• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Trojaner „Flashback“ soll bereits 600.000 Rechner infiziert haben

Guy.brush

Weißer Winterkalvill
Registriert
15.12.08
Beiträge
3.545
Ja, aber wozu braucht man Java im Browser? (ernst gemeinte Frage)

Für Java-Applets, benutzt das noch jemand?
 

Frapple

Mecklenburger Orangenapfel
Registriert
05.10.11
Beiträge
2.980
Bitte nicht ärgern. Möchte das Thema nur verfolgen und unter "Beteiligte" bei Tapatalk sehen ;)

Edit: Aaaaah, verflucht. Ist ja kein Thema sondern unter "News-Kommentare" zu finden :(
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.808
Ja, aber wozu braucht man Java im Browser? (ernst gemeinte Frage)
Für Java-Applets, benutzt das noch jemand?

z.B. für
die österr. Bürgerkarte am Mac = MOCCA (aktuell - scheinbar die einzige Möglichkeit die Bürgerkarte am Mac zu benutzen)
http://www.cryptoshop.com/index.php
http://www.buergerkarte.at/download.de.php
http://webstart.buergerkarte.at/mocca/

und Java Applikationen wie z.B.
jEdit.app
NewsSIEVE.jar
JDiskReport.app

Nachtrag:
Es gibt anscheinend wieder eine Java freies und kostenloses Programm für den Mac
http://www.itsolution.at/support/signatur-software-download/trustdesc-basic/mac.html
Das habe ich noch nicht getestet. Das das Programm von 2008 ist, bezweifle ich, dass es unter Lion funktioniert.

Nach meiner Erfahrung setzten die Abfragen bei der Sozialversicherung und anmelden bei Finanzonline (Beides WEB Applikationen) auf die Java Bürgerkartenumgebung auf.
 
Zuletzt bearbeitet:

Da-Sepp

Gala
Registriert
10.05.11
Beiträge
50
Vielen Dank, mein MBP ist sauber.
Aber ich werde irgendwie nicht schlau - soll man sich nun eine Antivirensoftware zulegen oder nicht??
Ein etwas verunsicherter Sepp
 

Bierhefe

Leipziger Reinette
Registriert
18.05.11
Beiträge
1.777
Du sollst dir keine Antivirensoftware zulegen. Installier dir ClamX zum scannen einzelner Dateien, aber lass den Hintergrundscanner nicht laufen.

Wenn du etwas mehr Transparenz möchtest was ausgehende Verbindungen angeht, kann ich dir noch Little Snitch empfehlen.
 
Zuletzt bearbeitet:

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.808
Little Snitch nistet sich für mich vielzusehr im System ein. Ich will nur eine Software die nur die Verbindungen meldet, aber sonst nichts tut.

Hat Jemand schon Erfahrungen mit Privat-Eye?
http://radiosilenceapp.com/private-eye

Die Frage habe ich hier schon mal gepostet, leider kein Feedback erhalten.
http://www.apfeltalk.de/forum/private-eye-lion-t384645.html

PS: Bekommt man Little Snitch auch wieder restlos weg? Gibt es bei einen Releasewechsel vom Mac OS X jedesmal Probleme - so wie zukünftig auf Mountain Lion? Wieviel Ressourcen frisst Little Snitch? Kommt Sittle Snitch auch mit Programmen die unter Crossover, MacPorts laufen und mit VMware Fusion klar?
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Hands Off wäre auch eine Alternative.
http://www.metakine.com/products/handsoff/

Ansonsten gilt, damit es einen Sinn macht, muss sich ein derartiges Programm schon etwas im System verbeißen, ein reines Monitoring ist da nur wenig sinnvoll, denn was nutzt es dir, wenn du zwar siehst, welche Verbindungen der Rechner/ die Programme aufbauen, aber diesen Verbindungen kein Riegel vorgeschoben werden und bereits nach einer Verbindung das Kind in den Brunnen gefallen ist.

Little Switch kannst du problemlos restlos entfernen.

Wie bei jedem programm gilt, gerade auch wenn es etwas näher am System liegt, Probleme kann im normalen betrieb es bereiten, und auch bei systemupdates kann man Probleme nicht ausschließen.

Furs einfache Monitoring der ausgehenden Verbindungen sollte es auch Skripte und auch Programme geben.
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.808
Macbeatnik,
danke für den Tip! Handsoff scheint im Vergleich sogar mehr zu können als LittleSnitch
http://www.metakine.com/products/handsoff/
ob das in der Praxis ein Segen oder Fluch ist ...? :-x

Da ich mit meinen ArbeitsUser nicht in der Admingruppe bin, muss ich bei diesen Tools jedesmal den User wechseln, oder erscheint ein dementsprechendes Eingabefeld um Änderungen durchfüren zu dürfen?

Ist dir Vergleichstest von LittleSnitch mit Handsoff und Radiosilence bekannt?

Noch einige Tools habe ich gefunden
TCPblock
http://tcpblock.wordpress.com/

WaterRoof - IPFW Firewall Frontend
http://www.hanynet.com/waterroof/

IceFloor requires OS X Lion 10.7. Older Mac OS X versions do not feature the PF firewall. For older systems you can use WaterRoof
http://www.hanynet.com/icefloor/index.html

Wäre IceFloor eigentlich das richtige Ding? Da gibt es sogar die Sourcen und man könnte sich das selbst kompilieren.
 
Zuletzt bearbeitet:

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Vergleichstest sind mir nicht bekannt, sollten aber im Netz zu finden sein, vermutlich gibt es auch hier im Forum einiges zu Little Switch oder hands Off etc. Zu finden.
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.808
Danke,
Iceflor klingt auch sehr interessant, da es kein Filter installiert, sondern bloß die PF firewall konfiguriert.

uses Mac OS X built-in PF firewall. No kernel modules, no extensions, no pain. IceFloor is free and open-source
the first OS X free graphic frontend for PF allows you to configure the PF firewall in a few clicks
IceFloor is used only to configure the OS X buil-in PF firewall. You don't need to keep IceFloor running because PF works in background.

Sieht aber eher nach Experten like aus

http://www.hanynet.com/pix/icefloor1.1.jpg

Vielleicht probiere ich das mal auf meinen Test MacMini aus
 

Johetan

Wohlschmecker aus Vierlanden
Registriert
18.02.10
Beiträge
238
Saubär, danke für den Link. Woher bekommt man solche Statistiken?...

Könnt ihr mal eine AT Umfrage machen:

Hast du den Trojaner...

ja
nein
Interessiert mich nicht
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
Nun ja, bez. der Statistiken von Dr.Web &Konsorten (und auch allgemein zum Thema) sollte man dies auch mal studieren:

http://www.macmark.de/blog/osx_blog_2012-04-a.php

Datiert ist der Blog mit 06.04. - ich bitte um Entschuldigung, falls wo schon darauf verlinkt wurde- wollte jetzt nicht 12 Seiten durchwühlen- bekenne aber, dass ich nicht weiß, was von der ganzen Flashback-Hysterie nun tatsächlich zu halten sei.
-
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Datiert ist der Blog mit 06.04. - ich bitte um Entschuldigung, falls wo schon darauf verlinkt wurde- wollte jetzt nicht 12 Seiten durchwühlen- bekenne aber, dass ich nicht weiß, was von der ganzen Flashback-Hysterie nun tatsächlich zu halten sei.
-

Davon ist, wie von allen derartigen Hysterien seit 2004, nichts z halten, der einzige Unterschied, das damals nur wenige Nutzer auf das Gedröhne der softwareschmieden wie intego, Symantec, Sophos hereinfielen und deren schrottprogramme kauften, heute allerdings viele diesen Rattenfängern auf dem Leim gehen und sich dann nach einiger zeit wundern, welche Sperenzchen ihr System urplötzlich macht.
 

apfelfrischling

Doppelter Melonenapfel
Registriert
29.10.09
Beiträge
3.359
Gut, allerdings gibt es 2 Aspekte, die vermuten lassen könnten, dass da doch mehr dran sein könnte (2 x Konjunktiv, mit Absicht):

1) Die auffällige Eile, mit der Apple das zuvor monatelang verabsäumte Java-Update brachte;

2) Die Berichte, wonach Little Snitch & Co tatsächlich dubiose Verbindungsversuche bei Mac-Usern meldeten:

https://discussions.apple.com/thread/3844172?start=0&tstart=0
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.262
Zu 1. Die Lücke ist seit ewigen Zeiten bekannt, , Apple nutzt eine eigene Java und die " Originale" ist schon länger gefixt, da musste Apple so oder so ein Update bringen. Von auffälliger Eile wurde ich nicht sprechen, denn ansonsten hatte Apple bereits vor Monaten tätig werden müssen und das man jetzt die Gemüter beruhigen will ist verständlich, bisher war es immer so, das erst etwas passieren müsst, damit Apple überfällige Updates auf uns losließ.
 

xees

Lambertine
Registriert
16.10.09
Beiträge
692
nette Diskussion hier, nur keiner hat erwähnt dass die von der Russischen unbekannten Antivieren Firma Dr. Web eine Meldung kam, die inhaltlich ja richtig sein mag, aber irgendwie von keiner anderen etablierten Firma entdeckt wurde, irgendwie sonderbar. Ich habe mal in diversen anderen Foren gelesen, dass die Fa. Dr. Web Tipps gibt wie man den Trojaner vom Mac entfernt: Mit Windows Anleitungen wie Starten im gesicherten Modus um die Dr. Web Entfernungssoftware einzuspielen. Und so gehen die Anleitungen weiter. Da wird also auf Kosten der Apple Jünger Marketing gemacht. Das sollte zu denken geben. Böse Zungen könnten jetzt behaupten die haben damit was zu tun.
Vielleicht war ja die Meldung über die Unfähigkeit von Dr. Web auch ne Falschmeldung der Mitbewerber?
 

Ziffer A

Carola
Registriert
21.04.10
Beiträge
108
Ich wusste bis eben gar nicht was ein "Mac-OSX-Terminal" ist...
 

unknown7

Kaiserapfel
Registriert
28.01.07
Beiträge
1.716
Ich wusste bis eben gar nicht was ein "Mac-OSX-Terminal" ist...
Der normale User braucht das Teil auch nicht. Manchmal kann man es für sehr hilfreiche Dinge benutzen :)
Mit dem Terminal kann man sich aber auch ziemlich böse das System zerschießen, also bitte nicht drin rumexperimentieren...