WinFuture-Forum.de: [zonealarm] Id-schutz-warnung - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

[zonealarm] Id-schutz-warnung IE vers. eBay-PW zu versenden


#1 Mitglied ist offline   G701R 

  • Gruppe: aktive Mitglieder
  • Beiträge: 448
  • Beigetreten: 02. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. April 2005 - 20:25

Hallo,

habe da ein kleineres (oder größeres?) Problem.
Heute wollte mir meine Mum ganz stolz eine bestimmte Seite zeigen. Ich wollte also raufgehen und plötzlich meldete sich mein ZoneAlarm:

Zitat

ID-Schutz-Warnung

Soll das Senden eines unverschlüsselten Kennworts an www.seite.bla erlaubt sein?

Technische Informationen

Ziel-IP: <IP>
Anwendung: IEXPLORE.EXE
Version: 6.00.2800.1106 (xpsp1.<nr>)

Weitere Informationen

Internet Explorer versucht "eBay-Kennwort" an www.seite.bla zu senden.


Völlig verwundert drückte ich völlig unsicher lieber erstmal auf "Nein".
Danach wurde die Seite geöffnet, doch statt des üblichen Inhalts erschien eine Login-Seite für ein gewisses "Confixx Professional".

Komisch, denn wenn ich die Seite auf meinem anderen PC (ohne ZoneAlarm) aufrufe, funktioniert alles ganz normal und auch die richtige Seite wird normal geladen.

Wurde da jetzt vielleicht mein "eBay-Kennwort" hingesandt und ich habe es nicht gemerkt, weil ich auf dem anderen System kein ZA habe, was mir hätte eine Meldung erstatten können?

Kann doch aber kaum sein, denn die Seite ist eigentlich seriös (die Schulhomepage der Schule, an der meine Mum Lehrerin ist).

Woran liegt das? Was ist da los?

Achja: Das Problem tritt immer nur in Zusammenhang mit dieser Seite auf. Vorher hatte ich das noch nie.

Dieser Beitrag wurde von G701R bearbeitet: 04. April 2005 - 20:26

0

Anzeige



#2 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 04. April 2005 - 20:30

Diese ID-Schutz-Warnung soll vor Passwortmißbrauch schützen, weil jemand dein unverschlüsseltes Passwort abfangen könnte, der dazu nicht befugt ist.

Zitat

"ID Schutz" warnt, wenn in "Mein Tresor" gespeicherte persönliche Informationen den Computer über das Internet oder per E-Mail verlassen und gibt dem Anwender Gelegenheit, die Übertragung zu blockieren.


Du kannst die Meldung ignorieren, also auf "Ja" klicken, falls die Seite, die diese Meldung verursacht gezielt besucht wird.

Eigentlich kannst deine Mutter ZA komplett deinstallieren, aber das ist eine andere Geschichte. :(

Dieser Beitrag wurde von Koopatrooper bearbeitet: 04. April 2005 - 20:37

0

#3 Mitglied ist offline   C!G! 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 14. August 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. April 2005 - 20:42

Zitat

Eigentlich kannst deine Mutter ZA komplett deinstallieren, aber das ist eine andere Geschichte. wink.gif


Ja, das ist es... :( Ansonsten müsstest du die Meldung, wie koopatroopa schon sagt, ignorieren können wenn die Seite vertrauenswürdig ist, sie also gezielt ansurfst. Das soll nur den Anwender vor vielleicht nicht vertrauenswürdigen Seiten warnen

Dieser Beitrag wurde von C!G! bearbeitet: 04. April 2005 - 20:54

0

#4 _moep_

  • Gruppe: Gäste

geschrieben 04. April 2005 - 20:54

Auf jeden Fall sollte sie Firefox installieren:

Zitat

Anwendung: IEXPLORE.EXE

Das wäre sogar wichtiger als die PFW zu deinstallieren.
0

#5 Mitglied ist offline   Slaghe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 402
  • Beigetreten: 09. Juli 04
  • Reputation: 0
  • Interessen:Musik ( Rock, Jazz, Nu Jazz, Down Beat, Funk, Drum&amp;Base, 80´s)<br /><br />Rollenspiel: Shadowrun, D&amp;D, Werwolf, Vampiere<br /><br />Alles was ich erleben muss: die Rolling Stones life, ein Vulkan ausbruch, ein Hurrica, eine Adventure toure durch den Dschungel,<br /><br /><br />ich mag: Den Morgen mit seinem Tau und der frischen luft<br />Den Sommer wenn wir hier mal einen guten haben.<br />Kaffe und Zigaretten, Bier und Zigaretten, Johnny Walker und Ziegaretten und noch mehr ungesundes. <br /><br />ich hasse: casting produkte, Techno, Dieter Bohlen. 50 mal am Tag den selben abgefu**ten hit im Radiop hören, Typen die sich für geil halten, Rosa, den 60ger jahre hype, und alles was sonst so nervt.

geschrieben 04. April 2005 - 21:02

jetzt verunsichert sie doch nicht.

aber trotzdem muss ich euch recht geben :(

firefox rauf
za runter
Trust me, i know what i´m doing
0

#6 _moep_

  • Gruppe: Gäste

geschrieben 04. April 2005 - 21:06

@Slaghe Na wenn du schon alles wichtige aufzählen willst dann erwähn doch wenigstens noch:
http://www.dingens.org
http://www.linkblock.de
Warum Ist Eine Pfw Schlecht
Windows Sicherer Machen

Dieser Beitrag wurde von moep bearbeitet: 04. April 2005 - 21:15

0

#7 Mitglied ist offline   Slaghe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 402
  • Beigetreten: 09. Juli 04
  • Reputation: 0
  • Interessen:Musik ( Rock, Jazz, Nu Jazz, Down Beat, Funk, Drum&amp;Base, 80´s)<br /><br />Rollenspiel: Shadowrun, D&amp;D, Werwolf, Vampiere<br /><br />Alles was ich erleben muss: die Rolling Stones life, ein Vulkan ausbruch, ein Hurrica, eine Adventure toure durch den Dschungel,<br /><br /><br />ich mag: Den Morgen mit seinem Tau und der frischen luft<br />Den Sommer wenn wir hier mal einen guten haben.<br />Kaffe und Zigaretten, Bier und Zigaretten, Johnny Walker und Ziegaretten und noch mehr ungesundes. <br /><br />ich hasse: casting produkte, Techno, Dieter Bohlen. 50 mal am Tag den selben abgefu**ten hit im Radiop hören, Typen die sich für geil halten, Rosa, den 60ger jahre hype, und alles was sonst so nervt.

geschrieben 04. April 2005 - 21:11

Habe nie gesagt das ich alle wichtigen dinge aufzählen will.
aber wenn es danach geht.

kann man auch ne Hardware Firewall empfelen :(
Trust me, i know what i´m doing
0

#8 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 04. April 2005 - 21:13

Erinnert ihr euch noch was der Ersteller gefragt hat? :(

Wenn nicht vor dem Posten das 1 Posting lesen! :)
0

#9 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 04. April 2005 - 21:16

Zitat (Flo01: 04.04.2005, 22:13)

Erinnert ihr euch noch was der Ersteller gefragt hat? :)

Wenn nicht vor dem Posten das 1 Posting lesen! :(
<{POST_SNAPBACK}>

Ehrlich mal, ich habe die Frage oben bereits beantwortet und ihr erörtert hier das Absichern eines Systemes, ohne rudimentäre Schutzmaßnahmen à la ZoneAlarm :(

Dieser Beitrag wurde von Koopatrooper bearbeitet: 04. April 2005 - 21:20

0

#10 _moep_

  • Gruppe: Gäste

geschrieben 04. April 2005 - 21:17

@Flo01 Die Frage sollte beantwortet sein und da wir uns in einem Sicherheitforum befinden, finde ich so ein bisschen Sicherheits-Beratung auch nicht schlecht oder schon fast als Pflicht. Wenn nicht wir wer dann? :( (nicht ernst gemeint)
Meine Meinung.

Dieser Beitrag wurde von moep bearbeitet: 04. April 2005 - 21:18

0

#11 _max_

  • Gruppe: Gäste

geschrieben 04. April 2005 - 21:28

@G701R: Da du jetzt weiß, wie du mit der Meldung umzugehen hast, würde ich dir raten, bei Zonealarm zu bleiben. Es ist imho sicherer so.
0

#12 _moep_

  • Gruppe: Gäste

geschrieben 04. April 2005 - 21:31

So nun kann/sollte man diesen Thread schließen. Sonst .... harhar

Zitat

Es ist imho sicherer so.
Lust auf eine Diskussion per PM? :(

Dieser Beitrag wurde von moep bearbeitet: 04. April 2005 - 21:31

0

#13 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. April 2005 - 22:47

@G701R:
Und genau wegen dieser tollen Funktion musst du jetzt davon ausgehen, daß genau diese Datum nach draußen gelangt ist. Man nehme einfach eine generierte Liste aller Daten dieser Länge, versende sie und schaue dann, welches Datum fehlt - tja, und schon hat man es.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#14 Mitglied ist offline   G701R 

  • Gruppe: aktive Mitglieder
  • Beiträge: 448
  • Beigetreten: 02. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 05. April 2005 - 16:40

Ja, danke für die vielen Antworten.

@Rika
Datum? Hm? So recht verstehe ich das nicht.

@Firefox
Das hatte ich mal versucht, aber bin schnell wieder davon losgekommen.
Der IE meldet doch, wenn die Seite versucht irgendetwas zu installieren oder so (dann erscheint ein Fenster mit dem Titel "Sicherheitswarnung").
Testhalber bin ich mal mit Firefox eine Seite angesurft, bei der bei IE üblicherweise immer eine Sicherheitswarnung erscheint. Weniger lustig: Firefox meldete sich garnicht und installierte munter etwas.
Das fand ich scheisse und von daher hatte ich das Programm nicht länger als 5min auf dem Rechner. Sicher hätte man das auch irgendwie einstellen können oder so, aber auch die Optik sagte mir mal garnicht zu (bin wohl schon zus sehr an den IE gewöhnt). Desweiteren lese ich ja nur immer überall, dass der IE unsicher sei usw., aber was da genau unsicher ist sagt niemand. Ich denke mal, dass da auch viele Mitläufer dabei sind, wenn ich ehrlich sein soll, die dann einfach auch immer meinen, dass der IE die grottigste scheisse der Welt sei, usw.
Bevor ich das glaube, will ich davon überzeugt werden. ;)

Da das bei einigen Leuten vllt. etwas falsch angekommen ist: Bei dem Rechner mit ZoneAlarm, dem IE usw. handelt es sich um meinen Hauptrechner, mit dem ich auch gerade drin bin und nicht um den meiner Mutter. ;)

@Problem, um das es hier eigentlich geht
Wieso wird dann eigentlich die Nachricht eingeblendet, dass der IE versucht das Passwort zu senden? Er versucht es doch garnicht wirklich?!
0

#15 _moep_

  • Gruppe: Gäste

geschrieben 05. April 2005 - 16:45

1. Er (Rika) meinte Daten.
2. Der IE hat wirkliche viele Bugs ich suche dir gleich auch gerne welche raus.
Beispiel:
http://www.heise.de/newsticker/result.xhtm...rnet%20Explorer
http://www.heise.de/newsticker/result.xhtm...orer%20Exploits
http://www.heise.de/newsticker/result.xhtm...orer%20Exploits
http://www.heise.de/newsticker/result.xhtm...orer%20Exploits
http://www.heise.de/newsticker/result.xhtm...orer%20Exploits
http://www.heise.de/newsticker/result.xhtm...orer%20Exploits Vielleicht kannste die Seite ja mal posten, aber vllt war es auch ActiveX und das versteht Firefox zum Glück nicht (ohne Extension).
3.1 Falls es nicht ActiveX war, ist das komisch da Firefox von Haus aus das installieren verbietet
3. Du surfst doch mit dem IE oder? Und dieser komuniziert mit dem Internet und wird verdächtigt ein Passwort übermittelt zu haben.

Dieser Beitrag wurde von moep bearbeitet: 05. April 2005 - 17:10

0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0