Hallo!
Eigentlich war mir nur grad langweilig und da viel mir was ein, was es wert währe mal gepostet zu werden:
In den letzten Wochen sah man immer wieder mal Postings in denen einem eingeredet wurde, dass eine Softwarefirewall nichts bringt. Ein gut konfiguriertes Windows reiche aus. Wenn ihr aber einen Trojaner auf Eurem Rechner habt, ist jede noch so tolle Windowskonfiguration für\'n Arsch. Ein Script Kiddy das Eure Ports scannt wird den Trojaner finden und dieser wird ihm eine Pforte in Euer System öffnen, egal wie der Rechner konfiguriert ist.
Jetzt glaubt ja nicht, dass ein Viren/Trojanerscanner da Abhilfe schafft. Wenn ihr Euch mal die Tests bei IT-Secure-X oder AV-Test anschaut, werdet ihr feststellen, dass selbst namhafte Produkte bei ihren Erkennungsraten bis auf wenige Ausnahmen bei Trojanern unter 90% liegen.
Noch schlimmer ist es, wenn der Trojaner laufzeitkomprimiert ist. Hier liegen die Erkennungsraten aller Scanner im einstelligen %-Bereich. Nur im Hauptspeicher liegen die Schädlinde entkomprimiert vor, aber nicht auf der Festplatte. Kein Scanner der Welt hat eine so gute Echtzeitroutine, dass er eine akzeptabele Erkennungsrate bei Trojanern im Hauptspeicher erfüllen würde.
Hervoragende Abhilfe schaffen dabei die so oft belächelten Softwarefirewalls. Selbst Zonealarm hält zuverlässig Trojaner davon ab, Verbindungen übers Internet herzustellen.
Zu einem vernünfig gesichertem Internetrechner gehören 4 Sachen:
1)Ein vernünftig und mit Sachkenntnis konfiguriertes Betriebssystem, egal welches.
2)Ein vernünftiger Viren-/Trojanerscanner
3)Ein Programm wie Adaware (von Optout rate ich ab, erkennt zu wenig) gegen Werbe- und Spyware.
4)Und eben doch eine Personal Firewall, die man auch konfigurieren kann.
Der Text ist jetzt so lang, dass ich keine Lust hab ihn noch mal nach Rechtschreibfehlern ab zu suchen, aber dat is mir jetzt wurscht.
Grüsse, Harry
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
>Selbst Zonealarm hält zuverlässig Trojaner davon ab, Verbindungen >übers Internet herzustellen
Falsch, die wenigen Trojaner die bekannt sind und ihre Daten über eine seperate Verbindung senden vielleicht, aber jeder User der sich jetzt nach deiner Aussage ZA oder eine andere PersonalFirewall installiert, glaubt doch das er sicherer ist!
DU BIST JETZT SCHULD WENN:
a) es ein Virus ist, der durch ein Trojanisches Pferd ins System kommt
und Unheil anrichtet und dabei ZoneAlarm o.ä. infiziert
b) es ein _kein_ RemoteServer ist, der durch ein Trojanisches Pferd ins System kommt und dabei ZoneAlarm o.ä. deaktiviert, weil es auf Windows läuft und damit jeder und jede Anwendung die gleichen Rechte hat und Prozesse abschießen kann
c) der NichtRemoteServer aus b, seine ganzen gesammelten Informationen über den Rechner und User(Passwörter, Kennungen etc.), einfach diese durchs OutlookExpress das wohl zu 99% in jeder ZoneAlarmConfig als sicher eingestuft und freigegeben ist, an den Papi des Servers mailt
d) es doch ein RemoteServer ist, der durch ein Trojanisches Pferd ins System kommt und dieser RemoteServer, die Config der PersonalFirewall ausliest, sich eine freigegebene Applikation wie IE, NS, OE, AIM, ICQ, Netmeeting, irgendein Onlinegame usw. aussucht und einfach
über diesen antwortet
e) es doch ein RemoteServer ist, der durch ein Trojanisches Pferd ins System kommt und dieser einfach ZoneAlarm o.ä. selbst nutzt um seine Antworten zu geben
f) es doch ein RemoteServer ist, der durch ein Trojanisches Pferd ins System kommt und dieser ZoneAlarm o.ä. tunnelt und einfach mal alle 15 min die PersonalFirewall veranlaßt eine PseudoWarnmeldung auszuspucken, damit der User glaubt sie arbeitet noch einwandfrei
g) es gibt noch weit aus mehr Szenarien, die eintreten können
Kannst du nun mit all dieser Last von Schuld auf dir, noch allen Ernstes den unbedarften User eine PersonalFirewall empfehlen, damit diese sich sicherer fühlen (was sie ja offensichtlich nicht sind), ohne rot zu werden?
In den letzten Wochen sah man immer wieder mal Postings in denen
>einem eingeredet wurde, dass eine Softwarefirewall nichts bringt.
>Ein gut konfiguriertes Windows reiche aus. Wenn ihr aber einen
>Trojaner auf Eurem Rechner habt, ist jede noch so tolle
>Windowskonfiguration für'n Arsch.
Die ist aber genauso im Arsch, wenn eine Softwarefirewall auf dem Rechner ist, vor dem Erhalt und der Installation des Trojaners hat dich die Softwarefirewall nicht geschützt, das hast du selber veranlaßt!
Folge:
Dein System mußt du nun als korumpiert ansehen!
Du mußt dein System komplett neu installieren um die volle Sicherheit
wieder herzustellen, alles andere sind halbe Sachen. Du schreibst ja selber, das die Erkennungsrate recht klein ist, dann ist es auch die vollständige Säuberrungsrate dieser Tools!
Du mußt dir nun Gedanken machen, warum und wie habe ich so einen Trojaner bekommen, was kann ich tun damit mir das nicht wieder passiert, denn so etwas gehört auch zu einem Firewall-Konzept und nicht nur einfach etwas buntes installieren und fertig ist es!
Wenn nicht, dann meldet dir deine Firewall irgendwann mal wieder das ein Trojaner eine Verbindung raus aufbauen wollte und du fängst von vorne an!
Viel wichtiger dabei ist noch das dieser Sendeversuch des Trojaners nur die Spitze des Eisbergs sein kann(wurde hier auch schon zigmal gepostet, aber keiner sieht es ein), weißt du was der schon alles in deinem Rechner veranstaltet hat, er schlummerte z.b. tagelang bevor er sendete und hat während der Zeit mal locker ein paar wichtige Systemdateien verändert!
Hank
Hallo Wilbur!
100%-ige Sicherheit gibt es nie im Leben, egal bei was. Aber die Wahrscheinlichkeit, dass ein Trojaner eine PF durchdringt ist geringer als die, bei einem Verkehrsunfall ums Leben zu kommen. Ich halte Dein Posting doch für recht überzogen, den die von Dir geschilderten Szenarien liegen doch sehr im Bereich des Spekulativen. Ist den bisher überhaupt auch nur ein Trojaner auf der ganzen Welt bekannt geworden, der über den Umweg eines Programms wie den Browser ins Internet gelangt, oder die Firewall selbstständig umkonfiguriert, so das er durchgelassen wird?
@ShipHank:
Nun, als Punkt 5 könnte man oben noch hinzufügen, dass man darauf achtet von wo man was runterladet. Aber glaubst Du ohne Firewall ist man besser aufgehoben als mit? Auf jedenfall verbessert die PF den Schutz und zwar erheblich. Von absoluter Sicherheit war ja nie die Rede.
Die Gefahr liegt doch in dem noch nicht bekannt geworden sein dieser Möglichkeiten, ansonsten könnten ja die Hersteller der Firewalls reagieren, oder? Tust du den Rinderhirn essen, nur weil noch nicht voll bewiesen ist, das BSE übertragbar auf den Menschen ist?
Aber wem's interessiert, kann ja mal hier lesen:
http://news.excite.com/news/zd/010413/16/badtrans-virus-fails
ein Virus, der vor ein paar Tagen auftauchte und im Prinzip eines des beschriebenen Szenarien macht, eben die Netzwerkverbindungen zu protokollieren und diese Infos dann per Email zu versenden und Email hat ja wohl fast jeder Firewalluser in seinen Einstellungen freigeschaltet! Der Virus hat sich wegen kleinen technischen Problemen nicht weit verbreitet, aber die Entwicklung wird nicht aufhören!
ganz meine meinung! man muss einfach mal nutzen und leistung abwägen, ich hab auch ne zeitlang alle möglichen firewalls durchgetestet, hab mich auch schon genauer mit der materie auseinandergesetzt und mittlerweile läuft bei mir keine firewall mehr ich benutz nicht mal nen virenscanner (bzw. nur äusserst selten) alles was ich ab und an mache ist dass ich mir mal die laufenden prozesse ansehe und checke was da angebracht ist und was nicht.. da wird eine derartige hysterie betrieben dass es schon lächerlich ist!
wieso kommt jeder kleine internetsurfer auf die idee dass er sich gegen einen regelrechten krieg wehren müsste? liegt wohl u.a. an den öffentlichen diskussionen welche mittel der staat in die hände bekommen soll um uns alle vor den bösen hackern zu schützen! (bitte jetzt keine belehrungen über hacker/cracker)
meine meinung: wenn sich schon jeder unbedingt einen pc kaufen muss dann müssen sich die leute damit einfach ein wenig mehr auseinandersetzen als nur wie man die maus bedient!
ich lass doch auch nicht mein auto am bahnhof stehen mit nem schild "bitte klau mich!" ein wenig mehr mitdenken und schon klappts!
An deinem Vier-Punkte-Staatsvertrag mit einem Windowsrechner ist schon was dran! :-)
Nur was mir und den Anderen vermute ich mal, die immer gegen die Softwarefirewalls wettern, an den Pro-Posting für eben diese mißfällt, ist immer die Aussage "Packt euch eine PersonalFirewall auf den Rechner und gut ist"!
Das führt doch bei Leuten die keine oder wenig Ahnung von der Materie haben zu einem Trugschluß, das es mit so einer Software eben getan ist, kostenlos ist sie meißt auch noch, also was solls, kann nicht schaden!
Und genau das ist es eben nicht, wenn man richtig drüber nachdenkt, oder sich mal mit der Materie auseinandersetzt! Ich selber hatte ZoneAlarm und einige Andere PFW's im Einsatz und dann mal rumprobiert
damit, tiefer eingestiegen in die ganzen Sachen drumherum, und und und! Jetzt lebe ich ohne die Dinger, aber mit anderen Tools und kann Nachts auch noch gut schlafen, weil ich kein lohnendes Ziel mit meinem PC darstelle, oder es dazu kommen lasse!
Es sei denn ich habe mal wieder zu meiner eigenen Belustigung diesen Fakeserver an, wie im anderen Thread beschrieben, dann ist es aber mein Risiko, das etwas durchkommen kann!
Allerdings muß ich mich bald mit einem 'richtigen Firewallkonzept' fürs eigene Büro beschäftigen, das wäre dann schon ein lohnendes Ziel.
Frank
Ich will mal nochn Punkt anfügen :
Datensicherung
Begründung : Festplatte defekt, Vireneinwirkung, Datenklau, oder eben mal wieder alles dicht wegen verschiedener Versuchsinstallationen ...
Hallo,
nun, dann will auch mal meinen Senf dazu tun.
Meines Erachtens ist der größte Trojaner der, der vorm Rechner sitzt. Wer einfach nur eine Firewall installiert wie z.Bsp. ZoneAlarm, von der ich persönlich gar nichts halte, man lese sich nur mal die Postings der Jungs durch, die dann melden: "Hilfe, ich finde meinen anderen Rechner im Netz nicht mehr?".
Ohne eine gewisses Grundwissen über Masquerading, NetBios-Protokolle, Systemaufrufe, verwendete Ports, ist so eine Firewall mehr ein Programm das zusätzliche Ressourcen schluckt und nicht hilft.
Was soll eine Firewall, die jeden Portscan meldet und als Angriff wertet, obwohl auf den Ports gar kein Dienst angeboten wird und somit ein Zugriff darüber gar nicht möglich ist? Das verunsichert User und macht Panik!
Lieber einen vernünftigen Viru-Scanner, Anti-Spy Software und eine Personal Firewall wie die von Tiny-Software. Da muss ich nämlich selbst entscheiden, was welches Programm über welchen Port darf oder nicht. Dazu gehört nunmal etwas Grundwissen.
Als Fazit: Eine Firewall nur dann, wenn man auch weis was man macht!
mfg
Uwe
Hallo, eigentlich bin ich eher so ein unbedarfter User, der zwar versucht seinen Windows PC so gut wie möglich zu konfigurieren und zu schützen, aber letztenendes gibt es immer noch zuviele Dinge, von denen ich keinen Schimmer habe. Habe zwar ZA installiert, aber schon vor diesem Arttikel. Bin in einem LAN und habe keinen Bock, daß mir irgendwelche Leute in den Rechner linsen. Auf Internet usw. will ich auch nicht verzichten und meine angewählten Seiten sind auch nicht immer vertrauesnwürdig. Was kann ich also machen, um mich zu schützen.
Auch wenn ich grad nicht surfe bin ich über mein LAN immer online.
Kann mir jamand dazu ein paar Tips geben?
Dankeschön.
Tip:
Router mit Paketfilter auf diesem, oder einen FW-Rechner vor diesem, dahinter dann deine restlichen Clients!
Da du aber selber sagst das du von so etwas noch keinen Schimmer hast, ist diese Einsicht schon mal der erste Schritt dazu, daß das 'noch keinen' vor dem Schimmer wech kommt!
Besorge dir Literatur über den Aufbau und Absicherung von LAN's, das Feld ist zu groß um hier gezielte Tips zu geben, was genau in deinem Fall das Richtige wäre!
Das kommt z.B. darauf an, was für Dienste du im LAN zur Verfügung stellst und ob man diese Dienste auch von außerhalb deines LAN's nutzen soll, und und und.
Frank
Danke schon erst mal, aber ich bin "nur" normaler User im LAN.
Deswegen und weil in einem UNI-Netzwerk immer ne ganze Menge Informatikstudenten surfen, die ganz gerne etwas spionieren habe ich miene Frage gestellt. Für Admins ist das Feld zu weit, aber gibt es denn nicht ein paar grundlegende Hinweise und Tips für einfache User?
Danke im voraus.
Danke schon erst mal, aber ich bin "nur" normaler User im LAN.
Deswegen und weil in einem UNI-Netzwerk immer ne ganze Menge Informatikstudenten surfen, die ganz gerne etwas spionieren habe ich miene Frage gestellt. Für Admins ist das Feld zu weit, aber gibt es denn nicht ein paar grundlegende Hinweise und Tips für einfache User?
Danke im voraus.