Forum

Thema: "opera vs windows"


Stephan C.
24.01.2006 20:05
Gast
@gluecks..: Das einzige, was wirklich

gegen Befall hilft, wenn man unter Win

unterwegs ist ist diese absolut geniale

Software: BRAIN 1.0, das absolute

Rundum-Sorglospaket

DOWNLOAD HIER:

http://brain.yubb.de/




Glueckskind
24.01.2006 20:14
Gast
so... hab mal ebend auf

http://webscan.security-check.ch/ den so

genannten "fullcheck" durchgeführt.

sw-fw daktiviert. also im prinziep nur

durch NAT von der grossen gefahr internet

entkoppelt. resultat:alles ok! das heißt

natürlich nicht, dass ich jetzt geschützt

bin. szenario: ein trojaner verirrt sich,

wie auch immer auf meinem rechner, baut

von hier aus die verbindung nach draußen

auf und hinterlässt in der nat-tabelle

einen eintrag, welcher die zurückkommenden

pakete auf meinen rechner leitet. die

bescherung wär perfekt. nur..

grundsätzlich wüsste ich nicht wie der

trojaner oder nen angreifer erstmal auf

meinen rechner kommen sollte. die größten

schwachstellen hierfür sind meiner meinung

nach email-programme und vor allem

web-browser, mit automatischer

softwareinstalltion, activex, java,

active-scriptingm usw..(jeder weiß,

welches prog. gemeint ist. das problem

liegt hier ja auch darin, dass nicht etwa

der hacker, der wurm, der virus, etc. den

verbindungsaufbau auslöst sondern wir(

gemeint sind die, die die entsprechenden

programme nutzen).

Stephan C.
24.01.2006 20:22
Gast
Deshalb Brain.exe



Szenario: Du besuchst mit einem anfälligen

Browser eine Internetseite, welche ein

WMF-File eingebettet hat (siehe

Security-Meldungen der letzten 2 Wochen).

Dein System ist durch Unachtsamkeit oder

Unwissenheit (sicher in 95% aller Fälle)

noch ungepatcht. Dein Browser schmiert ab

und ermöglicht es damit, beliebigen Code

auszuführen, der in der WMF-Datei

eingebettet war. Unter anderem wäre es so

möglich, einen Download eines beliebigen

anderen Programms zu starten und dieses

dann auszuführen.

Glueckskind
24.01.2006 20:22
Gast
sry... natürlich baut der hacker wurm oder

was auch immer den verbindungaufbau aus.

nur im falle eines nat-gerätes sollte

spätestens da schluss sein. andersrum sind

wir es natürlich, die sich die

entsprechenden schädlinge durch falsche

bzw. falsch konfigurierte sw auf den

rechner holen.



@quddel hört sich ja von der sache her gut

an aber was ist denn das genau? doch nicht

etwa eine pfw? das hiesse ja ,dass die

allgemeinen aussagen über pfws hier keine

gültigkeit haben. und wieso sollte dann

gerade dieses produkt besser/sicherer sein

als Produkte namhafter hersteller? ich

werd's auf jedenfall mal unter die lupe

nehmen.

Glueckskind
24.01.2006 20:28
Gast
klar quddel wie schon gesagt... was auch

immer... es läuft irgendwo alles auf die

anwendungen hinaus, die auf's weltweite

netz zugreifen. ich glaub ehrlich gesagt

nicht, das die ie-nutzer wissen wie man

den webbrowser richtig und sicher

konfiguriert. Nur mal ein Beispiel:

Installation bei bedarf

aktivieren(andere). standardmäßig

aktiviert. pfui. ich hab schon wirklich

lange keinen mehr gesehen, der aol nutzt,

aber ich bezweifele, dass man das da

überhaupt abschalten kann.

Stephan C.
24.01.2006 20:48
Gast
Deswegen ein Artikel zur Aufklärung der

Massen. Um zu erklären, warum der IE

'böse' ist und warum es sicherer ist,

alternative Software a la FF oder Opera

einzusetzen.

Glueckskind
24.01.2006 20:52
Gast
wissen doch eh alle. und unsere spezis,

dies nicht wissen....pech. wenn's bis

jetzt gut ging, dann isses halt so. ich

würd den schwerpunkt in solch einem

artikel keinesfalls auf die firewall

legen. das wird einfach überbewertet.

wichtig is die richtige konfiguration der

anwendung.

Glueckskind
24.01.2006 21:43
Gast
ja genau... brain... alles klar quddel.

hab's ausprobiert. kann's nur empfehlen.

Syllables
24.01.2006 22:44
reg. Mitglied
@ruff lol als fachinformatiker habe ich

mehr ahnung bis jetzt mehr ahnung als so

mancher hier.



Naja ich brauch darüber gar nicht rum

diskutieren ich steh dazu und fertig ^^



Und wieso krepelt ein Fachinformatiker in

Windows rum? OMG ich erinnere mich an

meine Schulzeit in der ich mit 16 ein

Praktikum machen musste... Dies tat ich in

einer Firma die sich täglich mit Rechnern

von Idioten rumschlagen musste. Da waren

dann auch Fachinformatikerazubis mit am

Werk. Komisch das ich nach einer Woche das

meiste an Arbeit in kürzerer Zeit erledigt

hatte. Ich sag mal, "Mein Hobbie, dein

Beruf".

Heute kam ich in den Genuss mal wieder

mein Windows neu aufzuspielen. Eine meiner

ersten Handlungen war gleich den Firefox

zu installieren, den Rechner neuzustarten,

GRUB zurückschreiben, in Kubuntu booten

und mit dem Konqueror surfen



Und keine Sorge, auch wenn Kuddel und ich

machen dich schon nicht arbeitslos, dafür

sorgt schon Uwi


Syllables
24.01.2006 22:49
reg. Mitglied
Achja bei mir läuft noch ein alter Rechner

mit IPCOP + Advanced Proxy + Copfilter der

meine WG und mich eigentlich vor dem

meisten Schnodder schützen sollte.

KrispyKreme
24.01.2006 23:19
Gast
ich bin auch für brain.exe

AnDi23
25.01.2006 0:02
Gast
schalt mal die brain.exe ein ;o)



so mal kurz zu unserem Super-Spezi Huggy:



also ich wähle mich mit meinem DSL immer

ein bzw. der Router tut es für mich, um

24/7 online sein zu können musst dir schon

ne Standleitung einkaufen



und mir wäre auch neu das ein Router nen

24h-Disconnect hat, normalerweise sollte

das vom ISP bzw von der Technik kommen,

aber das ist denk ich mal ne rein

Technische Umstellung weil DSL zu schalten

is kein Akt.....hab das paar mal in meiner

Ausbildung gemacht *gähn*



zum Thema Virenscanner und Firewall:



Was haltet ihr von Kaspersky?!?



und was haltet ihr von der internen

Firewalllösung der Fritzsoftware, denke

mal nen Router und somit ne

Hardwarefirewall ist immer die beste

Lösung aber es gibt auch Leute auf dieser

Welt die anstatt eines DSL - Modems ne

interne DSL-Karte......gibt viele Gründe

dafür








Stephan C.
25.01.2006 0:14
Gast
Auch KasperLabs bauen nur Personal FWs mit

all ihren Schwachstellen! Dafür gilt das

gleiche wie für Norton und Zone Alarm.

Schau dir einfach mal die Links auf den

vorigen Seiten an, dann verstehst du nach

dem lesen selbiger sicher auch, warum.

AnDi23
25.01.2006 0:30
Gast
ich mein eigentlich von kaspersky die

virenlösung und von der fritzsoftware die

integrierte sw-firewall

Glueckskind
25.01.2006 1:46
Gast
also.. nen proxy ist auch meiner meinung

nach der beste weg, effektiv viele

computer vor den gefahren zu schützen.

mach's mit "meinen" 70 pc'c auch nicht

anders. squid davor, möglichst mit

content-filter. mails per amavisd auf

viren und mit spamassasin auf spam

geprüft. das wars's. ne firewall auf den

clients ist überflüssig, da der einzige

ansprechpartner für port 25,80 und 110 der

proxy/mailserver ist.

Syllables
25.01.2006 8:10
reg. Mitglied
Jup genau das macht die alte Möhre hier in

der WG

Cioccolato
25.01.2006 8:27
Gast
Ok, hab fertig gelesen und DAS hat mich

jetzt nach 10 Stunden Arbeit echt

angestrengt ^^ ... @Quddel .. wenn ihr den

Artikel fertig habt, dann brauch ich den

unbedingt auch mal ... hab zur Zeit nicht

die Möglichkeit, mich da selber intensiv

mit zu beschäftigen ^^

Huggy
25.01.2006 8:34
Gast
@ andi



Ich mein ja, dass es vom Provider aus nach

24 Stunden zum Disconnect kommt, ich habe

meinen Router (FRITZ!Box mit integr.

Hardware FW) so konfiguriert, dass er zu

dem Zeitpunkt, den ich gewählt habe, sich

automatisch disconnectet und wieder

connectet. Ist mir schon klar, dass der

Disconnect von der T-Com kommt. Und

Einwahl finde ich inzwischen unpassend,

das erinnert mich immer an die

Modemzeiten... ;o)



Ich halte übrigens viel von Kaspersky, ist

nämlich mein Virenscanner, der mich ca.

alle 1-2 Stunden mit Updates versorgt...



Und bitte bezeichne mich nicht als Spezi,

ich wollte Ruff nur von seinem hohen Ross

runterzerrenn...

KrispyKreme
25.01.2006 11:15
Gast
@cio und alle interessierten ;o)

falls du mal etwas Zeit hast... eine

Einführung mit vielen Tipps etc. gibt es

unter:



http://www.paules-pc-forum.de/pc-kurs/kurs

13_7.htm



@glueckskind

NAT und nen Proxy sind sicherlich eine

gute Barriere jedoch hat nicht jeder einen

zweiten Rechner und kann mal ebenso das

System aufsetzen und richtig

konfigurieren... und wie QuDDel schon in

seinem Szenario schilderte ein IE, die

Schwachstelle ausgenutzt und schon läuft

die Sache auch über den geöffneten Ports.

Besonders wenn es sich um Code handelt der

noch nicht den Antiviren Herstellern

bekannt ist und somit keine Virendev.

vorliegt.

Ich denke, komplementär zu den gängigen

FWs und Antivirenprogrammen ist es nicht

mit Admin Rechten rum zu surfen und sich

ein ein extra Konto auf dem Rechner

einzurichten. Und vor allem die brain.exe

benutzen ;o)

AnDi23
25.01.2006 13:07
Gast
kam halt so rüber @ Huggy



was empfiehlt ihr für WLAN-user als

Schutz?



bin da nicht mehr so up-to-date nachdem

ich jetzt nen dreiviertel Jahr raus bin



WPA2 sicherlich oder?!,

Mac-Addres-Filtering, Broadcast ID senden

aus oder wie sich das schimpfte