|
Archiv: Secure Banking - Online Banking auf der sicheren Seite!Windows 7 Hierhin wurden aus technischen Gründen ca. 1000 Threads des Trojaner-Info Forums verschoben. Die Suche funktioniert hier nicht, und es können nur Modis und Admins posten. Um durch die alten Beiträge zu browsen, bitte auf "Alle Themen anzeigen" |
18.09.2012, 06:55 | #151 | |
/// Mr. Schatten | Secure Banking - Online Banking auf der sicheren Seite!Zitat:
Oder meinst du IceDragon - da wäre es möglich, ich habe mir das Teil aber noch nie angesehen. Solltest du IceDragon meinen, dann solltest du es aber auch schreiben. Ist wohl ein komplett anderer Browser, rein von der Aussage her, könnte es gut Schlangenöl sein, deshalb habe ich das Ding auch noch nie angesehen. Abgesehen davon, mache ich selber kein Browser-Banking und FF-Derivate nutze ich schon genug. Hast du da was getestet?
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
18.09.2012, 07:33 | #152 |
| Secure Banking - Online Banking auf der sicheren Seite! Ich habe ihn nicht getestet da ich nur sehr sehr selten per Browser auf meine Bankenseite gehe.
__________________Außerdem verwende ich eh Linux. Meine "Snakeoil" Einschätzung ruht daher dass Comodo Zusatzsicherheit verspricht die diese Firma nach meiner Einschätzung (im Vergleich zum normalen Chrome) nicht wirklich liefern kann. Soweit ich sehe ist "Dragon" nur ein Chrome mit DNS Serverumleitung. Kein echter Sicherheitsgewinn zu dem "echten " Chrome zumal ich nicht weiß wie sorgfältig Updates eingepflegt werden. Wenn man schon "Chrome sicherer" machen will müsste man mindestens etwas in der Art von "NoScript" dazufügen. Nicht einmal das scheinen sie getan zu haben. Da ich nicht weiß wie schnell Chrome Updates in "Dragon" eingepflegt werden bin ich auch in Bezug auf "sicherer als Chrome" sehr misstrauisch. |
18.09.2012, 07:44 | #153 |
| Secure Banking - Online Banking auf der sicheren Seite! Verstehe ich das richtig :
__________________Wenn ich die Sandboxie mit sehr restriktiven Einstellungen benutze ( keine Installationsmöglichkeit , eingeschränkte Rechte usw.) gibt es 2 Möglichkeiten: 1. Trojaner ist schon drauf : Keys werden trotzdem geloggt. 2. Trojaner ist nicht drauf, da er nicht über Sandboxie hinauskommt: Keys können nicht geloggt werden Aber es gibt also keine Möglichkeit Sandboxie so abzuschotten das ein schon vorhandener Trojaner Daten abgreift ? Ist das so korrekt ? grüße fireskyer |
18.09.2012, 08:08 | #154 |
| Secure Banking - Online Banking auf der sicheren Seite! Ein Trojaner mit Rootrechten hat immer alle Freiheiten! ALLE!!! |
18.09.2012, 11:48 | #155 |
/// Helfer-Team | Secure Banking - Online Banking auf der sicheren Seite! Zum Thema Sandboxie kann ich folgendes sagen: Sandboxie (Webbrowser) schützt natürlich vor verschiedensten Drive-By Downloads und anderen Nullday Exploits, die Malware unsichtbar auf den Rechner laden. Doch es gibt auch noch andere Methoden um sich zu infizieren, außer die oben genannten. Z.b. die altmodische Art per Email, diversen nicht so legalen Downloadprogrammen (welche sicher der ein oder andere nutzt), klassisch mit einem infiziertem USB Stick, oder einfach auch wenn man irgendwas bewusst im Internet downloaded und installiert. Wobei man muss schon sagen, dass ein Browser in der Sandbox sehr viel Schutz bietet. Natürlich haben Trojaner die auf Ring0 Ebene arbeiten alle Freiheiten der Welt, aber auch erst dann, wenn sie auf dem System sind. Solange die Sandbox den Trojaner nicht rauslässt, besteht keine Gefahr. Von den ganzen Firefox-Clones halte ich sowieso nicht viel. Die haben nur viel zu viel (unnützen) Speck drauf. Gegen eine MitB-Attacke sind die zu 100% genau gleich verwundbar, wie der normale Firefox-Browser. Der einzige Webbrowser der hier etwas mehr Schutz bietet ist Chrome und zwar aus diesem Grund, da die Funktion welche die SSL Verbindungen überträgt eine Virtuelle ist. Sprich deren Adresse kann man nicht so einfach ermitteln und die (einfache) Methodik nach einem bestimmten Code-Muster zu suchen ist schwierig anzuwenden, da nach manchen Updates sich das Muster ändert. In dieser Hinsicht ist Chrome den Browsern Firefox und IE um einiges vorraus.
__________________ MfG, Niklas |
18.09.2012, 13:28 | #156 | |
| Secure Banking - Online Banking auf der sicheren Seite!Zitat:
Ich hoffe und warte =D lG kuZa |
18.09.2012, 14:26 | #157 |
/// Malware-holic | Secure Banking - Online Banking auf der sicheren Seite! hi, natürlich gilt es das gesammte system abzusichern, dass hatte ich nicht bestritten, wollte nur mal erwähnt haben, dass man die sandbox selbst auch noch ein wenig besser konfigurieren kann, so dass nicht jedes x-beliebige programm dort läuft. denke auch das chrome mit einer der sichersten browsern ist, die haben einiges in sicherheitsfunktionen investiert (sandbox für java) etc da hängt mozilla noch weit hinter her.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.09.2012, 14:33 | #158 |
| Secure Banking - Online Banking auf der sicheren Seite! Hab das kleine Tool Secure Banking jetzt auch mal seit einer Woche auf Windows 7 Ultimate SP1 x86 am laufen, und es gefällt mir bis dato sehr gut. Ressourcen schonend und offensichtlich sehr effektiv, wie ich das bisher einschätzen konnte. Parallel habe ich noch den KeyScrambler Premium und Zemana AntiLogger laufen. Zusammen mit der letzteren App gab es jedoch heute einen Konflikt: der AntiLogger bemängelte, dass Secure Banking den Bildschirm erfassen will (siehe Screenshot im Dateianhang). Ich habs zunächst mal weder zugelassen noch blockiert. Hatte die Warnmeldung irgend einen Hintergrund, über den ich mir Gedanken machen müsste? Geändert von natZONE (18.09.2012 um 14:37 Uhr) Grund: Ungültige Bezeichnung der Software |
18.09.2012, 17:36 | #160 | |
/// Helfer-Team | Secure Banking - Online Banking auf der sicheren Seite!Zitat:
Meines Wissens nach gibt es keine Möglichkeit. Hab es sogar mal so getestet, dass sogar nur der Firefox Prozess zugelassen wurde, da aber die Malware die Daten über den Firefox Prozess sendet, nützt das auch nichts.
__________________ MfG, Niklas |
18.09.2012, 19:09 | #161 | |
| Secure Banking - Online Banking auf der sicheren Seite!Zitat:
Wenn du Software so installieren willst dass sie keinerlei Zugriff auf dein echtes System hat empfehle ich Virtualbox. Das erfordert allerdings deutlich mehr Einarbeitung als Sandboxie. Wenn du in Virtualbox z.B. ein Xubuntu installierst wird es für Schadprogramme extrem schwierig erst Linux zu kapern, dann aus der VM auszubrechen und dann auf dein System zuzugreifen. Da eine Virtuelle Maschine normalerweise gar keinen Zugriff auf deine Platte hat können von der VM auch keine Daten abgegriffen werden. Zur Einfachheit habe ich meinen VMs ein Verzeichnis "spendiert" über das sie mit dem Gastsystem Daten austauschen können. Solltest du in der VM lieber ein Windows laufen lassen empfehle ich ein XP, z.B. eine von www.softwarebilliger.de gekaufte "Gebraucht"lizenz. (ca. 20 Euro für ein XP Pro) Geändert von W_Dackel (18.09.2012 um 19:15 Uhr) |
18.09.2012, 19:34 | #162 |
/// Malware-holic | Secure Banking - Online Banking auf der sicheren Seite! xp pro kostet schon neu nur 20 € oder? außerdem ist das mit gebrauchten lizenzen so eine sache und wie gesagt, solange das system sauber ist, kannst du die ausführung von malware in der sandbox unterbinden, in dem du zb nur bestimmten anwendungen den start und internet zugang erlaubst. dann startet nichts mehr in deer sandbox, außer das von dir zugelassene. mit der vm hast du natürlich recht, aber natürlich gilt auch hier, das diese prinzipiell infiziert sein könnte man könnte noch ne live cd nutzen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.09.2012, 19:42 | #163 |
| Secure Banking - Online Banking auf der sicheren Seite! VM hat den Vorteil dass eine Website oder ein Stück Software nicht auf die Daten auf der Platte des Rechners zugreifen kann. Ob das den (beträchtlichen) Mehraufwand relativ zu Sandboxie rechtfertigt muss jeder für sich entscheiden. Was XP noch im Handel kostet weiß ich nicht auswendig, ich hatte noch eine Lizenz übrig. Gebrauchte Lizenzen aus dem Handel sind in D überraschender Weise legal: MS versucht immer wieder diese Verkäufe per Gericht zu stoppen und verliert dabei regelmäßig. Die von mir verlinkte Seite ist also komplett legal (ich käme auch nicht auf die Idee illegale Seiten zu verlinken) |
18.09.2012, 19:55 | #164 |
/// Malware-holic | Secure Banking - Online Banking auf der sicheren Seite! na du weist aber bei gebrauchten lizenzen nicht ob die noch in benutzung sind von wem anders :-) bei amazon gibts die so ab 18 €
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.09.2012, 20:12 | #165 |
| Secure Banking - Online Banking auf der sicheren Seite! Ah ne.. ich meine natürlich nur von einem Händler.. eben softwarebilliger oder einem anderen.. wenn die Lizenzen verhökern die noch in Gebrauch sind kommen sie in Bills Küche... Ich würde keine Lizenzschlüssel von Privat kaufen, es sei denn ich kenne die Person persönlich und weiß dass sie ehrlich ist... |
Themen zu Secure Banking - Online Banking auf der sicheren Seite! |
attacke, bankguard, bietet, click, erkennen, erkennt, folge, folgende, homepage, installiert, online, online banking, problemlos, programm, projekt, schützt, secure, secure banking, seite, sichere, unbekannte, unbekannten, zusätzlich |