Sicher ist Sicher

markus1234

Banned
Registriert
Sep. 2006
Beiträge
3.897
Hallo.
Ich möchte gerne einmal das Thema Sicherheit allgemein für Desktoprechner hervorheben.
Dabei habe ich eine Checkliste entworfen (eigt. nur Empfehlungen), durch die etwas mehr "Sicherheit" gegeben ist.

Soviel vorweg - die totale Sicherheit gibts nicht.

1) Antivirenprogramme

Bitte beachtet vorweg, dass das Einsetzen mehrerer Antivirenprogramme auf einem System zu einem Totalausfall von Windows führen kann, was sich nur durch das Neuaufsetzen korrigieren lässt. Auch nennenswert ist, dass die kostenlosen Lösungen problemlos mit den kostenpflichtigen mithalten können.

Folgende Antivirenprogramme werden am häufigsten verwendet und sind auch empfehlenswert:

Antivir Personal Edition Classic (Download)
Wohl das bekannteste und verbreiteste Antivirenprogramm. Es ist kostenlos, fällt nicht zu stark ins System ein und bietet eigtl. alles, was man von einem Antivirenprogramm erwartet. Antivir ist in der Personal Edition Classic kostenlos!

avast! Home Edition (download)
Avast ist auch ein sehr instinktives Antivirenprogramm. Wie Antivir bietet Avast alle gängigen Funktionen. Eine Besonderheit gibt es jedoch, Avast unterstützt sehr schöne Skins! Avast ist in der Home Edition kostenlos!

Wie sicher sind Antivirenprogramme nun? Nun, sie erkennen das Notwendigste, aber lange nicht alles. Und hier besteht die sehr sehr große Problematik. Ein Verbraucher scannt evtl. einmal im Monat sein System mit seinem Antivirenprogramm und stuft es als sauber ein, sollten keine Befunde gemeldet werden. Nun ist es allerdings so, dass kein Antivirenprogramm "alles" erkennt. Die Meisten wurden bereits Opfer von unbekannten Schädlingen, die sich problemlos auf ihrem System verfielfältigen konnten. Verhindern kann man das ausschließlich durch BRAIN 2.0, welches die Nutzungs des Verstands darstellt!

2) Firewalls

Achtung, eine Softwarefirewall kann keinen Router ersetzen!
Die Softwarefirewall ist, so komisch das klingt, fast komplett nutzlos. Lediglich einige Programme, die unerwünscht "nach Hause telefonieren", kann man damit stoppen - keine Bedrohungen. Leider ist es so, dass sämtliche Firewalls bereits getunnelt wurden. Das bedeutet, dass findige Computervirulogen, die sich der dunklen Macht angeschlossen haben, schon lange Routinen für das Umgehen der Firewalls entworfen haben. Aber immerhin, jetzt weiß ich welche Prozesse von Windows gerne nach Hause telefonieren, auch interessant.

Sygate Personal Firewall (Download)
Die Sygate Personal Firewall ist wohl die bekannteste überhaupt. Leider ging die Softwareschmiede pleite, der Name sowie die Rechte an der alten Firewall sind an Symantec übergegangen. Nichtdestotrotz ist die Personal-Edition noch frei verfügbar!

ZoneAlarm Firewall (download)
Auch ZoneAlarm ist eine sehr bekannte Firewall. Leider aber stellte ZoneAlarm die Kompatibilität mit Filesharingprogrammen "ein", was ZoneLabs viele Kunden gekostet hat.

3) Weitere Sicherheitstools

Sicherheitstools sind heutzutage gang und gebe.

Spybot Search&Destroy (download)
SpybotS&D ist ein sehr beliebtes Tool zum Auffinden von Spy - und Maleware.
Besonders wichtig:
Der SpybotSD-Resistent ist eine revolutionäre Erfindung. Er kann nach dem Start von SpybotS&D aktiviert werden und überwacht ab sofort die Registrierung auf Änderungen. Schreibt ein Programm etwas in diese, so meldet SpybotSD-Resistent die Änderung sofort. Natürlich können gängige Prozesse wie z.B. Installer "immer erlaubt" werden.
Die SpybotSD-Immunisier-Funktion blockiert automatisch einige unseriöse Internetadressen und verhindert so von Anfang an eine Kompromittierung über den Browser.

Sandboxie (download)
Auch Sandboxie ist ein revolutionäres Tool. Mit Sandboxie kann man z.B. seinen Browser in einer "sicheren Sandkiste" starten. Der Browser kann dann zwar Informationen aus dem System lesen, allerdings keine mehr hinzufügen. So kann kein fremder Code auf dem System mehr ausgeführt werden. Das Prinzip funktioniert mit allen Anwendungen. Bekommt man z.B. vom Kollegen über ICQ/Miranda was geschickt, so kann man dies erst mit Sandboxie ausführen und so die Funktionsweise testen - ohne das das System dabei in Gefahr ist.

4) Browser


Browser sind leider unumgänglich um auf Informationen im Internet Zugriff zu erhalten.
Desshalb ist es sehr wichtig, dass der verwendete Browser nicht direkt Einfluss auf das System hat. Ein Kriterium, das Microsoft total außer Acht gelassen hat.

Mozilla Firefox (download)
Firefox macht dem IE seit je her Konkurrenz und ist heute einer der meistverwendetsten Browser überhaupt, wenn nicht der Top-Kandidat. Firefox lässt keine Wünsche offen. Es gibt tausende Plugins, durch die man seinen Browser komplett individuell anpassen kann. Plugins findet man z.B. hier.


5) Aktuelle Sicherheitsupdates


Das wichtigste überhaupt ist das System. Nachrichten über Sicherheitslücken verbreiten sich wie Lauffeuer, das schließen dieser jedoch dauert nicht selten mehrere Wochen.
Um so wichtiger ist es, regelmäßig aktuelle Sicherheitsupdates zu installieren. Wer heutzutage z.B. ohne Updates unterwegs ist, muss mit einer unerwarteten, automatisierten Kompromittierung rechnen. Hierbei kommen altbekannte virulente Codes wie z.B. Sasser direkt auf das System und öffnen dabei weitere Hintertürchen, durch diese hunderte weitere Schädlinge in das System kommen können. Nur durch aktuelle Updates lassen sich diese Sicherheitslöcher stopfen. Mindestens einmal die Woche Windows-Update durchführen, sowie andere Tools die in das System eingreifen (z.B. Visual Studio .NET uvm.) updaten!


Ich hoffe man hat nichts dagegen, wenn ich zukünfitg öfters auf diesen Thread verweise und anderen diese Pflichtlektüre näher bringe :)

Dieser Thread kann gerne auch als Informatiosnthread genutzt werden, ich empfinde es als sehr wichtig, dass man den Verbraucher über Computersicherheit aufklärt.

mfg,
Markus
 
4) Browser

es fehlt Opera 9.20, der sich in punkto sicherheit bestimmt nicht hinter firefox verstecken muss.
 
Einen Thread wie du ihn jetzt erstellt hast, gibt es schon:

Das war mir natürlich klar, ich gehe allerdings auch etwas auf die bekanntesten Programme ein.

Es ist trotzdem eine neutrale Pflichtlektüre, die ich ab und zu erweitern werde.

es fehlt Opera 9.20, der sich in punkto sicherheit bestimmt nicht hinter firefox verstecken muss.

Es fehlt sehr viel, der Markt ist zum Glück auch nicht unterbesetzt was "gute" Programme angeht. Desshalb gehe ich auf die bekanntesten ein :)

mfg,
Markus
 
Sorry aber den Thread als "Pflichtlektüre" zu bezeichnen ist mehr als Lachhaft grade bei deinen Aussagen
darin, grade der Abschnitt über die "Firewalls"... Von den nützlichen aber vergessenen dingen gar nicht erst zu Sprechen.

just my 2 cents


Sc0rc3d
 
ZoneAlarm IGITT!!!

Hier noch meine 2 Cents :D :D
 
Sorry aber den Thread als "Pflichtlektüre" zu bezeichnen ist mehr als Lachhaft grade bei deinen Aussagen
darin, grade der Abschnitt über die "Firewalls"... Von den nützlichen aber vergessenen dingen gar nicht erst zu Sprechen.

Vielleicht weil ich nicht auf die Pseudesicherheit dieser eingehe?
Eine Softwarefirewall ist eben sinnfrei. Man kann und darf diese nicht als "absolut sicheres Produkt" anpreisen, weil es einfach nicht stimmt.

Btw, "Pflichtlektüre" heißt - jeder soll sein Hirn aktivieren.
Pseudesicherheit ist ein sehr ernstes Thema. Weit über 90% aller privaten Computer in DE sind verseucht. Wesshalb? Pseudosicherheit ...
Man liest zu oft so Sachen wie "Mein Antivirenprogramm hat heute 100 Viren gefunden und alle gelöscht".
Gestützt wird das noch durch kraftvolle Promotion z.b. bei Planetopia und co. Jeder denkt es würde ausreichen ein Antivirenprogramm auf dem Rechner zu haben, niemand nutzt mehr sein Hirn. Und jetzt sagst du mir nochmal wesshalb ich mit einem Aufklärungsbewusstem Thread auf dem falschen Weg bin.

mfg,
Markus
 
Zuletzt bearbeitet:
Ich halte von Dekstop Firewall Lösungen aká PFW's ebenso wenig und meinte das damit gewiss nicht.
Ergo verbitte ich mir doch diese "Unterstellung". ;)

Und dieser Thread ist wie ich finde alles andere als "Aufklärungsbewusst".


MfG

Sc0rc3d
 
Zuletzt bearbeitet:
Insofern ist es Pflichtlektüre. Nicht für fortgeschrittene Benutzer, auf jeden Fall aber für Ottonormalbenutzer/verbraucher, damit diese Lügen endlich mal blosgestellt werden.

Vonwegen 100% "Erkennungsrate", was für 99% aller Leser wie "Erkennt absolut alles" aussieht. Von wegen "Sicheres Produkt", wenn es für beinahe sämtliche Lösungen schon Tunnelscripts gibt.

mfg,
Markus
 
Ich würde gerne meinen Senf dazu geben und muss sagen, Desktop Firewalls sind nicht so unnütz wie die meisten denken oder behaupten. Wer glaubt die Windows Firewall würde ausreichen, der liegt nicht ganz falsch aber auch nicht richtig, da die meisten "Hacker" wege gefunden haben diese Firewall zu umgehen.

Eine Firewall von Dritte wie Outpost pro wäre garnicht so schlecht, ausserdem ist ein Werbebanner enthalten;)..

Wer jedoch einen Router mit Firewall hat, braucht nicht wirklich eine DesktopFirewall von Dritten.
 
Ich denke man braucht auch keine "Desktop Firewall" von "Dritten" wenn man keinen Router hat. Da diese meist mehr
Sicherheitslücken in das System einbringt als die stopft. Auch weil die "Hacker" ja wissen das viele Leute "Desktop Firewalls"
benutzen haben sie sich eben drauf eingestellt diese gezielt au zuschalten, zu umgehen oder zu Sabotieren.

Und jeder anständige Browser bringt heutzutage schon einen Werbebanner mit sich oder lässt sich spätestens
als Addon nachinstallieren. ;)


MfG

Sc0rc3d
 
Zuletzt bearbeitet:
Wie würdets den sichern sonst ;)
Manche werfen nur vieles in den Raum "Software FW = nutzlos" aber mehr sagens nicht dazu.

Hardwarerouter?.... Modem hängt direkt im PC (am PCI).
 
Gut dann sag ich mal was dazu. :D

Wenn das Geld/Zeit etc. da ist, würde ich es beim Beispiel von Windows XP so machen:
Ich gehe jetzt mal von einem Frisch Installiertem System aus.

1. Hardware Router mit Paketfilter zb. Linksys WRT54G(L/S) oder einem Linux Rechner.

2. Anti Viren Programm deines Vertrauens ich würde da Auf Kaspersky LAB setzen.

3. Service Packs für Windows etc.

4. Die Windows Firewall richtig Konfigurieren und nach seinen Bedürfnissen anpassen.

5. Unnötige Windows Dienste Deaktivieren mit svc2kxp

6.
Windows richtig Konfigurieren: (Nicht als Admin Arbeiten, Gast Account Sperren, NetBios üner TCP/IP Deaktivieren, paar Registry Sicherheits Tricks, Administrative Freigaben Entfernen, Zusätzlich nicht benötigte Dienste wie zb. die Brennfunktion von XP Deaktivieren, Unnötige Programme Deeninstalliern wie MSN Messanger, Outlook Express, Windows Einstellungen betreffs Datei Endungen anzeigen etc. Anpassen) das wäre das was mir
spontan dazu einfallen würde. :D

7. Alternative Browser/Mail Programme benutzen. zb. Opera oder Firefox.

8. Um auch etwas gegen Male und Spyware zu tun die das AV Programm vielleicht nicht
erkennt ist der Windows-Defender ganz gut zu gebrauchen oder auch A-Squared ist
sehr nützlich und effektiv. Von S&D Halte ich persönlich nicht viel aber das ist denke
ich jedem selbst überlassen. Man sollte auch immer ein auge auf dem Autostart haben
das unnötige Programme einfach nicht mit Starten. (msconfig).


Und etwas mitdenken beim Surfen etc. kann auch nie schaden. ;)


MfG


Sc0rc3d
 
Danke für diesen Beitrag Sc0rc3d ;)

Ich finde das was du aufgelistet hast nicht schlecht...

Trotzdem bin ich der Meinung, dass sich die Leute heut zu Tage viel zu viel Sorgen machen und immer denken gleich einen Virenscanner mit der Aktuellsten Virenerkennungsrate haben zu müssen.. bekommt ihr etwa alle Viren auf einmal aufgemotzt? Nein! Eine Firewall von dritten ist nicht zwingen, da die Windows Firewall "eigentlich" ausreicht.

Und das mit dem Surfen erledigt sich dann, wenn man ein Spezial-Programm wie etwa den McAfee SiteAdvisor ( Hier Link ), dieser sagt dir dann die Wertung dieser Website.
 
Schön wenn er dir etwas zusagt.

Das Problem ist heutzutage einfach das wenn man keinen Router hat und normal
per DFÜ ins Netz geht bei einem frisch Installiertem Windows XP ohne/mit Sp1 und etwas
Surft/Treiber oder ähnliches sucht, man sich zu 90% so schnell was einfängt so schnell kann
man meistens nicht mal schauen. :rolleyes:
 
Das Problem ist heutzutage einfach das wenn man keinen Router hat und normal
per DFÜ ins Netz geht bei einem frisch Installiertem Windows XP ohne/mit Sp1 und etwas
Surft/Treiber oder ähnliches sucht, man sich zu 90% so schnell was einfängt so schnell kann
man meistens nicht mal schauen.

Das funtkioniert sogar autoamtisch ohne dass man surft. Kann jeder selbst testen der noch eine alte XP-CD ohne Servicepacks/Updates rumliegen hat. Die automatische Kompromittierung durch z.B. Sasser macht sich inform von unregelmäßigen CPU-Auslastungsspitzen bemerkbar. Außerdem werden dauernd neue Prozesse in den Taskmanager geladen und wieder entfernt. Man kann sagen die Varianten versuchen sich selbst zu überschreiben, ist auf jeden fall sehr interessant.

mfg,
Markus
 
ihr habt Probleme.

Ich verwende kein Virenprogramm oder sonst irgenetwas was meinen PC schützt, außer der Router hat vielleicht noch ne kleine Firewall. Alles was ich bis jetzt hatte, war nur eine harte Bremse für meinen PC und immer probleme, wenn wenn ich über Hamachi gezockt hatte weger der scheiß Firewall. Ich habe bis jetzt und vermutlich auch weiter keine Probleme mit Viren oder sonstiges. Ich lasse ab und zu mal Ad-aware drüberlaufen und gut.

mfg
Tobi
 
Sc0rc3d schrieb:
Gut dann sag ich mal was dazu. :D


5. Unnötige Windows Dienste Deaktivieren mit svc2kxp

Sc0rc3d


Das ntsvcfg Teil würde ich aber nur Leuten raten die sich schon etwas auskennen am Computer.

Ich selber nutze noch Windows Worms Doors Cleaner http://www.firewallleaktester.com/wwdc.htm

und natürlich socketlock.exe
http://www.governmentsecurity.org/archive/t12061.html

das eine Software Firewall unnötig ist gibt es schon viele Info über google.
Der Feind hockt vor dem Computer. Wer sich nicht auskennt und klickt wild rum muss sich nicht wundern wenn sein Computer auch mit Software Firewall unsicher ist :)

http://www.team-cauchy.de/personal/


Ich selber verwende auf meinen Laptop nur den Skoda Firewall. Auch nur daher um zu sehen was rein und raus will. Aber auch dafür gibt es andere Mittel TcpView unsw. Aber da übersiegt mich die Faulheit. Daher SKODA Firewall http://www.pcwelt.de/downloads/virenschutz/firewalls/40338/index.html
 
Zuletzt bearbeitet:
markus1234 schrieb:
Hallo.

Sygate Personal Firewall (Download)
Die Sygate Personal Firewall ist wohl die bekannteste überhaupt. Leider ging die Softwareschmiede pleite, der Name sowie die Rechte an der alten Firewall sind an Symantec übergegangen. Nichtdestotrotz ist die Personal-Edition noch frei verfügbar!

ZoneAlarm Firewall (download)
Auch ZoneAlarm ist eine sehr bekannte Firewall. Leider aber stellte ZoneAlarm die Kompatibilität mit Filesharingprogrammen "ein", was ZoneLabs viele Kunden gekostet hat.


Du hast einen sehr guten Vergessen :)

http://www.brain-pro.de/outpostspezial.htm

und der Penetrationtest von Mixter und Marco ist immer noch aktuell :stacheln:
 
Zurück
Oben