Wie komme ich als armer OSX-Snow-Leopard-Benutzer denn jetzt an einen Update-Patch für das ShellShock-Problem? Apple selbst liefert einen Patch erst ab OSX 10.7.5 aus Mein uraltes MacBook wird doch mit Lion völlig überfordert sein, von seinem Besitzer mal ganz abgesehen...
Wie auch immer. Aus welchem Grund solltest Du Desktop-Benutzer auf Deinem MacBook überhaupt betroffen sein? Hängst Du den als Webserver ins Internet und lieferst via CGI irgendwas an die ganze Welt aus?
@anon: nee das mach ich nicht Ich hab doch keine Ahnung von nix und hätte halt einfach gerne ein System, in dem zumindest die bekannten Sicherhheitslücken gepätscht sind.
Homebrew (http://brew.sh/) ist ein Paketmanager für OSX. Kannst Du vielleicht mit dem Ports-System für BSD vergleichen. Darüber installiere ich mir alles mögliche. MacVim, Emacs, NodeJS, Go, ... Da bekommst Du dann auch eine aktuelle bash. Musst halt mal gucken ob das immer noch Snow Leopard unterstützt. Um ehrlich zu sein, es ist vielleicht dann doch irgendwann mal an der Zeit, dass auch Du ...
Edit:
Du hast IMHO keine akute Sicherheitslücke. Das Problem betrifft Dich scheinbar überhaupt nicht.
@anon: Homebrew benutze ich hier ja auch, aber mit Mavericks (10.9) habe ich das trotz diverser Fix-Vorschläge noch nicht zum Laufen gebracht. Hast Du, und wie?
Du hast offensichtlich auf /usr/local/Library nicht die nötigen Zugriffsrechte. Darum meinte ich auch, dass Du die bisherige Homebrew Installation erst einmal löschen solltest. Guck mal nach, ob die Verzeichnisse unter /usr/local Dir gehören und ob Du Zugriff hast.
Wenn Du ausser Homebrew nichts anderes unter /usr/local eingespielt hast, dann kannst Du auch einfach alles unter /usr/local löschen (Die hidden Verzeichnisse/Dateien wie z.B. ".git" nicht vergessen). OSX speichert dort nichts. Das ist Dein Verzeichniss. Alternativ: Zugriffsrechte per Hand anpassen.
P.S.:
Wo Du Homebrew installiert hast (Default: /usr/local) bekommst Du via "brew --prefix" heraus. Falls das nicht /usr/local sein sollte, dann musst Du obiges entsprechend anpassen.
P.P.S:
"brew doctor" sollte ohne Warnungen/Fehler durchlaufen bevor Du überhaupt anfängst via Homebrew zu installieren.
P.P.P.S:
Das alles hier setzt voraus, dass Du alleiniger Benutzer auf Deinem Mac bist. Ansonsten muss man das sicherlich anders regeln.
Mach mal ein Terminal auf, Tippe: "ls -l /usr/local" (ohne Anführungszeichen). Wenn Dir nichts angezeigt wird, dann ist da auch nichts und Du läufst in überhaupt keine Probleme hinein.
@Moss hat scheinbar Probleme, weil er eine alte Version installiert hat und in der Zwischenzeit irgendwas angestellt hat (vielleicht Benutzer gewechselt und damit Rechte durcheinandergebracht?!).
P.S.:
Sag mal, wenn ich Dein Blog verfolge, dann bist Du doch auch Entwickler. Da wird dich doch eine Shell nicht durcheinanderbringen. :confused:
Nee Spaß beiseite: klar *kann* ich in einer Shell rumfummeln, ich habe bloß inzwischen sowas von keinen Bock mehr auf kryptischen Shellkrams seit in Windoof (fast) alles so klickibunti geht. Ja, nenn mich ein degeneriertes Weichei, aber wenn ich so Sachen höre wie die, über die ihr beide hier gerade so fröhlich diskutiert, klappen sich bei mir inzsichen automatisch Augen und Ohren zu und in meinem Hirn denkt es nur noch "wenn das im Jahr 2014 immer noch nicht einfacher geht, will ich damit nix zu tun haben". Gerade WEIL ich den ganzen Tag mit schlimmen Coderdingen zu tun habe. Da will ich mich eben in meiner Freizeit nicht auch noch mit so einem Dreck rumärgern müssen.
@anon: Keine alte Brauerei, das Mavericks war frisch. Die letzte Installation scheint übrigens funktioniert zu haben, musste nur noch die paar Verzeichnisse unter und einschließlich /usr/local chownen, über die der Doctor lamentierte. Jetzt meckert er nur noch über die paar aspell-Libs in /opt/local (und überhaupt über dieses Verzeichnis, weil MacPorts und überhaupt). Damit kann ich leben. Danke für den Stups.
Das Kleingedruckte: Halte Dich bitte an die Spielregeln. Welche Emoticons du verwenden kannst, steht hier.
Um hier kommentieren zu können, musst Du einen beliebigen Namen sowie eine beliebige E-Mail-Adresse angeben. Diese Daten werden dann erstmal zur Spamerkennung in die USA geschickt, dort und danach auch auf meinem Server gespeichert. Mit dem Absenden Deines Kommentars erklärst Du Dich damit und den hier geltenden Datenschutzbestimmungen (insbesondere dem Abschnitt Kommentarfunktion) einverstanden. Wenn Du damit nicht einverstanden bist, lass das Kommentieren bleiben, aber dann deinstalliere bitte auch sofort WhatsApp und verabschiede Dich von Facebook.
Kommentarabonnements werden automatisch nach 3 Monaten gelöscht.
Wer HTML kann, ist klar im Vorteil. Diese Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>
Bei der Menge an Spam-Kommentaren (inzwischen ~500 am Tag) passiert es hin und wieder, dass ein Kommentar vom Spamfilter gefressen wird. Bitte sei mir nicht böse aber ich habe weder Zeit noch Lust, solch verloren gegangenen Kommentaren hinterher zu forschen. Wenn das öfters passiert, schreib' mir 'ne Mail damit ich dich whitelisten kann.
Peter on Mir dünkt, diese "AI" ist keine so sonderlich sichere Technologie: “Schöne Sammlung auf Deutschlandfunk zum Thema KI: https://www.deutschlandfunk.de/die-peter-thiel-story-100.html eine weitere kleine Goldgrube: https://www.deutschlandfunk.de/ki-verstehen-102.html und auch schön: https://www.hoerspielundfeature.de/kill-cloud-100.html “Haben wir da…”
Schwarzes_Einhorn on Es sind historische Momente wie dieser...: “Um zum Thema zurückzukommen – ich glaube, vielen hat es die Sprache verschlagen. Was soll man da auch sagen? Da…”
Es sieht so aus, als hättest du keinen Werbeblocker installiert. Das ist schlecht für dein Gehirn und manchmal auch für deinen Computer.
Bitte besuche eine der folgenden Seiten und installiere dir einen AdBlocker deiner Wahl, danach kannst du todamax wieder ohne Einschränkungen genießen.
Ey, lass mich einfach rein, okay?
(Setzt per Javascript einen Cookie. Wenn Du das alles deaktiviert hast, weiß ich auch nicht, wie ich dir helfen soll)
Ich will das hier nie wieder sehen.
(Setzt per Javascript einen sehr langlebigen Cookie. Wenn Du das alles deaktiviert hast oder Cookies automatisch oder auch von Hand löschst, weiß ich auch nicht, wie ich dir helfen soll)
Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.
Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.
Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.
Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.
Via Homebrew?!
Wie auch immer. Aus welchem Grund solltest Du Desktop-Benutzer auf Deinem MacBook überhaupt betroffen sein? Hängst Du den als Webserver ins Internet und lieferst via CGI irgendwas an die ganze Welt aus?
@anon: nee das mach ich nicht
Ich hab doch keine Ahnung von nix und hätte halt einfach gerne ein System, in dem zumindest die bekannten Sicherhheitslücken gepätscht sind.
PS: homebrew? Watn ditte?
Homebrew (http://brew.sh/) ist ein Paketmanager für OSX. Kannst Du vielleicht mit dem Ports-System für BSD vergleichen. Darüber installiere ich mir alles mögliche. MacVim, Emacs, NodeJS, Go, ... Da bekommst Du dann auch eine aktuelle bash. Musst halt mal gucken ob das immer noch Snow Leopard unterstützt. Um ehrlich zu sein, es ist vielleicht dann doch irgendwann mal an der Zeit, dass auch Du ...
Edit:
Du hast IMHO keine akute Sicherheitslücke. Das Problem betrifft Dich scheinbar überhaupt nicht.
Merci. Werd ich mir mal angucken. Und ja, wahrscheinlich werde auch ich eines Tages... wenn das MacBook das mitmacht.
Und die Edith freut mich natürlich
@|v|ax: How to unofficially fix the ‘Shell Shock’ bash vulnerability in OS X
@anon: Homebrew benutze ich hier ja auch, aber mit Mavericks (10.9) habe ich das trotz diverser Fix-Vorschläge noch nicht zum Laufen gebracht. Hast Du, und wie?
@Moss the TeXie:
Ich bin hier noch auf 10.8. Ich werde Mavericks überspringen aber Homebrew sollte doch kein Problem sein? Ich meine:
ruby -e "..."
dann zur Sicherheit ein:
brew doctor
und alles sollte laufen. Hast Du vielleicht eine alte Installation unter /usr/local? Vielleicht dort mal aufräumen?
@anon: Du meinst die Installationszeile? «ruby -e "$(curl -fsSL ...install)"»? Liefert nur das:
«brew doctor» liefert dann allerlei Warnungen über Pfadreihenfolge und sowas. Zu laufen scheint’s also. Werde dann mal die Warnungen abarbeiten …
@Moss the TeXie: na, das klingt ja nach echtem Spaß
@Moss the TeXie: @Moss the TeXie:
Du hast offensichtlich auf /usr/local/Library nicht die nötigen Zugriffsrechte. Darum meinte ich auch, dass Du die bisherige Homebrew Installation erst einmal löschen solltest. Guck mal nach, ob die Verzeichnisse unter /usr/local Dir gehören und ob Du Zugriff hast.
Wenn Du ausser Homebrew nichts anderes unter /usr/local eingespielt hast, dann kannst Du auch einfach alles unter /usr/local löschen (Die hidden Verzeichnisse/Dateien wie z.B. ".git" nicht vergessen). OSX speichert dort nichts. Das ist Dein Verzeichniss. Alternativ: Zugriffsrechte per Hand anpassen.
P.S.:
Wo Du Homebrew installiert hast (Default: /usr/local) bekommst Du via "brew --prefix" heraus. Falls das nicht /usr/local sein sollte, dann musst Du obiges entsprechend anpassen.
P.P.S:
"brew doctor" sollte ohne Warnungen/Fehler durchlaufen bevor Du überhaupt anfängst via Homebrew zu installieren.
P.P.P.S:
Das alles hier setzt voraus, dass Du alleiniger Benutzer auf Deinem Mac bist. Ansonsten muss man das sicherlich anders regeln.
P.P.P.P.S:
Wegen dem löschen einer bestehenden Installation: https://github.com/Homebrew/homebrew/wiki/FAQ
Sorry to say but: Das klingt nicht wirklich nach "einfach"
klingt in meinen Ohren eher so einfach wie eine deutsche Steuererklärung.
@da]v[ax:
Mach mal ein Terminal auf, Tippe: "ls -l /usr/local" (ohne Anführungszeichen). Wenn Dir nichts angezeigt wird, dann ist da auch nichts und Du läufst in überhaupt keine Probleme hinein.
@Moss hat scheinbar Probleme, weil er eine alte Version installiert hat und in der Zwischenzeit irgendwas angestellt hat (vielleicht Benutzer gewechselt und damit Rechte durcheinandergebracht?!).
P.S.:
Sag mal, wenn ich Dein Blog verfolge, dann bist Du doch auch Entwickler. Da wird dich doch eine Shell nicht durcheinanderbringen. :confused:
@anon: *räusper* ich sag nix ohne meinen Anwalt
Nee Spaß beiseite: klar *kann* ich in einer Shell rumfummeln, ich habe bloß inzwischen sowas von keinen Bock mehr auf kryptischen Shellkrams seit in Windoof (fast) alles so klickibunti geht. Ja, nenn mich ein degeneriertes Weichei, aber wenn ich so Sachen höre wie die, über die ihr beide hier gerade so fröhlich diskutiert, klappen sich bei mir inzsichen automatisch Augen und Ohren zu und in meinem Hirn denkt es nur noch "wenn das im Jahr 2014 immer noch nicht einfacher geht, will ich damit nix zu tun haben". Gerade WEIL ich den ganzen Tag mit schlimmen Coderdingen zu tun habe. Da will ich mich eben in meiner Freizeit nicht auch noch mit so einem Dreck rumärgern müssen.
Vastehste?
@anon: Keine alte Brauerei, das Mavericks war frisch. Die letzte Installation scheint übrigens funktioniert zu haben, musste nur noch die paar Verzeichnisse unter und einschließlich /usr/local chownen, über die der Doctor lamentierte. Jetzt meckert er nur noch über die paar aspell-Libs in /opt/local (und überhaupt über dieses Verzeichnis, weil MacPorts und überhaupt). Damit kann ich leben. Danke für den Stups.
@/Vⓐ×:
Nö. Shell is kewl.