Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Warnung an alle Filezilla Benutzer

Suchmaschinenmarketing bzw. Suchmaschinenoptimierung Infos und News
SloMo
PostRank 10
PostRank 10
Beiträge: 4880
Registriert: 04.01.2005, 18:26

Beitrag von SloMo » 02.02.2011, 06:32

Was mir auch auffällt ist, dass ihr alle denkt, ihr seid nicht infiziert, weil bei Avast und Co nix durchgekommen ist. Meint ihr die Millionen Opfer von Botnetzen haben alle kein Antivirus und sind sich bewusst, dass sie infiziert sind?
Völlig richtig. Der Virenschutz eines kompromitierten Systems ist nicht mehr zuverlässig, weil sein Rootkit den Usern und Anwendungen alles mögliche vorgaukeln kann. Wer unter XP etwas mehr Sicherheit will, kann zum Beispiel den RootkitRevealer vom Microsoft benutzen: https://technet.microsoft.com/en-us/sys ... s/bb897445

Microsoft wird ähnliche Verfahren sicherlich in ihren "Security Essentials" einsetzen, aber darüber weiß ich nichts konkretes. Müsste man mal googlen.

Ein Bisschen Background: Die beiden Entwickler Cogswell und Russinovich befassen sich schon eine kleine Ewigkeit mit dem Windows-Kernel und sind echte Pioniere im Reverse-Engineering undokumentierter APIs und im Hooken der API-Aufrufe. Microsoft hat sie vor ein paar Jahren samt Firma (Sysinternals) aufgekauft. Der RootkitRevealer vergleicht die Ergebnisse oberster API-Calls mit den tatsächlichen Datenstrukturen. Es ist relativ unwahrscheinlich, dass ein Rootkit die Datenstrukturen im Speicher selbst manipuliert, eben weil sie größtenteils undokumentiert sind und sich der Aufwand dafür angesichts der vielen ungepatchten System da draußen kaum lohnt.

Wobei man ehrlicherweise sagen muss, dass es keine 100%ige Sicherheit gibt.

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

catcat
PostRank 10
PostRank 10
Beiträge: 10292
Registriert: 02.08.2006, 13:21
Wohnort: Litauen

Beitrag von catcat » 02.02.2011, 07:08

"Ziemlich sicher" biste ja nur, wenn Du für z.B. onlinebanking, sämtliche Logins auf Fremdseiten, Deinen eigenen Sites und Serverzugriffe den browser im Sandbox-Mode ausführst, diesen Rechner nur per LiveDVD startest, Dir ne Maschine virtualisierst und jeden Abend komplett runterfährst.

Aber wer macht sich schon diese Mühe? Das halte nicht mal ich durch...

Synonym
PostRank 10
PostRank 10
Beiträge: 3708
Registriert: 09.08.2008, 02:55

Beitrag von Synonym » 02.02.2011, 08:19

Ich denke du hast meine Aussage falsch verstanden, oder ich verstehe den Sinn deiner Aussage nicht.
Was mir auch auffällt ist, dass ihr alle denkt, ihr seid nicht infiziert, weil bei Avast und Co nix durchgekommen ist.
Also ich habe Dich nicht falsch verstanden, zumindest nicht das, was Du geschrieben hast.

Du sagst, dass hier alle denken, dass wir nicht infiniziert sind, weil eben die Scanner nichts sagen.

Wobei.... jetzt wenn ich es mir recht überlege.... Ok, kann man auch anders verstehen und dann meinst Du das gleiche wie ich auch.

Wollte nur sagen, dass hier sicher viele sind die sagen "mein System ist sicher", dazu gehöre ich soweit auch. Allerdings ist dieses "sicher" eben nur ein aktueller Zustand auf Grundlage bereits erkannter Muster. Kann also gut sein, dass das System schon längst kompromittiert ist und man das nur nicht merkt.

Dennoch bin ich der Meinung, dass 99% aller Probleme weltweit am Benutzer direkt liegen. Es gibt halt die einen, die einen Virenschutz aktuell halten und sonstige Maßnahmen ergreifen und die anderen, die sprichwörtlich "eine Virenscanner-DVD im Schrank liegen haben". Beide sagen: "Mein System ist sicher". Das hat aber auch alles nicht unbedingt was mit Virenscannern zu tun. Viele der Leute haben einfach zig unbekannte Software am laufen, bei denen sie sich schon das "Scheunentor" mit einfangen.

Edit: Fehler korrigiert
Zuletzt geändert von Synonym am 02.02.2011, 11:10, insgesamt 1-mal geändert.