Ich hab da grade was im Netz gefunden und frage mich, was Ihr davon haltet:
http://www.exceldaily.de/persoenliches/artikel/d/mi.html?lid=NjIzNjc1NzkxNA%3D%3D020398003
...was im Gesundheitssystem durchaus üblich ist, sorgt auf der Sicherheitskonferenz ISSE 2010 in Berlin für Aufsehen: Quarantäne für Computer. Nach Vorstellung von Microsofts Vizepräsident Scott Charney sollen vireninfizierte Computer automatisch vom Netz genommen werden, um die Ansteckungsgefahr für andere Rechner in den Griff zu bekommen.
Ein großes weltweites Sicherheitsproblem könne damit abgemildert werden. Bislang ist es so, dass Kriminelle Tausende von Computers über Viren und Trojaner infizieren, um damit ein Botnetz zusammenzuschalten. Die Anwender der Rechner bekommen meistens gar nichts davon mit, dass ihr Computer anschließend im Konzert mit diesen anderen Computern ferngesteuert Hacker-Angriffe auf Netzwerke, Unternehmen oder Internet-Services durchführt.
Neu ist die Idee laut Recherchen des Informationsdienstes "heise online" nicht. Solche Initiativen gebe es bereits in anderen Ländern. Auch das Anti-Botnetz-Beratungszentrum in Deutschland informiere Kunden darüber, dass ihre Computer in Botnetzen eingesetzt werden.
Wie in der Gesundheitsbranche gilt aber auch im EDV-Bereich: Die beste Vorbeugung bildet eine gute Gesundheit. Schenken Sie dem Thema Sicherheit und Virenschutz die Aufmerksamkeit, die es verdient! ...
Meine Meinung dazu:
Gehst noch? Was ist denn gefährlich? Der aktuelle "Monster-Wurm", der sich über die Email-Verteilerliste verbreitet? Sicherlich! Der aktuelle Trojaner, oder Keylogger, der meine Passwörter ausspioniert und überträgt? Ja sicher!
Was aber mit all der Software, die so oft als schädlich identifiziert wird, weil sie auf ähnliche Weise arbeitet? (VNC als Dienst z.B.).
Oder Netzwerktools, die viele Administratoren schlichtweg benötigen, um ihre Arbeit zu machen?
Also trennt dann irgendein Systemdienst meinen Rechner vom Netz, weil ich mir mal das neue Wireshark ansehen will? Bekomme ich für die Zeit denn auch meine DSL- Gebühren erstattet?
Klar, man kann nach Art der Krankheit evtl. unterscheiden. Bei der normalen Influenza darf man ja auch noch auf die Strasse, bei der Schweinegrippe gab es Quarantäne. Wer aber denn entscheidet dann, was und wie gefährlich etwas ist?
Die reine Rechtfertigung "Ihr Computer ist Teil eines Botnetzes" wäre ja nur der Anfang, man kennt es doch inzwischen.
Da eine reine IP-Blockade kein Mittel wäre, denn man kann sich ja schnell neu verbinden und eine neue dynamische IP zugewiesen bekommen, kann das ganze nur durch einen Dienst am lokalen Rechner, oder providerseitig, über die Einwahldaten geschehen.
Gruß
Maybe
Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge
Darum schrieb ich ja, die einzige Art, wie das halbwegs wirksam funktionieren könnte, wäre die providerseitige Identifizierung und Trennung, nicht des PC´s, sondern der Leitung
Teilweise geschieht dieses schon längst - ich habe mehrere Kunden, die von ihrem Provider (aufgrund Beschwerden anderer Kunden) angemahnt wurden, innerhalb einer gesetzten Frist ihren Rechner sauber zu kriegen - andernfalls werde ihr Internetzugang gesperrt.
Persönlich habe ich den Eindruck, dass der Anteil der Zombie-Rechner sehr hoch ist.
Dafür begegne ich zu häufig stark infizierten Rechnern.
Und ich erlebe auch sehr oft, wie wenig sich viele Leute mit dem Gedanken anfreunden wollen, ihren Rechner neu aufsetzen zu lassen - sei es, weil dies einher mit dem Erwerb einer gültigen Windows-Lizenz geht oder auch, weil andere Software (die sie über nicht mehr zur Verfügung stehende Bekannte bekommen hatten) dann nicht mehr genutzt werden kann.
Und ich mache mir da gar nichts vor - diejenigen, denen ich begegne, gehören eher noch zu den Verantwortlicheren, denen es nicht egal ist, dass deren Rechner infiziert ist.
Die ganz harten User melden sich allenfalls, wenn rein gar nichts mehr geht.
Gruß
Shrek3
Teilweise geschieht dieses schon längst - ich habe mehrere Kunden, die von ihrem Provider (aufgrund Beschwerden anderer Kunden) angemahnt wurden, innerhalb einer gesetzten Frist ihren Rechner sauber zu kriegen - andernfalls werde ihr Internetzugang gesperrt.
Persönlich habe ich den Eindruck, dass der Anteil der Zombie-Rechner sehr hoch ist.
Dafür begegne ich zu häufig stark infizierten Rechnern.
Und ich erlebe auch sehr oft, wie wenig sich viele Leute mit dem Gedanken anfreunden wollen, ihren Rechner neu aufsetzen zu lassen - sei es, weil dies einher mit dem Erwerb einer gültigen Windows-Lizenz geht oder auch, weil andere Software (die sie über nicht mehr zur Verfügung stehende Bekannte bekommen hatten) dann nicht mehr genutzt werden kann.
Und ich mache mir da gar nichts vor - diejenigen, denen ich begegne, gehören eher noch zu den Verantwortlicheren, denen es nicht egal ist, dass deren Rechner infiziert ist.
Die ganz harten User melden sich allenfalls, wenn rein gar nichts mehr geht.
Gruß
Shrek3