|
Diskussionsforum: Drive-By Downloads, wie gefährlichWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
19.05.2021, 20:34 | #1 |
| Drive-By Downloads, wie gefährlich Nur so als Neugier. Wie gefährlich sind Drive-By Downloads bzw. das Browsen von HTML-Mails und Seiten ohne Sachen herunterzuladen, wenn man folgendes berücksichtigt: -Aktuelles OS mit Updates -Browser mit Updates -Plugins für Browser wie uBlock Origin oder MW Browserguard -Defender oder ein anderes sinnvolles AV-Programm wie ESET Auf manchen Seiten wird ja geschrieben, dass schon das Öffnen einer HTML-Mail gefährlich sein kann, auch wenn man auf nichts klickt und das klingt schon etwas extrem für mich. Ich dachte immer, dass es nur gefährlich ist links oben Berechtigungen zu erteilen oder Sachen blind herunterzuladen und auszuführen. |
19.05.2021, 21:31 | #2 |
/// TB-Ausbilder | Drive-By Downloads, wie gefährlich Servus,
__________________Drive-By-Infektionen sollte man jetzt nicht überbewerten, es gibt ganz klar "einfachere Wege", wie man seinen Rechner infizieren kann. Mit den von dir genannten Punkten wird man wohl einen großen Teil bereits vorher blockieren/abfangen können, aber nie alles... manchmal existieren unbekannte/nicht dokumentierte/berichtete Schwachstellen, die daher vom Hersteller noch nicht behoben werden konnten. Grund ist einfach, dass beim Besuchen einer manipulierten Seite heimlich bestimmte Frames geladen werden. Diese Frames "untersuchen" z. B. den Browser und die installierten Erweiterungen bzw. Plugins auf Schwachstellen. Wird eine Schwachstelle/Sicherheitslücke gefunden, wird ein entsprechender Exploit ausgeliefert, woraufhin Malware nachgeladen wird. Die Malware, die nachgeladen werden soll, wird zuvor mit allen gängigen Sicherheitsprogrammen überprüft, damit sie möglichst nicht erkannt wird. Wichtig sind diese beiden Punkte:
Leider werden diese beiden Punkte von vielen Nutzern nicht beherzigt. Viele Nutzer verlassen sich auch einfach viel zu sehr auf das "Antivirenprogramm" (Anmerkung: Diese Bezeichnung ist eigentlich falsch!) und halten sich nicht an gewisse Sicherheitsregeln. Das Gesamtpaket muss insgesamt stimmen, wie hier nachzulesen ist. Geändert von M-K-D-B (19.05.2021 um 21:44 Uhr) |
19.05.2021, 22:07 | #3 | |||||||||||
| Drive-By Downloads, wie gefährlichZitat:
Zitat:
Zitat:
Zitat:
"Aktuelles OS" ist außerdem dehnbar. So wird beispielsweise Windows 8.1 noch bis Anfang 2023 mit Updates (=Patches) für bekannt gewordene Sicherheitslücken versorgt und ist in dem Sinne noch aktuell zu halten. Aber: Hinsichtlich der Entwicklung, der Features und somit auch der Sicherheitsfeatures, ist es nicht mehr aktuell, weil diese Entwicklung bereits spätestens mit dem 9. Januar 2018, also vor über drei Jahren, endete. Und gerade dieser Punkt ist besonders wichtig, vor allem, wenn es um Zero-Day-Exploit-Schutz und mögliche Drive-by-Infektion geht: -> https://www.heise.de/newsticker/meld...e-3857854.html Zitat:
Zitat:
Es kommt also immer auf den gesunden Gesamtmix an: Aktuelle Sicherheitsfeatures und aktuelle Sicherheitspatches. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
-> https://www.heise.de/newsticker/meld...te-117002.html Funktioniert aber heute immer noch. Nicht zuletzt deswegen, weil User fälschlicherweise glauben, solche Malware würde nur auf unseriösen Seiten verbreitet. Diese Annahme ist falsch. Denn auch diese Webseiten laufen auf Servern, die letztlich nichts anderes sind als Computer, die 24/7 am Web hängen, auf denen ggf. verwundbare Serverbetriebssysteme oder Anwendungen, mit unsicherer Konfiguration, etc. laufen. Daher können auch die Server seriöser Webseitenbetreiber kompromittiert und auf diesen Exploits platziert werden, die die Systeme der Seitenbesucher systematisch und automatisiert auf Schwachstellen hin prüfen und bei Vorliegen ggf. innerhalb weniger Sekunden ausnutzen. Außerdem darfst Du nicht den Router, dessen Aktualität und Konfiguration vergessen. Hier muss ebenfalls darauf geachtet werden, stets ein Modell zu nutzen, das noch Aktualisierungen bekommt. Und diese Aktualisierungen müssen natürlich sehr zeitnah eingespielt werden. -> https://www.heise.de/news/Cybercrime...r-4848764.html Geändert von mmk (19.05.2021 um 22:28 Uhr) |
19.05.2021, 22:09 | #4 |
| Drive-By Downloads, wie gefährlich Einen Weg das Risiko auf gefährlichen Seiten zu landen zu verringern, (nicht ausschließen!) ist es die URL/Domain zu googeln. Dort steht zwar nicht "böse" oder "gut" aber es lassen sich an Hand der Suchergebnisse Rückschlüsse ziehen. Im Zweifel "Finger weg"
__________________ Glaub ja nicht, was du denkst, wer ich bin |
19.05.2021, 22:23 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive-By Downloads, wie gefährlichZitat:
Eigentlich müsste per default überall NoScript aktiv sein, aber damit kommen Otto & Lieschen nicht drauf klar. Sie verlassen sich dann auf Norton, Avira oder Kaspersky ohne den Hintergrund zu verstehen…
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2021, 22:55 | #6 |
| Drive-By Downloads, wie gefährlich Naja gut, 100% wird man bestimmt nie erreichen. Das ist mir schon klar. Aber die Betriebssysteme an sich haben sich doch schon verbessert bei der Sicherheit. Oder ist das eine Fehlinformation? Gut, es kamen neue Risiken wie die Clouds dazu. Da war ja mal was mit Promis und Apple. Flash war bestimmt auch ein großes Thema. Es klingt aber schon heftig, dass nur Browsen reicht. Manche Sachen kann man sich ja denken, z.B. dass illegale Aktionen auf illegalen Seiten wahrscheinlicher sind, aber da gab es ja auch eine Verbesserung, z.B. illegale Streamingseiten sind hinfällig seitdem es gute legale Angebote gibt. Gut, das folgende sind ja nur ein paar Einzelfälle, aber wenn ich in die Log-Threads schaue, habe ich den Eindruck, dass die Ursache vom Problem meistens ein ausgeführtes Programm ist. Die Sicherheitseinstellung vom Firefox direkt ist doch in erster Linie "Verbesserter Schutz vor Aktivitätenverfolgung" auf "streng" oder gibt es da noch etwas anderes schwerwiegendes? |
19.05.2021, 23:07 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive-By Downloads, wie gefährlichZitat:
Windows ist unglaublich umständlich und aufwendig zu warten. Das Einspielen der Updates kann auf etwas älteren Systemen schonmal richtig lange dauern. Dann werden mit diesen Updates auch nur die von Microsoft berücksichtigt. Alles andere wie Firefox, IrfanView, LibreOffice, Java RE etc pp da muss sich der Benutzer SELBST drum kümmern!!! Und weil die meisten halt nichts anderes kennen tippen sie ihr Programm in Google rein und laden vom ersten Suchergebnis. Da ist dann meist so ein Schrott wie vlc.de, chip.de, openoffice.de oder so dabei. Und nun rate mal warum in meiner Signatur drinsteht bzw verlinkt ist, wie man Programme richtig installiert
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2021, 23:22 | #8 | ||||||||||||
| Drive-By Downloads, wie gefährlich Nein, aber man kommt sehr nahe dran. Viele verwenden "es gibt keine 100% Sicherheit" jedoch gerne als "Alibi-Argument", um die notwendigen grundlegenden Absicherungsmaßnahmen nicht umsetzen zu müssen. Landen dadurch allerdings eher in Annäherung an die Null Prozent Sicherheit. Zitat:
Zitat:
Zitat:
Die Clouds an sich haben aber weniger bis gar nichts mit Drive-by-Infektionen zu tun (mal abgesehen von kompromittierten Servern im Web, die im Cloud-Verbund laufen, aber dadurch verändert sich das Schema von Drive-by-Infektionen nicht). Zitat:
-> https://www.heise.de/mac-and-i/meldu...e-2311747.html Zitat:
Zitat:
Zitat:
Zitat:
-> https://www.trojaner-board.de/200829...dsoftware.html Zitat:
Zitat:
Zitat:
Zitat:
Geändert von mmk (19.05.2021 um 23:28 Uhr) |
20.05.2021, 00:27 | #9 | |||||
| Drive-By Downloads, wie gefährlichZitat:
Ich habe immer das englische Wiki benutzt um die Homepages von Programmentwicklern zu finden. Zitat:
Zitat:
Ich wollte damit sagen, dass es im Zusammenhang mit der Entwicklung auch neue Sachen auf die man achten muss gibt. Zitat:
Zitat:
Die o.g. Einstellung hat doch Funktionen, die auch manche Adblocker bieten ohne deren vollständige Wirkung zu ersetzen. Jetzt muss ich an den Textmodus im Browser denken, der früher oft von Leuten mit Trafficlimit verwendet wurde. |
20.05.2021, 00:42 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive-By Downloads, wie gefährlichZitat:
Es ist doch keine Lösung, dass ich manuell jedes Programm unter Windows erstmal öffnen muss und jedes bringt seinen eigenen Updater mit. Das ist kompletter Pfusch. Microsoft muss da mal dringend nachbessern. Allgemein fliegt denen das Windows 10 gerade aber umme Ohren, es gibt aktuell derzeit kaum ein Patchday ohne Probleme. Das war zu Zeiten von XP/Vista/7 deutlich besser von der Qualität. Beispiele: 31.03.21 https://www.heise.de/news/Windows-10...e-6002784.html 21.04.21 https://www.heise.de/news/Windows-10...7-6022710.html 27.04.21 https://www.heise.de/news/Windows-10...s-6029365.html 12.05.21 https://www.heise.de/news/Probleme-n...n-6044346.html 18.05.21 https://www.heise.de/news/Windows-10...n-6047946.html Die massive Anzahl an solchen auch hirnrissigen Problemen deutet auf grundlegende interne Probleme bei Microsoft hin. Das weiß die rechte Hand nicht mehr was die linke tut. Die haben ihren Saustall Windows einfach nicht mehr im Griff. Hab da auch die letzten Tage tw. heftig auf heise.de diskutiert.
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (20.05.2021 um 01:26 Uhr) |
20.05.2021, 01:06 | #11 | |||||||
| Drive-By Downloads, wie gefährlichZitat:
Zitat:
Zitat:
Zitat:
Zitat:
-> https://www.heise.de/security/meldun...m-2555934.html Zitat:
Zitat:
Geändert von mmk (20.05.2021 um 01:19 Uhr) |
20.05.2021, 01:27 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive-By Downloads, wie gefährlichZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.05.2021, 01:39 | #13 |
| Drive-By Downloads, wie gefährlich Ja, der werkelt auch am Internetanschluss meiner Schwester und verrichtet dort prima seinen Dienst. Das Schöne ist, auch er ist durch die Linux-Basis "schlank" gehalten und kann auf automatische Aktualisierung konfiguriert werden. Also sehr wartungsarm obendrein. Da ist so eine Investition in einen Raspberry Pi weitaus sinnvoller als in irgendeine angepriesene "Voodoo-Software". Leider ist es recht schwierig, den Vorteil einer solchen Investition (im Vergleich zur besagten Software) Nutzern zu vermitteln. Denn, "Pi-hole, was ist das?, nie gehört, ich kenne nur Avira/Avast/etc.". |
20.05.2021, 01:45 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Drive-By Downloads, wie gefährlich Aber das Hauptproblem sind ja solchen stümpernden Milliardenfirmen wie Microsoft. Die sind doch nur noch am Markt, weil Tausende von Firmen von MS nun abhängig sind. Und diese MS-Trolle in heise. Durchschaubar wie Plexiglas. MS bezahlt die doch bestimmt oder?
__________________ Logfiles bitte immer in CODE-Tags posten |
20.05.2021, 03:05 | #15 |
| Drive-By Downloads, wie gefährlich Ein PiHole ist aber auch nichts, was man mal eben so einrichtet.
__________________ +++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++ https://www.der-postillon.com/search/label/Newsticker |
Themen zu Drive-By Downloads, wie gefährlich |
anderes, berechtigungen, bli, blind, browse, browsen, downloads, extrem, folge, folgendes, gefährlich, klick, klickt, links, nichts, origin, sache, sachen, seite, seiten, ublock, ublock origin |