• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Sicherheitsbug in win XP?

Status
Für weitere Antworten geschlossen.

byspeed

Neues Mitglied
Neulich hatte ich die LED meiner HDD mal richtig angeschlossen. dann startete mir der computer im abgesicherten moduf neu hoch und siehe da: Administrator ohne passwort, der alles lesen, schreiben und sogar kennwörter ändern kann. Sicherheitsbug, oder so gewollt?
 
Werbung:
Werbung:
Naja, so ganz böse meint redmond es nicht. du musst das Ding doch nur mit einem Passwort schützen. Dann läufts auch. Ausserdem ist es nur Sicherheitskritisch, wenn dir jemand den PC klaut

btw: Mein XP läuft jetzt seit einem Jahr und zwei Monaten ohne Neuinstallation (und immer schön als Administrator-Konto angemeldet). Tjaja, man muss es nur richtig konfigurieren... und updaten.

mfg Plankton
 
Hm, n Schei.. muss man machen, damits richtig läuft, meins tut das seit jetzt mehr als 3 Jahren ohne ReInstall...(Win XP Prof, hab als Virenschutz nur AntiVir und geupdatet hab ich Win NIE).
Anscheinend is da ne gewisse Portion Glück dabei (oder ne gewisse Portion Dummheit, für die, bei denen es den Geist aufgibt...)

Nya...lest den Post so lange er hier noch steht ^^.
 
es ist einfach die frage, was man mit seinem Windoof macht, wenn man jede Woche die neuste Computer Bild DVD installiert und alles auf den Rechner schieb, was einem angeboten wird, oder wie ein wilder sind im Filesharing rumsult, ist das kein Wunder.

Windows Original und jedes Spiel was drauf ist Original und keine dvd-Rips anschauen, dann läuft windows auch mit ein bissel Pflege Ewig.

Nicht vergessen immer schön updaten, Windowsupdates kann man bedenkenlos installieren. Andere Softwareanbieter haben die selben Probleme, sitzen das Problem aber schon gerne mal richtig lange aus.
Versions- & Sicherhietsupdates im Vergleich von ie zum ff.

beide habe schwere Lücken, aber im ie werden die wenigstens schnell gefunden,(die ganze Welt will ja M$ schlecht machen), aber auch schnell gestopft.
Bei ff kann sich eine Sicherheitskritische Lücke schon mal von Version 1.0.3 über 1.0.7 bis 1.5 durchziehen.

Solange Software immernoch von Menschen geschrieben wird, wird sie immer Fehlerhaft / Lückenhaft sein.

munter bleiben
 
Werbung:
es ist einfach die frage, was man mit seinem Windoof macht
auch wenn es Windows heißt: 100% Zustimmung

Nicht vergessen immer schön updaten, Windowsupdates kann man bedenkenlos installieren.
Endlich mal einer, der es begriffen hat.

beide habe schwere Lücken, aber im ie werden die wenigstens schnell gefunden,(die ganze Welt will ja M$ schlecht machen), aber auch schnell gestopft.
Auch meine Zustimmung

Bei ff kann sich eine Sicherheitskritische Lücke schon mal von Version 1.0.3 über 1.0.7 bis 1.5 durchziehen.
Aber damit ist er immer noch sicherer als der IE. Ausserdem interpretiert der Fuchs CSS einfach besser.

Solange Software immernoch von Menschen geschrieben wird, wird sie immer Fehlerhaft / Lückenhaft sein.
Lässt sich pauschal nicht sagen. Notepad++ ist ohne einen einzigen Fehler:mrgreen:

mfg Plankton
 
Plankton schrieb:
Lässt sich pauschal nicht sagen. Notepad++ ist ohne einen einzigen Fehler

100% richtig MS-Dos 6.22 und lief auch Stabiel und Fehler frei, :)
Programme die nur aus ein paar hundert Zeilen code bestehen, sollten gerade noch zu schaffen sein, das die Fehlerfrei laufen.

Solange ein Programm immer nur eine Aufgabe übernimmt und nicht 30 Sachen gleichzeitig können soll, klappt das meinsts ganz gut.

Mein Lieblingsbeispiel: ICQ die Lite Version 4. war einfach top und seid dem kommen immer mehr neue Teile hinzu und schon funzt das Ding nicht mehr richtig. und so nehme ich jetzt einen anderen Client. der sich ahlt mal wieder nur auf das verschicken von nachrichten konzentriert und nicht auf spiele spielen oder so was.

Aber um nochmal zurück auf das Thema zu kommen. das Local im Abgesicherten Modus der Admin ( vielleicht auch ohne Passwort) gestartet werden kan, ist ja nicht weiter tragisch, da der Rechner ja vor unberechtigtem Zugriff geschützt werden muss, auch physikalisch lokal. in einem Linux system, wo ich an den REchner komme, kann man auch eine bootdiskette mit dem LILO einwerfen von der diskette den Lilo starten und dann eine Shell aufrufen. und jetzt kommt der große trickt, jetzt alle Laufwerke remounten mit lese/schreib recht und die ganze Welt steht dir offen.

jetzt "nur noch" die /etc/shadow datei bearbeiten:
root;1klj43g51klg51klg51klj6g5;0;0;0;0;0

das im md5 passwort einfach löschen und den rechner neustarten. fertig. der root hat jetzt im Linux kein passwort, also einfach nur root als benutzer angeben und das passwort offen lassen, noch fragen, wenn man lokal an einen REchner kann, ist kein system sicher.
 
Zuletzt bearbeitet von einem Moderator:
Status
Für weitere Antworten geschlossen.
Zurück
Oben