Ich möchte nach vielen Problemen seit meinem Internet-Zugang, meinen Arbeits-PC total vom Internet freihalten und dafür einen speziellen Zweit-PC,der dafür konzipiert ist hinzustellen. Ich denke an eine Wechselfestplatte, auf der das gesamte sehr schmal gehaltene Betriebssystem und nursonstige notwendige Programme mittels DriveImagePro - nach optimierung des gesamten Systems rübergespielt wurden als Sicherung. Die Masterplatte sollte nur so groß, als unbedingt nötig sein (ca 6GB) und nit dem ERASER nach Virenbefall innerhalb von 7 Minuten wieder jungfräulich geputzt sein. Nach weiteren 7 Minuten hätte DriveImagePro wieder die saubere Platte hergestellt. Das, so meine ich jedenfalls, ist besser als diese - nur als Bremse wirkenden Antivirenprogramme, die mir der Zeit immer violuminöser werden. Lediglich ein Drucker, ein Floppy und ein CD-ROM sollte vorhanden sein. Also alles ohne große Treiberanhäufung mit einer ISDN-Fritzkarte mit Datenkompression und neuerdings Firewall. Die Bedienung sollte über die CONRAD Artikel-Nr. 981049 BELKIN 2-Port KVM-Switch PS/2 erfolgen. So weit meine Vorstellungen, die noch präzisiert werden müßten. Meine Frage nun: Wer hat in dieser Richtung schon Erfahrungen gesammelt und kann unterstützend beraten? Genau genommen könnte man dies bis zum Excess treiben: Wenn Virenbefall vermutet, -sofort radikal Netzschalter> aus. Selbststartende CD-Rom einlegen mit den Programmen ERASER und DriveImagePro und sonstigen drauf und mit Batch-Autoexec automatisch alles innerhalb von 15 Minuten neu draufkopieren. Für den „unbedarften“ Anwender die Super-Sache! Problem das sich mir stellt ist die Minimalkonfigurierung und die dazu zweckmäßig, erforderliche Hardware, denn zu wenig oder zu viel, führt zu reduzierter Performance und das darf nicht sein. Also wo ist die Lösung? Für Antwort wäre ich dankbar.
Internetanschluss und Tarife 23.322 Themen, 97.939 Beiträge
Dein Konzept ist nicht schlecht, ähnliches habe ich schon lange (saubere Internet-Partition), aber etwas würde ich ändern:
- Platte extra löschen ist überflüssig, Image zurückspielen reicht (außer im Extremfall, wenn zur Sicherheit doch mal ein Zero-Fill von Floppy/CD gebootet sein soll)
- Sauberes Image sollte man regelmäßig zurückspielen, eine Infektion kann heute schnell und unbemerkt geschehen (Rootkits per HTML-Email, Trojaner/Rootkit nur durch surfen, ...)
- Bei Infektion gleich Netzstecker raus, ist etwas übertrieben und schadet eher Dateisystem. Die Infektion wirst du auch nur selten merken. I-Net Verbindung sofort trennen ist notwendig, vom infizierten System könnte man durchaus noch ein Image anlegen, so könntest du später noch die Schädlinge identifizieren ( .... kann manchmal hilfreich sein).
- für die Images brauchst du eine weitere Partiton oder Platte, bedenke, daß sich dort u. U. auch Schädlinge einnisten können, falls immer sichtbar und dann ggf. zurückspringen.
- Virenscanner + Firewall (handkonfiguriert) sind trotzdem sinnvoll
- möglichst auf JavaScrivt und Active-X (bzw. den IE ganz) verzichten, aber auch Alternativbrowser haben Lücken
- E-Mails offline öffnen/lesen: Web-Bugs verraten, daß die Mail gelesen wurde, da Bilder (oder noch mehr) nachgeladen wurden
Deine Viertelstunde ist ziemlich lang, das mache ich bei meinem Multiboot-System in weniger als einer Minute, bei XP wären es