Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Relative Sicherheit

Diskussion: Relative Sicherheit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Wie jeder weiss, kann man kein System mit Internetverbindung 100%-ig absichern, genausowenig wie eine Antiviren-Software / Firewall 100%-igen Schutz ...

Antwort
Alt 30.10.06, 17:21   #1 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard Relative Sicherheit

Anzeige

Wie jeder weiss, kann man kein System mit Internetverbindung 100%-ig absichern, genausowenig wie eine Antiviren-Software / Firewall 100%-igen Schutz bieten kann. Wenn die lokalen Virenscanner (AntiVir, Norton, McAffee Stinger) und die Online-Scanner von Kaspersky und BitDefender aber alle gefundenen infizierten Dateien gelöscht haben, bzw. keine finden, wie hoch ist dann die Wahrscheinlichkeit, dass das System clean ist?

Dazu noch eine Frage: Wenn das System kompromittiert ist und man setzt es neu auf, was muss man beachten wenn man die Backups der persönlichen Dateien wieder einspielen will? Reicht es diverse Antiviren-Programme drüber laufen zu lassen oder muss man noch andere Sachen beachten?

Cyberm@ster ist offline   Mit Zitat antworten
Alt 30.10.06, 17:41   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard RE: Relative Sicherheit

Hallo,
Zitat:
Original von Cyberm@sterwie hoch ist dann die Wahrscheinlichkeit, dass das System clean ist?
Naja würde sagen, läuft gegen Null. Wenn jmd. es auf dich abgesehen hat, dann schreibt er selber einen Trojaner, und den erkennen dann keine Virenscanner.

Zitat:
, was muss man beachten wenn man die Backups der persönlichen Dateien wieder einspielen will?
Das dort am besten keine Dateien dabei sind, die Code enthalten können.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.10.06, 17:54   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Ok danke erstmal für die Antwort, aber die Paranoia muss doch Grenzen haben, du kannst ja auch nicht alle paar Stunden ein Format C: machen aus Angst jemand könnte dir einen Trojaner untergejubelt haben.

Zitat:
Das dort am besten keine Dateien dabei sind, die Code enthalten können.
Ok, war eigentlich klar. Wie siehts mit JPEG-Dateien aus? How to hide files in JPG's
Cyberm@ster ist offline   Mit Zitat antworten
Alt 30.10.06, 19:31   #4 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Der Schalter "/b" bei copy sorgt für das kopieren als Binärdatei und man kann damit Dateien "zusammenkopieren", also 2 Dateien aneinanderhängen. Das heisst noch lange nicht, dass wenn eine ausführbare Datei mit einer JPG verschmolzen wird, dass diese beim öffnen der JPEG-Datei ausgeführt wird. Genaugenommen wirst du nichts davon merken, wenn du es nicht wüsstest. Und einem Virus bringt das eigentlich auch keinen praktischen Nutzen. Er muss sich schon anders im System manifestieren um sein "Überleben" zu sichern und ausgeführt zu werden.
+++ATH0 ist offline   Mit Zitat antworten
Alt 30.10.06, 19:57   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
desweiteren sind das nur normale Daten.

Die erstelle JPG Datei sieht dann so aus:

----- JPG Header ------
[Komische Zeichen für das Bild]

----- RAR Header ------
[Bytes der Rar Datei]

(Nicht wirklichkeits getreu)

Der MSIE kann halt das Bild darstellen, weil es ein gültige JPG Datei ist, und die wird dann bis zum "End-Byte" der JPG Datei angezeigt.

WinRar überprüft, ob die Datei einen RAR-Header enthält, und wenn ja, wird der Part danach ausgelesen, entpackt, und dargestellt.
Elderan ist offline   Mit Zitat antworten
Alt 31.10.06, 00:36   #6 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Danke für die Antworten.
Cyberm@ster ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Relative Sicherheit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
relative/absulute Pfade && include && PHP d0ne Code Kitchen 2 30.10.09 11:25
Sicherheit mit PHP/SQL Prometheus (Web-) Design und webbasierte Sprachen 2 22.10.05 12:59
relative Pfade für batch datei SteVe_O Windows 2 14.02.05 21:48
Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt Schlaflos (In)security allgemein 7 03.08.04 01:07
Sicherheit NELSON Windows 9 04.01.04 14:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61