Forum
Thema: "opera vs windows"
@gluecks..: Das einzige, was wirklich
gegen Befall hilft, wenn man unter Win
unterwegs ist ist diese absolut geniale
Software: BRAIN 1.0, das absolute
Rundum-Sorglospaket
DOWNLOAD HIER:
http://brain.yubb.de/
gegen Befall hilft, wenn man unter Win
unterwegs ist ist diese absolut geniale
Software: BRAIN 1.0, das absolute
Rundum-Sorglospaket
DOWNLOAD HIER:
http://brain.yubb.de/
so... hab mal ebend auf
http://webscan.security-check.ch/ den so
genannten "fullcheck" durchgeführt.
sw-fw daktiviert. also im prinziep nur
durch NAT von der grossen gefahr internet
entkoppelt. resultat:alles ok! das heißt
natürlich nicht, dass ich jetzt geschützt
bin. szenario: ein trojaner verirrt sich,
wie auch immer auf meinem rechner, baut
von hier aus die verbindung nach draußen
auf und hinterlässt in der nat-tabelle
einen eintrag, welcher die zurückkommenden
pakete auf meinen rechner leitet. die
bescherung wär perfekt. nur..
grundsätzlich wüsste ich nicht wie der
trojaner oder nen angreifer erstmal auf
meinen rechner kommen sollte. die größten
schwachstellen hierfür sind meiner meinung
nach email-programme und vor allem
web-browser, mit automatischer
softwareinstalltion, activex, java,
active-scriptingm usw..(jeder weiß,
welches prog. gemeint ist. das problem
liegt hier ja auch darin, dass nicht etwa
der hacker, der wurm, der virus, etc. den
verbindungsaufbau auslöst sondern wir(
gemeint sind die, die die entsprechenden
programme nutzen).
http://webscan.security-check.ch/ den so
genannten "fullcheck" durchgeführt.
sw-fw daktiviert. also im prinziep nur
durch NAT von der grossen gefahr internet
entkoppelt. resultat:alles ok! das heißt
natürlich nicht, dass ich jetzt geschützt
bin. szenario: ein trojaner verirrt sich,
wie auch immer auf meinem rechner, baut
von hier aus die verbindung nach draußen
auf und hinterlässt in der nat-tabelle
einen eintrag, welcher die zurückkommenden
pakete auf meinen rechner leitet. die
bescherung wär perfekt. nur..
grundsätzlich wüsste ich nicht wie der
trojaner oder nen angreifer erstmal auf
meinen rechner kommen sollte. die größten
schwachstellen hierfür sind meiner meinung
nach email-programme und vor allem
web-browser, mit automatischer
softwareinstalltion, activex, java,
active-scriptingm usw..(jeder weiß,
welches prog. gemeint ist. das problem
liegt hier ja auch darin, dass nicht etwa
der hacker, der wurm, der virus, etc. den
verbindungsaufbau auslöst sondern wir(
gemeint sind die, die die entsprechenden
programme nutzen).
Deshalb Brain.exe 
Szenario: Du besuchst mit einem anfälligen
Browser eine Internetseite, welche ein
WMF-File eingebettet hat (siehe
Security-Meldungen der letzten 2 Wochen).
Dein System ist durch Unachtsamkeit oder
Unwissenheit (sicher in 95% aller Fälle)
noch ungepatcht. Dein Browser schmiert ab
und ermöglicht es damit, beliebigen Code
auszuführen, der in der WMF-Datei
eingebettet war. Unter anderem wäre es so
möglich, einen Download eines beliebigen
anderen Programms zu starten und dieses
dann auszuführen.

Szenario: Du besuchst mit einem anfälligen
Browser eine Internetseite, welche ein
WMF-File eingebettet hat (siehe
Security-Meldungen der letzten 2 Wochen).
Dein System ist durch Unachtsamkeit oder
Unwissenheit (sicher in 95% aller Fälle)
noch ungepatcht. Dein Browser schmiert ab
und ermöglicht es damit, beliebigen Code
auszuführen, der in der WMF-Datei
eingebettet war. Unter anderem wäre es so
möglich, einen Download eines beliebigen
anderen Programms zu starten und dieses
dann auszuführen.
sry... natürlich baut der hacker wurm oder
was auch immer den verbindungaufbau aus.
nur im falle eines nat-gerätes sollte
spätestens da schluss sein. andersrum sind
wir es natürlich, die sich die
entsprechenden schädlinge durch falsche
bzw. falsch konfigurierte sw auf den
rechner holen.
@quddel hört sich ja von der sache her gut
an aber was ist denn das genau? doch nicht
etwa eine pfw? das hiesse ja ,dass die
allgemeinen aussagen über pfws hier keine
gültigkeit haben. und wieso sollte dann
gerade dieses produkt besser/sicherer sein
als Produkte namhafter hersteller? ich
werd's auf jedenfall mal unter die lupe
nehmen.
was auch immer den verbindungaufbau aus.
nur im falle eines nat-gerätes sollte
spätestens da schluss sein. andersrum sind
wir es natürlich, die sich die
entsprechenden schädlinge durch falsche
bzw. falsch konfigurierte sw auf den
rechner holen.
@quddel hört sich ja von der sache her gut
an aber was ist denn das genau? doch nicht
etwa eine pfw? das hiesse ja ,dass die
allgemeinen aussagen über pfws hier keine
gültigkeit haben. und wieso sollte dann
gerade dieses produkt besser/sicherer sein
als Produkte namhafter hersteller? ich
werd's auf jedenfall mal unter die lupe
nehmen.
klar quddel wie schon gesagt... was auch
immer... es läuft irgendwo alles auf die
anwendungen hinaus, die auf's weltweite
netz zugreifen. ich glaub ehrlich gesagt
nicht, das die ie-nutzer wissen wie man
den webbrowser richtig und sicher
konfiguriert. Nur mal ein Beispiel:
Installation bei bedarf
aktivieren(andere). standardmäßig
aktiviert. pfui. ich hab schon wirklich
lange keinen mehr gesehen, der aol nutzt,
aber ich bezweifele, dass man das da
überhaupt abschalten kann.
immer... es läuft irgendwo alles auf die
anwendungen hinaus, die auf's weltweite
netz zugreifen. ich glaub ehrlich gesagt
nicht, das die ie-nutzer wissen wie man
den webbrowser richtig und sicher
konfiguriert. Nur mal ein Beispiel:
Installation bei bedarf
aktivieren(andere). standardmäßig
aktiviert. pfui. ich hab schon wirklich
lange keinen mehr gesehen, der aol nutzt,
aber ich bezweifele, dass man das da
überhaupt abschalten kann.
Deswegen ein Artikel zur Aufklärung der
Massen. Um zu erklären, warum der IE
'böse' ist und warum es sicherer ist,
alternative Software a la FF oder Opera
einzusetzen.
Massen. Um zu erklären, warum der IE
'böse' ist und warum es sicherer ist,
alternative Software a la FF oder Opera
einzusetzen.
wissen doch eh alle. und unsere spezis,
dies nicht wissen....pech. wenn's bis
jetzt gut ging, dann isses halt so. ich
würd den schwerpunkt in solch einem
artikel keinesfalls auf die firewall
legen. das wird einfach überbewertet.
wichtig is die richtige konfiguration der
anwendung.
dies nicht wissen....pech. wenn's bis
jetzt gut ging, dann isses halt so. ich
würd den schwerpunkt in solch einem
artikel keinesfalls auf die firewall
legen. das wird einfach überbewertet.
wichtig is die richtige konfiguration der
anwendung.
@ruff lol als fachinformatiker habe ich
mehr ahnung bis jetzt mehr ahnung als so
mancher hier.
Naja ich brauch darüber gar nicht rum
diskutieren ich steh dazu und fertig ^^
Und wieso krepelt ein Fachinformatiker in
Windows rum? OMG ich erinnere mich an
meine Schulzeit in der ich mit 16 ein
Praktikum machen musste... Dies tat ich in
einer Firma die sich täglich mit Rechnern
von Idioten rumschlagen musste. Da waren
dann auch Fachinformatikerazubis mit am
Werk. Komisch das ich nach einer Woche das
meiste an Arbeit in kürzerer Zeit erledigt
hatte. Ich sag mal, "Mein Hobbie, dein
Beruf".
Heute kam ich in den Genuss mal wieder
mein Windows neu aufzuspielen. Eine meiner
ersten Handlungen war gleich den Firefox
zu installieren, den Rechner neuzustarten,
GRUB zurückschreiben, in Kubuntu booten
und mit dem Konqueror surfen
Und keine Sorge, auch wenn Kuddel und ich
machen dich schon nicht arbeitslos, dafür
sorgt schon Uwi
mehr ahnung bis jetzt mehr ahnung als so
mancher hier.
Naja ich brauch darüber gar nicht rum
diskutieren ich steh dazu und fertig ^^
Und wieso krepelt ein Fachinformatiker in
Windows rum? OMG ich erinnere mich an
meine Schulzeit in der ich mit 16 ein
Praktikum machen musste... Dies tat ich in
einer Firma die sich täglich mit Rechnern
von Idioten rumschlagen musste. Da waren
dann auch Fachinformatikerazubis mit am
Werk. Komisch das ich nach einer Woche das
meiste an Arbeit in kürzerer Zeit erledigt
hatte. Ich sag mal, "Mein Hobbie, dein
Beruf".
Heute kam ich in den Genuss mal wieder
mein Windows neu aufzuspielen. Eine meiner
ersten Handlungen war gleich den Firefox
zu installieren, den Rechner neuzustarten,
GRUB zurückschreiben, in Kubuntu booten
und mit dem Konqueror surfen
Und keine Sorge, auch wenn Kuddel und ich
machen dich schon nicht arbeitslos, dafür
sorgt schon Uwi
Achja bei mir läuft noch ein alter Rechner
mit IPCOP + Advanced Proxy + Copfilter der
meine WG und mich eigentlich vor dem
meisten Schnodder schützen sollte.
mit IPCOP + Advanced Proxy + Copfilter der
meine WG und mich eigentlich vor dem
meisten Schnodder schützen sollte.
schalt mal die brain.exe ein ;o)
so mal kurz zu unserem Super-Spezi Huggy:
also ich wähle mich mit meinem DSL immer
ein bzw. der Router tut es für mich, um
24/7 online sein zu können musst dir schon
ne Standleitung einkaufen
und mir wäre auch neu das ein Router nen
24h-Disconnect hat, normalerweise sollte
das vom ISP bzw von der Technik kommen,
aber das ist denk ich mal ne rein
Technische Umstellung weil DSL zu schalten
is kein Akt.....hab das paar mal in meiner
Ausbildung gemacht *gähn*
zum Thema Virenscanner und Firewall:
Was haltet ihr von Kaspersky?!?
und was haltet ihr von der internen
Firewalllösung der Fritzsoftware, denke
mal nen Router und somit ne
Hardwarefirewall ist immer die beste
Lösung aber es gibt auch Leute auf dieser
Welt die anstatt eines DSL - Modems ne
interne DSL-Karte......gibt viele Gründe
dafür
so mal kurz zu unserem Super-Spezi Huggy:
also ich wähle mich mit meinem DSL immer
ein bzw. der Router tut es für mich, um
24/7 online sein zu können musst dir schon
ne Standleitung einkaufen
und mir wäre auch neu das ein Router nen
24h-Disconnect hat, normalerweise sollte
das vom ISP bzw von der Technik kommen,
aber das ist denk ich mal ne rein
Technische Umstellung weil DSL zu schalten
is kein Akt.....hab das paar mal in meiner
Ausbildung gemacht *gähn*
zum Thema Virenscanner und Firewall:
Was haltet ihr von Kaspersky?!?
und was haltet ihr von der internen
Firewalllösung der Fritzsoftware, denke
mal nen Router und somit ne
Hardwarefirewall ist immer die beste
Lösung aber es gibt auch Leute auf dieser
Welt die anstatt eines DSL - Modems ne
interne DSL-Karte......gibt viele Gründe
dafür
Auch KasperLabs bauen nur Personal FWs mit
all ihren Schwachstellen! Dafür gilt das
gleiche wie für Norton und Zone Alarm.
Schau dir einfach mal die Links auf den
vorigen Seiten an, dann verstehst du nach
dem lesen selbiger sicher auch, warum.
all ihren Schwachstellen! Dafür gilt das
gleiche wie für Norton und Zone Alarm.
Schau dir einfach mal die Links auf den
vorigen Seiten an, dann verstehst du nach
dem lesen selbiger sicher auch, warum.
ich mein eigentlich von kaspersky die
virenlösung und von der fritzsoftware die
integrierte sw-firewall
virenlösung und von der fritzsoftware die
integrierte sw-firewall
also.. nen proxy ist auch meiner meinung
nach der beste weg, effektiv viele
computer vor den gefahren zu schützen.
mach's mit "meinen" 70 pc'c auch nicht
anders. squid davor, möglichst mit
content-filter. mails per amavisd auf
viren und mit spamassasin auf spam
geprüft. das wars's. ne firewall auf den
clients ist überflüssig, da der einzige
ansprechpartner für port 25,80 und 110 der
proxy/mailserver ist.
nach der beste weg, effektiv viele
computer vor den gefahren zu schützen.
mach's mit "meinen" 70 pc'c auch nicht
anders. squid davor, möglichst mit
content-filter. mails per amavisd auf
viren und mit spamassasin auf spam
geprüft. das wars's. ne firewall auf den
clients ist überflüssig, da der einzige
ansprechpartner für port 25,80 und 110 der
proxy/mailserver ist.
Ok, hab fertig gelesen und DAS hat mich
jetzt nach 10 Stunden Arbeit echt
angestrengt ^^ ... @Quddel .. wenn ihr den
Artikel fertig habt, dann brauch ich den
unbedingt auch mal ... hab zur Zeit nicht
die Möglichkeit, mich da selber intensiv
mit zu beschäftigen ^^
jetzt nach 10 Stunden Arbeit echt
angestrengt ^^ ... @Quddel .. wenn ihr den
Artikel fertig habt, dann brauch ich den
unbedingt auch mal ... hab zur Zeit nicht
die Möglichkeit, mich da selber intensiv
mit zu beschäftigen ^^
@ andi
Ich mein ja, dass es vom Provider aus nach
24 Stunden zum Disconnect kommt, ich habe
meinen Router (FRITZ!Box mit integr.
Hardware FW) so konfiguriert, dass er zu
dem Zeitpunkt, den ich gewählt habe, sich
automatisch disconnectet und wieder
connectet. Ist mir schon klar, dass der
Disconnect von der T-Com kommt. Und
Einwahl finde ich inzwischen unpassend,
das erinnert mich immer an die
Modemzeiten... ;o)
Ich halte übrigens viel von Kaspersky, ist
nämlich mein Virenscanner, der mich ca.
alle 1-2 Stunden mit Updates versorgt...
Und bitte bezeichne mich nicht als Spezi,
ich wollte Ruff nur von seinem hohen Ross
runterzerrenn...
Ich mein ja, dass es vom Provider aus nach
24 Stunden zum Disconnect kommt, ich habe
meinen Router (FRITZ!Box mit integr.
Hardware FW) so konfiguriert, dass er zu
dem Zeitpunkt, den ich gewählt habe, sich
automatisch disconnectet und wieder
connectet. Ist mir schon klar, dass der
Disconnect von der T-Com kommt. Und
Einwahl finde ich inzwischen unpassend,
das erinnert mich immer an die
Modemzeiten... ;o)
Ich halte übrigens viel von Kaspersky, ist
nämlich mein Virenscanner, der mich ca.
alle 1-2 Stunden mit Updates versorgt...
Und bitte bezeichne mich nicht als Spezi,
ich wollte Ruff nur von seinem hohen Ross
runterzerrenn...
@cio und alle interessierten ;o)
falls du mal etwas Zeit hast... eine
Einführung mit vielen Tipps etc. gibt es
unter:
http://www.paules-pc-forum.de/pc-kurs/kurs
13_7.htm
@glueckskind
NAT und nen Proxy sind sicherlich eine
gute Barriere jedoch hat nicht jeder einen
zweiten Rechner und kann mal ebenso das
System aufsetzen und richtig
konfigurieren... und wie QuDDel schon in
seinem Szenario schilderte ein IE, die
Schwachstelle ausgenutzt und schon läuft
die Sache auch über den geöffneten Ports.
Besonders wenn es sich um Code handelt der
noch nicht den Antiviren Herstellern
bekannt ist und somit keine Virendev.
vorliegt.
Ich denke, komplementär zu den gängigen
FWs und Antivirenprogrammen ist es nicht
mit Admin Rechten rum zu surfen und sich
ein ein extra Konto auf dem Rechner
einzurichten. Und vor allem die brain.exe
benutzen ;o)
falls du mal etwas Zeit hast... eine
Einführung mit vielen Tipps etc. gibt es
unter:
http://www.paules-pc-forum.de/pc-kurs/kurs
13_7.htm
@glueckskind
NAT und nen Proxy sind sicherlich eine
gute Barriere jedoch hat nicht jeder einen
zweiten Rechner und kann mal ebenso das
System aufsetzen und richtig
konfigurieren... und wie QuDDel schon in
seinem Szenario schilderte ein IE, die
Schwachstelle ausgenutzt und schon läuft
die Sache auch über den geöffneten Ports.
Besonders wenn es sich um Code handelt der
noch nicht den Antiviren Herstellern
bekannt ist und somit keine Virendev.
vorliegt.
Ich denke, komplementär zu den gängigen
FWs und Antivirenprogrammen ist es nicht
mit Admin Rechten rum zu surfen und sich
ein ein extra Konto auf dem Rechner
einzurichten. Und vor allem die brain.exe
benutzen ;o)




