Faiawall, gute die gegen Viren und übeltäter stand hält.

Das Problem, das gerade hinsichtlich Kinderschutz bleibt: In dem Maße, wie du dich mit der Materie auseinandersetzt, sind deine Kinder vor unzulässigen Zugängen geschützt. Ich erinnere mich gern an meine Frau, die unseren Kleinen das Tablet in die Hand drückte, darauf eine Folge mit einer kurzen Kinderserien-Episode per Youtube-App gestartet. Das Problem: Nach dem Ende der Episode werden Nachfolge-Videos vorgeschlagen. Dies werden meist unverfänglich weitere Episoden der Serie sein, können aber auch zu ungeeigneten Videos leiten. Ergo: Eine unmodifizierte YT-App sollte nicht in Kinderhände gelangen.

Du sprachst im anderen Thread von einem ITler, kennt der sich denn mit Internet Security Kits und ggf. Kindersicherungen aus? Der kann deine vorhandenen Möglichkeiten und Einschränkungen vor Ort sicher besser einschätzen als wir hier.
 
Kronos60 schrieb:
Die Windows-Firewall reicht vollkommen...

Windows hat aber ein paar "Features" (Firewall-Tunnel), die so eine Firewall sabotieren (tunneln):

1. "Teredo Tunneling Pseudo-Interface" (= "IP-Hilfsdienst")
über den UDP-Port 3544-3545

2. "6to4 Tunnel"
Protokoll 41

3. "Microsoft ISATAP" (Inter Site Automatic Tunneling Address Protocol), in mehrfacher Ausführung (#1, #2, #3,...)

Der Witz ist, dass diese Tunnelungen in der Dienstverwaltung "freundlich" umbenannt werden in "Hilfsdienst" und im Gerätemanager ausgeblendet sind (Gerätemanager, Ansicht, "ausgeblendete Geräte anzeigen")
Warum versteckt Microsoft solche diverse Firewall-Tunnel vor dem User?
Damit die NSA besser tunneln kann.


Da man normalerweise kein IPv6 benötigt, kann man alle diese Firewall-Tunnels ("IP-Hilfsdienst", "Teredo", "ISATAP", "6to4") abschalten:

a) Netzwerk- und Freigabecenter, LAN-Verbindung, Eigenschaften, IPv6 (Haken raus).

b) Start, cmd (als Admin starten), eingeben:
netsh interface ipv6 set teredo disable

Teredo-Status anzeigen:
netsh interface ipv6 show teredo

(bei "Typ" muss dann "disabled" stehen, sonst läuft der Teredo-Tunnel immer noch)

c) Systemsteuerung, Verwaltung, Dienste, "IP-Hilfsdienst" (= Teredo-Tunnel), Status: beenden, StartTyp: deaktiviert.

d) im Gerätemanager, Ansicht, "ausgeblendete Geräte anzeigen", Netzwerkadapter, Teredo (deaktivieren), ISATAP (deaktivieren, bei allen diversen Instanzen, also bei ISATAP ohne Nummer und bei #1, #2, #3 etc, einfach allesamt deaktivieren)

e) "6to4" Tunnel
(in der Privatefirewall, Applications, System Services, customize rules, "6to4 Tunnel ipv6" von allow auf deny umschalten)

f) Am Besten sperrt man im DD-WRT Router auch noch mittels der ipTables die Teredo-Tunnel-Ports UDP 3544 und 3545:
Administration, Commands:
iptables -I FORWARD -p udp --dport 3544,3545 -j DROP

Damit sind diese diversen Microsoft-Firewall-Tunnel eliminiert (Brain.exe hat diese MS-Tunnels exekutiert und Windows damit mit einem Wassergraben umgeben, in den dann der Tunnel-CowBoy reinbohrt und ersäuft).

Wer aber kann mit Sicherheit sagen, dass es da nicht noch weitere Tunnel gibt, die einfach nur einen anderen freundlichen Namen haben und noch besser versteckt sind?

Vielleicht haben die "Volumenschattenkopie", "Softwareschattenkopie", "Blockebenen-Sicherungsmodul" ja auch versteckte Zusatzfeatures, welches die Daten dann auf eine MS-Cloud "sichern"?
Da diese Dienste auch "unterhalb" des Dateisystems arbeiten, sind evtl auch diverse Watch-Programme wie filemon dann evtl. ausgehebelt, denn diese Schattenkopie legt eine Kopie der Daten an. Das Original kann der filemon ruhig sehen, aber die Schattenkopie wird dann stibitzt, ohne dass der filemon etwas davon merkt.
Andersrum gedacht: Vielleicht ist so ein Schattenkopie-Dienst auch dazu in der Lage, einen Schädling (Staats-Trojaner, Online-Durchsuchung) auf den PC zu schleusen, dabei aber einem Virenscanner vorzugaukeln (Schatten"kopie" mit kleinen Schönheitsreparaturen evtl?), es handele sich um eine harmlose Datei?
Da man den Quellcode des Dienstes nicht kennt, kann man das auch nicht ohne schwierige und zeitaufwendige Dissassemblierung des Maschinencodes mit Sicherheit ausschließen.

Was genau macht der "Intelligenter Hintergrundübertragungsdienst"?
Also nicht das, was uns Microsoft erzählt, sondern was macht der "genau"?
Wer kann wirklich garantieren, dass damit nicht Daten geklaut werden können?
Vertrau mir, sagt MS.

Wer garantiert uns, dass das optionale Update "kb3021917" kein keylogger ist?
(sendet Telemetrie-Daten an Microsoft)
http://www.heise.de/forum/heise-Sec...uch-angeboten-KB3021917/posting-4964442/show/

Wer garantiert uns, dass die Telemetrie-Features von Win10 in der endgültigen Version abgeschaltet sind?

Es gibt da noch so einen lustigen Dienst namens "Everything". Wer garantiert uns denn, dass der nicht alles gewünschte ("everything") heimlich und "sicher" an die NSA schickt?

Wer garantiert uns, dass der "google update service" nur die Daten auf dem lokalen PC updated und nicht etwa die gekeyloggten Passwörter vom lokalen PC an die Cloud updated (hochlädt)?

Da man den Sourcecode nicht zu sehen bekommt wird es schwierig, solche Möglichkeiten wirklich ausschließen zu können.

Da muss man ganz fest dran glauben, da man es nicht wissen kann.
Das neue Vater-Unser: "Hoffentlich ist google keine Tarnfirma der NSA."

Man braucht nicht nur eine Brain.exe, sondern auch eine Gott.exe oder zumindest eine Papst.cmd

Only the paranoid survive.
 
Zuletzt bearbeitet:
Oh je :rolleyes: Die Aluhut Fraktion ist wieder am Werk.
Wenn Windows so furchtbar gefährlich ist, dann sollte man davon besser Abstand nehmen. Sonst macht so rum gefrickel am System, dieses selber am Ende total unbrauchbar und man hat somit ein gutes System gegen das furchtbar spionierende System > Der Rechner bleibt aus, weil zerschossen. ;)
Trojaner, oder anderes "böse", kann man von innen nach außen mit einer Software Firewall niemals zuverlässig kontrollieren.
 
Zuletzt bearbeitet:
Boogeyman schrieb:
Oh je :rolleyes: Die Aluhut Fraktion ist wieder am Werk.

Firewall-Tunnel sind nützlich (fragt sich nur für wen).
Lass sie aktiv.
Das nützt jemandem (nur nicht dir).

Wenn Windows so furchtbar gefährlich ist, dann sollte man davon besser Abstand nehmen.

Das stimmt.
Du meinst es ironisch, ich nicht.


Sonst macht so rum gefrickel am System


Das war aber gar kein "Gefrickel", sondern das sind sehr präzise Anweisungen mit Erklärungen.


dieses selber am Ende total unbrauchbar

Keineswegs.
Einfach die Schädlinge (also auch die Tunnel-"Dienste") abschalten.
Weniger Schädlinge = besseres System.
Meine Computer laufen weiterhin stabil.
Auch Netzwerk und Virtuelle Maschinen funktionieren, auch über Proxies.
Alles funktioniert wie sonst auch.
Ich habe halt nur ein paar potentielle (streiche "potentielle") Schwachstellen weniger.
Diese Änderungen sind verifiziert benutzbar ohne Einfluss auf den normalen oder den fortgeschrittenen Internet-Surfer.
Lediglich IPv6 funktioniert halt nicht mehr, aber das braucht man derzeit auch nicht.
Mein Kühlschrank bestellt mir jedenfalls nicht selbständig ungefragt Milchtüten ins Haus.

und man hat somit ein gutes System gegen das furchtbar spionierende System

Spioniert die NSA jetzt nicht mehr?
Ist Microsoft nicht mehr verpflichtet, der NSA wie ein Sklave zu gehorchen?

> Der Rechner bleibt aus, weil zerschossen. ;)

Nein.
Warum sollte ein Rechner "zerschossen" sein, nur weil man versteckte Firewall-Tunnels abschaltet, die man garantiert überhaupt nicht braucht, die aber ein gehöriges Sicherheitsrisiko darstellen?
Je weniger Dienste laufen, desto besser.
Je weniger Löcher man im Deich hat, desto besser hält der Deich.

Trojaner, oder anderes "böse", kann man von innen nach außen mit einer Software Firewall niemals zuverlässig kontrollieren.

Ob Software oder Hardware ist erstmal zweitrangig.
Das Kriterium lautet: Läuft es auf dem selben Computer oder nicht?
Deswegen sollte man einen Router mit ipTables einsetzen (zB DD-WRT Firmware).
Falls man zusätzlich eine Software-Firewall auf dem zu schützenden Rechner einsetzt, dann sollte man die dann aber auch richtig einstellen und absichtliche Löcher (also die ipv6 Tunnel) schließen.

Brauchst du derzeit IPv6?
Vermutlich nicht.
Warum also willst du die IPv6-Tunnel dann aktiviert lassen?
(es gibt 3rd Party-Firewalls, die IPv6 völlig unbeachtet lassen, also in diesem Bereich gar nicht schützen).
Malware-Programmierer wissen über diese IPv6-Schwachstelle Bescheid.
Die finden es toll, dass es da Standard-IPv6-Tunnel-Schnittstellen gibt, die die meisten Firewalls einfach so völlig unbemerkt umgehen können.
Virenscanner ist aktuell und aktiv.
Firewall ist aktuell und aktiv.
Das System ist aber trotzdem völlig im Arsch, weil man diese Microsoft-Standard-Tunnel offen gelassen hat.
Wo ist da die Brain.exe?


Markierst du dein eigenes Haus auch mit einem Zielmarkierungs-Laser, damit dich die feindlichen Smart-Bombs einfacher treffen können?

Also wenn ich bemerken würde, dass der Hausverkäufer eine solche Zielmarkierung aktiviert hätte, dann würde ich die abschalten.
Das brauchen wir nicht, also fort damit.

Ich würde gerne eine 2x2 Meter große "Katzenklappe" in deine Wohnungstüre einbauen.
Lässt du mich das tuen?

Du bemerkst, dass der Vorbesitzer evtl gar der Hersteller eine solche völlig überdimensionierte "Katzenklappe" in deine Wohnungstüre eingebaut hat und diese dann auch noch optisch getarnt hat (damit du selber nichts davon bemerkst).
Jetzt weist du aber davon.
Frage:
Lässt du diese unnötige Öffnung (da keine Katze vorhanden) weiterhin aktiv oder schließt du sie?
 
Zuletzt bearbeitet:
Zurück
Oben