{"id":448,"date":"2009-12-09T17:46:46","date_gmt":"2009-12-09T16:46:46","guid":{"rendered":"http:\/\/www.scheiss-software.de\/?p=448"},"modified":"2009-12-09T18:14:19","modified_gmt":"2009-12-09T17:14:19","slug":"computer-insecurity-der-plugin-update-krieg-teil-1","status":"publish","type":"post","link":"https:\/\/www.scheiss-software.de\/?p=448","title":{"rendered":"Computer Insecurity &#8211; Der Plugin-Update-Krieg Teil 1"},"content":{"rendered":"<p>Endlich mal wieder ein Blog-Post von mir. Wahlkampf ist zu Ende jetzt wird es etwas technischer&#8230; Aber wir k\u00f6nnen ja noch kurz bei der Politik bleiben. Gestern war der IT-Gipfel in Stuttgart &#8211; mein kurzer Kommentar: viel heisse Luft und Worth\u00fclsen! Ein paar Links dazu:<\/p>\n<ul>\n<li>netzpolitk.org: <a href=\"http:\/\/www.netzpolitik.org\/2009\/preisfrage-zum-it-gipfel\/\">Preisfrage zum IT-Gipfel<\/a><\/li>\n<li>netzpolitik.org: <a href=\"http:\/\/www.netzpolitik.org\/2009\/grosses-it-gipfel-projekt-war-wohl-eine-ente\/\">Gro\u00dfes IT-Gipfel-Projekt war wohl eine Ente<\/a><\/li>\n<li>Piratenpartei: <a href=\"http:\/\/www.piratenpartei.de\/Pressemitteilung-091208-Piratenpartei-kritisiert-IT-Gipfel-und-erntet-Lob-von-der-Industrie\">Piratenpartei kritisiert IT-Gipfel und erntet Lob von der Industrie<br \/>\n<\/a><\/li>\n<\/ul>\n<p>Ich bin da sehr skeptisch was den Erfolg der Provider und des BSI im Kampf gegen Bot-Netze angeht. Aber so kommen wir gleich zum Thema dieses Posts! Kuckt man sich die Verbreitungswege von Viren und Trojaner an, stellt man schnell fest das diese meist \u00fcber unsichere Programme auf den Computer gelangen. Am meisten betroffen sind nat\u00fcrlich Programme die direkt oder indirekt Daten aus dem Internet verarbeiten, also Web-Browser, Mail-Programme und Programme die \u00fcber Plug-Ins an diesen angeschlossen sind wie z.B. der Acrobat Reader. Unsicher bedeutet in diesem Fall das diese Programme Sicherheitsl\u00fccken enthalten. <\/p>\n<p>Auf einem modernen PC sind in der Regel zahlreiche Zusatzprogramme und Plug-Ins installiert, sprich wenn es bl\u00f6d l\u00e4uft gibt es gleich mehrmals in der Woche Programme bei denen Sicherheitsl\u00fccken entdeckt wurden und nun schnellstens ein Update durchgef\u00fchrt werden m\u00fcsste. Deshalb die \u00dcberschrift mit Update-Krieg \ud83d\ude00<\/p>\n<p>Heute ganz aktuelle betroffen ist der Adobe Flash Player, eines der Plug-Ins f\u00fcr den Web-Browser das eigentlich fast jeder installiert hat. Etwas mehr Details zum aktuellen Fall enth\u00e4lt die Sicherheitswarnung des Herstellers Adobe: <a href=\"http:\/\/www.adobe.com\/support\/security\/bulletins\/apsb09-19.html\">Security updates available for Adobe Flash Player<\/a>. Welche Version des Flash Player auf einem Computer installiert ist l\u00e4sst sich \u00fcber folgenden Link leicht ermitteln: <a href=\"http:\/\/www.adobe.com\/software\/flash\/about\/\">http:\/\/www.adobe.com\/software\/flash\/about\/<\/a>. Die Text-Box in der Mitte der Seite enth\u00e4lt die Versions-Nummer:<\/p>\n<p><img loading=\"lazy\" src=\"https:\/\/www.scheiss-software.de\/wp-content\/uploads\/flash-ver01.jpg\" alt=\"flash-ver01\" title=\"flash-ver01\" width=\"292\" height=\"171\" class=\"alignnone size-full wp-image-452\" \/><\/p>\n<p>Wenn da also eine Version 10.0.32.18 oder noch kleiner steht sollte man eigentlich m\u00f6glichst schnell die aktuelle Version vom <a href=\"http:\/\/get.adobe.com\/flashplayer\/\">Flash Player Download Center<\/a> installieren.<\/p>\n<p>Mein letzter Tipp im Kampf gegen Bot-Netze ist der Update-Check von heise Security, hier wird eine Vielzahl von gef\u00e4hrdeten Programme auf ihre Aktualit\u00e4t gepr\u00fcft. Den Update-Check und Infos dazu findet man hier: <a href=\"http:\/\/www.heise.de\/security\/dienste\/Update-Check-843063.html\">Update-Check von heise Security<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Endlich mal wieder ein Blog-Post von mir. Wahlkampf ist zu Ende jetzt wird es etwas technischer&#8230; Aber wir k\u00f6nnen ja noch kurz bei der Politik bleiben. Gestern war der IT-Gipfel in Stuttgart &#8211; mein kurzer Kommentar: viel heisse Luft und Worth\u00fclsen! Ein paar Links dazu: netzpolitk.org: Preisfrage zum IT-Gipfel netzpolitik.org: Gro\u00dfes IT-Gipfel-Projekt war wohl eine &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.scheiss-software.de\/?p=448\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Computer Insecurity &#8211; Der Plugin-Update-Krieg Teil 1&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[25],"tags":[26],"_links":{"self":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/448"}],"collection":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=448"}],"version-history":[{"count":6,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/448\/revisions"}],"predecessor-version":[{"id":455,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/448\/revisions\/455"}],"wp:attachment":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=448"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=448"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=448"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}