PC-Experience - IT-Portal für Reviews, Artikel, Windows Tipps und Problemlösungen -

PC-Experience
Registrierungdie Foren-Regelndie 2016 überarbeiteten FAQs für unser CMS und das ForumImpressum und DatenschutzSucheKalenderMitgliederlistezu unseren ArtikelnTutorialsZur Startseitezur Forenübersicht


PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » XP SP2 > SP1?, Installation von SP2 oder nicht? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Thema ist geschlossen
Zum Ende der Seite springen XP SP2 > SP1?, Installation von SP2 oder nicht?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
shamu$
neu im Forum


Dabei seit: 12.04.2004
Beiträge: 35

XP SP2 > SP1?, Installation von SP2 oder nicht? Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Service Pack2 ist jetzt schon etwa ein halbes Jahr draußen und ich frage mich als noch-SP1-User, ob ich es installieren soll oder nicht. Bisher habe ich keine wirklich detaillierte, verständliche und überzeugende Erklärung zu den Änderungen von SP2 zu SP1 gefunden.

Euren hervorragenden "Artikel und Reviews"-Bereich habe ich schon durchforstet, aber hauptsächlich Installation und Troubleshooting Hilfen gefunden aber auch diesen Abschnitt hier:

Mit dem Service Pack 2 nimmt Microsoft einige Änderungen besonders in Bezug auf die relevanten Sicherheitsfunktionen am Betriebssystem vor. Damit soll Windows XP ein gehöriges Stück mehr Sicherheit vor Internetattacken bieten - allerdings könnte so manche Software aufgrund der Coderenovierungen ihren Dienst verweigern ...
Die neuen Sicherheitsfeatures sind aber bei weitem nicht alles, was geändert wurde, denn nach ersten Schätzungen wurden annähernd 70% des Windows XP Codes überarbeitet, ein weiteres gewichtiges Argument für die Installation dieses Servicepacks.


Genau hierzu würde ich gerne noch etwas mehr wissen.
1. Welche genauen Änderungen der Sicherheitsfunktionen sind vorgenommen worden? Was haltet ihr für "relevante" Sicherheitsfunktionen ausser der Firewall?

2. Vor welcher Art Internetattacken bietet das SP2 "gehörig mehr Sicherheit" als das SP1 es derzeit tut?

3. Warum haltet ihr eine grundlegende Code-Überarbeitung für ein gewichtiges Argument. Welche Änderungen des Codes verstecken sich dahinter und warum sind diese so bedeutend?

Von den Programmen, die unter SP2 nicht laufen, benutze ich keins. Das wäre für mich also kein Installationshindernis. Ich würde es aus rein sicherheitstechnischen Überlegungen installieren wollen. girl
21.04.2005 10:23 shamu$ ist offline Beiträge von shamu$ suchen Nehmen Sie shamu$ in Ihre Freundesliste auf
Dönertier Dönertier ist männlich
kommt gerne wieder


Dabei seit: 18.04.2005
Beiträge: 57

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Das SP2 fixt alleine ca. über 400 (!) Sicherheitslöcher von Windows XP, die von keinem Patch behoben werden.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Dönertier: 21.04.2005 21:41.

21.04.2005 12:27 Dönertier ist offline Beiträge von Dönertier suchen Nehmen Sie Dönertier in Ihre Freundesliste auf
Squ@ll Squ@ll ist männlich
kommt gerne wieder


Dabei seit: 21.04.2005
Beiträge: 65

RE: XP SP2 > SP1?, Installation von SP2 oder nicht? Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von shamu$

1. Welche genauen Änderungen der Sicherheitsfunktionen sind vorgenommen worden? Was haltet ihr für "relevante" Sicherheitsfunktionen ausser der Firewall?

2. Vor welcher Art Internetattacken bietet das SP2 "gehörig mehr Sicherheit" als das SP1 es derzeit tut?


1+2) Der Netzwerkschutz wurde verbessert, Schutz vor Speicherüberlauf wurde erstellt, E-Mail Schutz und Internet Browsing.

Vor allem gegen den Blaster Wurm haben sie was getan.
An Bluetooth und WLAN wurde auch mal was gemacht.
Haupsächlich aber geht es um die Sicherheit.

Ich kann es dir nur empfehlen. Ich wollte es eigentlich auch nie haben und bin jetzt aber zufrieden damit. Ich glaub es gibt auch ein gutes Gefühl der Sicherheit.

Hier noch ein Artikel:

http://www.chip.de/artikel/c1_artikel_12833693.html

cu Squ@ll cool
21.04.2005 20:28 Squ@ll ist offline E-Mail an Squ@ll senden Beiträge von Squ@ll suchen Nehmen Sie Squ@ll in Ihre Freundesliste auf Fügen Sie Squ@ll in Ihre Kontaktliste ein
shamu$
neu im Forum


Dabei seit: 12.04.2004
Beiträge: 35

Themenstarter Thema begonnen von shamu$
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Vielen Dank für die Antworten, aber das klingt alles sehr oberflächlich. Meine Fragen wollen mehr Details. Zahnlücke

Auch den Chip-Link habe ich mir angesehen, da wird auch nur großzügig und fast "werbemäßig" beschrieben, was geschützt werden soll und wie die Funktionsweise ist. Ich möchte aber wissen, was genau geändert worden ist (z.B. Details zum Speicherschutz) und warum die PC-Experience Redaktion das Service Pack 2 gegenüber dem Service Pack 1 empfiehlt. Sorry, wenn ich da etwas kritisch bin.

Die bisher einzige Sache, die überzeugend wirkt sind die Patches zum Buffer-Overflow, die SP1 nicht hat. Aber auch da fehlen mir Details. Viele der anderen Updates, die im SP2 stecken interessieren mich eigentlich nicht, weil ich die Programme nicht nutze (IE, Outlook, "Firewall", Virenscanner, Dienste Konfiguration ist schon optimiert).

Danke für eure Geduld mit mir
27.04.2005 10:48 shamu$ ist offline Beiträge von shamu$ suchen Nehmen Sie shamu$ in Ihre Freundesliste auf
Uwe70 Uwe70 ist männlich
Technik-Freak


Dabei seit: 27.01.2004
Beiträge: 533
Herkunft: Dülmen

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,

Microsoft hat selbst eine Internetseite.
Warum schaust Du nicht dort vorbei? Da gibt es auch ein changelog zum SP2.

Uwe
27.04.2005 11:32 Uwe70 ist offline Beiträge von Uwe70 suchen Nehmen Sie Uwe70 in Ihre Freundesliste auf
Mango Mango ist männlich
Mr. Sport


Dabei seit: 10.05.2003
Beiträge: 1.699
Herkunft: Bremerhaven

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Windows XP SP2: Servicepack 2 Artikel und Troubleshooting

schon im ersten Kapitel Die Installation steht z.B. Liste der Fixes >White Papers >Funktionsänderungen >und und und...

mehr Details gibts doch garnicht großes Grinsen

__________________
Trump: "Belgien is a nice City"
27.04.2005 11:38 Mango ist offline Beiträge von Mango suchen Nehmen Sie Mango in Ihre Freundesliste auf
shamu$
neu im Forum


Dabei seit: 12.04.2004
Beiträge: 35

Themenstarter Thema begonnen von shamu$
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Jooo, genau das hab ich gesucht. Danke für den Hinweis zu den White Papers. Da ich den Terminus nicht kannte und in der Troubleshooting Liste auch kein Hinweis dabei war, das White Pages sind (Leere Blätter? Zahnlücke ) hab ichs gar nicht angeklickt.

Kann man die Sicherheitslücken zu den Bufferoverflows nicht anders schließen, bekommt man die nur im SP2? Gibts da vielleicht so was wie ein Service Pack Light oder so? Oder eins, das man sich selbst zusammen stellen kann?

Weil...die anderen Klamotten brauche ich überhaupt nicht (und will sie auch nicht). cool

----------

So wie ich das sehe, ist folgende Passage aus den White Papers der Kern der sicherheitsrelevanten Änderungen. Gibt es Informationen, wieviele Angriffe auf XP Systeme durch diese Lücke laufen? Und welche Ressourcen sind dazu für den Angreifer notwendig?


Sandboxing
To help control this type of attack on existing 32-bit processors, Service Pack 2 adds software checks to the two types of memory storage used by native code: the stack, and the heap. The stack is used for temporary local variables with short lifetimes; stack space is automatically allocated when a function is called and released when the function exits. The heap is used by programs to dynamically allocate and free memory blocks that may have longer lifetimes.

The protection added to these two kinds of memory structures is called sandboxing. To protect the stack, all binaries in the system have been recompiled using an option that enables stack buffer security checks. A few instructions added to the calling and return sequences for functions allow the runtime libraries to catch most stack buffer overruns. This is a case where a little paranoia goes a long way.

In addition, "cookies" have been added to the heap. These are special markers at the beginning and ends of allocated buffers, which the runtime libraries check as memory blocks are allocated and freed. If the cookies are found to be missing or inconsistent, the runtime libraries know that a heap buffer overrun has occurred, and raise a software exception.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von shamu$: 27.04.2005 14:43.

27.04.2005 14:33 shamu$ ist offline Beiträge von shamu$ suchen Nehmen Sie shamu$ in Ihre Freundesliste auf
Cerberus Cerberus ist männlich
Chefredakteur


Dabei seit: 23.07.2002
Beiträge: 12.049
Herkunft: Lübeck

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

du kannst ja mal eine formelle Anfrage bei Microsoft stellen, ob sie dich als Einzigen in ihre inoffiziellen White Papers Einblick nehmen lassen...

Zitat:
So wie ich das sehe, ist folgende Passage aus den White Papers der Kern der sicherheitsrelevanten Änderungen. Gibt es Informationen, wieviele Angriffe auf XP Systeme durch diese Lücke laufen? Und welche Ressourcen sind dazu für den Angreifer notwendig?


wie wärs mit einer bebilderten Anleitung signiert von Bill Gates und Steve Ballmer, die dann im letzten Absatz handschriftlich beschreiben, wie man XP zuverlässig knackt...

dieser Thread ist nichts als grober Unfug, gibt es in der Uni Tübingen keine sinnvolleren Betätigungsfelder?


-closed-

Cerberus
27.04.2005 15:29 Cerberus ist offline Homepage von Cerberus Beiträge von Cerberus suchen Nehmen Sie Cerberus in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Neues Thema erstellen Thema ist geschlossen
PC-Experience » Software Foren: » Windows 9x, NT, 2000, XP: » XP SP2 > SP1?, Installation von SP2 oder nicht?


Designed by PC-Experience.de, online seit 06.August 2002
Copyright © 2002 - 2023 PC-Experience.de