Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Computer "komplett" absichern möglich?

Diskussion: Computer "komplett" absichern möglich? im Forum (In)security allgemein, in der Kategorie Security Area; Hi, also letzens ist mal wieder unser Info Unterricht etwas abgeschweift und so ist es passiert das mein Info Lehrer ...

Antwort
Alt 12.09.07, 23:43   #1 (permalink)
 
Benutzerbild von Alitis
 
Registriert seit: 20.04.06
Alitis Leistung: Facit NTK
Smile Computer "komplett" absichern möglich?


Hi,

also letzens ist mal wieder unser Info Unterricht etwas abgeschweift und so ist es passiert das mein Info Lehrer behauptet hat, dass er es in jedem Fall schaffen würde in einen PC reinzukommen und Admin rechte zu bekommen.
Ich war natürlich der Meinung das er's nicht schaffen würde =P, da ich eigentlich denke ein wenig Ahnung von Computern zu haben.

Auf jeden Fall sind wir zum Schluss gekommen, dass wir das einfach mal testen.
Also meine Aufgabe wäre es einen der Schul-PC's in unserem "Labor" so abzusichern das er's net schafft irgendwelche faxen damit zu machen.


Warscheinlich würde Windows 2000 darauf laufen und eventuell wäre der Pc auch im Schulnetzwerk, wo es logischerweise Admins usw gibt.


Meine Frage wäre nun was, ob das möglich wäre, was ich beachten müsste und ggf. welche tools/programme etc. ich brauchen würde, um den Computer "komplett" abzusichern.

Angenommen er dürfte nicht das BIOS resetten und ich würde das booten über lan und wechseldaten etc verbieten, sodass er nicht unter Linux o.ä. booten könnte, was müsste ich weiter beachten?


Vll finden sich ja ein paar Leute die mir Tipps geben könnten.



Thx schonmal =)

- Tobi

Alitis ist offline   Mit Zitat antworten
Alt 12.09.07, 23:52   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Standard

Es ist durchaus möglich einen Rechner gegen Remote-Zugriffe abzusichern, aber sobald jemand physikalischen Zugriff auf den Rechner hat, kommt er (mit ausreichend Wissen) auch mit ziemlicher Sicherheit in's System. Solche Regelungen wie "kein Live-System" oder "darf BIOS nicht resetten" wären einfach unrealistisch und daher unsinnig. Ein "Angreifer" nutzt nämlich trotzdem diese Mittel.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 13.09.07, 00:05   #3 (permalink)
Themenstarter
 
Benutzerbild von Alitis
 
Registriert seit: 20.04.06
Alitis Leistung: Facit NTK
Standard

D.h. es ist definitiv nicht möglich insofern er genug wissen hätte?
Alitis ist offline   Mit Zitat antworten
Alt 13.09.07, 00:10   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Standard

Zitat:
Original von Alitis
D.h. es ist definitiv nicht möglich insofern er genug wissen hätte?
D.h. daß es nicht möglich ist, wenn er genug Wissen und physikalischen Zugriff auf den Rechner hat.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 13.09.07, 00:11   #5 (permalink)
Themenstarter
 
Benutzerbild von Alitis
 
Registriert seit: 20.04.06
Alitis Leistung: Facit NTK
Standard

Ok danke für die schnelle Hilfe
Alitis ist offline   Mit Zitat antworten
Alt 13.09.07, 00:43   #6 (permalink)
 
Registriert seit: 07.10.05
sputnik1231 Leistung: Facit NTK
Standard

Ganz kurz und knapp:
Es ist möglich den PC Bomben sicher zu machen. Auch wenn er physikalischen Zugriff auf das System hat.
Das einzigste Problem ist bei dir nur, das du wahrscheinlich selber keine Admin Rechte auf dem Schul PC hast. d.h. Installation von Fremd Software ist bei dir warscheinlich nicht möglich. Du kannst ihn aber mal hier drauf hinweisen....

http://www.securstar.de/products_drivecryptpp.php


MFG sputnik
sputnik1231 ist offline   Mit Zitat antworten
Alt 13.09.07, 00:48   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Standard

Stimmt, mit einer verschlüsselten Partition könnte man es tatsächlich hinbekommen. Das hatte ich außer acht gelassen. Wobei hier evtl. noch die Möglichkeit eines Passwort-Bruteforces auf die Box beim Booten besteht.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 13.09.07, 01:07   #8 (permalink)
 
Registriert seit: 07.10.05
sputnik1231 Leistung: Facit NTK
Standard

Bruteforce ist natürlich immer möglich. Aber dann musst du schlau genug sein, dir ein Passwort mit mindestens 15 Zeichen (Zahlen, Gross und klein schreibung, Sonderzeichen) ausdenken. Am besten du lässt dir eins generieren.
P.S. DCCP hat eine Spezielle Funktionen die vor dem "Ausspähen" des Passwortes oder dem "Erfassen" des Codewortes schützt bzw. verlangsamt.
Ich verwende das Tool selber, und habe nur positive Erfahrungen gemacht.

http://pwgen-win.sourceforge.net/index_de.html

So und wenn du ihn ärgern willst, dann Verschlüsselt man nicht nur eine Partition sondern glich das ganze System, dann kann er auch Festplatte ausbauen, und in ein neutrales System einbauen.... Bringt NICHTS! ! !

Hoffe das reicht jetzt erstmal für dich...

MFG sputnik
sputnik1231 ist offline   Mit Zitat antworten
Alt 13.09.07, 01:52   #9 (permalink)
 
Registriert seit: 25.11.05
menace Leistung: Facit NTK
Standard

Ich glaube auch nicht, dass es möglich ist, wenn er physikalischen Zugriff hat. Man denke auch an Keylogger, oder wenn das System ein übliches Ubuntu ist und gerade läuft und eingeloggt ist, da gibt es sicher noch genügend verborgene Exploitmöglichkeiten.

Es wäre theoretisch vermutlich schon moeglich, aber das System waere bloss fuer eingeschleifte Minimalisten und Kommandozeilennutzer zu verwenden und selbst dann fuer diese u.U. nicht angenehm.

Nur: Der Infolehrer würde es trotzdem nicht schaffen. Das sind theoretische Bedrohungsszenarien. Wenn man das in die Praxis umsetzen will, bräuchte man dann ganze Hackerteams, die virtuell auf der Box rumtrommeln ...
menace ist offline   Mit Zitat antworten
Alt 13.09.07, 14:18   #10 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Standard

@Alitis

Ob so etwas bei Deinem Lehrer möglich ist, liegt einzig an ihm. Allgemein ist das, was Du vorhast, _nicht_ möglich. Mit physikalischem Zugriff auf den PC benötigt er nichts weiter, als ein wenig Phantasie. Keine Hacker-Crew und auch kein ?elitäres? Hackerwissen. Normale Rahmenbedinungen - insbesondere der Umstand, dass mit dem Rechner gearbeitet wird - vorausgesetzt. Verschlüsselung hin oder her. Dein Lehrer hat Recht.

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 13.09.07, 14:44   #11 (permalink)
Themenstarter
 
Benutzerbild von Alitis
 
Registriert seit: 20.04.06
Alitis Leistung: Facit NTK
Standard

Zitat:
Das einzigste Problem ist bei dir nur, das du wahrscheinlich selber keine Admin Rechte auf dem Schul PC hast. d.h. Installation von Fremd Software ist bei dir warscheinlich nicht möglich. Du kannst ihn aber mal hier drauf hinweisen....

http://www.securstar.de/products_drivecryptpp.php

MFG sputnik

Danke für die vielen antworten und tipps euch allen

@ Sputnik
Doch ich würde natürlich admin rechte für diesen pc bekommen, da ich das system komplett aufsetzen würde.
Alitis ist offline   Mit Zitat antworten
Alt 17.10.07, 11:35   #12 (permalink)
 
Registriert seit: 16.10.07
Lobito Leistung: Facit NTK
Lobito eine Nachricht über ICQ schicken
nim ein Programm was sich in den MBR setzt und einen starken schlüssel hat.


mfg Lobito
Lobito ist offline   Mit Zitat antworten
Alt 17.10.07, 12:36   #13 (permalink)
IsNull
Guest
 
Standard

@Mod: Wie CDW ja in einem anderen Thread erwähnte, Lobito macht hier werbung für ein komerzielles und unsicheres Produkt.

Nutzt Compusec. Es ist vom Konzept her sicher. Es ist Freeware.
http://www.zdnet.de/downloads/prg/x/f/de0DXF-wc.html

Der einzige Nachteil ist, dass man evtuelle Backdoors nicht ausschliessen kann, da es nicht open source ist.

Gruss
IsNull
  Mit Zitat antworten
Alt 17.10.07, 19:53   #14 (permalink)
 
Registriert seit: 16.10.07
Lobito Leistung: Facit NTK
Lobito eine Nachricht über ICQ schicken
Standard

das wahr eigentlich mit Net... nur als Tip gemeint und sollte nur sagen damit würde es auch gehen.


mfg Lobito
Lobito ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Computer "komplett" absichern möglich?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
apache vhosts und php absichern easteregg Webmaster-Security 7 01.07.09 17:22
PHP Webanwendung absichern FreeCastle Webmaster-Security 13 06.03.08 00:08
phpMyadmin absichern Chakky Webmaster-Security 2 27.03.07 18:05
Cd absichern FloX Music- & Filmbox 0 16.08.05 17:22
VB Scripte absichern 4future (In)security allgemein 5 10.12.04 14:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61