Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Virtuelle Maschine vs Bundestrojaner

Diskussion: Virtuelle Maschine vs Bundestrojaner im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Guten Abend, meine Frage, hilft eine Virtuelle Maschine gegen den Bundestrojaner (theoretisch bzw. bei aktuellem Wissenstand über BJ)? Ja ...

Antwort
Alt 20.06.07, 18:04   #1 (permalink)
 
Registriert seit: 15.01.07
Prototipping Leistung: Facit NTK
Likes: 0
Standard Virtuelle Maschine vs Bundestrojaner

Anzeige

Guten Abend,

meine Frage, hilft eine Virtuelle Maschine gegen den Bundestrojaner (theoretisch bzw. bei aktuellem Wissenstand über BJ)? Ja ich weiß das es den noch nicht offiziell gibt jedoch kann man heut zu tage nicht paranoid genug sein.
Mein Vater hat jetzt DSL und jetzt macht er sich halt schon sorgen um seine wichtigen Daten, die billigste und einfachste Lösung wäre natürlich eine Virtuelle Maschine. Jedoch hilft das was, bzw. was müsste man machen um den Burschen größt mögliche Schwierigkeiten zu machen?
Oder ist die sauberste/beste Lösung ein Internet-PC?

vielen dank

Prototipping ist offline   Mit Zitat antworten
Alt 20.06.07, 20:02   #2 (permalink)
CLX
 
Registriert seit: 17.02.07
CLX Leistung: Facit NTK
CLX eine Nachricht über ICQ schicken
Likes: 0
Standard

Was willst du gegen einen 'Gegner' ausrichten, den du nicht kennst, bis auf die Abwehrmaßnahmen, die auf die Rubrik (Trojaner) des 'Gegners' zutrifft?

Richtig nichts (ausser vielleicht Paranoia updaten auf eine höhere Version ).

Dies bedeutet, dass das die 2 besten/wichtigsten Dinge die man tun kann sind:
--> Sicheren PC einrichten (dazu gehört auch ein ausreichend gesichertes Netzwek.. zu beiden Dingen kannst du dich in diesem Board erkundigen..)
--> Wichtige Daten auf einen Offline-PC und/oder verschlüsselt auf der Festplatte speichern

Zu der Virtuellen Maschine kann ich nicht wirklich viel sagen. Schaden tut sie wahrscheinlich nicht, sofern sie aus einer Sicheren Quelle stammt und man sie zum Surfen nutzt.

Das Sicherste, ist immer noch ein Offline-PC
CLX ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.06.07, 21:03   #3 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

wie auch schon im forum erwähnt, wäre auch eine Live-CD möglich, um gegen denb Bundestrojaner vorzugehen. das kann zwar durchaus n bisschen umständlich werden, wegen dem einrichten des internetzugangs, aber da hast du denn auch 100%ige sicherheit.
denn letztendlich ist die Live-CD das betriebsystem, dessen festplatte eine cd ist. und wie soll man auf die bitteschön schreiben?
zero-9 ist offline   Mit Zitat antworten
Alt 20.06.07, 21:30   #4 (permalink)
 
Registriert seit: 25.07.06
valenterry Leistung: Facit NTK
Likes: 0
Standard

Eine Live-CD ist auch nicht die sicherste Lösung. Die veraltet nämlich nach kurzer Zeit und ohne Updates entstehen z.B. im Browser Sicherheitslücken mit denen sich in dieser Sitzung eingegebene Passwörter und Mails überprüfen lassen usw.
valenterry ist offline   Mit Zitat antworten
Alt 21.06.07, 18:03   #5 (permalink)
Themenstarter
 
Registriert seit: 15.01.07
Prototipping Leistung: Facit NTK
Likes: 0
Standard

Live-CD ist natürlich nich schlecht, aber das kann ich meinem Vater nicht zumuten.
Also werd ich mich ran machen und paar Teile suchen, vielen dank für euren Rat/Meinung.
Prototipping ist offline   Mit Zitat antworten
Alt 22.06.07, 00:03   #6 (permalink)
Member of Honour
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

1. Installier einen Rechner mit einer Linux Version deines Vertrauens (sprich am Besten eine gepresste DVD, die du aus einem anonymen Stapel gegriffen hast)
2. Besorg dir auf _anderem Weg_ die public keys der Repositories deiner Distri und spiel sie auf das System
3. Update _nur_ und ich meine _nur_ über diese Repositories, d.h. keine Fremdrepositories, keine ./configure, make, make install software
4. Diesen Rechner kannst du dann als Router benutzen und mit allen anderen Rechnern im LAN musst du ähnlich verfahren .
blueflash ist offline   Mit Zitat antworten
Alt 22.06.07, 00:08   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Original von blueflash
1. Installier einen Rechner mit einer Linux Version deines Vertrauens (sprich am Besten eine gepresste DVD, die du aus einem anonymen Stapel gegriffen hast)
2. Besorg dir auf _anderem Weg_ die public keys der Repositories deiner Distri und spiel sie auf das System
3. Update _nur_ und ich meine _nur_ über diese Repositories, d.h. keine Fremdrepositories, keine ./configure, make, make install software
4. Diesen Rechner kannst du dann als Router benutzen und mit allen anderen Rechnern im LAN musst du ähnlich verfahren .
Und da er vermutlich wenig Ahnung von Linux hat und zusätzlich auch noch SuSE benutzt, knackt jeder einigermaßen fähige Cracker seinen Router und von dort aus das LAN mit relativ geringem Aufwand. Auch Linux ist nur so sicher, wie der Verwalter des Systems Ahnung davon hat.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 22.06.07, 18:18   #8 (permalink)
Themenstarter
 
Registriert seit: 15.01.07
Prototipping Leistung: Facit NTK
Likes: 0
Standard

bitmuncher hat schon recht viel Ahnung hab ich von Linux nich. hatte zwar mit fli4l experimentiert, aber zu Hause hab ich nur ISDN deswegen hatte ich den Rechner wieder was für was anderes genutzt.
Jedoch ist es ja zur Zeit so das mein Vater nur plant einen Internet PC zu machen/haben, nicht das die AN dann im Internetsurfen, da würd ich doch sicher besser kommen gleich einen Internet PC ohne sensible Daten zu machen als ein Router oder? Bitmuncher was würdest du mir empfehlen?
Prototipping ist offline   Mit Zitat antworten
Alt 22.06.07, 20:41   #9 (permalink)
 
Registriert seit: 14.04.07
coyote Leistung: Facit NTK
Likes: 0
Standard

Die virtuelle Maschine ist bildlich gesprochen ein separater Computer, der nur leider nicht ohne den Wirt-PC leben kann. Technisch gesehen aber völlig Autark agiert, nur dass sich eben Luunge und Herz geteilt werden.

Die müsste wiederrum heißen, das ein V-PC zum surfen der dann kompromitiert wird den Host PC nur über das Netzwerk befallen kann (so wie als wenn beide Rechner auch psysisch nebeneinander stehen)

Das heist für mich, das wenn der der Host PC alle Internet/Netzwerk verbindungen abweist ihm auch nichts pasieren kann.

Inwieweit das nun sicherer ist, als ein vernünftig eingerichteter einzel PC kann ich dir nicht sagen, das wird aber keiner können, da es den Bundestrojaner ja in der Form noch nicht offiziell gibt.

Eins musst du aber bedenken. Deine Verbindung zur Aussenwelt geht immer über die gleiche Leitung und übern den gleichen ISP und ich denke, wenn die Daten brauchen, über deine Online-Nutzung / Mails werden die entsprechenden stellen diese eher beim ISP o. vergleichbaren Stellen abgreifen. Und da nützt der beste Schutz nichts.
coyote ist offline   Mit Zitat antworten
Alt 23.06.07, 02:42   #10 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ich würde auf einen virtuellen PC verzichten. Will man verhindern, daß Trojaner u.ä. eingeschleust werden, erreicht man das am einfachsten mit einem System, das von einem ReadOnly-Medium gebootet wird. Ein System, das man von CD/DVD booten kann, bietet sich da an. Spätestens beim nächsten Reboot sind eingeschleuste Trojaner wieder verschwunden, da diese ja nur in einer RAM-Disk installiert werden. Wichtig ist allerdings, daß man peinlich genau darauf achtet, daß auf einer evtl. vorhandenen Festplatte abgelegten Daten nur aus vertrauenswürdigen Quellen stammen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 25.06.07, 00:34   #11 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Ein Bundestrojaner in diesem Sinne ist noch garnicht realisierbar.
Vielleicht gibt es schon soetwas in der Art, aber dann ist er genauso wie ein herkömmlicher Trojaner und mit nötigen Sicherheitstools blockbar. Also immer regelmäßig deine ausländische Schädlingsbekämpfungssoftware aktuell halten und dir kann nichts passieren.

Eine virtuelle Maschine nützt bei einer Sicherheitslösung kaum etwas, wenn der Trojaner darauf programmiert ist dieses Format zu lesen und deine Daten daraus entnehmen kann.

Sollte der Bundestrojaner je legalisiert werden, so müssten die nötigen Firmen für Schädlingsbekämpfungssoftware und Betriebssystemen (wie Microsoft) eine Hintertür für ihn anlegen. Aber die Unternehmen haben davor viel zu große Angst, das die Hintertür entdeckt wird.
Andere Möglichkeit wäre dafür ein Gesetz herauszubringen, das besagt das der Bundestrojaner auf jeden Rechner installiert sein muss. Z.B.: damit Provider überhaupt eine Verbindung mit dem Internet zustimmen können.
Aber soetwas wäre für die Leute ein neuer, guter Grund energischer gegen den Überwachungsstaat vorzugehen.

Also wenn der Bundestrojaner kommt, dann kommt er mit großen Getöße. Oder er kann sich eine kurze Zeit lang verstecken und wird dann durch jeden Menge "illegalen" Fixes unschädlich gemacht.

Wie schon erwähnt, solltest du eher vor den normalen Trojanern Angst haben. Aber wenn du dich gut absicherst und auf den neuesten Stand bleibst, ist alles halb so wild.
Prometheus ist offline   Mit Zitat antworten
Alt 25.06.07, 09:24   #12 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Diese Aussage möcht ich so nicht stehen lassen.
Dein Bundestrojaner ist wirklich nicht realisierbar.
So ginge es schon.
http://www.heise.de/security/artikel/86415/1

Wurde hier besprochen Bundestrojaner geht in die nächste Runde

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 25.06.07, 10:34   #13 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Eine virtuelle Maschine nützt bei einer Sicherheitslösung kaum etwas, wenn der Trojaner darauf programmiert ist dieses Format zu lesen und deine Daten daraus entnehmen kann.
Was meinst du mit "Format"?

Zitat:
Andere Möglichkeit wäre dafür ein Gesetz herauszubringen, das besagt das der Bundestrojaner auf jeden Rechner installiert sein muss. Z.B.: damit Provider überhaupt eine Verbindung mit dem Internet zustimmen können.
Klar, waer auch ne Moeglichkeit- Dein Scha(a|r)fsinn ist ueberwaeltigend.
  Mit Zitat antworten
Alt 25.06.07, 14:27   #14 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Gulliver
Was meinst du mit "Format"?
Das Format von der Datei natürlich, in der das virtuelle Betriebssystem gespeichert ist.

Zitat:
Original von Gulliver
Klar, waer auch ne Moeglichkeit- Dein Scha(a|r)fsinn ist ueberwaeltigend.
Na, da kann ich dir was davon abgeben damit du mir nicht mehr so komische Fragen stellst.
Aber am besten nicht soviel, sonst kann dich nicht mehr auf deine Rechtschreibefehler hinweißen, wie jetzt.
Prometheus ist offline   Mit Zitat antworten
Alt 25.06.07, 14:33   #15 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Das Format von der Datei natürlich, in der das virtuelle Betriebssystem gespeichert ist.
Also der "Trojaner", den ich mir beim Surfen in der VM einfange muss so programmiert sein dass er weiss in welchem Format das binary der VM ist- um dann aktiv zu werden und dort ggf Dateien auszulesen?


Zitat:
Aber am besten nicht soviel, sonst kann dich nicht mehr auf deine Rechtschreibefehler hinweißen, wie jetzt.
Ja, tu das ....
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Virtuelle Maschine vs Bundestrojaner
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Nonsens Maschine Easyrider Off topic-Zone 6 05.12.09 09:57
Turing Maschine Kenniej91 Code Kitchen 3 24.06.09 23:30
Die Ultimative Maschine xeno Fun Section 9 11.05.08 17:49
Die Ultimative Maschine xeno Off topic-Zone 9 11.05.08 17:49
java virtual Maschine ?! Basti772 Windows 2 07.08.02 06:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61