• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Komische Zugriffe auf EasyBox

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Wieso wurde netbios mit Lion eingeführt?
Äääh... "eingeführt"?
NetBIOS wurde heuer 30 Jahre alt (ein wenig älter noch als der Macintosh). Da kann man schlecht von "Einführung" reden.

Bis SnowLeo war das Samba-Paket in OS X enthalten, der diesbezügliche Daemon hiess "nmbd".
Mit der Neugestaltung der gesamten SMB/CIFS Chose in Lion musste ein neues Tool dafür her, ganz humorlos auf "netbiosd" getauft.
Das implementiert NetBIOS längst nicht so vollständig, muss aber trotz aller möglichen Lizenzprobleme so gut es geht das alte Verhalten nachahmen können. Eine echte Aufgabe - für die Rechtsabteilung.

Warum läuft der Prozess in einer Sandbox, aus Sicherheitsgründen nehme ich an?
Ooooh ja.
Aber das ist nicht verwunderlich, mittlerweile ist Sandboxing der Normalfall (ausgerechnet mit Safari als Schandfleck).

Warum wird der Prozess von der OSX Firewall nur dann automatisch geblockt, wenn ich das automatische Zulassen signierter Software deaktiviere?
Weil nur dann signiertes überhaupt sperrbar ist.
Das taucht übrigens nicht ganz von alleine auf. Muss was mit der Druckerfreigabe zu tun haben. Kommt wohl durch die Installation eines bestimmten Druckertreibers oder so, ich hab die Frage was das ist jetzt schon mehrfach gehört aber es noch nie selbst erlebt. (SMB hat auch sehr eng mit dem Windows Printsystem zu tun, falls dich das endgültig wundert.)

Sollte OSX mich nicht an dieser Stelle einfach fragen, ob ich diese "Software" zulassen möchte oder nicht
Da wird dir wohl irgendjemand eine verwirrende Popup-Frage ersparen haben wollen - auf ausnahmsweise mal positive Art und Weise. Freu dich.

Was passiert denn überhaupt, wenn netbiosd geblockt wird?
Ööhmm... Gute Frage, ich bleibe bei SL. Vermutlich aber auch weiterhin... gar nichts.
(Jedenfalls für dich nicht.)

Kann mein Router dann den Namen meines Macs nicht mehr "auslesen"?
Sogar Microsoft selber hat NB schon vor 13 Jahren aufs Abstellgleis geschoben, und mit Windows 7 endgültig zur Einbalsamierung freigegeben.
Den Dreck wirst du erst vermissen, sobald du ein Computermuseum betreuen und ein paar Kisten mit DOS oder Windows95 ins LAN mit reindröseln musst.

Zumindest nach außen sollte dieser Dienst besser nicht erreichbar sein, habe ich gelesen.
Nicht mal von 127.0.0.1 aus.
Wunschtraum: Auf dem privaten Laptop von Bill Gates installieren, und die Netzmaske auf 255.255.255.255 gesetzt.
FINALLY, JAILED !
;)

Einfach zu "gefährlich" wird gesagt.
Oh jeh, wenn du nur ahnen könntest wie recht du hast.
Manche behaupten, es wäre allein diesem Schmuckstück von Softwarequalität zu verdanken, dass wir heute in allen Sprachen der Erde das Wort "Hacker" im allgemeinen Wortschatz führen. Sogar bei den Inuit, Moktpu oder Devaganari.
Der zu einer Diskette voll Bits und Bytes eingedampfte, gesammelte Irrsinn der ganzen Galaxis.
Gefährlicher als vogonische Gedichte in einer Endlosschleife.
Du brauchst nur den Namen zu flüstern, damit Bruce Schneier sich auf der gegenüberliegenden Seite des Planeten schon mal präventiv die Pulsadern aufschneidet.
Ein einziger sofort tödlicher Roundhousekick, genau auf die Medulla Oblongata von Chuck Norris.
Ein Pilotprojekt der "Lukas-Podolski-Universität für fortgeschrittenes Topflappenhäkeln".
Wenn das Universum in ferner Zukunft mal komplett von einem einzigen riesigen schwarzen Loch aufgesogen wird - die in alle Ewigkeit verfluchte Diskette mit dem Ur-Quellcode dazu spuckt es freiwillig sofort wieder aus.
Eine Raubkopie eines hypermutagenen Holo-Virus, von Captain Janeway auf Zeitreise zurück ins 20. Jahrhundert gebracht, um in ferner Zukunft das Kollektiv der Borg damit zu zerschlagen.
;)

Juckt aber wenig, wenn der Router die entsprechenden Ports von netbios blockt.
Man hat schon darüber nachgedacht, die Gesetze der Mathematik von Grund auf zu reformieren und dabei die Zahlen 137, 138 und 139 einfach wegzulassen. Rückwirkend auf mindestens 250 Jahre, um auf Nummer Sicher zu gehen.

Es sei denn die Ports vom Windows-netbois unterscheiden sich vom Mac-netbios, was ich nicht glaube.
"Mac-NetBIOS" ???
Vor meinem geistigen Auge erscheint der wieder ins Amt berufene Papst Benedikt XVII. hoch oben auf einem Minarett - splitternackt bis auf die roten Schuhe - und trägt seinem frisch angetrauten Gemahl zur Melodie von "I will survive" ein Liebeslied aus dem Talmud vor...
(ich will ja wenigstens *etwas* realistisch bleiben)

Unglaublich, dass das Internet überhaupt so "reibungslos funktioniert".
Und jetzt bedenke noch dazu: "TCP/IP" hat sich nicht zuletzt wegen seiner Überschaubarkeit gegen die Konkurrenten durchgesetzt.
Aber mit IPv6 wird auch das bald endgültig Geschichte sein. "Möget ihr in interessanten Zeiten leben."
;)
 
  • Like
Reaktionen: doc_holleday

Insulaner

Apfel der Erkenntnis
Registriert
06.01.12
Beiträge
723
Lieber Herr Rastafari,

bitte informieren Sie sich, wann IP-Spoofing funktioniert.
Das geht nämlich nur bei UDP (also verbindungslosen) Streams. Somit kann jedes Gerät, welches mit
TCP Verbindungen aufbaut sehr wohl mittels eingeschränktem Routing sehr effizient vor ungewünschten
Angriffen geschützt werden.

Ich möchte zudem darauf hinweisen, dasss die Art und Weise der Antwort mir das Gefühl gibt, nicht
wirklich ernst genommen zu werden. Daher nur soviel: Ich beschäftige mich seit über 30 Jahren mit
IT-Sicherheit (technisch wie organisatorisch).

Da ich mich mit dem Frisörhandwerk nicht so auskenne, muss ich hier ihren Expertenkenntnissen
wohl vertrauen.
 

ImpCaligula

deaktivierter Benutzer
Registriert
05.04.10
Beiträge
13.859
Mod Info

Bleibt bitte nett und sachlich zueinander. Danke. Ich finde das Thema sehr lesenswert und interessant (so wie viele andere Mit-Leser sicher auch) und es wäre schade, wenn es ins Persönliche abdriftet. Bis jetzt war der Thread, respektive die Antworten, sehr informativ und lesenswert. Ich hoffe das bleibt so ...

;)
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
@ Rastafari:

Um Missverständnisse auszuschließen:
NETBIOS ist böse und gehört verboten (geblockt), so richtig? Und Nachteile ergeben sich daraus keine?

Eine Frage noch am Rande:
Warum hälst du Safari als "Schandfleck" was die Sandbox angeht? Weil die Plugins ausserhalb der Sandbox laufen?

Danke.


PS:
So interessant deine Beiträge formuliert sind, so irreführend können sie sein. Manchmal weiß ich nicht, ob du eine Frage sarkastisch beantwortest oder nicht. Das kann aber auch an mir liegen.

;)
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
Das geht nämlich nur bei UDP (also verbindungslosen) Streams.
Jo. Klar. Und das Doping im Profisport ist eine seltene Ausnahmeerscheinung. Spinat enthält besonders viel Eisen, und Cola ohne Zucker macht nicht dick.
Ein dreifach "Hoch" auf den guten alten urbanen Mythos.
Einer meiner persönlichen Favoriten:
"Es gibt nur zwei relevante Protokolle im Internet, das sind UDP und TCP. Der Rest läuft unter der Rubrik 'Ferner liefen: ...' und verdient keine grössere Beachtung."

Die Realitätspolizei meldet:
So etwa 2/3 des weltweiten Datenverkehrs werden gegenwärtig über diesen "Rest" abgewickelt.
Vor fachkundigen Tieffliegern wird gewarnt.
(Oder waren das die tieffliegenden Fachkundigen?)
 

Rastafari

deaktivierter Benutzer
Registriert
10.03.05
Beiträge
18.150
NETBIOS ist böse und gehört verboten (geblockt), so richtig? Und Nachteile ergeben sich daraus keine?
Wie gesagt: NB wurde komplett von MS-DS abgelöst, vorher TCP/UDP Ports 137, 138 und 139, jetzt nur noch TCP Port 445
Sperre die ersten drei einfach rigoros. Du kannst ja von Problemen berichten.
(Ich meine natürlich die, welche plötzlich verschwinden.) :)

MS-DS ist jedenfalls schon schlimm genug, jeder halbwegs vernünftige Mensch macht auch das unter keinen Umständen übers Internet verfügbar, auch nicht "mal eben kurz" als Ausnahme oder zu Testzwecken. Je nachdem mit welcher Anbindung etc man sich gerade im Netz bewegt, kann es schon mal vorkommen dass auf dieses Ziel gerichtete "böswillige" Pakete im Minuten- oder gar Sekundentakt einschlagen. Wie lange es dauert bis darunter mal eines ist, das auf eine noch nicht gefixte Lücke zurechtgeschneidert wurde, ist ein reines Glücksspiel.

Wer auf die Windows Dienste (Win Datei/Druckfreigabe) gänzlich verzichten kann, schlägt am besten auch diese Tür ganz zu.
Also das nicht nur vom Internet her, sondern auch abgehend, und auch im lokalen Subnetz, auf jedem Rechner im LAN.
(Im Rahmen der individuellen Möglichkeiten halt. Bei den meisten Routern wird nur der kommende Verkehr gefiltert, und eine manuelle Konfiguration von ipfw auf dem Rechner ist auch nicht unbedingt trivial. Wer nicht weiss was er tut sollte es besser bei den normalen Bordmitteln belassen. Ein Dienst, der gar nicht erst läuft ist auf jeden Fall ein guter Dienst.)

Weil die Plugins ausserhalb der Sandbox laufen?
Erstens wäre doch genau das der Teil, auf den es wesentlich ankäme bei der ganzen Aktion.
Zweitens ist auch Safari selbst nicht entsprechend ausgestattet.
(Und eine Reihe anderer Apple Apps ebenfalls nicht.)
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Die Safari-App selbst läuft nicht in der Sandbox, der "Webprozess" zugehörig zu Safari allerdings schon. Auch oft mehrfach.

;)

// Edit:
Eine Druckerfreigabe habe ich nicht laufen, evtl. startet netbios aber wegen meines Brother-Druckertreibers, wie von dir zuvor spekuliert. Seis drum, die Firewall blockt das nun.

Einzig auf die Privatfreigabe von iTunes verzichte ich nicht, aufgrund von Apple TV.
 

Insulaner

Apfel der Erkenntnis
Registriert
06.01.12
Beiträge
723
Jo. Klar. Und das Doping im Profisport ist eine seltene Ausnahmeerscheinung. Spinat enthält besonders viel Eisen, und Cola ohne Zucker macht nicht dick.
Ein dreifach "Hoch" auf den guten alten urbanen Mythos.
Einer meiner persönlichen Favoriten:
"Es gibt nur zwei relevante Protokolle im Internet, das sind UDP und TCP. Der Rest läuft unter der Rubrik 'Ferner liefen: ...' und verdient keine grössere Beachtung."

Die Realitätspolizei meldet:
So etwa 2/3 des weltweiten Datenverkehrs werden gegenwärtig über diesen "Rest" abgewickelt.
Vor fachkundigen Tieffliegern wird gewarnt.
(Oder waren das die tieffliegenden Fachkundigen?)

Ich lerne gerne dazu.
Bitte klären Sie mich auf, über welche Protokolle (ausser TCP und UDP) im Internet noch Nutzdaten übertragen werden.
Ich bedanke mich schon jetzt für die Information.
 
Zuletzt bearbeitet:

Insulaner

Apfel der Erkenntnis
Registriert
06.01.12
Beiträge
723
Danke für die Antwort.
Ich werde mich nicht weiter über Ihre Kommentare äussern.
Ich filtere Sie bei mir jetzt raus.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
@ Rastafari:

Nach Clean-Install von Mavericks startet "netbiosd" vom Start weg ohne mein Zutun. Weder irgendwelche Freigaben aktiviert noch einen Druckertreiber installiert. Sagenhaft.