Ändräut und security des tages

Wer glaubt, dass sein Android-Smartphone nach einem vermeintlichen „Security-Update“ wirklich sicherer geworden ist, wird jetzt überrascht sein: Laut einer Untersuchung der deutschen Sicherheitsfirma Security Research Labs täuschen einige Hardware-Partner nur ein Update vor. Gepatcht wird aber oft rein gar nichts […] Laut den Forschern haben sie einige Hersteller von Android-Geräten aufgespürt, die den Sicherheits-Patch-Level des Geräts absichtlich falsch darstellen, indem sie einfach das in den Einstellungen angezeigte Datum ändern, ohne tatsächlich Patches zu installieren

Da sag noch mal einer was gegen meikrosoft windohs, wo wenigstens die pätsches kommen! Oder gegen fläsch!

Ich wünsche allen ändräut-wischofonnutzern auch weiterhin viel spaß mit der völlig vergifteten ändräut-kultur und viel glück beim bezahlen und ihrer fernkontoführung mit dem händi. Könnt euch ja schön sicher dabei fühlen, habt ja die sicherheitsaktualisierung gekriegt und bekommt ein aktuelles datum angezeigt, wenn ihr nach der versjon guckt.

Advertisements

Ändräut des tages

Android:
Facebook-Wanze in vielen Apps

Auch weiterhin viel spaß und orwellness mit der vergifteten wischofon-kultur, in der jede kackäpp um trojanerfunkzjonen angereichert wird! Ihr kriegt es geliefert, wie ihr es bestellt habt.

Macht hier jemand seine mäjhl mit einem ändräut-wischofon?

Mail-Apps:
Zahlreiche Android-Apps übermitteln Login-Passwort

Natürlich nicht nur an den mäjhlsörver, sondern auch an den hersteller der äpp. Ihr wart ganz heiß auf trojanische äpps und konntet gar nicht genug davon kriegen, und jetzt habt ihr halt kriminelle trojanerfunkzjonen in jeder verdammten äpp auf euren scheißwischofonen. Geliefert wie bestellt!

Ändräut des tages

Bei 40 günstigen Android-Smartphones ist ein Trojaner ab Werk inklusive

Und die meinen nicht einmal solche trojaner wie die fratzenbuch-äpp.

Natürlich im enteignungsmodus, denn es ist ja hipp, dass man nicht mehr selbst darüber bestimmt, welche softwäjhr man auf einem gekauften, bezahlten und mit strom versorgten kompjuter ausführen lassen will:

Sicherheitsforscher listen über 40 Android-Smartphones auf, die einen von Angreifern modifizierbaren Trojaner an Bord haben. Dieser soll sich nicht ohne Weiteres entfernen lassen

Na, dann bleibt die schadsoftwäjhr eben drauf. Ist ja eh reinste realsatire, so ein trojaner auf einen guhgell-betrübssystem, dessen wesentlicher zweck es ist, seinen benutzer zu verwanzen, zu überwachen und auszuspionieren. Ich wünsche auch weiterhin viel spaß und orwellness mit den wischofonen! Die konzerne lieben euch doch alle!

Trojanische äpp des tages

Auf den wischofonen kann man das ja machen, da sind es die leute ja gewohnt, dass sie überall trojanifiziert, ausgespäht und überwacht werden. Da kann man den leuten eine mäjhlsoftwäjhr andrehen, die in wirklichkeit ein trojaner ist, der die zugangsdaten fürs mäjhlpostfach an den hersteller der äpp sendet. 😯

Ich wünsche euch allen auch weiterhin ganz viel spaß und orwellness mit der überwachungs- und trojanerkultur auf den scheißwischofonen! Habt ja alle nix zu verbergen! Also macht euch immer schön nackig! Die konzerne lieben euch doch alle…

Tatütata, andräut!

Patchday:
Google kümmert sich um 57 Android-Sicherheitslücken

[…] sechs Schwachstellen mit dem Bedrohungsgrad „kritisch“ […] Attacken sollen durch das alleinige Öffnen von präparierten Mediendateien erfolgreich sein […] bedrohliche Lücken stecken in diversen Treibern […]

Und die allermeisten nutzer eines wischofons kriegen nichts davon ab, weil sie sich nach meinung der wischofonhersteller ein neues wischofon kaufen sollen, auf dass die giftigen müllberge in den himmel waxen.

Neben Google versorgen alleinig BlackBerry, LG, Samsung und die Hersteller das Fairphone 2 Nutzer monatlich mit Sicherheitsupdates – aber auch hier bleiben Nutzer mit einigen Geräten im Regen stehen

Tja, so ist das eben, wenn man geräte kauft, auf denen man nicht mehr das recht eingeräumt bekommt, diejenige softwäjhr benutzen zu können, die man für richtig hält. Könnt euch ja ein neues kaufen! Habt ja geld. Und der scheiß kostet ja nix mehr. Und dann ab mit dem alten in den müll! So wäxt die wirtschaft gleich noch ein bisschen besser, freut euch doch drüber!

Da lobe ich mir doch dieses schreckliche und von allen jornalisten immer in den alarmierendsten tönen zur deinstallazjon empfohlene sicherheitsrisiko fläsch, denn dort kommt jeder nutzer halbwegs zeitnah an die sicherheitsaktualisierung ran und kann sie installieren, ohne häcks und ohne die gefahr, den kompjuter zu bricken. Im gegensatz zum scheiß-ändräut, wo man nix kriegt und in folge jedes häckkind und jeden verbrecher zum spielen auf das wischofon einlädt, weil man von seinem telefonhersteller zur weiterverwendung einer alten, fehlerhaften versjon genötigt wird. Aber hej, dafür könnt ihr mit den dingern bezahlen und eure fernkontoführung machen…

Wenns internetz im händi ist, ists gehirn im arsch. Und ändräut ist die kombination der kompjutersicherheits-blauäugigkeit der neunziger jahre mit der organisierten internetz-kriminalität der zehner jahre.

Ändräut des tages

Installier deine softwäjhr nur aus zuverlässigen kwellen, haben sie gesagt. Dann kann dir auch nichts passieren, haben sie gesagt.

Trojaner-Apps mit 4,5 Millionen Downloads in Google Play entdeckt

Auch weiterhin viel spaß beim vertrauen in die sicherheit durch irgendwelche zentralen äppstohrs irgendwelcher reklamefirmen wie guhgell! Wer schon die absurd vielen berechtigungen abnickt, die jedes normale äppchen so haben will, der sollte sich eigentlich über richtige trojaner gar nicht mehr aufregen…

Evil guhgell will sich mal wieder diversifizieren…

Google schickt eine neue Blog-Plattform namens Bulletin ins Rennen, die spontanes Live-Bloggen einfacher machen soll. Der Datenkonzern möchte, dass die Nutzer damit insbesondere Beiträge von ausgesprochen lokalem Bezug erstellen. Etablierte Medien sollen die Beiträge dann übernehmen können

Ja, genau: die leute texte schreiben lassen, die dann an die jornallje verhökert werden, damit die jornallje billiges textmaterial für die werbeplatzvermarktung bekommt! Ganz tolle idee!

Übrigens: dank des in der BRD geltenden „leistungsschutzrechtes für presseverleger“ könnten die blogartikel sogar nachträglich für die blogger lizenzpflichtig werden, einfach nur, weil die scheißpresse sie übernimmt und damit ein recht auf „geistiges eigentum“ schafft, das der normale arsch blogger nun einmal nicht schaffen kann. Er ist ja kein presseverleger. Klar, die einzelheiten, was die nebulösen formulierungen im gesetzestext bedeuten, die müssten dann erstmal an gerichten erarbeitet werden — und zwar in verfahren mit mond-streitwerten, die arsch blogger in den finanzjellen ruin stürzen können.

Übrigens:

Voraussetzungen sind ein Google-Konto und ein Android-Handy, wobei iPhones bald hinzukommen sollen

Mich betrifft das gar nicht. Ich benutze immer noch diese altmodischen kompjuter, auf denen ich das selbstverständliche recht habe, diejenige softwäjhr drauf laufen zu lassen, die ich für gut und richtig halte — ohne gewährleistungsverlust und ohne gefahr des brickens. Es ist also ein angebot für die deppen mit händihintergrund. Die finden das dann bestimmt auch richtig toll, wenn ihre texte in der zeitung stehen. Hej, guck mal, meine texte stehen in der zeitung, ich bin berühmt!!1!hundertelf!!1! :mrgreen:

Ändräut des tages

Na, schaltet ihr bluetooth ab, wenn ihr es nicht braucht? Und glaubt ihr wirklich, dass es dann abgeschaltet ist?

Eine Recherche von Quartz ergab, dass Nutzer die Bluetooth-Verbindung ihres auf Googles Android-System laufenden Smartphones abschalten können, und das Telefon dennoch weiterhin Bluetooth verwendet, um standortbezogene Daten zu sammeln und an Google zu übermitteln

Ich wünsche euch wischofonnutzern auch weiterhin viel spaß beim hilflosen fingern nach der schaltfläche und beim damit verbundenen gefühl von kontrolle!

Prof. dr. Offensichtlich

Prof. dr. Offensichtlich hat sich mal im tapferen einsatz für die wisschenschaft die ganzen äppchen für die ändräut-wischofone angeguckt und dabei etwas rausgekriegt, womit nun wirklich niemand rechnen konnte:

Positionsdaten, Kontakte oder Kalendereinträge: 55 Prozent aller Android-Apps auf Google Play greifen auf personenbezogene Daten zu und kollidieren daher mit den kommenden EU-Datenschutzrichtlinien

Vor lauter erstaunen über diese erstaunliche entdeckung hat das universum eine schweigenanosekunde eingelegt und danach einfach weitergemacht.

Ändräut des tages

Android-Systeme etwa seien ebenfalls gefährdet, seien aber mit dem bislang letzten Security-Update vom 2. Januar geschützt

Na, jetzt freut ihr euch aber alle, dass ihr auch sicherheitsaktualisierungen für eure wischofon-betrübssysteme kriegt, oder?! Wie, ihr habt noch nie eine gekriegt? Dann kommts auf einen bösen, kriminell ausbeutbaren fehler mehr auch nicht mehr an! :mrgreen:

Auch weiterhin viel spaß beim bezahlen und bei der fernkontoführung mit dem wischofon! Wenns internetz im händi ist, ists gehirn im arsch.

Prof. dr. Offensichtlich

Prof. dr. Offensichtlich hat in seinem forschen forscherdrang rausgekriegt, dass auch wischofon-äpps größerer unternehmungen ihre nutzer ausspähen und überwachen. Das gesamte universum hat ob der überraschung über diese überraschende erkenntnis für eine planckzeit lang den atem angehalten. Niemand hätte jemals erahnen können, dass trojanische äpps in der scheißkultur auf diesen scheißwischofonen etwas ganz normales geworden sind, weil die idjoten von wischofonnutzern sich so einen scheißdreck eben auch andrehen lassen…

Datenschutz des tages

Das rundfunkgebührenfinanzierte BRD-parteienstaatsfernsehen ZDF scheißt weiterhin auf datenschutzbedürfnisse der nutzer ihrer mediatek-äpp für andräut und funkt fröhlich zum fratzenbuch, als ob es ein trojaner wäre.

Die scheinen sich beim ZDF auch zu sagen: in der unkultur der scheißwischofone hat der datenschutz eh keine bedeutung, also scheißen wir drauf…

Ändräut des tages

Warum es echt scheiße ist, wenn man wischofone hat, bei denen man mit gezielter technikverhinderung daran gehindert wird, selbst ein betrübssystem zu installieren und bei denen die hersteller einfach keine sicherheitsaktualisierungen mehr herausgeben, weil sie doch viel besser daran verdienen, wenn man ein neues wischofon kauft? Weil man dann halt mit im prinzip schon jahrelang behobenen fehlern in seinem betrübssystem in einem internetz voller verbrecher unterwegs ist:

TrendMicro hat die wohl erste Android-Malware entdeckt, die die bereits seit mehreren Jahren bekannte Linux-Schwachstelle Dirty Cow (CVE-2016-5195) ausnutzt

Tja, ist schon dumm, wenn man dumm ist und sich so eine dumme scheiße unter dem werbeblendwort „smart phone“ andrehen lässt.

Und jetzt macht schön eure fernkontoführung mit den dingern. Und bezahlen sollt ihr auch damit. Geile idee!

Welche Android-Geräte anderer Hersteller gegen Dirty Cow geschützt sind, ist derzeit unklar. Das liegt unter anderem daran, dass Hersteller unzählige Geräte mit gebrandeter Software anbieten und Patches dafür extra entwickelt und freigeben werden müssen, was in der Regel aber nicht passiert

Könnt ja die müllwirtschaft ankurbeln! Funkzjonierendes gerät wegwerfen, auf dass die giftigen berge vor den städten waxen, ordentlich pinke pinke hinblättern und ein neues gerät kaufen (da vergesst ihr auch die letzte „post buying frustration“ viel schneller) und in einem halben jahr vor der gleichen technikverhinderungs-kackscheiße stehen. Menschen mit einem funkzjonierenden gehirn lassen sich jedenfalls nur kompjuter andrehen, auf denen sie die softwäjhr laufen lassen können, die sie darauf laufen lassen wollen. Und zwar ohne irgendwelche windigen häcks, mit denen man die dinger brickt, wenn man etwas falsch gemacht hat. Und ohne verlust der gewährleistung. Kompjuter können programme ausführen. Dafür sind die gebaut. Alles andere ist technikverhinderung.

Immer schön konsumdoof bleiben und sich dabei total hipp fühlen! Ihr kriegt das auch noch mit den isotonischen getränken zum pflanzengießen hin!

Wie bekommt man sicherheitslücken auf jedes ändräut-wischofon?

Einfach immer wieder kohd mit ein paar hintertüren bei „stack overflow“ posten, die ändräut-programmierer bedienen sich da ja oft:mrgreen:

Die Forscher Yasemin Acar, Michael Backes und Sascha Fahl haben das mit wissenschaftlichen Methoden untersucht und festgestellt, dass Entwickler tatsächlich am liebsten bei Stack Overflow nachsehen, wenn sie auf ein Problem stoßen – und dass auf diesem Weg auch sehr viele Sicherheitslücken Einzug in Android-Apps halten […] Mit dem Ergebnis, dass die Entwickler, die Stack Overflow nutzten, tatsächlich auch die meisten Sicherheitslücken produzierten

Ich bin mir sicher, dass das weit über ändräut hinaus verallgemeinerbar ist. Ein forum ist niemals ein ersatz für gute dokumentazjon — aber so lange es als geldverschwendung angesehen wird, gute dokumentazjon zu beschaffen und auch zu benutzen, muss das forum als ersatz dafür dienen.

Ändräut des tages

Die meisten kritischen Lücken klaffen abermals im Media Framework von Android – damit schlägt sich Google schon seit 2015 herum. Ein Opfer muss sich nur ein manipuliertes Video anschauen, damit Angreifer eigenen Code ausführen und ganze Geräte übernehmen können

Stellt euch nur mal vor, wie vernichtend der artikel bei heise und wie lynchmobjohlend der kommentarbereich bei heise geklungen hätte, wenn hier nicht von ändräut, sondern von fläsch die rede wäre — und bei fläsch hätte wenigstens jeder die möglichkeit, sich den aktuellen versjonsstand runterzuladen und zu installieren. Ob man für sein wischofon die aktuellen versjonen dieser ändräut-jauche kriegt, hängt davon ab, ob die hersteller sie zur verfügung stellen. Und diese hersteller verkaufen nun einmal lieber neue händis als kostenlose daunlohds zur verfügung zu stellen…

Nein, dass man sein wischofon mit irgendwelchen häxx „rooten“ kann ist kein gültiger einwand. Ein aktuelles fläsch installiert man klick klick, und die schlimmsten bekannten löcher sind danach gestopft. Das kann auch ein unerfahrener anwender, der nichts als gewöhnliche anwenderkenntnisse hat. Dafür verliert man auch nicht die gewährleistung. Da besteht auch keine gefahr, ein teures gerät irreparabel kaputtzumachen (oder zu „bricken“, wie es neudeutsch heißt). Klar, wer etwas risikofreudig ist oder eine gewisse technische kompetenz hat, kann sich für beinahe jedes wischofon-modell ein aktuelles ändräut installieren. Die meisten telefonbesitzer können es nicht. Und deshalb sind sie mit riesigen sicherheitslöchern unterwegs. Und diese menschen sollen dann auch noch mit ihren wischofonen bezahlen und ihre fernkontoführung machen… eine tolle idee! Vor allem verbrecher finden die idee ganz toll.

Deshalb, liebe mitmenschen, merkt es euch: ein kompjuter, auf dem ihr nicht das recht habt, diejenige softwäjhr zu benutzen, die ihr darauf benutzen wollt, gehört euch nicht. Ja, ihr habt ihn bezahlt, klar, und ihr versorgt ihn auch mit strom. Und ihr vertraut dem ding eure privat- und intimsfäre an. Aber er ist nicht eurer gerät. Wenn ihr gepwnt werdet, dann gehört das ding mit seinem GPS-empfänger, seinem mikrofon und seiner kamera, das ihr mitten in euer leben stellt und immer eifrig mit euch tragt, sogar irgendeinem kriminellen. So einen kauf macht man nicht. Nicht einmal, wenn es irgendwelche häxx gibt. Leuten, die so etwas anbieten, spuckt man ins gesicht, um ihnen die verachtung dieses angebotes zurückzugeben.

Ach, die dinger sehen so modern und startrek aus, und das reicht euch schon, dafür gebt ihr alles her, sogar den verstand? Na, dann fresst halt scheiße! Auch weiterhin viel spaß mit euren wischofonen, die als fabrikneuer müll konzipiert sind!