Computer Sicherheit (VMs etc.)

Entrader schrieb:
Dass VMs *keine* Sicherheit bringen, halte ich für ein sehr dünnes Brett. Es bringt schon ein *mehr* an Sicherheit mit einem Linux-OS durchs Web zu surfen, da für unixoide Betriebssysteme *weniger* Malware im Umlauf ist.

Dann wird das mehr an SIcherheit aber durch das OS erreicht, und mangels physkalischer Hardware kommt halt eine VM zum Einsatz. Der Sicherheitsgewinn findet hier durch das OS, nicht durch die VM statt. Das hätte man nämlich mit echter Hardware auch gehabt.
 
Ja das ist schon klar, nur sehe ich hier mehrere Punkte für die VM:
-Stromverbrauch geringer als mit 2 PCs (Mal Rasberry Pi außen vor).
-leichtes zurücksetzen (Snapshots)
-keine zusätzlichen Kosten für Hubs/USB-HDMI Switch
 
[grueni] schrieb:
Ich weiß nicht ob ich diese Antwort wirklich ernst nehmen soll ?!
CC,PayPal,Privater E-Mail Verkehr,soziale Dienste (falls vorhanden),E-Banking...

Kein Wunder das man in diversen Untergrund Foren genug CC Daten kaufen kann, wenn die meisten so denken...

Solange du nicht fahrlässig handelst (kein AV installiert, PIN auf EC-Karte / im Popmonai hinterlegt hast) haftet in der Regel die Bank... hab das zumindest bei bisher 2 Banken so als Auskunft erhalten.
Perönlich lasse ich die Rechner 1x die Woche auf Malware scannen und teilweise auch vorm online-banking und damit gelte ich schon bei meinem Kollegen als paranoid.
 
Zuletzt bearbeitet: (Ergänzung)
haasenfranz schrieb:
Solange du nicht fahrlässig handelst (kein AV installiert,
Hast du da ein Urteil an der Hand? Nicht das ich es unsern Richtern nicht zutrauen würde, aber es ist ja nicht so das würde eine AV jetzt 100%ige Sicherheit bieten. Wie kann ich dann fahrlässig sein wenn ich keine hab?
 
Wie gesagt, das wurde mir damals im Gespräch mitgeteilt, vergessen zu erwähnen habe ich, dass die auch wöchentliche Virenscans empfehlen (war aber glaube keine Pflicht). Bei Linux waren die z.B. der Meinung, kein AV zu benötigen, was mir entgegen kommt, wenn ich umsteige.
Miyamori schrieb:
Wie kann ich dann fahrlässig sein wenn ich keine hab?
Ich denke der Bank geht es nur darum, dass man sein bestes gibt und ein AV für einen Durchschnittsanwender durchaus eine Hilfe ist, die warnen ja auch bei gefälschten Banking-Seiten usw.
Das Geld, was die dir im ernstfall ersetzen, sparen die halt bei den Fillialen...
 
Die können mir viel erzählen wenn sie versuchen sich aus Ihrer Verantwortung zu ziehen. Und es für Windows zu empfehlen aber für Linux nicht...
 
Glaub es oder halt nicht, notfalls hab ich ja noch ne Haftpflicht, die auch bei Internet-Sachen haftet (ich wette du wirst jetzt sagen, die können mir viel erzählen, aber dann hab ich nich ne Rechtsschutz)... irgendeiner wird schon haften! :D
 
Yeah, ich seh schon versuchst dich abzusichern^^

Mit geht es halt darum ob ich RECHTLICH verpflichtet bin eine AV zu fahren wenn ich Online Banking machen möchte. Weil meine Bank hat mir nichts davon erzählt, allerdings hab ich die zum einrichten von Online Banking nicht mal persönlich gesehen.
 
Verpflichten kann man dich bestimmt nicht, allerdings denke ich kann man schon Vorraussetzungen machen, wenn man haftet und wann nicht (zumal die ja auch nicht vorschreiben, welches AV man nimmt). Ist in anderen Sachen ja ähnlich... Samsungs Garantie gilt ja auch nur mit deren originaler Firmware (in Bezug auf Smartphone), nimmst du bspw. CyanogenMod ist die Garantie pfutsch, allerdings bist du nicht verpflichtet die originale Firmware zu benutzen (ein besseres Bsp. fällt mir nicht ein).
 
3. Für den Fall des Online-Bankings kann man von einem verständigen, technisch durchschnittlich begabten Anwender fordern, dass er eine aktuelle Virenschutzsoftware und eine Firewall verwendet und regelmäßig Sicherheitsupdates für sein Betriebssystem und die verwendete Software einspielt.

5. [...]Auch aktuelle Virenschutzsoftware kann nicht immer die neuesten Schadprogramme erkennen und alle Sicherheitslücken stets abdecken.

Was ist das für eine Logik, ich muss mich mit AV schützen, auch wenn sie mich nicht schützen kann.
 
@Miyamori Wie kommst du dadrauf? Nur wiel ein AV keine 100% Sicherheit bietet, heißt es nicht, dass es gar keinen Mehrwehrt bietet in Bezug auf die Absicherung deines Online-Kontos.
 
Offensichtlich, ich hab mal aus langeweile Desinfec't 2013 laufen lassen, der hat nichts gefunden.
 
Hmm, dass ist kein Nachweis, dass du mit bloßen Auge Malware erkennst. Du weißt lediglich nach, dass du nicht alles anklickst und bisher nicht auf Seiten warst die (un)bewusst Malware ausliefern (als Bsp. wurde ja schon wetter.com erwähnt).
 
Aber wenn ich es packe so zu klicken, das ich mir nichts einfangen warum brauch ich dann ein AV Programm? Ich komm ja offentlichlich an keinen Seiten vorbei die ich nicht alleine handlen könnte.

Wenn du mir sagst welcher exploit bei wetter.com verwendet wurde bekommst du einen (virtuellen) Keks von mir. Wenn du mir den Schadcode schickst bekommst du echte Kekse per Post. (Worum es mir eigentlich geht: Ich bin zu faul zum suchen aber ich stell mal die Hypothese auf, das ein Exploit benutzt wurde gegen den es zum Zeitpunkt als wetter.com infiziert wurde schon ein Update gab (oder das der Exploit für irgendein Plugin ist was ich nie im Leben installieren würde weil der Hersteller schon mehrfach gezeigt hat, das er keinen sichern Code schreiben kann). Und die Hypothese zu beweisen ist mir Kekse wert^^.
 
Aus dem Kopf kann ich es dir nicht sagen und darum geht es mir auch nicht, sondern darum, dass man sich überall etwas einfangen kann (klar kann an Java Script und Co deaktivieren, aber dann geht vieles nicht).
Es sagt auch niemand, dass du eines brauchst, es wird lediglich erwartet, wenn du möchtest, dass die Bank im Falle eines Geldverlustes haftet du dir ein AV installierst. Ob du das nun machst, ist der Bank egal, über die Konsequenz musst du dir nur im klaren sein.
 
Zurück
Oben