| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Präventive Maßnahmen gegen Viren im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Zitat: Zitat von Break Warum nehmt ihr nicht einfach VirtualBox fürs Internet, und für den Rest den Host-PC? Die VirtualBox ...
![]() |
| | #31 (permalink) | ||
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 185 | Zitat:
Zitat:
Lest euch mal den Blog-Artikel durch: http://theinvisiblethings.blogspot.c...-security.html ich denke, dass der Ansatz Security by Isolation durchaus mehr Sinn als alles andere macht. Denn auch Firewalls und Virenscanner haben bei steigender Komplexitaet (was im Allg. auch mit Umfang des Schutzes gleichbedeutend ist) viele Sicherheitsluecken. | ||
| | |
| | #32 (permalink) | |||
| Zitat:
Zitat:
Zitat:
Ich bin mit meiner Methode bis jetzt immer gut ausgekommen und die Zeit wird zeigen, ob ich was dran ändern muss
__________________ Be the source always with you. | ||||
| | |
| | #33 (permalink) | |
| Registriert seit: 20.10.04 ![]() Likes: 0 | Zitat:
So, nun mal an die anderen hier: Leute, wir wollen hier einem unerfahrenen Anwender helfen und Ihn nicht mit Begriffen und Programmmen verwirren, die er gar nicht haben will. Eine einfache effiziente Lösung sollte das Zeil sein, keine Grundsatzdiskussion über VMs und/ oder Onlinelösungen (nicht böse gemeint, interessantes Thema, aber das hilft ihm/ihr nicht) | |
| | |
| | #34 (permalink) | |
| Themenstarter Registriert seit: 06.12.09 ![]() Likes: 0 | Zitat:
![]() So ganz unerfahren bin ich ja nicht, und ich fand das meiste hier schon ziemlich hilfreich. Ich hab jetzt Kaspersky Internet Security 2011, Firefox, ICQ, etc. laufen unter Sandboxie und zum selber überwachen hab ich hier TCPView, ProcMon und Process Explorer, wie man damit umgeht wird ja ein bisschen in c't security beschrieben. Außerdem versuch ich jetzt, möglichst wenig Software hier installiert zu haben, dann lässt sich das auch leichter auf dem neuesten Stand halten. Was mir jetzt noch fehlt ist die richtige Konfigutation von Windows, Dateiendungen immer anzeigen, Autostart deaktivieren ist klar, aber was könnte man noch machen? Bestimmte Dateitypen deaktivieren vllt., Schreibschutz auf bestimmte Ordner/Dateien? | |
| | |
| | #35 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 185 | Am besten aktuelle Version von Windows einsetzen. W7 bietet per default schon ein hohes Maß an Sicherheit. |
| | |
| | #36 (permalink) | |
| Registriert seit: 26.06.10 ![]() Likes: 0 | Zitat:
| |
| | |
| | #37 (permalink) |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 64 | - Mit eingeschränktem Benutzeraccount arbeiten - Dienste sicher konfigurieren: http://www.ntsvcfg.de/ http://www.ntsvcfg.de/windows7.html - Eigenen eingeschränkten Benutzeraccount für jedes "Internetprogramm". Manche Software erledigt dies sogar bei der Installation. Soweit ich mich erinnere taten dies beispielsweise eMule und GFI Languard. Für andere sollte man da nachhelfen. Spezialfall: Programme, die Admin-Rechte benötigen, kriegen auch einen isolierten Admin-Account mit angepassten ACLs. - ACLs einrichten. Also Zugriffpolitik der verschiedenen Accounts auf welche Datenträger/Ordner. - Passwörter sind nicht zum speichern da, sondern zum merken. - Passwörter in regelmäßigen Zeitabständen unnachvollziehbar ändern. - Autostarts, installierte Treiber regelmäßig pflegen und überprüfen. (Zum Beispiel mit Sysinternals Autoruns.exe und für Treiber (x86) Rootkit Unhooker, Kernel-Detective, Gmer, Xeqtr...) Spezialfall: Unter x64 müssen Treiber ohnehin signiert werden. Auf keinen Fall den "Test-Mode" aktivieren für test-signierte Treiber. - Regelmäßige Updates jeder Software - Software Restriction Policies einrichten. Gegen diese Vorkehrungen sieht Antivirensoftware so ziemlich alt aus, und wird nutzlos, ebenso wie seine Geschwistersoftware die Personal Firewall. Unter Umständen reißen die noch Sicherheitslücken ins System, wenn man bedenkt wie tief (und oft auch instabil) diese Software ins System eingreift (Kernel Hooks, DKOM, Notify-Routines,...) Geändert von +++ATH0 (29.06.10 um 21:57 Uhr) |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |