Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitskonzept ist so gut?

Diskussion: Sicherheitskonzept ist so gut? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich dachte immer mein PC wäre geschützt gewesen.... leider war dem ganz und gar nicht der Fall. Ich heute ...

Like Tree2Likes
  • 2 Post By CDW

Antwort
Alt 03.01.12, 20:31   #1 (permalink)
 
Registriert seit: 28.04.11
Skorpion Leistung: Addierstift
Likes: 0
Standard Keylogger, Trojaner, wie macht man es denen schwer?

Anzeige

Ich dachte immer mein PC wäre geschützt gewesen....
leider war dem ganz und gar nicht der Fall.

Ich heute den ganzen Tag damit verbracht, mit Neuinstallationen
und Verbesserungen.

Angenommen ich würde mir wieder einen Trojaner oder Keylogger einfangen, aus welchen Gründen auch immer.

So, ich dachte daran, 2 OS zu verwenden.
Einmal normal XP oder Vista, und einmal Ubuntu.

Sollte es jetzt irgendwie geschafft werden, mir in Windows einen trojaner oder Keylogger zugespielt werden, und ich aber beim hochfahren dann mit Ubuntu arbeite, kann der seinen Zweck dann noch erfüllen?

Und, wenn ich mit Virtuellen Umgebungen arbeite,
kann dann im Haupt OS die Schadware dass auch mitbekommen?
GGF. auch andersrum, sprich wenn in der Virtuellen Umgebung Schadware ist,
kann dass sich auch auf dem eigentlichen OS bemerkbar machen?

Skorpion ist offline   Mit Zitat antworten
Alt 03.01.12, 20:40   #2 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Grundsätzlich: Umfassender Virenschutz, Spy, trojaner e.t.c. in deinem Fall ist wohl der 5te Punkt am wichtigsten
xrayn ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.01.12, 23:38   #3 (permalink)
Themenstarter
 
Registriert seit: 28.04.11
Skorpion Leistung: Addierstift
Likes: 0
Standard Sicherheitskonzept ist so gut?

So, da ich anscheinend auch gehackt wurde,
habe ich mein System so neu aufgespielt:

1. Windows Vista Ultimate 64 Bit
darin hatte ich 2 Konten erstellt:
1x Administrator + Passwort
1x Standard + anderes Passwort
Da wurde gleich auch Northon ( aktuelle Version ) reinistalliert.
+ Malwarebytes ( Ich fühle mich mit LiveSchutz einfach wohler )
Zudem wurde auch Microsoft Security Essentials installiert )
Dann kommt noch Service Pack 2 hinzu.

in dass Standard OS habe ich eine Virtualbox installiert.
Darunter benutze ich:

1 x Ubuntu ( Browser FireFox ( No Script usw. )) nur für online Banking
NICHT MEHR!

1x wieder dass Windows Ultimate 64Bit für Email, PayPal, Ebay etc.
( Wäre es hier gut, auch ein Antivirprog. zu Installieren, bzw. die gleiche Sofware wie im Standard OS? )

Ist dass an sich sicherer? Ports ect. sind auch alle zu ( im Router zumindest.. ) Internet Explorer wurde auf Version 8 geupdated im stadard OS, wird aber NICHT benutzt ( wegen der damaligen Lücke )
Skorpion ist offline   Mit Zitat antworten
Alt 04.01.12, 00:31   #4 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Keine zwei Virenscanner auf einem System (Norton Antivir & Microsoft Security Essentials) im
schlimmsten Falle hauen sich die beiden lieber selber als das zu machen was sie sollen.

Wenn du beim Banking auf Nummer Sicher gehen willst könntest du auch einfach von einer
Live CD booten. Ginge auch in einer VM und ist vor allem auch relativ fix und man müsste
nicht immer neustarten. Beim Banking ist es aber auch wichtig wie es gemacht wird bzw.
wie die Bank den Benutzer schützt. Also wenn die Bank alternativen zur Pin/TAN anbietet
die nutzen auch wenn es evtl. ein paar € kostet.

Generell ist es zu empfehlen sich von allem fernzuhalten was nicht "legal" ist dazu gehören
Auch Seiten die Filme/Serien auf "lau" anbieten.
Spieler sollten auch lieber CD/DVD einlegen als auf NoCD Cracks oder dergleichen zurück zu
greifen in vielen solcher Dateien stecken auch Dinge die nichts mit der NoCD Funktion zu
tun haben...

Nur Installieren was man braucht, zum Testen von neuer/fremder Software lieber eine VM
nehmen und evtl. rum fragen/googlen wie es mit der Software genau ausschaut.
-=Draven=- ist offline   Mit Zitat antworten
Alt 04.01.12, 00:46   #5 (permalink)
Themenstarter
 
Registriert seit: 28.04.11
Skorpion Leistung: Addierstift
Likes: 0
Standard

Zitat:
Zitat von -=Draven=- Beitrag anzeigen
Keine zwei Virenscanner auf einem System (Norton Antivir & Microsoft Security Essentials) im
schlimmsten Falle hauen sich die beiden lieber selber als das zu machen was sie sollen.

Also vertragen auf der Oberfläche tut es sich soweit
Was soll ich Deinstallieren? naja... Norton.. läft ehh in 30 Tagen ab und ist keine freeware...

Also ich finde dass mit Ubuntu schon sehr sicher, weil wirklich NICHTS anderes gemacht wird. LifeCD wäre eine Überlegung, aber ich habe nicht vor mich auf Illegalen Seiten rumzutreiben.

Ich hatte dass auch nie so richtig getan... dass kam wenn dannn von Facebook, wenn meine Frau wieder irgendwas angeklickt hatte, oder wirklich jemand meine IP angegriffen hat, weil ich diese leider nicht so einfach ändern kann...
zudem bewege ich mich auch viel in öffentlichen Netzwerken...
Proxy muss ich mal sehen...
Aber ansonsten ganz gut dass Konzept so?

EDIT:
Kannst mir noch sagen, ob mich Microsoft Essential Secu. auch in einer VM schützt?
Möchte mit einem OS in einer VM Sachen wie Ebay, PayPal, Email etc machen.

Wie kann ich mich denn schützen, wenn jemand es direkt auf meine IP abgesehen hat, und die angreift?

Geändert von Skorpion (04.01.12 um 00:52 Uhr)
Skorpion ist offline   Mit Zitat antworten
Alt 04.01.12, 00:48   #6 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

Hallo Skorpion,

mit Sicherheit ist es so eine Sache, ich will dir nur kurz meine persöhnliche Sicht schildern:
- Ich denke VMs sind nicht der sichere Hafen den man sich wünscht mit ner VM Lsung kann hat man 2 möglicherweise angegriffene Systeme Host und Guest deshalb würde ich ne Live Cd z.B. Sicheres Online-Banking mit Bankix | c't nehmen dann kann man sich nix einfangen und falls man während einer Banksession sonst nirgends unterwegs ist man ziemlich sicher.

@Draven sich von den "Grauzonen" fern zuhalten reicht leider auch nicht leider ist heute alse so social das man überall irgendwas eingebunden ung ggf. unter geschoben bekommt.

MfG
Mechanius
Mechanius ist offline   Mit Zitat antworten
Alt 04.01.12, 01:00   #7 (permalink)
Themenstarter
 
Registriert seit: 28.04.11
Skorpion Leistung: Addierstift
Likes: 0
Standard

Hallo Mechanius,

auch danke für Deine Antwort.
Dass stimmt an sich schon, dass es bei der VM dieses Problem mit dem
Host und Guest hat.
Aber ich möchte dass Wlan dann nur auf die VM einbinden, sodass der auf dem Haupt OS nichts mehr verloren hat.
Dass dürfte doch möglich sein...
Danke Dir auch für den Link.
Skorpion ist offline   Mit Zitat antworten
Alt 11.01.12, 04:26   #8 (permalink)
 
Benutzerbild von supreme
 
Registriert seit: 11.01.12
supreme Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Zitat von Mechanius Beitrag anzeigen
Hallo Skorpion,

deshalb würde ich ne Live Cd z.B. Sicheres Online-Banking mit Bankix | c't nehmen dann kann man sich nix einfangen und falls man während einer Banksession sonst nirgends unterwegs ist man ziemlich sicher.
Diese Annahme ist falsch. Nehmen wir mal an Du hast WPS auf deinem Router aktiviert und jemand hat per Reaver Deinen Router unter seine Kontrolle gebracht. Da spielt es keine Rolle ob Du mit HyperMegaVollSicherCD bootest.

VMs sind so sicher wie diejenigen die sie Betreiben. Die wenigsten verstehen das Routing und werden die Bridged Variante waehlen und da ist es quasi mehr oder weniger aus mit der Sicherheit.
__________________
..: too many secrets :..
supreme ist offline   Mit Zitat antworten
Alt 11.01.12, 04:35   #9 (permalink)
 
Benutzerbild von supreme
 
Registriert seit: 11.01.12
supreme Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Zitat von Skorpion Beitrag anzeigen
Also vertragen auf der Oberfläche tut es sich soweit
Was soll ich Deinstallieren? naja... Norton.. läft ehh in 30 Tagen ab und ist keine freeware...
Norton AV ist immernoch nur ein CPU/RAM Fresser und von Sicherheit kann man sicher nicht sprechen. Ich kann entweder mit Backtrack Basics oder mittels eines Crypters sofort eine FUD .exe Datei erstellen die Norton auf keinen Fall erkennt. Deswegen wuerde ich als Anfaenger z.b. Comodo installieren, Antivirus ( pro Forma ) und eine kleine Proaktive Firewall, damit du wenigstens erkennst das irgendwas nach Hause oder sonst wohin Telefonieren moechte. Ein reiner AV bringt gar nichts.

Zitat:
Also ich finde dass mit Ubuntu schon sehr sicher, weil wirklich NICHTS anderes gemacht wird. LifeCD wäre eine Überlegung, aber ich habe nicht vor mich auf Illegalen Seiten rumzutreiben.
Ubuntu ist genauso sicher wie jedes andere OS, auch hierfür gibt es Tonnen von Exploits bzw anderer Scripte und Tools, von mehr Sicherheit kann man hier fuer den Laien nicht sprechen, weil die meisten Ubuntu NOCH weniger verstehen.

Zitat:
Wie kann ich mich denn schützen, wenn jemand es direkt auf meine IP abgesehen hat, und die angreift?
Wenns ein DDoS angriff ist und du deine IP nicht aendern kannst, gar nicht.
Wenns um Remote Exploits geht ist Das Setup des Routers ist sehr wichtig, danach wie gesagt auf den Clients eine Firewall ( Outpost, Comodo etc fuer den Laien )

Von Tools wie Malwarebytes, Adaware, Spybot etc halte ich persoenlich gar nichts.
__________________
..: too many secrets :..
supreme ist offline   Mit Zitat antworten
Alt 11.01.12, 14:16   #10 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Zitat von supreme Beitrag anzeigen
Diese Annahme ist falsch. Nehmen wir mal an Du hast WPS auf deinem Router aktiviert und jemand hat per Reaver Deinen Router unter seine Kontrolle gebracht. Da spielt es keine Rolle ob Du mit HyperMegaVollSicherCD bootest.
Nehmen wir an, man ist ein Spielverderber und kontrolliert die Fingerprints der Zertifikate und/oder nutzt HBCI oder gar ein simples DSL Modem direkt am Rechner .

Rein praktisch reduziert sich die Angriffsfläche durch die Nutzung von LiveCDs:
Wahrscheinlichkeit für einen Angreifer, der den Router übernimmt und den MITM spielt/Zertifikate "bereitstellt"
vs.
Wahschreinlichkeit für eine Zeus/SpyEye (oder anderer Onlinebanking-Bots) Infektion des Rechners (Millionen von Zombies alleine in DE) oder irgendeinen stinknormalen Trojaner/Keylogger <-- dieser Angriff findet zudem quasi "automatisiert" statt und hebelt HTTPS/RSA & viele andere Sicherheitsmaßnahmen "von alleine" aus.

Anders gesagt: Reduzierung der "Angrisswahrscheinlichkeiten" und Anhebung des Aufwandes. Die Meisten "Angriffe" bzw. Infektionen werden automatisch durch Bots + Webkits/Spam/usw. durchgeführt. Die meisten "Hacker" haben i.R gerade genug Skillz, um sich in den elitären Boards herumzutreiben und Crypter/Bots zu kaufen und diese zu verteilen .
Ein Restrisiko bleibt so oder so - schließlich kann bei "Real-Banking" der Angreifer den Bankautomaten manipuliert haben oder einfach mittels "Stick/Knife" Tools so eine Art MITM durchführen
Mechanius and end4win like this.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 11.01.12, 21:55   #11 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

@Supreme ich hab keine VM sondern eine LiveCD empfohlen damit zu mindest die Gefahr sich einen Trojaner einzufangen minimiert wird. Das der Router darstellt sehr ich ein sehe das Risiko als geringer an. Bieten Bank noch keine LiveCds mit festen Zertifikaten und VPN oder SSH an? Ich hoffe dass die nächste Generation von Bankkarten oder Ausweisen endlich eine Infrastruktur. Dieaus krytologischer Sicht sicher ist.
Mechanius ist offline   Mit Zitat antworten
Alt 11.01.12, 23:42   #12 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Zitat:
Zitat von supreme Beitrag anzeigen
Diese Annahme ist falsch. Nehmen wir mal an Du hast WPS auf deinem Router aktiviert und jemand hat per Reaver Deinen Router unter seine Kontrolle gebracht. Da spielt es keine Rolle ob Du mit HyperMegaVollSicherCD bootest.
Banking über WLAN. Soso.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitskonzept ist so gut?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheitskonzept für neuen PC gesucht Forks (In)security allgemein 1 20.10.11 09:53
Designfehler bei Sicherheitskonzept von Windows Rushjo News & Ankündigungen 1 08.09.05 13:22
Sicherheitskonzept für privates LAN Chris (In)security allgemein 14 02.02.03 19:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61