50 EUR Viren: Frage zur Prävention

Status
Für weitere Antworten geschlossen.
Phantom2k schrieb:
einen aktuellen browser nutzen (am besten google chrome, weil der am sichersten ist)

Hast in allen Punkten Recht, außer in diesem.
Mittlerweile gilt der IE9 als sicherster Browser, sofern du den Protected Mode aktiviert lässt. Dieser greift aufs neue Thread Model in Vista/7 zurück, welches von Firefox und Chrome leider ungenutzt bleibt.

Dieses Thread Model sieht vor, daß das Session Token vom Browser sogar nur mit low privileges läuft, es können sich dadurch also nicht mal Viren einschleusen, die nur mit Userrechten auskommen.


http://msdn.microsoft.com/en-us/library/bb250462(v=vs.85).aspx
 
hier wäre es doch auch gegeben eine Sandbox zu betreiben und den IE zu nutzen oder ?
 
Der Protected Mode funktioniert wie eine Sandbox. Lediglich Schreibrechte für historie, cookies, favoriten. Siehe Abschnitt "Finding Low Integrity Write Locations" aus meinem msdn Link

Daher hast du auch immer 2 Prozesse. Einen mit low privilege, und einen Broker Prozess der mit medium läuft, um Downloads abspeichern zu können.


Und weil manche gerne Links hätten:
Hier mehr zum neuen Thread Model:
http://www.heise.de/security/artikel/Allmaechtiger-Besitzer-271514.html

Interessant wirds ab dem Absatz: Das mag einer der Gründe sein...
 
Für mich interessant wäre es zu wissen ,wie verhält sich aber der Adobe Flash Player unter IE und diesen Sicheitsmaßnahmen ,wegen Script usw. ?
 
skar29 schrieb:
Das gibt es ,ja ohne Zweifel ,aber bei Linux enden die ebend schon bei der Rechteverwaltung ,das ist ein großer Unterschied zu Windows .

Lustig. 1 Stunde nach diesem Post kam die Meldung, dass im aktuellen nvidia Treiber für Linux ein Bug sitzt, der vollen Speicher Zugriff zulässt.

http://www.heise.de/newsticker/meld...prietaeren-Linux-Treiber-behoben-1519822.html

Die Rechteverwaltung ist somit hinfällig. Das gefährliche an Linux ist dass es häufig Amateuren empfohlen wird zum surfen etc. Diese Amateure sind dann nicht in der Lage Annomalien zu erkennen, so dass Schadsoftware unter Linux freie Hand hat.

Zitat NVIDIA: The default file permissions on the GPU device nodes grant read and write access to all users. The permissions are configurable, but even on systems where the device node permissions are restricted, read and write access must be granted to any users who need to run applications that perform GLX direct rendering, or use the GPU to run computations through APIs like CUDA or OpenCL. Because any user with read and write access to the GPU device nodes could potentially exploit this vulnerability to gain access to system memory that would normally be inaccessible to that user, this vulnerability has been classified as high risk by NVIDIA.
 
Zuletzt bearbeitet:
Man kann eigentlich immer nur das Gleiche empfehlen:
  • Betriebssystem und Software aktuell halten
  • Jedes Programm und jede Datei stellt ein potentielles Risiko dar. Nur das Nötigste installieren und regelmäßig Surfspuren und temporäre Dateien löschen. Stichwort CCleaner
  • Virenscanner installieren, zusätzlich noch on Demand Scanner in regelmäigen Abständen laufen lassen. Malwarebytes und Spybot S&D z.B
  • Die Wahl der richtigen Programme. Für mich sind Firefox und Thunderbird sicherer und komfortabler als IE und Outlook.
  • Browser Add-ons wie Adblock und NoScript. Plugins auf das Nötigste beschränken. Bei mir läuft nur Shockwave Flash. Entsprechendes Surfverhalten.
  • Für mich persönlich gilt: Kein Facebook Account, kein Google (geht eher in Richtung Tracking) Konto, kein Gezwitschere, kein Skype, keine Filehoster, keine Crack und Pornoseiten. Das sind typische Einfallstore für Schadsoftware. Natürlich können und wollen viele nicht darauf verzichten, aber dann sollen sie auch nicht jammern, falls was passiert.

Ich stell mir immer den typischen oh ich hab mir den BKA und sonstige Trojaner eingefangen :( was soll ich nur tun? :rolleyes: so vor:
  • Win XP, Outlook für Mails und Internet Explorer 9. Am besten 8, da soll ja die Schrift besser sein. LOL
  • Virenscanner von Microsoft Security Essentials oder Avira
  • DIN A4 großen Autostart Ordner, wo alles mitstartet was nur mitstarten kann.
  • Windows Updates werden gewissenhaft ignoriert, weil sie doch nur stören und Windows ja "läuft". Temporäre Dateien werden nicht gelöscht. Warum auch? Festplatte ist doch groß genug.
  • Naives Surfverhalten. Es wird grundsätzlich auf jeden Link und jedes Bild und Video gehämmert. Man möchte schließlich wissen, was sich dahinter verbirgt.
  • Bei der Installation von Programmen werden grundsätzlich alle Toolbars angekreuzt. Warum auch nicht? Ist ja schließlich vom Anbieter empfohlen worden. Der wird sich wohl kaum irren.
  • E-Mails werden nicht gescannt, sondern gleich geöffnet. Cool, mit Anhang. :cool_alt: Da möchte mir noch jemand was mitteilen. Na, da bin ich aber mal gespannt.
Vielleicht sind es von mir auch Vorurteile, aber diese Viren und Trojaner bekommt niemand einfach so. Da wird bestimmt nicht jemand ausgelost. So, am Tag X ist IP 12.345.67.890 dran. Ganz sicher ist niemand davor, aber da ich noch nie irgendwelche Probleme hatte, mach ich jetzt wahrscheinlich nicht alles komplett falsch. ;)
 
Lustig. 1 Stunde nach diesem Post kam die Meldung, dass im aktuellen nvidia Treiber für Linux ein Bug sitzt, der vollen Speicher Zugriff zulässt.

@easy.2ci Hmm aber wenn ich kein Nvidia Grafik habe, sondern Intel Grafik was nun ?

Hat es sich somit erübrigt für mich und diesen Bug !!

Es gab des öffteren schon Bugs ,allerdings schließt Linux diese ziemlich schnell ,nicht erst wie Windows nach einem Monat mal, mit einem Patchday. ;)

Und wie du siehst,der Bug wurde bereits behoben lach ,ich weiß garnicht was du willst grade ,du kramst hier uralte Sachen raus und interpretierst dir was zusammen ,was garnicht mehr aktuell ist. !!

Fakt ist doch mein System ist nicht so anfällig auf Trojaner (Schmuddel Faker BKA ) ,da Linux keine EXE Dateien Öffnen kann ,mir irgendwas unterschmuggelt und verunzieren kann,wie unter Windows !! ;)

Ich sagte auch nie Linux sei nicht angreifbar ,aber wie man sehen kann,es wird hier schneller gehandelt mit dem beseitigen der Lücken,wie unter Windows.

guckst du hier :

Das gibt es ,ja ohne Zweifel

Auf dein Geschriebenes davor.

Also ich hatte bisher noch keine 100 Euro Aufforderung gesehen beim Linux Startbildschirm ,was mir sagte entweder zahlen ,oder System bleibt gesperrt .:evillol:

Und das komische daran ist,du kommst hier wieder mal nur mit einem Heise Artikel um die Ecke, auch hier finde ich in mom keinen Aktuelle Artikel dazu , zbsp. von Ubuntuuser ,der dieses bestätigt.

Ich zweifel langsam echt an der Glaubwürdigkeit deiner Aussagen ,sowie die von Heise .

"für Linux, Solaris und FreeBSD" !

Ubuntu nutzt im übrigen Unity ,oder ebend Gnome ,mal ganz nebenbei bemerkt:D

Unix Architekturen : 68k, SPARC, x86, AMD64, Intel 64

Unity Ubuntu Architekturen: offiziell: x86, AMD64, ARM
inoffiziell: ppc, sparc64, PA-RISC
Lizenz Open-Source (u. a. GNU GPL)
Sonstiges Desktop: GNOME; Shell: Unity
 
Zuletzt bearbeitet:
skar29 schrieb:
Hmm aber wenn ich kein Nvidia Grafik habe, sondern Intel Grafik was nun ?

Ist der Intel Treiber open source und du hast ihn persönlich untersucht und für gut befunden? Woher weisst du das der Treiber bug free ist?


skar29 schrieb:
Es gab des öffteren schon Bugs ,allerdings schließt Linux diese ziemlich schnell ,nicht erst wie Windows nach einem Monat mal, mit einem Patchday. ;)

90% der Bugs die MS behebt haben sie selbst gefunden und sind nie an die Öffentlichkeit gelangt. Linux kann jeder Hacker selbst nach Fehlern absuchen, der Quellcode liegt ja vor.


skar29 schrieb:
Also ich hatte bisher noch keine 100 Euro Aufforderung gesehen beim Linux Startbildschirm
,was mir sagte entweder zahlen ,oder System bleibt gesperrt .:evillol:

Die Malware unter Linux ist fieser und gibt sich nicht mit Meldungen am Bildschirm zu erkennen. Ob du im Hintergrund nicht vielleicht doch ein bösartiges Programm hast weisst du gar nicht, sofern du dich dich nicht wirklich als Systemadministrator auskennst.

Warum du bei ubuntuuser nichts findest zeigt mal wieder was für ein DAU der private Linux User in aller Regel ist.

Ich hab doch das Zitat von der nvidia Webseite gepostet. Wenn das keinen UbuntuUser interessiert, dann ist das nicht mein Problem. 99%der UbuntuUser wissen nicht mal was für eine Treiberversion sie im Moment haben.
 
Na dann solltest du wissen ,falls du es gelesen hast,unity ist kein unix in so fern ganz anderst programmiert.

Intel würd generell unterstützt von Ubuntu,benötigt somit also keine zusätzlichen Treiber(proprietäre Grafiktreiber) ,wie ATI oder Nvidia.

Ein Hacker kann gerne suchen ,wenn die Ports geschlossen sind bei Ubuntu :D

Also mein System läuft stabiel immer noch,wie auch zum Anfang :D

Nur komisch ,warum gibt es dann noch keine Linux Virenscanner ,wenn du die Sicherheit so anzweifelst ??

Auch gehe ich nicht als Admin Online ,wie du es sagst ,du verwechselt hier grade was Linux ist kein Windows !!

Ubuntu Root Rechte heißt es und die sind bei Ubuntu generell gesperrt :D

Wie war das mit Dau ??

Aber lass mal ,sowas kann ebend ein Windows User nicht wissen, wenn er nur Windows kennt !!

Deswegen denke ich ,ist es nun auch genug hier damit ,zu Linux VS Windows !!
 
Zuletzt bearbeitet:
Ein Hacker kann gerne suchen ,wenn die Ports geschlossen sind bei Ubuntu
Wie kommst du jetzt auf Ports? Die kann man auch bei Windows schließen...

Nur komisch ,warum gibt es dann noch keine Linux Virenscanner ,wenn du die Sicherheit so anzweifelst ??
Erstens gibt es die und zweitens gibt es halt weniger Malware für Linux da es sich für die Virenschreiber nicht lohnt. Gleiches Spiel mit Mac OS...

Auch gehe ich nicht als Admin Online
Auch unter Windows läuft der Browser nicht mit Admin Rechten.... Admin bist du da erst mit Klick auf das Schild der UAC Warnung...
Ist bei Ubuntu mit sudo doch nicht anders...

Mittlerweile gilt der IE9 als sicherster Browser, sofern du den Protected Mode aktiviert lässt.
Mag sein das der Protected Mode der Sandbox von Chrome überlegen ist, dafür aktualisiert Chrome sehr viel schneller und vor allem Flash gleich mit. Kann man sich jetzt streiten was besser is...
 
Zuletzt bearbeitet:
Hmm Linux sudo ist aber nicht dauerhafter Admin ,das wäre dann Root !!

Bei Windows kann man Ports schließe ja ,bei Ubuntu sind die schon geschlossen .
 
skar29 schrieb:
Nur komisch ,warum gibt es dann noch keine Linux Virenscanner ,wenn du die Sicherheit so anzweifelst ??

Gibt es doch. Zudem zweifel ich nicht die Sicherheit des Systems an, ich zweifle die stereotypischen Empfehlungen an "Nimm Linux, dann bist du sicher".

skar29 schrieb:
Auch gehe ich nicht als Admin Online ,wie du es sagst ,du verwechselt hier grade was Linux ist kein Windows !!

Seit Vista bist du auch bei MS kein Admin mehr per default. Wenn dein Kenntnisstand bei XP stehengeblieben ist, dann schau mal nach was sich in den letzten 11 Jahren bei MS getan hat.

skar29 schrieb:
Wie war das mit Dau ??

Aber lass mal ,sowas kann ebend ein Windows User nicht wissen, wenn er nur Windows kennt !!

Ich kenne Linux sehr gut, daher kann ich mich mit Schubladendenken auch nicht anfreunden. Das macht die eigene Sicht auf einen komplexen Sachverhalt vielleicht einfacher und begreifbarer, verleitet einen aber zu einer Denkweise die vielleicht nicht immer mit der Sachlage übereinstimmt.
 
Die UAC Bestätigung ist auch kein dauerhafter Admin sondern nur für diesen Befehl... genau wie sudo auch...

Bei Windows ist die Firewall standardmäßig auch aktiv und sofern die Netzwerkschnittstelle als öffentliches Netz deklariert wird ist da auch alles zu....

Will jetzt keinen Flamewar anzetteln aber: Please get your Facts right....

Aber jetzt driftets hier wirklich ab.... sollte eigentlich kein Windows Kontra Linux werden....
 
@ easy.2ci Na dann wenn du Linux kennst sollest du den Unterschied Unix/Unity ja auch wissen und ja ich nehme Linux, aber auch Windows ,du hast doch hier so ein alten verstaubten Heise Artikel rausgekramt. :D

@Masamune2 Nein ebend ich sagte ja genug nun ,warum schreibst du dann weiter ?
 
Na dann ,ist es ja nun geklärt damit und eigentlich ist das ganze Thema hier geklärt ,der TE hat genug Tipps bekommen dazu jetzt auch .
 
skar29 schrieb:
du hast doch hier so ein alten verstaubten Heise Artikel rausgekramt

Sorry aber auch da hast du wieder die Tatsachen verdreht. Der Heise Bericht verlinkt die nvidia Seite die heute upgedated wurde:
http://nvidia.custhelp.com/app/answers/detail/a_id/3109

Bloß weil du nach der Überschrift den Begriff Unix gefunden hast und das Lesen eingestellt hast, ist das aber kein Grund hier wieder die Tatsachen zu verdrehen. Es geht natürlich um Linux. Es geht um den Treiber für xfree86. Da ist dein Unity genauso von betroffen. Kennst du den Unterschied des X Servers und des Window Managers?

Wie schon jemand sagte... get your facts right
 
du kannst mir gerne weiter was von heise erzählen und von weiß ich was ,wie ich schon sagte die sicherheitslücke wurde geschlossen !! ENDE

Die ganzen anderen Links dazu ,unter anderem auch in der c t sieht man ja ,das dieser Artikel nicht mehr zu finden ist darunter.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Zurück
Oben