Lupuz.de: Artikel-Portal / Magazin

Zurück   Postpla.net - die Forum Community > Postplanet Talk > Philosophie und Gedanken

Mangel an Realismus

Anzeigen:

Thema geschlossen
 
Themen-Optionen Thema durchsuchen
blackmesa
Alt 28.08.2003, 23:36   #26
Standard

Original geschrieben von Matthias
Nur WIE will man solchen Leuten ihr risikohaftes Verhalten klarmachen, wenn sie denken, sie wären die Ober-Hack0r, weil sie Terminator 3 eine Woche vor Kinostart schon auf ihrem PC haben und vielleicht sogar einen nach einem FTP scannen können?
Du Schwallhans. Weißt du eigentlich was du schreibst?

"solche Leute" / "risikohaftes Verhalten" => Firewallverweigerer
und plötzlich kommst du auf Oberhacker und Filmezieher.

Parolenscheiße?
 
 
Nach oben
Matthias
Alt 28.08.2003, 23:43   #27
Standard

...ich seh da keinerlei Gegensatz in meinen Worten, die sich zu Sätzen aneinandergereiht haben

Was soll das überhaupt immer mit der "Parolenscheiße?" ??

Edit: ich habe den tieferen Sinn erfasst, mein lieber "blackmesa"

Gute Nacht
 
 
Nach oben
Argyle
Alt 28.08.2003, 23:44   #28
Standard

Original geschrieben von outfreyn

Ein Antiviren Programm und eine Software/Desktop Firewall sollten zur Standard-Software werden. Ich erinnere an die Firewall in XP. Die natürlich jeder Hanswurst deaktiviert ohne sie zu ersetzen.
Ich möchts nochmal erwähnt haben: Desktop Firewalls bieten annähernd keinen relevanten, jedenfalls nicht den Schutz, den sich viele versprechen und auch annehmen.
Dazu tragen solche Äusserungen nur bei.

Und Matthias, was du hier für einen Bullsh!t zusammenpostest ist sensationell.
Ich weiss nicht ob du irgendwie sonst keine Probleme hast, dass du dich über anderer Leute PC-Security-Einstellung so "empören" musst, aber auf jeden Fall steht für mich mittlerweile fest, dass du eigentlich gar keine Ahnung hast, worüber du eigentlich redest.
Und dann auch noch ne Parallele zu Adolf Hitler ziehen
 
 
Nach oben
Matthias
Alt 28.08.2003, 23:54   #29
Standard

@Wenn du das meinst, dann meinst du das so, was mir wiederum egal ist.
Hitler taugt halt selbst heute noch für vieles

Hier ist die Klagemauer und da klage ich, soviel ich möchte.

Dass eine Desktopfirewall keinen bestmöglichen Schutz bietet ist mir auch klar, aber überhaupt ohne Firewall ins Internet zu gehen...aua *peng*

Der W32.Blaster-Wurm wäre z.B. durch eine Firewall auf jedem PC nie so expotentiell verbreitet worden. Alle nichtbenötigten Ports zu und ende.

Ende.
 
 
Nach oben
outfreyn
Alt 28.08.2003, 23:59   #30
Standard

Ich möchts nochmal erwähnt haben: Desktop Firewalls bieten annähernd keinen relevanten, jedenfalls nicht den Schutz, den sich viele versprechen und auch annehmen.
Dazu tragen solche Äusserungen nur bei.
Was verstehst du unter "annähernd".
Du behauptest das Desktop Firewalls derart unnütz sind das sie nicht benutzt werden sollten. Sehe ich das richtig? So wie du über Matthias lachst lache ich gerade über dich.

greetz
out
 
 
Nach oben
asdf
Alt 29.08.2003, 04:43   #31
Standard

Ich möchte doch aber auch meinen, dass es keinen was angeht ob ich auf meinem PC Firewalls installier oder nicht.


Und der Wurm, der böse Wurm, wenn die Leute nichsoviel doofe Emails lesen (und auchnoch den Anhang anklicken nur damit sie nen Link zu ner Sexseite bekommen oder n Bild anschaun können) würden...
...und da ich eh nich wirklich Emails les..
Also bräuchte ich dazu schonmal keine Firewall um das Internet zu schützen, vielleicht hätte ich dann ja nen Pluspunkt und dürfte kein Virenscanner/Firewall ham.



Ich hatte noch nie irgend n Wurm/Virus/Dialer oder sonstwas(zumindest hab ich nix mitbekommen) und ich hatte die vergangenen Jahre nur Win2k ohne Firewall oder nen aktuellen Virenscanner benutzt.
Hab die XP Firewall auch aus (.oOmuss endlich wieder 2k installiern) aber jetzt hab ich eh nen Router(nur leider kein l33ten Linux Rechner sonder nurn Hardware Router*g*).


Also ich will um Gottes Willen keinen davon abhalten nen Virenscanner und ne Firewall zu benutzen...und natürlich kann das sehr nützlich sein usw.
Dennoch übertreiben es manche mit ihrem gesteigerten Sicherheitsdenken für ihre eigenen oder gar die PC's anderer.oO
 
 
Nach oben
DerAssie
Alt 29.08.2003, 07:11   #32
Standard

Original geschrieben von Matthias
Genau das ist der Punkt (eher einer von vielen). Darüber könnte ich mich schon wieder so aufregen, dass die Leute nicht einsehen wollte, dass man die Monopolstellung von Microsoft nicht noch weiter unterstützen sollte.
Eine Machtkonzentration auf einen Punkt war noch NIE gut. Siehe z.B. Adolf Hitler.

naja, mit TCPA (oder wie auch immer das heißen wird) wird sich ja nochmals das Verhältnis zwischen User und Microsoft erheblich ändern. Zwar nicht zwingend mit der Begründung, "Terrorabwehr", aber Microsoft hat ja jetzt schon genügend "Gründe" für einen solchen Chip erfunden.


Der Vorbote ist ja die Lizenzvereinbarung vom neuesten MediaPlayer, die Microsoft das Recht einräumt, auf dem eigenen Computer einfach so Software zu installieren und zu löschen.

Boah ey! *Bluthochdruck*
Wegen letzteren landet kein neuer Media Player mehr auf meinem Windows 2000 Festplattenteil !!
Alles was die Standartversio in Windows 2000 nicht abspielt muß boykotiert werden da es irgendwelche Kritischen Funktionen ausübt.
Hm außer Games gibts für Mich eigentlich kein Grund für MS BS staat Linux.
Das Problem ist die Direct X Grafikschnittstelle die auf MS Platformen herscht.
Würden die Programierer mal alle ID folgen mit OpenGl währe der letze Faktor für MS BS weg.
 
 
Nach oben
David
Alt 29.08.2003, 20:03   #33
Standard

Also ich nutze jetzt schon seit 4 Jahren intensiv das Internet ohne Firewall und Virenscanner und hatte nochnie Probleme. Meine Ports sind alle zu und zu exploiten gibts bei mir auch nix. Ich nutz Mozilla und seitdem stressen auch keine Weib äh Webseiten mehr. Alles locker. Wenn man noch fein Windowsupdate laufen lässt braucht man auch keine Panik vor Würmern zu haben. Spam und Wurmmails bekomm ich ebenfalls nicht, obwohl ich OE nutze (gebs zu ich bin bequemlich).

Firewalls sind was für Weicheier, Waschlappen, Vorwärtseinparker.
 
 
Nach oben
Argyle
Alt 29.08.2003, 21:05   #34
Standard

@outfreyn
Du kannst ruhig lachen; dein Urteil in dieser Frage tangiert mich nicht im mindesten.
Die Anzahl der Leute, die wissen wovon sie reden, und die wissen wo die eminenten Schwächen von Desktopfirewalls sind, hat für mich etwas mehr Bedeutung, als das Lachen von jemand, der nur deswegen mal wieder einen seiner rock'n'roll-coolness-flame-posts vom Stapel lässt, weil er mich nicht leiden kann.

z.B. grob umrissen:
Vorüberlegung
Zunächst einmal stellt sich die Frage, wovor dich eine Personal-
Firewall eigentlich schützen soll?

Im wesentlichen werden zwei Zeile angestrebt:
- Unerwünschten Datentransfer von innen nach außen unterbinden
- Schutz vor unerwünschten Zugriffen von außen

Einige PF enthalten noch einen http-Proxy zur Filterung von
Werbebannern oder Cokies.



Datentransfer von innen nach außen
Einige Beispiele aus dem realen Leben:

1)
Das trojanische Pferd der Firma Aureate basierte auf einem Netscape
Navigator / Internet Explorer Plugin und kommuniziert somit nicht
*direkt* mit dem Internet. Dadurch umgeht es auf einfache Weise die
Probleme, die sonst bei einem Internetzugang über ein Netzwerk
auftreten würden. Aurate ist nicht nur um einiges älter als ZoneAlarm,
sondern wird von sehr vielen Freeware/Shareware-Programmen wie zum
Beispiel von GoZilla und WebCopier verwendet.
Anscheint greifen neuere Versionen des Trojanischen Pferdes über die
Wirtsanwendung auf das Internet zu, sofern es sich bei diesen
Programmen um "Internet-Software" handelt.
Suchstichwörter: advert.dll, Radiate

2)
Ich hab bei einem Bekannten vor einiger Zeit im Temp-Verzeichnis eine
HTML-Datei gefunden, die ein paar Bilder aus dem Internet lädt. Die
Bild-URLs waren dabei ganz besonders aufgebaut: Einige bestanden
unter anderem aus den Dateinamen, die man unter {Start | Dokumente}
findet.

Der Realplayer kommuniziert übrigens auf diese Weise unter Umgehung
der Firewall mit dem Internet (auch wenn ZA die "normale" Kommuni-
kation erkannt und unterbunden hat):

C:\WINDOWS\TEMP\RN7080.htm
|<HEAD>
|<META HTTP-EQUIV="refresh" CONTENT="0;URL=http://presets6.real
|.com/sitesmenu/rphurl.html?xx00xx00x0X0xxx00xXxxxx0x0xxxxxxxXx
|xxxxxxxx0xxxxxx0xx0xxxxxxXxxxx0x00xx0x0xx00xxx0xx xxx0X0X0x0X0x
|xx0X0xxx0X0000xx0xxx0X0xxx0X0xxx0X0X0x0X0Xxx00xxx xxXxxx0xx0x0x
|xx0xx0x00xxxxX00xxXx0xXxxxx0xxXx0X0X0x0x00x00x0Xx xx">
|</HEAD>

Anonymisierung: Zahlen: 0 Großbuchstaben: X Kleinbuchstaben: x

3)
|Do you want Microsoft Internet Explorer to access the internet?
|Do you want Netscape Navigator to access the internet?
|Do you want Microsoft Windows 95 to access the internet?
|Do you want DFÜ-Netzwerk to access the internet?
|Do you want Zone Alarm to access the internet?

Vernünftig programmierte Spyware wird sich ja kaum
als "The ultimative hacking tool" in Windows anmelden.

4)
Protokoll-Tunnel (Verallgemeinerung von 1.): zum Beispiel IP over
E-Mail oder http. Für einen http-Proxy [1] sieht das wie ein ganz
normale Web-Seiten-Anforderung aus. Theoretisch kann man jedes
Protokoll über jedes andere tunneln, solange man Einfluss auf
eine entsprechende Gegenstelle hat. Bei DNS-Abfragen zum Beispiel
geht das auch über "viele Ecken".

[1] Proxys verstehen im Gegensatz zu Packetfiltern das jeweilige
Protokoll und sind trotzdem gegen Tunnel (fast) machtlos, da sich
diese auf Protokollebene korrekt verhalten und lediglich unerwünschte
Inhalte transportieren.


5)
Jedes Programm hat unter Windows 9x die Zugriffs-Rechte auf der
selben Ebene wie die PF mit dem Netzwerk zu kommunizieren
(also nebenher). Unter Windows NT (2000, XP) gilt das gleiche,
wenn man sich als "Administrator" angemeldet hat; z.B. um Soft-
ware im guten Glauben zu installieren.

Happy99 und Hybris kommen dem recht nah, in dem sie die WSock32.dll
ersetzen. Mittlerweile gibt es einen Proof-Of-Concept:
http://www.securityfocus.com/archive/1/244026 (Englisch)


6)
Mittlerweile gibt es auch die ersten bösen Programme [tm], die
einige Desktop-Firewalls (bzw. bestimmte Versionen) einfach beenden:
http://groups.google.com/groups?selm...tu-chemnitz.de
http://www.seue.de/y3k/y3k.htm
Theoretisch dürften im Worst Case (also wenn das böse Programm [tm]
Administrator- bzw. Root-Rechte auf dem Rechner hat) alle PFs ziemlich
machtlos sein.

Außerdem kann man viele Desktop-Firewalls durch ähnlich-aussehende
Programme ersetzen, indem man im simpelsten Fall den Treiber-Aufruf in
der Registry löscht und den Aufruf des User-Frontends mit dem Datei-
namen eines entsprechend präparierten Programmes überschreibt.

Normale Benutzerrechte reichen bei den meisten PFs,
um neue Regeln einfügen:
http://www.heise.de/newsticker/data/pab-18.05.01-001
http://my-forum.netfirms.com/zone/zcode.htm (bestätigt "Yes-Button")


Und zum Schluss sind da noch die bösen Programme, die überhaupt nicht
mit dem Internet kommunizieren. z.B.: Ein Trojanische Pferd, das
angeblich ein Virenscanner ist (und auch wirklich andere Viren findet)
allerdings zusätzlich Zifferndreher in Excel-Tabellen verursacht.


Zugriffsmöglichkeiten von außen
Von außen, gibt es grob gesagt drei Möglichkeiten, Zugriff auf dein System zu erlangen:

Eine Fehlkonfiguration, bei der zum Beispiel die Datei- und
Druckerfreigabe nicht nur an die lokale Netzwerkkarte, sondern
auch an das Internet-Interface gebunden ist. (Bei diesem Beispiel
sind Personal-Firewalls recht erfolgreich)

Bugs und Fehlkonfiguration (Default) z.B. in Browsern und
Mailprogrammen. Gegen erstere haben Personal Firewalls nur
dann eine Chance, wenn diese Fehler den Herstellern bekannt sind.
Bevor diese allerdings ihre Produkte angepasst haben, hat MS
(bzw. der Herstellers des fehlerhaften Programms) idR. ihre
Sicherheitspatches schon längst veröffentlicht.

Zu guter letzt könntest du dir noch eine Fernwartungssoftware
oder ein anderes böses Programm installiert haben (wahrscheinlich
eher unbewußt z.B. über Mail-Attachments, aktive Web-Inhalte
(ActiveX), oder im guten Glauben ein nützliches Programm zu
installieren). Dagegen sind PF ebenfalls machtlos: Es befindet
sich in diesem Fall bereits ein Programm auf deinem Rechner,
das die PF so verändern kann, dass sie Verbindungsaufbauten
von außen ohne Rückfrage annehmen. Oder noch leichter:
Es baut selbst eine Verbindung nach außen auf und holt sich seine
Befehl ab. (Damit fällt es in den ersten Abschnitt).
Im übrigen bleibt zu erwähnen, dass neben den Schwächen der Firewalls, der Faktor User den Rest erledigt.
Wieviele Leute wissen schon genau was sie da tun und wieviele Leute konfigurieren die Firewall wenigstens halbwegs so, wie es sich gehören würde.
Wer weiss schon, dass dieses und jenes Programm theoretisch nur diesen und jenen Port benötigt, und sonst keinen? Wieviele geben einfach einem betreffenden Programm alle Ports und/oder IP's frei?
 
 
Nach oben
outfreyn
Alt 29.08.2003, 22:08   #35
Standard

Quellenangabe?
Vergleichende Studien zwischen verschiedenen PFs?

ZoneAlarm stellvertretend als Beispiel für sämtliche PFs heranzuziehen ist einfacher mehrere zu testen.

Nur Software aufzuzeigen die dafür ausgelegt sind PFs zu umgehen ohne die Schadprogramme zu erwähnen die erfolgreich geblockt werden ist einseitig.

In Punkto User und Konfiguration gebe ich dir Recht.
Allerdings stellt sich die Frage wieviele der User die zu blöd sind mit PFs umzugehen Ahnung von Paketfiltern haben.

Meine Meinung bleibt bestehen: Ein System ohne Firewall bietet mehr Anlass zur Sorge als eins mit.

-OT-
der nur deswegen mal wieder einen seiner rock'n'roll-coolness-flame-posts vom Stapel lässt, weil er mich nicht leiden kann.
Was meine Meinung zu dem Thema mit deiner Person zu tun hat ist unbegreiflich. Ebenso Rock´N´Roll. Es ist aber vollkommen richtig das ich es hätte unterlassen sollen zu schreiben das ich lache. Die Frage ist wessen Verhalten auf das hinaus läuft das du so detailreich beschrieben hast.
-OT-

greetz
out
 
 
Nach oben
Anzeigen:
Thema geschlossen

Lesezeichen

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche



Alle Zeitangaben in WEZ +2. Es ist jetzt 07:00 Uhr.


Lupuz.de - wir können auch anders!
©1998 - 2009, Lupuz:Information-Network
Powered by vBulletin Version 3.7.1 (Deutsch), Jelsoft Enterprises Ltd.

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.