|
Überwachung, Datenschutz und Spam: INetztrafic überwachenWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
20.12.2011, 13:47 | #16 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachenZitat:
Was ist daran nicht zu verstehen! Firewalls/Paketfilter arbeiten auf Port- und IP-Ebene! Hier mal gründlich lesen => Firewall Zitat:
Eine Partition kann keine Programme installieren! Programme oder Programmteile sind aber immer irgendwie auf einer Partition (in einem Dateisystem) gespeichert aber nicht die Partition führt Programme aus sondern das gestartete Betriebssystem. Und wenn ich zB einen FTP-Server installiert und aktiv habe ist das völlig egal ob die Daten auf der einen oder einer ganz anderen Partition liegen solange das Betriebssystem und damit auch der FTP-Server an die Daten rankönnen! Zitat:
Zitat:
Welchen Sinn hätte ein Endungsfilter wo man jede Datei beliebig (um)bennen kann?! Konzentriere dich besser auf die echten/reellen Gefahren anstatt dir über Gedanken zu einem völlig falschen Ansatz zu machen! Dir fehlen essentielle Grundlagen und hast daher völlig sinnfreie Anforderungen!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.12.2011, 15:12 | #17 | |||
/// Mr. Schatten | INetztrafic überwachenZitat:
Ach ja => Ein Hacker (eher Cracker) den du nicht und niemals ausperren kannst, wird natürlich daran scheitern, deine Phantasie-Desktopfirewall zu überlisten oder einfach auszuschalten. Zitat:
Wie wahrscheinlich ist dies? Ein Supercracker der absolut unmöglich fernzuhalten ist, aber zu blöd ein paar Bildchen an einer Desktopfirewall vorbeizubringen? Ich würde sagen, öffne deinen PC nicht für andere Nutzer und dann hast du das Problem nicht. Noch einmal für Leute, die auch ein Leseproblem haben: Zitat:
__________________ |
20.12.2011, 15:20 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachenZitat:
Der "Fantasie-Firewall-Datei-nach-Endungs-Filter" von Herrn fischer423 würde dann ja auch das Senden von Bildern via E-Mail verhindern Aber es wäre möglich Bilder nach draußen zu schicken, wenn man wie schon von dir erwähnt die Dateiendung manipuliert Dieser Endungsfilter ist einfach nur sinnlos
__________________ |
20.12.2011, 18:39 | #19 | |
/// Mr. Schatten | INetztrafic überwachenZitat:
Und auch "einfache" externe Firewalls können zumindest teilweise in den Richtungen (WAN to LAN, LAN to LAN, LAN to WAN etc.) bzw. Verbindungen filtern, wie du es willst. Ich hab's so allerdings weder je eingesetzt noch konkret auch nur nachgesehen. Wie gesagt, auf eine Endung filtern ist sehr sinnvoll und ein echter Schutz gegen pöse Puben. Noch einfacher wäre es aber die Ordner einfach ordentlich zu benennen: "Finger weg", "Bitte nicht hacken" oder "Leer"
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - Geändert von Shadow (20.12.2011 um 18:45 Uhr) |
20.12.2011, 21:17 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachenZitat:
Aber wenn ist das ja "nur" ein Aufsatz für eine Firewall/Paketfilter => Contentfilter.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 08:14 | #21 | |
/// Mr. Schatten | INetztrafic überwachen Das war Ironie Zitat:
Es ist Bestand einer Firewall
__________________ --> INetztrafic überwachen |
21.12.2011, 09:22 | #22 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachenZitat:
Zitat:
Bekommen nicht schon einfache Proxies wie Squid so eine Contentfilterung hin?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2011, 09:58 | #23 | |
/// Mr. Schatten | INetztrafic überwachenZitat:
Aber wenn du einem Proxy (weitere) Filter zusätzlich geben kannst, dann können sie sicherlich (zumindest theoretisch) auch auf echte Dateiinhalte (Virensignaturen, Bildsignaturen) filtern. Dies kostet nur ziemlich viel Rechenleistung bzw. beschneidet die Bandbreite nicht unerheblich. Firewall ist für mich die ganze Einheit, die "Innen" gegen "Außen" schützen soll. Wenn ein Contentfilter dabei wäre, der jeglichen Inhalt nach diversen Kriterien filtert, so ist dies dann auch Bestandteil der Firewall, mag es dann auch "Firefall-Konzept" (gedanklich) oder "Firewall-System" (physisch) nennen und jegliche Module die über die zwingenden Grundfunktionen einer Firewall hinausgehen, als auf einer Firewall aufgesetzte Module bezeichnen. Wenn Module alle in einer Hardwarefirewall implementiert (und aktiviert) sind bzw. auf einem dezidierten Computer, der nur als "Firewall" (mit diesen Modulen) dient, dann wird zumindest üblicherweise diese Hardwareeinheit inkl. Software auch als "Firewall" bezeichnet und jedes Modul was in diesen Einheiten enthalten ist, auch als Bestandteil der "der Firewall" verstanden. Wobei ich reine Filter eher nicht zu den aufgesetzten Modulen rechnen würde.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - Geändert von cosinus (21.12.2011 um 12:33 Uhr) Grund: war mal so frei und hab dir eine eckige Klammer geschenkt ;) |
21.12.2011, 12:25 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachen Hm ok danke. Halten wir mal fest, dass meine Aussage so nicht ganz richtig war, denn es gibt es Contentfilter die Bilder wegfiltern können (Sperren des Empfang/Versands von Bildern) solche Contentfilter die aber nicht direkt eine "Firewall" sind. Zudem sind die Contentfilter nicht unbedingt für den Privatgebrauch "mal eben" einfach einzurichten, sondern man benötigt wenn man nicht mit Squid herumexperiemntieren will ziemlich teure professionelle Geräte. Sowas wird sich wohl für fischer423 nicht recht lohnen ich denke er hat da an was gedacht wie ZoneAlarm zum Installieren auf den PC
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (21.12.2011 um 12:33 Uhr) |
21.12.2011, 14:33 | #25 |
/// Mr. Schatten | INetztrafic überwachen Ich habe Squid nicht am laufen und weiß nicht welche Filterfunktionen möglich sind und auch nicht welche Leistung so ein eine Squid-FW inkl. Filter braucht. Ich kann dir nur sagen, filtern braucht etwas Leistung oder Geduld. Bei langsamer Internetanbindung fällt es noch kaum auf, wenn's (WAN) aber schnell wird, dann wird's ins LAN nicht unbedingt schneller, wenn's "Kasterl" nicht die Leistung dazu hat. Aber ich weiß nicht, was Squid braucht. Der Ansatz ist ja sowieso, falls tatsächlich so gedacht wie geschrieben, nicht wirklich durchdacht. Ein "Hacker", der dank seiner extremen Fähigkeiten, sich nicht an seinem Eindringen hindern lassen sollte, der sollte durch simple Dateiendungen gestoppt werden können.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
23.12.2011, 09:33 | #26 | |
| INetztrafic überwachen ZITAT: Zitat:
Auch kann ich mir vorstellen, dass Freewareprogrammierer auch sowas kostenlos anbieten. Auch CCC könnte sowas in Umlauf bringen. Zu entscheiden ob ich eine zig-tausend Euro teure Lösung dann nehme oder eine freeware, ist wie ein Lottospiel, denn auch teure Software, kann backdoors für Geheimdienste oder Konzerne die Firmenspionage betreiben einbauen. Da hätte ich zu CCC das größtmögliche Vertrauen. Oder ist es vollkommen ausgeschlossen, dass Konzerne extra Softwareprogrammierer beauftragen, Firmenfirewalls zu basteln, um diese dann auf dem Markt anbieten, mit der überzeugung,dass die Konkurenz, diese Sicherheitslösung dann sich zulegt. ??? Einen besseren Spion kann sich so ein Konzern gar nicht wünschen. ODER? |
23.12.2011, 11:40 | #27 | |
/// Mr. Schatten | INetztrafic überwachen Du solltest auch lesen, dass dein Ansatz (falls deine Geschichte stimmt) komplett falsch und irrational ist. Wie gesagt, du behauptest es wäre unmöglich Hacker auszusperren, willst aber ein Abziehen von Bildern mit einer Filterung auf eine Dateiendung mit einer desktop(!) firewall blockieren. Zitat:
Der Betrieb ist aber natürlich nicht kostenlos, ein Computer braucht Strom und muss vorhanden sein (und im Schadensfall repariert oder ersetzt werden).
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
27.12.2011, 17:15 | #28 |
| INetztrafic überwachen Mannomann ihr seid aber aggressiv, nur weil einer nicht soviel schalz im Hirn hat wie Ihr fachleute. bei den konzernen sind die Vorstände auch alles keine Fachleute. Die denken sich nur was aus und die Fachleute-Spezialisten setzen es in die Tat um. Nun bin ich selber kein Vorstandsmitglied und auch habe ich keine Firma. bin nur Beruflich oft im Netz und habe angst, dass Private Daten abgefischt werden. Es geht auch nicht um Bilder sondern dies war nur ein Beispiel. Hauptsächlich geht es um DOC oder exeldateien. Mal sehen, vieleicht findet sich ein Fachmann, der dies in die Tat umsetzt. bin mir sicher dass es ihn gibt. |
27.12.2011, 17:37 | #29 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | INetztrafic überwachenZitat:
Wie schon längst begründet wurde: wenn ein Cracker es schon geschafft hat dein System voll unter Kontrolle zu bringen, sprich er hat Vollzugriff drauf und kann es beliebig fernsteuern, dann stellt eine primitive Dateiendungssperre nun wirklich keine Hürde mehr da. Dies solltest du mal einsehen bevor du dich beklagst und Vor-Ort-Fachmänner mit so einem Schmu "belästigen" willst. Zitat:
Eine Möglichkeit für Paranoide: Pack deine so wichtigen vertraulichen Daten in einen verschlüsselten TrueCrypt-Container. Mounte diesen nur wenn du OFFLINE bist. Verwende ein sicheres Passwort für diesen TrueCrypt-Container und verwende dieses Passwort auch für nichts anderes. Und natürlich: sorge dafür, dass dein Windows nicht mit Schädlingen befallen wird.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2011, 17:45 | #30 |
| INetztrafic überwachen Jetzt nicht gleich durchdrehen und andere eine Belästigung vorwerfen. Es muss ja keiner antworten wenn er nicht möchte. Du gehst immer davon aus, dass ein Hacker mein System voll steuern kann und dann haste recht, denn dann kann ich mich nicht mehr schützen. es geht aber eigentlich überwiegend um die ganzen Hobby-Hacker die mit simplen tools und hackersuchmaschinen, das Netz nach irgendwelschen halboffenen Pc und Netzwerken durchschnüffeln und dann sich das eine oder andere abgreifen. gegen solche tools müsste meine Idee schon wirksam sein, denn die suchen nach Dateiendungen bzw die suchen speziell nach Dokumenten und Bildern. |
Themen zu INetztrafic überwachen |
bestimmte, dateien, gesendet, liebe, möglichkeit, online, pakete, schütz, schützt, tausende, tool, upload, verhindern, überwachen |