Drive-By Angriff auf PCtipp

Dieser Thread ist Teil einer Diskussion zu einem Artikel:  Zum News-Artikel gehen

malamba

Gesperrt
Gesperrt
Soviel zum Thema- Wann stellt PCtipp seine Website auf "https"!!!!!!!!um????????? In den USA würde man dafür wohl einige Millionen Schadenersatz zahlen müssen!
Das jetzt nur PCtipp-Abonnenten G Data Internet Security (PCtipp-Edition) erhalten, finde ich mehr als "Kundenfreundlich"!
Die verlinkte Virenscannerliste- kann mann darüber seinen PC laufen lassen? Wenn ja, wie funktionierts?!
 

Gaby Salvisberg

Super-Moderator
Hallo Leute
Wo war den die Sicherheitslücke? SQL injection? Lücke im nginx?
Das weiss ich leider nicht. Sie sei aber jetzt geschlossen.

Soviel zum Thema- Wann stellt PCtipp seine Website auf "https"!!!!!!!!um?????????
Sobald wir dies mit vertretbarem Aufwand können. HTTPS alleine hätte das Problem aber vermutlich auch nicht verhindert.
In den USA würde man dafür wohl einige Millionen Schadenersatz zahlen müssen!
Ein Grund mehr, sich zu freuen, dass wir nicht in den USA sind. Der uns entstandene Schaden (Aufwand für Reparatur der Lücke, Ärger usw.) ist mutmasslich schon jetzt weit grösser als Deiner. Es ist ja nicht so, dass wir uns «freuen», wenn einer auf unserer Seite sowas hinterlässt.
Das jetzt nur PCtipp-Abonnenten G Data Internet Security (PCtipp-Edition) erhalten, finde ich mehr als "Kundenfreundlich"!
Ich finde, zahlende Abonnenten dürfen gerne mal den einen oder anderen Vorteil haben. Alle anderen können übrigens jederzeit bei verschiedensten Antivirusherstellern kostenlose 30-Tage-Testversionen von deren Produkte herunterladen. Im Falle von GData wäre das hier: https://www.gdata.de/kostenlos-testen.
Die verlinkte Virenscannerliste- kann mann darüber seinen PC laufen lassen? Wenn ja, wie funktionierts?!
Wir verlinken im Artikel auf ein Tool von Norton, welches offenbar in solchen Fällen empfohlen wird. Wenn Du mir die Zeit gibst, kann ich am Artikel weitermachen, in welchem ich beschreibe, wie man das Norton-Tool benutzt.

Herzliche Grüsse
Gaby
 

malamba

Gesperrt
Gesperrt
Inzwischen habe ich es auch verstanden ;-)
Die Liste zu "virustotal.com" zeigt die Schadstoff-erkennenden Scanner an.

Ich war von der Malware nicht betroffen, ansonsten...;-((

Wäre PCTipp wegen fehlendem (HTTPS) selber zu Schaden gekommen, würde wahrscheinlich kein Aufwand gescheut um die Umstellung zu realisieren?!
 

Gaby Salvisberg

Super-Moderator
Hallo malamba

Ich war von der Malware nicht betroffen, ansonsten...;-((
Wahrscheinlich wären die wenigsten betroffen gewesen, denn die meisten Webbrowser patchen sich ja selbst einigermassen zeitnah.
Wäre PCTipp wegen fehlendem (HTTPS) selber zu Schaden gekommen, würde wahrscheinlich kein Aufwand gescheut um die Umstellung zu realisieren?!
Du kannst Dir sicher sein, dass wir von der Redaktion denen, die fürs Budget und die Technik zuständig sind, schon seit Monaten mit «macht endlich https!» in den Ohren liegen. Irgendwann werden wir siegen! ;)

Herzliche Grüsse
Gaby
 

malamba

Gesperrt
Gesperrt
Budgetverantwortliche haben leider zu oft andere Schwerpunkte=Geld einsparen auf kosten von.........
In diesem Sinn- Weiter ab-warten und Tee trinken;-)
 
Oben