WinFuture-Forum.de: Norton Internet Security 2009 - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Norton Internet Security 2009

#31 _Magguz_

  • Gruppe: Gäste

geschrieben 14. Oktober 2008 - 10:02

Beitrag anzeigenZitat (bolg: 13.10.2008, 20:50)

Oder ich habe Ahnung wie man ein Betriebssystem konfiguriert und TCP (et al.) verstanden. Man weiss es nicht.

1. Dauert die "Installation" bzw Einstellung des Systems bestimmt keine 0 Sekunden...
2. Bist du trotzdem nicht wirklich sehr sicher, ohne Virenscanner sollte man mit Windows nicht ins Netz...
0

Anzeige



#32 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 14:34

Zu 1) Einstellung dauert keine 0 Sekunden, richtig.
Zu 2) Auf dem zu schuetzenden System installierte Virenscanner machen wenig Sinn, da gibt es zum Glueck andere Loesungen. Ausserdem: Wie soll man einen Virus bekommen, wenn man sich keinen herunterlaedt?
0

#33 _Magguz_

  • Gruppe: Gäste

geschrieben 14. Oktober 2008 - 15:33

Beitrag anzeigenZitat (bolg: 14.10.2008, 15:34)

Wie soll man einen Virus bekommen, wenn man sich keinen herunterlaedt?

Ohje, Zombierechner... brauchst auch gar nicht mehr zu antworten...
Ich weiss jetzt wie dein rechner aussieht :blush:
0

#34 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 17:05

Na dann erzaehl doch mal wie das geht.
0

#35 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 14. Oktober 2008 - 17:25

Beitrag anzeigenZitat (bolg: 14.10.2008, 18:05)

Na dann erzaehl doch mal wie das geht.

Das geht z.B. über Sicherheitslücken, Pufferüberläufe, Stacküberläufe, DoS Attacken auf Routern, über WLAN, von anderen Nutzern im LAN, oder über CD, DVD, Disketten ...

Sasser braucht man auch nicht zu downloaden, der kommt von sich aus, auf alle ungepatchten Systeme.

In Zeiten wo selbst die Hersteller Geräte und Datenträger mit Viren ausliefern, ist nix mehr sicher.

Besser ein Virenscanner oder PF als keine, Windows ist kein hoch sicheres OS, da kann man nicht viel versauen.

Und manche PF, wie z.B. die von Comodo sind echt gut.

Gruß
Spiderman
0

#36 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 17:52

Teils sehr abgehobene und unwahrscheinliche Szenarien, die du anbringst.

Nichtsdestotrotz stimme ich dir beim Virenscanner ja, wie gesagt, zu, allerdings eben nicht auf dem System direkt. Bei PFWs stimme ich ueberhaupt nicht zu, aber dazu habe ich ja schon was geschrieben.

Edit: Ich war uebrigens von Sasser nicht betroffen. Mein Bekanntenkreis auch nicht. Ein stinknormaler Router haelt einfach schon die allergroesste Mehrheit des ganzen Mists da draussen ab, wobei ich da auch schon die absurdesten Standardkonfigurationen gesehen habe, die das leider nicht tun.

Dieser Beitrag wurde von bolg bearbeitet: 14. Oktober 2008 - 17:59

0

#37 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 14. Oktober 2008 - 18:34

Sobald es sich um ein Netz handelt, gehören Scanner auf jedem Rechner.

In welcher Firma arbeitest du, wo das nicht so ist ?

Oft arbeiten die Scanner Clienten mit der externen Firewall zusammen, das heißt ohne aktiven Scanner Client auch kein Internet.

Wie kommen Viren in Firmen ?, eben nicht nur über Internet oder Email, sondern oft auch über mitgebrachte Datenträger.

Wenn Du so perfekt und Dein System so sauber ist, dann arbeitest Du auch mit "Admin" Rechten, kann ja nix passieren.

lol :-)
0

#38 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 19:01

Bei einer grossen deutschen Bausparkasse, aber wieso sind wir jetzt auf einmal bei Firmen? Unsere Firmennetze sind ganz anders abgesichert. Darum geht es hier gar nicht oder benutzt ihr Norton 2009? Hehe.

Deine Adminaussage ist laecherlich.
0

#39 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 14. Oktober 2008 - 20:07

Es geht doch nur um Netze, deshalb das Beispiel mit der Firma.

Mehr als ein Rechner ist ein Netz, selbst der Router ist nix anderes als ein Mini Rechner, der kann auch zum Sicherheitsrisiko werden.

Router kann man z.B. über das Internet mit DoS Attacken angreifen, oder über WLAN hacken.

Einmal gehackt kann der Angreifer die Konfiguration speichern, eine neue Firmware flashen, die Konfiguration wieder laden.

Glaube mir, ich kann Router Firmware verändern, die Checksummen neu berechnen, es klappt und du merkst davon absolut nichts.

Schon kann er jederzeit über das Internet in den Router einloggen, viele Router haben sogar einen Remote Zugriff über das WAN.

Läuft dein WLAN Router Tag und Nacht ?, wie ist das flashen gesichert ?, wie kein mechanischer Schalter ?

Billiger Schrott, du kannst nicht einmal prüfen ob die Firmware des Routers noch original ist.

Also haben die meisten ein Leute ein Netzwerk, und das muss man anders/besser wie einen einzelnen PC sichern, daher auch Scanner auf jedem PC.

Diese billig Router bringen kaum Schutz bei einen wirklichen Angriff, die aber nur sehr selten vorkommen.
Oft haben die Router nicht einmal RIP deaktiviert, optimal für "Man in the middle" Attacken.

Was eine gute Sicherheit bietet ist:
- einen alten PC zum Bastion Host machen
- OS gehärtetes Linux, alles startet direkt von CD
- die Konfig auf USB oder Diskette, mechanisch schreib geschützt
- eine Firewall Software die Paketfilter - DMZ(Proxy) - Paketfilter bietet
- ein Virenscanner der alles scannt
- eine Festplatte für Proxy Cache und Protokolle

Dann gibt es so ab 200 Euro auch externe Firewalls die nicht schlecht sind, z.B. von Cisco, CheckPoint ...

Wer soviel Wert auf Sicherheit legt, sollte sich dann aber fragen, ob Windows nicht das falsche OS ist.

Der beste äußere Schutz bringt nix, wenn innen unsichere OS werkeln.

Windows kann man aber nach der Installation sicherer machen, das sollte man auch tun.

Für mich gehören AV Scanner und PF dazu, auch wenn der Sicherheits Gewinn nur minimal ist.

Gruß
Spiderman
0

#40 _Magguz_

  • Gruppe: Gäste

geschrieben 14. Oktober 2008 - 21:52

@Spiderman: Mach dir keine Gedanken über den Foren... . :rofl:
Er wollte sich doch nur wichtig machen!

Ach ja, der Punkt geht an dich! :upsidedown:
0

#41 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 22:06

Spiderman: Deine Szenarien da sind doch vollkommen uebertrieben und realtitaetsfern. Wenn es danach geht, muss man gar nichts machen, weil sich alles nicht lohnt bzw. irgendwie unsicher oder/und teuer ist.

Wenn es um Home-User und was sie machen koennen geht, ist so eine Nero-Sache, um die es hier ja primaer ging, einfach vollkommen unsinnig. Nicht mehr, nicht weniger.
Unnoetig (nicht unsinnig) ist i.d.R. auch deine Amokloesung. "WLAN hacken" - wenn ich sowas schon lese. Immerhin schreibst du "die aber nur sehr selten vorkommen", sonst muesste ich komplett an deiner Realitaetswahrnehmung bzw. Risikoabschaetzungsfaehigkeit zweifeln.

Firmen sind eben nicht das gleiche, weil da (meistens und hoffentlich) viel strengere Anforderungen gelten - und auch andere Bedrohungen.

Magguz: Du hast doch mit Sicherheit (oh the irony) ueberhaupt nicht verstanden, wovon Spiderman schreibt. -.-
0

#42 _Magguz_

  • Gruppe: Gäste

geschrieben 14. Oktober 2008 - 22:16

"RIP deaktiviert, optimal für "Man in the middle" Attacken."

Kannte ich vorher nicht, stimmt :upsidedown: du?

Du verstehst nicht das nicht immer einer vor deinem Haus steht und dich attackt...
Das sind Attacken die automatisch millionenfach ausgeführt werden...
das trifft am meisten home user...

Dieser Beitrag wurde von Magguz bearbeitet: 14. Oktober 2008 - 22:20

0

#43 Mitglied ist offline   bolg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 11. Oktober 06
  • Reputation: 0

geschrieben 14. Oktober 2008 - 22:34

Eben nicht. Mit den normalen Attacken kommst du eben nicht durch einen stinknormalen Router (wenn er richtig konfiguriert ist).

Edit: Wer sich noch weiter zu dem Thema informieren will, sollte mal auf linkblock.de vorbeischauen. Die meisten Links dort sind sehr informativ (und fuer Home-User voellig ausreichend, weswegen ich mich jetzt aus dieser Diskussion hier ausklinke. Man kann aber gerne einen eigenen Thread dafuer erstellen).

Dieser Beitrag wurde von bolg bearbeitet: 14. Oktober 2008 - 22:42

0

#44 _Magguz_

  • Gruppe: Gäste

geschrieben 15. Oktober 2008 - 01:05

Beitrag anzeigenZitat (bolg: 14.10.2008, 23:34)

Eben nicht. Mit den normalen Attacken kommst du eben nicht durch einen stinknormalen Router (wenn er richtig konfiguriert ist).

Edit: Wer sich noch weiter zu dem Thema informieren will, sollte mal auf linkblock.de vorbeischauen. Die meisten Links dort sind sehr informativ (und fuer Home-User voellig ausreichend, weswegen ich mich jetzt aus dieser Diskussion hier ausklinke. Man kann aber gerne einen eigenen Thread dafuer erstellen).

1. geht es nicht nur um Windowslücken... Auch Firefox und co haben lücken die ausgenutzt werden können... darum geht es... nicht jedes Programm was einen online zugriff hat,
kann auch so eingestellt werden das es ungefährlich ist!
2. Macht ein "richtig" eingestellter Router in diversen Onlineangeboten Probleme, da nehm ich mir und viele andere lieber nen Virenscanner ;)
3. Gibt es schon einen Thread was Firewalls angeht, und nen Thread der auch noch den Virenscanner verteufeln soll, wird glaub ich von 1% der User als eine "gute Idee" empfunden!

Dieser Beitrag wurde von Magguz bearbeitet: 15. Oktober 2008 - 01:07

0

#45 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 15. Oktober 2008 - 01:10

Ich habe zwar keine Zahlen, aber ich schätze mal, dass über 30% aller Heimnetzwerke kompromittiert sind, oder keinen ausreichenden Schutz davor haben.

Von WAN nach LAN bieten Router eine befriedigende Sicherheit.

Gegen Angriffe von innen sind fast alle mangelhaft gesichert.

Da gibt es ARP Spoofing und RIP Spoofing:
http://de.wikipedia....-middle-Angriff
http://de.wikipedia....ki/ARP-Spoofing

Solche Programme wie Cain & Abel sind in Deutschland verboten, aber sie zeigen was alles möglich ist.
http://de.wikipedia....iki/Cain_&_Abel

Wenn nur einer der Rechner im LAN kompromittiert ist, ist es vorbei mit der Sicherheit aller Rechner, das ist das Problem bei Netzen.

WLAN ist LAN nur eben Wireless, mit der WLAN Sicherheit fällt somit die gesamte Sicherheit für das System.

Sicherheit ist eben nicht nur eine Frage des Geldes, wenn das Konzept stimmt, kann man mit wenig Geld eine gute Sicherheit erreichen.

Software auf dem Rechner hat nur eine beschränkte Sicherheitswirkung, daher sollte man sich davon nicht zu viel versprechen.
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0