WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • « Erste
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#199 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 21:25

1. Denk nach, dann weisst du, dass es keine Ausrede ist.
2. Gib mir das Geld dafür und ich tue es.
3. Rechne selber nach. Mir ist jedes Kilobyte schon Beweis genug, dass deine DTF Ressourcen verschwendet.
4. Erkläre mir mal, was du gegen IP-Spoofing unternehmen möchtest. Fände ich echt lustig...
5. Bei dir läuft WinXP mit NetBIOS, RPC-Service, ein schöner eMail-Proxy für NOD32 (aktuelle Version... hey...), dein Browser connected über die Ports TCP 1217-1221...
6. Beweise du mir mal, dass deine DTF dich vor etwas schützt, wogegen ich nicht ohne Zusatzsoftware geschützt bin!
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#200 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 21:34

Zitat

5. Bei dir läuft WinXP mit NetBIOS, RPC-Service, ein schöner eMail-Proxy für NOD32 (aktuelle Version... hey...), dein Browser connected über die Ports TCP 1217-1221...

Ach ja? der größte Teil von diesen Infos standen schon auf dem Zone Alarm Link von einem meiner anderen Threads und das Firebird typischerweise die Ports 1217-xxxx nutzt war auch nicht wirklich schwer zu erraten...
Und stelle doch mal ein Foto rein, wo dir das angezeigt wird, wenn das wirklich der Fall sein sollte! Ist es aber nicht!
Selbst wenn du diese Infos rausbekommst, was nützt dir das? NIX, denn sobald du irgendwas machen willst, was mir Schaden kann, zeigt dir Zone Alarm Pro deine Grenzen auf !!!
Und was haste gegen meinen E-Mail Proxy?

Zitat

6. Beweise du mir mal, dass deine DTF dich vor etwas schützt, wogegen ich nicht ohne Zusatzsoftware geschützt bin!

Das wurde oft genug von UNABHÄNGIGEN Tests in Zeitungen bewießen oder willst du behaupten, dass z.B. die Staatliche Stiftung Warentest von irgendjemanden abgängig ist? Zitat aus der test: "Firewalls schützen sie sicher und zuverlässig vor Bedrohungen aus dem Internet"

Zitat

4. Erkläre mir mal, was du gegen IP-Spoofing unternehmen möchtest. Fände ich echt lustig...

Naja, wenn man nix machen kann, ist es auch nicht so schlimm!
So, wie wäre es zur abwechslung mal mit Beweisen in Form von Bildern oder redest dich wieder irgendwie raus weil du nix beweißen kannst?
Sag mir doch zum Beispiel mal was gerade so für Programme bei mir laufen...

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 21:39

0

#201 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 21:48

1. Dass die NetBIOS-Ports trotz Entbindung vom Netzwerkadapter weiterhin erreichbar sind, dass du WinXP verwendest, dass der eMail-Scanner von NOD32 läuft, das ist alles neu. Erst recht 1217-1221 kann man nicht im Geringsten erraten. Nachdenken!
2. Deine eMal-Proxy kann man wunderschön zum Spamversenden verwenden. Oder nach Bugs absuchen...
3. Das wurde nirgendwo bewiesen, weil niemand sich die Mühe gemacht hat, das System mal ordentlich zu konfigurieren und einen heilwegs kompetenten Menschen vor die Kiste gesetzt hat! Du wohl offensichtlich nicht. Und, was Wunder, die Maschine wäre auch ohne DTF sicher gewesen. Wie kommt das nur? BTW, Stiftung Warentest wird schon seit Langem von diversen Kartellen beeinflusst!
4. Bilder? Ich hab dir einen Teil der Scannergebnisse von nmap, ipEYe, Languard und VScan vorgelegt. Hast du ein Problem damit, dass diese existieren und genau das gleiche über deinen Rechner aussagen?
5. Woher soll ich das wissen? Und was interessiert mich das? Auch ohne DTF findet man das nicht raus! Herrje, bist du denn auf beiden Augen blind?
6. Ja ist es denn so schwer zu begreifen, dass jedes dahergelaufene Script-Kiddie Sicherheitslücken nicht nur sucht, sondern auch ausnutzt, dass all die Berichte in Zeitschriften und TV über Abzocke im Netz vielleicht KEINE Übertreibung sind? Und dass DTFs oft genug versagt haben?

Aber mach mal ruhig. Installiere fragwürdige Software, fühle dich sicher und ignoriere Ratschläge von Experten...

(Erinnert a bissl an Matrix: Nimm die blaue Pille, wache morgen auf und glaube was immer du willst. Bedenke, ich kann dir nur die Wahrheit zeigen - mehr auch nicht.)

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 21:53

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#202 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 21:54

Zitat

und ignoriere Ratschläge von Experten...

Ganz im Gegenteil: Ich befolge sie! Nämlich von denen wo viele Wissen, dass es stimmt.
So, und jetzt CLOSED, wenn du irgendwann mal meinen PC gehackt hast, können wir weiterreden aber du kannst ja jetzt mal bitte meine sys.ini löschen, danke!
CLOSED
0

#203 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 22:08

1. Du bleibst nachwievor merkresistent und verwendest das Wort Hacken in flashcne Zusammenhängen.

2. Du ignorierst offensichtlich Ratschläge von anerkannten (!) Sicherheitsexperten und befolgt stattdessen die von selbsternannten (!) Pseudo-Sicherheitsexperten, die jede Qualifikation schuldig bleiben und sich auch nie auf von Sicherheitsexperten, Sicherheitsfachleuten und Computerspezialisten sowie Profi-Sicherheitsunternehmen (SF, eyeDigital, ISS, Counterplane) anerkannten Mailing-Listen wie Bugtraq oder Securityfocus sehen lassen - vielleicht ja, weil sie dort von Argumenten in die Knie gezwungen werden würden? Ist dir Symantec mit Versager-NAV noch nicht genug? Reichen dir Speicheroptimierer wie Sand am Meer noch nicht aus? Wieviel Unsinn muss denn noch promotet werden, bis mal einige erkennen, dass das alles Unsinn ist?
3. Wissen != Nachplappern. Erde ist ja eine Scheibe - einer hat's behauptet, alle anderen haben nachgeplappert.
4. Eben nicht. Wenn dein System mal hin ist, dann brauchst du bei mir nicht mehr antanzen - mehr als auf deine Fehler hinweisen kann ich halt nicht.
5. Du zeigst das typische Verhalten eines Argumentlosen.
6. Du hast diese Diskussion verloren gemäß den folgenden Laws:

Hartge's Second Law:
Wer mit den Lebensumständen einer anderen Person argumentiert, um diese Person dadurch anzugreifen oder in ein schlechtes Licht zu rücken, hat keine Argumente mehr und damit automatisch verloren.

Hoffmann's Law:
Merkt jemand an, er hätte das letzte Wort im Thread, werden ihn auf der Stelle mehrere Poster darauf hinweisen, daß das letzte Wort bei ihnen läge.

Tsang's Law:
Wer die schweigende Masse als Kriterium für Zustimmung oder Ablehnung einer Frage heranzieht, hat automatisch verloren.

Roesen's Law:
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.

Raimund's Law:
Wer sich provozieren läßt, hat verloren.

Lemken's Law:
Wer "You loose" schreibt, hat automatisch verloren.

Das Dauer/Kottenhahn-Law 1-3:
Jemand, der in einer Diskussion das Argument "[ ] Du hast verstanden." oder sinngemäße Aussagen wiederholt verwendet, hat verloren.
Jemand, der während einer Diskussion beleidigende Behauptungen aufstellt und diese damit begründet, daß auch andere dies so sehen würden, hat verloren.
Jemand, der zwar Kritik austeilt, aber keine begründeten Einwände gegen diese Kritik akzeptiert, sondern die eigene Meinung als die einzig richtige darstellen will und den Diskussionspartner daher als kritikunfähig diffamiert, hat verloren.

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 22:15

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#204 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 22:15

O.K. ganz im Ernst, ich weiß du meinst es gut, aber es ist doch meine Sache wem ich glaube.Das Norton scheiße ist weiß jeder, aber dass die leute von Zone Labs keine Ahnung haben... darüber könnten wir jetzt Stunden diskutieren, gehe du deinen Weg ohne Firewall und ich gehe meinen mit Firewall (nämlich Zone Alarm 5.0)
Und egal ob dus glaubst oder ob es stimmt - ich bin der Meinung wir sind beide gleichsicher!
CLOSED
0

#205 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 22:23

Noch mehr zu deiner Imkompetenz:

Krahl's Law:
Nach der Erfüllung eines der Laws ist die Diskussion beendet. Wer dennoch weiterdiskutiert, hat es nur noch nicht gemerkt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#206 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 22:38

Es wäre ja mal Interessant, wenn andere Forumuser nicht nur lesen sondern auch einmal ihre Erfahrung/Meinung hier rein schreiben würden :wallbash:
0

#207 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 22:48

Gassners Konjunktur: Jemand, der ein Law bricht, wird auch bald die anderen brechen, Pseudonyme verwenden oder Adressen fälschen.

Kohrssches Law: Jeder, der eine Diskussion aufgrund eines oder mehrerer Laws verloren hat, behauptet, daß diese Laws sowieso Blödsinn sind.

Statt hier nach Meinungen zu fragen, solltest du erstmal nachdenken, warum das Diksutieren ohne stichhaltige Argumente sinnfrei ist.

Und ferner, warum dich so a bissl Werbegelaber plötzlich 100%ig vom Gegenteil sprechen lässt.

Aber nicht hier, sondern woanders.

Denn dieser Thread ist nach übermäßiger Erfüllung von Laws geschlossen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#208 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 22:50

Wieso Werbeversprechen? Das ist hundertfach bewießen!
Ich fange jetzt nicht wieder an, alles aufzuzählen, dass mache ich dann wenn du meinen PC gehackt hast :wallbash: :wacko: ;) ;) :sick: ;D :D ;) ;)

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 22:57

0

#209 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 23:05

Das ist zu 0% bewiesen, denn ich verwende keine DTF und mir passiert es nicht. Was beweist, dass es ohne DTF geht. Punkt.

Beweise du erstmal, dass deine DTF immer funktioniert und das Versprochene leistet.

Schon allein an der Stelle "Vor Hackern schützen" scheitert es bereits, denn vor Hackern gibt es per Definition schon nix zu schützen.

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 23:06

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#210 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 23:17

Zitat

Das ist zu 0% bewiesen, denn ich verwende keine DTF und mir passiert es nicht. Was beweist, dass es ohne DTF geht. Punkt.

Klar geht es auch ohne, doch gibt es genug die nicht soviel Ahnung wie du haben und die solche Aufgaben von ZUVERLÄSSIGEN Firewalls erledigen lassen (damit meine ich nicht Norton, Agnitum oder Zone Alarm free).
Im endefekt kommt es auf dasselbe raus und mir ist es egal, ob mein port nun Closed oder Stealth ist, hauptsache es ERSCHWERT es Hackern.
Du weißt selber, dass man dich genauso Attackieren kann doch sehe ich es so: Ein Hacker der wahllose PCs hacken will, macht das lieber bei PCs von Leuten, die nicht so gut konfiguriert wie deine sind oder ne Firewall haben.
Die Hacker wollen nicht erst Stunden versuchen, an Zone Alarm Pro vorbeizukommen, was sicherlich möglich ist, ABER EXTREM ZEITAUFWENDEND UND SCHWER!
Und dann behaupte nicht, dass sich ZAP von Malware oder so deaktivieren lässt, sobald ein neues bösartiges Programm bekannt wird, was den True Vector Internet Monitor umgehen kann, stellt Zone Labs schnellstmöglich ein Update bereit!

Zitat

Beweise du erstmal, dass deine DTF immer funktioniert und das Versprochene leistet.

Das habe ich nie behauptet, NIRGENDWO auf keiner Herrstellerseite der Welt steht, dass eine Firewall 100% unumgänglich ist, es schütztz vor Hackern lässt sich aber sicherlich irgendwann auch umgehen, aber die Betonung liegt bei IRGENDWANN!!!!
Womit wir wieder da wären, dass ein Hacker sich lieber andere PCs sucht.
Doch das was auf http://www.s-a-d.de/index.php?lang=DE&sid=...d=324&kat_id=26 steht stimmt auch!
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=409
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=417
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=398
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=364
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=359
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=348
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=349
http://www.s-a-d.de/index.php?lang=DE&sid=...m&presse_id=340
So, sollen all diese Berichte gelogen sein?
"Gegen Angriffe von außen schützt die Firewall...einwandfrei, selbst Superscan findet keine offenen UDP-Ports."

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 23:31

0

#211 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 06. Februar 2004 - 23:27

Hmm netter Thread - hab zwar nicht alles durchgelesen (und werds auch nich tun ...), aber wohl bisher einer der längsten :wacko:

Btw @Rika dieses Codeschnippselchen

Zitat

CALL NTDLL:InvokeKMem()
struct GDT DS:DX
LGDT DS:DX
MOV [GDT.Base],0
MOV [GDT.Count],1
MOV [GDT.Min],0
MOV [GDT.Size],-1
JMP Lilo_Loader
Und schon ist Linux Gott auf deinem System.
Was um himmels willen soll das eigentlich tun? Davon abgesehen, dass du den Descriptor nicht erst laden und dann füllen kannst, hat der nur 48 Bit (32 base und 16 limit) und LGDT ist eine privilegierte Instruktion - und wenn das in Ring0 ausgeführt wird (Treibermodul etc) dann brauchst du keine NTDLL mehr. Und Lilo läuft im Real Mode.

Aber interessanter Ansatz, je länger ich darüber nachdenke, desto mehr muss ich mal was in der Richtung versuchen :wallbash:

Dieser Beitrag wurde von Dimension bearbeitet: 06. Februar 2004 - 23:27

0

#212 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 23:33

1. Du willst also anmerken, dass DTFs dumme User vor Fehlbedienungen bewahren können? Das können sie ja eben nicht - das ist doch der Knackpunkt. Ich erninnere nur mal an den Melissa-Wurm - den konnte auch eine DTF nicht stoppen, weil einfach das der Firewall vertrauenswürdige Programm (in diesem Falle Outlook) einfach ausgebeutet wurde. Du überschätzt die Fähigkeiten von so einem Stückl Software.

Es gibt keine einfache Lösung gegen Dummheit der User, ud auch DTFs sind nicht mal ansatzweise eine solche Lösung.

2. Und Stealth ist Pain in the Ass, macht nur Ärger ist nicht RFC-konform, sorgt für unnötig lange Wartezeiten und vergeudete Bandbreite. Und vor allem packt die Lösung das Übel nicht an der Wurzel, sondern versucht die Symptone zu kaschieren. Was bei so einer Architektur rauskommt nennt sich Internet Explorer.

3. Bei schlechter Konfiguration nach diesem Schema ist auch eine Firewall nutzlos. Was gecrackt werden kann sind offene Dienste, und die sind offen, weil sie auch in der DTF freigegeben wurden.

4. Es dauert nicht mal Sekunden!

5. Es ist prinzipiell unmöglich, einen Prozess im User-Space gegen's Gekillt-Werden zu schützen. Jeder, der sich heilwegs mit Betriebssystemarchitektur auskennt, weiß das. Frag doch mal bei Microsoft nach, die wissen es nämlich besser - müssen sie auch, sie haben das Betriebssystem programmiert!

6. Es recht kannst du es nicht damit rechtfertigen, dass einer obskuren Technologie ein noch viel obskurerer und vor allem inhaltlich bedeutungsloser Name gegeben wurde.

7. Zum wiederholten Male reißt du das Wort "Hacker" total aus dem Zusammenhang. Hacker haben absolut nicht das Geringste mit gefährlichen Einbrüchen zu tun. Wenn ZA behauptet, dass Hacker sowas tun würden, beweisen sie damit eigene Inkompetenz.

8. Deine Berichte sind ja wohl noch inhaltloser Humbug. Wenn ich ein Schloss testen will, indem ich mit 'ner Büroklammer drin rumstochere, dann sagt das genausowenig aus. Werbemüll zitieren kann ich auch.

@Dimension:
Wenn du erstmal Kernel bist, dann hast du Ring0. Und dann geht die Sau ab. Dann wird einfach alles im User-Mode, was dir nicht gefällt, einfach entfernt.

Daraus lässt sich auch ganz klar ableiten, dass wer Kernelfunktionen für's Prozessmanagement nutzen kann, auch problemlos Prozesse in Ring3 killen kann - egal wie sie sich auch zu wehren versuchen. Kernel ist Meister, Admin ist Gott befehlend den Meister.

BTW, GDT und LDT sind ab dem Pentium1 etwas umfangreicher was die Descriptoren angeht. Und man kann sie auch füllen und dann in den Realmode zurückschalten - Base und Limit bleiben für den ersten Descriptor erhalten ud werden auch umgesetzt (mit Base 0 Limit 4GB ist das der brühmt-berüchtigte Big Real Mode).

Dieser Beitrag wurde von Rika bearbeitet: 06. Februar 2004 - 23:40

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#213 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 23:43

Zitat

. Und Stealth ist Pain in the Ass, macht nur Ärger ist nicht RFC-konform, sorgt für unnötig lange Wartezeiten und vergeudete Bandbreite

Seltsam dass ich im Internet und bei Downloads keine Geschwindigkeitseinbußen habe und egal ob mit oder ohne Firewall bei 90kb/sekunde bin! Oder was meinst du?

Zitat

Ich erninnere nur mal an den Melissa-Wurm - den konnte auch eine DTF nicht stoppen, weil einfach das der Firewall vertrauenswürdige Programm (in diesem Falle Outlook)

:wallbash: :wacko: ;) Wer Outlook verwendet ist doch eh Lebensmüde und demjenigen ist die Sicherheit scheiß Egal, genauso bei denen die den Internet Explorer nutzen, die sind nicht mehr zu retten!

Zitat

1. Du willst also anmerken, dass DTFs dumme User vor Fehlbedienungen bewahren können?

Zitat: "Zone Alarm pro ist sehr einfach zu Bedienen und das Lernprogramm ebnet selbst Anfängern den Weg..."

Zitat

3. Bei schlechter Konfiguration nach diesem Schema ist auch eine Firewall nutzlos. Was gecrackt werden kann sind offene Dienste, und die sind offen, weil sie auch in der DTF freigegeben wurden.

MANN, HIER DIE ANTWORT VON ZONE LABS, DU willst es anscheinend nicht kapieren, nicht ich!

Zitat

ZoneAlarm Pro besitzt das Feature "Parent Process Control".
Damit wird verhindert, dass ein Trojaner/Spyware eine andere Applikation
(Internet Explorer) "hi-jacked".
Es wird überprüft, ob der Benutzer diese Applikation direkt gestartet hat,
oder ob ein anderer Prozess (Parent Process) diese Applikation gestartet
hat.
Wenn eine andere Applikation nun den Internet Explorer gestartet hat, dann
kommt ein PopUp "Wollen sie der Applikation "xyz" gestatten das "abc"
auf das Internet zugreift" (o.ä.)
Ein Hacker, der sich, aus Sicht von ZAP, in der "Internet Zone" befindet,
hat bei Einstellung "Hoch" für die Internet Zone, keine Möglichkeit
irgenwelche Schädlinge auf dem Rechner zu installieren.
Dies trifft auch auf den Port 135 (NetBios) zu, welcher für File- &
Printsharing benutzt wird.
-> File- & Printsharing ist grundsätzlich in der Internet Zone bei
Einstellung "Hoch" verboten.

Hast du es jetzt verstanden?
SPEZIELL DIESEN SATZ: Ein Hacker, der sich, aus Sicht von ZAP, in der "Internet Zone" befindet, hat bei Einstellung "Hoch" für die Internet Zone, keine Möglichkeit irgenwelche Schädlinge auf dem Rechner zu installieren.

Zitat

Du überschätzt die Fähigkeiten von so einem Stückl Software.

NEIN, ICH ÜBERSCHÄTZE ES NICHT, DU UNTERSCHÄTZT DIE FÄHIGKEITEN !!!

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 23:45

0

Thema verteilen:


  • 16 Seiten +
  • « Erste
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0