Sicherheitsloch Passwort-Manager

  • vielen Dank für die ausführliche Erklärung.
    Die Provider wissen schon, dass die Passwörter ungewollt geändert wurden (email an Kundendienste mit Bitte um Hilfe). Momentan hat erst einer der beiden geantwortet (web.de, googlemail nicht), aber das sollte hoffentlich iO sein.

    Vor ca. 4 Wochen wurde das System neu aufgesetzt und ich habe auch noch das Image. Kann ich dieses verwenden?

    VG, melpmelp

  • ... was kann denn schlimmstenfalls passieren, wenn ich (zumindest die nächsten Tage) mit meinen Notebook bzw. dem Zustand, in dem es jetzt ist, weiter ins Internet gehe?
    Ich bin nämlich auf La Réunion und kann noch nicht abschätzen, wie lange es dauert, bis ich jemand finde, der entweder das Juli-Image verwenden kann oder (wenn das nicht geht) alles neu aufsetzt.

    Verseuche ich andere?

    VG, melpmelp

  • Falls du dort Urlaub machst, relaxe einfach und lasse dein Notebook in Ruhe!
    Falls du beruflich dort bist und auf das Internet angewiesen bist, suche dir einen anderen Rechner auf der Insel.
    Alles andere wurde ja schon von boardraider und Oliver222 ausführlich abgehandelt.

  • leider handelt es sich um mein privat notebook. Und mit dem bleibe ich noch 2,5 Jahre auf Reunion (Arbeit). und brauche es unbedingt, um Kontakt mit Deutschland zu halten.
    Um nochmal zu dem Image zurückzukommen, das ich von Juli auf einer CD habe, als das System neu aufgesetzt wurde. Kann ich das einem service dépannage, den hoffentlich bald hier auftue, einfach geben, damit er es von dieser CD neu macht? (viele Fragezeichen)

    Vielen Dank.
    melpmelp

  • melpmelp fragte:

    Zitat

    [...]leider handelt es sich um mein privates Notebook. Und mit dem bleibe ich noch 2,5 Jahre auf Reunion (Arbeit). und brauche es unbedingt, um Kontakt mit Deutschland zu halten.

    Was heisst bei Dir genau "Kontakt zu Deutschland"? Zum Firmen-VPN? Zu privaten Mails? Woher sollen wir hier genau den Status Deiner System-Images kennen?

    Möchte Dir mit Deiner "Arbeit" nicht zu nahe treten - hoffe jedoch, Du nimmst mir die folgende Stellungnahme nicht übel. Es fällt mir leider verdammt schwer Dir hier Glauben zu schenken. Ich kenne Deine "Firma" zwar nicht, aber dennoch klingst Du meiner Ansicht nach hier weder besonders professionell, noch nehme ich Dir ab, dass Du über einen Expatriate-Status Deiner Firma beruflich versetzt wurdest.

    Nur zu Deiner Information, sofern Du bezüglich Deiner "Arbeit" firmentechnisch im Ausland eingesetzt sein solltest: Als ein Entsendeter mit Stammhausanbindung würde für Dich die jeweilige Gerichtsbarkeit des Herkunftslandsprinzips gelten - also das über die BRD geltende ausstrahlende Arbeitsrecht. Der Standort des Auftraggebers (BRD) ist dabei entscheidend und nicht das Land, indem Du Dich gerade für diesen Auftrag beruflich aufhältst. Hierbei gilt der Unterschied zwischen Auftragsverarbeitung und Funktionsübertragung (gemäss §11-21 BDSG), was somit, in Folge auch mit den jeweiligen Haftungsrisiken des Arbeitnehmers im Ausland einhergehen würde. Du haftest somit auch im Ausland nach deutschem Recht.

    melpmelp fragte darüberhinaus

    Zitat

    [...]Verseuche ich andere?

    Einfache Antwort: Ja. Ein infizierter Rechner gehört definitiv nicht mehr ans Netz. Du kannst nicht wissen, was Du Dir noch alles in Konsequenz eingefangen hattest und was somit in Folge, ohne Dein Einwirken, in das I-Net gestreut werden könnte.Kompromittierte eMail-Passwörter werden i.d.R. zu Spam-Zwecken und zwar durch sogenannte automatisierte Mailer-Zombies (über Bot-Netzwerke) missbraucht.

    jetzt musst Du aber noch Schularbeiten machen - in der Sonne ;)


    Oliver

  • Du tust so, als ob ich falsche Tatsachen vorspiegeln würde.
    Ich habe nie gesagt, dass ich expatriate-Status habe. Ich bin hier bei einer französischen Firma angestellt.
    "Kontakt halten mit Deutschland" : damit meinte ich, skypen und emailen mit meinen Freunden/Family.
    Auf alles, was ich gefragt habe, hoffte ich, hier im Forum Antworten zu erhalten, WEIL ICH EBEN NICHT WEISS, WIE ICH MICH JETZT VERHALTEN SOLL. Sonst wäre ich wohl kaum in dieses Forum gekommen, wenn ich alles wüsste.
    Viel Spaß weiterhin beim Fachsimpeln und schreibt am besten an die Tür: Anfänger, helft Euch selbst.

  • Nur keinen Streit vermeiden :wink:

    Zitat von Oliver222

    melpmelp fragte darüberhinaus
    Zitat:
    [...]Verseuche ich andere?
    Einfache Antwort: Ja. Ein infizierter Rechner gehört definitiv nicht mehr ans Netz. Du kannst nicht wissen, was Du Dir noch alles in Konsequenz eingefangen hattest und was somit in Folge, ohne Dein Einwirken, in das I-Net gestreut werden könnte.Kompromittierte eMail-Passwörter werden i.d.R. zu Spam-Zwecken und zwar durch sogenannte automatisierte Mailer-Zombies (über Bot-Netzwerke) missbraucht.


    Damit dürfte doch alles klar sein.
    Wenn du mit dem Rechner weiter ins Netz gehst hast du für ev. Folgen eben auch die Verantwortung zu tragen.

    Die Entscheidung kannst nur du alleine treffen!

  • Zitat von melpmelp

    Viel Spaß weiterhin beim Fachsimpeln und schreibt am besten an die Tür: Anfänger, helft Euch selbst.


    Die Beiträge mancher Forumsbenutzer klingen manchmal etwas einschüchternd (wink an Oliver222), allerdings meinen auch diese Forumsbenutzer es gut und versuchen halt auf ihre Weise dir Ratschläge zu geben.
    Wenn dein Beitrag ihnen egal wäre, würden sie dir gar nicht antworten.

    Insgesamt denke ich, das die firefox-browser.de Gemeinschaft eine sehr freundliche ist und auch gerne unerfahrenen Benutzern weiterhilft.

    Zu deiner Problemstellung würde ich dir folgendes Empfehlen:
    Bis du wieder die Möglichkeit hast dein System mit Hilfe eines System-Images oder der Windows-Installations-CD komplett neu aufzusetzen, solltest du es bestmöglich nicht mehr (Online) benutzen.

    Damit du bis dahin trotzdem weiterhin über das Internet Kontakt mit Familie und Freunden halten kannst, empfehle ich dir den Einsatz einer Linux-Live-CD wie z.B. Knoppix.
    Das ist ein Linux-Betriebssystem mit einer Windows-ähnlichen grafischen Oberfläche, die komplett von CD/DVD startet.
    D.h. deine Festplatte wird nicht angetastet. Dennoch hast du die Möglichkeit auf die darauf gespeicherten Dateien zuzugreifen. Vorhandene Malware auf deiner Festplatte ist in diesem Fall wirkungslos.
    Du hast Browser, E-Mail und Office-Programme zur Verfügung und kannst das Internet voll nutzen, ohne etwas installieren zu müssen.

    Vielleicht findest du ja sogar Geschmack daran und willst Windows später gar nicht mehr, sondern stattdessen Linux richtig auf der Festplatte installieren. In dem Fall empfehle ich dir dann Ubuntu, Kubuntu oder Xubuntu, die es auch als Live/Installations-CD's gibt. :)

  • melpmelp stellte dar:

    Zitat

    Viel Spaß weiterhin beim Fachsimpeln und schreibt am besten an die Tür: Anfänger, helft Euch selbst.


    Du hast meiner Ansicht nach die Thematik (vermutlich unbewusst), bereits genau auf den Punkt gebracht.

    Helfe Dir selber erst einmal und zwar insoweit, wie dies für Dich im Vorfeld möglich sein sollte. Sofern Du jedoch im Anschluss daran für Dich an Grenzen stossen solltest, versuchen wir Dir hier weitmöglichst weiterzuhelfen.

    Nur erwarte dabei nicht von uns, dass wir hier endlos und hingebungsvoll Dein bereits verseuchtes System auszudiskutieren vermögen...

    madblueimp
    Die Sache mit der "GNU/Linux-Distribution" als "Rescue-System" halte ich für einen sehr gelungenen Vorschlag.


    Oliver