|
Diskussionsforum: Drive by Infektionen auch mit deaktiverten Scripten und Java möglich?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
07.04.2012, 14:22 | #1 |
| Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? Hi, es steht ja eigentlich schon alles im Betreff: ich nutze Firefox u.a. mit Noscript und das Java Plugin ist deaktiviert. Es ist so trotzdem noch möglich, sich bei einem Drive by auf einer Webseite etwas einzufangen, speziell mit den beliebten Iframe oder JS.Redirector? Gruss und Danke, Cimba |
07.04.2012, 19:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? Ja es ist möglich
__________________
__________________ |
07.04.2012, 20:06 | #3 |
| Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? Das ist jetzt zwar irgendwie durchaus eine Antwort, aber irgendwie mit zu wenig Zusatzinfos! Kannst du da noch ein wenig ausführlicher werden, was so alles möglich ist und wie man sich davor schützen kann?
__________________ |
08.04.2012, 16:08 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? Die Antwort war absichtlich so kurz, weil es ein Wink mit dem Zaunpfahl sein sollte, du hast deine Frage nämlich auch nicht gerade besonders ausführlich gestellt - sie lautete nämliche "Ist es möglich, dass ..." - das ist eine ja-nein-Frage und dakann man auch mit ja oder ein antworten NoScript und ein deaktiviertes Java-Plugin reduzieren schon mal das Infektionsrisiko, weil zwei Einfallstore geschlossen sind: 1. JavaScript auf von Noscript nicht erlaubten Seiten (ist aber kein Allheilmittel) 2. JavaRE (das Java-Plugin deaktiviert) Warum es möglich ist trotz NoScript und deaktiviertem Java? Nun, NoScript ist kein Allheilmittel, das Addon selbst kann Fehler enthalten und somit ein Einfallstor sein - ist jetzt keine Aufforderung die Finger von NoScript zu lassen denn ich halte diees Addon für sehr sinnvoll - nur muss es ständig aktuall gehalten werden und auch vernünftig bedient werden (also auch nicht einfach blind irgendwelche Seiten auf die Positivliste setzen etc. pp.) Zudem sind Java und JavaScript nur zwei Punkte, was ist mit dem Browser selbst? Hälst du den auch immer aktuell? Was ist mit anderen Plugins wie Flashplayer oder zB ein PDF-Reader-Plugin? Gehst du damit auf Seiten wo solche Inhalte/Funktionen von dir erlaubt wurden und das Plugin ist verwundbar/veraltet ist auch wahrscheinlich exploitbar - AFAIK kommen hauptsächlich über solche Lücken die derzeitigen Erpresserschädlinge Ukash/GEMA/BKA etc. Wie hälst du es mit eingeschränkten Rechten und Updates für alle anderen Programme und dem Betriebssystem selbst?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.04.2012, 19:37 | #5 |
| Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? OK, jetzt verstehe ich, warum deine erste Antwort so knapp ausgefallen ist! Danke für die ausführlichere Antwort, mir war es vorher nicht So bewusst (aber durchaus bekannt), was so alles möglich ist, daher eben auch dieser Thread. Den Browser (Firefox) halte ich so schnell wie möglich aktuell (inkl. den Plugins), ebenso den Flash Player. Der Adobe Reader ist bei mir nicht vorhanden und durch den PDF XChanger Viewer ersetzt, wobei das Plugin im Browser auch deaktiviert ist, so das ich PDFs also erstmal runter laden muss (teilweise auch erst einmal mit virustotal überprüfe) und dann manuell öffne. Allerdings bin ich jetzt auch ein wenig verwundert, warum du über diese Einfallstore sprichst, da meines Wissens Plugins wie Flash und PDF erst einmal als Basis Javascript voraus setzen, oder täusche ich mich da? Das Betriebssystem ist Windows XP und ich muss zugeben, dort als Admin unterwegs zu sein, da alles andere meine Arbeitsweise extrem behindern würde, dafür nutze ich Comodo Defence als Schutz. |
08.04.2012, 20:14 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich?Zitat:
Ich jedenfall hab kein PDF-Plugin im Browser, ich lad mir die PDF runter und öffne es dann direkt im Programm wenn ich das brauche, wozu muss das im Browser dargestellt werden? Zitat:
Was behindert dich dann als normaler User? Wenn du ein Programm mit Adminrechten brauchst denn führt du es aus über Rechtsklick => ausführen als... Was machst du denn was permanent Adminrechte benötigt?
__________________ --> Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? |
08.04.2012, 21:33 | #7 |
/// Mr. Schatten | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? PDF und Flash funktionieren auch ohne JavaScript, auch wenn bei Flash gerne (sehr oft/meistens) JavaScript im Spiel ist und ohne aktiviertem JS das Flash nicht automatisch geladen wird und abläuft. Aber Flash kann per HTML eingebunden werden, benötigt aber dann zumindest bei "gutem" (= nicht bösartigem) HTML-Script noch einen Klick auf das Flash-Symbol.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - Geändert von Shadow (08.04.2012 um 22:48 Uhr) |
08.04.2012, 22:11 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? für die Info shadow!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.04.2012, 20:36 | #9 | ||
| Drive by Infektionen auch mit deaktiverten Scripten und Java möglich?Zitat:
Zitat:
Und ich behaupte mal kühn, das der eingeschränkte Account ja auch nur eine Möglichkei istt, es Viren schwerer zu machen, unmöglich wird eine Verseuchung dadurch ja auch nicht. |
13.04.2012, 22:19 | #10 | |
/// Mr. Schatten | Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? Nein, das kann nicht ernsthaft gewesen sein. Zitat:
Das ist nicht kühn, sondern nur gedankenlos. Jede Maßnahme ist nur eine Möglichkeit es Malware (nicht nur Viren) schwer zu machen und keine Maßnahme (außer absolute Abkoppelung) macht eine "Verseuchung" unmöglich.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
Themen zu Drive by Infektionen auch mit deaktiverten Scripten und Java möglich? |
betreff, drive, drive by, firefox, iframe, infektionen, java, java plugin, js.redirector, noscript, nutze, plugin, scripte, speziell, webseite |