vmk

Tag - security

Entries feed - Comments feed

Sunday, February 15 2009

Google-Cache: Warning - phishing (web forgery) suspected

Do you remember the false blocklist for a few moment on the results for a google search? "This site may harm your computer" on every search result?!?!. It seems that this problem is still going on. You get for every cached site a phishing warning, just even on google itself!

1) Just view images:


You see on these images: Just do a simple search (first), then select the first result in a cached version (second) and you get the wrong phishing warning (third). The ip on the third image is owned by google: http://www.ip-adress.com/whois/74.125.77.132, it is the google cache.

2) Test it on your own

Do you want test it? Just query google for example with 'google mail' (<- This is clickable :) ) and select the first result in the cached version.

Automated blocking, like the planned version in here in germany, would lead false positives like this. Just think about why you want to blocked and what is the intention for it. Blocking websites won't solve the problems in "real" life.
Update: Just on this minutes after testing the links in this blog entry, the phishing warning disappears. How much do you trust a block list or google? I think this problems will appear more often in future, when there will be active blocking by various authorities. Funny future... It is time to block yourself *g*

Saturday, July 12 2008

Gutgemeinte Tips von Versatel

Gerade (12 Jul 2008, 22:20:46) kam das hier per Mail rein

Subject: Kein Seitenaufbau nach Microsoft-Update

Guten Tag,

aktuell kann es durch ein Einspielen des neuesten Microsoft-Updates (KB951748) in Kombination mit dem Security-Programm "ZoneAlarm" zu Komplikationen beim Zugriff auf das Internet kommen. Auch wenn dieser Umstand keinerlei Zusammenhang mit Ihren Versatel-Produkten hat, möchten wir Ihnen zwei Lösungsvorschläge dazu unterbreiten.

Das Update wurde vor 5 Tagen am 08.07.2008 verteilt. Wer es so lange ohne Internet ausgehalten hat, der wird sich schon irgendwie eine Lösung gesucht haben.


Variante 1:

Sie entfernen vorübergehend das Microsoft Update KB951748.Gehen Sie dazu auf Start > Einstellungen > Systemsteuerung > Software > setzen Sie einen Haken bei "Updates anzeigen" > deinstallieren Sie das Update. Nun sollte der Seitenaufbau wieder funktionieren.

Das Entfernen eines Sicherheitsupdates ist sicherlich eine gute Lösung, nachdem bekannt ist wie man von außen die Sicherheitslücke ausnutzen kann. Vor allem wenn man weiß, dass der kompette Internetverkehr eines Rechners umgeleitet werden kann. Das ist eine sehr schlechte Idee, also schauen wir uns an, was Versatel weiter so schreibt:

Variante 2:

Öffnen Sie die Konfiguration Ihrer ZoneAlarm Software und stellen Sie die Sicherheitsstufe in der unsicheren Zone auf "mittel".


Es fehlt hier die Erklärung, welche Auswirkungen dieser Schritt auf die Systemsicherheit hat. Da man hier nicht nachvollziehen kann was passiert, sollte man auch diesen Schritt unterlassen.

Variante 3 von mir: Man ändert in ZoneAlarm so die Regeln ab, dass die Versatel Nameserver nicht mehr geblockt werden. Das wäre der richtige Weg gewesen. Hierzu müßte man aber wissen, welche DNS-Server momentan an die Kunden verteilt werden. Das weiß nur Versatel selbst.

Weiter im Text:

Wir gehen davon aus, dass es in Kürze einen sogenannten "Bugfix" von Microsoft bzw. ZoneAlarm geben wird, der das Problem im Zusammenspiel zwischen den beiden Systemen behebt.

Das klingt Interessant. Microsoft bringt einen Patch für ein Konkurrenz-Produkt heraus. So was wird als unerlaubte Modifikation von Software angesehen und in Deutschland strafrechtlich verfolgt. Ausserdem verhält sich der betroffene Microsoft DNS-Client so, wie es die Richtlinien namens RFC definieren.
Also könnte ZoneAlarm noch einen Patch herausbringen. Auch das wird es nicht tun, denn diesen Patch gibt es schon seit ein paar Tagen, heise.de schrieb darüber am 11.07.2008 10:26 "ZoneAlarm gibt Internet-Zugriff wieder frei".

Sie sollten dann wieder die ursprünglichen Einstellungen auf Ihrem Rechner vornehmen. Bitte beachten Sie, dass wir ausschließlich Kenntnis über das fehlerhafte Zusammenspiel der beiden Systeme haben, aber keinerlei Hintergründe oder Fehlerursachen kennen.

Das Problem war eine mangelnde DNS-Implementierung in Windows sowie eine schlampig designte Firewall nanems ZoneAlarm. Auch das kann man in den Nachrichten *diverser* Online-Medien seit dem 08.07.2008 21:47 nachlesen. Ich zitiere hier mal wieder heise.de mit "ZoneAlarm bockt nach Microsofts DNS-Patch".

Da dieses Problem nicht durch die Versatel hervorgerufen wurde, können wir insofern auch keine Verantwortung bzw. Schadensersatz für die dadurch verursachten Komplikationen beim Zugriff auf das Internet sowie für eventuelle Schäden übernehmen, die durch eine der von uns vorgeschlagenen Varianten entstehen.


Diese Klausel ist rechtlich wahrscheinlich unwirksam, besonders nach dem Einleitungstext von oben so endet: "möchten wir Ihnen zwei Lösungsvorschläge dazu unterbreiten."

Für weitere Fragen zu Windows Einstellungen empfehlen wir Ihnen die 0900 1 - 26 00 26 (99ct./Min.) Mo-Fr: 8:00-22:00 Uhr und Sa-So: 10:00-16:00 Uhr

Mit freundlichen Grüßen

Ihre Versatel


Ja, eine dringene Frage habe ich da noch: In welcher Form bin ich als Linux/Mac OS X-Benutzer von diesem Microsoft Update betroffen? Auf diese Fragestellung wird gar nicht eingegangen.

Diese guten Ratschläge decken sich sehr gut mit meinen bisherigen Erfahrungen mit Versatel. So gab man mir als Tip gegen Packetloss, dass man doch Windows installieren soll, weil Linux nicht supported wird. Nach diversen Tickets stellte sich heraus, dass ein Bauteil im DSLAM seit längerem defekt war, aber dieses aber ignoriert wurde.

Da ich bei schon länger keinen Kontakt mit der Kundenhotline/Störungsstelle hatte und außerdem noch alles läuft, bin ich zufrieden mit Versatel.

Das was Versatel hier schreibt ist immerhin nicht ganz so gefährlich wie ein Konkurrent. Freent empfhielt bei  Routingproblemen im eigenem Netz einfach mal Onlinebanking offene Proxies: 77-IP-Bereich mit Freenet Komplett - Hilfe!!!

Trotzdem zeigt diese Mail von sehr mangelhaften IT-Kenntnissen. Die Frage ist, wer haftet wirklich, wenn die Kunden solche Tips umsetzen?

Friday, July 11 2008

Professional websites with some SQL-Database behind


Just read the comic. Do you think you need some special it-know-how to find such a security flaw in a buggy website? No, it is easy. The secret are backticks. Just use some backticks. Try it! Go to http://www.hochschulkompass.de and enter in the box named Hochschulort something surrounded with single backticks.

Tried it? Just easy, or? If you are writing your websites on your on, you could just filter backticks out. There are also ready-to-run kits who can check your websites againts this security flaws.

Image by XKCD

Saturday, June 21 2008

Pain: ICQ-(search) selfinstall in firefox

ICQ-Users who update/install icq and doesn't take care of reading all messages while the installation get something very annoying in there firefox. ICQ installs an extension in your firefox and some other unlovely things. The extension is easy to remove, the defaulted icq search also. But there are also some other things which doesn't get cleaned up while removing the extension. So ...

Continue reading...

Sunday, January 29 2006

How to inject rfid into the crowd

So bringt man RFID unters Volk...