Intel-HEX-File - nibbles tauschen?

Gabs da nicht irgendwie einen Trick mit dem man das fehlende Bit extern nachruesten konnte?

Heute benutzt man doch nur noch den internen Refresh der DRAMs, das wird es also bei mir nicht gewesen sein. Ich behandle memtest inzwischen folgendermassen:

- Werden Fehler gefunden, dann ist wirklich ein Problem vorhanden

- Wird kein Fehler gefunden heisst das leider nicht, dass das RAM wirklich OK ist.

Fuer eine wirklich fundierte Aussage braeuchte man das Testsystem des Herstellers und solche Hardware kostet $$$$.

Gerrit

Reply to
Gerrit Heitsch
Loading thread data ...

Hallo,

Die Operation Aurora dauert ja an, und und nach aktuellem Untersuchungsstand sind bis jetzt 2411 Firmen vom Hydrac-Trojaner betroffen, auch in Deutschland:

formatting link
"Microsoft recently announced a zero-day vulnerability that affects Internet Explorer 6, 7 and 8."

Bei diesen Hightechfirmen, darunter "more than 30 top fortune 100 companies around the world", liegen auch Entscheidungen an, die wurden aber nicht an die grosse Glocke gehängt weil z.B. Banken und Rüstungsfirmen usw. das lieber verschweigen wollen dass deren Systeme durch die Sicherheitslücken in Windows/IE von Trojanern befallen sind.

z.B.:

Northrop Grumman Corporation

formatting link
the company was the fourth-largest defense contractor in the world as of

2010

Dow Chemical Company

As of 2007, it is the second largest chemical manufacturer in the world by revenue (after BASF)[2] and as of February 2009, the third-largest chemical company in the world by market capitalization (after BASF and DuPont).

Wer jetzt noch herumtönt "Windows sei sicher" o.Ä. der ist möglicherweise mehr als naiv.

January 21, 2010 "Microsoft confirms 17-year-old Windows vulnerability":

formatting link

One day after a Google security researcher released code to expose a flaw that affects every release of the Windows NT kernel ? from Windows NT 3.1 (1993) up to and including Windows 7 (2009).

17 Jahre!

Bernd Mayer

Reply to
Bernd Mayer

Hallo,

Die Operation Aurora dauert ja an, und und nach aktuellem Untersuchungsstand sind bis jetzt 2411 Firmen vom Hydraq-Trojaner betroffen, auch in Deutschland:

formatting link
"Microsoft recently announced a zero-day vulnerability that affects Internet Explorer 6, 7 and 8."

Bei diesen Hightechfirmen, darunter "more than 30 top fortune 100 companies around the world", liegen auch Entscheidungen an, die wurden aber nicht an die grosse Glocke gehängt weil z.B. Banken und Rüstungsfirmen usw. das lieber verschweigen wollen dass deren Systeme durch die Sicherheitslücken in Windows/IE von Trojanern befallen sind.

2 Beispiele:

Northrop Grumman Corporation

formatting link

"The company was the fourth-largest defense contractor in the world as of 2010"

Dow Chemical Company

formatting link

"As of 2007, it is the second largest chemical manufacturer in the world by revenue (after BASF)[2] and as of February 2009, the third-largest chemical company in the world by market capitalization (after BASF and DuPont)."

Wer jetzt noch herumtönt "Windows sei sicher" o.Ä. der ist möglicherweise mehr als naiv.

January 21, 2010 "Microsoft confirms 17-year-old Windows vulnerability":

formatting link

"One day after a Google security researcher released code to expose a flaw that affects every release of the Windows NT kernel ? from Windows NT 3.1 (1993) up to and including Windows 7 (2009)."

17 Jahre!

Bernd Mayer

Reply to
Bernd Mayer

Am 13.06.2010 11:38, schrieb Bernd Mayer:

Monokultur ist Monokultur ist Monokultur...

Witzig ist ja, daß gleichen Leute, die immer darauf achten, ihre Komponenten, also die Dinge, von denen die etwas verstehen, aus möglichst vielen Quellen beziehen zu können, so sehr darauf bedacht sind, sich vom Ausstatter ihrer IT abhängig zu machen.

Falk, der sich gerade von einer SW-Installation[0] erholt. [0]132710696 Bytes Programmpaket, das einerseits ermöglicht, Daten zwischen einem USB-Speicher und dem PC auszutauschen(!) und das mich andererseits belügt, für meinen Androiden gäbe es kein neues Release.

Reply to
Falk Willberg

...

Das gab es auch zu PC-Zeiten: Landmark Speedtest läuft, sonst nichts zuverlässig...

...

Wie beim Baumarkt-Phasenprüfer: Leuchtet er, liegt vermutlich Spannung an, leuchtet er nicht, dann leuchtet er nicht.

Falk

Reply to
Falk Willberg
[Windows Hacker]

formatting link

Allerdings, Zitat "For an attack to be successful, the attacker must have valid logon credentials."

[...]
--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg

Nicht abhaengig machen sondern abhaengig machen muessen. Wurde hier ja eingehend erklaert warum das so ist. Nicht nur von mir, auch von Ralph. Was nutzt die tollste Alternative wenn etliches damit nicht funktioniert und man seinen Job nicht mehr 100% machen kann?

[...]
--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg

formatting link

Hallo,

aber doch nicht 17 Jahre lang!

Etliche weitere Sicherheitslücken waren zuvor bei Microsoft auch schon monatelang bekannt und wurden dann lange geheimgehalten statt die zu fixen.

Bernd Mayer

Reply to
Bernd Mayer

formatting link

Solange gelten die Log-on credentials bei mir nie :-)

Tja, ich bin auch kein Freund von Microsoft. Aber sie haben nunmal ein Quasi-Monopol geschafft, kann man als User zumindest im Office- oder Technologiebereich nicht viel dran machen. Ausser man ist Software-Ingenieur und hat keinen Kunden der unbedingt Windows braucht. Ich Prinzip koennte sogar ich ohne Windows auskommen wenn ich etliche meiner Messgeraete aufgaebe. Das geht aber fruehestens zur Rente und selbst dann vermutlich nicht :-)

Im uebrigen sollte man Firewall und Viren-SW staendig mitlaufen lassen, zumindest auf Rechnern mit denen man schonmal auf Websites gewisser Laender muss, auch wenn einige hier das fuer unnoetig halten. Bisher ist es zweimal vorgekommen dass der PC mit eine handfesten Warnung stehengeblieben ist, Attacke wurde abgeschmettert.

--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg

Dir ist aber schon klar, dass die Hersteller entsprechender Software von Deiner Angst leben und daher gerne irgendwelche Meldungen von bedrohlichen Attacken aufbauschen, damit Dir die Angst und dem Hersteller das Geschäftsmodell erhalten bleibt? Die c't hat kürzlich die namhaften Internet-Security-Produkte getestet und sie sind allesamt mit Pauken und Trompeten durchgefallen.

Myn

Reply to
Myn Seudop

Ist nicht nur Software, da sitzt auch noch Hardware zwischen. Was allerdings auch dafuer sorgt dass ich etliche zu sehr von Script Kiddies verhunzte Web Site nicht besuchen kann. Hast Du einen Link zu dem c't Artikel?

--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg

Am 13.06.2010 10:32, schrieb Gerhard Hoffmann:

Drollig, die Refreshcounter Problematik gab's immer mal wieder, warum mit Countern und Timern immer so gegeizt wurde habe ich nie verstanden.

Butzo

Reply to
Klaus Butzmann

Hallo,

Operation Aurora zielte u.a. auch auf Firmen wie Hersteller von Anitivirenprodukten (Symantec) und von Hardwarefirewalls (Juniper Networks).

formatting link

"According to McAfee, the primary goal of the attack was to gain access to and potentially modify source code repositories at these high tech, security and defense contractor companies. ?[The SCMs] were wide open,? says Dmitri Alperovitch, McAfee?s vice president for threat research. ?No one ever thought about securing them, yet these were the crown jewels of most of these companies in many ways ? much more valuable than any financial or personally identifiable data that they may have and spend so much time and effort protecting."[9]"

"Symantec Corporation (NASDAQ: SYMC) is the largest maker of personal computer security software."

"Juniper ranked 4 in Fortune Magazine's World's Most Admired Companies list in Networking Communications category in 2009.Contents"

Bei lediglich 2 abgeschmetterten Attacken könnte man auch fragen was aus den restlichen geworden ist. Manche Angriffe erfolgen im Sekundentakt.

Bernd Mayer

Reply to
Bernd Mayer

Am 13.06.2010 13:26, schrieb Falk Willberg:

Bevor ich an den 750VDC hantiere teste ich generell mein Multimeter/Prüfmittel.

Butzo

Reply to
Klaus Butzmann

Das ist natuerlich uebel. Da haette man ja angenommen, dass gerade diese Firmen ...

Ja, das Risiko hast Du natuerlich immer. Beim regelmaessigen Scan findet sich auch nie was, seit Abschaltung von Cookies nichtmal Warnungen. Es gibt aber noch andere Dinge mit denen man die Sicherheit im Auge behalten kann: Activity LED des Routers rauslegen sodass man sie vom PC aus sieht. Dito mit der Festplatten-LED. Wenn das ohne Grund anfaengt zu roedeln koennte ein beherztes Abschalten des Modems sinnvoll sein. Natuerlich muss dazu auch ein Schalter in Reichweite sein (ist hier alles der Fall). Und zur Pause wird das Modem abgeschaltet, grundsaetzlich.

--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg
*Falk Willberg* wrote on Sun, 10-06-13 13:26:

Ich habe mich noch nie auf "leuchtet nicht" verlassen sondern stets auf "geht genau beim Umlegen dieser Sicherung aus".

Reply to
Axel Berger

Danke. Den Textteil konnte ich lesen, weiter als bis hier kommt man allerdings wohl nur als Abonnent:

formatting link

Sie haben auch AVG vergessen, ein hier recht verbreiteter Schutz. Aber in Europa vielleicht nicht so. An sich sieht das in diesem Text zumindest so schlecht nicht aus. Natuerlich gibt es zwangsweise aufgehaltene Hintertueren die andere Dienste wie Skype verlangen. Das muss jeder selbst wissen, ich habe in dieser Hinsicht bisher kein gutes Gefuehl gehabt und daher noch kein Skype.

--
Gruesse, Joerg

http://www.analogconsultants.com/

"gmail" domain blocked because of excessive spam.
Use another domain or send PM.
Reply to
Joerg

eues Release.

Lass mich raten: Samsung?

Gru=C3=9F, Enrik

Reply to
Enrik Berkhan

mich

Woher weißt DU?

Immerhin geht Android 2.1 jetzt und die Tastatur ist auch brauchbar, wie man sieht.

Falk

Reply to
Falk

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.