News Sophos meldet ersten Virus für Mac OS X

Das ist doch nicht mal wirklich ein Virus.


>>>DAS EINZIGE WAS DIESE FIRMA VERSUCHT, IST DIE MACCIANER DAZU ZU BRINGEN, EINEN VIRENSCANNER ZU INSTALLIEREN


Das hat jetzt nämlich niemand gemacht. Und warum? Weil es keine richtigen Viren gibt. Ausser solche wie da, die mich dazu bringen wollen, eine Aplikation auszuführen, welche als Bild getarnt ist...so à la .jpeg.exe....dumme User fallen vielleicht darauf rein. Aber selbst bei denen wird dann das Admin passwort gefragt. Und wers dann eingibt ist echt selber schuld.

Zudem benützt auch nicht gerade jeder iChat.

Zudem....wie viele Viren kommen PRO TAG für Windows auf "den Markt"?? lol
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost)
MountWalker schrieb:
Siehe meinen eben mit dir zeitgleich erstellten Beitrag. Blödsinn, bei Windows NT gibts kein Chaos, es gibt nur fahrlässige User die das Benutzerrechtesystem nicht verwenden, was sich mit Vista gott sei dank ändern wird, das vollkommen funktionierende Benutzerrechtesystem gibts aber schon seit der ersten Testversion von Windows NT bzw. seit der ersten testversion von OS/2 (der WinNT-Fork von OS/2 dürfte 1991 gewesen sein, die Entwicklung an OS/2 startete glaube ich 1988).
Auf MacOS X gibt es Standardmäßig keinen Root-Account, wie Ubuntu Linux setzt MacOS X auf Sudo und der Sudoer mit dem die administrativen Aufgaben erledigt werden ist Standardmäßig der erste angemeldete Benutzer, das ist erstmal ähnlich Windows, dder maßgebliche Unterschied ist aber, dass der Sudoer sein Passwort bei jeder Administratioven Aufgabe eingeben muss, sudo * ist daher ähnlich sicher wie * --root. ;)
Der Vorteil den sich Apple und Ubuntu davon erhoffen ist, dass keiner standardmäßiog als Root rumrennt, weils root erstmal nicht gibt. (root kann aber nachträglich mit passwd root aktiviert werden)

Jaja, und jetzt haben wir eben doch mal einen, der vielleicht genauso unfähig ist wie 99% aller Windows-Viren, aber was macht das schon.

Eben, genau wie bei 99% aller Windows-Viren.
Ich glaube, du hast den Sinn meiner Aussagen nicht verstanden. Ich nutze selber einen Mac und bin keiner dieser versierten Apple Fanatisten, die Apple in den 7ten Himmel loben.
Ganz im Gegenteil. Jedes Programm hat seine Fehler. Nur bietet OS X einfach mehr Sicherheit für den "normalen" User.

Sofern sind Aussagen wie: "Jaja und jetzt haben wir doch einen...." sinnlos.
Es geht hier nicht darum zu zeigen, wie toll Apple doch ist :) (Wobei es immer sehr schön aussieht!) Natürlich sind 99% aller Viren mehr oder weniger FunStuff und irgendwo sinnlos. Allerdings gibts da noch das eine 1%.

Natürlich gibt es unter Windows eine relativ gute Benutzerstruktur. Lediglich wird keinem DAU diese auch angeboten. Du bist automatisch Admin mit allen Rechten. Punkt Ende Aus. Wenn Vista dies ändern sollte (wenn!), dann wäre dies schonmal ein Schritt in die richtige Richtung
 
Zuletzt bearbeitet:
nemaxtowni schrieb:
...Allerdings gibts da noch das eine 1%.
Die auch nur dann wirklich Schaden zum Problem für den Rechner werden, wenn man als Admin angemeldet ist, was keiner sein muss.

Das dann noch verbleibende Problem besteht dann nur noch in DDoS-Würmern die niemand bemerkt und die gibts längst nict mehr nur für Windows, da eben eine reine Userspace-Installation vollkommen reicht.

@Syberian Husky

Und keiner davon kommt in ein standardmäßig konfiguriertes Windows XP SP2, weil sie alle über Dienste kommen, die bei SP2 firewalled sind...
 
!ch schrieb:
aber schwächen haben sie so wie alle anderen auch

Von welcher (aktuellen) Schwäche redest du, ich kann bei diesem "Virus" keine OS-bedingte Schwäche erkennen. Bösen, ausführbaren Code (welcher hier nicht mal gegeben ist) kann jeder halbwegs versierte Programmierer coden. Das liegt in der Natur der Sache - man kann sinnvolle Software programmieren, wie eben auch Schaden anrichtende. Ob im Web, fürs Handy, oder für programmierbare Waschmaschinen, möglich ist (theoretisch) alles.
 
hihi Finde das ma lustig, alle ziehen sie über Windows her und schwören auf Alternativen wie Linux oder Mac und nun so was. Die Vieren-Programmierer sollten auch mal mehr solche Betribsysteme nach Sicherheitslücken durchsuchen und nicht nur Windows.
 
habe nicht alle komentare gelesen aber @5
Muahahaha. Und da sagen alle immer "MacOS ist sicherer als Windows"...
Wenn sich die richtigen Leute damit beschäftigen, ist es genauso Anfällig wie Windows.

jaja, kaum steckt man das netzwerkkabel ein, wandern die ersten spyware und viren auf deinen PC! kack windows. verseuchter als WINDOWS ist sicher kein betriebssystem!
hatte einen tag nach meinem formatieren schon 20 spyware aufm pc+2 viren!
ich würde einmal dein pc besser nach viren checken. ich glaube du weisst gar nich wie verseucht er bereits ist.
 
Zusammenfassend möchte ich dazu eigentlich nur folgendes sagen. auch wenn das problem zwischen tastatur und stuhl sitzt, muss doch ein OS auf dieses Problem eingehen können. Das wird bei Windows ab Version Vista und bei Ubuntu und OS X (um beispiele zu nennen) schon viel besser gemacht. Ich denke jetzt ist der wichtigste Schritt, dass Apple dem DAU klarmacht, dass er sein Passwort nur in die Abfrage eingeben soll, wenn er wirklich der meinung ist, grad was installieren zu müssen.
Und da fehlt mir bei meinem OS X einfach ein fettes ROTES warnschild mit sicherheitshinweisen. Und ein timeout von mind. 10s bevor man OK klicken kann, damit der DAU wenigstens die Meldung liest bevor er weitermacht! Momentan schaut das gerade für die noch nicht virenängstlichen OS X benutzer zu harmlos aus. Weil es ja immer heißt es gibt keine Mac OS X Viren. Aber die zeiten ändern sich gerade. wenn auch hoffentlich sehr langsam. (ich liebe nämlich meinen mac ... obgleich ich mit meinem windows auch noch nie einen virus hatte ... kommt halt drauf an ob man beim benutzen mitdenkt *ggg*)
 
Hi

na, wollen doch nur drauf aufmerksam machen, das man bei Windows bleiben und nen Scanner kaufen sollte. Jetzt gibts für alle Appel User einen Virus, bei Windows hat ja jeder schon fast einen für sich selbst. :)

Cu
 
blümli schrieb:
..., ich kann bei diesem "Virus" keine OS-bedingte Schwäche erkennen. Bösen, ausführbaren Code (welcher hier nicht mal gegeben ist) kann jeder halbwegs versierte Programmierer coden. Das liegt in der Natur der Sache ....
Nein, damit durch Öffnen einer Jpeg-Datei ein Programm installiert werden kann muss eine Lücke in dem Programm bestehen, mit dem du die Datei öffnest.

@Gigu

Komisch, dass mir sowas in den Ganzen Jahren, in denen ich regelmäßig mein System scanne, nie passiert ist. Ich habe ein einziges Mal einen Virus installiert und das eine Mal war sogar mit Absicht. (um mal nachzuvollziehen, wie man sich Verhalten muss um Sasser zu bekommen, wofür ich erstmal Windows neuinstallieren musste, da die lücke im betreffklichen Dienst bei mir schon geschlossen war, übrigens ging das nur mit einem vollständig angemeldeten Admin-Desktop)

Chef Menü schrieb:
Einmal im Jahr lass ich den Virenscanner am Mac laufen. Nur er findet nie was...
Bei mir auf Windows auch nicht. :alien_alt:
 
Zuletzt bearbeitet:
LOL Danke Mountwalker Ich hatte Ubuntu installiert und war völlig verwirrt weil ich den Root suchte :) Also ich glaube da hat jemand n Bissel ne ahnung das heisst ich werde gar nicht erst Fachtechnisch auf das ganze eingehen hehehe....

Ich möchte nur sagen dass Ich kaum Probleme mit Viren hatte ausser dem Wormblast weil man da nicht viel machen konnte, wobei der mit ner Anleitung einfach rauszukriegen war.

Es stimmt das ein OS stets versucht idiotenfreundlich zu sein und deswegen habe ich gerade angst vor Windows Vista, den zu Idiotensicher wird heissen, dass man bei Adminlastigen arbeiten hunder Menus durchkämpfen muss und hundert mal "Sind sie sicher das sie das tun möchten?" bestätigen wird ;) Jaja und ich arbeite mit dem Grafischen Interface weil ich von CMD keinen blassen habe, abter ich lerne stets hehehehehe
 
MountWalker schrieb:
Nein, damit durch Öffnen einer Jpeg-Datei ein Programm installiert werden kann muss eine Lücke in dem Programm bestehen, mit dem du die Datei öffnest.

In diesem Punkt hast du auf jeden Fall recht, wo keine Lücke, da auch kein Verderben. Aber selbst wenn du soweit gekommen bist (bei diesem Wurm), musst du schon jede Menge dumme Sachen anstellen, damit du die Lücke auch voll "auskosten" kannst.
 
Ah, bei heise steht auch mal richtig erklährt wie das funktioniert, das Problem ist also absolut identisch mit einem Windows-Problem: Bekannte Dateien werden bei Voreinstellungen nicht mit vollständiger Endung angegeben. Wäre ja auch zu blöd, wenn man sehen könnte, dass es kein Jpeg ist, aber weil Apple eben die Dateianzeige genauso unsicher wie und eben nicht dausicherer als Windows voreinstellt denkt der Standard-Maccie also es wäre ein Jpeg.

Klar gibts das gleiche Problem auch auf Windows, aber irgendwie frage ich muich bei diesem Thema dann nun wirklich, wo Apples "überlegen dausichere" Bedienungseinrichtung ist. Wäre das hier ein DDoS- oder Spam- oder Kinderopornoserver-Wurm würde kein Maccie, der den Finder nicht umkonfiguriert hat, etwas von der Installation merken und würde seinen Rechner fortan für Straftaten bereitstellen... (Installation in den Userspace wird mit User-Rechten gemacht und viele Wurm-Server werden genau so installiert)

P.S.
Wies richtig geht zeigen übrigens die aktuellen Linux-Distros, so ist auf jeder aktuellen Linux-Distribution voreingestellt, dass jegliche Datei, die neu auf die Festplatte gespeichert wird, erstmal nicht ausführbar ist und erst bei Bedarf dahingehend konfiguriert werden muss. Zusätzlich poppt auf Gnome und KDE, wenn man sie ausführbar gemacht hat und dann im Dateimanager ausführt, erstmal ein neues Fenster auf und meldet: "Bei XYZ handelt es sich um eine ausführbare Datei, das Ausführen von Dateien ist mit bestimmten Sicherheitsrisiken verbunden. Wie möchten sie vorgehen? [im Editor anzeigen] [im Terminal ausführen] [abbrechen] [ausführen]" ;)
 
Zuletzt bearbeitet:
es gäbe auch für linux viren, wenn es da nicht so viele versionen geben würde. aber wenn sich eine version durchsetzt, so, daß sie zur ernsten konkurenz für windows sein würde... na denn, dauerts nicht lange bis sie von allen seiten angegriffen wird. die virenprogramierer machen ihren sch.... nicht weil sie windows hassen, sondern weil sie auffallen wollen und vielen leuten das leben erschweren/vermiesen. meine meinung.

mfg
 
wie schön das es heute bereits ein update gab... -.-

weiß zwar ned obs den fehler behebt aber egal.
 
Update zum P.S. aus meinem letzten Beitrag:

Das Popup betrifft nur Nautilus/Gnome, bei KDE ist sowas zumindest meist nicht voreingestellt.


@Woman10

Es gibt bereits eine ganze Reihe Würmer für Linux, Viren nicht, aber Würmer schon. Und der Distrowald ist da nicht wirklich hinderlich, Lücken in bestimmter Software werden bei allen Distros ungefähr zeitgleich geflickt, wäre auch irgendwie schlimm, wenn sich da eine einen Monat Zeit gönnen würde, wo andere nur Tage brauchen - leichte Unterschiede gibt es trotzdem, ich glaube RedHat schließt meist am schnellsten. Die Software ist bis auf wenige Tools bei allen Distros die gleiche, sie ist nur manchmal leicht anders vorkonfiguriert und manchmal mit anderen Parametern kompiliert, aber wenn eine Lücke in Kernel 2.6.12 neu gefunden wird, dann betrifft die alle Distros die einen 2.6.12er Kernel verwenden.

Darum gehts aber auch gar nicht, es geht darum, wie jede Linux-Distro dieses recht einfache Problem von Mac und Win vermeidet, indem eben jede neue Datei erstmal als "nicht ausführbar" gespeichert wird und erst entsprechend umkonfiguriert werden muss um sie ausführen zu können, womit Verwechslungen von beispeilsweise Bildern mit ausführbaren Dateien kein Problem mehr sind, weil ich die als Bilddatei getarnte Ausführbare aus dem Dateimanager öffnen kann, ohne dass sie deswegen ausgeführt werden würde. ;)
 
Apple sagt:

Leap-A is not a virus, it is malicious software that requires a user to download the application and execute the resulting file. Apple always advises Macintosh users to only accept files from vendors and Web sites that they know and trust. We have a guide to safely handling files received from the Internet at

http://docs.info.apple.com/article.html?artnum=108009

Außer heißer Luft wieder einmal nichts gewesen ... ;-)
 
GIGU schrieb:
habe nicht alle komentare gelesen aber @5


jaja, kaum steckt man das netzwerkkabel ein, wandern die ersten spyware und viren auf deinen PC! kack windows. verseuchter als WINDOWS ist sicher kein betriebssystem!
hatte einen tag nach meinem formatieren schon 20 spyware aufm pc+2 viren!
ich würde einmal dein pc besser nach viren checken. ich glaube du weisst gar nich wie verseucht er bereits ist.

Das ist bei Windows XP ohne jegliche Updates passiert.
Wenn man seinen PC regelmäßig aktualisiert bleibt man von diesem Problem verschont.
MacOS X aktualisiert der User ja auch andauernd (5 SPs seit 10.4).
Das einzige was mich stört ist, dass Microsoft mache Probleme nicht ernst genug nimmt und viel zu spät Fixes bereitstellt.

Mein PC hat übrigens 245 Viren auf der Festplatte, aber schön eingesperrt in einer Sandbox zu Forschungszwecken.


Nochmal zum Thema:
Alles was hier gesagt wurde, dass kein vernünftiger User als Admin durchs Internet surft ist ja richtig und verständlich.
Aber genau das tut der Großteil der Windows User, während Mac User als Normalbenutzer angemeldet sind.
Die meisten DAUs nutzen eben Windows. Aber mit zunehmenden Marktanteilen von Apple, auch durch die neue Intel Architektur, werden
die Virenschreiber schon bald bessere und schädlichere Viren für MacOSX verbreiten.

Ich bin der festen Überzeugung dass MacOSX nicht wesentlich Sicherer ist als Windows. Und das liegt nicht hauptsächlich am System
sondern an den Leuten die davor sitzen.
 
Zuletzt bearbeitet:
Das ist ja kein Virus.. Das muss man ja erst installieren und dabei Passwort eingeben..

Quasi: Klicke auf virus.exe, gib Passwort ein für Admin, UHH es führt sich ein Programm aus :p

Bei Windows reicht es ja auf ne Seite zu gehen die ein Bild anzeigt. ;)

Bei SP2 sind doch immer noch Ports offen? Hmm
 
Zurück
Oben