| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Sicherheit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, 1)zunächst wollte ich fragen was ich tun kann, um meinen Rechner vor Eindringlingen zu schützen. Manchmal, wenn ich ...
![]() |
| | #1 (permalink) |
| Registriert seit: 19.07.10 ![]() Likes: 0 | Anzeige Hi, 1)zunächst wollte ich fragen was ich tun kann, um meinen Rechner vor Eindringlingen zu schützen. Manchmal, wenn ich lese was mit den Daten anderer Menschen passiert, habe ich das Gefühl, dass ich genau in diesem Augenblick von irgendeinem Typen aus Japan oder Russland oder sonst woher ausspioniert werde. Was kann ich tun? 2)Wie kann ich nachgucken was für Verbindungen mein PC in diesem Moment eingeht? Ich weiß z.B., dass ich jetzt gerade mit Jemandem im MSN schreibe. Das ist alles, was ich im Moment tue. Kann mir Jemand sagen wie ich eine Liste öffnen kann, damit alle eingehenden Verbindungen aufgelistet werden? Ich weiß nur, dass man irgendeinen Befehl in "cmd" eingeben muss. Dann kommen aber widerum IPs von irgendwelchen russischen Servern, wo ich als erstes natürlich denke: "OmG, wer/was ist das?" aber in Wirklichkeit nur Werbung oder irgendwas anderes Harmloses ist. 3)Mir gefällt der TeaTimer von "Spybot - Search and Destroy" in gewisser Hinsicht. Der teilte mir mal nämlich als einziger sofort mit, dass eine Veränderung durch ein Programm, welches sich heimlich in mein rechner eingeschleust hat, vorgenommen werden möchte. So wusste ich, dass sich ein Virus auf meinem PC befindet und habe dann die Festplatte formatiert. Dann las ich aber einige Erfahrungsberichte dazu. Es wurde behauptet, dass der TeaTimer den Rechner verlangsamt und bei der Installation von "Spybot - Search and Destroy" Adware mitinstalliert wird. Was meint Ihr? Geändert von Keisuke (14.12.10 um 22:32 Uhr) |
| | |
| | #2 (permalink) |
| Registriert seit: 20.01.10 ![]() Likes: 0 | Zu 1) Es gibt viele Möglichkeiten seinen Rechner zu Schützen. Zunächst das wichtigste: Ein vernüftiges Backup Programm wie z.B. Acronis, Shadowprotect oder vergleichbares. Ein Verschlüsselungsprogramm wie z.B. DiskCryptor oder Truecrypt o.ä. zum Verschlüsseln deiner persönlichen Daten. Ganz wichtig: Trennen von System und Daten - Niemals deine persönlichen Daten auf der Systempartition lagern. Verwende immer starke Passwörter und immer egal wo du bist ein anderes. Als Hilfe kannst du z.B. Lastpass nehmen dafür gibt es auch Add-Ons für deinen Browser. Sichere deine Tastatureingaben z.B. mit KeyScrambler gegen Keylogger etc. Antivirenlösungen: Eset Smart Security G-Data eScan Internet Security zu 2) Mit Wireshark kannst du den gesamten Netzwertraffic überwachen Weitere Informationen hierzu bekommst du hier: ohne Virenscanner, aber mit Strategie Merke: Einen 100%igen Schutz gibt es nicht. Dein Surfverhalten und dein Brain entscheidet darüber ob du sauber bleibst. Links: Truecrypt: http://www.truecrypt.org/ DiscCryptor: http://diskcryptor.net/wiki/Main_Page/de KeyScrambler: http://www.qfxsoftware.com/index.html ShadowProtect: http://www.storagecraft.eu/de/ Acronis: http://www.acronis.de/ Eset: http://www.eset.de/ G-Data: http://www.gdata.de/ eScan: http://www.escanav.com/german/ Wireshark: http://www.wireshark.org/ Lastpass: http://lastpass.com/ Geändert von serpent (14.12.10 um 23:24 Uhr) |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | ||||
| Registriert seit: 14.12.10 ![]() Likes: 0 | Zitat:
Zitat:
Zitat:
Code: netstat -ano pidgin.exe welches Zugriff auf den Port 5190 nimmt und die IP ist laut Traceroute zugehörig zu einem russischen ISP, ist in der Regel nicht typisch für einen Lauschangriff. svchost.exe welches Zugriff auf den Port 3247 nimmt und deren die IP sich auf irgendeinen Server eines korenischen Webspaceproviders zurückverfolgen lässt, scheint doch eher Merkwürdig zu sein. Diese Auffälligkeiten erkennst du mit ein bisschen paranoiden Wahn, selbstangeworbenem Wissen und Zeit Zitat:
Die kritische Bereiche wären z.B:
Aber nunja Ich bin halt ein sehr linuxbezogener, paranoider und chaotischer Programmierer für mich gilt nur brain_x86 oder brainx_64 ![]() Liebe Grüße MemoryMatt | ||||
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Hihi, Linux und sicher... der Schenkelklopfer des Tages. Gibt offenbar immer noch Leute, die die Entwicklungen der letzten 10-15 Jahre verpennt haben. Zu 3.) Spybot ist schon ein recht anständiges Programm und die Verlangsamung, die der Teatimer verursacht, ist auf modernen Systemen kaum spürbar. Sofern du Spybot S&D von der Herstellerseite, also safer-networking.org, hast, musst du dir auch keine sonderlichen Sorgen darum machen, dass du dir damit irgendwelche Adware installierst. Also warum das Rad neu erfinden? Nutz das Teil einfach.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) | |
| Registriert seit: 14.12.10 ![]() Likes: 0 | Zitat:
sagt wer? Ein System ist abhängig von dem können seines Administrators ![]() Strenge User/Gruppentrennung: Die heutige Autoren haben generell kein Interesse an reiner Destruktion mehr, solange wir nicht von Scriptkiddies oder "I-M-SEARCHING-AN-EXPLOIT-FOR"-Junkies reden. Die momentanten Tendenz geht in richtung Botnet, klar machen da Server (wo meist Linux installiert ist) mehr Sinn, aber sie sind auch weit schwieriger zu knacken. Desweiteren hat Linux im Gegensatz zu Windows, eine strikte Trennung von Benutzer / Gruppen. Fehlendes +x: Selbst wenn dir jemand ein Skript oder ein Programm schicken würden, so müsstest du selbst es als Executable setzen, solange du das nicht machst ist es nicht ausführbar. Bei mangelnden Rootzugriff bzw. nicht angelegter sudo gibt es sowieso keine Möglichkeit. Heterogenität: Eine hypothetische Malware, die unter SUSE oder Ubuntu läuft, erzeugt unter ArchLinux bzw. den meisten anderen Distribution nur Fehlermeldungen... Proof-By-Code-Concept Durch die Veröffentlichungen von Exploits können diese, dank Opensource Prinzip von jeden Mann schnell geschlossen werden... Und so könnte es endlos weiter gehen... es wird dabei bleiben: Solange Windows nicht Opensource wird, wird Linux immer sicherer sein als Windows. Die einzige bleibende Schwachstelle bei Linux sind Trägheit von Programmieren bzw. unerfahrene Administratoren. | |
| | |
| | #6 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Sag ich. ![]() Und von den Sicherheitslücken, die Programme und Kernel so bieten. Linux bietet da in letzter Zeit immer mehr von. Und hätte Linux auch nur annähernd den Verbreitungsgrad von Windows, gäbe es dafür genauso viel Schadsoftware wie heutzutage für Windows. Wenn Linux-Server schwierig zu knacken sind... hihi, naja, lassen wir das. Ich starte sonst schon mit guter Laune in den Tag. Zitat:
![]() Aber lass uns den Thread nicht hijacken. Dafür haben wir ja den Linux-Flame-Thread.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #7 (permalink) | |||||
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | *Hrrrrr* Eigentlich wollte ich ja hier nicht posten, aber der Heise-Artikel.. sry geht nicht anders http://www.heise.de/security/meldung...D-1153180.html Zitat:
![]() Zitat:
- Dein Freund überzeugt dich, dass das coolste Programm der Welt ist - Dein Freund schickt dir eine PDF und die nutzt eine Schwachstelle deines PDF viewers, kombiniert mit einer der zahlreichen Kernelexploits, hat man mehr als nur Systemzugriff Zitat:
Zitat:
Zitat:
![]() Versuch dein Glück im Flamethread und ich garantiere dir, wenn dir nichts mehr einfällt, steigst du wieder auf Windows um, oder kaufst dir sogar ein MAC @Mods, wenns zu flamig ist, gibt es ja den einen Thread wohin der Post verschoben werden kann | |||||
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 19.07.10 ![]() Likes: 0 | Hm... serpent: Wieso sollte ich meine persönlichen Daten nicht auf dem PC speichern? Lebe ich gefährlich, wenn ich meine Passwörter auf meinem Rechner gespeichert hab? Zu Spybot SnD: das hier macht mir ein wenig Angst: 3. Testbericht von oben. http://www.dooyoo.de/antivirenprogra.../Testberichte/ |
| | |
| | #9 (permalink) |
| Registriert seit: 20.01.10 ![]() Likes: 0 | Nein, du hast mich Falsch verstanden! Deine persönlichen Daten sollst du auf eine andere als die Systempartition legen. Das erleichtert eine Systemwiederherstellung oder Aufsetzen ohne das du einen Datenverlust hast. Natürlich kannst du dein Passwörter auf FP speichern, ich tue es nicht weil für jede Nutzung (Web, Software) immer ein anderes Kennwort nehme. Da fällt es schwer ständig die Textdatei oder was auch immer zu Laden und nach dem Passwort zu schauen. |
| | |
| | #10 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #11 (permalink) |
| Themenstarter Registriert seit: 19.07.10 ![]() Likes: 0 | serpent: Ok, gut. ![]() bitmuncher: Ok, ich denke ich werde mir demnächst wieder Spybot SnD runterladen und installieren. Und ganz nebenbei: Google Earth ist auch sicher oder? Hatte dazu in letzter Zeit auch etwas Böses gehört. |
| | |
| | #12 (permalink) | |||||||
| Registriert seit: 14.12.10 ![]() Likes: 0 | Mist was soll ich darauf nur sagen... Mir fällt dagegen nichts mehr ein xD Zitat:
You are welcome. ![]() Zitat:
Zitat:
, allerdings ist der Benutzer unter Windows automatisch Administrator während er unter Linux nur ein simpler Benutzer ist. Eine Ausnahme bildet hier Ubuntu die jedem Benutzer via sudo root-rechte einräumt.Zitat:
Was PDF Viewer angeht, so müsste derjenige erstmal wissen welchen PDF Viewer ich benutze und unter OpenSource gibt es diese wie Sand am Meer. Aber generell eine nette Idee, man müsste sie halt verallgemeineren. Zitat:
![]() Wieso soll alles gleich und kompatible sein? Jegliche Linux-Distribution hat andere Philosophien, so lässt sich nicht die Philosophie von ArchLinux mit der von Ubuntu oder gar von OpenSUSE vereinigen. Zitat:
Leider nicht, aber sollte man nicht dahin arbeiten das die heutige Jugend mehr Erfahrung im Bereich Programmierung bekommt was über HTML und Delphi hinausgeht? Und wenn man Dokumentationen lesen kann findet man sich auch im Codewust zurecht, dauert halt seine Zeit ![]() Noch lange nicht ![]() Zitat:
Deswegen werde ich bei Linux bleiben, was nicht bedeutet das ich mich nicht in der Materie Windows / MacOS nicht auskenne | |||||||
| | |
| | #13 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Linux Flame Im übrigen ist auch der Kernel von MacOSX OpenSource - http://www.opensource.apple.com/release/mac-os-x-1065/ - und die meisten Linux-Tools bekommt man über die MacPorts. Aber verlegen wir das bitte in den Flame-Thread.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #15 (permalink) | |
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Die Mann aber ja nicht haben will weil... Zitat:
![]() Micha
__________________ http://www.openvas.org | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |