WinFuture-Forum.de: Sicher Genug? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Sicher Genug?

#16 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 21. April 2006 - 11:12

Sicherheit ergibt sich vor allem durch Maßnahmen und nicht durch die verwendeten Werkzeuge.

Winpooch beispielsweise ist denkbar schlecht geeignet, um die Registry zu schützen. Da verlasse man sich doch besser auf die ACLs. (Winpooch ist vor allem gut, ClamAV als On-Access-Scanner zu nutzen oder KAV abzuspecken.)

Windows Defender Beta habe ich ja schon oft genug kritisiert. Billiger Frickelmist, der auf ordentlichen Systemen gar nicht erst läuft.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#17 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 21. April 2006 - 20:53

Warum soll Winpooch schlecht sein?
Ich verlass mich halt nicht auf Automatisierung sondern stelle alles Manuel ein.
Voralledem warnt es mich bei jedem kleinen Pubs.
0

#18 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 21. April 2006 - 21:12

Zitat

Warum soll Winpooch schlecht sein?

Es benötigt mindestens das DebugPrivilege und ist damit, selbst wenn vorsichtig eingestellt, trotzdem eine interaktive Gefahr im Sinne von Privilege Escalation. Unter Adminbenutzer ist das nicht ganz so schlimm.

Zitat

Voralledem warnt es mich bei jedem kleinen Pubs.

Und echte Malware klickt die Pups-Warnungen einfach weg.

Vor allem sei es bei korrekter Konfiguration egal. Das einzige, wo Malware überhaupt in die bösen Stellen der Registry reinpupsen könnten wären die Engeriesparprofile, alles andere ist für den Benutzer read-only. Scheißegal ob da Auditing aktiviert ist, eine lustige Software Warnungen rausspuckt oder brav im Hintergrund loggt - der Zugriff wird verweigert.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#19 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 22. April 2006 - 04:41

Nagut das debug Privileg ist schon Gefährlich, nagut ich Arbeite meistens als Admin^^, aber man kanns ja für Benutzerkonten so oder so deaktivieren, wenn der Benutzer nur "read" Rechte haben reichts auch allemal Pow.Mng. einfach für benutzer deaktivieren.

Aber im Admin Modus kann Winpooch es schon behilflich sein in vielen dingen aber net allen deswegen auch andere Proggis installed.

PS: kann man den Prozess verstecken? Und vielleicht kannste mir ein Malware scanner mit Realtime Agent empfehlern, weil ich glaub Avast hat keinen Malwarescanner.

Dieser Beitrag wurde von overdriverdh21 bearbeitet: 22. April 2006 - 05:01

0

#20 Mitglied ist offline   Sterk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 461
  • Beigetreten: 16. Juli 05
  • Reputation: 0
  • Wohnort:Friedrichshafen am Bodensee
  • Interessen:PC, RC-Modellbausport, Tischtennis

geschrieben 22. April 2006 - 07:56

Beitrag anzeigenZitat (Breaker: 09.04.2006, 18:31)

www.ntsvcfg.de hat erstens ein kleines Tool, welches nicht benötigte Ports schliesst und deinen Pc damit wieder ein Stückchen sicher macht, desweiteren stehen dort auch noch andere Tips zur Absicherung.
Die wichstigste Absicherung ist sowieso Brain.exe.



toll hab den scheis ausgeführt... und jetzt kann ich nichtmehr in mein Sicherheitscenter (SP2) bei systemsteuerung.... kommt immer: das dass Sichheitscenter momentan nicht ausgeführt werden kann...

was soll ich jetzt machen?!
0

#21 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 22. April 2006 - 08:53

overdriverdh21 sagte:

Aber im Admin Modus kann Winpooch es schon behilflich sein in vielen dingen aber net allen deswegen auch andere Proggis installed.

Wenn du mit Administratorrechten allen möglichen Mist veranstaltest hilft dir genau keines der genannten Programme.

Sterk sagte:

was soll ich jetzt machen?!

RTFM!

Du musst den gleichnamigen Dienst wieder aktivieren (unter Start --> Ausführen... --> services.msc). Abgesehen davon hat man dieses Pseudo-Sicherheitsprogramm normalerweise schon vorher deaktiviert, was bringt's denn?

Dieser Beitrag wurde von Graumagier bearbeitet: 22. April 2006 - 09:06

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#22 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 11:14

Zitat

Abgesehen davon hat man dieses Pseudo-Sicherheitsprogramm normalerweise schon vorher deaktiviert, was bringt's denn?

Schöne Bunte Farben
Sehr geistreiche Meldungen
Bombensicheres System
Performaneschub

....im ernst hat der Dienst wirklich nen Sinn? Ok er bringt die Meldungen aber die braucht ma net wirklich und mit manchem Scanner verträgt sichs net und der Rest....
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. April 2006 - 16:39

Zitat

aber man kanns ja für Benutzerkonten so oder so deaktivieren

Das ist ja das Problem: Ohne DebugPrivilege funktioniert Winpooch nicht.

Zitat

kann man den Prozess verstecken?

Mit einem geeigneten Rootkit...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#24 Mitglied ist offline   Parzival 

  • Gruppe: aktive Mitglieder
  • Beiträge: 255
  • Beigetreten: 21. März 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 26. April 2006 - 20:19

hm, na ja, winpooch würd ich auch nich wirklich empfehlen, halt nich immer sicher genug, und manuell einstellen kriegt man doch gar nich alles hin oder? :rolleyes:
Bloody Skulls m@pp
ps: wär rächdschraip fällärr viented; tahrv sieh pähahlldähnn!!!
0

#25 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 26. April 2006 - 21:44

man Auditing
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#26 Mitglied ist offline   Spoo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.522
  • Beigetreten: 03. April 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Nämberch

geschrieben 27. April 2006 - 07:58

100 % Sicherheit bekommst du nur wenn der PC alleine im Raum ohne verbindung zu irgendetwas steht. Ist nur beschieden denn kannst du ja nichts machen. :cheers:

kleine Zusammenfassung/Auflistung: eine Hardwarefirewall im Router, dienste config, als Benutzer im netz surfen und nicht als Admin, regelmäßige Updates OS+Sicherheitsprog., Softwarefirewall (auch wenn einige von euch strikt dagegen sind), Antivirenprogramm, Spyware, Adware, Popup blocker, usw.
0

#27 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. April 2006 - 08:52

ICE sagte:

Softwarefirewall (auch wenn einige von euch strikt dagegen sind), Antivirenprogramm, Spyware, Adware, Popup blocker, usw.

Oh ja, am besten zwei von allem, aus Gründen der Redundanz. :cheers:

PFWs sind unsinnig bis gefährlich, Spyware- und Adware-Scanner sind meistens kombiniert, für die die's brauchen (verstehe ich persönlich nicht, HijackThis zeigt mir ebenso an, ob ich mir was eingefangen habe) und einen Popup-Blocker hat inzwischen so gut wie jeder Browser integriert - achja, du hast einen Spamfilter vergessen, für alle die noch so komische (zweifelhafte) Mailclients ohne einen verwenden.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#28 Mitglied ist offline   Spoo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.522
  • Beigetreten: 03. April 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Nämberch

geschrieben 27. April 2006 - 11:08

wenn du gelesen hast steht nach Popup blocker usw. wenn du so willst einen Werbeblocker auch noch


und deine ironie ist ein bissel krank wenn ich es so ausdrücken darf

Dieser Beitrag wurde von ICE bearbeitet: 27. April 2006 - 11:21

0

#29 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. April 2006 - 11:16

Die Ironie meines Beitrags hast du offenbar nicht verstanden...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#30 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 27. April 2006 - 12:29

Zitat

Sicherheitsprog., Softwarefirewall (auch wenn einige von euch strikt dagegen sind), Antivirenprogramm, Spyware, Adware, Popup blocker, usw.

Brain.exe macht einiges davon unnütz.
Antivirenprogramm ok macht evtl. noch Sinn aber nur on demand.
Alles andere ist Ballast der mehr Schaden anrichtet als nutzen.
Popup blocker naja...Firefox lässt sich mit Extensions passend einrichten!
Spyware und Adware blocker -> Hirnmasse und einfach net jeden schmarn installieren
Softwarefirewall (auch wenn einige von euch strikt dagegen sind) -> und das aus gutem grund, nenn mir einen VERNÜNFTIGEN Grund sie einzusetzen aber statt ne Diskussion anzufangen hier, verlager das auf den Sticky Thread oder Pn, kurz erwähnen kannst es ja hier!

ansonsten schliess ich mich Graumagier in den restlichen Punkten komplett an.
Sicher genug? << ist relativ wie sovieles, es gibt sicher genug eigentlich nicht nur "sicherer" im vergleich zu "unsicher"
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0