Hallo,
hoffentlich kriegst du dann danach keine Crashes.
http://www.pc-magazin.de/common/nws/einemeldung.php?id=56051
gruesse

Hallo,
hoffentlich kriegst du dann danach keine Crashes.
http://www.pc-magazin.de/common/nws/einemeldung.php?id=56051
gruesse
Da es ein Bs mit Unixstruktur ist, sind solche Meldungen wohl oft übertrieben.
Genau wie mit Linuxviren, wenn es einen ernsthaften gäbe würde dies wie ein Lauf-feuer rumgehen.
So weit ich weiß gibt es bei Mac Os X ähnlich wie bei Ubuntu keinen direkten Root.
Wenn es wegen der alten Programmiesprache c noch erlangen von Root rechten wegen Bufferoverflows gibt,
muß mal eine neue entwickelt werden bei der dies nicht möglich ist.
Ich hab mir das Update 10.5.1 gleich gestern draufgenagelt - läuft einwandfrei. Aber danke für den Hinweis :-)
@xdata und mic, was ich immer schon wissen wollte, wieso führt eigentlich ein Buffer Overflow dazu, dass ein Angreifer auf dem silbernen Tablett Root-Rechte serviert bekommt? Warum schmiert das betroffene Programm nicht einfach ab, so wie bei Java? Ist C aus diesem Grund heute keine empfehlenswerte Programmiersprache mehr?
CU
Olaf
Es sollen dadurch zB Speicherauszüge gelesen werden können und zumindest auf Umwegen Rootrechte erlangt werden können.
Wie genau das geht und ob es noch mehr einfallstore durch Überlauf von Speicher, oder Typgrenzen gibt
da kennen sich andere sicher mehr aus.
Das mit c war mal eine Äußerung eines Ada Programmierers bei dem c und seine Nachfolger garnicht gut
wegkahmen. Möglicherweise hat er sich geärgert weil Ada sich nicht so durchgesetzt hat.
Bei Ada gibt es strenge Prüfungen der Typgrenzen hieß es da.
Bei c hört man öfter segmentation fault usw.
Über c weiß ich aber nicht so bescheid :-(
-- Mich stören die kryptischen Zeichen und Steueranweisungen.
Ada hab ich mir mal angeschaut:
Sieht zum Teil wie Pascal oder Oberon aus, nur wohl mit feineren Typ -abtufungen.
Warum Algol nicht in eine Systemsprache modifiziert wurde?
Einige Mainframes sollen mit einem
geänderten Algol programmiert worden sein.
Irgenwie empfinde ich es schon als Bildungslücke nichts mit c oder c++ programmiert zu haben.
Aber wenn man ein "richtiges" c Programm sieht kann einem
richtig schwindelig werden.
Da ist einem ein alte Gfa Basic schon sympatischer;-)
Ruby soll langsam, aber eine sehr klare Scriptspache sein. Mal sehen, wenn die Zeit es mal zuläßt...
Jedenfalls besser als die neumodischen mini Gedächtnistrainer usf.
Stimmt schon.
Aber spaß gemacht haben sie schon die kleinen eigenen miniProgramme mit Interpretersprachen :-)
Wie beim Physikbaukasten der erste selbstgewickelte Elektromagnet...
Zur "Ehrenrettung" muß man sagen Omikron und Gfa Basic waren ja schon strukturiert, so brauchte man
kaum die verpönten GOTO`s;-)
Meine Schwester hat sich jetzt einen kleinen Weißen Mac Laptop gekauft und überlegt sich neben Macoffice
noch das Mac eigene Office System zu kaufen.
Hi xdata, Grüße an die kleine Schwester (oder doch große?) unbekannterweise - ich würde unbedingt empfehlen, NeoOffice anzutesten! Das ist ein 1:1-Clone von OpenOffice, der native unter Mac OS X läuft, während das Original nur über den Umweg des X11-Servers zu benutzen ist. http://neooffice.org
> Zur "Ehrenrettung" muß man sagen Omikron und Gfa Basic waren ja schon strukturiert,
> so brauchte man kaum die verpönten GOTO`s;-)
Vollkommen richtig. Aber hab mal damals versucht, das einem Pascal- oder gar C-Fanatiker beizubringen - Basic taugt nix und fertig, mehr war da nicht zu holen. Ich für meinen Teil kannte den Goto-Befehl nur aus Erzählungen von alten Basic-Dialekten - ich habe ihn nie gebraucht.
Greetz
Olaf
Danke für den Hinweis un den Link.
Meine kleine Schwester ist etwas Jünger als ich.
Sie braucht Das Office Paket eigentlich nur wegen der Kompatibilität für das Psychologiestudiums.
Damit sich Powerpoint Word und Pdf problemlos öffnen bzw bearbeiten läßt.
Mit Powerpoint bzw. dem OpenOffice-Pendant "Impress" habe ich leider keine Erfahrungen - Worddokumente sollten kein Problem sein, sofern keine allzu exotischen Formatierungen und Tabellen benutzt werden. Ansonsten müsste man evtl. hie und da etwas nacharbeiten.
PDFs bearbeiten kann man afaik mit keinem der angebotenen Office-Pakete! Was unter NeoOffice aber wunderbar möglich ist, das ist das Abspeichern von Office-Dokumenten im PDF-Format. Du kannst dabei außerdem die Komprimierung auf 1% genau einstellen. Da NeoOffice nichts kostet, würde ich es unbedingt ausprobieren - falls es dann doch nicht reicht, kann man immer noch Apple iWork (früher Works) nachkaufen.
CU
Olaf
Sorry,Pdfs sollen nur geöffnet werden.
Danke noch mal für deine Hinweise. Werde ihr empfehlen sich das NeoOffice und iWork mal anzuschaun.
Will sagen: erst NeoOffice, dann iWork - dann spart deine Schwester ca. 100 €, sollte sich herausstellen, dass iWork ausreicht.
Noch etwas zu den PDFs... die lassen sich sowieso unter jedem beliebigen Betriebssystem öffnen, entweder mit dem Adobe Reader (nicht so schön, weil Bloatware :-() oder mit einem anderen Programm, z.B. "Vorschau" unter Mac OS X oder Foxit-Reader unter Windows... und für Linux gibt es auch etwas.
CU
Olaf
So gesehen ist kein Betriebssystem absolut sicher davor. Nichtmal die BSD s
Beim ersten Blaster kam es mir auch so vor wie wenn die --Nt autorität die Xp immer runtergefahren hat auch durch eine Art
Overflow ausgelöst wurde.
Den Wurm selbst hab ich nämlich bei keinem Bekannten oder Kollegen gefunden, die damals vom Blaster betroffen waren.
Bei allen hat das Einschalten der Xp firewall bzw ICF den Blaster aufgehalten, sogar erstmal ohne Patch.
Auf das Tool zum --Windows Dieste abschalten kam ich erst durch den Blaster Wurm.
Hallo Xafford, und vielen Dank für deine wie immer sehr sachkundigen Ausführungen!
Wenn man die potenziellen Angreifer bestehenden Hürden so sieht, ist es schon erstaunlich, dass immer noch so viele Rechner angegriffen werden. Insbesondere das direkte Anspringen der Schad-Routine, ohne zu wissen, wo genau diese im Speicher landen wird, stelle ich mir nicht einfach vor. Was die Programmiersprache C angeht, habe ich nach deiner Schilderung das Gefühl, dass weniger die Sprache als solche die Schuld hat, sondern mehr die C-Programmierer. Denn per If-Abfrage wäre es ja möglich zu überprüfen, ob der vom Benutzer eingegebene String länger ist als der dafür reservierte Speicherbereich, bzw. könnte noch während der Eingabe die Einhaltung einer Maximallänge überwacht werden.
Was ich immer wieder verblüffend finde ist, dass sich Menschen mit großem programmiertechnischen Knowhow dazu bereit finden, solchen Schund auf die Menschheit loszulassen - anstatt ihre fachliche Kompetenz konstruktiv einzusetzen... Anwendungsentwickler sind inzwischen doch wieder gefragt?
CU
Olaf
P.S. falls wir uns nicht mehr lesen, wünsche ich schon frohe Feiertage.