![]() |
|
|
![]() |
|||||||||||||
![]() |
||||||||||||||||
|
![]() |
#41 | |
Registriert seit: 04.02.2004
Ort: MG
Beiträge: 11.388
|
Zitat:
Gruß Frank |
|
![]() |
![]() |
Sponsored Links | |
|
![]() |
#42 | |||||||
Registriert seit: 08.08.2005
Ort: Ocean Ave, San Francisco, CA 94112
Beiträge: 5.473
|
Ich versuche einmal, das Ganze etwas zu konsolidieren
![]() Zitat:
![]() Du hast es aber bereits selbst genannt: das Gesamtkonzept entscheidet ueber Sein oder nicht Sein. 100% (Gesamt-)schutz gibt es nicht und man behaelt immer ein Restrisiko. Das ein Mehr an Programmcode auch eine zunehmendes Sicherheitsrisiko darstellt, duerfte nicht ueberraschen. Wenn nun Programme Systemdienste anbieten und diese ueber eine Shell/GUI mit einem normalen User kommunizieren, ist das Einfallstor ueber den User zum Root/Admin geoeffnet. Was das Rechtesystem eigentlich verhindern soll, wird von solcher Software wieder aufgerissen. Oder fragt Zonealarm standardmaessig nicht mehr nach, ob XYZ auf das Internet zugreifen darf? Ich weiss dass das Thema sehr komplex ist und wenn Du die genannte Seite (ntsvcfg.de) durchliesst, kommt auch genau das heraus, was Du sagst: Kein 100% Schutz aber ein serioeses Sicherheitskonzept. Und wenn Du bis zum Seitenende angelabt bist, wirst Du auch lesen, dass diese Informationen in Zusammenarbeit mit all den genannten Personen entstand. Jeder hat etwas beigetragen und alles wurde ausreichend durchdiskutiert und mit solchen Aktionen wie die Volker Birks POC (Proof of Concepts) nachgewiesen. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Viele Gruesse, Torsten. |
|||||||
![]() |
![]() |
![]() |
#43 |
Themenersteller
Registriert seit: 07.09.2003
Beiträge: 16.883
|
"Wenn es nicht schon genug gewesen wäre" oder "Die unendliche Geschichte, Teil 27".
![]() Was ist passiert. Nachdem ich meinen Hauptrechner neu aufgesetzt habe und nach der Inkompatibilität meiner Grafikkarte mit Norton dann den NOD32 installiert habe, wurde mein Laptop mit einem fiesen Bagle-Virus infiziert. Der Virus deaktiviert den Virenscanner und wirklich kein einziges Virenprogramm konnte mich von dem "Freund" wieder befreien. Entweder es wurde nicht gestartet (keine Win32-Anwendung) oder es konnte den Virus nicht löschen. Norton war eigentlich auf dem letzten Stand. Eine Prüfung über das Netzwerk ergab, dass NOD32 den Freund entdecken konnte, ihn aber wegen mangelnder Rechte nicht eliminieren konnte. Was lernen wir daraus, unbedingt einen Virenscanner installieren, aber nur nicht einen von Norton. ![]() Hab dann gestern noch die Recovery-DVD bemüht und den Laptop neu aufgesetzt. Jetzt läuft er wieder, inkl. NOD32-Installation. Und die Lizenz für beide Rechner ist auch schon beantragt. ![]() Schon irgendwie witzig, was mir in letzter Zeit so widerfährt. ![]() |
![]() |
![]() |
![]() |
#44 |
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
|
Für solche Extremfälle gibt es "Knoppicillin" vom Heise Verlag (liegt alle paar Monate dem c't Magazin bei). Das ist ein Anti-Viren-Toolkit auf Linux Basis was von CD gebootet wird. Das kriegt jeden(!) bekannten Virus entfernt.
Das Problem bei vielen Viren ist, dass die sich beim Booten so tief im System einnisten, dass danach gestartete Virenscanner keine Chance mehr haben. Bei Knoppicillin wird aber Windows gar nicht erst gestartet (und somit der Virus nicht geladen). Der Virenscanner hat somit absolut freie Bahn beim Zugriff auf die Festplatten und muß sich gar nicht erst mit dem Virus oder den Windows-Rechten rumprügeln. |
![]() |
![]() |
![]() |
#45 | |
Themenersteller
Registriert seit: 07.09.2003
Beiträge: 16.883
|
Zitat:
|
|
![]() |
![]() |
Sponsored Links | |
|
![]() |
#46 | |
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
|
Zitat:
Koppicillin aktualisiert sich über's Internet. Wenn man einen DSL Router mit DHCP Adressautomatik hat, dann geht das ganz ohne Zutun. Zur Not kann man aber auch die Zugangsdaten für ein DSL-Modem (oder wenn gar nichts anderes hilft für ein Modem) eingeben und manuell ins Internet einwählen. Man kann glaube ich auch die Updates separat irgendwie downloaden und dem gebooteten Knoppix über CD oder USB Stick oder so mitgeben, das habe ich aber noch nie benutzt. Ich habe jedenfalls immer ein Auge auf die aktuellen Ausgaben der c't wenn sie im Zeitschriftenregal liegen. Wenn mal wieder ein aktualisiertes Knoppicillin beiliegt, dann sofort Grabsch und ab zur Kasse. |
|
![]() |
![]() |
![]() |
#47 | |
Themenersteller
Registriert seit: 07.09.2003
Beiträge: 16.883
|
Zitat:
Wobei ich auch zugeben muss, so mit frisch installiertem XP hab ich doch ein etwas besseres Gefühl. ![]() |
|
![]() |
![]() |
![]() |
#48 |
Registriert seit: 07.09.2003
Ort: Brake/Utw.
Beiträge: 16.635
|
Die letzte Knoppilin-CD war wohl im Heft 26/07 (letzte Ausgabe 2007), damit dürfte es noch etwas dauern!
|
![]() |
![]() |
![]() |
#49 |
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
|
|
![]() |
![]() |
![]() |
#50 |
Registriert seit: 14.11.2005
Ort: Bad Reichenhall
Beiträge: 394
|
Wurde im Thread schon gesagt, trotzdem rentiert es sich nochmal drauf hinzuweisen
* keinen Internet Explorer benutzen (nur für windowsupdate.com, das geht nämlich mit nix anderem) * kein Outlook Express benutzen Grund: Das sind einfach die verbreitetsten Programme, und wenn ich Virenprogrammierer wäre würde ich mir auch das größte Publikum suchen. Mit Opera oder Firefox/Thunderbird gibt's mehr als taugliche Alternativen, selbst wenn die Sony-Webmaster das immer noch nicht hinkriegen * NIEMALS MIT ADMIN-RECHTEN ARBEITEN DAS verüble ich dem Windows XP wirklich: Wenn man nichts Abweichendes einstellt ist der Standard-Benutzer, der von vielen als erster und Einziger erstellt wird, der Administrator, mit allen katastrophal möglichen Folgen. Ansonsten sind Hardware-Firewalls nicht zu verachten. Das erste XP, das ich vor Jahren installiert habe, hat sich während des Herunterladens des SP1 via DSL schon einen Virus eingefangen. Just my 2c...
__________________
(Beinahe) Täglich neue Bilder: spring2life |
![]() |
![]() |
Sponsored Links | |
|
![]()
|
|
|