Das längste Thema

  • Ist denn überhaupt sicher, dass das bisher die einzige Software ist, die mit diesem Backdoor versehen ist? Kann ja weiss Gott wo schon seit Monaten versteckt sein?!? Von der vorliegenden Variante bin ich wohl nicht betroffen, jedenfalls nach den Aussagen über die betroffenen OS und bei den Debian 12 stable Systemen verwende ich EdDSA Keys.

  • Ist denn überhaupt sicher, dass das bisher die einzige Software ist, die mit diesem Backdoor versehen ist? Kann ja weiss Gott wo schon seit Monaten versteckt sein?!?

    Nein, wie soll man das auch wissen? Dieses Risiko hat man aber immer. 100% Sicherheit gibt es nicht.


    Statistisch gesehen schlummern sowieso permanent einige (seit Jahren) nicht entdeckte Sicherheitslücken in zahlreichen Paketen, die eine ähnliche oder sogar schlimmere Auswirkung haben können. Man braucht sich nur einmal die größten medienwirksamsten Probleme des letzten Jahrzehnts ansehen. Oftmals existierten die bereits seit einer gefühlten Ewigkeit…


    Von der vorliegenden Variante bin ich wohl nicht betroffen, jedenfalls nach den Aussagen über die betroffenen OS und bei den Debian 12 stable Systemen verwende ich EdDSA Keys.

    Hoffen wir mal, dass das bei xz der einzige versteckte Code war. Ich kann jedenfalls verstehen, dass einige Personen bei Debian am Liebsten auf Version 5.3.1 zurückgehen wollen, auch wenn das gar nicht so einfach ist. Das würde dann wahrscheinlich sogar Debian 12 (Bookworm / Stable) betreffen, auch wenn es [noch] keine Anzeichen gibt, dass darin irgendein Schadcode enthalten ist.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

  • Bisher habe ich nur eine Oster-Aktion von netcup erlebt, und bei dieser war ich nicht wirklich aktiv. Ich möchte meine restlichen Inklusivdomains "umwandeln", und da netcup das immer noch nicht zu Aktionspreisen zulässt, muss ich mal wieder über externe Anbieter gehen. Iist das zu Ostern möglich/ratsam, oder soll ich lieber abwarten bis sie „sicher“ angeboten werden.

    Ich frage deshalb, weil ich nicht weiß, wie das mit den Ostereiern funktioniert. Theoretisch müsste ich das Ei mit der .de-Domain finden, dann die Domain zu ED umziehen, und dann wieder zu netcup zurück, aber... Habe ich dann das Angebot aus dem Ei noch?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Bud War es bisher bei Domains nicht immer so, dass die direkt im CCP zum Aktionspreis buchbar waren? :/


    Jedenfalls finde ich vom 10.04.2023 (Ostern '23) zwei neue DE-Registrierungsbestätigungen, aber keine dazu passende Bestellbestätigung. Das deutet auf eine Registrierung direkt im CCP hin.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Bud War es bisher bei Domains nicht immer so, dass die direkt im CCP zum Aktionspreis buchbar waren? :/

    Ja, richtig. Aber ich wusste jetzt eben nicht ob das mit diesen Eiern dann auch so ist...? Und wenn ja, wie lange dann?

    Jedenfalls finde ich vom 10.04.2023 (Ostern '23) zwei neue DE-Registrierungsbestätigungen, aber keine dazu passende Bestellbestätigung. Das deutet auf eine Registrierung direkt im CCP hin.

    Bin auch der Meinung, Domains waren zu Ostern jederzeit zum Aktionspreis im CCP bestellbar gewesen, ohne das man das passende Ei dazu finden musste.

    Also quasi hoffen, dass es dieses Jahr wieder so ist?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Denke das wird wieder so wird.

    Selbst wenn sie es diesmal ändern sollten, die Domain Ostereier finden waren immer leicht/oft genug zu finden.

    Die vServer dagegen waren doch immer zu begehrt, selten zu finden und schnell vergriffen. 8o

  • der EU sei Dank ist kommende Nacht um 02:00 Uhr wieder der Unfug an der Reihe,

    den hab ich jetzt abgeschafft


    es ist echt nervtötend, wenn in dieser komischen Nacht in den Logs die komische Stunde fehlt,

    und am Ende von dem Quark, des sich a la - und täglich grüßt das Murmeltier - wiederholt;

    damit ist jetzt schluss; :)

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Die vServer dagegen waren doch immer zu begehrt, selten zu finden und schnell vergriffen. 8o

    Die vServer sind mir eigentlich egal*, ich bräuchte einen RS 2000 G11, damit TBT sich über meine Docker-Experimente freuen kann (oder verzweifeln).



    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Gefällt mir 1
  • der EU sei Dank ist kommende Nacht um 02:00 Uhr wieder der Unfug an der Reihe,

    den hab ich jetzt abgeschafft

    Ich weiß, ich weiß, ich sollte nicht fragen und schon garnicht diskutieren. Aber wie genau ist jetzt die EU dran schuld dass wir 1970* wegen der Ölkrise die Zeitumstellung eingeführt haben? Oder ist die EU jetzt nicht nur schuld an den Verordnungen die sie erlässt, sondern auch an allem was sie nicht erlässt?


    * Korrektur, mainzmann hat in seinem Post Recht, die Einführung war später als 1970 nämlich 1980.

  • Ich weiß, ich weiß, ich sollte nicht fragen und schon garnicht diskutieren. Aber wie genau ist jetzt die EU dran schuld dass wir 1970 wegen der Ölkrise die Zeitumstellung eingeführt haben? Oder ist die EU jetzt nicht nur schuld an den Verordnungen die sie erlässt, sondern auch an allem was sie nicht erlässt?

    Lasst uns das Bier und das Popcorn holen. Es kann losgehen 😆

  • Ihr wollt wirklich, dass Claudia, Christina und Lars niemals ruhige Feiertage haben, gell? :D

    Die solln sich mal nicht so haben, wir sind ja auch hier 8)

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Haha 1 Danke 1
  • Echte Nerds brauchen keinen Support! Echte Nerds greifen ein OSS-Projekt an, warten ein halbes Jahr und fixen das Problem beim ISP selbst. :S


    Wieso immer gleich alle denken, dass Jia Tan nur Böses vor hatte…

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Stelle ich mich nur an, oder ist es übelst der Krampf die Domains vom CCP in eine Excel zu kopieren?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Stelle ich mich nur an, oder ist es übelst der Krampf die Domains vom CCP in eine Excel zu kopieren?

    Gnumeric und LibreOffice produzieren hier bei meinen Tests jedenfalls akzeptable Ergebnisse. (Quellanwendung: Firefox)


    Was sagt uns das? 8o *duckundwegrenn*

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    2 Mal editiert, zuletzt von KB19 ()