Bei der Verkehrsschule

Wie bereits im letzten Jahr wurde auch diesmal wieder ein Vormittag in der Verkehrsschule vom Haus der Familie angeboten. Nachdem es Lars damals so viel Spaß gemacht hat, haben wir ihn auch diesmal angemeldet. Trotz Regen waren alle angemeldeten Kinder da und bis 13 Uhr gab es viele Sachen und Übungen welche die beiden Polizisten es Jugendverkehrsschule den Kindern vorstellten.

bei der Jugendverkehrsschule Slalomfahren

Zum Schluss gab es noch eine Urkunde für alle Kinder die am Verkehrstraining teilgenommen haben. Und Lars hat für nächstes Mal bereits wieder Interesse bekundet. Dann soll aber auch seine Schwester mit…

Vertreiben und vertreiben lassen

Was für eine Ankündigung: die Bänke am der Holzinger Gasse sollen weg um den Trinkern die Gelegenheit zu nehmen dort ihren Alkohol zu trinken und zu grölen. Hat man erwartet dass ein jahrelanges Problem sich auflöst nur weil die Bänke fehlen?

Blumen-Rondell ohne Bänke der Platz am Klohäusle

Nun sitzen eben alle auf der Verkehrsinsel am Klohäusle und trinken dort.

Ist das besser? Wollte man nicht ein anderes Klientel dort haben? Das jüngere Publikum war am Klohäusle nun die längste Zeit gewesen. Und sauberer und einladender wird es jetzt sicher nicht. Die Trinker sind aus der Passage vertrieben und die Jungen vom Platz am Häusle auch. Alle haben verloren… Schade. Es bleibt abzuwarten, wann es denn nun weiter geht – abmontiert waren die Bänke ja schnell, aber der Rest? Hoffentlich scheitert das nicht am Geld.

Das Tagfahrlicht (oder auch nicht)

Es ist eine der Neuerungen, mit denen die modernisierten Stadtbahn-Fahrzeuge der SSB ausgestattet wurden – das Tagfahrlicht. Mit den hellen LED sollen die Fahrzeuge am Tag besser erkennbar sein ohne ständig das Abblendlicht einzuschalten.

Stadtbahn 4155 ohne Tagfahrlicht? 

Offenbar lässt sich das Tagfahrlicht aber auch ausschalten – vom Sicherheitsgewinn ist dann aber nichts mehr übrig. Ob das Licht defekt ist oder absichtlich ausgeschaltet wurde ist leider nicht erkennbar. Aber es ist da wohl so wie bei den neigbaren Bussen: wenn es ein Aufwand ist, um es zu nutzen wird es nicht angenommen. Und wie oft (oder selten) die Neigetechnik beim Bus verwendet wird weiß jeder der regelmäßig mit Kinderwagen im Bus unterwegs ist. Wofür gibt es dann eigentlich die Kinderwagen-Taste im Bus??

Achtung Firefox-Benutzer

Wer glaubt, dass man mit Firefox ohne Risiko im Internet surft und nur der Internet Explorer unsicher ist, täuscht sich. Das BSI (Bundesamt für Sicherheit in der Informationstechnik) warnt aktuell vor der Benutzung des Firefox in der aktuellen Version 3.6. Aufgrund der Sicherheitslücke empfiehlt das Bürger-CERT die Nutzung alternativer Browser, bis die Mozilla Firefox Version 3.6.2 veröffentlicht ist. Der aktuelle Veröffentlichungsplan von Firefox 3.6.2 sieht eine Bereitstellung am kommenden Dienstag (30. März 2010) vor.

Was kann passieren? Es existiert eine bislang nicht näher spezifizierte Sicherheitslücke in Mozilla Firefox Version 3.6. Ein Angreifer hat mithilfe von manipulierten Webseiten die Möglichkeit, Schadcode im Kontext des angemeldeten Benutzers auszuführen.

weitere Infos im Mozilla Security Blog: http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608

Alternative Browser sollten Windows-Benutzer inzwischen genug zur Auswahl haben – der Browserauswahl sei Dank. Aber auch Nutzer von Firefox unter anderen Betriebssystemen sollten bis zum Update z.B. auf Opera, Safari oder einen anderen Browser ausweichen…

Nachtrag 23.03.2010 13:20:

Die Mozilla-Entwickler stellen das Update 3.6.2 für Firefox bereits heute bereit. Damit kann die beschriebene Sicherheitslücke geschlossen werden. Am einfachsten wird das Update  mit der integrierten Update-Funktion durchgeführt (unter "Hilfe" – "Nach Updates suchen…" anklicken und dann auf “Firefox aktualisieren” klicken)

Alternativ steht Mozilla Firefox 3.6.2 auf der Firefox-Webseite zum Herunterladen bereit: Firefox downloaden

Auch für die einzelnen Linux-Distributionen werden die aktualisierten Pakete kurzfristig folgen – dann steht einem sicheren Surfen mit dem Firefox (erstmal) nix mehr im Wege… Bis zur nächsten Sicherheitslücke???

Chaos in der Stadt

Am Charlottenplatz brennt das Dachgeschoß eines Hauses, die Straße davor ist gesperrt und der Verkehr kommt durcheinander.

Seit kurz nach halb zwölf brennt es in einem Haus am der Charlottenstraße und offenbar gelingt es der Feuerwehr nicht das Dach zu öffnen und den Brand zu löschen. Im einsetzenden Berufsverkehr wird es wohl zu weiteren Störungen und Verspätungen kommen.

Hinter der Kirche sind die Rauchwolken zu sehen... 

Hoffen wir dass das Feuer bald aus ist und die Bewohner wieder ins Haus dürfen – bei dem Wetter ist das schließlich nicht gerade angenehm.

KB977165 und kein Ende…

Eine interessante Wendung, welche das Patch-Problem nimmt. Vermeintlich war das Problem gelöst, doch nun hat der Virenscanner Alarm geschlagen. Offenbar ist ein Virus – genauer gesagt ein sogenanntes “Rootkit” verantwortlich für den Bluescreen aufgrund des Updates. Dieser Virus wird “Backdoor.tidserv” genannt und gehört der Gattung TDSS Rootkit-Familie an. Leider ist das Biest nur sehr schwer zu entfernen, weil systemnahe Dateien wie atapi.sys befallen werden. Eine Wiederherstellung der Datei im laufenden Windows ist nicht möglich.

Wer weitere Infos zum Patch-Problem sucht, kann einen interessanten Artikel bei heise dazu lesen:
http://www.heise.de/newsticker/meldung/Symantec-Rootkit-verursacht-Windows-XP-Bluescreens-930819.html

Vermutlich wird nur eine Neuinstallation das Problem wirklich sicher lösen. Ein Glück für alle, die ein Backup ihres PC haben und das wiederherstellen können…

KB977165 – Oh je, Windows XP… Es tut wieder!

Es ist erstaunlich wie viele Besucher unsere Seite finden und offensichtlich das Problem mit dem Bluescreen auch haben. Nachdem Microsoft wohl das Update inzwischen vom Server genommen hat, dürfte die Zahl der Betroffenen hoffentlich abnehmen. Alle anderen dürfen gerne unseren Hinweis nutzen, um wieder ein funktionierendes XP zu bekommen:  Unter “Oh je, Windows XP…” hatten wir diese Woche ja bereits eine Lösung veröffentlicht.

Bei allen uns bekannten Betroffenen war der Computer tatsächlich nach Deinstallation von KB977165 wieder funktionsfähig. Also nur zu. Es ist nicht schwer, Windows-CD einlegen, booten, drei Befehle eingeben und neu starten. Viel Erfolg.

Oh je, Windows XP…

In dieser Woche war mal wieder Patchday – Microsoft veröffentlichte neue Patches für Windows, auch für XP. Wie wir nun aufgrund eines aktuellen Problems eines Bekannten festgestellt haben gibt es wohl ein Problem mit einem der Updates. Dieses verursacht nach dem Neustart einen “Bluescreen”. Egal ob man dann den Abgesicherten Modus oder eine andere Konfiguration startet – es bleibt dabei.

Auf der Suche nach einer Lösung sind wir bei Microsoft im Forum fündig geworden. Es genügt, das Update (betroffen ist wohl KB977165) zu deinstallieren.

Wie das geht ohne Windows am laufen zu haben? Beim booten die Windows CD *)einlegen und von dieser starten – so wie wenn man eine Neuinstallation machen will. Nach dem Laden der Setup-Dateien bietet das Windows-Setup die Möglichkeit mit “R” die sogenannte Wiederherstellungskonsole zu starten. Dann dort die folgenden Befehlsfolgen eingeben:

CD $NtUninstallKB977165$\spuninst

es wird dann in das Verzeichnis des betroffenen Patches gewechselt. Danach wird der Befehl

BATCH spuninst.txt

eingegeben und ebenfalls mit RETURN bestätigt. Nun erfolgt die automatische Deinstallation des Updates. Es erscheinen einige Hinweise “Datei wird kopiert” und am Ende kann die Wiederherstellungskonsole durch Eingabe von “exit” verlassen werden. Nun sollte alles wieder funktionieren. Falls die Reparatur nicht erfolgreich war, können durch tauschen der Patch-Bezeichnung (KB977165) auch die anderen Updates deinstalliert werden. Am Dienstag waren dies noch:

KB978262, KB971468, KB978037, KB975713, KB978251, KB978706, KB 975560 und KB 977914

Bei dem betroffenen PC war allerdings tatsächlich nach dem ersten Deinstallieren von (KB977165) wieder alles funktionsfähig.

*) dies funktioniert nur mit einer “richtigen” Windows-System-CD. Bei Recovery-Versionen oder herstellerspezifischen System-CD’s kann der Aufruf der Wiederherstellungskonsole eventuell nicht möglich sein oder ein anderes Vorgehen erfordern. Bitte dazu im Handbuch des PC nachschauen oder sich für die Reparatur von einem Bekannten kurz diese CD ausleihen – es wird kein Produktschlüssel zur Reparatur benötigt, nur das Windows-Setup.

Ergänzung vom 12.02.2010:
Nachdem bislang nur auf englischsprachigen Seiten über das Problem berichtet wurde, entstand ein wenig der Eindruck, dass in Deutschland niemand (oder kaum jemand) betroffen ist. Aber offenbar sind wir nur nachsichtiger mit solchen Fehlern oder alle haben die Lösung schon irgendwo selbst gekannt und das ohne Aufsehen gelöst. Nun berichten aber auch die deutschen PC-Magazine darüber: http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/2109529/windows-patch-verursacht-bluescreen/index.html

Das Problem selbst ist zwar noch nicht gelöst, das Update wird aber einstweilig nicht mehr zum Download angeboten…

Update für den Internet Explorer

Wir hatten auf unserer Seite in dieser Woche vor der Sicherheitslücke im Internet Explorer gewarnt. Wie wir nun im Internet recherchierten, hat Microsoft für heute ein außerplanmäßiges Update angekündigt – Dies betrifft das im Security Bulletin MS10-002 veröffentlichte Problem des Internet Explorers, dass unberechtigter Code ausgeführt werden kann.

Das Update soll für alle unterstützten Versionen von Internet Explorer ab Version 6 veröffentlicht werden. Wie auch bei den Updates am sogenannten “Patch-Day” wird das Update voraussichtlich im Lauf des Abends bei uns verfügbar sein. Es wird allen Benutzern empfohlen dieses sicherheitsrelevante Update umgehend zu installieren.

Damit soll die offene Internet Explorer Zero-Day Sicherheitslücke die für zielgerichtete Angriffe auf Google und andere US-Unternehmen ausgenutzt wurde geschlossen werden.

Weitere Informationen (leider nur in englisch) dazu:

  • Microsoft Security Advisory (979352) – Vulnerability in Internet Explorer Could Allow Remote Code Execution

  • The Microsoft Security Response Center (MSRC) : Advance Notification for Out-of-Band Bulletin Release

  • Achtung bei der Benutzung des Internet Explorer

    Unter dem Codenamen ‘Aurora’ sorgt zur Zeit eine Sicherheitslücke im Internet Explorer ab Version 6 für Aufregung.

    Mittels dieser Sicherheitslücke können Angreifer den PC mit Malware angreifen und infizieren. Über diese Lücke wurden beispielsweise die Webseiten von google oder Adobe bereit attackiert.

    Das Bundesministerium für Sicherheit in der Informationstechnologie (BSI) warnt derzeit vor der Benutzung des Internet Explorers, vor allem unter Windows XP und Vista. Bei Benutzung des geschützten Modus unter Windows 7 sind die Risiken geringer.

    Derzeit arbeitet Microsoft mit Hochdruck an einem Patch für diese Sicherheitslücke. Leider steht dieser aber noch nicht zur Verfügung. Bis dahin ist davon auszugehen, dass die Angriffe und damit das Risiko durch Besuch einer infizierten Seite selbst betroffen zu sein weiter zunimmt. Wer beim surfen bis dahin sicher gehen will, nutzt bis dahin lieber Firefox oder Opera bzw. einen anderen alternativen Browser.