Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   wenn kennt diesen Virus .... (https://www.delphipraxis.net/203286-wenn-kennt-diesen-virus.html)

bernhard_LA 1. Feb 2020 16:15

wenn kennt diesen Virus ....
 
bei uns im Firmennetz ist der Zugriff auf alle Embarcadero Seiten jetzt gesperrt worden :

  1. http://edn.embarcadero.com/
  2. support.embarcadero.com/
  3. docs.embarcadero.com/
  4. https://www.embarcadero.com
  5. ......


kennt jemand den technischen Grund dafür ?

DieDolly 1. Feb 2020 16:17

AW: wenn kennt diesen Virus ....
 
Wie kommst du zu der Annahme, dass das ein Virus sein soll?
Ein Virus kann es schon alleine deswegen nicht sein, weil er keinen Schaden anrichtet. Es handelt sich hier allerhöchstens (wenn überhaupt) um einen Wurm oder sowas.

Und ganz ehrlich. Ich kenne keinen Wurm, der diese Seiten blockiert. Das wäre völlig uninteressant.

Der Titel ist auch absolut irreführend.

blawen 1. Feb 2020 16:29

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von bernhard_LA (Beitrag 1456502)
bei uns im Firmennetz ist der Zugriff auf alle Embarcadero Seiten jetzt gesperrt worden :

  1. http://edn.embarcadero.com/
  2. support.embarcadero.com/
  3. docs.embarcadero.com/
  4. https://www.embarcadero.com
  5. ......


kennt jemand den technischen Grund dafür ?

Vielleicht ist ja der IT Azubi am Austesten der Grundlagen zu Firewall und Co. :duck: ;-)

Ich kenne ja die Hintergründe nicht, aber wieso soll hier ein Virus am Werk sein?

Bernhard Geyer 1. Feb 2020 17:35

AW: wenn kennt diesen Virus ....
 
nachdem wir in den letzten Tagen auch Probleme mit "Amok-Laufenden" Virenscannern haben
(Hier schlägt mal wieder die Heuristik zu) vermutige ich das auch hier aufgrund von Heuristik die Seite gesperrt wurde.

Mail an IT was da Los ist und du eigentlich die Seite benötigt.

arnof 1. Feb 2020 17:38

AW: wenn kennt diesen Virus ....
 
Der Virenscanner kann es nur sein, wenn Ihr hier ein Plugin installiert habt ....


ist wohl ehr ein Problem mit dem DNS Server ....

cmd.exe als Admin öffnen

ipconfig /flushdns


Wenn das nicht hilft, stelle doch mal in den Netzwerkeinstellung google als dns server ein (zum testen)

8.8.8.8

Dalai 1. Feb 2020 19:19

AW: wenn kennt diesen Virus ....
 
@arnof:
Du empfiehlst ernsthaft, Einstellungen an einem Firmenrechner zu verändern, wenn auch nur temporär? Mal von den arbeitsrechtlichen und datenschutzrechtlichen Folgen abgesehen, sind dafür Adminrechte notwendig (die ein Nutzer/Mitarbeiter eigentlich nicht haben sollte, auch wenn das ggf. für Entwickler aus verschiedenen Gründen anders aussehen kann - andererseits ist mir unbekannt, ob bernhard_LA beruflich programmiert).

Ich halte ich es für sehr viel sinnvoller, den zuständigen (Netzwerk-)Admin zu fragen, ob die Sperrung Absicht ist oder nicht, und warum - kann ja einfach nur eine Fehlkonfiguration sein.

Grüße
Dalai

arnof 1. Feb 2020 20:18

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von Dalai (Beitrag 1456517)
@arnof:
Du empfiehlst ernsthaft, Einstellungen an einem Firmenrechner zu verändern, wenn auch nur temporär? Mal von den arbeitsrechtlichen und datenschutzrechtlichen Folgen abgesehen, sind dafür Adminrechte notwendig (die ein Nutzer/Mitarbeiter eigentlich nicht haben sollte, auch wenn das ggf. für Entwickler aus verschiedenen Gründen anders aussehen kann - andererseits ist mir unbekannt, ob bernhard_LA beruflich programmiert).

Ich halte ich es für sehr viel sinnvoller, den zuständigen (Netzwerk-)Admin zu fragen, ob die Sperrung Absicht ist oder nicht, und warum - kann ja einfach nur eine Fehlkonfiguration sein.

Grüße
Dalai

Ich denke mal, das der Admin nicht weis warum das nicht geht, sonst würde man hier nicht fragen ....

Wenn man das nicht umstellen darf, dann kann der Admin das blocken ......

Aber Entwickler, die auch was mit Netzwerk machen, haben für diesen Bereich volle Adminrechte, damit Sie Ihre Arbeit auch mal selbst testen können, oder es reift beim Kunden (Bananen Software):lol:

jaenicke 1. Feb 2020 20:22

AW: wenn kennt diesen Virus ....
 
Die Embarcadero-Seite läuft leider in manchen Listen unter "Community/Soziale Netzwerke/Foren/...". Wenn jemand entsprechende Listen als Blacklist verwendet, kann es sein, dass diese Seiten dadurch gesperrt wurden ohne dass dies für eine konkrete Seite beabsichtigt war.

arnof 1. Feb 2020 20:34

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von jaenicke (Beitrag 1456521)
Die Embarcadero-Seite läuft leider in manchen Listen unter "Community/Soziale Netzwerke/Foren/...". Wenn jemand entsprechende Listen als Blacklist verwendet, kann es sein, dass diese Seiten dadurch gesperrt wurden ohne dass dies für eine konkrete Seite beabsichtigt war.

Für Entwickler Foren und Co. zu sperren ist ja besonders intelligent .... So ein Admin sollte umgehend eine Abmahnung erhalten ....

DieDolly 1. Feb 2020 20:36

AW: wenn kennt diesen Virus ....
 
Zitat:

So ein Admin sollte umgehend eine Abmahnung erhalten ....
Wieso das? Jeder Admin macht das was er für richtig hält. Außerdem ist das nicht des Admins schuld, sondern die der Liste in so einem Fall!

Ich benutze auch so eine Liste und habe die komplette Kommunikation zu Embarcadero unterbunden. Delphi telefoniert mir zu oft nach Hause.

Delphi-Laie 1. Feb 2020 21:41

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von DieDolly (Beitrag 1456503)
Wie kommst du zu der Annahme, dass das ein Virus sein soll?
Ein Virus kann es schon alleine deswegen nicht sein, weil er keinen Schaden anrichtet.

Na, darüber wird derzeit aber ganz anders in den Medien berichtet.

Mal im Ernst, jedes destruktive Fremdprogramm, ob man es anhand seines konkreten Schadens und seiner "gewünschten" Funktionalität nun Virus, Wurm, Trojaner, Spyware, Keylogger usw. nennt, richtet Schaden an, weil es die endlichen Ressourcen der Rechentechnik teilweise beansprucht. Weitergehende und noch schlimmere Schäden nicht ausgeschlossen.

Das allererste Computervirus hatte auch "nur" eine Vermehrungsfunktion, es diente allein der Demonstration, daß dieser Typ Schadensprogramm überhaupt existent ist, insbesondere hinsichtlich seiner umbemerkten Vermehrungsfunktion.

DieDolly 1. Feb 2020 21:46

AW: wenn kennt diesen Virus ....
 
Zitat:

Mal im Ernst, jedes destruktive Fremdprogramm, ob man es anhand seines konkreten Schadens und seiner "gewünschten" Funktionalität nun Virus, Wurm, Trojaner, Spyware, Keylogger usw. nennt, richtet Schaden an, weil es die endlichen Ressourcen der Rechentechnik teilweise beansprucht.
So eine Diskussion wollte ich hier eigentlich vermeiden.

Es ist doch kein Schaden wenn die Embarcadero Seite nicht mehr funktioniert. Ich hoffe ein bisschen Ironie ist erlaubt. Aber die ist ja eh super langsam und oft nicht erreichbar.

venice2 1. Feb 2020 22:12

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von DieDolly (Beitrag 1456523)
Zitat:

So ein Admin sollte umgehend eine Abmahnung erhalten ....
Ich benutze auch so eine Liste und habe die komplette Kommunikation zu Embarcadero unterbunden.

Ist auch nötig!
  • 127.0.0.1 tempuri.org
  • 127.0.0.1 www.tempuri.org
  • 127.0.0.1 themindelectric.com
  • 127.0.0.1 embt.usertility.com
  • 127.0.0.1 comapi.embarcadero.com
  • 127.0.0.1 installers.codegear.com
  • 127.0.0.1 www.themindelectric.com
  • 127.0.0.1 installers.embarcadero.com
  • 127.0.0.1 appanalytics.embarcadero.com
  • 127.0.0.1 object.ws.sanctx.embarcadero.com
  • 127.0.0.1 external.ws.sanctx.embarcadero.com

  • 127.0.0.1 license.codegear.com
  • 127.0.0.1 track.embarcadero.com
  • 127.0.0.1 getit.embarcadero.com
  • 127.0.0.1 license.embarcadero.com
  • 127.0.0.1 license-stage.codegear.com
  • 127.0.0.1 services.server.v8.srs.sanctuary.codegear.com
  • 127.0.0.1 LicenseUsageServicesImpl.services.server.v8.srs.sa nctuary.codegear.com
  • 127.0.0.1 RegistrationServicesImpl.services.server.v8.srs.sa nctuary.codegear.com
  • 127.0.0.1 LicenseRenewalServicesImpl.services.server.v8.srs. sanctuary.codegear.com

Dalai 1. Feb 2020 22:34

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von arnof (Beitrag 1456520)
Ich denke mal, das der Admin nicht weis warum das nicht geht, sonst würde man hier nicht fragen ....

Bevor bernhard_LA das hier nicht schreibt, wissen wir es nicht, ob gefragt wurde oder nicht. Und bevor der Admin nicht befragt wurde, ist auch unbekannt, ob die Sperrung Absicht war/ist oder nicht. Ist es Absicht, kann eine derartige Änderung an einem Firmengerät - je nach Vorschriften und Arbeitsvertrag in der Firma - schnell unangenehme Konsequenzen haben.

Grüße
Dalai

Rollo62 2. Feb 2020 08:59

AW: wenn kennt diesen Virus ....
 
Ich vermute mal "license.embarcadero.com" oder so ähnlich wird wirklich benötigt, damit sich Delphi nicht selbst abschaltet nach 30-60 Tagen, oder nicht ?
Oder es läuft ein Licenseserver im Intranet.

arnof 2. Feb 2020 09:16

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von venice2 (Beitrag 1456535)
Zitat:

Zitat von DieDolly (Beitrag 1456523)
Zitat:

So ein Admin sollte umgehend eine Abmahnung erhalten ....
Ich benutze auch so eine Liste und habe die komplette Kommunikation zu Embarcadero unterbunden.

Ist auch nötig!
  • 127.0.0.1 tempuri.org
  • 127.0.0.1 www.tempuri.org
  • 127.0.0.1 themindelectric.com
  • 127.0.0.1 embt.usertility.com
  • 127.0.0.1 comapi.embarcadero.com
  • 127.0.0.1 installers.codegear.com
  • 127.0.0.1 www.themindelectric.com
  • 127.0.0.1 installers.embarcadero.com
  • 127.0.0.1 appanalytics.embarcadero.com
  • 127.0.0.1 object.ws.sanctx.embarcadero.com
  • 127.0.0.1 external.ws.sanctx.embarcadero.com

  • 127.0.0.1 license.codegear.com
  • 127.0.0.1 track.embarcadero.com
  • 127.0.0.1 getit.embarcadero.com
  • 127.0.0.1 license.embarcadero.com
  • 127.0.0.1 license-stage.codegear.com
  • 127.0.0.1 services.server.v8.srs.sanctuary.codegear.com
  • 127.0.0.1 LicenseUsageServicesImpl.services.server.v8.srs.sa nctuary.codegear.com
  • 127.0.0.1 RegistrationServicesImpl.services.server.v8.srs.sa nctuary.codegear.com
  • 127.0.0.1 LicenseRenewalServicesImpl.services.server.v8.srs. sanctuary.codegear.com

Ja kann man machen, Software, die Telefonieren will kann das leicht umgehen, in dem Sie wenn das nicht geht mal mit einer IP direkt telefoniert. Ja das kann man verhindern ... dann mache ich den Browser auf (mit SW_HIDE) und übergebe den meine Infos via URL und und und ....

Das ist aber Religon .... und eine unsinnige Diskussion

PS: eine aktuellen Version von Delphi läuft meines Wissen nicht ohne Internetverbindung ...

DieDolly 2. Feb 2020 10:14

AW: wenn kennt diesen Virus ....
 
Zitat:

Ja kann man machen, Software, die Telefonieren will kann das leicht umgehen
Kann sie nicht. Das ist auch keine Religion. Man baut sich einfach einen netzwerkweiten PiHole Server zusammen und schon hat man keine Probleme mehr.

Zitat:

PS: eine aktuellen Version von Delphi läuft meines Wissen nicht ohne Internetverbindung ...
Tut sie ;)

arnof 2. Feb 2020 11:17

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von DieDolly (Beitrag 1456543)
Zitat:

Ja kann man machen, Software, die Telefonieren will kann das leicht umgehen
Kann sie nicht. Das ist auch keine Religion. Man baut sich einfach einen netzwerkweiten PiHole Server zusammen und schon hat man keine Probleme mehr.

Zitat:

PS: eine aktuellen Version von Delphi läuft meines Wissen nicht ohne Internetverbindung ...
Tut sie ;)

PiHole: wie viele Clients haste den da dran ?

Zu Tut Sie: bei mir nicht; kann aber an TMS liegen, ohne Netz startet die IDE nur mit Schutzverletztung bei mir ....

DieDolly 2. Feb 2020 11:24

AW: wenn kennt diesen Virus ....
 
Zitat:

bei mir nicht; kann aber an TMS liegen
Ja ok das ist was anderes. Ich habe bei mir nur cnpack installiert. Ich nehme alles zurück. TMS ist ja kostenpflichtig und da laufen im Hintergrund sicher gewisse Tests ab.

In meinem Privathaushalt sind aktuell rund 20 Geräte beim PiHole angemeldet. 2,2 Millionen geblockte Domains, etliche eigene RegEx-Einträge und pro 24 Stunden 20.000 bis 30.000 Queries wovon zwischen 25% und 30% geblockt werden.

Blackpit 2. Feb 2020 11:57

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von DieDolly (Beitrag 1456543)
Zitat:

Ja kann man machen, Software, die Telefonieren will kann das leicht umgehen
Kann sie nicht. Das ist auch keine Religion. Man baut sich einfach einen netzwerkweiten PiHole Server zusammen und schon hat man keine Probleme ...

Zitat:

Zitat von https://de.m.wikipedia.org/wiki/Pi-hole
Werbung oder Tracking-Code, der clientseitig bereits durch den Zugriff auf konkrete IPs abgerufen wird und daher keine DNS-Anfrage benötigt, kann von der Pi-hole-Software nicht beeinflusst werden.

...ist leider Fakt;)

Sherlock 3. Feb 2020 07:58

AW: wenn kennt diesen Virus ....
 
"Werbung" und Blocken derselben ist ein ewiger Kampf, in dem mal die eine mal die andere Seite die Oberhand gewinnt. Er wird nie entschieden sein, zumindest nicht auf technischer Ebene. Mir ist es egal, welche meiner installierten Produkte oder welche Webseiten welches Adressen abrufen möchten so lange ich es nicht sehe, und so lange sie nicht auf einer Liste von echten Schaddomains stehen. Sobald aber eine Werbung hochpoppt, weiß ich welches Produkte ich künftig nicht mehr kaufe. Denn wer es derart penetrant nötig hat, kann durch Leistung nicht überzeugen.

Sherlock

jobo 3. Feb 2020 08:28

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von Sherlock (Beitrag 1456558)
"Werbung" und Blocken derselben ist ein ewiger Kampf

OT

Das Problem ist doch schon lange nicht mehr die Werbung an sich, hab ich nichts dagegen (außer animierte mit kurzer Zykluszeit und hypnotischen Farben) und finde es auch legitim seitens der Seitenbetreiber. (Mal ganz abgesehen von der inhaltlichen Qualität, die auch in Zeiten angeblich allgegenwärtiger und -fähiger KI, meist nicht mal als smart bezeichnet werden kann)

Das Problem ist die ganze Rotze -anders kann ich es nicht bezeichnen-, die per scripting eingebunden ist. Wer hat da noch einen Überblick? Niemand und der Betreiber macht sich mit irgendwelchen Drück mich endlich weg Buttons n schlanken Fuß.

Ich könnte es so auf einen Nenner bringen:
Wenn ein Betreiber Werbung/Scripte innerhalb der eigenen Domän laufen lässt und Verantwortung übernimmt, ist es okay und ich akzeptiere es.

Seriöse Drittanbieter gingen auch noch, da beginnt aber dann erfahrungsgemäß schnell schon das Tracking und das ist für mich etwas anderes als Werbung, selbst wenn das heutzutage sogar Virenscanner Anbieter machen und damit im Grunde vor ihrem eigenen Gebarren warnen.
Eigentlich hat sich das zu einem riesigen Irrsinn entwickelt.

Delphipraxis ist da ja leider eine seltene Ausnahme von obigem Wild West Style und werbe- / scripttechnisch eine geradezu minimalistische Wohltat!

Luckie 3. Feb 2020 14:56

AW: wenn kennt diesen Virus ....
 
Heise.de ist so ein Fall. Da werden Scripte für Werbung und Tracking von mehreren Dutzend Seiten nachgeladen. Aber uBlock Origin blockiert bei mir standardmäßig erstmal alles.

Rolf Frei 3. Feb 2020 16:39

AW: wenn kennt diesen Virus ....
 
Zitat:

Zitat von arnof (Beitrag 1456542)
PS: eine aktuellen Version von Delphi läuft meines Wissen nicht ohne Internetverbindung ...

Doch läuft problemlos, sofern es eine Primary Lizenz ist, also die erste Aktivierung. Ich nutze Delphi seit Jahren ohne Internetzugriff. Im Sanctuary-Logfile steht dann auch drin, dass die Verbindung nicht hergestellt werden konnte, aber der Fehler ignoriert werden kann, da es sich um eine Primary Lizenz handelt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:09 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz