WinFuture-Forum.de: ob/warum DTF's nichts taugen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 16 Seiten +
  • « Erste
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Letzte »

ob/warum DTF's nichts taugen oder: ein Kampf der Ideologien

#166 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 01:13

Ja, aber den letzten Teil des Tutorials (Änderungen in der Registry) kann man damit bequemer abarbeiten.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#167 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 01:23

Zitat (Rika: 06.02.2004, 01:13)

Ja, aber den letzten Teil des Tutorials (Änderungen in der Registry) kann man damit bequemer abarbeiten.

Nun gut.

Hat es eigentlich noch kein Programmierer geschafft, ein ALL-IN-ONE Programm
zu schreiben, das beides zuverlässig erledigt ?

DCOM ist doch nicht erst vorgestern erschaffen worden, und NT 5.x auch schon
einige Jahre alt.

Klare Worte (immer besser):

Ich bin viel zu faul diesen Kram per Hand zu erledigen, und da dürfte ich nicht
der Einzigste hier sein. Und noch fauler bin ich zum Suchen im Netz, gerade bei
solchen Geschichten ist doch jedes 3. Tool Malware-Träger...

Ok, vielleicht etwas überspitzt ausgedrückt - aber Du weißt jetzt hoffentlich
was ich meine...
0

#168 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 01:35

Leider nur zu gut.

Ich selbst hatte auch mal an ein solches Tool gedacht, dass wirklich alle bekannten Sicherheitsmaßnahmen ergreift und mit Scripts gefüttert werden kann - aber die Sache wächst einem echt über den Kopf. Lieber alles manuell machen. Selbst mein DRM Remover ist noch nicht fertig.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#169 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 06. Februar 2004 - 01:40

Zitat (Rika: 06.02.2004, 01:35)

aber die Sache wächst einem echt über den Kopf. Lieber alles manuell machen. Selbst mein DRM Remover ist noch nicht fertig.

Also besteht noch Hoffnung. Ich hatte schon Angst, das dies aus systembedingten
Gründen nicht geht. Hätte ja sein können...

DRM-Remover... Ja, da war mal was. Ist lange her, so 8-10 Wochen...
Ich dachte, Du hättest das schon beerdigt.
0

#170 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 01:50

Beerdigt noch lange nicht. Aber ich hab auch noch andere Sachen zu tun. Studium, Virenscanner, IDS, HTTP-Proxy&Filter, all das braucht Pflege... Außerdem grübel ich noch darüber nach, wie ich einige Details vom DRM Remover am elegantesten löse.

Nicht zuletzt verbringe ich ja auch einiges an Zeit damit, ein paar falsche Vorstellungen bezüglich Sicherheit und Sicherheitssoftware einzureißen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#171 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 06. Februar 2004 - 02:00

Zitat (Rika: 06.02.2004, 01:50)

Außerdem grübel ich noch darüber nach, wie ich einige Details vom DRM Remover am elegantesten löse.

Nicht zuletzt verbringe ich ja auch einiges an Zeit damit, ein paar falsche Vorstellungen bezüglich Sicherheit und Sicherheitssoftware einzureißen.

Naja. Du wärst nicht der erste Programmierer, der mehrere Versionen seiner Tools
rausbringt. Bei Linux gang und gebe, bei Windows allerdings weniger gern gesehen...
(Was Minor-Builds angeht, um es mal zu präzesieren...)

Aber Du mußt zusätzlich noch Deinen Ruf verteidigen, das ist ein nicht
zu unterschätzender Faktor bei der Sache.

Vernachlässige aber bitte nicht Dein Studium, wegen solcher Geschichten. Zumal
in späteren Semestern das Niveau ansteigen wird. Unterschätz das besser nicht.

Aber ich hätte eh Schwierigkeiten dich einzuordnen - PC-Freak oder Mathe-Crack.
Oder beides ?!

Dieser Beitrag wurde von Meltdown84 bearbeitet: 06. Februar 2004 - 02:02

0

#172 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 06. Februar 2004 - 10:00

Studium geht auf alle Fälle vor.

Ich denke mal, Rika ist ein PC-Freak.

Windows XP sicher zu machen ohne Firewall macht bestimmt n Haufen Arbeit ;) :D ;)
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#173 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 06. Februar 2004 - 10:56

@Rika: Wir wär's mit einem Howto zum sicheren Windows ohne Firewall? Das würde mich auch interessieren. Ich denke zwar, dass ich mein Windows gut im Griff hab, aber man lernt nie aus! ;)

edit: Linux-Proxy, keine Desktop-Firewall, Nod32, alle notwendigen XP-Patches, unnötige Dienste ausgestellt... :D

Dieser Beitrag wurde von rehleinkiller bearbeitet: 06. Februar 2004 - 10:57

0

#174 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 11:07

Hm, Rika und Meltdown, kann mir denn keiner sagen, wo ein gutes Tutorial zum abschalten von DCOM steht?
Wenn man bei Google "DCOM deaktivieren" eingibt, kommt an 5ter Stelle bereits ein Link zum Winfuture-Forum :D
Und nochwas: schaut mal bitte auf http://www.indianz.ch/regd.html
Geht das Wirklich, dass man sich mit nen paar Registry Einträgen vor Denial of Services attacken schützen kann?
EDIT: (Danke Meltdown ;) )
Und wo ist denn Superia?
EDIT!!!

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 14:42

0

#175 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 12:26

Übrigens auch in der com! von Montag ist ein Interessanter Artikel drin, scanne ihn nachher mal ein, hier schonmal der Anfang: "Ohne Virenschutz, Firewalls und Spam-Filter ist das Internet die reinste Hölle.Sicherheitspakete sollen die Anwender schützen, doch das klappt nicht immer, wie der com!-Test klar und deutlich zeigt.
Getestet wurden: McAfee Internet Security Suite 2004 6.0
Norton Internet Security 2004
Panda Antivirus 7
Bitdefender Professional Edition 7.2
Internet Security 2004 (f-secure)
Sind nur 5 Seiten und ich scanns dann mal :D
Übrigens: noch ne Interesannte HP: http://www.ntsvcfg.de/

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 17:02

0

#176 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 12:42

So, jetzt nochmal was spannendes.
Habe Zone Labs mal eine E-Mail geschickt und mit allen von Rika genannten Dingen konfrontiert (plus Link zu diesem Thread), hier mal die Antworten von Zone Labs (Ich hoffe die haben nix dagegen, wenn ich das hier veröffentliche)

Antwort1:
vielen Dank für Ihr Anschreiben und für Ihr Interesse an unserer Software.

1. Ihre Anfrage bezüglich der "einfachen Deaktivierungsmöglichkeit" haben
wir an einen Sicherheitsexperten weitegeleitet.
Sie werden in Kürze hierzu eine Antwort erhalten.

2. Der optimale Zustand der Ports Ihres PC's unter Nutzung von ZoneAlarm
Pro ist "stealthed" also "unsichtbar".

Die Antworten aus dem Forum (Punkte 1-4) beziehen sich aber scheinbar alle
auf "blocked ports" -> blockierte Ports.


Mit freundlichen Grüßen

Ihr Zone Labs EMEA-Support Team

Antwort2 vom Sicherheitsexperten:
nochmals vielen Dank für Ihre Nachricht vom 04.02.2004.

Alle angegebenen Methoden zur Aushebelung von ZoneAlarm Pro funktionieren
in den aktuellen Versionen von ZoneAlarm Pro nicht.

Die genannten Methoden sind alle schon ziemlich alt und ZoneAlarm Pro hat
gegen alle wirksame Schutzmechanismen.
Dies bedeutet natürlich nicht, dass es keine Möglichkeit gibt, ZAP auszuhebeln, uns sind im Moment aber definitiv keine bekannt.
Werden neue Methoden bekannt, welche auf ZAP Auswirkungen haben, wird es
natürlich ein entsprechendes Update für ZAP geben.

Der Thread ist übrigens wirklich lustig, wie dort jeder versucht, den anderen mit gefährlichem Halbwissen zu übertrumpfen und in Grund und Boden zu diskutieren.

Für weitere Fragen stehen wir gerne zu Ihrer Verfügung.


Mit freundlichen Grüßen

Ihr Zone Labs EMEA-Support Team
_________________
Na Rika, da kannst du auch nicht mehr kontern, oder?
Hab gleich Zone Alarm wieder draufgetan und das häßliche Agnitum runter ;)
Noch was zu den ports: Stealthed ist also am besten, du sagst Closed sei besser, doch ein Hacker sollte kein problem haben, einen geschlossenen Port zu öffnen... (ausser man hat ne Firewall ;) :D )

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 14:45

0

#177 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 15:38

Und weil es so wichtig ist, gleich noch einmal: Habe dem Zone-Labs Support mal folgende Links gemailt: http://www.christian...puter/viren.htm
http://home.arcor.de...ustricksen.html mit der Bitte, mir zu sagen ob das so einfach geht.
SO, RIKA: JETZT MAL GANZ (!!!) GENAU LESEN, FÜR MICH KLINGT DAS ZIEMLICH PLAUSIBEL UND DU KANNST GERNE EINMAL AUF DEN VORSCHLAG IM LETZTEN SATZ EINGEHEN!!!

Sehr geehrter Herr xxxxx,

vielen Dank für Ihre Antwort.

Es freut uns zu sehen, daß sich mal wirklich jemand Gedanken um die
Sicherheit macht.
Wenn dies mehrere PC-User machen würden, dann gäbe es nicht die grosseAnzahl von Fehlern, die aus Unkenntnis oder fehlendem Sicherheitsbewusstsein entstehen und desweiteren würde die große Schar an selbsternannten Sicherheitsexperten kein Publikum mehr vorfinden :-)
(Bitte entschuldigen Sie die etwas unkonventionelle Ausdrucksweise.)

Zu allen angeführten Methoden (in den Links, wie auch in dem Text) gibt es
grundsätzlich folgendes zu sagen: Durch Sicherheitsmechanismen wie Keyboard & Mouse Protection, Parent process Control und Component Control werden schon die meisten der angegebenen Methoden vereitelt. Stellt man nun noch ein Passwort für ZAP ein, kann man im Prinzip beruhigt und sorgenfrei den Rechner benutzen.
Einige der angegebenen Methoden gelten zudem für ältere Versionen der Freeware ZoneAlarm und nicht für ZoneAlarm Pro.
Bei einer aktuellen Version von ZoneAlarm Pro sind diese Methoden
wirkungslos.

Vorschlag:
Personen, welche die Verunsicherung der Firewall-Nutzer schüren, mögen doch
bitte den Beweis erbringen, dass sich eine aktuelle Version von ZoneAlarm Pro 4.5.x mit diesen Methoden tatsächlich aushebeln lässt.
(Dies wiederum ist allerdings bei den aufgeführten Methoden unmöglich.)

Hinweis:
Es gibt keinen perfekten Schutz oder die perfekte Absicherung. Mit genügend
Zeitaufwand und Energie können Sie vermutlich jedes Sicherheitssystem umgehen oder lahmlegen.

Wie bereits gesagt, falls neue Sicherheitsrisiken bekannt werden,
dann werden wir sofort darauf reagieren und die entsprechenden
Gegenmaßnahmen (in Form von Updates) ergreifen.


Mit freundlichen Grüßen

Ihr Zone Labs EMEA-Support Team
__________________________________________________
_________________

Zitat

Es gibt keinen perfekten Schutz oder die perfekte Absicherung. Mit genügend Zeitaufwand und Energie können Sie vermutlich jedes Sicherheitssystem umgehen oder lahmlegen.

Das ist auch wieder logisch, selbst beim BKA oder Pentagon oder sonstwas könnte man "einbrechen" doch wird wohl kein Hacker der Welt sich Stunden oder Tage Zeit nehmen und versuchen in meinen PC (oder dem vom BKA...) einzusteigen !
Wenn er sieht da ist ein kennwortgeschütztes Zone Alarm Pro, dann geht er gleich wieder und versucht lieber bei Agnitum Putpost Pro oder einer anderen unsicheren Firewall (Norton, Zone Alarm"normal", McAfee, Kaspersky Anti-Hacker etc. oder gar bei einem ungeschützten PC) "einzusteigen" denn solche Programme lassen sich selbst bei Kennwortschutz über den Task-Manager beenden, da fragt man sich wie dämlich ein Herrsteller sein muss... :D
Und sag jetzt nicht wieder, man kann Zone Alarm pro mit 3 Klicks oder irgendwelchen Programmen, Malware etc. umgehen, die letzten 2 Mails sind von Sicherheitsexperten, die dafür Jahrelang sich täglich mit diesem Thema beschäftigt haben und die werden wohl wissen wovon sie sprechen - ich frage dich besser nicht, wieviele Monate/Jahre du dich mit dem Thema beschäftigt hast und wieviel Stunden am Tag, denn da sind die bei Zone Labs sicher schon "weiter" als du!

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 16:00

0

#178 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 16:34

ich nerve mal noch weiter ;) :wallbash:
Hier noch eine Antwort von soeben an Rika, was Zone Alarm Pro mit Trojanern macht:

vielen Dank für Ihre Nachricht.

ZoneAlarm Pro besitzt das Feature "Parent Process Control".
Damit wird verhindert, dass ein Trojaner/Spyware eine andere Applikation
(Internet Explorer) "hi-jacked".
Es wird überprüft, ob der Benutzer diese Applikation direkt gestartet hat,
oder ob ein anderer Prozess (Parent Process) diese Applikation gestartet
hat.
Wenn eine andere Applikation nun den Internet Explorer gestartet hat, dann
kommt ein PopUp "Wollen sie der Applikation "xyz" gestatten das "abc"
auf das Internet zugreift" (o.ä.)
Ein Hacker, der sich, aus Sicht von ZAP, in der "Internet Zone" befindet,
hat bei Einstellung "Hoch" für die Internet Zone, keine Möglichkeit
irgenwelche Schädlinge auf dem Rechner zu installieren.
Dies trifft auch auf den Port 135 (NetBios) zu, welcher für File- &
Printsharing benutzt wird.
-> File- & Printsharing ist grundsätzlich in der Internet Zone bei
Einstellung "Hoch" verboten.
__________________________________________________
_________
Jetzt dürfte aber auch kein Argument mehr gegen Zone Alarm pro sprechen :wacko:
Übrigens erscheint vorraussichtlich Mitte März Zone Alarm Pro Version 5 !

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 16:36

0

#179 Mitglied ist offline   The_Nightflyer 

  • Gruppe: Mitglieder
  • Beiträge: 815
  • Beigetreten: 01. Januar 04
  • Reputation: 0
  • Wohnort:Straubing (Bayern)
  • Interessen:PC, Billard

geschrieben 06. Februar 2004 - 16:45

Noch ein bischen üben und du wirst
bestimmt noch ein guter Alleinunterhalter! :wallbash:
Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt

Bad Angels - Pool Billard
0

#180 _simcard_

  • Gruppe: Gäste

geschrieben 06. Februar 2004 - 16:56

Zitat

Noch ein bischen üben und du wirst
bestimmt noch ein guter Alleinunterhalter!   ;D

;) :wacko: :sick: :D
Ich weiß, beim nächsten mal editiere ich einfach die alten Beiträge, doch werden die dann zu lang... :wallbash: ;) ;)

Dieser Beitrag wurde von simcard bearbeitet: 06. Februar 2004 - 17:03

0

Thema verteilen:


  • 16 Seiten +
  • « Erste
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0