WinFuture-Forum.de: Sicherer Machen: Microsoft Xp Home Edition - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Sicherer Machen: Microsoft Xp Home Edition


#1 Mitglied ist offline   okilee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. Februar 2005 - 01:47

Hallo Leute,

ich habe das Microsoft XP Home Edition Betriebssystem, FF Browser, Thunderbird.

Kerio Firwall 4, Adaware Personal, Spybot, Microsoft Antispyware und Bitdefender als Virensoftware + gesunden Menschenverstand beim Surfen über DSL. Klingt vielleicht Paranoid aber ich will halt sicher im Netz surfen. Benutze keine verschiedenen Benutzerkonten und mein Hauptkonto ist ein Adminkonto.

Nun wurde ich hier im Forum darauf aufmerksam gemacht das die Firewall nur Sicherheit vorgaukelt und die Virenprogramme auch keine Sicherheit garantieren (habe mir auch die Vorträge vom CCT angehört).

Nun zu meinen Fragen (denn ich bin eher verwirrt denn aufgeklärt):
1) Welche der oben genannten Programme ist denn Sinnvoll?
2) Wie kann ich ein Benutzerkonto einrichten und meine Browser und Mails mit rübernehmen (von meinem Adminkonto)?
3) Wie kann ich meine Dateien für das neue Konto zugänglich machen?
4) Wie funktioniert das mit der Image Datei von dem Betriebssystem?
5) Wie kann ich mein System sicherer machen (der Vortrag und der "Workshop" Windows sicher machen sind für mich nicht gerade leicht nachzuvollziehen)
......


Nicht das der Vorwurf kommt ich sei zu faul mich selber zu informieren. Das habe ich getan da ich aber kein Experte überfordern mich die vorhandenen Infoquellen bzw. setzen ein gewisses Maß an Wissen vorraus.

danke

okilee
0

Anzeige



#2 Mitglied ist offline   okilee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. Februar 2005 - 02:28

Ach zu Ergänzung: habe XP-Antispy und Windows-Dienste abschalten auch ausgeführt. Damit müsste ich doch die meisten Ports geschlossen haben!? Oder?

okilee
0

#3 Mitglied ist offline   AlienSearcher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 399
  • Beigetreten: 06. Juli 04
  • Reputation: 0

geschrieben 12. Februar 2005 - 09:29

Erstmal solltest du schauen, dass du deine Personal Firewall möglich komplett deinstallierst. Das Tool von www.dingens.org erledigt das besser und macht eine Personal Firewall überflüssig. Wenn du trotzdem eine Firewall willst, dann kauf dir einen NAT-Router oder baue dir selbst einen Linux-Router mit iptables und ipcop. Denn eine Firewall gehört vor den Rechner, den es zu schützen gilt, nicht auf ihn selbst.

Virenscanner an sich sind nicht übel. Allerdings sollte man sich nicht zu sehr drauf verlassen, also nicht nach dem Prinzip "Ach, da kann doch nix passieren! Mein Virenscanner läuft doch im Hintergrund!" vorgehen.

Die Anti-Spyware-Programme tragen zur direkten Netzwerksicherheit eh nicht sonderlich viel bei, aber schaden auch jener nicht. Also kannst du die beruhigt drauflassen und weiter verwenden.

XP-AntiSpy im generellen macht mehr kaputt, als es richtet! Ich persönlich habe darin noch keine wirklich sinnvolle Funktion gefunden.

Bei dem neuen Benutzerkonto ist es einfacher, ein neues Adminkonto anzulegen und das vorhandene Konto in ein normales eingeschränktes Konto umzuwandeln. Dann bleiben auch deine ganzen Daten erhalten. Dazu kannst du in der Systemsteuerung unter Benutzerkonten ein neues Konto mit Passwort und Administratorrechten anlegen und dannach dein vorhandenes Konto in ein "eingeschränkter Benutzer"-Konto umwandeln.

Den Thunderbird würde ich persönlich so konfigurieren, dass er Nachrichten im reinen Textformat anzeigt und Dateianhänge nicht eingebettet anzeigt. Außerdem solltest du noch im Thunderbird JavaScript deaktivieren und das Laden von Bildern verbieten.
0

#4 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Februar 2005 - 10:03

Windos Dienste abschalten hat er bereits ausgeführt wie oben geschrieben.
Wenn man darauf achtet was XP-Antispy ausführt, ist es sicherlich nicht schädlich.
Deine genannten Einstellungen zu Thunderbird sind werksmässig sowieso schon so eingestellt.
Wenn man den Inhalt des Admin Kontos in das Default User Konto kopiert und dann ein Benutzerkonto erstellt, ist alles so eingestellt wie beim Admin Konto.
0

#5 Mitglied ist offline   AlienSearcher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 399
  • Beigetreten: 06. Juli 04
  • Reputation: 0

geschrieben 12. Februar 2005 - 11:35

Warum bei den Benutzerkonten Dateien umständlich kopieren, wenn man auch einfach die Rechte des Nutzers ändern kann? Und wenn du die Dateien kopierst, bleiben die Rechte auf die Ordner und Dateien erhalten, der neue Benutzer hat also nicht alle Rechte an den Dateien/Ordnern.

Nein, diese Einstellungen sind bei Thunderbird nicht werksmäsig eingestellt. Thunderbird in der Default-Einstellung stellt HTML-Seiten normal dar, zeigt die Dateianhänge eingebettet an und erlaubt das Nachladen von Bildern aus dem Internet. Nur JavaScript ist deaktiviert.

Wenn XP-AntiSpy nicht schädlich sein soll, dann führt man es am besten nicht aus. Wie gesagt, habe ich darin noch keine sinnvolle Funktion entdecken können. Außer ein paar Pseudo-Sicherheits-Tweaks für den Windows Media Player, die man aber auch in den Optionen des WMP direkt einstellen kann und selbst diese Option sind wohl nur was für Leute mit ausgeprägter Microsoft-spioniert-uns-aus-Paranoia...
0

#6 Mitglied ist offline   okilee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 12. Februar 2005 - 13:37

Danke,

dann habe ich wohl das meiste von den Tipps beherzigt. Wenn ich mit Dingens.org die zugriffsrechte einmal festgelegt habe bin ich dann ersteinmal sicher? Denn ich habe die Erfahrung gemacht das Windowsprogramme gerne mal sich urplötzlich zugriffsrechte neu zuteilen und wieder mit dem Netz kommunizieren. Ich denke vorallem nach einem Sicherheitsupdate :-)

Die Sache mit dem Nat-Router ist schon in Arbeit.

okilee
0

#7 Mitglied ist offline   burning-joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 669
  • Beigetreten: 19. Juli 04
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 12. Februar 2005 - 13:43

Du änderst damit keine Zugriffsrechte. Du deaktivierst "nur" unnötige Dienste die nicht gebraucht werden. Und mit diesen Diensten weniger gibts auch viele "Angriffsziele" weniger.
lG Joe
0

#8 Mitglied ist offline   big bidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 55
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Februar 2005 - 00:20

Zitat (Major König: 12.02.2005, 11:03)

Windos Dienste abschalten hat er bereits ausgeführt wie oben geschrieben.
Wenn man darauf achtet was XP-Antispy ausführt, ist es sicherlich nicht schädlich.
Deine genannten Einstellungen zu Thunderbird sind werksmässig sowieso schon so eingestellt.
Wenn man den Inhalt des Admin Kontos in das Default User Konto kopiert und dann ein Benutzerkonto erstellt, ist alles so eingestellt wie beim Admin Konto.
<{POST_SNAPBACK}>


Was habt ihr den alle gegen die MS Anti Spyware. Ist nichts anderes als die
bewährte Giant Antispware, welche ich schon über ein Jahr verwende, zeitweise
parallel zu Ad Aware.
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 14. Februar 2005 - 00:42

1. XP-Antispy != MS Anti Spyware.
2. Was zumindest ich dagegen habe: Alle sogenannten Spywaretools versprechen Spyware extrem zuverlässig zu erkennen (Unsinn: massenhaft Fehlalarme und unsinnige bis gehypte Klassifizierungen), zuverlässig zu entfernen (ja genau...) und proaktiv davor zu schützen (Realität: reaktiv). Sowas hält zudem die Benutzer davon ab die Ursachen für den Malwarebefall zu erkennen und zu beseitigen (z.B. die Verwendung des IE), sowas hinterlässt angeblich bereinigte und trotzdem noch verseuchte Systeme, und Spyware ist mit nur hinreichend Vernunft exakt gar kein, nicht mal ein diskutables Problem.

Insbesondere Ad-Aware ist doch der Lacher schlechthin -- als Erkennungsoftware für Adware entwickelt enthält das Ding mittlerweile fast nur noch Signaturen für Spyware und kompliziertes Removal-Methoden, widerspricht also nahezu komplett seiner Spezifikation. (Falls du's nicht merkst: Adware ist nicht böse, höchstens unerwünscht, kann zuverlässig erkannt und legitim entfernt werden, deshalb macht solch ein Tool normalerweise noch Sinn.)

Dieser Beitrag wurde von Rika bearbeitet: 14. Februar 2005 - 00:50

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   Master Joda 

  • Gruppe: aktive Mitglieder
  • Beiträge: 168
  • Beigetreten: 07. Februar 05
  • Reputation: 0

geschrieben 15. Februar 2005 - 12:04

Hallo

Das ganze Thema ist für mich auch ziemlich neu und ich bin zur Zeit auch gerade damit beschäftigt das ganze genauer als auch schon zu studieren.

Wenn ich das richtig verstanden habe nützt es nichts eine bereits verwendetes Konto mit Adminrechten in eins mit eingeschränkten Rechten umzuwandeln da wohl die bereits enthaltenen Komponenten mit Admin-Rechten arbeiteten und diese wohl nicht komplett geändert werden können. Bin mir da aber nicht sicher ob das nun wirklich korrekt ist. Die Profis bitte ich um Korrektur falls dies nicht stimmt.

Ich habe mirs zumindest so gespeichert dass das Anlegen eines neuen Kontos mit eingeschränkten Rechten die bessere Wahl ist.

Hast Du die aufgezählten Massnahmen direkt nach der Neuinstallation getroffen ? Falls nein würden Dir wohl die Profis raten die Kiste neu aufzusetzen. Du weisst sonst ja nicht was Du Dir da bis jetzt eingefangen hast. Klingt vielleicht etwas übertrieben doch was ich so alles in meinem kurzen Selbst-Studium mitbekommen haben würde mich dazu bewegen. Steht mir demnächst auch noch bevor. Doch erst wenn ich einen umfassenderen Überblick habe.

zu Punkt 1)
Die Firewall kannst Du gemäss der vielen Aussagen nach dem deaktivieren der Dienste weglassen. Verwendest Du auch noch einen Router ?

zu Punkt 2)
Für die Datensicherung würde ich mal die Export/Import-Funktionen verwenden.
Die Daten von Profil zu Profil zu kopieren bringt wohl auch Gefahren mit sich. Kommt jetzt genau darauf an wie umfassend das zu verstehen ist oder ob nur um die Daten von FF und Thunderbird geht.

zu Punkt 3)
Da bin ich mir auch noch nicht so ganz schlüssig. Es gibt zum Beispiel unter All Users einen Unterordner der Gemeinsame Daten oder so heisst. So können alle Konten auf diese Daten zugreifen. Ob dies eine gute Idee ist weiss ich allerdings jetzt noch nicht. Lesen kannst Du ja sonst auch von anderen Verzeichnissen, nur das Schreibrecht ist nur innerhalb des eigenen User-Profils möglich. Vielleicht kann da auch mal noch ein fundierter User was dazu sagen.

zu Punkt 4)
Ungeneu formuliert etwa so : Um ein Image zu erstellen brauchst Du ein Programm. Zum Beispiel TrueImage oder Ghost oder was in diese Richtung. Diese erstellt ein Abbild Deiner Festplatten-Partition in einer komprimierten Form welches Du dann auf eine andere Partition oder noch besser andere Festplatte bzw. Datenträger speichern kannst. Möchtest Du nun den Zustand wieder herstellen kannst Du über das entsprechende Programm oder mittels bootbarem Datenträgen das Abbild wieder herstellen. Mit allen Konsequenzen natürlich. So kann man sich zum Beispiel ein Abbild der Partition nach dem Neu Aufsetzen und treffen der wichtigsten Sicherheitsmassnahmen machen. So hat man eine Basis auf die man wieder zurückkehren kann falls mal was schief gelaufen ist. Für Daten macht man natürlich eine anderes Image.

Was mich da wunder nimmt ist wie sich das mit der grösse verhält. Eine normale Windows-Installation passt ja nicht auf eine CD-ROM. Oder ist die Komprimierung so stark möglich. Oder brauchts da halt dann schon ne DVD ? Und ist es noch ne grössere Daten Menge. Nimmt man da dann einfach mehrere DVDs ? Kann man auch nur von einzelnen Verzeichnissen ein Image erstellen ? Soweit blicke ich da auch noch nicht durch.

zu Punkt 5)
Mit dem eingeschränkten Benutzerkonto machst Du sicher nochmals einen wichtigen Schritt. Weiter bin ich da leider auch noch nicht. Falls noch nicht vorhanden einen Router und dessen NAT verwenden.

Möcht noch hinzufügen dass ich auch noch "Neuling" bin und ich nicht ausschliesse dass mein geschriebenes wirklich alles korrekt formuliert ist. Korrekturen sind deshalb durchaus erwünscht. Man lernt ja in dem Bereich nie aus.
0

#11 Mitglied ist offline   okilee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 15. Februar 2005 - 20:20

@ Master Joda:
Vielen Dank für die Informationen, insbesondere über die Image Software.

@ Rika:
Ich verstehe nicht was du mit deinem Beitrag sagen willst! Ist Adaware und ähnliche Software Sinnvoll oder nicht?

Die ständige Appelierung an die Vernunft (oder Brain) halte ich für überhaupt nicht hilfreich. Dem "einfachen" User unvernünftiges Handeln vorzuwerfen ist einfach falsch. Es ist das fehlende Wissen was Gefahrenpotentialle beinhaltet. Ich habe schon viel bezüglich Sicherheit gelernt auch dank des Forums hier. Ich habe mich Informiert weil es mich interessiert. Das Interesse an solchen Sachen und insbesondere das Wissen der Experten kann man aber nicht von jedem User erwarten. Viele wollen sich ja nur bischen informieren oder unterhalten.

Daher lasst doch bitte diese Äusserungen die im Grunde nicht weiterhelfen. Es hilft mir nicht wenn du Rika sagst das Adaware keine Lösung ist wenn du nicht gleichzeitig etwas anderes empfiehlst.

in diesem Sinne

Okilee
0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Februar 2005 - 20:58

@okilee: Ad-Aware ist sinnvoll, um installierte Software unter datenschutztechnischen Aspekten zu prüfen. Mehr nicht. Gegen Spyware o.ä. gibt es keine Lösung, weil sowas einzig und allein durch Unvernunft (und nicht durch Unwissenheit) verschuldet wird.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   okilee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 15. Februar 2005 - 21:05

Danke Rika

Das heißt das einzige was bei Spyware und Viren hilft ist nur: System neuaufsezten?

Ist denn Spyware mit Virengleichzusetzen? Und wird dieses über ausführbare Dateien verbreitet?

Okilee
0

#14 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Februar 2005 - 21:41

Spyware ist nix weiter als eine kontextuale Kategorie von Trojanischen Pferden.
Viren hingegen sind weniger mächtig als Trojanische Pferde.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#15 Mitglied ist offline   Master Joda 

  • Gruppe: aktive Mitglieder
  • Beiträge: 168
  • Beigetreten: 07. Februar 05
  • Reputation: 0

geschrieben 16. Februar 2005 - 09:44

Zitat (Rika: 15.02.2005, 20:58)

Gegen Spyware o.ä. gibt es keine Lösung, weil sowas einzig und allein durch Unvernunft (und nicht durch Unwissenheit) verschuldet wird.
<{POST_SNAPBACK}>


@Rika
Kannst Du mal diese Unvernunft ausformulieren, vielleicht für die Unwissenden mit Beispielen ? So verstehenden viellecht auch die Unwissenden wo die Unvernunft steckt.

Oder hast Du nen Link wo man was darüber lesen kann ? Ich denke mal es ist die gefährliche Kombination von beidem.

Zudem ist es heutzutage nicht auch so dass das Thema Virus, Spyware und Trojanische Pferde ziemlich übergreifend ist ? Meine damit dass ein Virus durchaus auch Spyware beinhalten kann und ein Tojanisches Pferd durchaus Tore öffnet für nen Virus ?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0