WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • « Erste
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • Letzte »

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#121 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 00:37

Zitat

Ich glaube sogar das diese Vorgehensweise bei so manchem User für
das Entfernen des KeyGens gesorgt haben dürfte... 

Ich kann es dem Hersteller von Anti-Trojan zumindest nicht verübeln.

LLLLLLLLOOOOOOOOLLLLLLLL <_<
so, muss auch irgendwann mal schlafen, auf Rikas Post schreib ich "morgen" mein Kontra :P nur soviel, dass der Test auf http://return.to/scheinsicherheit Uralt ist :P da ist der hier http://www.av-test.o...ts.php3?lang=de schon aktueller :D

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 00:41

0

Anzeige



#122 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 04. Februar 2004 - 00:40

Bis morgen!

:P <_<
0

#123 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 00:42

Zitat

Bis morgen!

Morgen? :P heute Mittag <_<
Jedenfalls muss man - wenn man grad keine Schule hat - es ausnutzen und lange aufbleiben :P
0

#124 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 08:35

@Meltdown:

Trotzdem

1. ist es ein Fehlalarm
2. wird er nicht per Default entfernt
3. findet, aber entfernt er ihn nicht aus RAR-Archiven

@simcard:

Nur dass av-test.de keine Tests selbst veranstaltet, sondenr nur aus anderen Quellen zusammenträgt. Und wie zuverlässig Tests aus der CHip oder gar PC-Welt sind...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#125 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.525
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 04. Februar 2004 - 08:51

Zitat (Meltdown84: 03.02.2004, 21:36)

..."ein Kampf der Ideologien"...

<_<

Meine Güte, was für'n Threadtitel...  :P

(Die Mods haben nicht nur den Thread geteilt, sondern anscheinend auch
Zensur betrieben. Wenn ich mir die 1. Seite so anschaue, fehlt da auch
was...)  :P

ja, ich habe ihn geteilt

und - nein - ich habe nichts zensiert. Es kann aber natürlich sein, dass ich einen Beitrag oder so übersehen habe.

Ursprungsthread:
Firewall
0

#126 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 04. Februar 2004 - 10:02

Zitat

Du willst es offensichtlich nicht kapieren
Trojaner XYZ soll keinen Zugriff haben -
die Firewall wird aber entweder einfach beendet
oder die Abfrage automatisch vom Trojaner beantwortet.
Ich habe Outpost ebenfalls getestet...


Du willst es offensichtlich aber auch nicht kapieren!

1. Ein Trojaner muss ja erst einmal auf meinen Rechner gelangen.
Auch da hilft mir zusätzlich zum Virenscanner meine Firewall,
da sie die Datei-Anhänge erkennt, umbenennt und mir gleichzeitig
eine Meldung ausgibt. Das geschieht übrigens noch bevor der
Virenscanner etwas davon weis!

2. Seit dem ich Outpost (2.0 PRO, und nicht die Free-Version)
nutze, hat Ad-aware und SpyBot kaum noch etwas zu finden.
Ad-aware findet ca. 2 Cookies in der Woche (aktueller reflist-File)
und dass bei min. 6 Onlinestunden pro Tag und ca. 400 MB Temporäre
Internetdateien (Internet-Cache) pro Tag.

3. Die neue Version von Outpost hat ein verbesserten Selbstschutz-
zusätzlich zur Passwortabfrage.
Ein Opix-Backdoor kann sie demnach nicht mehr so einfach beenden, dass
solltest Du aber wissen, denn Du willst sie ja getestet haben?!
Frage: Welche Version hast Du den getestet?
Hinweis: Auch bei der 2.0 PRO-Version werden erst nach der freischaltung
ALLE Funktionen aufgeschaltet. Des weiteren werden zwei online-Updates
bereit gestellt. Dadurch wurde der Schutz vor Leak-
und Ping-of-Death Attaken verbessert.

Angehängte Miniaturbilder

  • Angehängtes Bild: Outpost_6.gif

Dieser Beitrag wurde von Superia bearbeitet: 04. Februar 2004 - 11:34

0

#127 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 11:35

Zitat

1. Ein Trojaner muss ja erst einmal auf meinen Rechner gelangen.
Auch da hilft mir zusätzlich zum Virenscanner meine Firewall,
da sie die Datei-Anhänge erkennt, umbenennt und mir gleichzeitig
eine Meldung ausgibt. Das geschieht übrigens noch bevor der
Virenscanner etwas davon weis!

1. Umbenennen eines Trojaners bringt garnix... (glaub ich)
Beispiel: Man lädt sich auf irgendeiner illegalen Seite oder bei KaZaA was runter, die Exe-Datei enthält den Trojaner XY, und dieser Trojaner ist mehrfach komprimiert und gibt sich dann noch einen schlauen Namen z.B. MicrosoftWindowsShared oder sowas, wenn der Typ der den Trojaner eingebaut hat nur halbwegs Ahnung hat, dann versteckt der den sogut, dass dein Antivirenprog und deine Firewall das nicht merken.
Und wie einfach man ne Firewall beenden kann, sollte dir dieser Bericht http://home.arcor.de...ustricksen.html
zeigen, musst halt auchmal durchlesen <_<
Und das geht sicher auch bei Agnitum Outpost, auch wenn die Computerb*** schreibt, das folgende Firewalls nicht beendet werden können
Zone Alarm Pro 4.5
BHV Firewall Pro 5.1
Sygate Personal Firewall Pro
Microsoft Windows XP Firewall
Glaubst du im Ernst, die und der Herrsteller von Agnitum Firewall Pro kennen sich sogut aus wie ein halbwegs kluger Hacker?
Schmeiß das Ding runter, schließe deine Ports, lade alle Patches (wenn nicht schon drauf) und kaufe dir die neue CHIP, dann bist du sicher.
EDIT:
Wenn dir der eine Link nix nützt, dann schau mal hier
http://www.christian...puter/viren.htm
Und wie man auf der Seite lesen kann, brauch nur ein Trojaner/Virus auf einer X-beliebigen Seite eine Sicherheitslücke in XP ausnutzen und schon wars das das mit deiner Firewall, weil sie das nicht gemerkt hat, genauso wenig merkt sie es wenn dieser Trojaner/Virus dann auf das Internet zugreifen will.
Als Anhang habsch mal wieder eine schwachsinnige Zone Alarm Fehlermeldung angehangen, sowas wird als Hohes Risiko ausgegeben, und keiner weiß jetzt wer das war... (ausser vielleicht Rika?)

Angehängte Miniaturbilder

  • Angehängtes Bild: ddd.jpg

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 11:48

0

#128 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 04. Februar 2004 - 12:00

Zitat

Schmeiß das Ding runter, schließe deine Ports,
lade alle Patches (wenn nicht schon drauf) und
kaufe dir die neue CHIP, dann bist du sicher.


Das werde ich mit Sicherheit nicht tun!
ZoneAlarm würde ich vielleicht schon deinstallieren...
Meine Ports sind dank meiner Firewall geschlossen!

Zitat

genauso wenig merkt sie es wenn dieser
Trojaner/Virus dann auf das Internet zugreifen will.


Doch, genau das bekommt man zumindest mit Outpost PRO
angezeigt, und kann dann entscheiden!
0

#129 _simcard_

  • Gruppe: Gäste

geschrieben 04. Februar 2004 - 12:13

Zitat

Das werde ich mit Sicherheit nicht tun!
ZoneAlarm würde ich vielleicht schon deinstallieren...
Meine Ports sind dank meiner Firewall geschlossen!

Behaupte bitte nicht, dass Agnitum besser ist als Zone Alarm :P
Zwar bringen beide Firewalls überhauptnix, aber zumindest bei den tests der Zeitungen ist Zone Alarm fast immer besser gewesen als dieses Agnitum, was sich einfach mal beenden lässt.
Naja, dich muss wohl erstmal ein Hacker angreifen, bis du es kapierst, vielleicht sind deine Daten auch schon im Netz unterwegs...
Wenn du dir mal die Links durchlesen würdest, dann wüsstest du was ich meine, aber den/die Herrsteller wirds freuen, dass es noch Leute gibt, die einer Firewall vertrauen...
Naja, werde wohl auchmal so eine 5minuten Firewall wie Agnitum mit Visual Basic bauen und dann behaupten, es schützt mich vor allem, dazu in den Zeitungen ein paar Anzeigen schalten und mir dann gute Testergebnisse holen - hinterher binsch dann reich ! <_<

Dieser Beitrag wurde von simcard bearbeitet: 04. Februar 2004 - 12:15

0

#130 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 04. Februar 2004 - 12:30

Ich hab immer noch ein Problem mit dem DLL-Austausch...

Ich will keinen "Report" über längst geschehene Aktionen.
Das soll gar nicht erst passieren...

Wie soll ein Newbie denn wieder eine DLL-Datei herrichten,
der weiß doch gar nicht was das bedeutet...

Dieser Beitrag wurde von Meltdown84 bearbeitet: 04. Februar 2004 - 12:50

0

#131 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 04. Februar 2004 - 13:03

Zitat

Naja, dich muss wohl erstmal ein Hacker angreifen,
bis du es kapierst, vielleicht sind deine Daten auch schon
im Netz unterwegs...


Das habe ich doch schon lange vorgeschalgen!
Ich habe dem "grossen Fachmann" Rika schon angeboten, meine IP zu
nennen. Da ja hier u.a. behauptet wird, das eine Firewall sogar den PC noch
unsicherer machen soll(!), dann bitte, ich nenne all denen, die hier so schlau
sind (oder sich dafür halten) gerne meine IP und bleibe noch ein
paar Stunden online.
Man kann dann gern versuchen auf meinem Rechner zuzugreifen
und dann meine Daten auslesen, verändern, löschen u.s.w.

Auch für Dich nochmal: Es gibt gravierende Unterschiede, was die zwei
Versionen von Outpost angeht!
Ich spreche hier nicht von der Free 1.0'er Version!!!!!!!!!
Diese Free-Version ist übrigens beim Firewall-Test der neussten PC-Welt
durchgefallen. Aber, ich weis schon, hier werden die Redakteure der
PC-Welt als 'Fachidioten ' dargestellt...man sind hier alle schlau, und
so viel besser...

Und das Du 'simcard' hier nun auch schon als "Fachmann"
unterwegs bis, ist mir neu!
Ich habe den Verdacht, dass auch Dir etwas Praxisnähe fehlt, auch
Du verweist hier ständig auf irgendwelche Links und behauptest dann, alles
zu 100% verstanden zu haben...das konnte bisher nur einer!
0

#132 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 13:23

@Superia:

1. Eine Firewall kennt keine Dateianhänge. Wovon du redest ist ein Applikationsfilter - und der wird einfach gekillt. Herrje, muss dich ein Softwareprodukt extra noch vor Bedienfehlern schützen, weil du nichtmal Dateianhänge prüfst? Total überflüssig sowas!

2. Ich benutze keine Firewall und bei mir findet er beim Scannen gar nix. Das sieht man, dass du etwas grundsätzlich falsch machst, vor dem dich deine ach so tolle DTF nur marginal schützt, in dem Sinne, dass sie deine Fehler wieder zurechtbiegen muss, sofern ihr das gelingt.

3. Du willst es wirklich nicht kapieren: Gegen ein Prozessokill durch ein Programm auf gleichem Runlevel nützt gar nix - da kann das Firewallprogramm noch so viel Prozesse mit noch so schnell wechselnden PIDs, es wird einfach gekillt und Ruhe is.

4. Es geht sogar noch einfacher - wenn der User die Möglichkeite hat, das Programm zu beenden oder einfach die Uninstall-Routine aufzurufen, dann erst recht die Malware,

5. Wenn dein System TCP-Leaks aufweist, dann hast DU etwas falsch gemacht. Wenn bei dir noch Ping-Of-Death funktioniert, dann hast du dein Windows 98 nicht gepatcht oder schwebst noch in vergangenen Zeiten. BTW, wo ist denn dein TCP Wrapper?

@simcard:

Ein harmloses Kiddie, das nach ungeschützten Windows-Freigaben im Netz sucht. <_<
Sowas gehört zum Netz-Leben wie Penner auf den Hauptbahnhof einer Großstadt. Profis bezeichnen sowas zusammen mit Portscans, versuchten Exploits und übriggebliebenen Sessions von Filesharing-Programmen einfach nur noch als Netz-Rauschen.

@Superia zum Zweiten:

1. Meine Ports sind geschlossen, weil ich einfach die Dienste beende, die sie benutzen.

2. Du hingegen versuchst nur (wohlbemerkt: versuchst) die Symptome des Problems zu beheben, nicht aber die Ursache.

3. Der Trojaner killt einfach deine DTF. Aus, Finito, Ende, Schulz, kein Mucks mehr, keine Nachfrage.

@Superia zum Dritten:

1. Ich habe behauptet, dass eine DTF den Rechner höchstens unsicherer macht, aber keinenfalls sicherer. Deshlab habe ich meine IP genannt, vom einem Rechner ohne DTF. Und behaupte, der ist mindestens genauso sicher.

2. Ein Erfolg gegenüber dir wäre es doch schon, mit einem einzigen sinnlosen und ungefährlichen Datenpaket eine Mledung in deiner Firewall zu produzieren, deren Bearbeitung deine Zeit vergeudet und das Logfile mit einem weiteren unnützen Eintrag vollmüllt.

3. Kapierst du es denn immer noch nicht: Ich habe Outpost 2 Pro in aktuellster Version getestet und konnte sie mit 10 Zeilen C++-Code problemlos killen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#133 Mitglied ist offline   Superia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 19. August 03
  • Reputation: 0
  • Wohnort:Hannover

geschrieben 04. Februar 2004 - 13:44

Zitat

Ich habe behauptet, dass eine DTF den Rechner
höchstens unsicherer macht, aber keinenfalls sicherer

Das habe ich auch nicht behauptet!


Zitat

weil du nichtmal Dateianhänge prüfst

Ich tue das, aber es gibt sehr viele I-Nutzer, die das nicht machen.
Warum verbreiten sich sonst noch so viele Viren im Netz!
Deshalb finde ich diese Funktion, zumindes für solche Leute schon
recht nützlich!

Zitat

Wenn dein System TCP-Leaks aufweist

Das tut es ja nicht!

Zitat

Ping-Of-Death funktioniert

dito!

Zitat

Der Trojaner killt einfach deine DTF

Und gern nochmal- dazu müsste ja erste ein mal ein Trojaner auf mein
System gelangen und da sind wir wieder beim Thema Virenscanner/Firewall/
Dateianlagen-Filter...

Zitat

deren Bearbeitung deine Zeit vergeudet

Ich denke, den Zeitaufwand werde ich wohl kaum bemerken!

Zitat

10 Zeilen C++-Code problemlos killen

Dann sei doch mal so nett, und schick mir mal den Code, so dass ich
es selber einmal ausprobieren kann. Meine Emailadresse hast Du ja.

Dieser Beitrag wurde von Superia bearbeitet: 04. Februar 2004 - 13:45

0

#134 Mitglied ist offline   König Chris 

  • Gruppe: aktive Mitglieder
  • Beiträge: 377
  • Beigetreten: 18. August 03
  • Reputation: 0
  • Wohnort:Hemer
  • Interessen:Filme,Schule

geschrieben 04. Februar 2004 - 13:55

und ich wollte nur wissen wie ein Programm in den Autostart kommt *seufz*
"Shame on...Shame on you" George W. Bush (seines Zeichen "gewählter" US-Präsident)


"Warum seit ihr hier" "Na zum saufen..." Stefan (Abiturient)
0

#135 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Februar 2004 - 14:00

1. Wie ich schon sagte: Eine Software kann dich nicht vor allen Bedienfehlern schützen.
Und gerade weil sich so viele darauf verlassen, dass die DTF sie schützen könne, werden überhaupt so viele Bedienfehler gemacht! <_<

2. Wenn dein System keine bekannten Fehler in der TCP/IP-Implementierung aufweist, warum hält deine DTF es dann für nötig, dich davor schützen zu müssen?

3. Wenn kein Schadprogramm auf dem Rechner ist, warum hält es dann deine DTF für nötig, auf sowas überhaupt zu prüfen? Wenn eine drauf ist, dann hast du einen Fehler gemacht und dein Virenscanner weist dich darauf hin. Wenn eine Schadsoftware gestartet wird, nützt dir der Applikationsfilter nix mehr.

Also waurm hab ich nur das Gefühl, dass das alles auch ohne DTF geht?

4. Ich bemerke ihn noch weniger, weil ich einfach keine DTF installiert habe. Weil sowas unnötig ist.

5.

include <stdio.h>, <kernel32.h>, using namespace WIN32::KERNEL32::NTDLL
int a,pid; array[] knownpidlist; const array[] knownpnames = ('services.exe', 'svchost.exe'...
void main()
{ a=GetProcessListElemN();
for a=0; a--; a>0
{ pid=GetProcessListElem(a);
if (GetProcessName(pid) in knownpnames) then knownpidlist+=(pid); }
for a=0; a++; a<65536
if not a in knownpidlist ProcessTerminate(a);
}

Also simpler geht's wirklich nicht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 16 Seiten +
  • « Erste
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0