5 25.03.07 09:28
Mitteilung über offenes Netz? Copacabana WLAN-Zone 9 27.05.06 22:58
Offenes Wlan Tor und Privoxy SEK (In)security allgemein 7 08.04.06 22:55
offenes Wlan benutzen legal ? Havoc16 WLAN-Zone 5 15.11.05 09:20
offenes WLAN mit MAC Filter antcool WLAN-Zone 5 01.10.05 11:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61