SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Kritische Sicherheitslücke in Adobe Photoshop (https://www.sonyuserforum.de/forum/showthread.php?t=37582)

DigiAchim 26.04.2007 17:23

Kritische Sicherheitslücke in Adobe Photoshop
 
bin ich eben drüber gestolpert

so sollte man erstmal keine BMP Dateien unbekannter herkunft in PS öffnen

http://www.pcwelt.de/news/sicherheit/78683/index.html

Sunny 26.04.2007 17:27

Hallo Achim,

danke für die Warnung :top:

WinSoft 26.04.2007 19:06

1) Wer arbeitet denn fotografisch ernsthaft im Bitmap-Format?
2) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?

PeterHadTrapp 26.04.2007 19:18

Hi Winsoft

so abwegig das aus ihrer Sicht auf den ersten Blick erscheinen mag, für mich ist es das gar nicht unbedingt.
Zitat:

1) Wer arbeitet denn fotografisch ernsthaft im Bitmap-Format?
Ich bekomme an der Arbeit häufiger BMP-Dateien von Pfarrern, weil viele das noch so drinne haben aus der Zeit, als MS-Word keine anderen gängigen Bildformate gefressen hat und sind dabei geblieben. Speichern also heute noch ihre Scans in alter Gewohnheit in BMP, von daher ist das Format für mich an der ARbeit so geläufig, dass ich da nicht stutzen würde wenn ich eins in PS öffne.

Zitat:

2) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?
mein Rechner in der Dienststelle geht online wenn ich ihn hochfahre und geht offline wenn ich ihn ausmache.

Gruß
PETER

Sunny 26.04.2007 21:05

Zitat:

Zitat von WinSoft (Beitrag 486400)
1) Wer ist denn schon während der Bildbearbeitung und -Speicherung ständig im Netz?

Ich zum Beispiel und ich kenne viele mit Flatrate, bei denen ist es genauso.

Gewarnt wird ja von unbekannten Bildern, die kamen früher auf der Diskette, heute übers Netz.

gpo 26.04.2007 21:49

Moin,

also das mit den BMP bekommt man in den Griff...gab ja auch schon JPG-Warnungen in der Vergangenheit

das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...

keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...
und Internet News...sind meist auch schon ein paar Tage alt!

und wenn ich ONLINE und FIREWALL +VIRENSCHUTZ zusammenrechne....
verschenke ich min 30% meiner Rechenleistung und RAM...:))

aber einige habens eben dicke!!!
Mfg gpo...der nur online ist wenn er will;))

BadMan 26.04.2007 22:01

Ich müsste jetzt erst mal schwer überlegen, wie ich mit meinem Unirechner überhaupt offline gehen kann, ausser Netzkabel ziehen. :?
Dafür mache ich aber auch keine Bildbearbeitung auf der Arbeit.

PeterHadTrapp 26.04.2007 22:03

Zitat:

also das mit den BMP bekommt man in den Griff...gab ja auch schon JPG-Warnungen in der Vergangenheit

das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...

keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...
sach das mal meinem Cheffe ... :roll: ... wobei der derart in Ordnung ist, dass ich das gerne für ihn in Kauf nehme :cool:

webwolfs 26.04.2007 22:55

Also, seit Flatrate bin ich auch (fast) ständig online, wenn die Kiste an ist. Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen. Aber die Frage ist doch auch, welche Bibliotheken alle von dem Fehler betroffen sind.

ManniC 26.04.2007 23:02

Zitat:

Zitat von webwolfs (Beitrag 486482)
Aber die Frage ist doch auch, welche Bibliotheken alle von dem Fehler betroffen sind.

Die wichtige Frage ist, wann Adobe das Loch dicht macht.

webwolfs 26.04.2007 23:06

Zitat:

Zitat von ManniC (Beitrag 486483)
Die wichtige Frage ist, wann Adobe das Loch dicht macht.

Nur kostenpflichtig in CS4:?:

WinSoft 27.04.2007 09:35

Zitat:

Zitat von gpo (Beitrag 486457)
das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn... keiner von uns ist so wichtig jede Minute Mails abrufen zu müssen...
und Internet News...sind meist auch schon ein paar Tage alt!

Volle Zustimmung!

Zitat:

und wenn ich ONLINE und FIREWALL +VIRENSCHUTZ zusammenrechne....
verschenke ich min 30% meiner Rechenleistung und RAM...
Das ist der Kern! Mein Kaspersky-Virenschutz - ist ja wohl Pflicht bei online, oder? - bremst PhaseOne, Photoshop CS2 und andere gleichzeitig laufende Bildbearbeitungsprogramme nebst Drucker trotz 2 GB RAM derart aus, dass ich die Krise kriege!

Der einfachste, wirkungsvollste und effektivste Schutz ist und bleibt OFFLINE

Schtorsch 27.04.2007 11:11

Zitat:

Zitat von gpo (Beitrag 486457)

das mit dem "ständig Online"...halte ich für eine strräfliche Unsitte, denn...

In Zeiten von Routern absolut normal. Oder macht Ihr den Router aus, wenn Ihr nicht online sein wollt...

Snooper 27.04.2007 11:25

Zitat:

Zitat von Schtorsch (Beitrag 486588)
In Zeiten von Routern absolut normal. Oder macht Ihr den Router aus, wenn Ihr nicht online sein wollt...

Nö, aber ich drück das W-LAN Knöppchen:), wenn ich in XP als Admin eingeloggt bin.

MfG,
Dan

Schtorsch 27.04.2007 11:52

Ich hab kein Knöpfchen. Am Router gibts nur Stromkabel raus oder rein. Oder an Router bzw. PC Netzwerkkabel rein oder raus. Und jedesmal den Netzwerkadapter deaktivieren und aktivieren... Naja, da hätte ich auch beim Modem und den ewigen An- und Abmeldeprozeduren bleiben können... :roll: :lol: Außerdem hab ich schon seit Jahren kein bmp mehr gesehen bzw. benutzt. Ich spreche dabei vom Privatrechner.

HolgerB 27.04.2007 12:15

So recht verstehe ich die Diskussion über die Frage, ob es denn in Ordnung sei, immer online zu sein, nicht. Gut, diese Debatte würde im Modem-Zeitalter durchaus sinnvoll erscheinen. Doch in Zeiten von Flatrates, (WLAN-)Routern und 'zig Programmen, die Online-Resourcen verwenden, ist es m. E. angemessener, sich über die Absicherung des eigenen Rechners unter den neuen (zeitgemäßen) Bedingungen Gedanken zu machen, als pauschal zu empfehlen, im Zweifelsfall offline zu arbeiten.

Auch in meinem Fall wäre das nicht ohne Ziehen eines Netzwerkkables möglich. Und das sehe ich wirklich nicht ein.

Just my $0.02!

Schöne Grüße,
Holger

ManniC 27.04.2007 12:39

Da wir hier weniger bei einem EBV-Problem sondern mehr bei Sicherheitsproblemen und -lücken sind spendiere ich mal einen flotten *schubbs* ins Café ;)

Kianie 27.04.2007 13:18

Offline? Was ist das...:shock:

Ich habe nun seit ca. 1998 (97? 99? Surf1...) eine Flatrate. Wenn der Rechner an ist, ist er online. Dafür habe ich eine Flatrate und selbst wenn ich gerade lokal was mache, klicke ich gerne und regelmäßig den Update Button meines Browsers auf Foren/News-Seiten/etc.
Sicherheit ist schön und gut, aber man kanns auch übertreiben. Wenn jemand weiss was er macht (und wenn er es eben nicht weiss soll er sich halt entsprechende Software installieren), seine Software regenmäßig patcht und einen eingeschränkten Windows-User verwendet, kommt er gut ohne lokale Antivirensoftware aus. Jedenfalls habe ich noch nie eine installiert gehabt, verwende ab und an den Online-Scanner von Trend-Micro und hatte noch nie Probleme mit Viren/Trojanern und sonstigem Ungeziefer.
Vielleicht surfe ich aber auch einfach zu selten (nie) auf wenig vertrauenserweckenden Seiten und klicke zu selten (nie) leichtfertig auf "OK"/"Install me"/"Kiss me"/whatever, wenn mal ein Werbebanner amok läuft...:roll:

jrunge 27.04.2007 14:06

Zitat:

Zitat von webwolfs (Beitrag 486482)
... Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen. ...

:shock: Wieso kann PSE 3 keine MRWs der D5D öffnen? :shock:
Schon einmal mit ACR 3.6 versucht? Da wird die D5D unterstützt. ;)

PS. Ich bin nur online, wenn ich es will, mein Router trennt nach 5 Minuten Inaktivität die DSL-Verbindung und das klappt trotz Kaspersky, nur beim Rechnerstart startet Kaspersky die Aktualisierung. :top:

EDIT: ACR 3.7 passt für PSE 3 nicht mehr. :flop:

Jens N. 27.04.2007 14:29

Zitat:

Zitat von webwolfs (Beitrag 486482)
Zwar nutze ich Photoshop kaum, meine 3er-Elements-Version kann ja nicht einmal MRWs der D5D öffnen.

Doch klar, indem man es (kostenlos) um Adobe Camera RAW erweitert.

webwolfs 27.04.2007 17:27

Zitat:

Zitat von jrunge (Beitrag 486634)
:shock: Wieso kann PSE 3 keine MRWs der D5D öffnen? :shock:
Schon einmal mit ACR 3.6 versucht? Da wird die D5D unterstützt. ;)

PS. Ich bin nur online, wenn ich es will, mein Router trennt nach 5 Minuten Inaktivität die DSL-Verbindung und das klappt trotz Kaspersky, nur beim Rechnerstart startet Kaspersky die Aktualisierung. :top:

EDIT: ACR 3.7 passt für PSE 3 nicht mehr. :flop:

Äh, ja, klar jetzt. Danke. Wäre nie darauf gekommen, dass es bei Adobe etwas ohne Cash gibt.:oops:

Schtorsch 01.05.2007 22:29

Und nun betrifft es auch noch .png-Dateien...
Allerdings haben auch IrfanView und Gimp in diesem Bericht ein paar kleine Kratzer abbekommen...

-> Artikel bei heise.de

Kerstin 02.05.2007 08:56

Ich versteh die Diskussion um online oder nicht online in diesem Zusammenhang zufällig überhaupt nicht, hat doch gar nichts damit zu tun....
Ich bin auch permanent online, hat doch jeder ein anderes Onlineverhalten, ich nutze es z.B. auch zur Kommunikation und da wäre ständiges Offline recht kontraproduktiv.
Jedem das Seine!

Adobe soll diese Lücke schließen, nur das zählt doch hier.

PeterHadTrapp 02.05.2007 17:32

naja, zumindestens hat Irvan Skiljan schon reagiert wenn das stimmt was da steht.
Allerdings führt der Link nur zu einer Plugin-Version 4.00 und nicht 4.01.

Kann mich dajemand aufklären ?

PETER

Hansevogel 02.05.2007 19:08

Zitat:

Zitat von PeterHadTrapp (Beitrag 488166)
Kann mich dajemand aufklären ?

Ich versuche es mal:

Auf der Seite http://irfanview.com/plugins.htm gibt es eine formats_401.zip-Datei.

Nach dem Update auf 4.00 die zip entpacken und die formats.dll in den Ordner Plugins.

Das war's.

Gruß: Joachim

Sunny 02.05.2007 19:11

Danke Joachim,

download läuft :top:


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:54 Uhr.