Ich hab da grade was im Netz gefunden und frage mich, was Ihr davon haltet:
http://www.exceldaily.de/persoenliches/artikel/d/mi.html?lid=NjIzNjc1NzkxNA%3D%3D020398003
...was im Gesundheitssystem durchaus üblich ist, sorgt auf der Sicherheitskonferenz ISSE 2010 in Berlin für Aufsehen: Quarantäne für Computer. Nach Vorstellung von Microsofts Vizepräsident Scott Charney sollen vireninfizierte Computer automatisch vom Netz genommen werden, um die Ansteckungsgefahr für andere Rechner in den Griff zu bekommen.
Ein großes weltweites Sicherheitsproblem könne damit abgemildert werden. Bislang ist es so, dass Kriminelle Tausende von Computers über Viren und Trojaner infizieren, um damit ein Botnetz zusammenzuschalten. Die Anwender der Rechner bekommen meistens gar nichts davon mit, dass ihr Computer anschließend im Konzert mit diesen anderen Computern ferngesteuert Hacker-Angriffe auf Netzwerke, Unternehmen oder Internet-Services durchführt.
Neu ist die Idee laut Recherchen des Informationsdienstes "heise online" nicht. Solche Initiativen gebe es bereits in anderen Ländern. Auch das Anti-Botnetz-Beratungszentrum in Deutschland informiere Kunden darüber, dass ihre Computer in Botnetzen eingesetzt werden.
Wie in der Gesundheitsbranche gilt aber auch im EDV-Bereich: Die beste Vorbeugung bildet eine gute Gesundheit. Schenken Sie dem Thema Sicherheit und Virenschutz die Aufmerksamkeit, die es verdient! ...
Meine Meinung dazu:
Gehst noch? Was ist denn gefährlich? Der aktuelle "Monster-Wurm", der sich über die Email-Verteilerliste verbreitet? Sicherlich! Der aktuelle Trojaner, oder Keylogger, der meine Passwörter ausspioniert und überträgt? Ja sicher!
Was aber mit all der Software, die so oft als schädlich identifiziert wird, weil sie auf ähnliche Weise arbeitet? (VNC als Dienst z.B.).
Oder Netzwerktools, die viele Administratoren schlichtweg benötigen, um ihre Arbeit zu machen?
Also trennt dann irgendein Systemdienst meinen Rechner vom Netz, weil ich mir mal das neue Wireshark ansehen will? Bekomme ich für die Zeit denn auch meine DSL- Gebühren erstattet?
Klar, man kann nach Art der Krankheit evtl. unterscheiden. Bei der normalen Influenza darf man ja auch noch auf die Strasse, bei der Schweinegrippe gab es Quarantäne. Wer aber denn entscheidet dann, was und wie gefährlich etwas ist?
Die reine Rechtfertigung "Ihr Computer ist Teil eines Botnetzes" wäre ja nur der Anfang, man kennt es doch inzwischen.
Da eine reine IP-Blockade kein Mittel wäre, denn man kann sich ja schnell neu verbinden und eine neue dynamische IP zugewiesen bekommen, kann das ganze nur durch einen Dienst am lokalen Rechner, oder providerseitig, über die Einwahldaten geschehen.
Gruß
Maybe
Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge
Mit dem Nichtneuaufsetzenwollen sprichst du ein Heißes Eisen an.
Viele lassen sich noch überreden wenn man die Vorteile eines frisch aufgesetzen
Bs erklärt.
Ich wurde sogar schon mit der Betitelung "schwache Leistung" dann holen wir uns jemand der, gegen Geld - 20 Euro oder > glaube ich, den Virus ohne neu aufsetzen entfernt.
Hatte mich geweigert nur den Virus zu entfernen.
Das auf dem Rechner befindliche anti Virentool hatte dies sogar vorgeschlagen.
Nicht nur ist es unsicher dies zu tun, hatte schon einige die ihr Windows zerschossen haben bei der vermeintlichen Entfernung.
Das a-squared konnte dies, ist aber nicht sinnvoll wenn nach dem Neustart eine
Systemnahe Datei weg ist, oder ein Kernelprozess abgeschossen wird.
Angenommen das Virus ist dann durch Zufall weg.
Erstmal muß dann die echte Systemdatei mühsam ermittelt und wiederhergestellt werden.
Und a-squared läßt den Start auch dann noch nicht zu falls die in der Quarantäne eingetragen war.
(ist ganz gut so, da sich dann auch die ganz harten lieber zum neu Installieren entscheiden)
Einige Programme suggerieren ja fast den Eindruck:
"Tool zum entfernen bösartiger Software"
Und das ist nichtmal ein volles Virenprogamm.