Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Was für Sicherheit?

emanem55 / 15 Antworten / Baumansicht Nickles

Hallo zusammen,
viele werden jetzt wahrscheinlich denken, das ich sie nicht mehr alle
habe aber ich hätte da mal eine Frage:


Was ist der richtige Schutz im Internet, habe mom. keine Firewall,
keinen AntiDailer, keine Antivir programm.


Ich nutze ADSL ca. 15h am tag, seit ca. 2 Jahren. hatte noch nie irgendwas


nun sagen viele, man könnte mich ausspionieren oder meine Rechnerleistung
klauen. Darum meine Frage:
Was ist der richtige Schutz für mich?
Habe keine Kinderpornos o.ä. zum verstecken, nur paar Filme und Programme
die net jeder sehen sollte.


Vielen dank, gruss

bei Antwort benachrichtigen
Tyrfing emanem55 „Was für Sicherheit?“
Optionen

Ausspionieren kann man dich nur, wenn du ein entsprechendes Programm auf dem Rechner installiert hast, sonst kann man nicht mehr als deinen Browser, die eingestellte Sprache und andere eher allgemeine Informationen herausfinden (was ungefähr so schlimm ist wie das man an deinem Nummernschild deine Herkunft erkennen kann oder die Farbe deines Autos erkennen kann).
Was dagegen schützt:
- Umsicht: wenn du auf alles klickst, was blinkt, kann dir nichts anderes helfen, viele Gartis-Programme enthalten auch entsprechende Komponenten (z.B. Kazaa)
- sicherer Browser: beim IE kann sich, egal mit welche Sicherheitseinstellungen, so ziemlich alles installieren, ohne das du viel davon mitbekommst, am besten sind Mozilla oder Opera
- falls doch was durchkommt: Virenscanner und Spybot

Ausserdem gibt es noch Cookies, mit denen sich deine besuchten Seiten zurückverfolgen lassen, die lassen sich mit einem Browser mit vernünftigem Cookie-Manager loswerden

PS: Ein Anti-Dialer-Programm braucht du bei DSL nicht, weil zur Zeit Dialer für DSL noch nicht existieren, und eine Firewall könnte dich weder vor Viren noch vor Spionageprogrammen schützen, weil du es bist, der die Installion anfordert (auch wenn einem das nicht immer bewusst ist) und das lässt die FW ohne Probleme durch.

bei Antwort benachrichtigen
GarfTermy Tyrfing „Ausspionieren kann man dich nur, wenn du ein entsprechendes Programm auf dem...“
Optionen

"weil du es bist, der die Installion anfordert"

...nicht immer und nicht ganz, es gibt genügend methoden um einen eigenen programmcode ohne anforderung auf einem remotesystem auszuführen - eine explizite "anforderung" ist dazu nicht unbedingt nötig.

blackice defender ist in der lage solche aktivitäten zu blocken (ab 3.6)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- emanem55 „Was für Sicherheit?“
Optionen

Und wieder die Frage: Schutz WOVOR?
Ist bei dir der Dienst Datei-u. Druckerfreigabe installiert? Falls du mehrere vernetzte PCs hast, wahrscheinlich, sonst eher nicht. WENN sie installiert ist und du auch einzelne Ordner oder Laufwerke fürs lokale Netz freigegeben hast, dann solltest du UNBEDINGT darauf achten, dass der Dienst NICHT MEHR (mehr - weil das automatisch passiert) an das TCP/IP-Protokoll deines DFÜ-und/oder DSL-Adapters gebunden ist. Anderenfalls kann jeder via Internet auf deine Freigaben zugreifen (auch passwortgeschützte Freigaben sind nicht sicher).
Ähnliches gilt fürs Filesharing. Achte peinlichst darauf, welche Ordner durch dein Filesharingprogramm freigegeben sind. Sollten Ordner wie "Eigene Dateien" dabei sein, kanns ggf. peinlich werden, wenn du dort Persönliches speicherst.

"Angriffe" im Wortsinn finden hauptsächlich von innen statt, d.h. du lädtst dir ein schädliches Programm herunter, installierst es und dieses erlaubt dann von INNEN, dass andere auf den PC zugreifen können (Backdoor/RAT/Trojanisches Pferd) oder du fängst dir einen Mailwurm, der sich nicht nur von deinem PC aus verbreitet sondern auch noch einige deiner Dokumente versendet, womöglich einen Keylogger oder Passwort-Sniffer installiert und die bei dir gewonnenen Daten ebenso verschickt. Alles keine Theorie sondern längst Praxis.
In dem Fall kann ein sehr guter Virenscanner wie AVK oder Kaspersky das Schlimmste vermeiden, wenn er aktuell gehalten wird.
Dennoch ist er nur eine Sicherheitssäule. Die andere ist dein Verstand, der dich daran hindert, jeden Quatsch anzuklicken und alles zu installieren, was nicht bei drei im Papierkorb ist.
Darüber hinaus bieten unsichere Mailprogramme wie Outlook und der IE immer wieder Angriffspunkte verschiedenster Art. Manche Bugs werden nach Monaten gefixt, manche nicht. Allerdings sollte man, wenn man schon solche unsicheren Programme verwenden will oder muss, zumindest die vorhandenen Bugfixes und Patches installieren.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Plazebo emanem55 „Was für Sicherheit?“
Optionen

Das wichtigste an Sicherheit, finde ich, ist, dass man seine persönlichen Sachen immer irgendwo abspeichert. Auf eine 2. Festplatte, Diskette, CD, was auch immer. Denn alles andere was du sonst auf der Festplatte hast an Filmen, Musik und so kannst du dir notfalls neu runterladen, aber Sachen die man selber erstellt hat (Word-Dokumente, Projekte, Zeichnungen etc.), kann einem niemand ersetzen. Der Rest ist zwar Nervensache sich das wieder zu besorgen und neu einzurichten, aber halt prinzipiell ersetzbar.
Und finanzielle Schäden durch Dialer sind bei DSL auch nicht zu erwarten.

Ansonsten würde ich mich da nicht so verunsichern lassen. Adware, Virenprogramm, etc. kann man ja nach Bedarf einrichten. Ich hatte auch immer einen Virenscanner drauf, der war aber immer deaktiviert und wurde nur bei Bedarf (falls mir jemand eine komische Exe-Datei geschickt hatte und mit Nachdruck darauf hingewiesen hat, dass ich das ausprobieren müsste oder auch bei eMail-Anhängen) eingesetzt.

bei Antwort benachrichtigen
GarfTermy emanem55 „Was für Sicherheit?“
Optionen

...sex ohne gummi gibt manchmal kinder - nicht immer.

sinnvoller schutz im internet? zum beispiel:

* nicht alles downloaden
* nicht alles FREE anklicken
* vorsichtig sein
* virenscanner einsetzen
* firewall einsetzen
* die eigenen daten sichern (backup...)

usw usw...

was du letztlich unternimmst und auf welchen troll du hier hörst ist dir überlassen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Plazebo GarfTermy „...sex ohne gummi gibt manchmal kinder - nicht immer. sinnvoller schutz im...“
Optionen

Wer hat dich denn jetzt schon wieder geärgert?

bei Antwort benachrichtigen
Olaf19 GarfTermy „...sex ohne gummi gibt manchmal kinder - nicht immer. sinnvoller schutz im...“
Optionen

> ...auf welchen troll du hier hörst ist dir überlassen

Schade. Bis dahin war's ganz prima.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Amenophis IV emanem55 „Was für Sicherheit?“
Optionen

Einiges wichtige ist schon gesagt worden, aber nicht zur Frage "Filme....":

Ich empfehle Verschlüsselung.
Die üblichen 'Verschlüsselungs-Tools', wie sie z.B. in 'verschiedenen Paketen. z.B. von Ontrack enthalten sind, erlauben nur die Erstellung von maximal 2 GB großen, verschlüsselten Bereichen (FAT 16). Das reicht für mehrere Filme nicht.

Einige wenige Programme (z.B. 'Strongdisk') können verschlüsselte virtuelle Platten beliebiger Größe erstellen. Auf diese Platte(n) kann ganz normal zugegriffen, werden, sie sind nur, durch die in-time-Verschlüsselung, etwas langsamer. Die Algorithmen kann man auswählen, ich halte sie für sehr sicher. Wie bei allen Datenplatten, sollte man auch von den verschlüsselten ein (verschlüsseltes) Backup anlegen. Schau Dir's mal an.

Sie ständige Verwendung eines Virenscanners halte ich für unverzichtbar.

Einen aktuellen Test findest Du in der c't Nr. 9/2003. Beste Produkte waren dort AVK 12 von Gdata und Bitdefender von SoftWIN vor Panda.

Im Interesse Deines Persönlichkeitsschutzes halte ich auch den Einsatz von Programmen wie Adaware für sinnvoll, ggfs auch von Cookie-Cooker

http://www.cookiecooker.de/index_de.html

Die grundsätzlichen Voraussetzungen für sicheres surfen, wie die deaktivierung nicht benötigter Dienste, die Wahl des richtigen Browsers etc. wurden schon angesprochen.

Über den Sinn einer Desktop-Firewall wird hier auf dem Board heftig gestritten, mache Dir am besten zunächst selber ein Bild aus dem vorhandenen Material.

Gruß
A4.
bei Antwort benachrichtigen
Spacebast emanem55 „Was für Sicherheit?“
Optionen
STECKER
RAUS!
Böser Biber Bocki benagte Bären Bummis breitstämmigen Buchenbaum bis Buchenbaum brach.
bei Antwort benachrichtigen
Teletom emanem55 „Was für Sicherheit?“
Optionen

Hi,

dass Du "noch nie irgendwas" hattest, muss leider nicht bedeuten, dass andere nichts mit Dir hatten.

Unumgänglich solltest Du als erstes mal "Spybot Search & Destroy" und anschließend "Ad-Aware" laufen lassen. Du wirst überrascht sein, was da so alles gefunden wird. Das Gefundene kannst Du mit gutem Gewissen mit Hilfe der genannten Programme entfernen.
Spybot http://www.vollversion.de/downloads/programmtitel.php4?id=1398
Ad-Aware http://www.lavasoftusa.com/support/download/

Ein funktionierender Virenschutz mit wenig Systembelastung ist unverzichtbar.
Nimm z.B. die Freeware AVG6 von Grisoft
http://www.grisoft.com/html/us_downl.htm?session=01455ac84e626b5f62f9330502aa48d3#FREE
downloaden, SerienNr. per E-Mail anfordern und installieren.

AVK kannst Du überlegen, ob das besser ist, kostet aber was (39,95 Euro).

<Beispiel>
Ein Beispiel sei genannt, das die Notwendigkeit des Virenschutzes unterstreicht:
Virus W32/Klez.H-mm Typ: Wurm
Mailtext Update Windows -> (ver)führt dazu, das Programm zu starten, damit wird aber der Virus installiert.
Klez-H trägt sich in Autostart ein.
Mailadressen werden aus dem Adressbuch (Outlook) und aus anderen Dateien beschafft.
E-Mail Absenderadressen werden gefälscht.
E-Mails werden zusammengestellt mit Klez-H als Anhang.
Beliebige Dateien von der Festplatte werden ebenfalls angehängt.
Ein Klez-H-eigenes SMTP-Engine verschickt die E-Mails alle 10 Minuten, damit das nicht auffällt.
Infektion anderer Rechner über Freigaben.
Schadensroutine (Verbrannte Erde) kommt zum Einsatz.
Bei ungeraden Monaten (Jan., März ,...) werden alle Laufwerke durchsucht und Anwenderdateien überschrieben. Im Januar und Juili werden alle Dateien gelöscht.
Als Huckepack zu Klez-H wird oft der Virus W32/Elkern installiert.
<Beispiel-Ende>

Backups sollten unbedingt angefertigt werden. Mindestens die Systemdateien sollten beispielsweise täglich gesichert werden (Eru und Erunt). Günstig ist auch ein Minisystem einzurichten.

Firewalls können viel Ärger und Angriffe fern halten.
Bei XP einfach die XP-Firewall für DFÜ oder Internet aktivieren. Bei anderen Windows-Systemen reicht es erstmal, Look 'n' Stop Lite für den DFÜ- bzw. DSL-Internetadapter einzurichten. Die beste Lösung ist natürlich eine externe Firewall z.B. auf einem Hardwarerouter.

http://www.looknstop.com/En/LooknStop_Lite_Setup_104.exe

Den Internetadapter solltest Du kontrollieren und gegebenenfalls die dazugehörige Datei- und Druckerfreigabe deaktivieren. Die Netbios-Bindung sollte für das Internet nicht vorhanden sein.

Die Sicherheits- und Datenschutzstufe des Internetexplorers auf Mittel oder besser einstellen.

Bei DSL brauchst Du 0190Alarm oder 0190Warner nicht einzusetzen. Diese Programme sind bei analoger oder ISDN-Einwahlmöglichkeit anzuraten.

Das oben Dargestellte solltest Du als Grundlage nehmen, um eine Firewall-Sicherheits-Mindeststrategie zu verwirklichen.
Es ist so und es ist immer besser, davon auszugehen, dass es einen 100%igen Schutz nie gibt. Wichtig ist, dass man immer selbst verantwortlich dafür ist, welche Programme man installiert und welche Seiten man im Internet aufsucht.

Es zeugt jedoch nicht von Weisheit, dass man keinen Schutz einrichtet. Durch sogenannte Malware entstehen immer Anstrengungen und sehr viel Ärger.

Wenn Du mehr Anregungen zum Thema suchst, besorg Dir doch mal das PC-Welt-Extra-Heft 3/2003 mit CD. Dort sind viele Sicherheitstools auf CD vorhanden. Darüber hinaus ist die beigelegte CD auf Linuxbasis bootfähig und Du kannst das Virenentfernungsprogamm F-Prot verwenden, um sogar NTFS-Partitionen virenmäßig zu säubern. Achtung Linux hat Probleme beim Schreiben auf NTFS, das kann zur Neueinrichtung der NTFS-Partition führen!!!

Gruß
Teletom

bei Antwort benachrichtigen
dav emanem55 „Was für Sicherheit?“
Optionen

Wenn du nichts großes konfigurieren willst, nimm doch Zone Alarm.

Das bietet einmal einen Mindestschutz.

dav

bei Antwort benachrichtigen
carpe diem dav „Wenn du nichts großes konfigurieren willst, nimm doch Zone Alarm. Das bietet...“
Optionen

Mindestschutz...

"wenn Du den Airbag nicht bezahlen willst/kannst, leg' Dir doch ein Kissen auf's Lenkrad.
Das bietet einmal einen Mindestschutz."

Naja.

bei Antwort benachrichtigen
emanem55 Nachtrag zu: „Was für Sicherheit?“
Optionen

wow, viele nützliche infos, die mir sehr weitergeholfen haben.
Vielen dank an alle!!!

bei Antwort benachrichtigen
Synthetic_codes emanem55 „Was für Sicherheit?“
Optionen

Fakt ist: wenn jemand wirklich in deinen PC wollen sollte, dann wird er das schaffen(auf die ein oder andere weise, und WinXP hat da tüchtig mitgeholfen).
Fakt ist: aus fakt eins lässt sich folgern dass du so viele M$ patches und andere security-flicken installieren kannst wie du willst. es nützt nichts.

Lösung 1: Steig auf Linux um, das kann man wesentlich leichter abschotten.
Lösung 2: Für Windows. mein PC ist der sicherste PC der welt. das behaupte ich jetzt mal.
warum? weil egal was ein "hacker"(was für ein unprofessioneller blöder begriff) mit meinem PC anstellen können sollte ich meinen PC innerhalb von weniger als 5 minuten wieder in seinen Originalzustand vor der Attacke zurückführen kann. dadurch werden attacken auf meinen PC sinnnlos.(wenn du wissen willst wies geht dann such mal nach powerquest drive image oder mail mir)

The Synthetic_ Synthetic_codes@yahoo.de

'); DROP TABLE users;--
bei Antwort benachrichtigen
GarfTermy emanem55 „Was für Sicherheit?“
Optionen

Lösung 1: Steig auf Linux um, das kann man wesentlich leichter abschotten... lol - wenn man sich lange und intensiv damit beschäftigt hat?
Lösung 2: Für Windows. mein PC ist der sicherste PC der welt. das behaupte ich jetzt mal... super lol - behauptungen sind keine lösung.

jetzt noch deine "fakten":

Fakt ist: wenn jemand wirklich in deinen PC wollen sollte, dann wird er das schaffen... aha - das gilt dann aber auch für linux
Fakt ist: aus fakt eins lässt sich folgern dass du so viele M$ patches und andere security-flicken installieren kannst wie du willst. es nützt nichts.... so wie bei updates und patches bei linux - oder gibt es da keine updates und sicherheitslücken? na?

laß also mal solche postings - die hatten wir hier schon zur genüge und es hat uns nicht weiter gebracht.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen