Kann Win 10 gehackt werden über Steam und co?

C

cuanci

Gast
Guten Abend, ich habe gestern meinen Deskop PC aufgeräumt, alle Dokumente,Bilder extern gesichert und gelöscht.Außerdem habe ich einen lokalen Nutzer erstellt, da ich das MS Konto nicht auf dem PC benötige, dazu habe ich ja meinen Laptob. Da ich diesen PC nur zum Zocken (ältere Games) nutzen möchte, würde ich gerne wissen ob ich auf der sicheren Seite bin wenn ich mit dem PC nicht ins Internet gehe, (Google)? Ich würde ihn ausschließlich zur Anmeldung bei Steam und Ubisoft Connect nutzen und sonst nichts damit machen. Ist es gefährlich den PC überhaupt ans Internet zu lassen oder bin ich bei Steam safe?
 
Software die keine Sicherheitsupdates mehr bekommt ist angreifbar.
Durch auf google geschaltete Werbeanzeigen, durch über steam installierte spiele, durch Antivirensoftware

oder über steam selbst
https://store.steampowered.com/news/group/4145017/view/524229329545071274
https://www.cvedetails.com/vulnerab...019/opgpriv-1/Valvesoftware-Steam-Client.html

kommt immer wieder vor

dazu hast du noch X andere Programme laufen, die selbstständig im Internet Dinge nachladen. Ungepatchte Software hat komplett offline zu sein.
Komplett offline = Spiel vonDVD / CD installieren, nicht mit steam. Meinetwegen mit den GOG offline Setups
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: hart, GTrash81 und JumpingCat
Hallo @cuanci,
Wenn es nur um Gaming geht, habe ich letztens häufig gelesen, dass Linux da sehr gut dabei sein soll und auch eine eigene Distro haben soll.

Zu der Frage generell: Je nachdem was gespielt wird, MUSS man mit dem Internet verbunden sein, damit die Lizenz überprüft werden kann oder andere Anti Cheat Software im Hintergrund laufen kann. Auch Steam nur im Offline Modus laufen zu lassen hat bei mir nie geklappt, da musste dann im Netz irgendetwas geprüft werden und schon wieder im Internet.

Deswegen würde ich immer sagen: das System Up-To-Date halten und alle Updates installieren. Egal ob System oder Software.

Wenn man keinen Bock mehr auf MS hat, dann muss Linux herhalten.

Und diese subtile Angst "Linux = nur für Techies mit Befehlszeile wie die Matrix" gilt schon lange nicht mehr, siehe elementaryOS, Ubuntu, KUbuntu oder Linux Mint.

Was ich auf die Schnelle gefunden habe: https://www.pcgameshardware.de/Linu...CachyOS-vs-Nobara-vs-Bazzite-im-Test-1489903/
 
  • Gefällt mir
Reaktionen: hart, Schwobaseggl und madmax2010
cuanci schrieb:
da ich das MS Konto nicht auf dem PC benötige

https://www.microsoft.com/de-de/windows/extended-security-updates

Ich würde ja einfach 1 Jahr länger die Updates nutzen von MS, ein Konto hast du ja bereits. Wenn man sich nicht regelmäßig mit dem MS Konto anmelden möchte, kann man auch einmalig ca. 27€ bezahlen und dann weiterhin das lokale Konto nutzen.

Ich habe mich jetzt mit 3 PCs bei MS für die Updates (lokales Konto) registriert, immer mit dem gleichen MS-Konto, am ersten PC wurden dann 27€ fällig und bei den zwei restlichen wurde kein Geld mehr fällig, die sind jetzt auch verlängert. Ich habe irgendwo etwas von bis zu 10 PCs gelesen, die registeriert werden können per Konto.
 
  • Gefällt mir
Reaktionen: PCTüftler und Wolfgang.R-357:
das internet wird von hackern nach pcs gescannt, du musst nichtmal software installiert haben.
ohne updates wie @iron_monkey geschildert wurde ich nicht online gehen.
windows xp ohne updates uynd patches hatt in der ersten stunde 275 hacks drauf, und war nur online.
 
Wenn es um die Wndows Lizenz geht, dass man im MS eigenen Shop viele €€€ hinlegen muss, für eine originale Lizenz:
Es gibt zwar die grauen Anbieter mit den Billig Keys, aber ich habe die Investition damals gemacht und das Original bei MS geholt. Ja, war eine 3 stellige Investition weil mehrere PCs, aber ... :
  • Kurzfristig sagt man, wir haben toll Geld gespart (bei eBay oder anderen). Wirklich?
  • Langfristig kommen immer die Meinungen, wann was gilt, ausgelegt werden kann und Abmahnanwälte sind wieder in Massen unterwegs ... sorry, den Stress braucht man nicht und dann einmalig die Investition tätigen.
 
Slashchat schrieb:
ersten stunde 275 hacks drauf, und war nur online.

Direkt am Internet ohne Router und Firewall oder wie soll das abgelaufen sein?
 
  • Gefällt mir
Reaktionen: TorenAltair, Schwobaseggl, BFF und eine weitere Person
Slashchat schrieb:
das internet wird von hackern nach pcs gescannt,

Dazu muesste der PC direkt am "Internet" haengen um den zu finden.
Was in heutiger Zeit eigentlich nicht mehr gemacht wird weil ein Router dazwischen ist.
Ergänzung ()

Slashchat schrieb:
hatt in der ersten stunde 275 hacks drauf, und war nur online.

Wenn Du den meinst den ich kenne, der hatte die XP Kiste mit nacktem Hintern am Internet.
 
  • Gefällt mir
Reaktionen: hart, madmax2010 und iron_monkey
Joa.. IPV4 space komplett abscannen dauert mit ein bisschen CPU und 10G Uplink ca 10 Minuten
Exploits dagegen werfen passiert automatisch. Jeder Staat, viele Firmen und X Script Kiddies tun das gelegentlich.

Wenn ich einen DNS Resolver mal eben kurz nackt ins Internet stelle kommt gern innerhalb von 30 Minuten Post vom BSI.


Aber all das ist ein komplett anderer Angriffsvektor
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: iron_monkey und BFF
madmax2010 schrieb:
Software die keine Sicherheitsupdates mehr bekommt ist angreifbar.
Und wie bitte?
Bisher wäre mir neu, dass irgendwer mal einfach von außen meinen Rechner angreifen könnte…
außer ich habe im Zuge eigener Dummheit Türöffner an Bord geholt.

Und die wiederum können angreifen was immer ihnen zusagt.

CN8
 
cumulonimbus8 schrieb:
lies halt 3 zeilen weiter

angreifbare auto updater in software gibt es auch nicht erst seit 10 Jahren.
Drive by über injizierte skripte, Werbeanzeigen, sandbox ausbrueche, synchronisierte emails. Come on... Du hast doch schon mal computer bedient.

cumulonimbus8 schrieb:
außer ich habe im Zuge eigener Dummheit Türöffner an Bord geholt.
im zweifelsfall ist der Türöffner jedes Programm, dass im Internet automatisiert dienste abfragt..
tollertyp schrieb:
Erinnert mich ein wenig an den Mann der pfeifend durch die Stadt läuft. Auf die Frage, warum er denn pfeift, antwortet er: "Das macht er gegen die Elefanten." Verwundert schauen ihn die Leute an und sagen "Hier sind doch keine Elefanten..." - "Sehen Sie, es funktioniert."
 
  • Gefällt mir
Reaktionen: Terrier und redjack1000
madmax2010 schrieb:
lies halt 3 zeilen weiter
cumulonimbus8 schrieb:
Bisher wäre mir neu, dass irgendwer mal einfach von außen meinen Rechner angreifen könnte…
außer ich habe im Zuge eigener Dummheit Türöffner an Bord geholt.
Ich find’s langsam frech nur selektiv zu zitieren und ganz speziell Begründungen zu übergehen.

CN8
 
Das liegt wohl daran, dass du schon immer beratungsresistent bist.
 
  • Gefällt mir
Reaktionen: madmax2010
@cumulonimbus8 ist halt exakt was du gemacht hast
Zitierst eine zeile selektiv, ignorierst das danach und hast objektiven zweifelhaften Kram raus.

Ja, sure. Gleich kommt sicher was in Richtung "Niemand interessiert sich fuer alte Software" oder sonstige Esoterische Sicherheitsansätze.

Wenn es Sicherheitslücken gibt, können diese genutzt werden. Wie man an den Punkt kommt kann man diskutieren. Ob das passiert oder nicht, ist jedem der in der Branche klar.

Eine Begründung, sehe ich bei dir nicht. Ich sehe eine Meinung, die nur bei nicht mit dem Internet verbundenen PCs halbwegs valide ist. Du bist gestern durch mehrere Threads und hast dort diese Meinung verbreitet. Hättest du mich nicht direkt angesprochen, hätte ich dich auch einfach ignoriert.

Wird immer gleich jeder erwischt? Nope. Das kommt immer auf die tatsächlich gebotene Angriffsfläche an. Aber wenn N Systeme angreifbar sind, erwischt man immer ein paar davon und meist ist es im Interesse der Angreifer nicht aufzufallen. Infizierte Systeme kann man hervorragend nutzen um mit deren IPs Schindluder zu treiben und dann steht irgendwann die Kripo vor der Türe und fragt was man denn mit KiPo und Hehlerware treibt und dann zahlt keine Versicherung und im zweifellos kann man selbst nicht nachweisen, dass man entsprechende Websites nicht daheim laufen hatte. Oder Teil eines Botnetzes war, welches dritte fuer beliebige Dienste weiter vermietet haben.

Als ich 12 war habe ich da auch noch dran geglaubt und dann kam das echte Leben.

zmap, Metasploit und eine for-schleife interessieren sich nicht fuer Meinungen. Professionellere Tools erst recht nicht.


Hast du denn was konstruktives oder evidenzbasiertes beizutragen :)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: .one
Ich kämpfe gen Windmühlen…

Fakt:
Niemand kann aktiv von außen einen Rechner beeinflussen irgendetwas hier und jetzt zu tun.
Außer der User hat in irgendeiner Form (vorher) mitgewirkt.

Oder habt ihr irgendwo Berichte, dass laufende XP (!) mal en hopp von außerhalb, durch den Internetrouter hindurch, gekapert wurden/werden?

Fakt:
Eine Pfui!-Ware, wie immer man sie sich an Land zog, hat es natürlich einfacher etwas anzurichten wenn es mehr Möglichkeiten dazu gibt.
Aber so lange keine Pfui!-Ware an Bord kommt ist das ach so unsicherste Betriebssystem immer noch - sicher! Es tut seinen Job weiter bis äußere Gründe (überkandidelte Websites, moderne Games oder schlicht neue Hardware) es ungebrauchbar machen.

Und bis dahin ist die veraltete Software - sicher: »Ein Unterschied der keinen Unterschied bewirkt ist kein Unterschied.«

Wenn ich wie wild lenke und gegen einen Baum knalle - liegt das am Auto, und sei es ein Modell von 1960, oder an mir? Veilleicht könnte ein neueres Fahrwerk + Reifen ein gewisses Gekurbel auffangen, aber so lange ich sinnig fahre bleibe ich auf der Straße.

CN8
 
cumulonimbus8 schrieb:
Niemand kann aktiv von außen einen Rechner beeinflussen irgendetwas hier und jetzt zu tun.
Stimmt. Zum beispiel kann einen einen Browser starten. Und dann auf eine Website gehen. So angriffe gibt es massig und sie sind mit einer der beliebsttenAngriffsvektoren heuitzutage.
Du kansnt halt deinen Browser auf HTML4.X limiteren, JS abschalten, keine Bilder / Video Laden und bei reinem Text bleiben.
Oder Lynx als browser nutzen. Dann wird das schon schwieriger.



Oder Steam nutzen, worum es hier im thread geht. Beispiele zum angriff sind oben verlinkt.

cumulonimbus8 schrieb:
Oder habt ihr irgendwo Berichte, dass laufende XP (!) mal en hopp von außerhalb, durch den Internetrouter hindurch, gekapert wurden/werden?
ich glaube das und analoge Fälle dazu hat @BFF schon einige male mit dir ausdiskutiert
 
Zuletzt bearbeitet:
cuanci schrieb:
ob ich auf der sicheren Seite bin wenn ich mit dem PC nicht ins Internet gehe, (Google)? Ich würde ihn ausschließlich zur Anmeldung bei Steam und Ubisoft Connect
Genau. Wenn dein pc nicht ans Internet angeschlossen ist, kann es auch nicht vom Internet angegriffen werden. Steckst du das Internet an für steam und ubisoft, bist du online und nicht offline und angreifbar.
Oder verstehe ich deine Frage nicht?
 
Zurück
Oben