ERLEDIGT
NEIN
NEIN
ANTWORTEN
10
10
ZUGRIFFE
1266
1266
EMPFEHLEN
-
17.10.07 13:09 #1
- Registriert seit
- Mar 2005
- Ort
- HKEY_LOCAL_MACHINE\S oftware\Microsoft\Wi ndows\CurrentVersion \Run
- Beiträge
- 476
Hallo, es wird immer wieder von der Online-Durchsung gesprochen. Was mich interessiert ist, wie soll das ablaufen, soll ein Programm wie ein Trojaner auf dem PC installiert werden?
Wie soll so ein Programm bei Schutzprogrammen installiert werden?
Erfahrene Benutzer können schnell solche Programme entfernen, was meint Ihr ?
-
17.10.07 14:30 #2kaMii Tutorials.de GastzugangDu hast es erfasst!Hallo, es wird immer wieder von der Online-Durchsung gesprochen. Was mich interessiert ist, wie soll das ablaufen, soll ein Programm wie ein Trojaner auf dem PC installiert werden?
Sicherheitslücken die nicht allgemein bekannt sind, rücksprache mit größeren Softwareherstellern (was wohl niemand zugeben würde) u.ä.Wie soll so ein Programm bei Schutzprogrammen installiert werden?
Das kommt drauf an, wie gut solch ein Spionagetool programmiert ist und auch auf welcher Ebene es sich einnistet. Da das ganze staatl. finanziert gehe ich davon aus, das hier profis am werk sind. Diese werden z.b. keinen Trojaner schreiben der sich in deinem Betriebsystem festsetzt sondern darunter (Stichwort "Rootkit"). Einen solchen Trojaner können im moment nur wenige Programme erkennen geschweigeden entfernen. Darüber hinaus gibt es auch schon Programme, die sich mit Hilfe speziellen codes dynamisch verändern und so schlechter von Heuristiken und Suchalgorithmen best. Antivirenprogramme gefunden werden.Erfahrene Benutzer können schnell solche Programme entfernen, was meint Ihr ?Geändert von kaMii (17.10.07 um 14:32 Uhr)
-
So oder so, die Privatsphaere gibt es dann nicht mehr!
-
Mmmh...also ich hab da letztens was gelesen, wie das funktionieren soll:
- Mitarbeiter verschaffen sich Zugang zum PC der Person, indem sie bei ihm einbrechen. Sie erstellen eine Kopie seiner Festplatte und nehmen dies dann mit
- Die Daten werden von anderen Mitarbeitern analysiert, und anhand dessen ein Programm erstellt/konfiguriert, welches spionieren soll
- Es wird erneut bei der Person eingebrochen und das Programm installiert
Und..jetzt haltet euch fest...das ist kein Scherz, ich hab das wirklich so gelesen
-
17.10.07 14:42 #5Tobias Köhler Tutorials.de Gastzugang
Ich denke, dass das alles immer weiter in die Interent-Kriminalität abrutscht. Die Regierung wird zu Hackern, es wird wieder(und das ist sicher, denn wann gab es das nicht?
) Leute geben, die diese noch so schlau durchdachten Fallen umgehen können, etc...
-
17.10.07 14:49 #6
- Registriert seit
- Jul 2003
- Ort
- Montreal (Quebec)
- Beiträge
- 1.667
> So oder so, die Privatsphaere gibt es dann nicht mehr!
Blödsinn. Wenn Du es richtig anstellst brauchst Du keine Angst vor einem Trojaner, egal welcher Art, haben.
Dazu gehört zum einen das Verhalten in Bezug auf ausführbare Daten und des Bewegens im Netz und zum anderen die Netzkonfiguration. Ich behaupte sogar, daß ein korrekt konfigurierter Rechner/Netz und ein vernünftiger User weder AntivirenSoftware noch AntiSpyware braucht (von sogenannten Personal "Firewalls" ganz zu schweigen).
-
17.10.07 15:41 #7
@Navy
Mit Linux vieleicht, aber so oder so bist du auch dann gefärdet, wenn du nur einen aktiven Internetzugang hast."... Jeder von uns ist Kunst... gezeichnet vom Leben" (Casper)
"Sir?, we're sorrounded!"
"Excellent, we can attack in any direction"
-
17.10.07 15:42 #8Tobias Köhler Tutorials.de Gastzugang
Aktuelles Beispiel: Die tollen Updates von Windows, die ohne zu fragen den PC neustarten..... Schrecklich
-
17.10.07 15:54 #9kaMii Tutorials.de Gastzugang
Im Bezug auf das Userverhalten kann ich dir nur beipflichten, da der Grossteil von Viren und Spionageprogrammen jeglicher Art erst duch das zutun des Menschen die Möglichkeit besitzt sich auf deinem PC einzunisten.
Dennoch gibt es in jedem Betriebssystem/Programm, das ein Mensch erstellt Fehler/Bugs, die wenn sie ein anderer Mensch findet für einen Angriff auf das besagte System nutzen könnte.
100% Sicherheit gibt es nicht und wird es nie geben, so wie es nie Frieden auf der Welt geben wird. Wer das nicht einsieht hat wohl gerne eine Rosa Brille auf...
-
17.10.07 16:24 #10
- Registriert seit
- Jul 2003
- Ort
- Montreal (Quebec)
- Beiträge
- 1.667
> Mit Linux vieleicht, aber so oder so bist du auch dann gefärdet, wenn du nur einen aktiven
> Internetzugang hast.
Nicht nur mit Linux. Auch mit Windows kann man einen hinreichend guten Grad an Sicherheit erreichen, wenn man nur Zeit und Arbeit investiert -- sofern er nicht direkt am Netz hängt kann man dann sogar davon ausgehen, daß die Kommunikation kontrollierbar ist. Es stellt sich hier nur die Frage, warum will man Windows benutzen, wenn man es unsicher findet?
kaMii schrieb:
> Dennoch gibt es in jedem Betriebssystem/Programm, das ein Mensch erstellt
> Fehler/Bugs, die wenn sie ein anderer Mensch findet für einen Angriff auf das besagte
> System nutzen könnte.
Die Wahrscheinlichkeit eines angreifbaren Systems ist bei Windows ungleich größer als bei Unix/Linux, zumal ich z.B. OpenBSD recht blind vertraue (und es auch kann).
> 100% Sicherheit gibt es nicht und wird es nie geben, so wie es nie Frieden auf der Welt
> geben wird. Wer das nicht einsieht hat wohl gerne eine Rosa Brille auf...
Nein, natürlich nicht. Man kann aber die Risiken klein halten und den gesunden Menschenverstand nutzen. IpSec, SSL usw existieren und sollten auch verwendet werden. Wenn ich mir ansehe, wieviele Leute von Windows ohne SSL (und das sind glaube ich 90% aller User die einen MUA einsetzen) aus ihre mails in einem offenen WLAN abholen, dann möchte ich nicht wissen, was da sonst noch so los ist.
100% ige IT-Sicherheit ist nicht möglich, genauso wenig wie Du die Fehlerfreiheit eines Programmes beweisen kannst.
-
17.10.07 16:59 #11kaMii Tutorials.de Gastzugang
Da bin ich mit dir einer Meinung.
(ich glaube mit den 90% hast du sogar noch etwas zu tief gegriffenWenn ich mir ansehe, wieviele Leute von Windows ohne SSL (und das sind glaube ich 90% aller User die einen MUA einsetzen) aus ihre mails in einem offenen WLAN abholen, dann möchte ich nicht wissen, was da sonst noch so los ist.
, aber lassen das mal im Raum stehen allein über das Thema "E-Mails ohne verschlüsselung über einen WLAN-AP abholen" könnten wir uns Tage unterhalten... )
Ähnliche Themen
-
Richtige Syntax bei Operatorüberladung, wann sind "friend", "const", "&" nötig?
Von mrs_schokokeks im Forum C/C++Antworten: 4Letzter Beitrag: 25.08.10, 19:13 -
Eingabe in der timeline: "time*100" - bei Effekt "turbulentes Versetzen"-"Evolution"
Von MTMonline im Forum Videoschnitt, Videotechnik & -produktionAntworten: 2Letzter Beitrag: 25.04.08, 09:49 -
Finder methods + JBoss + Was expecting one of: "CONCAT" "SUBSTRING" ... "(" ... <STRI
Von cengizhdde im Forum Enterprise Java (JEE, J2EE, Spring & Co.)Antworten: 6Letzter Beitrag: 27.05.05, 15:29 -
Query liefert "Resource id #3" soll aber nur "3"
Von ahykes im Forum PHPAntworten: 2Letzter Beitrag: 28.02.05, 16:17 -
Funktionieren "If....then...." Anweisungen mit JAVA ?
Von ironmonkey im Forum Javascript & AjaxAntworten: 6Letzter Beitrag: 16.09.03, 14:08





Zitieren


Login





