|
Antiviren-, Firewall- und andere Schutzprogramme: Sicherheitskonzept so ok?Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
18.12.2011, 14:51 | #1 |
| Sicherheitskonzept so ok? hallo, ich bräuchte mal eine meinung, ob ich an meinem sicherheitskonzept noch etwas verbessern kann bzw. ob ich etwas vergessen habe. win7 64 bit. - nutze ein eingeschränktes konto - psi um alle programme "up to date" zu halten - automatische win updates - avg echtzeit virenscanner (hat einfach eine geringe belastung und meinen recherchen nach trotzdem erkennungrsraten mit an der spitze) - sanboxie für den browser - autoplay abgestellt (frage, gibt es für usb sticks vielleicht auch noch etwas sandbox-artiges? - malwarebytes um hin und wieder die sandbox mit einem zweiten scanner zu scannen (ob malware durch den browser reingekommen ist..) note: ich benutze wirklich nur den real-time scanner von avg, kein web-shield etc. , dadurch, dass ich in der sandbox surfe, ist das so ok, richtig? oder sollte ich doch das web-shield (traffic-scanner) aktivieren? vielen dank! |
18.12.2011, 16:21 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitskonzept so ok? Wie siehts denn hiermit aus:
__________________
__________________ |
18.12.2011, 22:17 | #3 |
| Sicherheitskonzept so ok? Hallo,
__________________habe unter hxxp://virus-protect.org/artikel/tools/sandboxie.html folgendes gefunden: Zitat: "Man sollte jedoch keinesfalls Viren oder andere Malware in dieser Umgebung austesten, da diese durch mögliche Sicherheitslücken aus Sandboxie "ausbrechen" könnten." Wenn der letzte Satz stimmt, ist der Schutz wohl nicht perfekt. Glaube aber nicht, dass Malwareprogrammierer dieses Tool schon in Ihrer Testumgebung haben. Gruß DV-Opa |
19.12.2011, 14:31 | #4 |
| Sicherheitskonzept so ok? Völlig egal was man macht, man hat nie perfekten Schutz. |
19.12.2011, 18:42 | #5 |
| Sicherheitskonzept so ok? Hallo zusammen, von einem guten Antivirenprogramm erwarten wir ja, dass es alle Viren oder Trojaner, die z.B. älter als 3 Monate sind, erkennt und beseitigt. Dasselbe gilt natürlich für ein Tool wie Sandboxie. Sollte der Hinweis von virus-protect.org auf Herstellerangaben beruhen, so spricht das sicher nicht dafür, dass wir hier ein verlässliches Tool vor uns haben. Als Alternative käme Google's Browser Chrome in Frage, der nach Herstellerangaben nicht nur eine, sondern sogar mehrere "Sandboxes" enthalten soll. Denjenigen, die in ausreichender Weise des Fremdländischen mächtig sind und auch mit längeren Texten zurechtkommen, sei folgender Artikel empfohlen: hxxp://www.accuvant.com/sites/default/files/AccuvantBrowserSecCompar_FINAL.pdf Die Studie soll von Google bezahlt worden sein. Dass hier Chrome am besten abschneidet, ist daher sicher nicht überraschend. Interessant ist aber, dass Firefox bedeutend schlechter bewertet wird als der Internet Explorer. Gruß DV-Opa |
20.12.2011, 19:55 | #6 |
| Sicherheitskonzept so ok? Danke für eure Einschätzung und Tipps. Dann scheine ich ja wohl grundsätzlich alles richtig zu machen. Schönen Grüß ps: Chrome mag ich vom handlich her einfach nicht, schade eigentlich. |
28.12.2011, 00:21 | #7 |
| Sicherheitskonzept so ok? Jungs von der "Kompetenz", Ihr müsst alle mal nen paar Etagen runter kommen. Paranoia is behandlungsbedürftig. Mein Sicherheitskonzept ist folgendes: Win7, UAC höchste Stufe, Firefox (Adblock, NoScript, WOT), MSE (jemand der sich für teuer Geld statt dessen ne Sicherheitsmonstersuite auf den Rechner bastelt, ist selbst Schuld), automatische updates, PSI, email nur als Text anzeigen lassen, Autoplay ausgestellt……mehr fällt mir nicht ein im Augenblick. Und ich mache auch bei nicht "schwerwiegenden" Funden des MSE-Scanners keine grosse Welle von wegen stundenlanges Neuaufsetzen (weil „einmal kompromittiert, immer kompromittiert“), davon abgesehen, dass es auch Fehlalarme gibt, bei denen mir schlicht der Bock fehlt, durch ellenlange Recherche diese als solche zu eruieren).Das pöse Programm wird weggereinigt und fertig und weiter geht’s! Und wenn ich mir so die unzähligen Rechner ansehe, die mir in meinem Leben unter die Augen kamen, gehöre ich mit meinem „Konzept“ zu den obersten 5 Prozent (im Gegensatz zu euch natürlich, die ihr sicher zu den 0,001 Prozent gehört, den Paranoikern) Das ist schon übertrieben, wie ich meine (speziell NoScript geht auf den Surfkomfort und WOT disst auch unschuldige Seiten). Ich z. B. würde nie mit einem Nichtadminkonto arbeiten/surfen. Will doch nicht ständig mein Passwort wegen jedem Scheiss eingeben. Die UAC wurde genau aus diesem Grunde geschaffen, damit das Arbeiten mit Adminkonto mit vertretbarem Risiko möglich ist. Auf jeden Fall kann sich Böswär nicht unbemerkt mit Adminrechten installieren. Da muss ich schon vorher nen UAC-Dialog wegklicken. WEnn ich den nicht anständig lese, bin ich selbst Schuld. Und das finde ich schon beruhigend. Jetzt bitte nicht irgendwelche Horrorstorys mit gefälschten UAC-Dialogen und ähnlichen Kram bringen und watweissichnochalles. Genau das ist ja eben eure Paranoia. Ich mache natürlich auch Internetbanking mit dem Rechner und mit meinem Eierfon per App. Ich nutze mTAN-Verfahren. Auch das halte ich mittlerweile für übertrieben bzw. vielleicht sogar noch unsicherer, als iTAN. Aber ok, es kost ja (fast) nix. Warum also nicht? Ansonsten fällt die Kanaltrennung (die ja das Sicherheitsplus bringen soll gegen über iTAN-Verfahren) auch weg, wenn ich die Überweisung über mein Eierfon per App. mache. Wenn ich das Fon verliere, ist (nur noch) das Passwort für die App die letzte Sicherheitshürde. Also wie mans macht, machts man verkehrt oder anders formuliert: 100 %ige Sicherheit gibt’s nicht. Ich habe den Dispo meines Kontos „abstellen“ lassen und achte drauf, dass keine Unsummen auf dem Giro liegen habe. Und wenn alle Stricke reissen………haftet die Bank sowieso für etwaige Schäden beim online-Banking, wenn ich nicht grob fahrlässig handel. Die sparen durch das online Banking so immense Kosten, dass die das gerne zahlen, wenn mal online Kriminelle Erfolg haben. Was ich sagen will: Entspannt euch, genießt das Leben und kuriert eure Paranoia (in Eure Kreisen als „brain.exe“ bekannt) aus. Ein paar kleine Absicherungen des System reichen völlig. Die Chance, dass ihr in nem Jahr an Krebs gestorben seid bzw. auf der Autobahn vom nem eingeschlafenem Lastwagenfahrer ins Stauende gedrückt werdet, ist um ein vielfaches höher, als dass euch ein paar Asis die paar Kröten vom Konto klauen, wobei auch wohl letztes Ereignis im Vergleich zu den vorgenannten nicht mal mehr der Rede wert wäre. Wer mir jedenfalls die nächste Zeit - trotzdem ich im Vergleich zum Durchschnitt weit vorn liege mit meinem Sicherheitskonzept - das Girokonto onlingemässig leerräumt, kriegt von mir ein Glückwunschschreiben........und "Lebbe geht weiter", wie Steppi früher mal so schön sagte. Und versteht das bitte nicht falsch. Ich habe durchaus Respekt für Eure Arbeit hier. Geändert von chemist (28.12.2011 um 00:48 Uhr) |
28.12.2011, 04:01 | #8 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitskonzept so ok?Zitat:
Zitat:
MS hat hier einfach versucht ein "Komfort"feature zu basteln, welches auf Kosten der Sicherheit geht. Schau dir mal die Anfänge mit Vista und die anfangs genervten Kommentare an. Nach x UAC Meldungen gibt der einfache Anwender auf und klickt genervt ohne genauer zu lesen auf Ja/ok .... ja sowas ist (war) Komfort und Sicherheit in purer Perfektion! Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2011, 10:38 | #9 | ||
/// TB-Ausbilder | Sicherheitskonzept so ok? Hallo chemist, Zitat:
Zitat:
Wenn du mit der Ansicht oder den Meinungen eines Komptenzteammitgliedes nicht einverstanden bist oder es anders siehst, so kannst du das gerne offen darlegen und sachlich begründen. Alle Mitglieder des Kompetenzteams (inklusive meiner Wenigkeit) in deine Kritik einzuschließen, kann ich so nicht akzeptieren, denn soweit ich weiß, kennst du mein Sicherheitskonzept nicht. Deshalb verbitte ich mir derartige Verallgemeinerungen wie oben zitiert. Vielen Dank für dein Verständnis. |
28.12.2011, 15:23 | #10 | ||||
| Sicherheitskonzept so ok? Unsinn. Selbstverständlich ist die Benutzerkontensteuerung ein Sicherheitsfeature, ist von Microsoft genau deswegen entwickelt worden. Der Sicherheitsaspekt ergibt sich dadurch, dass sich in einer Adminumgebung Schadprogramme nicht unbemerkt installieren können. Unsinn. Wo bitte soll der Komfortgewinn gegenüber einem Adminaccount unter XP liegen, bei dem man nie Änderungen am System absegnen muss? Genau das Gegenteil ist also richtig. Es senkt den Komfort etwas. Zitat:
Ersteres. Waren Schätzungen von mir. Hast Du eine Statistik parat, die auf empirischen Untersuchungen basiert, womöglich noch selbst erhoben? Zitat:
Zitat:
Zitat:
Zum Schluss nochmal das: Ich finde das Benehmen von einigen „Experten“ hier einfach völlig lächerlich, wie sie normale Ratsuchende, die sich vielleicht nicht den ganzen Tag mit Schadsoftware beschäftigen, von oben herab beschulmeistern und dann noch am Thema vorbei. Ich glaube, einige von Euch leiern Ihre heiligen Sicherheitsregeln auch runter, wenn Ihnen die Frau/Freundin/Mutti am Frühstückstisch nen Guten Morgen wünscht. Muss wohl so ne Art Reflex sein. Außerdem habt ihr eine Menge „politisch korrekten“ PC-Mythen hier etabliert, die einfach nicht zu wirklichen objektiven Experten passen. Beispiele wären da z. B. das Rumhacken auf Windows und der Benutzerkontensteuerung. Es ist hip, seit der nicht optimalen Umsetzung des Sicherheitsfeatures unter Vista, daran rumzumotzen. Einen Punkt Eurer Mythen will ich noch mal extra rausarbeiten: Ich zitiere „Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE“. Völliger Quark so eine pauschale Aussage „sicherer Browser=Firefox, unsicherer Browser=IE“, gerade auch vor dem Hintergrund das gerade Ihr hier jedem der es nicht hören will, erzählt, es gebe keine 100 %ige Sicherheit (in dem Fall bezogen auf Antivirensoftware). Ich gebe zu, ich habe keine Ahnung, welcher Browser sicherer ist. Ich nutze nur Firefox wegen den Addons. So ist z. B. das Addons Adblock plus für mich unverzichtbar, da ich Werbung jeglicher Art hasse. Der IE ist aber in seiner aktuellen Fassung nicht unsicherer, als Firefox, ja sogar sicherer laut Meinung anderer. So liesst es sich jedenfalls auf vielen fachkompetenten Seiten im Internet (z. B. hier hxxp://www.big-screen.de/deutsch/pages/news/hardware-software/2011_12_13_7960_accuvant-chrome-und-internet-explorer-sicherer-als-firefox-.php und an vielen anderen Stellen). Klar, ich muss das nicht alles glauben, aber ich muss auch nicht Linuxjüngern glauben, die als Mitglieder des Trojanerboardkompetenzteams dadurch auffallen, dass sie um der eigenen Profilierungssucht willen, Fragesuchende arrogant beschulmeistern. Geändert von chemist (28.12.2011 um 15:36 Uhr) |
28.12.2011, 16:34 | #11 | |||||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitskonzept so ok?Zitat:
=> PsExec, User Account Control and Security Boundaries - Mark's Blog - Site Home - TechNet Blogs Zitat:
Zitat:
Zitat:
Zitat:
Keinem Laien ist geholfen, wenn man ihm diese einfach Frage beantwortet in der Art: "nimm lieber Virenscanner xyz denn der andere ist unsicherer als ..." Denn es geht darum, dass entscheidene Maßnahmen ebenfalls umgesetzt werden müssen und nicht nur einfach ein Virenscanner draufinstalliert werden muss und das war's dann. Ich merk's doch immer wieder wenn betroffene "Motzen" bei einem Befall. Wenn ich mich recht erinnere hast sogar du dich mal in der Vergangenheit über lausige Erkennungsraten beschwert und hast dich gefragt warum denn ein Vorenscanner das sei ja voll "happig" Zitat:
Zitat:
Zitat:
Zitat:
Aber im Satz davor behaupten die Aussage wäre völliger Quark Zitat:
Man glaubt es kaum: eine von Google beauftragte Studie kommt zu dem Ergebnis, dass Chrome der allertollste sicherste Browser ist! Zitat:
Dafür konnte ich viele schwachsinnige Aussagen eines Chemikers und selbsternannten Sicherheitsexperten widerlegen. Mit deinem frechen respektlosen Unterton allein kannst du also nicht punkten wie du nun siehst
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2011, 16:58 | #12 | ||
| Sicherheitskonzept so ok? Ach komm, solche Verlinkungs-Kindergartenstreits sind einfach nur peinlich. Ich könnte Dir hundert andere Seiten nennen (keine Blogs von irgendjemanden, die einfach nur eine Meinung abbilden), die die UAC genau als Sicherheitsfeature charakterisieren. Unter wikipedia steht z. B. folgendes: Zitat:
Zitat:
Alllerdings habe ich ne Menge über die online-Raubzüge in den Medien gelesen/gehört/gesehen. Ist ähnlich, wie bei den Epidemien, die die Menschheit bald dahin raffen werden. Alle paar Monate gibt’s ne neue………in den Medien. In meinem persönlichen Umfeld kenn ich aber keinen, der an Schweinchengrippe erkrankt ist. War gestern bei meiner Bank, um die ganze Weihnachtskohle vom Giro auf das Tagesgeldkonto zu entsorgen und habe die Gelegenheit genutzt, mal zu fragen, wie das mit der online-Sicherheit aussieht. Man sagte mir (bei einer sehr großen Bank), dass sie 2 Fälle gehabt hätten, wo online-Räuber erfolgreich gewesen wären. Und die Kohle wurde sofort erstattet. Ich kenne das alles zu genüge, dass IE wegen der Verankerung im System und auch wegen der hohen Verbreitung als unsicher gilt bzw. galt. Allerdings soll er auch Sicherheitsvorteile haben (siehe meinen link aus dem vorherigen Beitrag). Es ist aber auch egal, denn es geht hier um die Aussage „Firefox = sicher, IE = unsicher“, die in jedem Fall in ihrer generellen Form Quatsch mit Soße ist, der einen User dazu verleitet zu denken, wenn er nur mit Firefox im Netz ist, könnte nix passieren. Auch macht Ihr euch lächerlich, wenn Ihr mich des frechen Tons bezichtigt und mich gleichzeitig als schwachsinnigen Menschen bezeichnet, der seine Pillen nehmen sollte. Geändert von chemist (28.12.2011 um 17:10 Uhr) |
28.12.2011, 17:10 | #13 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Sicherheitskonzept so ok?Zitat:
Zitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2011, 18:36 | #14 | |
| Sicherheitskonzept so ok?Zitat:
Wird dieser Code benutzt, sieht man nicht einmal mehr eine UAC Meldung... LG Syne
__________________ Früher hatten die Menschen Angst vor der Zukunft. Heute muss die Zukunft Angst vor den Menschen haben. (Werner Mitsch, *1936) |
28.12.2011, 19:54 | #15 | |
| Sicherheitskonzept so ok? *gähn* Ja, sicher. Ich habe natürlich auf sowas nur gewartet. Habe ja auch unten schon was von gefälschten UAC-Dialogen geschrieben. Hab ich auch irgendwo schonmal von gelesen. hxxp://blog.murawski.ch/2010/11/microsoft-windows-vista-7-berechtigungs-exploid-uac-bypass/ Ich zitier mal aus dem link: Zitat:
Ach kommt, das ist alles so ermüdent diese Diskussionen. Ein fähiger Hacker knackt selbst Eure Systeme in Nullkommanix, wenn er die Motivation hat. Bloss seid Ihr viel zu unwichtig und uninteressant bzw. Eure System für so eine Motivation. Es geht hier darum, Euch als Superexperten zu profilieren. Das ist die Linuxkrankheit. Ich kenne selbst viele Linuxuser mit diesem enormen Sendungsbewusstsein. Sehen sie ein Windowssystem, sehen sie rot und der User musst mit allem möglichen vermeintlichen Experteinlatein bekehrt werden. Um das ganze mal auf die philosophische Ebene zu bringen: Ich habe gestern auf DVD mal wieder nach langer Zeit den Film "The Score" mit Robert de Niro gesehen. Da gilt es einen Tresor zu knacken, den supersicherstem nach Stand der Technik. Kommentar vom Meistersafeknacker Robert de Niro dazu: "Wenn es jemand zusammen gebaut hat, kann es auch jemand knacken." Denkt mal drüber nach......und dann verschont mich mit immer neuen "Argumenten" "Ja, aber, da gibt es noch........." Geändert von chemist (28.12.2011 um 20:08 Uhr) |
Themen zu Sicherheitskonzept so ok? |
aktiviere, aktivieren, automatische, autoplay, avg, bräuchte, einfach, eingeschränktes, frage, malwarebytes, meinung, nutze, programme, richtig, scan, scannen, scanner, spitze, surfe, updates, usb, vergessen, virenscan, virenscanner, wirklich |