PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kritische Sicherheitslücke in Adobe Photoshop


DigiAchim
26.04.2007, 17:23
bin ich eben drüber gestolpert

so sollte man erstmal keine BMP Dateien unbekannter herkunft in PS öffnen

http://www.pcwelt.de/news/sicherheit/78683/index.html

Sunny
26.04.2007, 17:27
Hallo Achim,

danke für die Warnung :top:

WinSoft
26.04.2007, 19:06
1) Wer arbeitet denn fotografisch ernsthaft im Bitmap-Format?
2) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?

PeterHadTrapp
26.04.2007, 19:18
Hi Winsoft

so abwegig das aus ihrer Sicht auf den ersten Blick erscheinen mag, für mich ist es das gar nicht unbedingt. 1) Wer arbeitet denn fotografisch ernsthaft im Bitmap-Format?

Ich bekomme an der Arbeit häufiger BMP-Dateien von Pfarrern, weil viele das noch so drinne haben aus der Zeit, als MS-Word keine anderen gängigen Bildformate gefressen hat und sind dabei geblieben. Speichern also heute noch ihre Scans in alter Gewohnheit in BMP, von daher ist das Format für mich an der ARbeit so geläufig, dass ich da nicht stutzen würde wenn ich eins in PS öffne.

2) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?
mein Rechner in der Dienststelle geht online wenn ich ihn hochfahre und geht offline wenn ich ihn ausmache.

Gruß
PETER

Sunny
26.04.2007, 21:05
1) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?

Ich zum Beispiel und ich kenne viele mit Flatrate, bei denen ist es genauso.

Gewarnt wird ja von unbekannten Bildern, die kamen früher auf der Diskette, heute übers Netz.

gpo
26.04.2007, 21:49
Moin,

also das mit den BMP bekommt man in den Griff...gab ja auch schon JPG-Warnungen in der Vergangenheit

das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...

keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...
und Internet News...sind meist auch schon ein paar Tage alt!

und wenn ich ONLINE und FIREWALL +VIRENSCHUTZ zusammenrechne....
verschenke ich min 30% meiner Rechenleistung und RAM...:))

aber einige habens eben dicke!!!
Mfg gpo...der nur online ist wenn er will;))

BadMan
26.04.2007, 22:01
Ich müsste jetzt erst mal schwer überlegen, wie ich mit meinem Unirechner überhaupt offline gehen kann, ausser Netzkabel ziehen. :?
Dafür mache ich aber auch keine Bildbearbeitung auf der Arbeit.

PeterHadTrapp
26.04.2007, 22:03
also das mit den BMP bekommt man in den Griff...gab ja auch schon JPG-Warnungen in der Vergangenheit

das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...

keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...


sach das mal meinem Cheffe ... :roll: ... wobei der derart in Ordnung ist, dass ich das gerne für ihn in Kauf nehme :cool:

webwolfs
26.04.2007, 22:55
Also, seit Flatrate bin ich auch (fast) ständig online, wenn die Kiste an ist. Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen. Aber die Frage ist doch auch, welche Bibliotheken alle von dem Fehler betroffen sind.

ManniC
26.04.2007, 23:02
Aber die Frage ist doch auch, welche Bibliotheken alle von dem Fehler betroffen sind.

Die wichtige Frage ist, wann Adobe das Loch dicht macht.

webwolfs
26.04.2007, 23:06
Die wichtige Frage ist, wann Adobe das Loch dicht macht.

Nur kostenpflichtig in CS4:?:

WinSoft
27.04.2007, 09:35
das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn... keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...
und Internet News...sind meist auch schon ein paar Tage alt!
Volle Zustimmung!

und wenn ich ONLINE und FIREWALL +VIRENSCHUTZ zusammenrechne....
verschenke ich min 30% meiner Rechenleistung und RAM...
Das ist der Kern! Mein Kaspersky-Virenschutz - ist ja wohl Pflicht bei online, oder? - bremst PhaseOne, Photoshop CS2 und andere gleichzeitig laufende Bildbearbeitungsprogramme nebst Drucker trotz 2 GB RAM derart aus, dass ich die Krise kriege!

Der einfachste, wirkungsvollste und effektivste Schutz ist und bleibt OFFLINE

Schtorsch
27.04.2007, 11:11
das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...



In Zeiten von Routern absolut normal. Oder macht Ihr den Router aus, wenn Ihr nicht online sein wollt...

Snooper
27.04.2007, 11:25
In Zeiten von Routern absolut normal. Oder macht Ihr den Router aus, wenn Ihr nicht online sein wollt...

Nö, aber ich drück das W-LAN Knöppchen:), wenn ich in XP als Admin eingeloggt bin.

MfG,
Dan

Schtorsch
27.04.2007, 11:52
Ich hab kein Knöpfchen. Am Router gibts nur Stromkabel raus oder rein. Oder an Router bzw. PC Netzwerkkabel rein oder raus. Und jedesmal den Netzwerkadapter deaktivieren und aktivieren... Naja, da hätte ich auch beim Modem und den ewigen An- und Abmeldeprozeduren bleiben können... :roll: :lol: Außerdem hab ich schon seit Jahren kein bmp mehr gesehen bzw. benutzt. Ich spreche dabei vom Privatrechner.

HolgerB
27.04.2007, 12:15
So recht verstehe ich die Diskussion über die Frage, ob es denn in Ordnung sei, immer online zu sein, nicht. Gut, diese Debatte würde im Modem-Zeitalter durchaus sinnvoll erscheinen. Doch in Zeiten von Flatrates, (WLAN-)Routern und 'zig Programmen, die Online-Resourcen verwenden, ist es m. E. angemessener, sich über die Absicherung des eigenen Rechners unter den neuen (zeitgemäßen) Bedingungen Gedanken zu machen, als pauschal zu empfehlen, im Zweifelsfall offline zu arbeiten.

Auch in meinem Fall wäre das nicht ohne Ziehen eines Netzwerkkables möglich. Und das sehe ich wirklich nicht ein.

Just my $0.02!

Schöne Grüße,
Holger

ManniC
27.04.2007, 12:39
Da wir hier weniger bei einem EBV-Problem sondern mehr bei Sicherheitsproblemen und -lücken sind spendiere ich mal einen flotten *schubbs* ins Café ;)

Kianie
27.04.2007, 13:18
Offline? Was ist das...:shock:

Ich habe nun seit ca. 1998 (97? 99? Surf1...) eine Flatrate. Wenn der Rechner an ist, ist er online. Dafür habe ich eine Flatrate und selbst wenn ich gerade lokal was mache, klicke ich gerne und regelmäßig den Update Button meines Browsers auf Foren/News-Seiten/etc.
Sicherheit ist schön und gut, aber man kanns auch übertreiben. Wenn jemand weiss was er macht (und wenn er es eben nicht weiss soll er sich halt entsprechende Software installieren), seine Software regenmäßig patcht und einen eingeschränkten Windows-User verwendet, kommt er gut ohne lokale Antivirensoftware aus. Jedenfalls habe ich noch nie eine installiert gehabt, verwende ab und an den Online-Scanner von Trend-Micro und hatte noch nie Probleme mit Viren/Trojanern und sonstigem Ungeziefer.
Vielleicht surfe ich aber auch einfach zu selten (nie) auf wenig vertrauenserweckenden Seiten und klicke zu selten (nie) leichtfertig auf "OK"/"Install me"/"Kiss me"/whatever, wenn mal ein Werbebanner amok läuft...:roll:

jrunge
27.04.2007, 14:06
... Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen. ...
:shock: Wieso kann PSE 3 keine MRWs der D5D öffnen? :shock:
Schon einmal mit ACR 3.6 (http://www.adobe.com/support/downloads/detail.jsp?ftpID=3556) versucht? Da wird die D5D unterstützt. ;)

PS. Ich bin nur online, wenn ich es will, mein Router trennt nach 5 Minuten Inaktivität die DSL-Verbindung und das klappt trotz Kaspersky, nur beim Rechnerstart startet Kaspersky die Aktualisierung. :top:

EDIT: ACR 3.7 passt für PSE 3 nicht mehr. :flop:

Jens N.
27.04.2007, 14:29
Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen.

Doch klar, indem man es (kostenlos) um Adobe Camera RAW erweitert.

webwolfs
27.04.2007, 17:27
:shock: Wieso kann PSE 3 keine MRWs der D5D öffnen? :shock:
Schon einmal mit ACR 3.6 (http://www.adobe.com/support/downloads/detail.jsp?ftpID=3556) versucht? Da wird die D5D unterstützt. ;)

PS. Ich bin nur online, wenn ich es will, mein Router trennt nach 5 Minuten Inaktivität die DSL-Verbindung und das klappt trotz Kaspersky, nur beim Rechnerstart startet Kaspersky die Aktualisierung. :top:

EDIT: ACR 3.7 passt für PSE 3 nicht mehr. :flop:

Äh, ja, klar jetzt. Danke. Wäre nie darauf gekommen, dass es bei Adobe etwas ohne Cash gibt.:oops:

Schtorsch
01.05.2007, 22:29
Und nun betrifft es auch noch .png-Dateien...
Allerdings haben auch IrfanView und Gimp in diesem Bericht ein paar kleine Kratzer abbekommen...

-> Artikel bei heise.de (http://www.heise.de/newsticker/meldung/89096)

Kerstin
02.05.2007, 08:56
Ich versteh die Diskussion um online oder nicht online in diesem Zusammenhang zufällig überhaupt nicht, hat doch gar nichts damit zu tun....
Ich bin auch permanent online, hat doch jeder ein anderes Onlineverhalten, ich nutze es z.B. auch zur Kommunikation und da wäre ständiges Offline recht kontraproduktiv.
Jedem das Seine!

Adobe soll diese Lücke schließen, nur das zählt doch hier.

PeterHadTrapp
02.05.2007, 17:32
naja, zumindestens hat Irvan Skiljan schon reagiert wenn das stimmt was da steht.
Allerdings führt der Link nur zu einer Plugin-Version 4.00 und nicht 4.01.

Kann mich dajemand aufklären ?

PETER

Hansevogel
02.05.2007, 19:08
Kann mich dajemand aufklären ?
Ich versuche es mal:

Auf der Seite http://irfanview.com/plugins.htm gibt es eine formats_401.zip-Datei.

Nach dem Update auf 4.00 die zip entpacken und die formats.dll in den Ordner Plugins.

Das war's.

Gruß: Joachim

Sunny
02.05.2007, 19:11
Danke Joachim,

download läuft :top: