Zum Forum springen
[Guide] PC-Sicherhe...
 
Benachrichtigungen
Alles löschen

[Guide] PC-Sicherheit

58 Beiträge
42 Benutzer
0 Reactions
18.8 K Ansichten
Valey
Beigetreten: 01.09.2005

ich push das auch mal, mit der frage, ob ps.de mal einen neuen eigenständigen guide rausbringt?


Antwort
Zitat

Mal eine Verständnisfrage zu den Wörterbuch/BruteForce Attacken bei Passwörtern. Wenn eine solche Methode angewandt wird, kann das doch nur bei Formularen genutzt werden die (nicht wie beim OnlineBanking z.B. wo das Konto gesperrt wird wenn man das PW 3mal falsch eingibt) eine unendliche Möglichkeit zum ausprobieren haben, oder?


Antwort
Zitat
MrTef1on
Beigetreten: 21.05.2007

Hi ich hab mal ne Frage. Und zwar hab ich eine Logitech G11-Tastatur mit so tollen Makro-Tasten. Auf die kann man diverse Tastenkombos programmieren. Wie sicher ist das im Hinblick auf Keylogger etc.? Ist das vll sogar sicherer als sein PW beim Poker-Client normal über die Tastatur einzugeben?


Antwort
Zitat

.


Antwort
Zitat

.


Antwort
Zitat

Original von ThDolezal
Inhaltsverzeichnis

Dieser Guide nimmt nicht für sich in Anspruch vollständig zu sein.

Die folgenden Dinge mögen zwar trivial erscheinen, die Nichteinhaltung ist aber nach wie vor die Hauptursache für unsichere Rechner:
1. das Betriebssystem und Mailprogramm regelm�ig updaten
2. Möglichst Alternative Browser und Mailprogramme verwenden
3. einen aktuellen Virenscanner einsetzen
4. keine unbekannten Programme oder Programme aus unbekannten Quellen öffnen
5. eine Firewall einsetzen
6. Rechtebeschränkung in Windowsnutzen
7. WLAN verschlüsseln

......

Zu 3.:
Virenscanner sind quasi der Sicherheitsgurt am PC. Wird er regelmä�?ig aktualisiert, blockt er bekannte Viren, Trojaner, usw.. Aber auch hier gibt es einen wichtigen Punkt: Ein Virenscanner ist nur so gut, wie die Virensignaturen, die er kennt. Gegen ganz neue Schädlinge, die dem Hersteller des Antivirenprogramms nicht bekannt sind, richtet er meist nichts aus. Daher muss auch er regelmä�?ig - am besten täglich, wenn man täglich das Internet nutzt - aktualisieren.
Wie beim Auto und dem Sicherheitsgurt gilt auch beim Virenscanner, dass er kein Allheilmittel ist. Es ist fatal seinen gesunden Menschenverstand auszuschalten und sich zu sagen "Ich habe ja einen Virenscanner, da kann ich jede Datei öffnen, ohne das mir was passiert." Tatsache ist, dass solch eine Einstellung von Angestellten in Firmen mit dazu geführt hat, dass sich in der Vergangenheit einige Viren explosionsartig ausgebreitet haben.

.....

Zu 5.:
�?ber die Firewall sagt man, dass Sie nur so gut ist, wie man sie konfiguriert. Eine schlechte eingerichtete Firewall gaukelt einem wohlmöglich nicht vorhandene Sicherheit vor.
Wenn man eine Windowsversion mit integrierter Firewall einsetzt (z.B. Windows XP), dann sollte man diese in jedem Fall einschalten. Zusätzlich kann man sich noch eine Software Firewall installieren. Es besteht aber grundsätzlich die Gefahr, dass so eine Firewall von Programmen umgehen werden kann.
Der grundsätzliche Einsatz ist sinnvoll. Aber sowohl bei einer Software Firewall als auch einer Firewall, die in einem Router integriert ist gilt, dass man sie ordentlich konfiguriert sein muss!

Zu 6.:
Man kann Schadsoftware in einigen Fällen ziemlich die Flügel stutzen, wenn man mit separaten Windowsprofilen, bzw. Usern arbeitet. Man richtet sich also einen Account nur zum Surfen oder Pokern ein. Diesem User entzieht man die Administrator-Rechte, so dass er keine Programme mehr installieren und bestehende Programme nur begrenzt ausführen kann.

punkt 3 - bedarf einer überarbeitung;
punkt 4 - eine PFW ist nutzlos, im gegenteil sogar ein erhöhtes sicherheitsrisiko
punkt 6 - die UAC ist zwischenzeitlich offiziell von microsoft als nutzlos bestätigt worden


Antwort
Zitat

Original von RobDynamo
Mal eine Verständnisfrage zu den Wörterbuch/BruteForce Attacken bei Passwörtern. Wenn eine solche Methode angewandt wird, kann das doch nur bei Formularen genutzt werden die (nicht wie beim OnlineBanking z.B. wo das Konto gesperrt wird wenn man das PW 3mal falsch eingibt) eine unendliche Möglichkeit zum ausprobieren haben, oder?

help please


Antwort
Zitat

Original von RobDynamo

Original von RobDynamo
Mal eine Verständnisfrage zu den Wörterbuch/BruteForce Attacken bei Passwörtern. Wenn eine solche Methode angewandt wird, kann das doch nur bei Formularen genutzt werden die (nicht wie beim OnlineBanking z.B. wo das Konto gesperrt wird wenn man das PW 3mal falsch eingibt) eine unendliche Möglichkeit zum ausprobieren haben, oder?

help please

Nein...jedes halbwegs gute Bruteforce-Programm wechselt den Proxy (IP-Adresse) sobald die Seite blockt.
Es kommt also darauf an, wieviele Proxies er in seiner Liste hat...theoretisch also unendliche Attacks.


Antwort
Zitat

Glaub schreib es jetzt das 4. mal hier ins Forum.
www.dr-kaiser.de
Für mich bisher das sicherste was ich je hatte.Nutze die PCI Card jetzt schon vier Jahre.Seitdem Virenfrei.Hab seit 2 Jahren noch nicht mal n Virenscanner drauf.
Onlinescanner reicht wenn ich mal was komisches downloade.
Kasier Karte gibt es schon jahrelang.Aber ist immer noch sehr unbekannt.
Für mich immer noch n Pin im Thread an erster Stelle.Bei Ebay für 10 € up zu kriegen.


Antwort
Zitat
JonKing89
Beigetreten: 03.04.2007

Um den Pc sicherer zu machen, könnte man doch Partitionen benutzen oder?

Also auf eine Partition nen sicherers Betreibssystem drauf und auf der wird nur gepokert und poker relevante sachen gemacht.
Diese Partition wird dann auch nicht auf der anderen angzeigt, so dass keine zugriffs möglichkeit für einen virus bestünde.

Übersehe ich da was, oder ist das ein totaler schwachsinn. Habe nicht so viel Ahnung, ist mir nur durch den kopf gegangen.


Antwort
Zitat
delfink
Beigetreten: 16.10.2007

die links funktionieren zum großteil nicht mehr


Antwort
Zitat

Original von JonKing89
Um den Pc sicherer zu machen, könnte man doch Partitionen benutzen oder?

Also auf eine Partition nen sicherers Betreibssystem drauf und auf der wird nur gepokert und poker relevante sachen gemacht.
Diese Partition wird dann auch nicht auf der anderen angzeigt, so dass keine zugriffs möglichkeit für einen virus bestünde.

Übersehe ich da was, oder ist das ein totaler schwachsinn. Habe nicht so viel Ahnung, ist mir nur durch den kopf gegangen.

Jo, nicht das schlechteste. Um das ständige Rebooten zu vermeiden, könntest du aber auch mit VMware, Virtualbox o.ä. virtualisieren.


Antwort
Zitat
pg89
Beigetreten: 05.04.2008

Bin grad auf den thread gestoßen...

Original von ThDolezal
Es gibt statische Verschlüsselungen wie WEP und dynmische wie WPA. Beide können nachweislich geknackt werden - und das sogar relativ schnell, wenn man erstmal genügend Daten gesammelt hat, um nach Mustern zu suchen.

Das ist definitiv falsch! WPA kann nicht durch analytische methoden geknackt werden, hier ist bruteforce notwendig. Ausnahme ist, wenn der router WPS über einen PIN unterstützt, aber auch hier liegt die eigentliche schwachstelle nicht bei WPA sondern eben bei WPS.


Antwort
Zitat
Bartmannn
Beigetreten: 12.12.2005

Original von pg89
Bin grad auf den thread gestoßen...

Original von ThDolezal
Es gibt statische Verschlüsselungen wie WEP und dynmische wie WPA. Beide können nachweislich geknackt werden - und das sogar relativ schnell, wenn man erstmal genügend Daten gesammelt hat, um nach Mustern zu suchen.

Das ist definitiv falsch! WPA kann nicht durch analytische methoden geknackt werden, hier ist bruteforce notwendig. Ausnahme ist, wenn der router WPS über einen PIN unterstützt, aber auch hier liegt die eigentliche schwachstelle nicht bei WPA sondern eben bei WPS.

Vielleicht schaust du beim nächsten Mal, ob du nicht aus 2005 noch Threads findest, wo du klugscheißen/postcount boosten kannst... :facepalm:


Antwort
Zitat
SEdoubleP
Beigetreten: 24.06.2006

postcount boosten?


Antwort
Zitat
pg89
Beigetreten: 05.04.2008

Original von Bartmannn

Original von pg89
Bin grad auf den thread gestoßen...

Original von ThDolezal
Es gibt statische Verschlüsselungen wie WEP und dynmische wie WPA. Beide können nachweislich geknackt werden - und das sogar relativ schnell, wenn man erstmal genügend Daten gesammelt hat, um nach Mustern zu suchen.

Das ist definitiv falsch! WPA kann nicht durch analytische methoden geknackt werden, hier ist bruteforce notwendig. Ausnahme ist, wenn der router WPS über einen PIN unterstützt, aber auch hier liegt die eigentliche schwachstelle nicht bei WPA sondern eben bei WPS.

Vielleicht schaust du beim nächsten Mal, ob du nicht aus 2005 noch Threads findest, wo du klugscheißen/postcount boosten kannst... :facepalm:
Mir war schon bewusst wie alt der thread ist, es wird aber immernoch auf ihn verwiesen (so bin ich auch drauf gestoßen). Das thema ist ja auch noch aktuell.


Antwort
Zitat
Fantomas741
Beigetreten: 13.08.2006

Die sache mit den "Passwörtern" is cool wenn Stars etc. aber nach 1 Jahr mal wieder die Software aktualisiert muss ichs trotzdem jedes mal zurücksetzen weil ichs nich mehr weis, das nervt mich schon ab ^^


Antwort
Zitat
DemolationDieter
Beigetreten: 09.04.2006

guter thread sollten man sich mal urchlesen und das ein oder umsetzen.
je nach eigenem sicherheitsbedürfniss


Antwort
Zitat