1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Diskussionen
  4. Diskussion sonstiger Web-/Internet-Themen

xp-Nutzer aufgepasst

  • SusiTux
  • July 11, 2014 at 9:03 PM
  • Closed
  • Thread is Resolved
  • SusiTux
    Guest
    • July 11, 2014 at 9:03 PM
    • #1

    Hallo,

    ich weiß ja, dass einige nach wie vor nach xp verwenden. Ich will hier aber keine Predigt halten (das können andere in anderen Foren viel besser ;-)) sondern auf eine mögliche Man-in-the-Middle-Attack hinweisen, vor der euch kein AV-Scanner, keine Sandbox und keine VM schützen kann.

    Heise berichtet heute hier, dass Microsoft, als Reaktion auf die missbräuchlich ausgestellten Google-Zertifikate, der indischen CA das Vertrauen entzogen hat. Betroffen sind angeblich mindestens 45 weitere Domains, darunter auch yahoo.
    Um was geht es? Wenn eine schädliche Webseite euch ein Zertifikat dieser CA oder einer der Sub-CAs präsentiert und euer System dieser CA vertraut, dann kann ein Angreifer ziemlichen Schaden anrichten. Er kann euch eine komplett gefakte https-Seite anbieten oder auch heimlich als "Mann in der Mitte" alle Daten abgreifen, die ihr eigentlich einer ganz anderen, vermeintlich sicheren Seite übergeben wollt.

    Das Problem betrifft in erster Linie den IE und alle Browser, die keinen eigenen Zertifikatsspeicher haben. Der Firefox hat zwar einen, aber da Windows die Zertifikate nunmal selbst zentral verwaltet, weiß man nie so genau, welche Anwendung sich dieses Pools bedient.

    Das Problem bzgl. xp ist, dass MS die zugehörige Sperrliste per Update verbreitet und dass xp somit nicht mehr in den Genuss dieser Änderung kommt. Heise hat aber die Fingerprints der zu sperrenden Zertifikate veröffentlicht. Damit lässt sich in diesem Fall von Hand Abhilfe schaffen:

    Ihr könnt die Zertifikate (falls überhaupt vorhanden) von Hand löschen. Das geht mit dem Tool certmgr.msc. Einfach im CMD eintippen. (Das gilt zumindest für xp prof. . Ich weiß nicht, ob das Tool auch unter home vorhanden ist.)

    In diesem Fall gibt es also eine Lösung. Es gibt auch Maßnahmen, die xp noch relativ sicher machen. Doch gerade dieses Beispiel zeigt, dass die Luft von Tag zu Tag dünner wird. Also besser bald upgraden! (Oder, noch besser, auf Linux umsteigen :mrgreen: )

    Und natürlich gilt nach wie vor: Wichtige Seiten, wie die eurer Bank, niemals indirekt über andere Seiten aufrufen sondern stets über Bookmarks.

    Gruß

    Susanne

    Edit: Hab' gerade nen Fehler entdeckt und korrigiert: MS schickt die Sperrliste per Update, nicht per Upgrade. Das wäre wohl etwas heftig :)

    Edited once, last by SusiTux (July 11, 2014 at 9:23 PM).

  • mrb
    Senior Member
    Reactions Received
    112
    Posts
    24,306
    Member since
    13. Jun. 2004
    Helpful answers
    8
    • July 11, 2014 at 9:20 PM
    • #2

    Hi Susanne!

    der Befehl lässt sich in Win Home Premium problemlos ausführen.
    Schneller geht es aber über "Ausführen" (Win-Taste+R).

    Gruß

  • SusiTux
    Guest
    • July 11, 2014 at 9:25 PM
    • #3

    Hallo mrb,

    danke für's testen. :bussi: (Diese Freiheit nehme ich mir jetzt mal ;-))

    Viele Grüße

    Susanne

  • graba
    Global Moderator
    Reactions Received
    612
    Posts
    21,910
    Member since
    17. May. 2006
    Helpful answers
    9
    • July 11, 2014 at 11:43 PM
    • #4

    Hallo,

    und hier die Liste falsch ausgestellter Zertifikate [aus einem Kommentar zu dem von Susanne oben verlinkten Heise-Bericht]

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • schlingo
    Senior Member
    Reactions Received
    750
    Posts
    7,007
    Member since
    20. Jul. 2009
    Helpful answers
    49
    • July 12, 2014 at 2:14 PM
    • #5
    Quote from "graba"


    und hier die Liste falsch ausgestellter Zertifikate [aus einem Kommentar zu dem von Susanne oben verlinkten Heise-Bericht]


    Hallo :)

    die Originalliste steht in dem im Heise-Artikel verlinkten Microsoft Security Advisory 2982792.

    Gruß Ingo

    Threema - Sicherer und privater Messenger

    Meine Threema-ID

    Warum Threema?

  • Community-Bot September 3, 2024 at 8:20 PM

    Closed the thread.

Current app version

  • Thunderbird 153.0.2 veröffentlicht

    Thunder August 4, 2026 at 10:28 PM

Current 153 ESR version

  • Thunderbird 153.0.2 ESR veröffentlicht

    Thunder August 4, 2026 at 10:34 PM

Current 140 ESR version

  • Thunderbird 140.13.0 ESR veröffentlicht

    Thunder July 22, 2026 at 7:16 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™