• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Virenscanner, das Geschäft mit Angst und fragwürdiger Moral

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
@Werbefilter - wenn ich bestimmten Traffic blocken kann - kann ich ihn dummerweise oft auch ohne Meldung und ohne das es jemand merkt umleiten.
Daher ist das durchaus ziemlich gefährlich.

Die kann man auch problemlos per vorgeschaltetem VPN loswerden, ohne irgendwas an den Sicherheitseinstellungen ändern zu müssen.
Allerdings pauschal kein Root geht mir auch oft auf die Nerven. Siehe Android und Bevormundung. Dort seh ich´s genauso. Bei Windows kann ICH´s mir wenigstens aussuchen, ob ich einen SU einrichten will oder nicht.

@drfuture: @werbefilter und deshalb wäre es sinnvoller, vertrauenswürdige Angebote im Playstore anzubieten und diese nicht aus politischen Gründen daraus zu entfernen. Das führt nur dazu, dass sich die Nutzer andere Quellen suchen müssen.

Hast Du die letzten Tage mal die Nachrichten bzgl. des Playstores gelesen? Schlagwörter: Playstore; Vertrauenswürdig
 

nik

肉まん

Registriert
19 Feb. 2017
Beiträge
962
Ort
deine Mülltonne
@drfuture: wir reden wohl aneinander vorbei. Ich weiß, dass das aktuell nicht ohne Root möglich ist. Es wäre allerdings kein Problem das zu ändern. Dazu dann vertrauenswürdige Apps im Playstore und für viele User gäbe es wirklich keinen Grund mehr, ihr Handy zu rooten. Wird aber nicht gemacht, weil Android damit sein Geschäftsmodell sabotieren würde.


Um mal was zum Thema beizutragen: https://www.heise.de/security/meldu...osofts-Malware-Protection-Engine-3728141.html

edit
@HoneyBadger: mit einem VPN gebe ich die Vertrauenswürdigkeit nur wieder an andere weiter. Woher soll ich denn wissen, was der mit meinen Daten macht? Außerdem ist eine dauerhafte VPN-Nutzung nicht gerade Akku schonend.

Hast Du die letzten Tage mal die Nachrichten bzgl. des Playstores gelesen? Schlagwörter: Playstore; Vertrauenswürdig
Du meinst, die paar Funde, die sie im Store gemacht haben?
 
Zuletzt bearbeitet:

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.760
Ort
in der Zukunft
@nik ja die Meldung war ja oben schon mit der Malware-Engine - war ja auch bei bekanntwerden schon lange gefixt.
@Android - nein wir reden nicht aneinander vorbei, ich kann den Wunsch verstehen, den habe ich selber. Aber unabhängig davon das Google keinen Werbeblocker haben möchte müsste der Werbeblocker auch in den Netzwerkverkehr eingreifen wenn er Systemweit und nicht nur im Webbrowser funktionieren soll. Daher müsste die App die das so Seriös macht an Stellen im System schreiben die bisher nur für root freigegeben sind. Was zur Folge hat das nicht nur deine vertrauenswüdige App dort hin schreiben darf sondern *jede* App der du das Recht gibst.. und den Dialog was eine App darf und was nicht lesen 80% nicht. Folglich keine gute Idee.
 

nik

肉まん

Registriert
19 Feb. 2017
Beiträge
962
Ort
deine Mülltonne
@drfuture: nö, ein Symlink reicht z.B.. Du musst den Symlink nur einmalig mit Rootrechten anlegen, danach brauchst du sie nicht mehr. Schöner wäre natürlich, wenn es über die Rechteverwaltung laufen würde.

Und dass die Leute keine Meldungen lesen, ist kein Sicherheitsproblem des Betriebssystems sondern der Anwender.
Wäre es dir denn lieber, wenn Windows komplett geschlossen wäre, so dass auch du gar keine Berechtigungen mehr hast, relevante Einstellungen vorzunehmen?

edit:
ja die Meldung war ja oben schon mit der Malware-Engine - war ja auch bei bekanntwerden schon lange gefixt.
Damit keine Verwirrung aufkommt: Es handelt sich bei den jetzt bekannt gewordenen Lücken übrigens um andere als die, die Tavis Ormandy und Natalie Silvanovich Anfang des Monats entdeckt hatten. Auch wenn sie viele Ähnlichkeiten zu haben scheinen. In beiden Fällen arbeiteten die Forscher allerdings für Googles Project Zero.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.760
Ort
in der Zukunft
da ist die Frage was man als relevant kennzeichnet...
der Symlink ändert ja nichts daran das ich dann jeden Datenverkehr (wenn wir z.B. von der hosts-datei reden) zu *meinen* Servern umleiten kann. Egal ob die original oder eine andere Datei mit Symlink geändert wird.

Und doch - das Meldungen nicht gelesen werden ist ein Sicherheitsproblem. Die meisten Betriebssysteme egal welcher Art haben durchaus recht gute Sicherheitsvorkehrungen - die Lücke ist sehr oft der unbedarfte Benutzer.
Das Geschick ist es dem unbedarften Benutzer seine Arbeit ohne Einschränkungen zu ermöglichen ohne das er sich selber über Sicherheitsprobleme Gedanken machen muss.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Und jedem Konsumer Adminrechte zu entziehen wird nicht Realität werden. Sieht man schon an Android bei dem jeder zweite aus *gründen* (Tipp von gutem Kumpel) das Handy rootet um cool zu sein.

was um alles in der welt könnte wohl den gemeinen DAU dazu bewegen, sich stundenlang schlechte tutorials durchzulesen, sich mit bootloadern rumzuplagen und die garantie zu verlieren (je nach legislatur und knox-hack)? weil es "cool" ist? wieviele DAUs basteln sich denn ihr eigenes linux zusammen, wo es doch so cool ist? :D
der grund ist doch, dass wesentliche funktionen gesperrt sind und nicht wie bei windows mit einem klick auf "ja, ich weiß was ich tue" wiederherstellbar sind.. die werbescheiße ist ja nur einer der gründe - ebenfalls kann man ohne root kein vollständiges backup machen oder etwas so triviales wie das abschalten der lautstärke-"warnmeldung" oder des kamera-triggersounds.. und gesperrt werden diese funktionen ja nicht aus "sicherheitsgründen"! sie werden gesperrt, um dem nutzer werbung und DRM aufzuzwingen, soviele daten wie möglich zu sammeln und ihm die kontrolle darüber zu entziehen.. sicherheit betrifft ja nur die "user-experience" und die kann der user sich ja selber wählen.. aber wenn man dem user tatsächlich die wahl lässt, betrifft das die experience vom anbieter und die kann man ja auf garkeinen fall dem user überlassen, oder? ;)

Und genau das als Gegenargument kommt das der Benutzer eben nicht mehr alles selber entscheiden kann und darf - obwohl er es im Zweifel großteils gar nicht entscheiden kann mangels Fachkenntnis.

nein, das gegenargument ist, dass der user nicht einmal dann entscheiden darf, wenn er diese fachkenntnis hat! ich spreche dabei auch garnicht unbedingt von MS, weil man dort ja noch wenigstens den opt-out hat und diesen erfolgreich durchzuführen zugleich der qualifikationsnachweis ist, dass man das auch "darf" :rolleyes: (gut, die metro-apps laufen dann nicht mehr, aber das gilt nicht als funktionsverlust :D).. bei (den meisten) android-geräten geht aber nicht mal mehr das - d.h. hier gibt es erstmals juristische hürden (knox wird als hardware-"defekt" angesehen und führt zu garantieverlust) und ggf. funktionsverlust (z.b. bezahl-apps, wobei die wohl ehrlich betrachtet auch nicht mehr wert haben als die windows metro-apps)..

der Symlink ändert ja nichts daran das ich dann jeden Datenverkehr (wenn wir z.B. von der hosts-datei reden) zu *meinen* Servern umleiten kann. Egal ob die original oder eine andere Datei mit Symlink geändert wird.

aber das ist doch kein sicherheitsproblem, sondern gerade der gewünschte effekt von werbeblockern und filtern :confused: - sonst dürfte es ja auch nicht erlaubt sein, überhaupt VPNs oder proxies zu benutzen, aber das ist auch ohne root kein problem (abgesehen davon kann dich auch dein lokaler router/NAT sonstwohin umleiten, ohne dass das OS es merkt)..

Und doch - das Meldungen nicht gelesen werden ist ein Sicherheitsproblem.

ja hmm, wie konnte es bloß dazu kommen, dass die leute sicherheits-"warnungen" einfach mit OK wegklicken? vielleicht weil sie seit vista (eigentlich schon seit der blütezeit von XP) darauf trainiert werden, auf keinen fall warnmeldungen ernst zu nehmen, weil diese in ca. 100% aller fälle keinen virus "blockieren", sondern das programm, auf das man gerade geklickt hat, weil man es gewagt hat, es ausführen zu wollen.. damit hat sich MS selbst ins knie geschossen, denn jetzt assoziiert der DAU diese warnmeldungen gerade mit legitimen programmen.. wenn der feueralarm in 99,9% der fälle falscher alarm ist, tendiert man dazu, ihn auch dann nicht mit feuer zu assoziieren, wenn leute brennend aus den fenstern springen ;)..
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Danke, Novgorod, hatte keinen Bock mich noch mal zu erklären.

Finde es besser, wenn man wissen muss, was man tut, bevor man es tun darf.

Bootloader Unlock von Windows quasi der Idiotentest für Admins. Enterprise und Professional Versionen können das ja dann per GPO einfacher regeln.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.760
Ort
in der Zukunft
aber das ist doch kein sicherheitsproblem, sondern gerade der gewünschte effekt von werbeblockern und filtern :confused: - sonst dürfte es ja auch nicht erlaubt sein, überhaupt VPNs oder proxies zu benutzen, aber das ist auch ohne root kein problem (abgesehen davon kann dich auch dein lokaler router/NAT sonstwohin umleiten, ohne dass das OS es merkt)..

Bei einem fremden W-Lan kann das natürlich immer passieren... das das viele nicht wissen ist ein anderes Thema.
Beim eigenen wird das aber schwer das eine App den Router umkonfiguriert.
Eine VPN-Verbindung wird ja zum einen recht Deutlich angezeigt und muss zusätzlich soviel ich weis zumindest einmalig aktiviert werden und kann nicht direkt beim Installieren

Das das genau der Sinn von einem Werbe-Blocker ist ist mir schon klar - aber wie so vieles kann man es eben nicht nur gut einsetzen...
Ganz davon abgesehen - ja Werbung ist definitv von Google gewollt, dafür zahlt man ja für das OS quasie nichts. Auch hier gilt ja das man mit den Nutzungsbedienungen leben muss oder ein anderes System nutzt.
Ist ja nicht so das es nicht div. Alternativen gibt. Handys mit FirefoxOS wollte keiner kaufen / haben, WebOS gab es mal, war auch uninteressant, Windows Phone ebenfalls uninteressant... Glaube es gab noch ein offenes Linux-Phone > auch uninteressant...


@Warnmeldungen - beim Ausführen eines normalen Programms kommt diese Meldung nicht. Sondern dann wenn man etwas gefährdendes ändern möchte. Bei Vista kam sie definitiv zu oft - aber so viele haben das wohl nicht mit gemacht.
z.B. Bei Linux muss ich auch sudo vorher machen sonst kommt statt dem Dialog einfach direkt eine Fehlermeldung.
 

braegler

Aktiver NGBler

Registriert
14 Juli 2013
Beiträge
904
Waaaas Du arbeitest unter Linux nicht als root? :eek:
Sorry, der Thread kommt mir gerade etwas verbissen vor, da konnte ich nicht anders. Zur Selbstkasteiung gibts jetzt ein
Code:
rm-rf /
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Bootloader Unlock von Windows quasi der Idiotentest für Admins. Enterprise und Professional Versionen können das ja dann per GPO einfacher regeln.

Damit könnte ich leben, insofern es nicht solche Ausmaße wie bei Android annehmen würde. Eine gewisse Hürde aus tatsächlichen Sicherheitsgründen, zu der es ein gewisses Mindestmaß an technischem Verständnis benötig, finde ich noch okay. Meinetwegen auch als Idiotentest. Wenn die Hürden allerdings primär dazu dienen, dass sich Firmen vor Garantien drücken können oder dafür sorgen, den User übermäßig zu entmündigen, finde ich es einfach nur scheiße.
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
@braegler: [src=bash]phre4k@phre4k-pc ~ % rm -rf /
rm: Es ist gefährlich, rekursiv auf '/' zu arbeiten.
rm: Benutzen Sie --no-preserve-root, um diese Sicherheitsmaßnahme zu umgehen.
1 phre4k@phre4k-pc ~ %[/src]
 

alter_Bekannter

N.A.C.J.A.C.

Registriert
14 Juli 2013
Beiträge
4.829
Ort
Midgard
  • Thread Starter Thread Starter
  • #233
Und ich finde es scheisse wie sich Konsumenten aus der Verantwortung drücken und solche Scheise kaufen obeohl es alternativen gibt. HTC und Sony wären große Musterbeispiele im Bezug auf Android. Beide bieten offiziellen Bootloader unlock an komplett ohne Risiko. Enntsperrcode anfordern und unlocken, ganz einfach dann kan man auf den Geräten booten was man möchte.
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Sony ist kein gutes Beispiel. BLU ist schön und gut, aber wenn die Kamera ein DRM-Modul braucht, um nicht total verrauschte Bilder zu produzieren, nervt das schon.

Die mussten das DRM einfach reverse engineeren, um eine gescheite Qualität in Custom ROMs im Z3, Z3C und Z5 zu ermöglichen.
 

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.760
Ort
in der Zukunft
Nu geraten - aber Sony vermarktet schon immer eine "besondere" Kamera - wenn recht viel Entwicklung im Kamera-Modul steckt verstehe ich auch das es geschützt wird damit das gleiche Modul dessen fremd-Einkauf man vielleicht nur schwer verhindern kann - nicht in andren China-Handys landet und die gleichen Bilder liefert.

Das interessante ist ja das dann eben komplett offene Geräte (Die dann vielleicht eben keine so schöne Gui haben, kein Android usw...) kein Mensch kauft weil es entweder nicht so schön zu bedienen ist oder die lieblings-App nicht gibt oder zu viel kostet ...
Jeder der etwas Entwickelt möchte in irgendeiner Weise Geld verdienen und das sollte jeder Verstehen können.
Gerade hier sollten doch einige wissen wieviel Entwicklungs-Stunden hinter einer gut laufenden und für Millionen einigermaßen bedienbaren Oberfläche oder einem ganzen OS steckt.

Das soll nicht alles entschuldigen - aber Modelle die einen anderen Ansatz wählen und vielleicht weniger ausgereift sind kauft dann eben auch keiner. *Nur* Jammern bringt keinen weiter.
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
Nu geraten - aber Sony vermarktet schon immer eine "besondere" Kamera - wenn recht viel Entwicklung im Kamera-Modul steckt verstehe ich auch das es geschützt wird damit das gleiche Modul dessen fremd-Einkauf man vielleicht nur schwer verhindern kann - nicht in andren China-Handys landet und die gleichen Bilder liefert.

Was macht´s für einen Unterschied, ob sie direkt dran können oder ein bisschen reverse engineering betreiben und es eben dann portieren? Die Verzögerung um die eine Woche macht den Kohl nicht fett.
Außerdem ist das Ziel der Copy & Paste Handys in der Regel nicht, die gleiche Qualität zu liefern, sondern für den Zeitraum bis zur Kaufentscheidung bzw. den tatsächlichen Kauf nur danach auszusehen.
 

alter_Bekannter

N.A.C.J.A.C.

Registriert
14 Juli 2013
Beiträge
4.829
Ort
Midgard
  • Thread Starter Thread Starter
  • #237
@phre4k:
Okay, dann korrigieren wir runter auf besser als der Rest und etwas schlechter als HTC. Sopny kaufen wäre also trotzdem beri vielen schon ein immenser Fortschritt. Bei allen anderne muss man eine schwere Sicherheitslücke finden und ausnutzen um das Gerät frei nutzen zu können. Also sind ide Geräte immer in einem Zustand der nicht Wünschenswert ist:
Unsicher oder Restriktiv gegen den Besitzer.

DRM ist nochmal eine andere Baustelle(An der gewisse Konsumenten mit den selben Ausreden die selbe Scheisse bauen, daher sehe ich den Zusammenhang durchaus...). Sony ist trotzdem besser als die Mehrheit in dem Aspekt. Die Hardware Qualität der Geräte ist auch über Durchschnitt.
 
Zuletzt bearbeitet:

drfuture

Zeitreisender
Teammitglied

Registriert
14 Juli 2013
Beiträge
8.760
Ort
in der Zukunft
leider haben sie die beste Gerätekategorie nun aufgegeben *schnief* somit wird es bei mir vermutlich auch kein sony mehr :(

@HonyBadger so viel ich weiß hat es bei den CustomRoms zieeemlich lange gedauert bis es gute Kamera-Bilder gab. Bei Android 7 für die oben genannten Handys macht die Kamera bis heute immer wieder Probleme und die LineAgeOS Entwicklung und vorher Cyogen laufen ja doch schon mind. n halbes Jahr oder so? Wie lange sie für das erste mal gebraucht haben weiß evtl. phre4k - wenn es auch nur 3 Monate wären - das ist in der Handy-Entwicklung ein Jahrzehnt ...
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
Das das genau der Sinn von einem Werbe-Blocker ist ist mir schon klar - aber wie so vieles kann man es eben nicht nur gut einsetzen...

und das ist wirklich der grund, um die funktion komplett zu sperren, und nicht vielleicht der, dass sie durch mehr gängelung mehr geld verdienen wollen? eine rekorder- oder foto-app kann dich auch ausspionieren, aber das ist offenbar nicht ganz so sicherheitsrelevant wie geblockte werbung :confused:.. es wäre ja kein problem, wenn man dem werbeblocker die entsprechenden rechte bei der installation geben müsste ("proxy- und DNS-einstellungen ändern" o.ä.), eben genau wie einer VPN-app, nur ohne unnötige layer dazwischen.. wenn man der app nicht vertraut, sollte man sie auch nicht installieren - die kommt ja nicht von alleine aufs handy gesprungen..

Ist ja nicht so das es nicht div. Alternativen gibt. Handys mit FirefoxOS wollte keiner kaufen / haben, WebOS gab es mal, war auch uninteressant, Windows Phone ebenfalls uninteressant... Glaube es gab noch ein offenes Linux-Phone > auch uninteressant...

es ist keine alternative, wenn es dafür nicht die gleiche hardware gibt.. dass samsung & co. ihre hardware absichtlich für die besagten alternativen sperren (obwohl sie im kern open-source software nutzen und davon profitieren), ist ja nicht die schuld der nutzer..

@Warnmeldungen - beim Ausführen eines normalen Programms kommt diese Meldung nicht. Sondern dann wenn man etwas gefährdendes ändern möchte.

es kommt standardmäßig bei jedem aus dem internet runtergeladenen programm erstmal eine "warnmeldung" vom internet explorer (wenn man "internet" nicht als sichere zone konfiguriert oder die schwachsinnigen NTFS-streams nicht löscht) - ja, das ist technisch gesehen kein UAC, macht für den nutzer aber keinen unterschied.. UAC-meldungen kommen aber bei jeder installation, bei jedem update und eben wenn man etwas "gefährdendes" machen will (o nein, da will jemand zugriff auf die festplatte :eek:).. nichts von dem, was ich sagte, ist untertrieben - wie oft verhindern diese warnmeldungen erfolgreich das ausführen eines virus und wie oft verzögern sie stattdessen lediglich den start eines legitimen programms, das man mit voller absicht laufen lassen will? dieses verhältnis rechtfertigt nicht einmal für "experten", diese meldungen in irgendeiner weise ernst zu nehmen (sie werden in der regel komplett abgeschaltet, man weiß ja wie) - wieso sollte dann ausgerechnet ein DAU davon abgeschreckt werden und in kauf nehmen, niemals irgendwas installieren zu können?
 

HoneyBadger

Aktiver NGBler

Registriert
7 Sep. 2015
Beiträge
1.956
@drfuture: Ja, mag schon sein. Nur ist´s für dieses Marktsegment egal. Die Handykopien sind in allen Belangen schlechter als das Original. Wie vorher schon geschrieben, meinte ich damit, dass der Schutz in dem Fall einfach keine Rolle spielt, da eh nur irgendwas genommen wird, was kurzfristig seinen Zweck erfüllt. Habe selbst schon einige Leute getroffen, die mit einem EiPhone oder einem GalaxieEs6 durch die Gegend gelaufen sind. Sah auf den ersten Blick halt dem Original sau ähnlich und war letztlich absoluter Schrott.
 
Oben