Schon mehrmals habe ich gelesen, man sollte zu seiner Sicherheit seinen PC schützen, inden man Prüfsummen (Quersummen?) von Dateien oder gar seinem ganzen PC erstellt. Die Googlesuche erbrachte 15.100 Hinweise dazu nur in Deutschland - ganz ehrlich: ist etwas happig, wenn man noch überhaupt keine Grundlage dazu hat.
Deshalb meine Frage: Kann mir das einer vielleicht bitte mit ein paar einfachen Worten erklären? Sozusagen als Ausgangsbasis für weitere, selbstständige Lernarbeit?
Danke - Jürgen
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
prüfsumme...
stell dir das so vor... du nimmst eine datei und bildest eine art numerischen fingerabdruck.
google: md5
;-)
- @garftermy. Aber leider: Ist gut gemeint, aber es nutzt wenig. 9 Millionen dreihundertsechzigtausend Ergebnisse - und fast überall steht dahinter
[Diese Seite übersetzen]
Ich spreche leider kein englisch und diese Übersetzungen rufen bei mir abwechselnd Heiterkeits- und Wutausbrüche hervor.
Noch ein Schubs möglich? Ich möchte prüfen, wie ich meinen und andere Computer damit vielleicht sicherer bekomme. Aber um das eben einsetzen zu können, muß ich es erst mal begreifen, begreifen, wie ich da heranzugehen habe!
Jürgen
Es gibt Programme, die erstellen von jeder Datei, die du angibst, eine Pruefsumme, einen Fingerabdruck, wie garftermy schon sagte. Das schaut ungefaehr so aus:
2e23d979696af83a11e3642edeb13ed1 /etc/net/ticotsord/hosts
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Das ust die Pruefsumme. Wenn du jetzt auch nur ein Zeichen imd der Datei veraenderst, stimmt die Pruefsumme nicht mehr. Auch wenn es die selbe Anzahl zeichen sind, ist es immer eine andere Pruefsumme.
So, das kannst du jetzt mit allen wichtigen Dateien machen, diese Pruefsummen in einer Datei abspeichern, auf CD brennen, mit dem Pruefsummenprogramm zusammen und dann kannst du das Programm aufrufen und die Pruefsummen aller Dateien vergleichen. So kannst du immer sicher sein, dass die datei nicht veraendert wurde.
Und wie ich weiter unten schon mal geschrieben habe, dass Verfahren konnte bis jetzt noch nicht geknackt werden. Vielleicht wenn es mal funktionierende Quantencomputer gibt, im Augenblick ist es nicht moeglich.
Bye, Klaus
Hm, das leuchtet mir erst mal ein. Dürfte ein ziemlich rechenaufwändiger Prozess sein!
Da ich ja nun diese Prüfsummen nicht von Hand berechnen will - wäre da wohl dieses Tool:
>>EF CheckSum Manager 1.25 dazu geeignet?
Das ist ein Thema für das Programmierbrett. Wenn du Programmierung erlernen willst, kannst du dich damit beschäftigen, ansonsten hat das keinen Sinn.
Debugger arbeiten unter anderem mit Prüfsummen. Firewalls bedienen sich dieses Prinzips. Als Anwender kannst du aber damit nichts anfangen, schon gar nicht die Sicherheit deines PCs erhöhen.
Wie kommst du auf das schmale Brett? Natuerlich kann man etwas damit anfangen, ist auch nicht viel Aufwand und es erhoeht die Sicherheit enorm. Lass dir das noch einmal durch den Kopf gehen.
Klaus
Nicht persönlich nehmen, aber ich glaube, du kannst nicht zwischen einem Anwender und einem Informatiker unterscheiden. Aber tröste dich, den Eindruck habe ich hier von vielen...
Ein Anwender kauft sich keinen PC, um den Umgang mit Hexeditoren, Debuggern oder Checksum-tools zu erlernen, sondern weil er eine ordentliche Textverarbeitung, Internetzugriff etc. haben will, die mit ein paar Mausklicks zu bedienen sind. Den Rest erledigen Tools wie Virenscanner, Firewall und Protokolle automatisch, ohne daß der Nutzer weiß, welche Technik dahinter steht. Er muß es auch nicht wissen. Wenn man eine Herz-OP bekommt, muß der Patient auch nicht wissen, wie das ganze funktioniert. Wer ein Auto kauft, kann wohl auch kaum seine Elektronik einstellen, selbst wenn ihm dafür alle Geräte bereitgestellt werden würden.
Um erst mal auf die Idee zu kommen, eine Prüfsumme zu errechnen, müßte der Anwender erst mal wissen wozu das dienen soll.
Aber du meinst, nur ein Script und das Programm und schon kann der Anwender damit seine PC-Sicherheit steigern. Unsinn! Frag dich mal, wieviele User überhaupt ein Script schreiben können, geschweige denn ein Prüfsummenlog auswerten können.
Aber es ist richtig, man kann die Sicherheit damit erhöhen, aber nur wenn man in der Lage ist, die einzelnen Teile zu verstehen, das können aber nur Informatiker und dergleichen, aber das impliziert mein Posting, wenn ich schreibe, es wird bei Firewalls und in der Programmierung verwendet.
Aber vielleicht kannst du ja als vip einen Workshop zum Thema Prüfsummen iniziieren, mich würde es interessieren. :)
Okay, kann sein, dass ich manchmal ueber das Ziel hinaus schiesse und immer von mir auf andere schliesse. Aber es ging ja jetzt hier um jüki, der gefragt hat und ich habe ihm eben erklaert, dass es ganz einfach ist. Das ist das Problem bei mir, ich empfinde das als einfach und es stimmt schon, dass der Normaluser kein Script schreibt und alles nur bedienen will. Anders wiederum sollte sich jeder in der heutigen Zeit von Trojanern, Wuermern und Viren darueber informieren und etwas dagegen tun. .....
Okay, ich gebe es auf, fuer den User ist ein Virenscanner wohl schon das Mass aller Dinge. Ich kann das einfach nicht mehr anders, als alles aus meine Sicht zu sehen. Vielleicht stimmt es auch, dass Virenscanner und PFW keine schlechte Idee sind, ich bin da aber nun mal misstrauisch. Nichts fuer ungut, ich wollte dir auch nicht an die Karre fahren. Ich werde meine Einstellung mal ueberdenken, obwohl ich da nicht zu einer Loesung kommen werde, wie ich denke.
Und das mit dem Workshop waere eine gute Idee, leider bin ich dafuer wohl nicht der richtige. Ich bin ein lausiger Lehrer und mir faellt es auch sehr schwer, etwas verstaendlich zu erklaeren.
Das waere der Ideale Job fuer Xafford, der kann sehr bildlich sprechen und erklaeren, IMO.
Bye, Klaus
>>Wenn du Programmierung erlernen willst... Natürlich nicht.
Aber kürzlich empfahl ein User diese Prüfsummenbildung zur Erhöhung der Sicherheit der Firewalls. (Den Link zu suchen, bin ich jetzt zu faul) Und da "ho ich mir denkt", schaust mal einfach nach, was es damit auf sich hat!
Scheint aber wohl für einen, der den PC nur für sein Hobby nutzt, wohl zu aufwändig.
Interessant ists trotzdem!
Jürgen
Das ist nicht aufwendig. Ich weiss jetzt nicht, wie es unter Windows mit so einem Programm ausschaut, aber das sollte es eigentlich geben. Bei den meisten Un*xen ist das Programm 'md5sum' dabei. Das kombiniert man mit dem 'find-Befehl', schreibt das alles in einem kleinen Script und dann laeuft das Automatisch ab. Genauso der Vergleich. Der funktioniert ueber einen Cronjob mehrmals am Tag, das ist auch nur ein kurzes Script und laeuft auch automatisch. Das Ergebnis bekomme ich per Mail, aknn es mir aber auch so anschauen.
Und was The Wasp gesagt hat, ist falsch. Natuerlich erheoht das die Sicherheit, weil man eben sicher sein kann, dass an diesen Dateien nichts veraendert wurde. Bei meinem Desktop mit ca. 1400 ueberpruefbaren Dateien dauert das ungefaehr 35 Sekunden, ist also auch kein Aufwand.
Bye, Klaus
Prüfsummenberechnung ist was für Informatiker. Von dieser Mathematik habe ich ehrlich keine Ahnung. Es gibt dazu verschiedene Verfahren, zum Beispiel md5-Prüfsummen.
Ich kann dir das Javaprogramm Jacksum empfehlen:
http://www.jonelo.de/java/jacksum/
Man kann zum Beispiel von einer Datei eine Prüfsumme (nach einem ausgewählten Verfahren) berechnen lassen, die über das Internet übertragen wurde. Wenn die neu berechnete Prüfsumme mit der übertragenen Prüfsumme übereinstimmt, dann kann man davon ausgehen, das die Datei wahrscheinlich fehlerfrei übertragen wurde.
Man kann mit Prüfsummen eine Fehlererkennung realisieren, also prüfen ob Daten fehlerfrei übertragen wurden. Das wird auch beim TCP/IP-Protokoll des Internet so gemacht. Datenpakete , die nicht fehlerfrei übertragen wurden, werden einfach nochmal gesendet.
- was ich mit meinen Fragen erreichen möchte, das ist eine persönliche Auseinandersetzung über Standpunkte der hilfreichen Poster.
Solange diese nicht Personen- sondern Sachbezogen sind, ist alles in Ordnung.
Euer beiden Standpunkte, @The_Wasp und @Klaus_T haben beide etwas für sich. Es ist mir schon bekannt, @Klaus - wenn man sich ein Wissen erarbeitet hat, erscheint einem das ganz leicht und man ist verdutzt, wenn der andere dann seltsam naive Fragen stellt. Mir hilft in solchen Fällen immer die Erinnerung an meine Fragen...
Und The_Wasp - das ist es ja eben, was von so vielen heftig bekämpft wird: das totale Vertrauen auf Sicherheitsprogramme. Genau, ganz genau das will ich nicht!
Aber ich will auch nicht, wenn ich im Internet bin, nur ein graues Fenster haben, mit ausschließlicher Anzeige von Texten in TimesNewRoman- Schriftgröße 10, sondern eben manchmal auch ein Bild. Und da ich nicht jedes ankommende Byte beschnüffeln kann, benötige ich Programme, die mich dabei unterstützen. Das ist der Router, das ist AntiVir, das sind Firewalls. Und nun eben, zur Kontrolle, diese ganze Prüfsummengeschichte! In den wenigen Stunden, die ich nun an der Oberfläche dieses Problems kratze, habe ich doch - Dank Euch - schon einige (oberflächliche) Erkenntnisse gewonnen. Und dabei hat mir ziemlich sehr der Link von @KarstenW geholfen: http://www.jonelo.de/java/jacksum/
Ich denke mal, man muß nicht alles bis zum Grunde kennen. Es reicht schon aus, zu wissen, was man bezweckt, wovor man sich "fürchten" muß und was man für hilfreiche Tools benutzt, um diese Furcht in (relative) Sicherheit umzuwandeln.
Deswegen möchte ich mich bei Euch bedanken und darum bitten, den freundlichen Ton beizubehalten, ok?
Ach so - mit den "Scripts" wollte ich mich auch schon lange mal befassen - ist vielleicht ein guter Grund, meine Zeit endlich mal vernünftig zu planen!
Wenn ich das alles so lese, schießt mir eine ganz andere Frage durch den Kopf: Welche Dateien gelten denn überhaupt als wichtig? Vor allem: Bei vielen wird es doch völlig normal sein, dass sie sich alle naslang ändern. Beispielsweise diese Logfiles, die Windows ständig um neue Einträge ergänzt. Nun gut, die braucht man nicht in die Prüfsummenbildung mit einzubeziehen. Aber für viele andere Dateien wird das genau so gelten.
@Jüki: Wenn du dich für ein Tool entschieden und damit erste Gehversuche gemacht hast, poste doch noch mal hier, das würde einige andere sicherlich auch interessieren.
CU
Olaf
Ausfuehrbare Programme aendern sich nie, Bibliotheks-Dateien aendern sich nicht und eben Konfigurationsdateien, wen man nicht immer an seinem System rumspielt. Klar, Textdateien usw. bezieht man nicht mit ein.
Auf meinem Router aendert sich ja ausser einigen Dateien unter /var, wo eben auch die Log-Dateien liegen, nichts, da kann man fast alle Dateien nehmen. Auf meinem Desktop sieht das anders aus, da musste ich vorher schon ziemlich selektieren.
Bye, Klaus