Supernature-Forum  

Zurück   Supernature-Forum > = Themenforen = > Sicherheit am PC > Top-Themen und Tutorials

» Suche


Auf die Schnelle

» Navigation
» Abzock-Schutz
» RSS-Feed
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht
Alt 06.03.02, 10:27   #1 (Permalink)
 
Benutzerbild von Supernature
 
Registriert seit: 24.02.01
Ort: Großherzogtum Baden
Beiträge: 41.414
Mein System
Supernature eine Nachricht über ICQ schicken Supernature eine Nachricht über MSN schicken Supernature eine Nachricht über Skype™ schicken
Achtung! Sicherheit ist relativ - Der Einstieg




Sicherheit ist relativ

Ich fahre mit 120 km pro Stunde auf der Autobahn.
"Unsinn", sagt das Sonnenmännchen, "Du fährst mit Deiner Erde und 30 km pro SEKUNDE auf der Sonnenbahn durch den Weltraum."
Dem wiederum widerspricht das Milchstraßenmädchen mit 290 km pro Sekunde - uns wird schwindelig...

Soweit Albert Einstein im Jahre 1905 - doch auch PC-Sicherheit ist immer nur relativ.
Zwei Virenprüfer, drei Firewalls, doch dann hält Dir jemand von hinten die Augen zu und sagt "Überraschung" - vor Überraschung gießt Du Deine Cola über Tastatur und PC-Gehäuse, und Dein Stolz verraucht in einem Kurzschlussinferno...


Worum es hier geht

Täglich werden wir mit neuen Horror-Meldungen überschüttet. Sicherheitslöcher in Internet-Software, Trojaner, E-Mail-Würmer, Viren, Hacker-Attacken, fiese 0190-Dialer - der Normalanwender hat in diesem Dickicht den Überblick längst verloren, und man könnte meinen, das Internet ist nur noch was für furchtlose Ritter.
Dem steht allerdings die Erfahrungstatsache gegenüber, dass, trotz zahlreicher Risiken, PC's mit Hilfe einiger Schutzmaßnahmen ziemlich lange intakt bleiben.

Das ist das Ziel
Wir wollen versuchen, die unterschiedlichen Risiken zu gruppieren und nach ihrer Gefährlichkeit zu unterscheiden, sie verständlich zu erklären und natürlich auch gemeinsam mit Euch geeignete Sicherungsmassnahmen aufzeigen.

Das ist nicht das Ziel
Dies soll keine der immer wieder gern geführten "Welche/r Firewall/Virenprüfer ist der Beste"-Diskussionen werden. Dort wo Produktnamen genannt werden, geschieht dies hauptsächlich deshalb, weil die Autoren diese Tools einsetzen und folglich ihre persönlichen Erfahrungen einfliessen lassen. Das soll keine Werbung sein und bedeutet auch nicht, dass sich mit anderer Software nicht mindestens der selbe Schutz erreichen lässt. Hier ist die Community gefordert - Ihr wisst ja: Einzelkampf war Gestern!



Um die Übersichtlichkeit zu wahren, teilen wir diesen Workshop in mehrere Einzelthemen auf.
Die Risiko-Klassifizierung soll dabei nach
  • Privat = Privatsphärenverletzung
    sowie
  • Schäden = Schäden an Software bzw. geldwirksame Schädigungen wie Entwendung von Kreditkarten-Nummern, 019x-Dialer etc.
erfolgen.

Keine einzelne der angesprochenen Lösungsvarianten wird allein ausreichend sein, aber eine sinnvolle Kombination von Sicherheits-Maßnahmen wird nach Erfahrungen aus der Praxis dazu führen, dass Übeltäter sich in der einen oder anderen Schutzmaßnahme verfangen und damit Schäden möglichst frühzeitig geblockt werden bzw. per Backup heilbar sind.

Damit ist die Hauptrichtung klar: An erster Stelle steht der aktuell gehaltene Virenprüfer, an zweiter Stelle die regelmässige Datensicherung, dann eine gut eingestellte Firewall, danach die gesunde Skepsis und alle weiteren Sicherheitsmaßnahmen.
Grundsatz: Erst wenn die Fundamente (relativ) sicher sind, sollte man ein Haus bauen.



Und so sieht der "Fahrplan" aus:
[list=1]
[*]unvermeidbare Schäden
Hier geht es um Risiken, die trotz aller Sicherheitsmassnahmen nicht ganz auszuschalten sind. Dieses Thema wird bewusst an den Anfang gestellt, um eine übergrosse Erwartungshaltung zu vermeiden und die wichtigste Erkennnis gleich zu unterstreichen: Die 100%ige Sicherheit gibt es nicht.
Termin: 06.03.02
[*]PC-Abschottung-Benutzerabschottung
Nun geht es schon ans Eingemachte. Welche Möglichkeiten bieten Windows-Systeme bzw. Firewalls, bestimmte Zugriffe von innen und aussen per Berechtigungssystem und/oder Kennwortschutz zu verhindern?
Termin: 09.03.02
[*]Outgoing-Risiken
Welche Gefahren drohen durch Programme, die ungefragt auf das Internet zugreifen und dabei auch benutzerbezogene Daten versenden? Welche klassischen Schwächen haben die Software-Firewalls?
Termin: 12.03.02
[*]Sonstige Risiken
Hinweise und Sicherheitstips zu Viren, Dialer und sonstigen Bösewichten
Termin: 15.03.02
[*]Datensicherung
Wenn es zum GAU kommt, ist es wichtig, über eine aktuelle Datensicherung zu verfügen. Hier werden Mittel und Wege dazu aufgezeigt.
Termin: 18.03.02
[*]Schlussbemerkungen / weiterführende Links und Informationen
Zusammenfassung der Themen sowie interessante Links zu Seiten, die sich mit Sicherheitsthemen befassen.
Termin: 18.03.02 [/list=1]


Interne Anmerkung: Unabhängig vom angezeigten Autor wurden die Themen in Gemeinschaftsarbeit von SilverSurfer99 und Supernature ausgestaltet.



Diesen Beitrag als gezippte HTML-Datei downloaden:
Angehängte Dateien
Dateityp: zip security-workshop teil 1.zip (2,8 KB, 356x aufgerufen)

Geändert von Supernature (19.03.02 um 18:10 Uhr)
Supernature ist offline   Mit Zitat antworten



Alt 07.03.02, 12:26   #2 (Permalink)
 
Benutzerbild von ---rOOts---
 
Registriert seit: 06.03.01
Beiträge: 2.761
Mein System
Hi
Ich kann es mir nicht verkneifen.
Eigendlich hätte ich hier ein posting von JensusUT erwartet.

Benutzt doch Opera !

Der kennt ActiveX nicht und somit hab ich schon mal ein Problem weniger,
nähmlich dass irgendein mir unbekannter code auf meinem Rechner ausgeführt wird.
Glaub ich auf jeden Fall.

cu rOOts

PS:

Jeder hackt auf MS rum.
Nun hat man die Möglichkeit und genutzt wird sie doch nicht ( verseh ich nicht )
und ausserdem muss ich mich nicht dauernd um irgend welche
Sicherheitslöcher b.z.w. patch's kümmern !
---rOOts--- ist offline   Mit Zitat antworten
Alt 07.03.02, 13:10   #3 (Permalink)
 
Benutzerbild von Supernature
 
Registriert seit: 24.02.01
Ort: Großherzogtum Baden
Beiträge: 41.414
Mein System
Supernature eine Nachricht über ICQ schicken Supernature eine Nachricht über MSN schicken Supernature eine Nachricht über Skype™ schicken
Du sollst Dir auch nix verkneifen
Allerdings geht es bei diesem Thema um weit mehr als nur um Browser-Risiken, wie die angekündigten Themen ja schon vermuten lassen.
Supernature ist offline   Mit Zitat antworten
Alt 07.03.02, 17:16   #4 (Permalink)
 
Benutzerbild von Zorro
 
Registriert seit: 15.02.02
Ort: FFM
Beiträge: 65
Mein System
Daumen hoch

Exzellent bisher, Supernature.

Wenn die weiteren Teile ebenso fundiert und gut geschrieben sind, freue ich mich schon darauf.

Grüße
Zorro
Zorro ist offline   Mit Zitat antworten
Alt 07.03.02, 17:45   #5 (Permalink)
 
Benutzerbild von BigMäc
 
Registriert seit: 24.08.01
Ort: Kulturhauptstadt Europas
Beiträge: 2.506
Mein System
wie supernature schon sagte geht es nicht nur um browser-risiken. auch angriffe von ausserhalb und datensicherung gehören zu diesem workshop. ich hatte letzte woche noch das problem, meine datensicherung nicht so durchgeführt zu haben wie ich es hätte tun sollen. das ergebnis war eine halbe woche lang ein wechselbad der gefühle zwischen hoffnung (funzt es jetzt?), enttäuschung (och nööö, doch nicht...) und aggression (ach scheisse, ich brauch eh keinen computer ).
jeder hier hat wahrscheinlich mit dem einen oder anderen hier angesprochenen problem zu kämpfen gehabt, und nur die wenigsten wissen vermutlich, wie sie alle diese probleme mit dem geringsten aufwand lösen können. deshalb:
Einzelkampf war gestern
der workshop wird sicherlich vielen usern helfen, deshalb hoffe ich auf starke resonanz!
@supi & silversurfer: ganz grosse klasse ! dickes lob - ich bin auf die weiteren teile gespannt !
BigMäc ist offline   Mit Zitat antworten
Alt 20.03.02, 14:57   #6 (Permalink)
 
Benutzerbild von Supernature
 
Registriert seit: 24.02.01
Ort: Großherzogtum Baden
Beiträge: 41.414
Mein System
Supernature eine Nachricht über ICQ schicken Supernature eine Nachricht über MSN schicken Supernature eine Nachricht über Skype™ schicken
Nachdem der Workshop nun abgelaufen ist, bieten wir Euch die Inhalte auch als downloadbare PDF-Version an:
Download

Beachtet aber bitte, dass dies die "Urversion" ist und im Gegensatz zu den Beiträgen hier nicht weiter gepflegt wird.
Supernature ist offline   Mit Zitat antworten
Alt 26.03.02, 10:18   #7 (Permalink)
 
Benutzerbild von bluecdr
 
Registriert seit: 28.04.01
Ort: Bonn
Beiträge: 176
Mein System
Hi,
der Meldetermin für Beiträge zum Workshop ist zwar schon abgelaufen, aber vielleicht gibt es ja irgendwann einen WS-Sicherheit "revisited".

Eine der größten Bedrohungen bei nicht nur rein persönlich/privat genutzten Rechnern ist der "Innentäter/Kollege (?!)".
In diesem Zusammenhang ist zu beachten, daß eine bei Systemherunterfahren nicht gelöschte Auslagerungsdatei (pagefile.sys) eine extrem verräterische Datenquelle darstellt.

Daher empfehle ich in den Sicherheitseinstellungen "Systemsteuerung; Verwaltung;Lokale Sicherheitseistellungen;Lokale Sicherheitsrichtlinien;Lokale richtlinien;Sicherheitsoptionen;Auslagerungsdatei des virtuelle Arbeitsspeichers beim Herunterfahren des Systems löschen" auf jeden Fall zu aktivieren!
Als weiterer Bonus ergibt sich. daß man immer eine nichtdefragmentierte Auslagerungsdatei bei Systemstart hat, was das System leidlich beschleunigt.

Hoffe Ihr könnt diese Info noch brauchen.

MfG
bluecdr
bluecdr ist offline   Mit Zitat antworten
Alt 01.04.02, 10:38   #8 (Permalink)
 
Benutzerbild von SilverSurfer99
 
Registriert seit: 01.09.01
Beiträge: 709
Mein System
Hi bluecdr,
na klar sind solche Hinweise wichtig, wenn sich Mehrbenutzer am gleichen PC nicht grün sind.

Bei Win2k und WinXP erhält man nach Plattenstart aber die Meldung "Fehler beim Öffnen des Dokuments Pagefile.sys", also muss derjenige schon per Disk starten und die notwendige bösartige Energie mitbringen, doch ausgeschlossen ist ja nichts - daher eine Fall-zu-Fall-Entscheidung.

Aus Eigeninteresse habe ich mal meine Firmen-Win386.swp (Win98SE, 134MB, 64MB-RAM) kopiert und auf die Fragestellung "Plaudertasche Auslagerungsdatei?" geprüft, und zwar mit dem Find-Befehl auf folgende Begriffe:

.DLL ERROR HTTP current Login URL 'meinen Surfer-Nick' usw.

Kurz-Facit:
1. Nach vierstündiger Analyse bin ich zu dem Schluss gekommen, dass eine innere Gliederung mit nachvollziehbarer Datenstruktur der Auslagerungsdatei nicht vorhanden ist - zum Beispiel fand ich in weiten Bereichen verstreut das Abbild beim Start-Abarbeiten der Registry.
2. Es reicht allerdings aus, um sich eine Bild von den Aktivitäten des zuletzt angemeldeten Nutzers zu machen. Auch Kennwörter beim Zugang zu Boards waren teilweise im Klartext vorhanden (Kopien des Tastatur-Puffers?).
3. Zumindest der Besuch 'Firmen-untypischer Internetseiten' lässt sich damit nachweisen. Allerdings verbieten Rechtsvorschriften des Datenschutzes solche Zugriffe auf personenbezogene Daten: Also müssten schon sehr grobe Verstöße beispielsweise hohe Kosten durch Dialer hinzukommen, damit andere vorrangige Rechtsvorschriften solche Auswertungen erlauben.
4. Ein kaum kalkulierbares Risiko sind jedoch informelles Weitergeben solcher Daten (Gerüchte usw.) zB. "Fräulein Babybell besucht täglich die Partner-Tauschzentrale XYZ..". Wenn das mit verstecktem Mobbing kombiniert wird, kann sich daraus leicht ein ziemliches Bedrohungsszenario entwickeln.
SilverSurfer99 ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Share |



Thema: [Security-Workshop Teil 1] Sicherheit ist relativ - Der Einstieg Sicherheit ist relativ Ich fahre mit 120 km pro Stunde auf der Autobahn. "Unsinn", sagt das Sonnenmännchen, "Du fährst mit ...

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheit frei Haus Gamma-Ray Sicherheit am PC 8 23.04.07 14:01
[Datenschutz] Freier Download von Programmen zur Überprüfung der Sicherheit SevenSpirits Sicherheit am PC 4 11.11.04 12:09
Nutzer sind für die schwache Sicherheit der Microsoft-Lösungen [mit-]verantwortlich SilverSurfer99 Sicherheit am PC 8 04.04.03 15:51
[Hinweis] Microsofts klammheimliche Sicherheit ---rOOts--- WWW News und Gerüchteküche 0 22.08.02 21:41
[Internet] Sicherheit von SSL Seiten Fox22113 Allgemeine Computerfragen 0 08.03.02 15:03


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:39 Uhr.


© Design & Grafiken: www.supernature-forum.de 2000-2009
Supernature Community Network: Dr. Windows - Gaming Society

Content Relevant URLs by vBSEO 3.5.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163