Updates sind da!

security (*) und iTunes bei mir..

(*) is das jetzt gegen den böööööööööösen schlimmmennn Mac-virus? *lol* :cool:
 
Wenn ich die Heise-Mail öffne bzw. das Bild öffnet sich immer noch Terminal und zeigt mir meine HD-Struktur an. Wenn Paranoid Android läuft kommt eine Warnung.
 
eXiNFeRiS schrieb:
Wenn ich die Heise-Mail öffne bzw. das Bild öffnet sich immer noch Terminal und zeigt mir meine HD-Struktur an. Wenn Paranoid Android läuft kommt eine Warnung.
bei mir kommt nur noch eine Warnung dass die Datei nicht mit 'Vorschau' geöffnet werden kann. Vielleicht ist ja dein Paranoid Android verantwortlich für das Verhalten bei dir.
 
Moment mal, nach Update und Neustart gelangt mir das Heise.jpg immernoch ins Terminal. Damit ist die Sicherheitslücke ja immernoch offen. Was soll denn der Mist???
 
jo, bei mir ist die Lücke auch noch immer offen :( Versteh ich nicht kopfkratz
 
E. Hindman schrieb:
Moment mal, nach Update und Neustart gelangt mir das Heise.jpg immernoch ins Terminal. Damit ist die Sicherheitslücke ja immernoch offen. Was soll denn der Mist???

Genau wie bei mir. Hast du auch Paranoid Android installiert?
 
Also ich hab Paranoid Android nicht installiert und die Lücke ist noch immer offen.
 
Bei mir geht das Heise Skript auch immer noch. Allerdings das hier vor Kurzem mal im Forum gepostete Skript läuft nicht mehr (Vorschau Fehler).
 
Wenn ihr auf eine ausführbare Datei klickt, dann soll sie ja auch ausgeführt werden. Vorher wurde sie ohne Zutun des Benutzers geöffnet. Das ist der Unterschied!
 
Auch hier kein paranoid Android installiert.
 
HeckMeck schrieb:
Wenn ihr auf eine ausführbare Datei klickt, dann soll sie ja auch ausgeführt werden. Vorher wurde sie ohne Zutun des Benutzers geöffnet. Das ist der Unterschied!

Dann hat sich Mail bei mir aber vor dem Security-Update genauso verhalten wie jetzt danach...keinerlei Veränderung.
 
HeckMeck schrieb:
Wenn ihr auf eine ausführbare Datei klickt, dann soll sie ja auch ausgeführt werden. Vorher wurde sie ohne Zutun des Benutzers geöffnet. Das ist der Unterschied!

Das macht nur den Unterschied zwischen einer großen und einer kleinen Sicherheitslücke. Eigentlich hätte ich gern garkeine auch wenn das utopisch ist. Zumindest die landläufig bekannten Lücken sollten aber gefixt werden und nicht nur so ein bisschen.
 
diese datei MUSS gehn (der "virus" :D ) wenn ihr doppelklickt erwartet ihr ja auch das es aufgeht, und wenn etwas nicht aufgeht was ihr doppelklickt is das dann auch ein "virus" ???? kopfkratz
 
Dann hattest du vielleicht vorher schon bei "Einstellungen" die Option "Nicht lokal gesicherte Bilder in HTML-E-Mails anzeigen" deaktiviert.
 
Erklärung warum das Heise Skript noch geht:

Das Heise Skript enthält keine Shebang Zeile. Das ist ja mal großes Tennis, Apple :rolleyes:

Öffnet mal die Heise.jpg mit einem Texteditor und setzt:
Code:
#/bin/sh
an das obere Ende der Datei. Dann geht das Heise Skript auch nicht mehr.

Ausserdem hat das Heise Skript einen Ressource Ordner in welchem steht mit welchem Programm die Datei geöffnet werden soll. Dieser fehlt in dem MU.de Skript.

Ergo: Das Security Update ist fürn A****
 
E. Hindman schrieb:
Das macht nur den Unterschied zwischen einer großen und einer kleinen Sicherheitslücke. (...)

Wenn du ein Programm (und nichts anderes ist das Heise.jpg, nur mit einem anderen Icon) doppelklickst, dann erwartest du doch auch das es aktiviert wird. Die einzige Möglichkeit dies umzusetzen wäre, den Benutzer das Starten von Programmen zu verbieten. Und dann ist der ganze Rechner aber nicht mehr bedienbar. ;)
 
HeckMeck schrieb:
Dann hattest du vielleicht vorher schon bei "Einstellungen" die Option "Nicht lokal gesicherte Bilder in HTML-E-Mails anzeigen" deaktiviert.

diese Option ist bei mir angehakt in den Einstellungen.
 
HeckMeck schrieb:
Wenn du ein Programm (und nichts anderes ist das Heise.jpg, nur mit einem anderen Icon) doppelklickst, dann erwartest du doch auch das es aktiviert wird. Die einzige Möglichkeit dies umzusetzen wäre, den Benutzer das Starten von Programmen zu verbieten. Und dann ist der ganze Rechner aber nicht mehr bedienbar. ;)

JaNe, ich erwarte aber, dass zumindest ein Hinweis kommt, wenn eine Datei nicht mit dem Programm gestartet wird, das laut Dateityp dafür vorgesehen ist. Das ist ja der Kernpunkt der Lücke.
 
E. Hindman schrieb:
JaNe, ich erwarte aber, dass zumindest ein Hinweis kommt, wenn eine Datei nicht mit dem Programm gestartet wird, das laut Dateityp dafür vorgesehen ist. Das ist ja der Kernpunkt der Lücke.

Bingo, und genau das macht der paranoide Android. Er warnt davor das dieses angebliche Bild nicht mit der Standard-Applikation geöffnet wird.
 
E. Hindman schrieb:
JaNe, ich erwarte aber, dass zumindest ein Hinweis kommt, wenn eine Datei nicht mit dem Programm gestartet wird, das laut Dateityp dafür vorgesehen ist. Das ist ja der Kernpunkt der Lücke.

Da verstehe ich auch nicht, warum Apple nicht nachbessert.
 
Zurück
Oben Unten