Sicher Genug?
#16
geschrieben 21. April 2006 - 11:12
Winpooch beispielsweise ist denkbar schlecht geeignet, um die Registry zu schützen. Da verlasse man sich doch besser auf die ACLs. (Winpooch ist vor allem gut, ClamAV als On-Access-Scanner zu nutzen oder KAV abzuspecken.)
Windows Defender Beta habe ich ja schon oft genug kritisiert. Billiger Frickelmist, der auf ordentlichen Systemen gar nicht erst läuft.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Anzeige
#17
geschrieben 21. April 2006 - 20:53
Ich verlass mich halt nicht auf Automatisierung sondern stelle alles Manuel ein.
Voralledem warnt es mich bei jedem kleinen Pubs.
#18
geschrieben 21. April 2006 - 21:12
Zitat
Es benötigt mindestens das DebugPrivilege und ist damit, selbst wenn vorsichtig eingestellt, trotzdem eine interaktive Gefahr im Sinne von Privilege Escalation. Unter Adminbenutzer ist das nicht ganz so schlimm.
Zitat
Und echte Malware klickt die Pups-Warnungen einfach weg.
Vor allem sei es bei korrekter Konfiguration egal. Das einzige, wo Malware überhaupt in die bösen Stellen der Registry reinpupsen könnten wären die Engeriesparprofile, alles andere ist für den Benutzer read-only. Scheißegal ob da Auditing aktiviert ist, eine lustige Software Warnungen rausspuckt oder brav im Hintergrund loggt - der Zugriff wird verweigert.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#19
geschrieben 22. April 2006 - 04:41
Aber im Admin Modus kann Winpooch es schon behilflich sein in vielen dingen aber net allen deswegen auch andere Proggis installed.
PS: kann man den Prozess verstecken? Und vielleicht kannste mir ein Malware scanner mit Realtime Agent empfehlern, weil ich glaub Avast hat keinen Malwarescanner.
Dieser Beitrag wurde von overdriverdh21 bearbeitet: 22. April 2006 - 05:01
#20
geschrieben 22. April 2006 - 07:56
Zitat (Breaker: 09.04.2006, 18:31)
Die wichstigste Absicherung ist sowieso Brain.exe.
toll hab den scheis ausgeführt... und jetzt kann ich nichtmehr in mein Sicherheitscenter (SP2) bei systemsteuerung.... kommt immer: das dass Sichheitscenter momentan nicht ausgeführt werden kann...
was soll ich jetzt machen?!
#21
geschrieben 22. April 2006 - 08:53
overdriverdh21 sagte:
Wenn du mit Administratorrechten allen möglichen Mist veranstaltest hilft dir genau keines der genannten Programme.
Sterk sagte:
RTFM!
Du musst den gleichnamigen Dienst wieder aktivieren (unter Start --> Ausführen... --> services.msc). Abgesehen davon hat man dieses Pseudo-Sicherheitsprogramm normalerweise schon vorher deaktiviert, was bringt's denn?
Dieser Beitrag wurde von Graumagier bearbeitet: 22. April 2006 - 09:06
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#22
geschrieben 22. April 2006 - 11:14
Zitat
Schöne Bunte Farben
Sehr geistreiche Meldungen
Bombensicheres System
Performaneschub
....im ernst hat der Dienst wirklich nen Sinn? Ok er bringt die Meldungen aber die braucht ma net wirklich und mit manchem Scanner verträgt sichs net und der Rest....
(Marco Gercke)
#23
geschrieben 22. April 2006 - 16:39
Zitat
Das ist ja das Problem: Ohne DebugPrivilege funktioniert Winpooch nicht.
Zitat
Mit einem geeigneten Rootkit...

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#24
geschrieben 26. April 2006 - 20:19
ps: wär rächdschraip fällärr viented; tahrv sieh pähahlldähnn!!!
#25
geschrieben 26. April 2006 - 21:44

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#26
geschrieben 27. April 2006 - 07:58
kleine Zusammenfassung/Auflistung: eine Hardwarefirewall im Router, dienste config, als Benutzer im netz surfen und nicht als Admin, regelmäßige Updates OS+Sicherheitsprog., Softwarefirewall (auch wenn einige von euch strikt dagegen sind), Antivirenprogramm, Spyware, Adware, Popup blocker, usw.
#27
geschrieben 27. April 2006 - 08:52
ICE sagte:
Oh ja, am besten zwei von allem, aus Gründen der Redundanz.
PFWs sind unsinnig bis gefährlich, Spyware- und Adware-Scanner sind meistens kombiniert, für die die's brauchen (verstehe ich persönlich nicht, HijackThis zeigt mir ebenso an, ob ich mir was eingefangen habe) und einen Popup-Blocker hat inzwischen so gut wie jeder Browser integriert - achja, du hast einen Spamfilter vergessen, für alle die noch so komische (zweifelhafte) Mailclients ohne einen verwenden.
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#28
geschrieben 27. April 2006 - 11:08
und deine ironie ist ein bissel krank wenn ich es so ausdrücken darf
Dieser Beitrag wurde von ICE bearbeitet: 27. April 2006 - 11:21
#29
geschrieben 27. April 2006 - 11:16
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#30
geschrieben 27. April 2006 - 12:29
Zitat
Brain.exe macht einiges davon unnütz.
Antivirenprogramm ok macht evtl. noch Sinn aber nur on demand.
Alles andere ist Ballast der mehr Schaden anrichtet als nutzen.
Popup blocker naja...Firefox lässt sich mit Extensions passend einrichten!
Spyware und Adware blocker -> Hirnmasse und einfach net jeden schmarn installieren
Softwarefirewall (auch wenn einige von euch strikt dagegen sind) -> und das aus gutem grund, nenn mir einen VERNÜNFTIGEN Grund sie einzusetzen aber statt ne Diskussion anzufangen hier, verlager das auf den Sticky Thread oder Pn, kurz erwähnen kannst es ja hier!
ansonsten schliess ich mich Graumagier in den restlichen Punkten komplett an.
Sicher genug? << ist relativ wie sovieles, es gibt sicher genug eigentlich nicht nur "sicherer" im vergleich zu "unsicher"
(Marco Gercke)

Hilfe
Neues Thema
Antworten
Nach oben




