<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag root)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Wed, 25 Jul 2007 23:35:50 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Up-to-date Check für Windows-Systeme</title>
    <link>http://www.bitsploit.de/archives/478-Up-to-date-Check-fuer-Windows-Systeme.html</link>
            <category>.coding</category>
            <category>.it-security</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/478-Up-to-date-Check-fuer-Windows-Systeme.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=478</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=478</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;&lt;i&gt;Heise&lt;/i&gt; hat gestern von einem Tool namens &amp;quot;Personal Software Inspector&amp;quot;, kurz PSI, berichtet, welches der Sicherheitsdienstleister &lt;i&gt;Secunia&lt;/i&gt; als Freeware für Windows-Systeme entworfen hat. Dieses Tool analysiert die installierte Software, um jeweils Name und Versionsnummer festzustellen, welche dann mit einer Datenbank abgeglichen werden. Bei veralteter Software wird gewarnt. Ebenso bei Software, die nicht mehr gepflegt wird.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Der Benutzer muss sich zur Verwendung der Software allerdings registrieren und die Daten des eigenen Softwarebestandes werden an Server von Secunia verschickt. Und zumindest das zuletzt genannte ist genau das, was man nicht möchte.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man die Kommentare der Heise-User durchschaut, so findet man auch eine andere Software, die &amp;quot;Software-UpToDate&amp;quot; heißt, kurz SUTD, welche zumindest in ähnlicher Form arbeitet.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die Idee finde ich einerseits toll. Schade, dass ich nicht selber darauf gekommen bin. Andererseits finde ich beide Ausführungen relativ schlecht. Vor allem weil es keine Möglichkeit gibt, selber Software-Details einzupflegen, der Server nur im Internet zur Verfügung steht und man nicht mehrere Clients in einem Netzwerk damit verwalten kann. Das der eigene Softwarebestand katalogisiert zu jemand Drittem gesendet wird, ist natürlich die Killer-Aussage schlechthin.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Daher dachte ich an ein neues Open Source-Projekt, welches sich genau um diese Probleme kümmert. Praktisch wie eine Paketverwaltung unter Linux. Besonders schwierig ist dieses Projekt auch nicht, da es mich bisher keine fünf Minuten Arbeit gekostet hat, um zumindest einmal grob etwas Software auf einem XP-System zu katalogisieren. &lt;a href=&quot;http://www.bitsploit.de/uploads/Bilder/200707260208/versionschecker.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:166 --&gt;&lt;img width=&quot;110&quot; height=&quot;106&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200707260208/versionschecker.serendipityThumb.png&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;Damit es tatsächlich in fünf Minuten reicht, habe ich einfach &lt;i&gt;Microsoft&lt;/i&gt; Visual Basic 2005 benutzt. Visual Basic kann ich zwar nicht, aber es lässt sich prima für solche kurzen Tests benutzen, weil man sich kaum Gedanken machen muss. (Auf Portierungen von Perl, Python, etc. für Windows sollte man in diesem Fall verzichten, wie ich finde.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Und somit kann ich hier einen Screenshot von meinem &amp;quot;Versionschecker&amp;quot; präsentieren, welcher die installierte Software aufzeigt inkl. Versionsnummer. Das muss natürlich alles noch wesentlich besser werden, aber ich wollte auch nur schauen, wie schnell und einfach sich so etwas eigentlich machen lässt. Außerdem wollte ich unbedingt einmal Transparenz in der GUI ausprobieren, was ich mir allerdings nicht so einfach vorgestellt habe, wie es aber erfreulicherweise ist. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;(Die vielen Leerzeilen sind übrigens normal. Diese kommen durch leere Strings, die mein Suchmuster zurückgibt. Gefunden wurde allerdings dennoch installierte Software. Habe ich nur nicht ausgefiltert. (Soll ja auch nicht ausgefiltert werden, sondern an diesen Stellen verbessert.))&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 26 Jul 2007 01:35:50 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/478-guid.html</guid>
    <category>coding</category>
<category>it security</category>
<category>root</category>
<category>windows</category>

</item>
<item>
    <title>Administrative Laufwerkssperrung umgehen</title>
    <link>http://www.bitsploit.de/archives/473-Administrative-Laufwerkssperrung-umgehen.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/473-Administrative-Laufwerkssperrung-umgehen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=473</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=473</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Den Einfall hatte ich heute und er hat auch anstandslos funktioniert:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wenn der Administrator unter &lt;i&gt;Microsoft&lt;/i&gt; Windows 2000 den Zugriff auf das eingebaute Diskettenlaufwerk softwareseitig unterbunden hat, dann ist dies noch kein Hinderungsgrund an der Benutzung des Laufwerks als normaler Benutzer.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Auf dem PC war noch eine &lt;i&gt;VMware&lt;/i&gt; Workstation installiert, worin ich dann ein vorhandenes Windows Server 2003 gestartet habe, worauf ich als Administrator Zugriff habe. In der Konfiguration der VM war ein Diskettenlaufwerk eingetragen und &amp;quot;connect at boot&amp;quot; bereits angehakt. Nachdem das OS lief habe ich meine mitgebrachte Diskette eingelegt und in der VM konnte ich dann problemlos auf meine Dokumente zugreifen.&lt;br /&gt;Eigentlich hätte ich die Dokumente außerhalb der VM gebraucht, was allerdings mit der Workstation-Version kein Problem dank &amp;quot;Shared Folders&amp;quot; ist. (Drag&#039;n&#039;Drop scheint nur in die VM hinein zu funktionieren - im Gegensatz zum VMware Player.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Netter Workaround, wie ich finde.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 24 Jul 2007 22:24:01 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/473-guid.html</guid>
    <category>root</category>
<category>vm</category>
<category>windows</category>

</item>
<item>
    <title>Mehr Sicherheit ohne LM-Hash - Korrektur</title>
    <link>http://www.bitsploit.de/archives/370-Mehr-Sicherheit-ohne-LM-Hash-Korrektur.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/370-Mehr-Sicherheit-ohne-LM-Hash-Korrektur.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=370</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=370</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Die PC-Fachzeitschrift &lt;i&gt;PC-Welt&lt;/i&gt; hat in ihrem heutigen Tipp des Tages einen Fehler begangen und hier ist die Korrektur dafür:&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Der Schlüssel heißt nicht:&lt;/p&gt;&lt;code&gt;HKEY_Local_Machine\System\CurrentControlSet\Controlsa&lt;/code&gt;&lt;p align=&quot;justify&quot;&gt;sondern:&lt;/p&gt;&lt;p&gt;&lt;code&gt;HKEY_Local_Machine\System\CurrentControlSet\Control\Lsa&lt;/code&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Diesen (alten) Tipp sollte aber jeder Windows-Administrator bereits kennen.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 19 Apr 2007 14:24:28 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/370-guid.html</guid>
    <category>hash</category>
<category>it security</category>
<category>kryptographie</category>
<category>root</category>
<category>windows</category>

</item>
<item>
    <title>Wie man sich ein Backdoor in Vista baut</title>
    <link>http://www.bitsploit.de/archives/307-Wie-man-sich-ein-Backdoor-in-Vista-baut.html</link>
            <category>.hacking</category>
    
    <comments>http://www.bitsploit.de/archives/307-Wie-man-sich-ein-Backdoor-in-Vista-baut.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=307</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=307</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Um es gleich vorweg zu nehmen: Wenn man nicht gerade einen Administrator in der Firma hat, der schnell vorbeikommt, um irgendetwas einzurichten und dabei kurzzeitig den Raum verlässt (Toilette, Telefon, etc.), während er noch mit administrativen Rechten am Arbeitsplatz-PC angemeldet ist, der hat nichts von diesem Backdoor. (Vielleicht wird in der Zukunft noch eine weitere Lücke im Dateischutz von Windows entdeckt, so dass man u.U. gar nicht auf administrative Rechte angewiesen ist.)&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200703131925/vista_einrastfunktion_backdoor.png&quot;&gt;&lt;!-- s9ymdb:100 --&gt;&lt;img width=&quot;110&quot; height=&quot;47&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200703131925/vista_einrastfunktion_backdoor.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Falls jemand aber doch in solch eine Situation geraten sollte, so kann er ohne besondere Spuren zu hinterlassen ein Backdoor in &lt;i&gt;Microsoft&lt;/i&gt; Windows Vista einrichten, was nicht sofort vom Virenscanner als solches identifiziert und anschließend aufgehalten wird.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man also einen solchen Account kurz zur Verfügung hat, dann kann man sich der folgenden Befehle bedienen, um sich ein lokales Backdoor einzurichten:&lt;/p&gt;
&lt;code&gt;takeown /f %windir%\system32\sethc.exe&lt;br /&gt;
cacls %windir%\system32\sethc.exe /g Administrator:F&lt;/code&gt;&lt;br /&gt;
&lt;b&gt;Nur falls Backup erwünscht: &lt;/b&gt;&lt;code&gt;ren %windir%\system32\sethc.exe sethc.ex-&lt;br /&gt;
copy %windir%\system32\cmd.exe %windir%\system32\sethc.exe
&lt;/code&gt;
&lt;p align=&quot;justify&quot;&gt;Dank der Aufhebung des Dateischutzes von Windows und dem Austausch der Datei für die Eingabehilfe, genauer: Die Einrastfunktion, wird nun ab sofort durch fünfmaliges Drücken der [SHIFT]-Taste eine Eingabeaufforderung gestartet, welche mit System-Rechten (&amp;quot;NT-Autorität\System&amp;quot;) läuft. So kann man sich einfach unangemeldet am System vollen Zugang besorgen. Anzumerken wäre noch, dass die Eingabeaufforderung nach einer Weile von selbst verschwindet, egal ob man darin gerade arbeitet oder nicht. Allerdings kann sie wieder erneut aufgerufen werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das dies in einer Organisation / Bildungseinrichtung / Unternehmen / etc. natürlich nicht erlaubt ist, sollte klar sein und hier keiner Erwähnung bedürfen. Das dies zu einer Abmahnung im Unternehmen führen kann ebenso. Wie man diese moderat kritische Lücke allerdings vernünftig stopft, ist mir bislang leider nicht bekannt.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;(Ich bitte die Qualität des Screenshots und des &lt;a title=&quot;MP4-Video&quot; target=&quot;_blank&quot; href=&quot;http://www.bitsploit.de/uploads/Videos/200703131925/vista_einrastfunktion_backdoor.mp4&quot;&gt;Videos&lt;/a&gt; (MP4) zu entschuldigen, aber man sollte dennoch gut etwas darauf erkennen.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 13 Mar 2007 19:28:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/307-guid.html</guid>
    <category>backdoor</category>
<category>hacking</category>
<category>root</category>
<category>vista</category>

</item>
<item>
    <title>Samsung hat es doch noch geschafft</title>
    <link>http://www.bitsploit.de/archives/167-Samsung-hat-es-doch-noch-geschafft.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/167-Samsung-hat-es-doch-noch-geschafft.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=167</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=167</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Kaum zu glauben, aber wahr: &lt;i&gt;Samsung&lt;/i&gt; hat es tatsächlich nach ca. fünf Jahren nach dem Erscheinen von MS-Windows XP geschafft die PC-Handy-Software &amp;quot;PC Studio 3&amp;quot; mit einem Update (nun Version 3.1.0 FG6 (Studio), 3.1.0 FH1 (Launcher)) zu versehen, so dass man nicht mehr Administrator sein muss, um die Software benutzen zu können.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Wow !&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Sat, 14 Oct 2006 02:24:33 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/167-guid.html</guid>
    <category>it security</category>
<category>root</category>
<category>windows</category>

</item>
<item>
    <title>Ruhiger Patchday in Sicht ... wer's glaubt</title>
    <link>http://www.bitsploit.de/archives/152-Ruhiger-Patchday-in-Sicht-...-wers-glaubt.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/152-Ruhiger-Patchday-in-Sicht-...-wers-glaubt.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=152</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=152</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;div align=&quot;justify&quot;&gt;
Laut einer News von &lt;i&gt;Heise&lt;/i&gt; fällt der nächste Patchday relativ ruhig aus. Maximal drei Schwachstellen werden gepatcht, zwei davon sind Windows-Updates und einer betrifft das &lt;i&gt;Microsofts&lt;/i&gt; Office-Paket.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ruhig würde ich das allerdings nicht nennen wollen. Vielleicht gibt es nicht viel Arbeit für die Administratoren in der Hinsicht, dass sie nicht viele Patches auf einem Test-System ausprobieren müssen, bevor sie die gesamte Windows-Rechnerschaft im Betrieb updaten lassen, aber wenn man bedenkt, dass ca. 25 Lücken für den Internet Explorer (IE) alleine noch offen sind ...&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 09 Sep 2006 01:23:16 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/152-guid.html</guid>
    <category>bug</category>
<category>it security</category>
<category>root</category>
<category>webbrowser</category>
<category>windows</category>

</item>
<item>
    <title>Prince of Persia - The two thrones ohne Adminrechte</title>
    <link>http://www.bitsploit.de/archives/132-Prince-of-Persia-The-two-thrones-ohne-Adminrechte.html</link>
            <category>.it-security</category>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/132-Prince-of-Persia-The-two-thrones-ohne-Adminrechte.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=132</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=132</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;p align=&quot;justify&quot;&gt;Zum Geburtstag habe ich eine Fortsetzung des Kultspiels &amp;quot;Prince of Persia&amp;quot; geschenkt bekommen: &amp;quot;The two thrones&amp;quot; (für den PC von &lt;i&gt;Ubisoft&lt;/i&gt;).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Sehr schönes Spiel, aber für mich selbst auf &amp;quot;einfach&amp;quot; gestellt als Nicht-Spieler viel zu schwer. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was für einen tollen Kopierschutz (&lt;i&gt;StarForce Pro 3&lt;/i&gt;) dieses Spiel allerdings hat, wußte ich davor nicht. Hätte ich das gewußt, hätte ich es gar nicht erst installiert. Der Kopierschutz scheint den Rechner zwar bislang auch nicht spürbar negativ zu beeinflußen, aber StarForce fliegt inklusive Spiel die nächsten Tage sowieso wieder runter. Hoffentlich funktioniert die StarForce-Deinstallation auch brauchbar, weil man von diesem Mist schon genug schlechte Dinge gehört hat.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Was allerdings ebenso super schlecht ist: starten läßt sich T2T auch ohne Adminrechte. Nur wenn man ein Profil anlegen will bzw. etwas im Profil später gespeichert werden soll (Tastatur-Belegung, etc.) oder Savegames erstellt werden sollen, steht man vor dem Problem, dass man als Benutzer ohne Adminrechte keinen Schreibzugriff nach &amp;quot;Programme\usw.&amp;quot; hat.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Also flugs die Rechte als Administrator geändert für das Verzeichnis &amp;quot;POP3Profiles&amp;quot;, damit man auch als normaler Benutzer mit eingeschränkten Rechten das Spiel anständig spielen kann.&lt;/p&gt;
  
    </content:encoded>

    <pubDate>Mon, 21 Aug 2006 18:06:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/132-guid.html</guid>
    <category>it security</category>
<category>root</category>
<category>xp</category>

</item>
<item>
    <title>Würmer und Trojaner schlagen sich um die Herrschaft</title>
    <link>http://www.bitsploit.de/archives/96-Wuermer-und-Trojaner-schlagen-sich-um-die-Herrschaft.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/96-Wuermer-und-Trojaner-schlagen-sich-um-die-Herrschaft.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=96</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=96</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;p align=&quot;justify&quot;&gt;Wie ich schon einmal schrieb, gibt es Gegenden wo kein DSL verfügbar ist. Allerdings gibt es auch Gegenden, wo es DSL oder Kabel gibt, aber dennoch kein Breitbandzugang auf Grund des Preises vorhanden ist.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das dort dann eher PCs rumstehen, die ungepatcht sind seit dem Erscheinen von Windows XP (ohne irgendeinen Service Pack), liegt dabei schon fast auf der Hand. PC-Zeitschriften mit Heft-CDs, wo dann evtl. mal ein alternativer Browser und ein SP2 mitgegeben werden, wurden ebenfalls nicht erworben.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Genau genommen darf man sich ein frisch installiertes MS Windows XP Professional ohne Service Packs und ohne jegliche automatischen Updates vorstellen. Surfen mit Adminrechten und mit einem uralten Internet Explorer sowie Outlook Express als MUA (&lt;i&gt;Mail User Agent&lt;/i&gt;).&lt;br /&gt;Allerdings wurde ein Virenscanner eingesetzt, dessen Signaturdatenbank auch nicht wirklich oft geupdatet wurde. Später wurde dann die freie Edition des Virenscanners von Avast 4 gesetzt, aber zu dieser Zeit war der PC bereits total verseucht. Angebunden ist dieser PC mit einem 56K-Modem ans Internet.&lt;/p&gt; 
&lt;p align=&quot;justify&quot;&gt;Für nettes Getier wie Würmer und Trojaner hat die langsame Anbindung - ganz im Gegensatz zu den Updates - ausgereicht. Hier einmal ein Überblick über die bislang mit dem verseuchten System gesuchten und gefundenen Viren/Würmern/Trojanern/etc. nach Avast-Namenskonvention:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ol&gt;&lt;li&gt;Rbot-BAA&lt;/li&gt;&lt;li&gt;Rbot-AML&lt;/li&gt;&lt;li&gt;Rbot-ATV&lt;/li&gt;&lt;li&gt;Codbot-AC&lt;/li&gt;&lt;li&gt;Codbot-P&lt;/li&gt;&lt;li&gt;Trojano-2873&lt;/li&gt;&lt;li&gt;Trojano-3292&lt;/li&gt;&lt;li&gt;Trojano-3458&lt;/li&gt;&lt;li&gt;Trojano-3459&lt;/li&gt;&lt;li&gt;Trojano-3460&lt;/li&gt;&lt;li&gt;Trojano-3461&lt;/li&gt;&lt;li&gt;Tsupdate-J&lt;/li&gt;&lt;li&gt;Small-EL&lt;/li&gt;&lt;li&gt;Spybot-A3262&lt;/li&gt;&lt;li&gt;VB-KR&lt;/li&gt;&lt;li&gt;Sdbot-3943&lt;/li&gt;&lt;li&gt;Trojan-gen.Other&lt;/li&gt;&lt;li&gt;Klez-H&lt;/li&gt;&lt;li&gt;Sober-C&lt;/li&gt;&lt;li&gt;Sober-Q&lt;/li&gt;&lt;li&gt;Nachi-J&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Das ist eine ganz nette Liste, die allerdings auch so ähnlich zu erwarten war, und zu 99 % noch nicht alles Getier, da Ergebnisse auf einem bereits verseuchten PC nicht als zuverlässig zu klassifizieren sind. Da der PC auch u.a. Ewigkeiten zum Booten braucht und mittendrin auch gerne und oft neustartet, braucht man keinen Virenscanner von einer Live-CD o.ä. einzusetzen. Jetzt gilt es auf einer neuen Festplatte, da die aktuelle auch zu klein geworden ist, ein komplett gepatchtes OS einzuspielen mit alternativer Software und natürlich sämtlichen sinnvollen Sicherheitsvorkehrungen sowie eine kleine Schulung der Anwender. Dann kann man vom neuen OS aus die alte Festplatte auf Getier erneut scannen und versuchen noch brauchbare eigene Dateien zu sichern um die alte Festplatte danach in den Abfall zu feuern (sie klingt auch nicht mehr so gesund - klack, klack).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;So kämpfen Würmer und Trojaner um die alleinige Herrschaft auf diesem PC. Wenigstens kann man sagen, dass dieser PC nicht groß an einer Spamflut bzw. an DDoS-Attacken beteiligt ist, wenn er so gut wie nie im Internet ist.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Tue, 27 Jun 2006 12:50:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/96-guid.html</guid>
    <category>it security</category>
<category>root</category>
<category>xp</category>

</item>
<item>
    <title>Discountsurfer ohne Adminrechte benutzen</title>
    <link>http://www.bitsploit.de/archives/92-Discountsurfer-ohne-Adminrechte-benutzen.html</link>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/92-Discountsurfer-ohne-Adminrechte-benutzen.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=92</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=92</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;p align=&quot;justify&quot;&gt;Es gibt Orte in Deutschland, wo noch kein DSL verfügbar ist und deswegen ein analoges 56K-Modem für den Zugang ins Internet verwendet wird. Um nicht ganz mit den hohen Kosten einer Telefonrechnung zu glänzen, gibt es dafür sozusagen &lt;i&gt;Least-Cost-Router&lt;/i&gt; in Software wie bspw. &lt;i&gt;Smartsurfer&lt;/i&gt; und &lt;i&gt;Discountsurfer&lt;/i&gt;. Da der Discountsurfer besser ist, sollte dieser auch auf dem Windows XP-PC installiert werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Jedoch bekommt man ein Problem, wenn man ohne Adminrechten sich einwählen möchte. Die Lösung für diese Problem ist allerdings recht schnell gefunden Dank dem &lt;i&gt;Filemon &lt;/i&gt;von &lt;i&gt;Sysinternals&lt;/i&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wenn man dem Installationsverzeichnis des (aktuellen) Discountsurfers für die Benutzergruppe bzw. für den einzelnen Benutzer Änderungsrechte (und somit natürlich auch Schreibrechte) gibt, dann ist das Problem schon zur Hälfte gelöst. Nun muss man dem Benutzer jeweils einzeln oder der Benutzergruppe noch unter:&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;i&gt;Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk&lt;/i&gt; der Datei &lt;i&gt;Rasphone.pbk&lt;/i&gt; ebenfalls Änderungsrechte einräumen und das Problem ist gelöst. (So bezieht sich das natürlich auf die deutsche Lokalisierung von Windows XP.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Mon, 19 Jun 2006 12:38:28 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/92-guid.html</guid>
    <category>bug</category>
<category>root</category>
<category>xp</category>

</item>
<item>
    <title>Windows Vista, Windows &quot;Fiji&quot; und Windows &quot;Vienna&quot;</title>
    <link>http://www.bitsploit.de/archives/54-Windows-Vista,-Windows-Fiji-und-Windows-Vienna.html</link>
            <category>.windows</category>
    
    <comments>http://www.bitsploit.de/archives/54-Windows-Vista,-Windows-Fiji-und-Windows-Vienna.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=54</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=54</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    
&lt;p align=&quot;justify&quot;&gt;Der Codename für die neue Windows-Version nach Windows Vista (interner Codename &amp;quot;Longhorn&amp;quot;) aber vor Windows &amp;quot;Vienna&amp;quot; (alter Codename: &amp;quot;Blackcomb&amp;quot;) ist gefallen. Die Version dazwischen trägt den internen Codenamen &amp;quot;Fiji&amp;quot;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Microsoft möchte die Abstände zwischen den Windows-Versionen verkleinern. Wenn Windows Vista wie aktuell geplant ausgeliefert wird (für Endkunden: Januar 2007) wird, ist XP schon über fünf Jahre alt. So einen Abstand soll es zwischen Vista und &amp;quot;Vienna&amp;quot; nicht geben. Daher wird &amp;quot;Fiji&amp;quot; eingeschoben.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;So berichtet zumindest die PC-Fachzeitschrift &amp;quot;PC-Welt&amp;quot; in ihrem Online-Angebot.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ich sehe das jedoch etwas anders. Bisher scheint ja eigentlich nicht genug Zeit seit MS-Windows XP vergangen zu sein für einige Softwarehersteller. Ganz besonders bei Spielen oder auch bei aufwänderigen Bildschirmschonern.&lt;br /&gt;Die meisten Spiele, die hier noch herumfahren bekommt man nur mit Administrator-Rechten unter XP zum Laufen. Ebenfalls seltsam verhält sich das bei einem neu erworbenen Bildschirmschoner (&amp;quot;Nemos 3D Aquarium 3 Pro&amp;quot;). Ohne Vollzugriff als Benutzer läuft der Bildschirmschoner gar nicht erst an. Desweiteren scheinen die Einstellungsoptionen nur vom Administrator übernommen zu werden. Änderungen daran als normaler Benutzer werden verworfen, nicht extra im anderen Profil gespeichert, so dass jeder Benutzer selber entscheiden kann, wie er dort was sehen möchte. Desweiteren wird ein Verzeichnis namens &amp;quot;d3temp&amp;quot; angelegt auf Laufwerk C:, was eigentlich nur mit Administrator-Rechten möglich ist.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Es scheint also auch nach fast fünf Jahren heutzutage noch nicht möglich zu sein, etwas für ein Multitasking-fähiges und Mehrbenutzer-taugliches Betriebssystem so zu programmieren, dass es Sinn macht. Das Einführen neuer Betriebssysteme in einem schnelleren Abstand trägt zur Lösung dieses Problems sicherlich nicht bei, sondern verschlimmert es sicherlich nur weiterhin, da sicherlich Profile, etc. wieder etwas anders angelegt werden in neueren Windows-Versionen, als bisher von XP/2000/2003 Server bekannt.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 12 Apr 2006 17:31:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/54-guid.html</guid>
    <category>root</category>
<category>vista</category>
<category>Windows</category>

</item>

</channel>
</rss>