[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: Das Deselektieren von Kernel 2.6 Modulen



On 27.03.06 20:10:07, Claus Malter wrote:
> Richard Mittendorfer wrote:
> >Nobody ist nunmal auch kein so Nobody. Dennoch halte ich das fuer zu
> >pessimistisch. Deswegen ist auf meinen (privaten, ich hab keine anderen)
> >Dektops einen fuer Besucher aller Art zugaenglichen Gast-Account. Ich will ja 
> >auch garnicht wissen, was fuer keylogger mensch sich da mit
> >FF extensions einfangen kann.. potzblitz.. Konto leergeraeumt.. *g*
> >Und ein geladenens Evil module[tm] saesse da zweifellos ziemlich nahe an
> >der Quelle.
> 
> Das löst gerade pure Panik bei mir aus. Ich bin ja ein braver und vorsichtiger 
> Surfer, aber keylogger im Firefox beunruhigt mich doch nun sehr. Ich hoffe Du 
> wolltest <ironie></ironie> schreiben, statt <paranoia> ;)

Nee, mit Sicherheit meint er paranoia. Es geht ja um die installierbaren
Extensions. Das sind Programme und die duerfen demzufolge alles was sie
wollen, inkl. die Tastendruecke die du innerhalb von FF machst
"aufschreiben" und irgendwohin schicken. Eventuell haben die sogar
Zugriff auf X11, dann koennen sie _alle_ Tastatureingaben mitloggen.

Deswegen sollte man sich genau ueberlegen welche Extensions und woher
man sie installiert. So ist das nunmal bei Software aus dem Internet und
genau das ist auch ein Grund warum Debian seine deb's, Paketlisten und
Release-Dateien signiert und mit md5 Summen "absichert". So wird es
schon recht schwer veraenderte Pakete einzuschleusen.

Andreas

-- 
You display the wonderful traits of charm and courtesy.



Reply to: