Logo
///  >

Ratgeber : Sind die Quicktime-Sicherheitslücken für Windows-Videoanwendungen relevant?

von Fr, 15.April 2016 | 2 Seiten | diesen Artikel auf einer Seite lesen

  UPDATE 19.04.2016



UPDATE 19.04.2016

Jetzt hat Apple offiziell das Ende von QuickTime auf Windows bestätigt. Interessant werden die Reaktionen der betroffenen Schnittprogrammhersteller - Adobe hat vor wenigen Tagen jedenfalls bekanntgegeben, an einer nativen Dekodierung von Quicktime spezifischen Codecs (allen voran natürlich ProRes) zu arbeiten - allerdings gibt es dafür noch keinen offiziellen Zeitplan.


Am heutigen Tage schaffte es die Qucktime-Warnung eines Security Anbieters sogar auf die Online-Titelseiten vieler Mainstream-Medien. Der Tenor dabei: Quicktime für Windows besitzt zwei neue bekannt gewordene gefährliche Sicherheitslücken und Apple plane nicht mehr ein Update für die Windows-Version von Quicktime herauszubringen. Aus diesem Grunde sei es dringend anzuraten, Quicktime am besten sofort zu deinstallieren.

Eine komplette Deinstallation wäre – so zu lesen- allerdings nicht sehr tragisch, weil ja alle aktuellen Browser sowieso schon länger fast sämtliche wichtigen Quicktime-Funktionalitäten durch HTML5 abdecken könnten bzw. dies auch schon länger tun.

Doch leider gilt das nicht für Schnittprogramme. Denn erstaunliche viele Programmpakete benötigen unter Windows nach wie vor die original Quicktime-Komponenten von Apple. Wer diese deinstalliert kann anschließend keine .MOV-Dateien mehr öffnen. Gerade in Zeiten, in denen auch immer mehr Kameras .MOV-Dateien schreiben dürfte eine Deinstallation des Quicktime-Plugins im Anschluss oft für große Probleme sorgen.

Ein weiteres Fragezeichen ist der Standpunkt von Apple in der Frage selbst. Den Quicktime-Support unter Windows aufzukündigen und damit viele Schnittprogramme unter Windows zu einem Sicherheitsrisiko werden zu lassen ist nicht gerade eine Marginalie, sondern ein ernstes Problem für viele Anwender. Doch Apple selbst hat bislang gar nicht behauptet, Quicktime für Windows nicht mehr unterstützen zu wollen. Die zuletzt im März veröffentlichte Deinstallations-Anleitung klingt im Subtext jedoch tatsächlich nach einem baldigen Ende des Windows-Supports.

Auf der anderen Seite dürfte die Sicherheitsfirma, welche die zwei Lücken in Quicktime entdeckt hat, wohl zuerst mit Apple kommuniziert haben. Und wahrscheinlich kam direkt aus Cupertino der Wink, dass man nicht mehr einem Update rechnen solle. Und daraufhin deswegen heute die Warnung an die Öffentlichkeit.

Sollte der Support für Quicktime unter Windows von Apple tatsächlich aufgekündigt werden, wird sich jeder Anwender eine Strategie zurechtlegen müssen. Von Apple selbst hat bis dato jedoch noch kein Medium einem verbindlichen Kommentar erhalten. Also gibt es im Grunde folgende Möglichkeiten für Windows-Cutter:

Plan A: Ignorieren muss kein großes Risiko sein, da die Lücke ja in erster Linie über den Browser ausgenutzt wird. Solange der Browser nicht mehr die Quicktime-Komponenten benutzt, dürfte eine Infektion über das Netz schwer fallen. Unmöglich ist eine Infektion dadurch aber sicher nicht. Besonders wenn am Desktop die *.MOV-Dateien noch mit Quicktime verknüpft sind. Daher nicht nur im Browser das Plugin deaktivieren, sondern auch die Desktop-Verknüpfungen auf einen alternativen Player umlenken.

Plan B: Schnittrechner ab vom Netz. In manchen Workflows kein Problem in anderen praktisch undenkbar. Und wenn man einen verseuchten Quicktime-Film von einem externen Laufwerk bekommt ist wahrscheinlich dennoch eine Infektion möglich.

Plan C: Quicktime deinstallieren und ggf. Schnittprogramm wechseln, bzw. Hersteller auf neue MOV-Libraries drängen. FFmpeg könnte beispielsweise die Dekodierung schon heute übernehmen, allerdings ist eine Anpassung von QT- auf FFMpeg-APIs nicht über Nacht zu machen.

Plan D: Apple schließt die Lücken noch eine Weile und bittet die Applikationshersteller kurzfristig nicht mehr die Apple-Komponenten unter Windows zu benutzen. Könnte möglich sein, aber klingt nach der heutigen Newslage nicht sehr wahrscheinlich.

Plan F: Kennt Ihr den? Kommt ein böse denkender Schelm zum Verschwörungstheoretiker und sagt: "Ich würde gerne einen Mac für sicheren Quicktime-Videoschnitt kaufen"...


2 Seiten:
UPDATE 19.04.2016
  

[94 Leserkommentare] [Kommentar schreiben]   Letzte Kommentare:
cantsin    15:55 am 20.4.2016
OK, dann müsste ich in der Tat meine Analogie so modifizieren, dass die Alarmanlage vor der Tür steht. Es bleibt aber dabei, dass die Alarmanlage/der Wachhund keine...weiterlesen
mash_gh4    14:53 am 20.4.2016
das ist natürlich auch eine möglkichkeit, wie man die performance seines systems unnötig einbremsen kann ;) -- vergleichbar mit unnötiger bürokratie und sicherheitschecks...weiterlesen
Abercrombie    14:36 am 20.4.2016
Ich sehe das anders. Bevor QuickTime an die Datei kommt, muss sie in den Speicher des Rechners kopiert werden (in meinem Beispiel das Grundstück). Dabei läuft schon der...weiterlesen
[ Alle Kommentare ganz lesen]

Weitere Artikel:


Ratgeber: 4K 10 Bit 422 Intraframe Codec Performance Vergleich Do, 2.April 2015
ProRes scheint gerade als Intermediate Codec weite Verbreitung und einen guten Ruf zu genießen. Doch die Konkurrenten CineForm, DNxHR und XAVC-Intra haben auch einiges zu bieten...
Editorials: REDs Compressed RAW Patent bleibt gültig - Wie geht es jetzt weiter? Mo, 11.November 2019
Compressed RAW-Aufzeichnung in der Kamera - Wer hat´s erfunden? Jedenfalls nicht die Schweizer. Vielmehr gebührt - jetzt juristisch bestätigt- weiterhin RED die Ehre. Und damit auch das Recht für weitere Lizenzforderungen?
Test: Log und RAW - Codec-Qualität von Blackmagic, Panasonic und Sony Mo, 28.Oktober 2019
Wir wollten einmal versuchen, diverse Codecs möglichst schlecht aussehen zu lassen und durch extreme Einstellungen Makroblöcke, Farbsäume und andere Artefakte zu provozieren. Klingt interessant? Dann bitte hier entlang...
Grundlagen: RAW, ProRES oder H.264/HEVC - Welcher Codec bei der Aufnahme? Do, 13.Juli 2017
Zwischen RAW und H.264-Aufzeichnung gibt es zahlreiche Varianten, die man als Filmemacher zumindest grob kennen sollte. Wir versuchen uns an einer einfachen Einordnung...
Editorials: Sind 12 Bit ohne Rauschen nur 8 Bit? Di, 23.Mai 2017
Kurztest: Der neue ProRes-Decoder für Windows in DaVinci Resolve Mi, 17.August 2016
Kurztest: 4K Editing: ProRES-Codec mit PC-Bremse - Mythos oder Wahrheit? Mo, 16.März 2015
Grundlagen: 4K - Von RAW bis 4:2:0 Mo, 17.Februar 2014
Scoop: Das perfekte Lossless-Taschenmesser? Der neue UT-Codec Fr, 6.November 2009
Erfahrungsberichte: RAID 0 Ersatz für Arme – Ein Gedankenspiel aus dem slashCAM-Labor Mi, 12.September 2007
Tips: DirectShow Merrits Mi, 26.April 2006


[nach oben]


[nach oben]
















passende Forenbeiträge zum Thema
Codecs:
avi-Video auf Internetseite ohne Bild, sonst immer ok
DV-AVI nicht mehr Unterstütze Formate FCPX
Blackmagic DaVinci Resolve Update 15.2.4 bringt u.a. besseres H.264/H.265 Encoding
H.265 Encoder x265 3.0 unterstützt ab sofort HDR per Dolby Vision
Ein Rechner Davinci Resolve 15 Studio mit AMD Radeon VII
Neueste Firefox-Version unterstützt quelloffenen AV1 Videocodec, WebP und bringt eigenen Taskmanager
Kostenlose Avid Link App: soziales Netzwerk, Jobbörse, Newsportal und Avid Administration in Einem
mehr Beiträge zum Thema Codecs


Specialsschraeg
21-24. November / Hannover
up-and-coming
22-23. November / Hamm
Hammer Kurzfilmnächte
27. November / München
Camgaroo Award 2019
30. November / Bünde
Bünder Kurzfilmfestival 2019
alle Termine und Einreichfristen


update am 17.November 2019 - 15:33
ist ein Projekt der channelunit GmbH
*Datenschutzhinweis*