Über 9 Millionen PCs mit Conficker-Wurm infiziert !!!

  • Zitat von DasIch


    So wie etwa Craig Wright mit seiner Gruppe, welche dass zum ersten Mal ernsthaft untersucht hat und dabei zu einem mehr als klarem Ergebnis gekommen ist?

    Die Wahrscheinlichkeit ein Byte zu rekonstruieren liegt bei knapp unter 1%, für den Fall dass man die Position jedes Bits kennt. Das reicht gerade mal aus um 1 Zeichen im ASCII Zeichensatz zu rekonstruieren.


    http://www.heise.de/newsticker/Sic…/meldung/121855

    Ich reiche mal einen Artikel über die Untersuchung nach, damit sich jeder ein Bild darüber machen kann :wink: . Die weiterführenden Links dort gehen auch etwas deutlicher in die Materie.

    Das "sichere" überschreiben ist Produkt eines der urbanen Mythen das eben aus den Sicherheitsstandards für sicheres löschen bei Disketten entstanden ist. Man hat einfach angenommen was für Disketten gilt kann für Festplatten ja nur richtig sein.

    Sicher, die Daten sind wirklich weg, aber der verbundene Zeitaufwand steht in keinem Verhältnis zur Effizienz. Ein bis zweimal drüberbügeln und darauf achten das Sicherheitskopien auch futsch sind und schon sind die Daten weg.

  • Zitat

    aber der verbundene Zeitaufwand steht in keinem Verhältnis zur Effizienz


    Ein Datenforensiker findet immer was Brauchbares, für den normalen User hier und anderweitig
    langt einmalig eben - nicht nur Formaiteren oder Partition löschen vor dem Verkauf. Deswegen
    geben Firmen sowas ja extern zur Entsorgung oder bewerkstelligen es gleich selbst.
    Alles andere ist wirklich Mythos oder Paranoia - man könnte es auch Geldschneiderei nennen.

  • dbpdw:

    Zitat

    Heutzutage kannst du wirklich nur zu 100% sicher sein, wenn du deine Festplatte einschmilzt.

    Haste Du aber gut von @ DasIch abgeschrieben.... :wink:

  • Zitat von pittifox


    Haste Du aber gut von @ DasIch abgeschrieben.... :wink:


    Aber ja doch. :mrgreen:
    Nagut, Spaß beiseite. Wenn du diesen Eindruck hast, habe ich mich wohl falsch ausgedrückt. Ich wollte damit nur sagen, dass ich voll und ganz seiner Meinung war/bin und da wir hier im Smalltalk sind, wollte ich das eben noch mal zum Ausdruck bringen.

    Gruß
    dbpdw

    Ubuntu 21.10Fx snap 99.0.1

  • Zitat von dbpdw


    Nagut, Spaß beiseite. Wenn du diesen Eindruck hast,

    Nee, hatte ich nicht, sollte nur Spaß sein( Dich bisschen ärgern ). :wink:

  • Lächerlich!
    Zu spät!
    Zu wenig!

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Abends !

    Ausnahmsweise 'mal :

    Zitat von Amsterdammer

    Lächerlich!
    Zu spät!
    Zu wenig!

    Lächerlich?
    Jau.
    Ich hoffe , Du meinst diese Marketingaktion , nicht etwa den obenstehenden Beitrag.
    Elliot Belt fängt sie alle!
    Zu spät?
    Wieso das denn?!
    Zwar habe ich den TagesTicker von F- Secure nicht verfolgt - aber das Ganze scheint bei bummeligen "9- Millionen-Möglicherweise-Infizierter-Systeme" zu stagnieren .
    Wo also mag die etwaige SchmerzGrenze der Redmonder PR-Abteilung liegen?
    Zuwenig?
    Stimmt - Geiz ist nicht immer geil...

    Freestyle:
    Mich persönlich erstaunen so einige Dinge.
    Zunächst die Meldung selber.
    Hier ist ggf. so eine Art Kolportage aktiv gewesen - ich halte die proaktive Interpretation (f-secure) für zumindest hinterfragbar.
    So sehr ich die alten Schweden schätze.

    Merkwürdig auch , daß erst nach und nach Beschreibungen der konkreten
    Bedrohung veröffentlicht worden sind.
    Die "Response"-Zeiten der üblichen "Verdächtigen" sind dann doch eher annähernd zeitgleich .
    Payload?
    Ich vermisse schmerzlich Berichte über tatsächliche Vorfälle.

    Das Ganze scheint sich irgendwie im Nebel des Grauens abzuspielen.

    :roll:
    P.

  • Lächerlich nicht wegen deines Beitrages, sondern wegen M$:
    Das Aufrufen eines Kopfgeldes für Einbrecher ist deutlich billiger wie das Bezahlen von Programmieren, die so etwas verhindern können und nicht ständig reparieren müssen.

    Zitat von PvW


    Payload?
    Ich vermisse schmerzlich Berichte über tatsächliche Vorfälle

    Es passiert einfach nichts: Die Türen stehen sperrangelweit offen, und keiner geht durch...

    ...und kein Schwein weiß warum.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Der oder diejenigen , die diese Tür entdeckt haben , werden sich tunlichst hüten , dieselbe zu durchschreiten.
    Zuviel PresseGebimmel.
    Wie gesagt , das Ganze kommt mir ein klein wenig merkwürdig vor - wobei ich keineswegs etwaige verantwortlich tätigen Mitleser davon abhalten will, Ihre Systeme auf einen neueren Stand zu bringen.

    Für meinen Geschmack kommt hier einfach zuviel auf einmal zusammen :
    Ein laues Lüftchen entwickelt sich zum Sturm.
    Einen Sturm hat's - soweit ich weiß - nicht gegeben.
    Pressemeldungen sind mehr konjunktiv.

    Ich mag bislang nicht an eine weltweite Verseuchung glauben.

    Wo soll auch der Sinn der Übung sein?

    Na klar - etwaige Opfer bleistiftsweise nötigen ,einen Betrag oberhalb des
    von Redmont ausgelobten Betrages zu blechen? Dummfug.
    Eine geklaute Datenbank versilbern?
    Hmmm...
    Kontrolle über Systeme erlangen?
    Nuja. Zumindest ich hoffe , daß dies auf diesem Weg nicht so einfach wäre...

    Nachdenklich

    P.

  • Zitat von PvW

    Wo soll auch der Sinn der Übung sein?


    "Some people just want to see the world burn."

    Ich mag den Joker. Dumm wirds nur, wenn so jemand in der realen Welt frei rumläuft.

    Andere zeigen vielleicht nur was möglich wäre, wenn jemand das mit dem Brennen ernst meinen würde.

    Das traurige ist: solange nichts passiert, werden selbst solche Wedeleien mit dem ganzen Zaun nicht ernst genug genommen und vor allem nicht entsprechend und entschieden darauf reagiert.

    Und es ist weniger der private Verlust der bedacht sein sollte, als viel mehr der gesellschaftliche.

  • Zitat von Heaven_69

    Trotzdem geht es weiter: [url=http://www.spiegel.de/netzwelt/web/0,1518,607567,00.html]Bundeswehr kämpft gegen Viren-Befall[/url]


    Ende Dezember wurde Microsoft davon unterrichtet, das es eine zweite Variante von Conficker aufgetaucht sei.
    In de ersten Januarwoche haben AV-Hersteller Alarm geschlagen, da eben diese Variante bei der Schnelligkeit der Verbreitung Rekorde bricht, die Signaturen waren zu diesem Zeitpunkt schon upgedatet.
    In der zweiten Januarwoche kamen weltweit die entsprechenden Sensationsmeldungen in der Boulevardpresse, Radio, Fernsehen, und was man dagegen machen kann , z.B. System patchen.

    Wer dann im Februar noch erwischt wird, ist selber Schuld!

    Diese Bundeswehrmeldung erinnert mich an die Hypothese, das der nächste Weltkrieg nicht mit Soldaten und Bomben gewonnen wird, sondern durch Abschalten der Computersysteme des Gegners. Nach dieser Meldung gehe ich davon aus, das die Bundeswehr in solch einem Szenario die erste Armee sein wird, die kapitulieren muss.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Zitat von Amsterdammer

    Wer dann im Februar noch erwischt wird, ist selber Schuld!

    So schlimm kann es ja nicht werden, wir haben ja seit einigen Tagen das [url=http://www.manager-magazin.de/it/artikel/0,2828,606137,00.html]Computer Emergency Response Team der Bundeswehr (CERTBw)[/url]

    Zitat von Amsterdammer

    Diese Bundeswehrmeldung erinnert mich an die Hypothese, das der nächste Weltkrieg nicht mit Soldaten und Bomben gewonnen wird, sondern durch Abschalten der Computersysteme des Gegners. Nach dieser Meldung gehe ich davon aus, das die Bundeswehr in solch einem Szenario die erste Armee sein wird, die kapitulieren muss.

    :mrgreen: