Dass Netbios-Name-Resolution in heutigen LANs faktisch sehr schlechte Ergebnisse liefert, die sich darin äußern, dass für einen Namen falsche IP-Adressen geliefert werden, liegt an einem Microsoft-Dienst, der sich Computer Browser nennt (Microsoftdeutsch bis Windows XP "Computersuchdienst", danach "Computerbrowser"). Dieser Service sollte eigentlich dazu dienen, alle Rechner im LAN aufzulisten.
Der Browser hört alle Netbios-Pakete ab und sammelt die Netbios-Namen sowie die zugehörigen IP-Adressen ein. Diese schickt er an einen sogenannten Master-Browser, der seine Information mit eventuell existierenden anderen Master-Browsern austauscht.
Das funktioniert nur in der Theorie. Da sich jeder Rechner automatisch zum Master-Browser erklärt, wenn er beim Hochfahren nicht genügende weitere Master-Browser findet, kann ein Rechner nicht sicher wissen, welcher Rechner Master-Browser ist und welcher nicht. Zudem kennen Master-Browser oft ihre Peers nicht. So entstehen kleine "Master-Browser-Inseln", die alle ein paar Rechner im LAN kennen, aber nicht alle. Wer im Windows-Explorer unter Netzwerk nach den Rechnern seiner Workgroup sucht, bekommt meist eine unvollständige Liste.
Eigentlich müsste Netbios-Name-Resolution mittels Broadcasts auch bei eingeschaltetem Computer Browser funktionieren, wenn Microsoft nicht auf die Idee gekommen wäre, dass man ja nicht immer per Broadcast auflösen muss, sondern auch einen Master-Browser befragen kann.
Das ist extrem fehleranfällig. So registriert sich Rechner1 beispielsweise beim Hochfahren bei einem Master-Browser, den er zufällig findet. Wird Rechner1 neu gebootet, bekommt er möglicherweise eine neue IP-Adresse, die er bei einem anderen Master-Browser registriert. Ein anderer Rechner, der mehr oder weniger zufällig einen Browser befragt, bekommt eventuell die alte IP-Adresse genannt. Dann führt ein Befehl wie ping Rechner1 ins Leere.
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…
Zwei von Google-Mitarbeitern entdeckte Schwachstellen werden bereits aktiv gegen Mac-Systeme mit Intel-Prozessoren eingesetzt. Sie erlauben…
Die Hintermänner haben es unter anderem auf Daten von Facebook-Geschäftskonten abgesehen. Opfer werden über angebliche…
Bis 2027 werden 90 Prozent der Unternehmen eine Hybrid-Cloud-Strategie umsetzen.
Apple belegt in der Statistik von Counterpoint die ersten drei Plätze. Samsungs Galaxy S24 schafft…