Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Ist dieses Programm von sourceforge sicher? (https://www.trojaner-board.de/200487-programm-sourceforge-sicher.html)

Dendrocnide 02.12.2020 09:49

Ist dieses Programm von sourceforge sicher?
 
Ich lese hier immer wieder, dass sourceforge adware ausgeteilt hat und immer noch nicht sicher ist.
Ich bin sourceforge deswegen bisher aus dem Weg gegangen, doch möchte ich gerne wissen ob dieses Programm
https://sourceforge.net/projects/maxima/ sicher ist(Offizielle Downloadquelle).

Kann man dem Vertrauen?
Wie weit kann man sourceforge allgemein vertrauen?

cosinus 02.12.2020 13:22

Wenns danach geht, kannst du keinem trauen. Das gesamte Konzept unter Windows ist kaputt, da man sich immer aus irgendwelchen anderen Quellen bedienen muss. Deutlich besser ist das unter Linux gelöst, wo der Distributor so gut wie alles im Griff hat. Den einmal trauen und fertig.

Lies auch mal den verlinkten Artikel in meiner Signatur, wie man Programme richtig unter Windows installiert. Das ist kein perfekter Ansatz, aber immer noch besser als das ständige Navigieren zu irgendeinem Google-Suchergebnis.

Dendrocnide 02.12.2020 13:54

Vielen Dank für deine Antwort :),

Ich habe mir chocolatey und den Thread auch schon vorher angesehen,
da ich aber ohnehin nur selten etwas installieren muss, habe ich es nicht installiert.

Aber soweit ich weiß, lädt es doch auch nur automatisiert aus der Offiziellen Downloadquelle herunter und installiert es automatisch.Dann läuft das ja auch aufs gleiche hinaus? Oder von wo lädt chocolatey das Programm herunter??

Dann werde ich sourceforge(zumindest dem Programm) wohl vertrauen müssen.
Ich mach natürlich auch routinemäßig bei ALLEM ausführbahren, was ich herunterlade einen Scan auf Virustotal.

Nebenbei:
Ich habe ein dualboot System mit Kubuntu LTS und bin sehr zufrieden mit "meinem" Linux und Programme denen ich nicht vertraue starte ich einfach mit wine unter Linux.
Der Nachteil ist eben, dass dann die Windows Viren an meinen dokumenten rumfummeln können. Aber ich habe noch immer nicht herausgefunden, wie man das verhindern kann.

cosinus 02.12.2020 13:59

Zitat:

da ich aber ohnehin nur selten etwas installieren muss, habe ich es nicht installiert.
Dann hast du leider schonmal grundlegend etwas nicht verstanden. Nämlich das regelmäßige Updaten der Programme. Nun rate mal wie das abläuft, wenn du ohne choco regelmäßig alle Programme updaten willst...


Zitat:

und Programme denen ich nicht vertraue starte ich einfach mit wine unter Linux.
Wofür genau wine da ist, scheint wohl auch nicht klar zu sein. Dafür ist es jedefalls NICHT gedacht!

Dendrocnide 02.12.2020 15:01

Zitat:

Zitat:
Zitat:

da ich aber ohnehin nur selten etwas installieren muss, habe ich es nicht installiert.
Dann hast du leider schonmal grundlegend etwas nicht verstanden. Nämlich das regelmäßige Updaten der Programme. Nun rate mal wie das abläuft, wenn du ohne choco regelmäßig alle Programme updaten willst...
Ich habe ja nur 3 oder 4 Programme manuell installiert, die erstens nichts mit dem Internet zu tun haben und zweitens bei jedem Programmstart auf Updates überprüfen.
Wo liegt da das Problem?

Zitat:

Wofür genau wine da ist, scheint wohl auch nicht klar zu sein. Dafür ist es jedefalls NICHT gedacht!
Ich habe Wine auch entsprechend abgesichert und sicherer als es einfach so auf Windows auszuführen ist es allemal!(Und eine VM ist zu aufwendig)

Was würdest du denn für den Zweck empfehlen?
Sandboxie?

cosinus 02.12.2020 15:08

Zitat:

Wo liegt da das Problem?
Ist das immer noch nicht klar? Wenn du entsprechend viele Programme installiert hast, multipliziert sich der Aufwand dieser Updaterei. Man muss schon jedes Programm regelmäßig prüfen und aktualisieren. Das alles nimmt dir eine Paketverwaltung ab.


Zitat:

Ich habe ja nur 3 oder 4 Programme manuell installiert,
Das hast du vorher aber nicht erzählt. Und dann dürftest du auch so ziemlich der erste von Tausenden Windowsuser sein die ich gesehen habe, die nur 3-4 zusätzliche Programme installiert haben :wtf:


Zitat:

Ich habe Wine auch entsprechend abgesichert und sicherer als es einfach so auf Windows auszuführen ist es allemal!(Und eine VM ist zu aufwendig)
Vllt ist das so - aber auch wine ist nicht dazu gedacht einfach so gedankenlos irgendeine windowsbinary auszuführen. Das kann genauso Daten zerstören wie unter Windows.

Dendrocnide 02.12.2020 15:14

Ich hätte wohl besser schreiben sollen, dass ich sehr selten Programme installieren muss.
Aber du hast natürlich recht und chocolatey ist eine feine Sache!

Ich finde zu Wine aber leider keine (sicherere) alternative.

cosinus 02.12.2020 15:21

Zitat:

Zitat von Dendrocnide (Beitrag 1744178)
Ich hätte wohl besser schreiben sollen, dass ich sehr selten Programme installieren muss.
Aber du hast natürlich recht und chocolatey ist eine feine Sache!

Nochmal: Wenn man 100 zusätzlicheProgramme installiert hat, muss man diesezusätzlichen 100 Programme regelmäßig selber checken und updaten. Das hat doch nichts damit zu tun, dass man nach der Installation dieser 100 Programme nur noch selten Programme nutzt.

Klar ist der Installationsaufwand auch da. Aber immer wiederkehrend ist das updaten. Mit Windows kann man über den regulären Update-Dienst nur Windows und Microsoftprogramme aktualisieren. Hin und wieder kam auch mal ein Update für den Flashplayer rein und hier und da ein Treiberupdate. Aber alle anderen Programme wie IrfanView, LibreOffice, WinRAR etc. pp. muss man händisch updaten. Und eben deswegen ist das Konzept unter Windows einfach nur kaputt.


Zitat:

Ich finde zu Wine aber leider keine (sicherere) alternative.
Die Frage ist was man denn ständig an (neuen?) Programmen braucht, dass man meint, man müsse die erst unter Linux mit wine ausprobieren. Und das wo du doch nur sehr selten Programme installierst. Deine Beschreibungen sind da irgendwie ein Widerspruch.

Dendrocnide 02.12.2020 15:24

Zitat:

Die Frage ist was man denn ständig an (neuen?) Programmen braucht, dass man meint, man müsse die erst unter Linux mit wine ausprobieren. Und das wo du doch nur sehr selten Programme installierst. Deine Beschreibungen sind da irgendwie ein Widerspruch.
Naja, ich teste sie und verwende sie eben unter wine(da ich sie zb. nur sehr selten benötige)

Aber wer hat denn bitte 100 Programme installiert:wtf:?

Wenn die Programme aber nichts mit dem Internet zu tun haben, gefährden sie dann überhaupt die Sicherheit?
Und die meisten Progs updaten doch eh automatisch, oder?

Diese Sicherheitssoftware hxxp://processhacker.sourceforge.io/downloads.php ist auch offiziell bei sourceforge zu laden.
Was hältst du von processhacker, der ja mehr kann als der eingebaute Taskmanager?
Eine alternative wäre da noch https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer.

cosinus 02.12.2020 15:52

Zitat:

Aber wer hat denn bitte 100 Programme installiert
100 war ein Beispiel. Du kannst die 100 auch durch 60 ersetzen. Schau dir mal ein paar FRST-Logs von einigen Fällen hier, einige haben ihre Rechner regelrecht zugeballert mit Programmen.

Zitat:

Wenn die Programme aber nichts mit dem Internet zu tun haben, gefährden sie dann überhaupt die Sicherheit?
Und die meisten Progs updaten doch eh automatisch, oder?
Doch, auch die können eine Gefahr darstellen. PDF,Reader, LibreOffice. Oder IrfanView. Oder oder oder...spezielle präparierte Datei versehentlich öffnen und man hat den Salat.

Und nicht alle Programme updaten sich automatisch. Ich glaub IrfanView, WinRAR und Libreoffice haben das nicht. Selbst wenn viele Programme eine Updatefunktion haben: du musst jedes Programm manuell öffnen und kontrollieren ob es auch aktuell ist!

Zitat:

Was hältst du von processhacker, der ja mehr kann als der eingebaute Taskmanager?
Der ist sehr gut! :daumenhoc

Code:

choco install processhacker

Dendrocnide 02.12.2020 16:01

Heißt das dann, dass es vertrauenswürdige und gute, aber auch einige gefährliche Programme bei sourceforge gibt und man sourceforge allgemein nicht trauen sollte?

Zitat:

Der ist sehr gut!
OK, dann hatte mein Bauchgefühl recht.
Ist einer meiner wenigen installierten Programme.
Ich brauchte ihn, da ich selber Programmiert habe.

Werde chocolatey nun vielleicht doch installieren(Wenn ich mal etwas brauche).

Und noch einmal Danke für deine Zeit und Hilfe:)!

cosinus 02.12.2020 16:23

Aslo mein Artikel über choco sagt ja eindeutig aus, dass man immer zuerst über choco installieren sollte. Erst wenn man da nichts findet, dann geht man alternativ auf die Seite des Anbieters. Und wenn das sourceforge ist, dann ist das so. Andere Quellen nimmt man auf keinen Fall, ich poste dazu nochmal diesen Lesestoff:

Downloadquellen

Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com.
Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert.
Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten.

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows

Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein.
Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)
Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen.


Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software direkt beim jeweiligen Hersteller / Entwickler.

Dendrocnide 02.12.2020 16:30

OK, Jetzt hab ichs auch verstanden:daumenhoc.

felix1 02.12.2020 16:54

Zitat:

Zitat von Dendrocnide (Beitrag 1744174)
(Und eine VM ist zu aufwendig)

Was ist daran aufwendig? Was der Bauer nicht kennt.....

Zitat:

Zitat von Dendrocnide (Beitrag 1744174)
Was würdest du denn für den Zweck empfehlen?
Sandboxie?

Vom Regen in die Traufe:confused:

cosinus 02.12.2020 16:56

OMG :wtf: sandboxie bitte auf keinen Fall mehr benutzen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55