Zum Inhalt springen

Empfohlene Beiträge

  • 7 Monate später...
Geschrieben

Hier ein tolles Video zum Download, das zeigt wie Softwarefirewalls einfach ausgeschaltet oder umgangen werden von Trojanern.

 

Videolink von einem Vortrag des ChaosComputerClub

 

hier noch 2 Links um sein System halbwegs dicht zu bekommen:

 

http://www.ntsvcfg.de/

 

Windows-Dienste abschalten

 

Inhalt des Videos in Kurzfassung: :D

Anfang: Kurzeinführung OSI, IP, UDP, TCP

 

ab Minute 6: Was soll eine PF leisten

 

ab Minute 12: Angriffe von Außen

-Self DoS auf Norton Personal Firewall, IDS ausgetrickst -> DNS down

-Bufferoverflow in ISS Blackice, Witty-Wurm (warum ist eine

vergrößerte Codebasis schlecht)

-Dienste konfigurieren -> http://www.ntsvcfg.de Dingens.org

 

ab Minute 13: Angriffe von Innen (ohne SYSTEM/Adminrechte)

-Windowsmessages

-Autobestätigung von Personalfirewallsicherheitsabfragen

-PFW tunneln mit Fernsteuerung des IE (viel höher entwickelt als das

Demo von Volker Birk)

-Privilege Escalation via shatter attack (leider kein P O C)

-NPF soll vertrauliche Information schützen, das Gegenteil ist der

Fall

-"Stealth"

-Fazit: PFW kann ihre Aufgabe nicht erfüllen, erzeugt neue

Sicherheitslöcher, verändert Systemverhalten, bremst das System aus

-PF überfordert Nutzer

 

Ab Minute 70:

Q&A

  • 1 Jahr später...
Geschrieben

ich überlege mir einen Security system zu kaufen

 

derzeit verwende ich Antivir und Adaware beides freeware

doch irgendwie plagt mich die unsicherheit, dass es doch nur freeware ist un dich vielleicht schon verseucht bin....

 

G-Data 2007 oder Kaspersky v6.0 ???

 

mein rechner ist schon ein alter blechhaufen (5 Jahre) daher langsam -kaspersyky soll schnell und resourcenschonender sein. g-Data hat eine bessere firewall.

 

was ratet ihr ??

 

danke

:wink:

Geschrieben

AntiVir kannst vergessen!

Hatte ich auch bis vor kurzen weil viele davon begeistert sind.

Hab dann aber mal die Firewall gewechselt und nicht schlecht geschaut was da plötzlich alles raus will!

 

Kaspersky Onlineverion getestet und siehe da 2 Würmer, 1 Trojaner und 616 infizierte Dateien am Rechner den ein tagesaktuelles AntiVir nicht mal entdeckt hat! :spinnst?: :k:

Geschrieben
AntiVir kannst vergessen!

Hatte ich auch bis vor kurzen weil viele davon begeistert sind.

Hab dann aber mal die Firewall gewechselt und nicht schlecht geschaut was da plötzlich alles raus will!

 

Kaspersky Onlineverion getestet und siehe da 2 Würmer, 1 Trojaner und 616 infizierte Dateien am Rechner den ein tagesaktuelles AntiVir nicht mal entdeckt hat! :spinnst?: :k:

 

 

 

na super :f: :k: :f:

dankschee

Geschrieben

Macht Norton den PC wirklich so langsam? Ich hab den seit 2 Jahren oben aber irgendwie geht er mir schon am A....!

 

Beim rausschicken der Mails braucht er so lange weil er alles hundert mal prüft! Obwohl die selben Mails vor 2 Sekunden als sie reinkamen ja schon überprüft wurden!

Geschrieben

die gesamten software pakete sind allein angewendet zu nichts zu gebrauchen. mein tipp:

maximaler schutz:

  • hardware firewall oder. router mit integrierter firewall
  • dann eine gscheite software firewall ala mcafee
  • alle ports sperren die du nicht brauchst!!
  • cookies generell nicht zulassen, und nur falls du sie für eine seite brauchst, dann temporär zulassen
  • regelmäßig mit diverse tools (viren, spy, ..) das system cheken

hört sich seltsam an, aber auch als i-net user hat man verpflichtungen. wie kommen jährlich hunderte firmenserver dazu, sich erpressen zu lassen etc, bloß weil der durchschnittsuser zu blöd/zu faul ist, seine kiste vor missbrauch zu schützen?

 

zur erklärung: warum sind so viele durchschnittsbürger von malware etc betroffen? keine sau interessiert was du&ich am pc haben.

hauptziel ist es, eine große zahl an infizierten rechenrn als "armee" zu verwenden, um massenangriffe (vorallem eben gegen unternehmen) starten zu können.

 

jemand hat mal gemeint, die einzige sichere methode sei 1cm luft zwischen kabel & netzwerkkarte ;) aber spaß beiseite: ich möchte an uns alle apellieren, weniger sorglos mit dem medium internet umzugehen. der allgemeinheit, aber auch unser selbst wegen :toll:

Geschrieben

im prinzip bei der firewall....deny from all -> alles sperren. und dann die ports öffnen die du brauchst.

 

nicht allow from all, und dann alle ports zumachen die dir "gerfährlich" erscheinen.

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...