News Erneute Sicherheitsupdates für Mozilla Firefox und Thunderbird

Das ist echt eine interessante Geschichte. Ich frage mich, wieviel Schaden wohl mit den kompromitierten Zertifikaten angerichtet wurde.
 
wenn mich mal einer fragt, ich traue ohnehin keiner dieser zertifikate vergabestellen. jeder kann sich root-zertifikate von jeder vergabestelle erschleichen. ( macht mal die zert stelle in ff auf und seht euch mal dieses molloch an ) dem einzigen zertifikat, eig. sollte man es schlüsselpaar nenen, nichts anderes sind sie dem ich traue ist das welches ich selbst via openssl erstellt habe.

was ist bitte an einem schlüsselpaar sicher, wo neben mir und der zielwebsite auch noch ein rudel vergabestellen incl. hacker und der regierungen zugriff auf die entschlüsselungs key`s haben?

das wäre das selbe als wie wenn einem icq sein passwort zuweisen würde und die erstellung des passwort übernimmt eine drittfirma von sonstwo, welche jedem dahergelaufenen hobo ein master passwort ausstellt.

das so etwas wie die tage geschehen mal auffliegt war doch nur logisch. mal sehen ab wann sie einsehen das dieses ganze zert system der reinste bullshit ist. jede firma und jeder privatmensch ist besser beraten sein zert selbst zu erstellen und den kreis der entschlüsselungs key inhaber somit so klein als möglich zu halten.

ich würde meiner bank eher vertrauen, wenn sie ein self signed zertifikat benutzen würden, welches aber nur von der eigenen it crowd erstellt wurde und nicht rund um die welt gegangen ist.
 
Zuletzt bearbeitet:
updates...updates...updates :mad:

machen mich so langsam aber sicher echt sauer. ständig diese, leider notwendigen, dämlichen updates. war bis anno dato ein treuer FF-user, doch nun??? ->nervt mich das ganze.

back to the roots, bin bald soweit IE (9) zu BEnutzen. mal schauen was da so passiert. hoffentlich ohne diese ständigen versions, und blablabla sicherheits -updates :freak:

zwei schritte nach vorne, ein schritt zurück? oder doch nur zwei schritte zurück, einer nach vorn? ist das der moderne FF?

mal gucken was FF version 9 kann :king:
 
Mourisse schrieb:
updates...updates...updates :mad:

machen mich so langsam aber sicher echt sauer. ständig diese, leider notwendigen, dämlichen updates. war bis anno dato ein treuer FF-user, doch nun??? ->nervt mich das ganze.

back to the roots, bin bald soweit IE (9) zu BEnutzen. mal schauen was da so passiert. hoffentlich ohne diese ständigen versions, und blablabla sicherheits -updates :freak:

zwei schritte nach vorne, ein schritt zurück? oder doch nur zwei schritte zurück, einer nach vorn? ist das der moderne FF?

mal gucken was FF version 9 kann :king:

das hat nichts mit ff zu tun mein freund. alle sw hersteller die cert zwecks verschlüsselung eingebunden haben, auch ms mit windows ( alle versionen ), skype oder zb icq, linux distris, firewalls und opera und safari usw usw usw müssen die zertifikate via update rauswerfen.

erst denken dann schreiben.
 
Macht euch doch nicht wegen Updates verrückt. Wenn dich die Updaterei stört, dann warte auf den Auto-Update und klick einfach "jupp, jetzt installieren" und die Sache ist in 20 Sekunden gegessen. Der IE9 bekommt ebenso updates, nur etwas "komfortabler" über Microsoft Update.
 
Mourisse schrieb:
hoffentlich ohne diese ständigen versions, und blablabla sicherheits -updates
Tja, von mir aus könnten die sofern nötig jeden Tag ein Sicherheits-Update bringen! :rolleyes:
 
Ja, echt furchtbar diese Updates für mehr Sicherheit. Lieber einen Browser verwenden, für den es diese nicht gibt.
 
Mourisse schrieb:
machen mich so langsam aber sicher echt sauer. ständig diese, leider notwendigen, dämlichen updates. war bis anno dato ein treuer FF-user, doch nun??? ->nervt mich das ganze.

back to the roots, bin bald soweit IE (9) zu BEnutzen. mal schauen was da so passiert. hoffentlich ohne diese ständigen versions, und blablabla sicherheits -updates :freak:

Und wo wäre da der Unterschied vom IE zum FF bitte?

Du bekommst JEDEN Monat min. 5-10 Updates von Microsoft über die eingebaute Update Funktion in Windows. Die Hälfte dieser Updates sind in der Regel für den IE oder Outlook. Also wo wäre da der Unterschied?
 
Gegen Sicherheitsupdates hab ich nichts, ganz im Gegenteil. Aber diese ständigen, unnötigen Versionssprünge gehen mir gewaltig auf dein Zeiger. Ständig funktionieren meine Addons nicht mehr. Zum :kotzen
 
@partybu3
hast ja so recht...erst denken, dann schreiben.

...genau sowie die softwarehersteller /-programmierer.

hab's ja kapiert. trotzdem nerven mich die permanenten updates. heute surfe ich im i-net mit FF ver. 6.0.2, morgen mit v.6.0.3 und übermorgen mit v. 6.0.4... ich frage mich warum? hoffentlich ist mein onlinebanking noch sicher genug. ist bald nicht mehr nur eine vertrauensfrage wie sicher mein aktueller browser ist, sondern auch wie viel unwissend ich falsch machen kann. gedacht als otto-normal-user.

oh man,ich hoffe nicht das ich jetzt mit meiner meinung eine lawine ausglöst habe.

@gamefaq
du hast auch recht. jeden monat wird der computer (automatisch -wenn man will) mit updates zum teil zugemüllt. also kein unterschied zum FF. oder?
 
Mourisse das was du jez geschrieben hast kann ich unterschreiben ... mich nerft das auch xD die vielen updates bedeuten ( egal wo win ff opera linux +++ ) ja nur unvermögen der programmierer was bugfixes angeht, bzw. unvermögen der drittanbieter von komponenten ( zertifikate ).

wie gesagt ich trau keinem von denen so recht über den weg.
Ergänzung ()

@Sublogics + @all

http://www.golem.de/1109/86274.html

/Betriebssystem-Patches entfernen Root-Zertifikate
/linux, windows und co

und überraschung !!!!!!

Ein Patch für Mac OS X ist noch nicht verfügbar.


captain obvious hats gewusst :D
 
Zuletzt bearbeitet:
Der SSL/PKI-Kram mit 1000 um Kunden konkurrierenden Gammel-CAs (je billiger+mieser ID-Tests und Infrastruktur, desto mehr Gewinn) taugt ja sowieso prinzipbedingt nicht als Basis für ein sicheres Web. Wenn dann aber Endnutzerprogramme nicht mal auf zurückgezogene Certs testen sondern jedes Mal eine neue Programmversion ausgeliefert werden muß, wirds langsam peinlich.
 
Gut, dass über das Thema berichtet wird.

Aber: Muss das tendenziös sein?
Hier wird so getan, als ob nur FF + TB betroffen wären. In Wahrheit geht es Chrome und IE nicht anders.

Chrome installiert halt einfach eine neue Version - ohne dass der Anwender etwas merkt - und der IE kann seit (ich meine Vista) komfortabel über einen Webservice die Zertifikate austauschen - auch ohne dass ein Update nötig wäre.

Fazit: Probleme haben alle Browser und OS - nur die Lösung des Problems ist bei anderen besser.
 
Tja und fast alles nur um sich an Versionsnummer anderer Browser an zu gleichen.
mfg
 
Mourisse schrieb:
jeden monat wird der computer (automatisch -wenn man will) mit updates zum teil zugemüllt. also kein unterschied zum FF. oder?

Ich empfehle dir Win98SE und IE6 - da wirst du nicht mehr von Updates belästigt! ;)
 
medic1984 schrieb:
Gut, dass über das Thema berichtet wird.

Aber: Muss das tendenziös sein?
Hier wird so getan, als ob nur FF + TB betroffen wären. In Wahrheit geht es Chrome und IE nicht anders.
Ich schätze mal daß auch CB dafür noch eine News bringen wird. Die Infos sind ja noch nicht allzu alt.
 
Zurück
Oben