Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Ein kleines Stück Sicherheit zum Nulltarif

Diskussion: Ein kleines Stück Sicherheit zum Nulltarif im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Ich möchte an dieser Stelle ein kleines Tool vorstellen, das mit dazu beiträgt, den Rechner für den Heimnutzer/Büronutzer etwas ...

Antwort
Alt 27.12.04, 19:50   #1 (permalink)
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard Ein kleines Stück Sicherheit zum Nulltarif

Anzeige

Ich möchte an dieser Stelle ein kleines Tool vorstellen, das mit dazu beiträgt, den Rechner für den Heimnutzer/Büronutzer etwas sicherer zu machen.

Wer kennt die Situation nicht auch? Der Rechner ist in Betrieb, und man muß mal "nur ganz kurz" den Raum verlassen, um etwas zu erledigen. Man ist ja auch gleich wieder da.
Bildschirmschoner mit Paßwortschutz aktivieren - hmm, wo war nur das Kennwort für den Schoner? Ach egal - man ist ja schnell wieder zurück. Wird schon nichts passieren.

SecuLock! ist ein Freewaretool, das die Sache mit dem Kennwort so gut wie überflüssig macht.

Der Schlüssel wird während der sehr schnellen Installation des Programms auf einen USB-Stick, eine Diskette oder eine CD (besondere Brennanleitung beachten!) geschrieben.
Verläßt man nun den PC, nimmt man den Stick, die Diskette oder die CD einfach mit - und schon ist der PC gesperrt.
Beim Wiedereinsetzen des Sticks (oder des anderen Mediums) wird automatisch der Rechner wieder entsperrt.
Der nette Versuch, das Programm mittels TaskManager zu schließen scheitert daran, daß der TaskManager deaktiviert ist.
Man muß also ein bißchen mehr Zeit und Wissen mitbringen, um den Rechner zu entsperren.

Benötigt der User während einer Session den TaskManager, schließt er einfach SecuLock! in der Taskleiste - und der TaskManager ist wieder aktiv.
Beim Verlassen dann einfach SecuLock! mittels DesktopIcon wieder starten - et voil? - Sicherheit vorhanden.

Dieses kleine Tool bietet auf beeindruckende Weise eine schnelle Sperrfunktion, ohne daß man sich ein Kennwort merken muß.

Kleiner Tip: man sollte SecuLock! nicht unbedingt mit in die Autostartroutine übernehmen. Ist das Medium defekt, hat man ein mittelprächtiges Problem beim Hochfahren des Rechners. Es reicht meiner Meinung nach aus, das Tool im Betrieb des Rechners zu aktivieren.

Hier der Link zur Herstellerseite.

greetz
magic


P.S.: Ist natürlich kein Fort Knox - aber eine Möglichkeit für den "ganz normalen" Privatanwender.

magic ist offline   Mit Zitat antworten
Alt 27.12.04, 20:55   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ab Windows NT kann man die Arbeitsoberfläche Sperren lassen.

Einfach Windowstaste + L drücken, bzw. Strg + Alt + Enft und dann Computer Sperren und schon braucht man das PW des Users zum einloggen.

Unter Linux etc. kann man schon sehr lange die Arbeitsoberfläche sperren
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.12.04, 21:46   #3 (permalink)
Themenstarter
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard

Hallo Elderan,
Du hast ja Recht mit Deiner Aussage. Klar gibt es diese Möglichkeit ab NT.

Doch die Realität zeigt, daß die Paßworte meistens unter der Tastatur, unter dem Mauspad, in der obersten Schreibtischschublade sind oder - wie in einigen Härtefällen - per PostIt am Monitor hängen. Habe dieses selbst bei vielen Sicherheitsinspektionen erlebt.
Da nutzen keine Belehrungen oder Unterrichte oder wer-weiß-was...

Dieses Tool soll ja nur dem einfachen User die Möglichkeit bieten, ohne Paßwort auszukommen - einfach beim Raum verlassen den USB-Stick mitnehmen - fertig.

Das ist alles, was dahinter steckt.


greetz
magic
magic ist offline   Mit Zitat antworten
Alt 27.12.04, 22:04   #4 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Mal ganz ehrlich: Ich will nicht jedes mal wenn ich pissen gehe nen USB Stick oder gar ne Diskette/CD inner Hosentasche stecken haben.
Arbeitsoberfläche sperren is da echt die bessere Alternative.

Und ein Passwort wird man sich ja wohl merken können.
Zu den Passwort-auf-Zettel-unter-Tastatur-klebern:
Selbst Schuld, Dummheit muss bestraft werden.



Trotzdem danke für die nette Info, vielleicht ist es ja für einige von euch ne echte Alternative
Johnson ist offline   Mit Zitat antworten
Alt 27.12.04, 22:56   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also wer sein PW so offensichtlich hinschreibt, oder keins benutzt, wird bestimmt nicht das Tool saugen, denn ihm ist dann die Sicherheit scheißegal.
Notfalls dürckt der Angreifer auf Reset und logt sich neu ein.

Und immer ne Diskette, USB Stick oder schlimmer CD Rom mitzunehmen ist auch kacke und man vergisst es auch oft.
Denn wenn man nur kurz auf Tiolette geht, hat man keine Luste den USB Stick rauszupuhlen und ihn nachher wieder reinzustecken.

Dann doch Lieber Windows + L drücken
Elderan ist offline   Mit Zitat antworten
Alt 28.12.04, 00:06   #6 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Sag mal Elderan, weißt du was "Plagiat" bedeutet?
Johnson ist offline   Mit Zitat antworten
Alt 28.12.04, 10:56   #7 (permalink)
Member of Honour
 
Registriert seit: 01.02.02
AaFreak Leistung: Facit NTK
AaFreak eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich find das eine ziemlich gute Idee mit dem Stick, ist wie ein Schlüssel.
Und auf jeden Fall sicherer, wie den Zettel mit dem Passwort ^^

Am besten wär dann aber noch mit Fingerabdruckscanner, Augenscanner, Stimmerkennung Ich denken mal des wär dann aber zu Aufwendig und Kostenspielig für normale User
AaFreak ist offline   Mit Zitat antworten
Alt 28.12.04, 13:09   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Ein Plagiat (lat. plagium, Menschenraub) ist die Vorlage fremden geistigen Eigentums bzw. eines fremden Werkes als eigenes Werk oder als Teil eines eigenen Werkes. Es ist unter bestimmten Voraussetzungen strafbar und verpflichtet den Plagiator zum Schadenersatz.
Quelle: http://de.wikipedia.org/wiki/Plagiat

Und nun?
Elderan ist offline   Mit Zitat antworten
Alt 28.12.04, 13:50   #9 (permalink)
Member of Honour
 
Registriert seit: 01.02.02
AaFreak Leistung: Facit NTK
AaFreak eine Nachricht über ICQ schicken
Likes: 0
Standard

Elderan das soll soviel heißen, dass du seine Worte widerholt/geklaut hast.
AaFreak ist offline   Mit Zitat antworten
Alt 28.12.04, 16:11   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ich finde das Tool ganz nett und die Idee ist nicht neu aber effektiv.

Magic hat mit seinen Ausführungen den Nagel auf den Kopf getroffen und die anderen Aussagen wie " ein PW wird man sich wohl merken können" sind sowas von graue Theorie und haben mit der Praxis nicht das Geringste zu tun.

Klar sind die Leute "selbst dran schuld", nur hat in der Regel die Firma den Schaden und dem User ist es vollkommen egal weil ein mangelndes Verständnis an Sicherheit der Auslöser ist.

Das Tool wird diesen Mangel nicht lösen könne, dafür gibt es andere Maßnahmen. Aber zumindest schafft es etwas mehr Komfort (zumindest wenn man den Stick als Datenträger wählt) und dieser Komfort wird von den Usern eher akzeptiert als ein PW.

Komfort ist jedem User wichtig, Sicherheit nicht. Und genau deshalb gilt es immer einen Kompromiss zu finden, damit eine Sicherheitslösung von einem "User" akzeptiert wird.
Ihr dürft nicht den Fehler machen und von euch auf normale User schließen.

Denn ihr seid allesamt PC-erfahren und keine DAU´s.
Aber Magic´s Aussage richtete sich wohl mehr an den Otto-Normal-User oder Sys-Admin der eine Sicherheits-Policy durchsetzen muss.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 28.12.04, 16:29   #11 (permalink)
Themenstarter
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard

Danke für Deine Ausführungen, SUID:root, Du hast den Kern meiner Aussagen genau getroffen, ebenso wie die Zielgruppe.
Du hast leider Recht, daß es dem User egal ist, ob er einen Schaden anrichtet.

Hierzu habe ich in der Praxis viele aberwitzige Beispiele kennengelernt.
User, die trotzt Sicherheitsbelehrung einen Tag später unbekannte Mailanhänge öffnen und so einen Virus ins System holen. Begründung: "Wir wollten halt mal schauen, was passiert..."

Der Admin oder Sicherheitsbeauftragte kann es dann wieder ausbügeln...

Deswegen ist SUID.roots Aussage bezüglich der Akzeptanz von Sicherheitsmaßnahmen seitens der User und Erleichterung für einen Admin bei der Einrichtung einer Sicherheitsarchitektur goldrichtig - wenn ich Sicherheit in eine für den User komfortable Lösung packen kann, wird sie eher akzeptiert.


greetz
magic
magic ist offline   Mit Zitat antworten
Alt 28.12.04, 20:09   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
"Wir wollten halt mal schauen, was passiert..."
:lol:

Naja das ist bestimmt gut als zusätzliche Useridentifikation.

Man gibt jedem User so nen USB Stick mit, verschlüsselt dann per PW die Datei auf dem Stick.

Will der User jetzt an den PC dran, so muss er erst per Key die Datei entschlüsseln und dann wird die Datei überprüft.

Für den User wäre es weiterhin ne normale Passwort/Key abfrage.

Also sowas wie ne abschwachung einer Smartcard.
Allerdings gibts bestimmt wieder Probs, wenn Leute ihren USB Stick vergessen ^^
Elderan ist offline   Mit Zitat antworten
Alt 28.12.04, 20:23   #13 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Vielen Dank Magic ich finde das ist ein gute alternative Lösung zum normalen sperren der Arbeitsstation.

Ich werde es mal nach meinem Urlaub in der Firma testen.
Und mal posten wie es sich unter realen Bedingungen macht.

Thanks
Duringo
Duringo ist offline   Mit Zitat antworten
Alt 28.12.04, 21:25   #14 (permalink)
Themenstarter
 
Registriert seit: 26.12.04
magic Leistung: Facit NTK
Likes: 0
Standard

@Duringo: Ich bin gespannt, wie es sich in Deiner Firma bewährt und ob dieses Tool auch akzeptiert wird.
Freue mich schon auf Deinen Bericht.

greetz
magic
magic ist offline   Mit Zitat antworten
Alt 17.02.05, 10:30   #15 (permalink)
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Ich mache gerade sone Art Parktikum an einer Mittelschule als Fachinformatiker, ... ich finds ganz sinnol jedem Lehrer so ein Ding mitzugeben (oder jedem der sonst noch höhere Rechte hat), denn dann ist wirklich sichergestellt, dass sich niemand außer ihm einloggen kann. Blöd wie das jetzt klingt, aber Schüler sind da ziemlich schnell wenns darum geht zum Beispiel ein Passwort zu knacken.

Es ist bestimmt sinnvoll, wenn ein hohes Sicherheitsriesiko von innen ausgeht und das potenzial der möglichen Einbrecher nicht abzuschätzen ist, ... (ich sehe dabei besonders auf Sniffer und keylogger).
qiubic ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Ein kleines Stück Sicherheit zum Nulltarif
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Festplatte und die möglichen Partitionen ,nur 4 Stück? Der.Schalker Die Problemzone 13 21.05.07 13:37
kleines programm frankconvex Code Kitchen 0 08.12.06 16:53
kleines stegano von mir ByteWolf Cryptography & Encryption 12 19.04.06 20:00
Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt Schlaflos (In)security allgemein 7 03.08.04 01:07
Kleines Problem mhmedia Hardware Probleme 3 30.10.03 13:30


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61