bluefisch200
Bismarckapfel
- Registriert
- 08.10.07
- Beiträge
- 144
Ups sry hab die Signatur kommentiert ka wieso aber is reingekommen^^Was machst Du mit meiner Signatur? Ist das auch ein "Angriff"?
Ups sry hab die Signatur kommentiert ka wieso aber is reingekommen^^Was machst Du mit meiner Signatur? Ist das auch ein "Angriff"?
Brain.app (ist in Deinem Lieferumfang).
Das zu einem OS X- oder Leopard-Problem zu stilisieren ist Quark.
Aber wofür dann plötzlich dieser ganze Rummel um dieses Thema? Nur weil der Leo raus ist?
Aber wofür dann plötzlich dieser ganze Rummel um dieses Thema? Nur weil der Leo raus ist?
Bevor der Trojaner aktiv wird, muss er durch drei Sicherheitsinstanzen
1) Warnt Safari unmittelbar vor der Ausführung
2) Ein einigermaßen einsichtiger Benutzer *sollte* anschließend erkennen, dass das Codec kein Codec ist, sondern ein .pkg
3) Sollte er (in Porno-Vorfreude) trotzdem zustimmen zu installieren, wird nach einem Admin-Passwort gefragt (spätestens DANN sollten sämtliche Lampen angehen)
Sorry Leute, aber wer sich DA trotzdem den Trojaner einfängt... naja... der hat ihn sich auch redlich verdient
Der User reagiert völlig rational, weil er annimmt die Software sei "gut". Sobald der Benutzer unter der Annahme agiert ist alles verloren.
Brain.app (ist in Deinem Lieferumfang).
2) Das ist kein Warnzeich für irgendwas. pkg sind ein regulärer Weg Software zu installieren (insbesondere Software, die nicht einfach in den Programmordner geschoben werden kann, also z.B. ein Codec), und das will der User ja. IIRC kommt z.B. Flip4Mac im pkg Format.
3) Die Abfrage des Adminpassworts ist auch nicht ungewöhnlich, wenn man eine Systemkomponente wie einen Codec installiert. Auch hier: Flip4Mac. Das installiert sich in /Library und braucht deswegen das Adminpasswort.
Der User reagiert völlig rational, weil er annimmt die Software sei "gut". Sobald der Benutzer unter der Annahme agiert ist alles verloren.
Also ich finde, Tinzi liegt gar nicht so falsch. Schaut doch nur mal hier. Man kann hier bei AT mit [noparse][yt]irgendeinezahl[/yt][/noparse] ein youtube Video einbinden. Das erscheint dann zunächst mal wie ein Bild mit einem drübergelegten Play-Button, wie es halt überall ist. Jeder hat sich dran gewöhnt.
Nun gehe ich als Evil-Skeevel hin und baue eine Seite YourTjub.ru, bringe irgendwo, wo es stark frequentiert und einfach möglich ist, eine Grafik unter, die wie so ein YouTube Video aussieht, in Wahrheit aber auf meine YourTjub Seite verlinkt und dort die entsprechende "New YouTube Codec missing, install here" bringt. Ich könnte mein Weihnachtsgeld drauf verwetten, daß ich ratzfatz hunderte Trojaner untergebracht habe.
Wird vermutlich genug dumme User geben die den Trojaner trotzdem drauftun
Idioten!
Wir verwenden essentielle Cookies, damit diese Website funktioniert, und optionale Cookies, um den Komfort bei der Nutzung zu verbessern.
Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Geräte-Kennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.
Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.
Durch das Klicken des Buttons "Zustimmen" willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden.