-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo,

Am Dienstag, 19. August 2003 15:04 schrieb Robert Wei�graeber:

> Sowas passiert, der patch war drau�en. HIER ist M$ mal kein Vorwurf zu
> machen.
>
> Ich hatte gestern Gelegenheit, einen W32.Blaster "live" zu erleben.

Jup, in der Hinsicht kann man M$ keinen Vorwurf machen, denn die gepatchten 
Rechner wurden in der Tat nicht befallen.

Dennoch denke ich, dass  Charlie Demerjian recht hat, wenn er von  "the 
extended beta program (retail sales)" spricht.

Klar k�nnen Sicherheitsl�cken auftreten, dass ist bei Linux nicht anders. 
Allerdings werden W�rmer etc. dadurch beg�nstigt, dass die M$ Produkte noch 
"unreif" auf den Makrt kommen, und die Admins zum Teil kaum noch mit dem 
einspielen neuer Patches mitkommen.

Leider habe ich diesen Wurm nicht live erleben k�nnen (wie auch noch keinen 
anderen), obwohl er auch an der Uni sein Unwesen treibt. Die Rechner, die in 
der Dom�ne sind hatten kein Problem, denn das Sicherheitsupdate wurde 
automatisch rechtzeitig eingespielt.
Dennoch wurden sie durch die anderen in Mitleidenschaft gezogen. Durch die 
Versuche des Wurms, sich weiter zu verbreiten entsteht zus�tzliche Netzlast 
und ein durchkommen zum Server und damit Zugriff auf Arbeits- und 
Benutzerverzeichnis ist nicht mehr m�glich.

Da zeigt sich ein weiteres Problem, das Charlie Demerjian anspricht. Viele 
Angestellete k�nnen gar keine Patches aufspielen und haben (zum Gl�ck) auch 
gar nicht die n�tigen Rechte.

An der Uni sind jetzt die Rechner mit Wurmbefall vorl�ufig abgeklemmt (IP 
gesperrt), so dass die restlichen wieder problemlos arbeiten k�nnen.

Das ganze zeigt deutlich, dass es bei M$ Produkten mit der Lizenzgeb�hr noch 
nicht getan ist...;)


sch�ne Gr��e, Tobias

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)

iD8DBQE/QiyLumnxzfs3DmERArCqAJ9csiMSlcPi/QDKCv1kQ5+wLd3ibgCgl9jV
DFge0eMmNCPbcbAPjr5VaZA=
=/o6F
-----END PGP SIGNATURE-----


----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an