{"id":516,"date":"2008-02-15T18:46:02","date_gmt":"2008-02-15T16:46:02","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/516-wurmer-microsoft-und-die-idioten-aus-der-forschung"},"modified":"2025-04-05T22:57:19","modified_gmt":"2025-04-05T20:57:19","slug":"wurmer-microsoft-und-die-idioten-aus-der-forschung","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/516-wurmer-microsoft-und-die-idioten-aus-der-forschung","title":{"rendered":"W\u00fcrmer, Microsoft und die Idioten aus der Forschung"},"content":{"rendered":"<p>Jetzt ist Microsoft von den letzten guten Geistern verlassen worden, wenn die Meldungen auf diversen News-Portalen stimmen:<\/p>\n<ul>Forscher bei Microsoft hoffen, mittels &#8222;freundlicher&#8220; W\u00fcrmer Patches und Updates schneller an die Windows-Nutzer zu verteilen.<\/ul>\n<p>Die Antwort auf solche Ideen kann nur lauten: Ja spinnt ihr Idioten bei Microsoft denn jetzt komplett? Klar, auf den ersten Blick erscheint die Idee super &#8230; die W\u00fcrmer erkennen automatisch Sicherheitsl\u00fccken, dringen in den Rechner ein und schlie\u00dfen dann diese L\u00fccke. Der Rechner ist damit sicher und vor weiteren Wurminfektionen gesch\u00fctzt. Auf den zweiten Blick ist das jedoch eine ganz dumme Idee:<\/p>\n<ol>\n<li>Wie soll der Wurm erkennen, warum der Rechner die L\u00fccke noch enth\u00e4lt? Vielleicht hat der Administrator bewusst darauf verzichtet, ein Update zu installieren, weil sonst wichtige gesch\u00e4ftskritische Software nicht mehr funktioniert. Das kommt bei Microsoft Updates bekanntlich \u00f6fter vor.<\/li>\n<li>Was ist, wenn das Update ein Reboot erfordert. Bei Rechnern die Produktionsanlagen steuern darf man nicht einfach neu starten. Das kann von einfachen Produktionsausf\u00e4llen zu richtig teuren Sch\u00e4den f\u00fchren, wenn die Verf\u00fcgbarkeit nicht erhalten bleibt.<\/li>\n<li>Gerade in Produktionsanlagen darf man Updates nicht einfach so installieren. Oft ist eine Freigabe des Herstellers der Produktionsanlagensteuerung notwendig. Ich kenne beispielsweise einen Hersteller, der schriftlich mit drei Unterschriften wichtiger Direktoren best\u00e4tigt hat, dass keinerlei ungenehmigte Updates einzuspielen sind, da ansonsten s\u00e4mtliche Wartungsvertr\u00e4ge nichtig w\u00e4ren.<\/li>\n<li>Wenn ich solche \u00c4nderungen nicht m\u00f6chte, steht dann lapidar in der EULA, dass Microsoft mir das aufspielen darf? Selbst wenn, sp\u00e4testens wenn irgendwas dann nicht mehr funktioniert ist das rechtlich garantiert ein Versto\u00df gegen \u00a7 303b StGB (Datensabotage) und w\u00fcrde bei meinen wichtigen Rechnern mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft. Ich w\u00fcrde mich auch sofort einer Sammelklage in den USA anschlie\u00dfen.<\/li>\n<li>Von Folgesch\u00e4den, wenn Hacker den Wurm kapern oder unerw\u00fcnschtem zus\u00e4tzlichen Netzwerkverkehr will ich gar nicht reden.<\/li>\n<\/ol>\n<p>Kurz und gut, die Idee ist so wahnsinnig dumm, idiotisch, bl\u00f6d und hirnrissig (mir fallen leider keine weiteren Superlative mehr ein), dass der verantwortliche Manager ausgepeitscht, gevierteilt, erh\u00e4ngt und ers\u00e4uft geh\u00f6rt.<\/p>\n<p>Ich frage mich eigentlich nur, wie kommt ein (hoffentlich) vern\u00fcnftig denkender Wissenschaftler auf so eine schwachsinnige Idee? Sind die Jungs in der Forschungsabteilung soweit in ihrem Elfenbeinturm vergraben, dass sie nicht mehr mitkriegen, was drau\u00dfen in der Welt so passiert? Oder ist Microsoft inzwischen so arrogant geworden, dass sie am besten wissen was gut f\u00fcr die Kunden ist und notfalls per Wurm zwangsweise Updates (z.B. den Genuine Advantage Notification Spam) aufs Auge dr\u00fccken wollen? Oder haben sie den <a href=\"\/blog\/324-microsoft-und-schon-wieder-die-updates\">\u00c4rger unerw\u00fcnschter \u00c4nderungen<\/a> nicht mitbekommen?<\/p>\n<p>Ich sehe schon, der Umstieg auf Linux wird langsam unvermeidbar.<\/p>\n<p>(via <a href=\"http:\/\/technology.newscientist.com\/article\/dn13318-friendly-worms-could-spread-software-fixes.html\">hier<\/a>, <a href=\"http:\/\/www.theregister.co.uk\/2008\/02\/15\/ms_friendly_worm\/\">hier<\/a> und <a href=\"http:\/\/www.theinquirer.net\/gb\/inquirer\/news\/2008\/02\/15\/microsoft-uses-viruses\">hier<\/a> und die Kritiker formieren sich <a href=\"http:\/\/www.sophos.com\/pressoffice\/news\/articles\/2005\/08\/va_goodvirusbadidea.html\">hier<\/a>).<\/p>\n<p><strong>Nachtrag:<\/strong><\/p>\n<p>Sehr lesenswert ist in diesem Zusammenhang der Artikel &#8222;<a href=\"http:\/\/www.people.frisk-software.com\/~bontchev\/papers\/goodvir.html#Some%20Bad%20Examples%20of%20Beneficial%20Viruses\">Are Good Viruses Still a Bad Idea?<\/a>&#8220; von Vesselin Bontchev, der alle wichtigen Kritikpunkte anschaulich zusammenfasst.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jetzt ist Microsoft von den letzten guten Geistern verlassen worden, wenn die Meldungen auf diversen News-Portalen stimmen: Forscher bei Microsoft hoffen, mittels &#8222;freundlicher&#8220; W\u00fcrmer Patches und Updates schneller an die Windows-Nutzer zu verteilen. Die Antwort auf solche Ideen kann nur lauten: Ja spinnt ihr Idioten bei Microsoft denn jetzt komplett? Klar, auf den ersten Blick [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/516"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=516"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/516\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}