News Windows-Sicherheitslücke auch unter Linux

Volker

Ost 1
Teammitglied
Registriert
Juni 2001
Beiträge
18.361
Zugegeben, ein wenig ironisch ist es schon. Die hohe Kompatibilität der WINE-Applikationen zum bestehenden Windows hat auch die Tore für zumindest eine potentielle Sicherheitslücke geöffnet, so dass nun auch Linux- bzw. BSD-Systeme Schaden durch eine Windows-Lücke nehmen können.

Zur News: Windows-Sicherheitslücke auch unter Linux
 
so schnell kanns gehen :o
und da redet man noch linux ist sicherer als windows ...
 
Kein normaler Mensch der mit seinem PC _arbeitet_, benutzt so ein scheiß wie Crossover Office oder Wine im Produktiveinsatz. Gibt genug native Alternativen. Daher ist das ganze eher als sehr niedrig einzustufen.

Ebenso kann ich WINE lediglich als User ausführen, somit kann die Lücke auch nicht soo großen Schaden anrichten.

gruß
chris
 
da sieht man mal wie weit wine in letzter Zeit gekommen ist..
als ich vor einigen Monaten so einen Test gemacht habe lief kein einziger Win Virus nur so lolige Sachen wie HL2 und FarCry gingen:D
 
Naja, das wurde ja schon lange erwartet, beim letzten Test zur Lauffähigkeit von Viren auf Wine-Systemen gabs schon eine Hand voll Würmer die installiert aber nicht gestartet werden konnten.

Für Linux oder BSD ist das sicherlich wenig Schaden, da sie ja nur in soweit mit Wine zu tun haben, als dass Wine auf ihnen lauffähig installiert werden kann. Aber ReactOS dürfte damit seine Unschuld verlohren haben, schließlich hat man sich ja stets als Windows-NT-Nachbau verstehen wollen, der Designschwächen nicht übernehmen wollte. Ich kann ja nochmal wiederholen, was ich schon in der letzten News zur WMF-Lücke zitierte:
inHardware.de schrieb:
F-Secure sieht diese Lücke aber weit problematischer, da beim Design von WMF die Codeausführung absichtlich eingebaut wurde, da es zu dieser Zeit noch notwendig war. So sei diese Lücke nicht auf die Funktion Escape() mit der Sequenz SetAbortProc beschränkt. Laut F-Secure sind von dieser Sicherheitslücke mehr PCs betroffen als von jeder anderen zuvor, da dieses "Feature" seit Windows 3.0 vorhanden ist.
Es handelt sich also klar um eine Designschwäche die grundsätzlich anfällig sein muss, genau sowas, was ReactOS nicht übernehmen wollte, aber damit übernommen hat, dass ReactOS Wine fest integriert hat und Wine für dieses Problem anfällig ist.


@KraetziChris

Naja, wer zwingt Windows-User ihre Anwendungenals Admin zu starten? Gevatter Faulheit und Fahrlass tun das, aber auf die braucht und sollte niemand hören - auf Windows (NT) genausowenig wie auf Linux oder BSD. ;)
 
Zuletzt bearbeitet:
twixter schrieb:
so schnell kanns gehen :o
und da redet man noch linux ist sicherer als windows ...

Dein Beitrag ist genauso weit vom Inhalt der Meldung entfernt wie Volker's Überschrift.
Wenn dort gestanden hätte "Microsoft Sicherheitslücke auch unter Wine für Linux" hätte ich mir die Meldung erst garnicht durchgelesen. Die Lücke hat 1. nicht besonders viel mit _Windows_ (vom Standpunkt des Betrachters) zu tun und in ähnlichem Maße wenig mit _Linux_.
 
Man könnte besser schreiben: "Windows Sicherheitslücke unter Linux emulierbar" oder ähnliches (wrappen kapiert doch keiner ^^) - weil das überall sehr missverstänlich in den Überschriften stand weils etwas missdeutig war.
 
Schließe mich greedx an.
Daran kann man mal wieder sehen wie viele Läute doch wirklich Ahnung von der Materie Linux haben. Nämlich Null davon.

lg
 
ich seh das gnaze auch nicht sonderlich dramatisch... betroffen dürfte ja höchstens das Wine-Verzeichnis sein, aber nie das ganze System, oder?
 
natürlich wäre das ganze system betroffen, bzw. alles auf das der user der das programm ausführt schreibrechte hat.

allerdings ist "sicherheitslücke" sowieso eine irreführende bezeichnung für dieses problem. das ist ein feature des datei formats, das microsoft mit voller absicht implementiert hat. und wie es wine auf seiner homepage stehen hat ist deren absicht die windows apis bug für bug zu implementieren.
 
na na Linux IST sicherer als Windows nur schon weil es nicht viele auf Linux abgesehen haben. Ausserdem sagt ja genau dieser Artikel das es wieder einmal - hier halt nur indirekt- an Windows liegt hehehe....
 
tja kommt davon wenn man windows mit linux benutzt... da greift die schei**e über..
 
... die ewigen Windows ist besser und sicherer , Linux ist besser und sicherer Diskussionen! Das kann ich nicht mehr hören!:o
 
SirMarkPower schrieb:
... die ewigen Windows ist besser und sicherer , Linux ist besser und sicherer Diskussionen! Das kann ich nicht mehr hören!:o
da bist du nicht der einzige...
 
Da hat mans, die Kompatibilität hat einen neuen Höchststand erreicht! ;) Selbst zu Sicherheitslücken ist man schon kompatibel. Perfekt! :D

fingol schrieb:
da bist du nicht der einzige...
Ok mösch komm... Ohne solch verbalen Scharmützel, wärs doch nur halb so lustig! :D :freak:
 
@TC'Clausel

Kein vernünftiger Linux-User wird diese Software mit Adminrechten laufen lassen haben, auch ein vernüpnftiger Windows-User sollte keinen Systemschaden durch die ücke erleiden können, weil Systemschaden durch die Lücke eben nur entsteht, wenn man die Software mit Adminrechten laufen lässt. Insofern ist eine Systemwiederherstellung bei dieser Lücke für vernünftige Anwender überflüssig, für dich nicht weil du offenbar unvernünftig gehandelt hast, indem du die Software mit Amdinrechten anwendetest, was absolut überflüssig und grob fahrlässig ist. ;)
 
noway schrieb:
Da hat mans, die Kompatibilität hat einen neuen Höchststand erreicht! ;) Selbst zu Sicherheitslücken ist man schon kompatibel. Perfekt! :D


Ok mösch komm... Ohne solch verbalen Scharmützel, wärs doch nur halb so lustig! :D :freak:
naja, es KANN lustig sein, aber das Thema Linux <> Windows hat soooo n Bart ^^

wir wissen doch alle das Linux um längen besser ist!!111EINSEINSELF :p :rolleyes: *popcorn-hol*

@topic
wär mal wieder zeit für den typen der damals die ganzen Viren/Würmer versucht hat unter Linux zum laufen zu bringen, wieder in Aktion zu treten
 
fingol schrieb:
naja, es KANN lustig sein, aber das Thema Linux <> Windows hat soooo n Bart ^^
wir wissen doch alle das Linux um längen besser ist!!111EINSEINSELF :p :rolleyes: *popcorn-hol*

Türlich :D, nein mal im ernst man muss sich ja nicht dran beteiligen. Ist aber teilweise lustich, wie sich die Leute so in die Haare bekommen können.:rolleyes:

fingol schrieb:
@topic
wär mal wieder zeit für den typen der damals die ganzen Viren/Würmer versucht hat unter Linux zum laufen zu bringen, wieder in Aktion zu treten

Bidde nicht! :o
 
Zurück
Oben