Windows 10 abwehren wird zum Stress

  • Es stellen sich immer mehr erhebliche Sicherheitslöcher heraus.. ein weiterer gewichtiger Grund für mich, ein UpGrade zu verschieben oder gar ganz darauf zu verzichten.... :)
    (Danke .Bernd für diesen Link)
    http://www.heise.de/newsticker/mel…rr-2776810.html

    Zitat

    Kein Zertifikats-Pinning bei Windows-Cloud-Diensten
    Entschlüsseln des SSL-geschützten Datenverkehrs vor der Firewall: Weil Windows bei seinen Cloud-Diensten auf Zertifikats-Pinning verzichtet, kann jeder Provider, Geheimdienst oder sonstige Unbekannte mitlesen, wenn er ein scheinbar gültiges Zertifikat vorweisen kann. Vergrößern Beim Übertragen der diversen Telemetriedaten, Nutzereinstellungen, URLs, BitLocker-Keys und Passwörter in die Microsoft-Cloud kommt zwar SSL-Verschlüsselung zum Einsatz. Jedoch kontrolliert Windows 10 lediglich, ob das vorgezeigte Zertifikat von einer im Betriebssystem hinterlegten Zertifizierungsstelle (Certificate Authority, CA) stammt, und akzeptiert es in diesem Fall klaglos. Damit kann jede im Certificate Store hinterlegte CA für jeden Dienst Zertifikate ausstellen. Dieses lange bekannte Problem beim Verschlüsseln per SSL ist eine strukturelle Schwachstelle des CA-Systems und erlaubt einem Angreifer das Mithören des verschlüsselten Datenverkehrs per Man-in-the-Middle (MITM), indem er ein Zertifikat vorweist, das von einer dem System bekannten CA ausgestellt wurde.
    Schutz vor diesem Angriff bietet die vergleichsweise neue Technik des Certificate Pinning: Man nagelt dabei entweder das gesamte Zertifikat eines Dienstes oder bestimmte Eigenschaften davon fest, etwa den verwendeten Schlüssel (Public Key) oder die ausstellende CA. Ein untergeschobenes Zertifikat von einer anderen CA würde damit auffallen. Untersuchungen haben gezeigt, dass alle Cloud-Dienste von Windows 10, die fürs Datensammeln zuständig sind, auf Certificate Pinning verzichten und sich beliebige Zertifikate unterschieben lassen.

  • Zitat von bigpen

    ...Das KB3035583 das mir schon im April noch automatisch installiert wurde (damals vertraute ich MS noch mehr oder weniger, jetzt habe ich die Windowsupdate-Einstellungen umgestellt), ist deinstalliert und mit ihm sind nach einem Neustart auch C:\Windows\SysWOW64\GWX\GWX.exe verschwunden...


    Hierzu habe ich eine Frage, denn ich habe gerade mal nach der gwx.exe auf dem PC gesucht - dann hat mich bei den Funden fast der Schlag getroffen:
    [Blockierte Grafik: http://www11.pic-upload.de/thumb/16.08.15/3ksr9ozrfsk.jpg]
    Wo kommen denn diese "Reste" her?
    Ich habe die Reservierung storniert, entsprechende Updates, die immer wieder angeboten wurden, gelöscht und dann ausgeblendt und habe eigentlich Ruhe vor Windows 10 - habe ich bis vorhin gedacht.
    Kann ich diese Funde löschen oder besser einfach vernachlässigen?

    uwe51

  • Uwe
    Jeh mehr der User das System Verbseren will desto wird, es immer schlechter

    Geh zu einen Fachmann

    angelheart

    …Wie viele rätselhafte Städte unter der Erde baut nicht das, was wir das Herz nennen!… (Lars Gustafsson)

    Firefox 43.0.1

  • Zitat von angelheart

    Uwe Geh zu einen Fachmann


    Ironie an:
    Danke für Deine umfassende und vor allem zielgerichtete Antwort. :-??
    Was könnten die Fachfrauen und -männer hier in diesem Forum nicht, was ein möglicher, externer "F(l)achmann kann?
    Sorry, aber Du machst mir mit Deiner Antwort Sorgen. Vielleicht war aber meine Frage auch zu kompliziert.
    Ironie aus.

    uwe51

  • Oh, da habe ich ein dickes Fell und sehe das alles nicht ganz so eng.
    Was glaubst Du, was ich in den letzten ca. zehn Jahren an Bewerbungen auf den Schreibtisch bzw. auf den PC bekommen habe.
    Bewerbungen zur Ausbildung, die von den Personen nach Abschluss der "Mittleren Reife" geschickt wurden oder auch Bewerbungen für einen festen unbefristeten Arbeitsplatz als kfm. Angestellte(r) bzw. als Büro-Kfm.

    Das Grauen ist leider Realität - aber zurück zu meiner Frage.

    uwe51

  • Dann tippe ich doch eher auf Legasthenie.

    Übersetzer für Obersorbisch und Niedersorbisch auf pontoon.mozilla.org u.a. für Firefox, Firefox für Android, Firefox für iOS, Firefox Klar/Focus für iOS und Android, Thunderbird, Pootle, Django, LibreOffice, LibreOffice Onlinehilfe, WordPress

  • Zitat von uwe51


    Als erstes, lasse dir in einem Dateiexplorer unter 'Extras>Ordneroptionen>Ansicht>Erweiterungen bei bekannten...' die Dateiendungen anzeigen (Häklein entfernen)! So sieht man, welche Art von Dateien das sind.

    Bei mir sind auch noch etliche Dateien vorhanden, die den Begriff 'gwx' enthalten. Ob die noch etwas mit Windows 10 zu tun haben, weiss ich nicht. Wichtig ist für mich, dass das KB3035583 weg ist. Damit ist die von heise erwähnte C:\Windows\SysWOW64\GWX\GWX.exe verschwunden (Beitrag #20).

    Was du noch machen solltest, falls noch nicht gemacht:
    Starte das WindowsUpdate-Fenster, öffne die 'Installierten Updates' und gib dort als Suchkriterium das KB3035583 ein. Wird es gefunden, dann deinstallieren.
    Wird es wieder angeboten, dann ausblenden.

    Das sollte alles sein ...

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

  • bigpen, zunächst Danke für die Antwort und Deinen Vorschlag zum weiteren Vorgehen, ...and here are the results of the Bavarian jury:

    KB3035583 ist nicht mehr vorhanden.
    Die von heise.de erwähnte C:\Windows\SysWOW64\GWX\GWX.exe ist schon länger nicht mehr auf dem PC vorhanden.

    Aber der Screenshot bei der Suche nach gwx.exe bringt auf dem Laufwerk C: (Systemlaufwerk) folgendes Ergebnis:
    [Blockierte Grafik: http://www11.pic-upload.de/thumb/17.08.15/gxdyrm9nt48d.jpg]

    Vom Datum her (03.07.15 und 04.07.15) passt das ja wunderbar zur Vorbereitung für Windows 10 - ein Schelm, wer Böses dabei denkt.
    Wenn Du nichts Auffälliges erkennst, dann werde ich das "Zeug" mit Missachtung strafen und ignorieren.

    uwe51

  • Bei mir ist zwar Windows 7 im Einsatz, macht aber nix aus gegenüber Windows 8, Danke pencil.
    Für mich bedeutet das wohl:
    Die Ergebnisse der Suchmeldung ignorieren und mit Missachtung strafen.

    uwe51

  • Zitat von bigpen


    Bei mir sind auch noch etliche Dateien vorhanden, die den Begriff 'gwx' enthalten. Ob die noch etwas mit Windows 10 zu tun haben, weiss ich nicht. Wichtig ist für mich, dass das KB3035583 weg ist. Damit ist die von heise erwähnte C:\Windows\SysWOW64\GWX\GWX.exe verschwunden (Beitrag #20).


    Ich kann mich nur wiederholen. Mehr mache ich daran nicht.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.

    Einmal editiert, zuletzt von bigpen (17. August 2015 um 12:38)

  • Das pigpen habe ich gar nicht geachtet ... :|

    Das KB3035583 muss einfach weg!
    Den Kopf in den Sand stecken ist die Angewohnheit von Straussen!

    Dein Bild Fox2Fox:
    ... und neben dem W10-Fenster winkt das Wartungszenter mit dem Fähnchen: "Hilfe! Da will jemand etwas Neues installieren!"

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.