hugo1337 schrieb:
ich habs ja oben schon beschrieben:
wenn du in wlan netzwerk wie in der schule/arbeit/sonstigen bist kann dort jeder der im selben netztwerk ist deine packet sniffen & poisonen.
hä? Was ist denn das für ein Netzwerk. Wenn es
verschlüsselt ist, dann geht das NICHT, weil nur du (als client) und der Empfänger (Server/ Router) die Daten interpretieren können, denn nur die beiden wissen, wie Daten zu ver- und entschlüsseln sind. Für jeden Menschen in der Mitte ist das Datenmüll, der auch - wenn mit WPA2 verschlüsselt - quasi nicht zu decodieren ist. Wenn dieses "sniffing" in deinem Schulnetzwerk geht, dann ist das nicht verschlüsselt! Auch "poisenen" geht in einem Netzwerk mit Authentifizierung nicht, weil die Sicherheitsdienste Pakete, die verändert wurden (das Daten-Paket entspricht nicht dem, was der Server an den User geschickt hat, bzw. umgekehrt), ablehnt.
Das soll nicht heißen, das Profi-Cracker, solche die z.B. bei den größen Geheimdiensten oder dem CCC arbeiten, da nicht doch einen Weg finden. Aber ein Laie mit Wireshark kann da gar nix machen! Ein Laie kann nur unvorsichtige und fahrlässige Laien sniffen!
hugo1337 schrieb:
@Scheineweltname:
Ich weis nicht wie firewall bypassing funktioniert. Ich weis nur das es geht und es etwa 10 minuten aufwand ist in irgend einem "hacker forum" sich einen gratis trojaner zu suchen der an den meisten firewalls vorbei kommt (frag mich nicht was die "meisten" sind aber die windows firewall ist da in jedem fall mit drinnen). Als ich mich erkundigt habe, wurde mir ein trojaner vorgschlagen welcher , wenn ich ihn für 20€ gegen alle AV´s undedected machen lasse, an jedem rechner gestartet werden kann und ohne das irgend eine fw,av oder suite eine meldung von sich gibt funktioniert und nach hause telefonieren kann.
auf was für Seiten treibst du dich denn rum? Aber das müssen ja ziemliche Nieten gewesen sein. Warum gibt es dann solche Trojaner nicht in der freien Wildbahn, wenn die so günstig sind? "Echte" Cracker geben und verlangen hunderte von Euros für den Code eines Trojaners (aus); und selbst die werden von den Security Suiten entdeckt.
Wenn du ganz paranoid bist, dann schaltest du einfach alles auf "nachfragen", und zwar bei
jedem Verbindungsversuch (auch dem Firefox), lässt eine Seite wie z.B.
http://whois.syndicat.com/ immer geöffnet und gibts dann jede IP-Adresse da ein. Da wird dir angezeigt, zu wem die Adresse gehört und ob das vielleicht der Home-Server eines Trojaners ist. Wenn du dann noch alle Ports außer den wirklich benötigten (z.B, 53 (DNS), 67 (DHCP), 80 (HTTP), 443 (SSL), 465 (SSL-Mail), 993 (SSL- Mail)) automatisch blockierst, dann ist es eigentlich unmöglich, dass der Rechner unbemerkt eine Netzwerkverbindung aufbaut. Nur nutzerfreundlich ist dann was anderes ...