Bin ich paranoid geworden mit den Jahren?

Keine Ahnung was für „Tools“ du suchst, aber ich denke es ist ein bisschen übertrieben.
 
  • Gefällt mir
Reaktionen: 1lluminate23
Red€y€ schrieb:
Wofür sind die 3–5 Tage "reifen", welche Absicht steckt da dahinter?
Da steckt die Hoffnung dahinter, dass in der Zeit ein anderer den gleichen Download entpackt, installiert, sein Virenscanner einen eventuellen Schädling erkennt und dadurch dann der eigene Virenscanner eine entsprechende Signatur erhält.
 
  • Gefällt mir
Reaktionen: Red€y€, Organix und 1lluminate23
@00Julius Kam bei mir mit dem Alter, kein Witz, das sofort "haben wollen" geht mir bei Gwent und Magic The Hathering Kartenabende. Hat jetzt nichts mit dem PC zu tun, aber wir machen immer Spieleabende und da benötige ich immer neue Karten. :D

Ich habe früher auch Mod-Packs für World of Tanks sifirtsofort ausprobiert, bis man mal auf die Schnauze fällt.

Naja, ich bin ein sehr vorsichtig handelnder Typ
Ergänzung ()

@areiland Aber ich möchte nicht den Tester spielen.:affe:

Alles geht heute ja mit der Cloud, die Signaturen spielen ja, denke ich, eine „Nebenrolle“. Ohne Cloud-Abonnement findet auch der beste Scanner nur „geschätzt“ die Hälfte. Mal abgesehen von der Heuristik, wo manch Anti-Malware-Scanner echt punkten kann.
 
Zuletzt bearbeitet:
Finde ich schon gut so ein Vorgehen ich scanne auch jeden Installer bevor ich ihn installiere mit Virustotal. Nur wirklich warten tue ich bei Github nicht. Wenn da was nicht stimmt springt zumindest die Heuristic bei den AVs an.
 
  • Gefällt mir
Reaktionen: 1lluminate23
1lluminate23 schrieb:
Alles geht heute ja mit der Cloud, die Signaturen spielen ja, denke ich, eine „Nebenrolle“.
Nicht ganz! Die verdächtige Datei wird in die Cloud hochgeladen, dort analysiert und Du bekommst dann direkt die Signatur geliefert. Und diese Signatur wird gleichzeitig zum Signaturupdate zugefügt, das auch die anderen Nutzer dieses Virenscanners erhalten werden, bei denen kommt diese Signatur dann etwas später an.
 
1lluminate23 schrieb:
Meine Denke dabei ist, in 3 Tagen fliegt das auf und die Anti-Malware Hersteller haben ihre Signaturen auf den neuesten Stand aktualisiert.
Je nach Antivirus-Hersteller kann es ein paar Tage dauern, bis ein Malware-Sample analysiert und die Signatur hinzugefügt wird. Bei den letzten Samples die ich eingereicht habe, hat es zwischen einem und sieben Tagen gedauert.
 
@ev4x Ich gebe zu, ich übertreibe es ein wenig, aber ich bin hier im Haushalt für das Netzwerk zuständig, Tablets und Smartphones eingenommen und IOTs. Die dürfen zwar alle nur ins Gästenetz (privat) aber ins Heimnetz. Ich plane gerade ein Pi-hole und ein VPN. Das fehlt noch.
 
  • Gefällt mir
Reaktionen: 1lluminate23
@Froki Froki, mein Lieblingsfrosch.:schluck:

Schön, dich außerhalb des Fußballbereichs zu lesen.

Ja, ich bin zu vorsichtig. Ich arbeite an mir...:volllol:
 
  • Gefällt mir
Reaktionen: Froki
Dr. Chaos schrieb:
So was macht man mittlerweile doch sowieso auf Apps im Smartphone.
Ist schon lange her dass ich den PC für Onlinebanking oder ähnliche genutzt habe.
Ja aber nur aus Bequemlichkeit, Onlinebanking mit Linux (erst recht einem Live-System) ist deutlich sicherer.
Ich würde aus Sicherheitsgründen nie mit einem Smartphone Onlinebanking machen.
 
@SirSinclair Was genau soll da unsicher sein?
Selbst wenn jemand meine Zugangsdaten für die Apps hätte, bräuchte er gleichzeitig, mein Gesicht, mein Fingerabdruck und meine Telefonnummer.
Sorry, aber die Wahrscheinlichkeit dafür geht Richtung 0

Wenn ich für alles was ich bezahlen, und mache ein Linux Live System starten müsste, würde ich ja zu nichts kommen.
 
Dr. Chaos schrieb:
bräuchte er gleichzeitig, mein Gesicht, mein Fingerabdruck und meine Telefonnummer.
Nein, bräuchte er nicht, das sind für die App alles nur Bits und Bytes und kann deshalb digital simuliert werden.

Onlinebanking auf Linux mit einem zweiten Faktor der offline ist (also z.B. einen Kartenleser) ist immernoch der Goldstandard was Sicherheit beim Onlinebanking angeht.
 
SirSinclair schrieb:
Nein, bräuchte er nicht, das sind für die App alles nur Bits und Bytes und kann deshalb digital simuliert werden.
Das ist schon wieder Quatsch! Denn ein einzigartiges Muster wie einen Fingerabdruck kann man nicht mal eben simulieren, damit er passt. Und üblicherweise bestätigt man heutzutage die Anforderung des einen Rechners mit der Absegnung auf einem physisch anderen Rechner.
 
areiland schrieb:
Das ist schon wieder Quatsch! Denn ein einzigartiges Muster wie einen Fingerabdruck kann man nicht mal eben simulieren, damit er passt.
Du scheinst nicht zu verstehen wie das funktioniert, zwischen dem physischen Fingerabdruckleser und der Banking App sind mehrere Layers an Software insofern kann der Fingerabdruck ausgelesen und dann wiederverwendet werden.

Und üblicherweise bestätigt man heutzutage die Anforderung des einen Rechners mit der Absegnung auf einem physisch anderen Rechner.
Genau das ist beim Onlinebanking über das Smartphone ja oft nicht mehr der Fall.
 
SirSinclair schrieb:
Genau das ist beim Onlinebanking über das Smartphone ja oft nicht mehr der Fall.
Komisch, bei uns ist genau das der Fall. Und bestätigt werden Anforderungen an die Bank mit dem Fingerabdruck auf dem zweiten, physisch getrennten, Gerät.
 
  • Gefällt mir
Reaktionen: Dr. Chaos
@Dr. Chaos
In der Regel sind biometrische Daten nur ein Zusatz und ein Passwort / PIN immer als Backup (Primär) hinterlegt, weshalb man es ignorieren kann, da man oft durch die "Passwort-Vergessen" Funktion lediglich deine E-Mail Adresse benötigt.

Die E-Mail-Adressen und gegebenenfalls auch die Telefonnummern werden regelmäßig aus Datenbanken extrahiert, weil die Datenbanken zeitweise frei zugänglich sind, die Entwickler Fehler gemacht haben oder jemand die Admin-Zugangsdaten verkauft hat.

So etwas wird gerne als "Hack" bezeichnet, um sich als Opfer darzustellen und straffrei davonzukommen. Meistens war es jedoch kein Hack, sondern ein verschuldeter und wissentlicher Mangel an Sicherheit.
Es ist, als würde man sein Auto an einer öffentlichen Straße abstellen, den Schlüssel im Zündschloss stecken lassen, das Fenster offen lassen und sich anschließend als Opfer eines Autodiebstahls darstellen.

Als "Hacker" mit minimalen Kenntnissen muss man nur zur richtigen Zeit am richtigen Ort nachsehen. Und weil jeden Tag jemand einen Fehler macht, muss man nur lange genug beobachten.

2FA per App ist daher sicherer als jede biometrische Pseudo-Sicherheit.
 
  • Gefällt mir
Reaktionen: Otacu und areiland
Freunde der Nacht, wir sind mittlerweile etwas vom Thema abgeweicht.
Ich habe aus euren Beiträgen meine Schlüsse ziehen.
Vlt. sollte man den Thread schließen, bevor er noch weiter abschweift.
Ist nur gut und lieb gemeint :heilig:
 
Clanker schrieb:
Es ist, als würde man sein Auto an einer öffentlichen Straße abstellen, den Schlüssel im Zündschloss stecken lassen, das Fenster offen lassen und sich anschließend als Opfer eines Autodiebstahls darstellen.
Ein Opfer eines Diebstahls, stellt sich als Opfer eines Diebstahls dar - Skandal!
 
@KitKat::new() Du begreifst es einfach nicht - oder?

Wenn ich meinen Geldbeutel freiwillig mitten auf dem Gehweg deponiere und er ist dann weg, kann ich kaum behaupten, dass ich damit sorgsam und überlegt umgegangen bin.
 
Zurück
Oben