Sicherheit der Wiellen vonUniGetUI UniGetUI/WinGet

1lluminate23

Lt. Commander
Registriert
Aug. 2018
Beiträge
1.695
Hallo zusammen,

mich würde mal interessieren, wie vertrauenswürdig die gefundenen Aktualisierungen von UniGetUI/Winget sind.

Beispiel: Aktuell schlägt UniGetUI ein "Stable-Update" von Opera vor. Ich habe aktuell 133.0.15932.85.
Dasi ist auch hier die Version von Computerbase. Über Opera -> Update sagt er, ich wäre auf der neusten Version.

UniGetUI hingegen schlägt als neue Stable-Variante 134.0.5954.26 vor. Wie kann das sein? Wie vertrauenswürdig sind die Quellen, aus denen WinGet die Version zieht?

Als Quell-URL wird https://get.geo.opera.com/pub/opera/desktop/134.0.5954.26/win/Opera_134.0.5954.26_Setup_x64.exe

Aber warum verteilt die vorliegende Version Opera nicht per push als Update? Das macht etwas "unruhig", aber ihr könnt bestimmt Hilfe leisten. :heilig:

Screenshot 2026-08-04 023229.jpg
 

Anhänge

  • 1785804090300.png
    1785804090300.png
    185 Bytes · Aufrufe: 23
  • 1785804108757.png
    1785804108757.png
    185 Bytes · Aufrufe: 23
@1lluminate23

Das kann man doch testen, indem man die Datei manuell herunterlädt.

Nachtrag: Hier ist die Version: 134.0.5954.26 installiert

Opera134.0.5954.26.jpg
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: herrStreusalz und 1lluminate23
1lluminate23 schrieb:
Aber warum verteilt die vorliegende Version Opera nicht per push als Update? Das macht etwas "unruhig", aber ihr könnt bestimmt Hilfe leisten. :heilig:

Weil der Hersteller entscheidet, wie schnell er die Updates ausrollt. Ist normal das erstmal nur an nen kleinen Kreis verteilt wird, um zu schauen ob die User Bugs finden. Wenn der Aufschrei ausbleibt, wird der Kreis größer gezogen und dann auf alle ausgeweitet.

1lluminate23 schrieb:
mich würde mal interessieren, wie vertrauenswürdig die gefundenen Aktualisierungen von UniGetUI/Winget sind.
Schau es dir doch an?
https://github.com/microsoft/winget-pkgs

Hier in dem Fall kommt die neue Version halt direkt vom Server von Opera selbst.
 
  • Gefällt mir
Reaktionen: Shio, aragorn92, SSD960 und 4 andere
Computerbase bietet auch 134.0.5954.26 an, seit dem 30.
 
  • Gefällt mir
Reaktionen: aragorn92 und GokuSS4
TomTDooley schrieb:
Nachtrag: Hier ist die Version: 134.0.5954.26 installiert
Würde ja eher auf die prüfsumme schauen.. Das tun paketmanager neben anderen Mechanismen zur Verifikation ebenfalls
 
  • Gefällt mir
Reaktionen: aragorn92, SSD960, herrStreusalz und eine weitere Person
@madmax2010

Stimmt.

Alternativ überprüft man, ob die IP bzw. URL zu Opera gehört.

Nachtrag:

get.geo.opera.com hat eine IPV6.
Die Info aus einem Ping kann ich dann unter

https://myip.ms

prüfen.
 
Danke euch allen für eure Beiträge zu dem Thema. In der Tat ist hier der Download-Server die Hersteller-URL. Das mit der Verteilung klingt schlüssig, daran hatte ich nicht gedacht.

Ich bin ein sehr vorsichtiger Anwender bei Updates etc. Ich frage lieber noch einmal nach, bevor ich "klicke".
Ergänzung ()

Noch ein kurzer Nachtrag, es passt gerade dazu. Ich nutze, wie man gleich sieht, AVG-InternetSecurity. Wenn ich bei WinGetUI auf manuelle Installation ausführen möchte, kommt folgender False Positive

screen 2.jpg

Es wird Zeit, sich von AVG zu verabschieden,
eine PowerShell-Aktion als Bedrohung zu sehen, ist schon heavy. Wird es halt der Microsoft Defender werden. Der macht nicht so Scherze. Ich teste das jetzt aus. :affe::freak:
Ergänzung ()

Und so sollte es nach der Entfernung von AVG aussehen

Screenshot 3.jpg


Eine ertragreiche Nacht :D
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: herrStreusalz und TomTDooley
@1lluminate23

Wenn Du nicht nur den "Microsoft Defender" verwenden willst, kannst Du Dir als kostenlose Version auch "Comodo Antivirus Free" anschauen.

https://www.comodo.com/home/download/download.php?prod=antivirus

Da ist eine Sandbox-Funktion integriert. Du kannst den Zugriff auf Endgeräte sperren bzw. nur bestimmt erlauben (EndpointSecurity) . Die Software versorgt sich selbst alle 6 Stunden mit neuen Virendefinitionen und das "stillschweigend" im Hintergrund.
 
jo, bei mir auch.
gestern/vorgestern? uniget war der meinung, es gibt ein update, opera selber fand es (noch) nicht. eh daselbe wie beim TE.
uniget hatte recht.
 
Zur Not nimmt in der Version ohne GUI und aktualisiert die Paketquellen

winget update source

Danach (in diesem Thread)

winget search opera

Das Ergebnis:

Opera.jpg
 
Eine Powershellaktion als potenziell schädlich zu identifizieren ist mittlerweile Goldstandard jeder Verhaltenserkennung. Einfach weil es auch fast jede Malware nutzen kann und brandgefährlich bei Nutzern die als Admin angemeldet sind.
 
  • Gefällt mir
Reaktionen: Mojo1987, GokuSS4 und herrStreusalz
Cat Toaster schrieb:
... und brandgefährlich bei Nutzern die als Admin angemeldet sind.

Also quasi jeder Zweite, weil jeder an seinem heimischen PC/Laptop nur einen Account hat.
 
  • Gefällt mir
Reaktionen: madmax2010, 1776, herrStreusalz und eine weitere Person
UniGetUi ist ein super Tool keine Frage, aber ich benutze winget mittlerweile wieder manuell. UniGetUI meldet jeden Tag neue Updates, dann lieber manuell alle 1-2 Wochen mal anstoßen reicht vollkommen und nervt nicht unnötig.
 
  • Gefällt mir
Reaktionen: herrStreusalz, Sir_Sascha und TomTDooley
Da UnigetUI ja verkauft wurde und bei der aktuellen Updatefreqeunz, denke ich das wird bald monetarisiert.
 
  • Gefällt mir
Reaktionen: 1lluminate23 und herrStreusalz
1lluminate23 schrieb:
Ich nutze, wie man gleich sieht, AVG-InternetSecurity.
Warum? Reicht der Defender nicht? Habe schon lange keine anderen mehr..
 
  • Gefällt mir
Reaktionen: 1lluminate23
  • Gefällt mir
Reaktionen: TomTDooley
@GokuSS4

Das setzt voraus, dass die jeweilige Person noch die KI zwischen der linken und rechten Schulter einsetzt.

Manchmal scheint das zu schwierig zu sein.
 
SSD960 schrieb:
Warum? Reicht der Defender nicht? Habe schon lange keine anderen mehr..
Doch, reicht vollkommen aus. Hatte hier eine Lizenz für AVG Ultimate mit VPN gehabt, die ich jetzt ca. 6 Monate genutzt habe. Jetzt den Microsoft Defender.
 
Zurück
Oben