Viren, Spyware, Datenschutz 11.231 Themen, 94.478 Beiträge

Sicherheit durch Verzicht auf TCP/IP?

mawe2 / 11 Antworten / Flachansicht Nickles

Ich plane, zu meinem "Internet-PC" einen zweiten Rechner anzuschaffen, der ausschließlich für Bild- und Soundbearbeitung benutzt werden soll. Dieser Rechner soll definitiv keinerlei Verbindung zum Internet haben.

Es wird aber sicher immer mal nötig sein, Dateien zwischen dem "Nicht-Internet-PC" und dem "Internet-PC" auszutauschen. Manchmal auch größere Dateien oder eine größere Anzahl. Über Wechseldatenträger dürfte das irgendwann lästig werden.

Ich möchte die Rechner vernetzen, um Dateien austauschen zu können.

Ist es eine (sicherheitstechnisch) sinvolle Idee, bei der Vernetzung grundsätzlich auf TCP/IP zu verzichten und stattdessen ein nicht internet-taugliches Protokoll (z.B. NetBEUI o.ä.) zu verwenden?

Kann ein Angriff von außen den "Nicht-Internet-PC" beeinträchtigen, wenn kein TCP/IP verwendet wird?

Trojaner, Würmer, Spyware, Phishing... Können irgendwelche dieser Attaken auch Inhalte des "Nicht-Internet-PC" über NetBEUI ins Internet senden?

Ich persönlich halte dieses Verfahren für ziemlich sicher. Da aber derartige Szenarien noch nirgendwo diskutiert wurden, bin ich unsicher, ob ich nicht vielleicht einen groben Denkfehler mache?

Bin gespannt auf Eure Meinungen!

Danke!

mawe2

bei Antwort benachrichtigen
mawe2 Aragorn75 „Würde das Problem entweder mit der Firewall des Routers regeln oder mit einem...“
Optionen

> Würde das Problem entweder mit der Firewall
> des Routers regeln oder mit einem 2. Netz was nur Lokal ist.

Klar, die Absicherung über die Firewall des Raouters ist natürlich möglich. Mir geht es aber prinzipiell erst mal um die Frage, ob Attacken / Bedrohungen / Spionage usw. aus dem Internet einen PC erreichen können, der mit einem Internet-PC venetzt ist, wobei diese lokale Vernetzung aber kein TCP/IP verwendet.

Bsp:

Ein Wurm, der über eine eigene SMTP-Engine verfügt, landet (auf welchem Weg auch immer) auf dem nicht mit TCP/IP arbeitenden Rechner. Da es kein TCP/IP gibt, kann der Wurm auch seine SMTP-Engine nicht einsetzen, um sich selbst weiter zu senden.

Jetzt steht die Frage, ob es andere Internet-basierte Attacken gibt, die sich auch durch NetBEUI "hindurcharbeiten"? Mit meinem bisherigen Erfahrungen dürfte das nicht möglich sein. Aber vielleicht habe ich nur zu wenig Erfahrungen?

bei Antwort benachrichtigen