WinFuture-Forum.de: Diskussion über Desktop Firewalls - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 87 Seiten +
  • « Erste
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • Letzte »

Diskussion über Desktop Firewalls

#871 Mitglied ist offline   Trancepole 

  • Gruppe: aktive Mitglieder
  • Beiträge: 80
  • Beigetreten: 17. Juli 05
  • Reputation: 0

geschrieben 03. Dezember 2006 - 14:40

@Breaker: Den Großteil davon kenne ich, es wiederholt sich ja eh alles...
Und ShadowHunter wollte hier mit mir eine kleine Diskussion führen, daher nur der Hinweis darauf, dass ich nicht alles lesen werde. ;)

Edit: Shit, schon 59 Seiten *gg*

Dieser Beitrag wurde von Trancepole bearbeitet: 03. Dezember 2006 - 14:40

0

Anzeige



#872 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Dezember 2006 - 14:42

Zunächst einmal warum eine PFW Schaden anrihten kann hab ich jabereits im Thread erwähnt.
Warum du trotzdem meinst sie hat eine unterstützende Wirkung würde ich auch gerne wissen ;).

Warum eingeschränktes Benutzerkonto.
Nun ja, wenn du dir doch was einfangen solltest, ist nur das Benutzerprofil betroffen und nicht das ganze System (Ausnahmen bestätigen die Regel), da die Malware nicht so einfach Adminrechte hat wie es in einem Adminkonto der Fall wäre.

Im Sticky steht auch eine Anleitung wie man Windows sicherer macht und wieso man bestimmte Dinge vermeiden sollte. Zumindest das solltest dir mal durchlesen, ist keine 58 Seiten lang!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#873 _Breaker_

  • Gruppe: Gäste

geschrieben 03. Dezember 2006 - 14:44

Naja, die Erklärung wegen den eingeschränkten Benutzerrechten kann ich dir auch geben wenns recht ist.
Solange du mit Adminrechten unterwegs bist haben auch alle Anwendungen Adminrechte, inkl. Malware. Also hat alles das Recht auf alles zuzugreifen.
Wenn du mit eingeschränkten Rechten unterwegs bist hat die Malware die selben Rechte wie du, nämlich eingeschränkte.
Sollte es jetzt also zu einer Infektion musst du mit Adminrechten alles löschen, da du davon ausgehen musst das alles kompromittiert wurde.
Bei Benutzerrechten wiederum reicht es dein Profil zu löschen und neu anzulegen, immerhin hatte die Malware ja keine Rechte woanders hinzuschreiben als in dein Profil.

Shadow ist ja schon da, dann halt ich mich doch wieder raus. Der kann es besser erklären ;)

Dieser Beitrag wurde von Breaker bearbeitet: 03. Dezember 2006 - 14:45

0

#874 Mitglied ist offline   Trancepole 

  • Gruppe: aktive Mitglieder
  • Beiträge: 80
  • Beigetreten: 17. Juli 05
  • Reputation: 0

geschrieben 03. Dezember 2006 - 14:51

Ich verstehe schon Eure Argumentation, aber: ich habe schlicht und einfach keinen Nerv, mich dauernd umzumelden, wenn ich ein Programm installieren will. Zudem nutze ich einige Software, die nur mit Adminrechten läuft. Und nein, ich kann nicht auf diese Software verzichten. Ich bin auch beileibe nicht der einzige Mensch, der Adminrechte braucht. Soviel also dazu von meiner Seite.

Warum ich glaube, dass PWs eine unterstützende Wirkung haben? Nun ja, sie können sicherlich nicht alles finden und nicht jeden unberechtigten Zugriff verhindern, da hast Du recht @ShadowHunter. Aber einen Teil eben schon. Und das macht das System zumindest ein bissl sicherer. So, jetzt kommt Euer Gegenargument, dass so eine PW zu tief in das System eindringt... Das mag bei Norton durchaus richtig sein, aber sicherlich nicht bei jeder PW, oder? Davon abgesehen gibt es sicherlich einige andere Software, die genauso tief ins System schreibt.

Wo ich Euch allerdings Recht geben muss, man sollte sich nicht einfach auf ein Programm verlassen... Zumal ein Programm auch niemals alles finden und verhindern kann... Und wer eine angebliche eMail der Deutschen Bank öffnet und seine Daten dort eingibt, dem ist sowieso nicht mehr zu helfen...

Dieser Beitrag wurde von Trancepole bearbeitet: 03. Dezember 2006 - 14:52

0

#875 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 03. Dezember 2006 - 14:57

Trancepole sagte:

Ich verstehe schon Eure Argumentation, aber: ich habe schlicht und einfach keinen Nerv, mich dauernd umzumelden, wenn ich ein Programm installieren will.

Wie häufig installierst du denn Programme? Abgesehen davon gibt es auch runas.

Trancepole sagte:

Zudem nutze ich einige Software, die nur mit Adminrechten läuft. Und nein, ich kann nicht auf diese Software verzichten.

Bei diesen Programmen kannst du beobachten, auf welche Ordner/Dateien sie Zugriff benötigen, und die Berechtigungen entsprechend anpassen.

Trancepole sagte:

Aber einen Teil eben schon.

Einen Unbedeutenden. Sogar der Real Player umgeht systematisch PFWs, stell' dir mal vor wie wenig Malware davon eingeschränkt wird.

Trancepole sagte:

Und das macht das System zumindest ein bissl sicherer.

Was aber den potentiellen Schaden durch fehlerhafte Software nicht aufwiegt.

Trancepole sagte:

aber sicherlich nicht bei jeder PW, oder?

Doch, schon prinzipbedingt.

Trancepole sagte:

Davon abgesehen gibt es sicherlich einige andere Software, die genauso tief ins System schreibt.

Und die an der Schnittstelle zu einem unsicheren Netzwerk arbeitet? Wohl kaum. Und wenn, dann verwendet man sie nicht.

Dieser Beitrag wurde von Graumagier bearbeitet: 03. Dezember 2006 - 14:57

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#876 Mitglied ist offline   Trancepole 

  • Gruppe: aktive Mitglieder
  • Beiträge: 80
  • Beigetreten: 17. Juli 05
  • Reputation: 0

geschrieben 03. Dezember 2006 - 15:00

Dann erklär mir bitte noch, wie es sein kann, dass mein System mit PW sauber ist, ohne aber total absäuft vor lauter Spyware... Und bitte überzeuge mich, denn davon hängt ab, ob ich mir in den nächsten Tagen eine neue PW kaufe. Nutze also die Gunst der Stunde ;)

Dieser Beitrag wurde von Trancepole bearbeitet: 03. Dezember 2006 - 15:00

0

#877 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Dezember 2006 - 15:25

Zitat

Und nein, ich kann nicht auf diese Software verzichten. Ich bin auch beileibe nicht der einzige Mensch, der Adminrechte braucht.

Sie hat nur leider auch jeder "DAU" wenn er einen PC kauft, obwohl er nicht fähig ist Adminstrator eines Systems zu sein wird er dazu gemacht und dem Problem selbst überlassen. Adminrechte braucht man nur für Administrative Dinge für alles andere ist ein Benutzerkonto gedacht. Das es nicht auf Anhieb funktioner bei Windowsprorgammen ist eine ander Sache, in Linux ist das z.b ganz normal.

Zitat

aber einen Teil eben schon.

Das übernimmt man selbst in dem man sein System passend einrichtet.

Zitat

Das mag bei Norton durchaus richtig sein, aber sicherlich nicht bei jeder PW, oder?

Doch, sonst könnte sie ja nicht als Verkrüppelungssoftware arbeiten...

Zitat

Bei diesen Programmen kannst du beobachten, auf welche Ordner/Dateien sie Zugriff benötigen, und die Berechtigungen entsprechend anpassen.

Dazu schau dir mal die Programme von Sysinternals an, besonders Filemon und Regmon.
Es ist einfach traurig, dass Programmierer für Windows scheinbar zu faul/dumm sind es so zu machen, dass sie nicht das Adminkonto brauhcen.

Zitat

Dann erklär mir bitte noch, wie es sein kann, dass mein System mit PW sauber ist, ohne aber total absäuft vor lauter Spyware

Ob es wirklich sauber ist sei dahingestellt.
Wenn es das ohne nicht ist, dann scheitert schonmal dein ganzes Sicherheitskonzept, vermutlich bereits bei "brain.exe" (nicht persönlich nehmen). Irgendwie muss die Malware ja in dein System gelangen, entweder klickst du auf irgendeinen Mist, lädst malware selbst runter oder nutzt Software die einfach bekantn für ist, ein System mit Malware zu verschandeln.

Zitat

Und bitte überzeuge mich, denn davon hängt ab, ob ich mir in den nächsten Tagen eine neue PW kaufe

Spar dir das Geld und investier lieber Zeit in eine ordentliche Systemkonfiguartion.
Was du kaufen kannst ist einen Scanner z.b den von G-Data, der wirklich gut ist, aber nicht als Schutz sondern nur zur Diagnose oder zum on-demand Scannen.
Wobei es Clamwin und co genauso tun
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#878 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 03. Dezember 2006 - 15:29

Trancepole sagte:

Dann erklär mir bitte noch, wie es sein kann, dass mein System mit PW sauber ist, ohne aber total absäuft vor lauter Spyware...

Du hast dein System nicht ordentlich konfiguriert und/oder bist nicht in der Lage Patches einzuspielen und/oder bist nicht in der Lage einen Computer zu bedienen. Am Fehlen einer PFW liegt es mit Sicherheit nicht, sonst hätten die meisten User hier im Forum Probleme mit Malware.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#879 Mitglied ist offline   Trancepole 

  • Gruppe: aktive Mitglieder
  • Beiträge: 80
  • Beigetreten: 17. Juli 05
  • Reputation: 0

geschrieben 03. Dezember 2006 - 15:35

Deine Antwort erklärt aber nicht das auftretende Problem...
0

#880 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 03. Dezember 2006 - 15:41

Trancepole sagte:

Deine Antwort erklärt aber nicht das auftretende Problem...

Doch. Setz' mal deinen PC neu auf und arbeite diese Anleitung ab. Dann wirst du dir mit Sicherheit keine Malware mehr "einfach so" einfangen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#881 Mitglied ist offline   schischa 

  • Gruppe: aktive Mitglieder
  • Beiträge: 623
  • Beigetreten: 17. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mond

geschrieben 03. Dezember 2006 - 18:12

natürlich erklärt die antwort das problem o_O

ein ungesichertes windows überlebt bewiesenermaßen im durchschnit keine 5 minuten im internet ohne verseucht zu werden, daraus folgt: windows installieren, absichern (patches einspielen die man _vorher_ runtergeladen hat, systemeinstellungen vornehmen, konten einrichten, etc >> siehe sicherheitsforum >> sticky threads)... danach erst kommt der pc ins internet

ich hab selbst win zwar nur zum gelegentlichen zocken aber weder firewall noch virenscanner und ich _weiß_ das mein system sauber ist weil ich weiß wie ich es eingerichtet habe und auch genau weiß das ich keine viren/trojaner/malware installiere und anders kann die nunmal nicht (mehr) aufs system

edit: wie oft installierst du denn programme oder treiber? die installiert man einmal und updatet dann ggfs wobei die programme die ich unter windows nutze bis auf 2-3 nichtmal eine installationsroutine benötigen und dementsprechend keine adminrechte zum updaten, da programme nunmal nicht auf die systempartition gehören

Dieser Beitrag wurde von schischa bearbeitet: 03. Dezember 2006 - 18:15

0

#882 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 04. Dezember 2006 - 12:40

Beitrag anzeigenZitat (schischa: 03.12.2006, 18:12)

da programme nunmal nicht auf die systempartition gehören



Warum nicht?
0

#883 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 04. Dezember 2006 - 16:17

Weil das System auch ohne die Programme läuft, von daher strikt getrennt sein sollten?

Mal ganz davon abgesehen ist im Windows-Sprachraum die Bootpartition gemeint. Auf der Systempartition befindet sich lediglich der Windows-Bootloader.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#884 Mitglied ist offline   schischa 

  • Gruppe: aktive Mitglieder
  • Beiträge: 623
  • Beigetreten: 17. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Mond

geschrieben 05. Dezember 2006 - 13:17

mit systempartition war das gemeint, was unter *nix die rootpartition darstellt
0

#885 Mitglied ist offline   Fireblade310 

  • Gruppe: aktive Mitglieder
  • Beiträge: 939
  • Beigetreten: 27. Mai 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Dahoam
  • Interessen:www.fireblade310.de ;-)

geschrieben 05. Dezember 2006 - 13:48

Beitrag anzeigenZitat (ShadowHunter: 03.12.2006, 17:25)

Was du kaufen kannst ist einen Scanner z.b den von G-Data, der wirklich gut ist, aber nicht als Schutz sondern nur zur Diagnose oder zum on-demand Scannen.


Warum den Virenscanner nur als on-demand scanner nutzen?
Ein PC der mit dem Internet verbunden ist, ist auch wenn man nichts tut nach ca 2 Minuten Verseucht, genau das soll ein Virenscanner verhindern, deswegen sollte er immer laufen...
Nur weil ein Virenscanner nicht alle 10 Sekunden schreit er hat was gefunden, so blockt er doch einiges ab!
Man kann zum Beispiel den GDATA abgespeckt also nur die Kaspersky Engine immer laufen lassen und ihn nur wenn man durchscannt komplett...jedoch habe ich die erfahrung gemacht das er dann öfter was findet!
Bei mir laufen standardmäßig beide scanner und er findet nie was wenn ich ihn durchscenne (wie auch wenn er alles was neu draufkommt schon mal geprüft hat...
Eingefügtes Bild
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0