Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Präventive Maßnahmen gegen Viren

Diskussion: Präventive Maßnahmen gegen Viren im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Zitat: Zitat von Break Warum nehmt ihr nicht einfach VirtualBox fürs Internet, und für den Rest den Host-PC? Die VirtualBox ...

Antwort
Alt 28.06.10, 23:09   #31 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard


Zitat:
Zitat von Break Beitrag anzeigen
Warum nehmt ihr nicht einfach VirtualBox fürs Internet, und für den Rest den Host-PC? Die VirtualBox einfach so einstellen das sie sich jedesmal nach dem beenden zurücksetzt.

Und so Ressourcenanfordernd ist das auchnicht. Ich hab nen 4j. alten PC mit 2GB RAM und ich kann VirtualBox und meinen Host PC parallel völlig flüssig nutzen. Beide XP.
Ganz einfach, wenn die Internet-VM infiziert wird und du dort Passwoerter eingibst, bringt es dir nichts. Außerdem dauert das Booten viel zu lange oder du musst Dateien aus dem Internet auf deinem Host-PC kopieren, weil du sie dort weiter bearbeiten moechtest und dort koennte ein Exploit versteckt sein.
Zitat:
Exploits werden ja auch immer weiter erschwert (siehe Stack-Cookies etc. )
Stack-Cookies sind sehr einfach zu umgehen, viel schwieriger zu umgehen ist DEP und ASLR, bzw. die Kombination aus beidem, aber selbst das ist moeglich und wird bei fast allen aktuellen Exploits (vor allem Flash/PDF) angewendet.

Lest euch mal den Blog-Artikel durch: http://theinvisiblethings.blogspot.c...-security.html ich denke, dass der Ansatz Security by Isolation durchaus mehr Sinn als alles andere macht. Denn auch Firewalls und Virenscanner haben bei steigender Komplexitaet (was im Allg. auch mit Umfang des Schutzes gleichbedeutend ist) viele Sicherheitsluecken.
xrayn ist offline   Mit Zitat antworten
Alt 28.06.10, 23:28   #32 (permalink)
 
Benutzerbild von ChiefWiggum
 
Registriert seit: 09.10.07
ChiefWiggum Leistung: 8086
ChiefWiggum eine Nachricht über ICQ schicken
Likes: 11
Standard

Zitat:
Zitat von xrayn Beitrag anzeigen
Stack-Cookies sind sehr einfach zu umgehen, viel schwieriger zu umgehen ist DEP und ASLR, bzw. die Kombination aus beidem, aber selbst das ist moeglich und wird bei fast allen aktuellen Exploits (vor allem Flash/PDF) angewendet.
Ich hab ja etc gesagt ^^ Mir fielen gerade die anderen Namen nicht mehr ein

Zitat:
Ganz einfach, wenn die Internet-VM infiziert wird und du dort Passwoerter eingibst, bringt es dir nichts.
Zitat:
Die VirtualBox einfach so einstellen das sie sich jedesmal nach dem beenden zurücksetzt.
Das wäre dann das gleiche wie mit der Waechter-Karte, DIE Patentlösung gibt es meiner Meinung nach nicht.
Ich bin mit meiner Methode bis jetzt immer gut ausgekommen und die Zeit wird zeigen, ob ich was dran ändern muss
__________________
Be the source always with you.
ChiefWiggum ist offline   Mit Zitat antworten
Alt 29.06.10, 08:49   #33 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von Latias Beitrag anzeigen
Heißt das wenn ich etwas installiert habe ist es nach dem nächsten Boot wieder weg, also ist das dann wie ein Image von dem immer wieder geladen wird?
Ja Latias. Darum sag ich auch, dass ein einfacher Virenscanner reicht. Wenn du merkst, dass da was auftaucht, oder wenn unten rechts plötzlich ein Java Fenster aufgeht, dann machst du einen Reboot und alles ist wieder gut. Oder wenn du dich auf unseriösen Seiten rumtreibst, machst du danach einen Reboot und kannst wieder deine normalen Seiten aufrufen. Das ganze ist auch hilfreich, wenn du dir mal die Windows Einstellungen zerschiesst.

So, nun mal an die anderen hier: Leute, wir wollen hier einem unerfahrenen Anwender helfen und Ihn nicht mit Begriffen und Programmmen verwirren, die er gar nicht haben will. Eine einfache effiziente Lösung sollte das Zeil sein, keine Grundsatzdiskussion über VMs und/ oder Onlinelösungen (nicht böse gemeint, interessantes Thema, aber das hilft ihm/ihr nicht)
gucky ist offline   Mit Zitat antworten
Alt 29.06.10, 19:52   #34 (permalink)
Themenstarter
 
Benutzerbild von Latias
 
Registriert seit: 06.12.09
Latias Leistung: Facit NTK
Likes: 0
Standard

Zitat:
So, nun mal an die anderen hier: Leute, wir wollen hier einem unerfahrenen Anwender helfen und Ihn nicht mit Begriffen und Programmmen verwirren, die er gar nicht haben will. Eine einfache effiziente Lösung sollte das Zeil sein, keine Grundsatzdiskussion über VMs und/ oder Onlinelösungen (nicht böse gemeint, interessantes Thema, aber das hilft ihm/ihr nicht)
ihm

So ganz unerfahren bin ich ja nicht, und ich fand das meiste hier schon ziemlich hilfreich.
Ich hab jetzt Kaspersky Internet Security 2011, Firefox, ICQ, etc. laufen unter Sandboxie und zum selber überwachen hab ich hier TCPView, ProcMon und Process Explorer, wie man damit umgeht wird ja ein bisschen in c't security beschrieben.
Außerdem versuch ich jetzt, möglichst wenig Software hier installiert zu haben, dann lässt sich das auch leichter auf dem neuesten Stand halten.

Was mir jetzt noch fehlt ist die richtige Konfigutation von Windows, Dateiendungen immer anzeigen, Autostart deaktivieren ist klar, aber was könnte man noch machen? Bestimmte Dateitypen deaktivieren vllt., Schreibschutz auf bestimmte Ordner/Dateien?
Latias ist offline   Mit Zitat antworten
Alt 29.06.10, 21:02   #35 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Am besten aktuelle Version von Windows einsetzen. W7 bietet per default schon ein hohes Maß an Sicherheit.
xrayn ist offline   Mit Zitat antworten
Alt 29.06.10, 21:37   #36 (permalink)
 
Benutzerbild von Break
 
Registriert seit: 26.06.10
Break Leistung: Facit NTK
Likes: 0
Standard

Zitat:
W7 bietet per default schon ein hohes Maß an Sicherheit.
Und ich bin der Erfinder vom Internet
Break ist offline   Mit Zitat antworten
Alt 29.06.10, 21:53   #37 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 64
Standard

- Mit eingeschränktem Benutzeraccount arbeiten

- Dienste sicher konfigurieren:
http://www.ntsvcfg.de/
http://www.ntsvcfg.de/windows7.html

- Eigenen eingeschränkten Benutzeraccount für jedes "Internetprogramm". Manche Software erledigt dies sogar bei der Installation. Soweit ich mich erinnere taten dies beispielsweise eMule und GFI Languard. Für andere sollte man da nachhelfen.
Spezialfall: Programme, die Admin-Rechte benötigen, kriegen auch einen isolierten Admin-Account mit angepassten ACLs.

- ACLs einrichten. Also Zugriffpolitik der verschiedenen Accounts auf welche Datenträger/Ordner.

- Passwörter sind nicht zum speichern da, sondern zum merken.

- Passwörter in regelmäßigen Zeitabständen unnachvollziehbar ändern.

- Autostarts, installierte Treiber regelmäßig pflegen und überprüfen. (Zum Beispiel mit Sysinternals Autoruns.exe und für Treiber (x86) Rootkit Unhooker, Kernel-Detective, Gmer, Xeqtr...)
Spezialfall: Unter x64 müssen Treiber ohnehin signiert werden. Auf keinen Fall den "Test-Mode" aktivieren für test-signierte Treiber.

- Regelmäßige Updates jeder Software

- Software Restriction Policies einrichten.

Gegen diese Vorkehrungen sieht Antivirensoftware so ziemlich alt aus, und wird nutzlos, ebenso wie seine Geschwistersoftware die Personal Firewall.
Unter Umständen reißen die noch Sicherheitslücken ins System, wenn man bedenkt wie tief (und oft auch instabil) diese Software ins System eingreift (Kernel Hooks, DKOM, Notify-Routines,...)

Geändert von +++ATH0 (29.06.10 um 21:57 Uhr)
+++ATH0 ist offline   Mit Zitat antworten
Alt 30.06.10, 08:44   #38 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Zitat:
Zitat von Break Beitrag anzeigen
Und ich bin der Erfinder vom Internet
Dann gib mir ein praktisches Beispiel wie du Windows 7 knackst.

@Latias, außerdem nutze beim surfen NoScript
xrayn ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Präventive Maßnahmen gegen Viren
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61