Eure Meinung ? 2.Partition/2.Festplatte sicherer?

Hallo liebe WWW-ler,

bisher habe ich immer nur meinen Senf dazu gegeben (Blick zu Exnicki :wink:.

Nun möchte ich aber mal selbst eine Frage in den Raum stellen.

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine andere Partition lege und die wichtigen Daten auf eine andere Partition oder Festplatte?

Ich bin der Meinung, dass „Schädlinge“ nicht über die Partitions-/Plattengrenze „hüpfen“ können. (Keine Freigabe auf den Bereichen)

Ist das korrekt =? Bitte um fachmännischen Rat.

Vielen Dank

BigJohn

Auch hallo.

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine
andere Partition lege und die wichtigen Daten auf eine andere
Partition oder Festplatte?

Kommt drauf an…

Ich bin der Meinung, dass „Schädlinge“ nicht über die
Partitions-/Plattengrenze „hüpfen“ können. (Keine Freigabe auf
den Bereichen)

…denn wenn ‚schädlicher Code‘ mit ausreichenden Rechten läuft, kann dieser seine Ziele selbstständig suchen und infizieren. Ob sich eine Zieldatei dabei auf G:\ oder auf D:\beispielordner oder ‚media:/sda2/home/alex‘ befindet, wird dabei egal sein. Und wie gross der Schaden wird, hängt von den Schreibrechen des Accounts der auszuführenden Datei ab.

HTH
mfg M.L.

Hi,

also sicherer is es, da die Systemdatein nit von anderen Dateien überschireben werden.

Phil

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi BigJohn

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine
andere Partition lege und die wichtigen Daten auf eine andere
Partition oder Festplatte?

uneingeschränktes JA und zwar aus mehreren Gründen:
erstmal toben sich Schädlinge am liebsten da aus, wo sie den meisten Schaden anrichten können und das richtige Umfeld haben, sich zu vermehren, und das ist nun mal die Windowspartition.
Zum zweiten machst du es dir mit einer 2. Partition einfacher, die einzige immer funktionnierende Abwehr einzurichten: Image deiner Win-Partition auf 2. Partition/Festplatte, bei Befall einfach Win-Partition platt machen und Image zurückspielen. Und du hast es leichter, Backups von den Daten zu machen, wenn sie sauber auf einer extra Partition liegen.

Ich bin der Meinung, dass „Schädlinge“ nicht über die
Partitions-/Plattengrenze „hüpfen“ können. (Keine Freigabe auf
den Bereichen)

Naja, darauf würd ich mich nicht verlassen, Virendesigner sind ganz schön ausgeschlafen, aber den Grossteil hast du so auf der 2. Partition ausgesperrt.
Wenn du dann noch brav als Benutzer mit eingeschränkten Rechten surfst, und nicht als Administrator, hast du eine zusätzliche Angriffsquelle eliminiert.

Gruss
ExNicki

Tach auch.

Das eine 2. Partition die Sicherheit erhöht, ist eine weit verbreitete Meinung, die nur zum Teil richtig ist.
In der Regel hat ein Nutzeraascount ein bestimmtes Recht, also z.B. das des Administrators. Ein Schädling (Wurm, Virus), der sich im Account des Users verbreitet, hat also dessen (Administrator-)Rechte - und da ist es dem Schädlicng egal, ob er sich auf einer oder zwei Partitionen ausdehnt. Wenn der Schadcode es vorsieht, andere Laufwerke zu infizieren, hilft das also nicht.
Die Annahme, ein Laufwerk dann in einem anderen Sicherheitskontext zu betreiben ist eigentlich unsinnig, da dies bedeuten würde, das der User sich bei jedem Zugriff mit einem anderen Account authenifizieren müsste - was sehr umständich wäre und auch keinen absoluten Schutz verspricht.

Die zweite Annahme, ein Backup auf einer 2. Partition sei sicherer, ist ebenfalls unsinn, da z.B. bei einem Fetplattencrash beide Partitionen betrofen wären, da sie beide auf der physikalischen gleichen Platte liegen.

Schutz würde man dann bekommen, wenn man eine externe Festplatte nutzt und nur dann einklinkt, wenn sie benötit wird.

Noch Fragen??? :wink:

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Auch hallo.

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine
andere Partition lege und die wichtigen Daten auf eine andere
Partition oder Festplatte?

Hallo Clausideluxe,

Danke für die Info. Ich dachte bisher immer, dass Viren etc. sich nur auf dem Bereich tummeln, auf dem sie „eingefangen“ wurden.

Dass mit einem Crash alle Partitionern betroffen sind war mir schon klar.

Hast du einen Tipp, wie man eine weitere (reale) Platte sicher macht, ohne sie immer wieder vom System real zu trennen ?

BigJohn

Hi BigJohn.

Also mir fallen da folgende Optionen ein:

  1. Virenschutz - und zwar ein guter. Also nicht so ein Billigschutz, bitte…
  2. Nichts als Administrator auf dem System arbeiten, nur als Nutzer oder Hauptbenutzer.
  3. Wenn es eine „geschützte“ Partition sein soll, nicmm doch mal Truecrypt, damit kannst Du eine Datei erstellen, die dann verschlüsselt wird und nach dem mounten wie ein Laufwerk behandelt wird, nette Sache das.

Ansonsten kann ich dir da nicht viel raten, da es schlicht und ergreifend nicht möglich ist, eine Partition zu schützen, wenn die andere schon verseucht ist…

Gruß, Claus

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo Clausideluxe

TOFU gelöscht, ich hoffe du weißt noch was vorher im einzelnen geschrieben wurde. Zur Not kannst du ja nochmal zurück blättern.

Das eine 2. Partition die Sicherheit erhöht, ist eine weit
[…]
Schadcode es vorsieht, andere Laufwerke zu infizieren, hilft
das also nicht.

Hääähh? Programmierer sind Menschen!!!

Grundsätzlich:
Der Programmierer einer Malware installiert diese dort, wo er es für sinnvoll hält. Die Malware selbst besitzt, wie jede andere Software auch, keine eigene Intelligenz. Sie kann also auch keine selbstständigen Entscheidungen auf dem Wirtssystem treffen. Sinnvoll ist in der Praxis immer eine Überwachung der Bestandteile des Systems. Diese befinden sich seltsamer Weise immer auf der Startpartition.

Um selbst aktiv zu werde, muss der Schadprozess ja auch gestartet werden. Dies geschieht niemals von selbst. Auch nicht dadurch, das die HD auf einmal zu rotieren beginnt oder kennst du irgend ein Programm, was dies selbständig tut. Also: Legenden sollten auch welche bleiben.

Es ergibt also keinen Sinn, wenn die Startroutine der Malware keine Verbindung zum System hat und wartet, das der Anwender sie irgendwann mal findet und anklickt. (möglich ist alles, aber meist dem Zufall überlassen) Im Systempfad findet die Malware auch in den 60.000 bis 100.000 Files ihre beste Deckung, zudem meist M$-Systemdateien für die eigenen Prozesse benutzt oder unter anderen Namen kopiert werden. Auch ist es viel auffälliger, wenn aktive Prozesse auf einer anderen Partition laufen. Auf anderen Partitionen muss der Programmierer damit rechnen, das die Malware zwischen den Daten einfach gelöscht wird.

Auch ein Rootkit benötigen eine Verbindung zum System und wird von dort aufgerufen. Sie sind nur schwerer auffindbar. Ist seine Startroutine in der Registry (durch Restore der Startpartition) nicht mehr vorhanden, startet er erst dann wieder, wenn das mit ihm verknüpfte Wirtsprogramm gestartet wird. So war es zB bei Sony u.a.

Die zweite Annahme, ein Backup auf einer 2. Partition sei
sicherer, ist ebenfalls unsinn, da z.B. bei einem
Fetplattencrash beide Partitionen betrofen wären, da sie beide
auf der physikalischen gleichen Platte liegen.

Kein Mensch hindert dich daran, das Backup zusätzlich auf einem anderen Datenträger zu kopieren und bei Bedarf auch zu benutzen. SoftwareCrash ist niemals ein Problem, da der PC von einer LiveCD mit den rudimentären Routinen zum Start des Restore gestartet wird. Danach kann die LiveCD aus dem Laufwerk entfernt werden und das im Speicher befindliche Restoreprogramm kopiert das Image von den nachgeschobenen CD/DVDs zurück. Dieser Vorgang sollte dir eigentlich bekannt sein.

Ein mechanischer Crash der Festplatte kann weitestgehend ausgeschlossen werden, da die Standzeiten einer Festplatte größer sind als die Zeit bis zum moralischen Verschleißes eines ganzen PC. Der schleichende Crash bleibt dann anfangs unbemerkt, wenn der User aus welchen Gründen auch immer S.M.A.R.D. nicht aktiviert hat und er nicht auf die Geräuschkulisse seines PC achtet. Selbst den Einsturz des WTC in N.Y. haben die meisten aufgefundenen HDs überlebt!

Zugegeben, manche Leuts stellen auch das Autoradio lauter, um die neuen Geräusche aus Motor und Getriebe nicht hören zu müssen. Gefährlich wird es dann, wenn der PC außerhalb seiner Bestimmung (als Volleyball oä. Wurfgerät) benutzt bzw. durch Bastler immer wieder aufgerüstet wird.

Noch Fragen??? :wink:

Warum verwendest du noch immer den IÄ und keinen richtigen Browser? Kennst du diese Page http://web.inf.tu-dresden.de/~s9053014/iesec.xhtml nicht? Der neue FF zeigt dir zudem Rechtschreibfehler und darum können sie naturgemäß nicht auftreten.

Noch Fragen?

der hinterwäldler


Die Benutzung des IE wird nicht auf Unwissenheit des Anwenders
zurückgeführt, sondern vielmehr auf dessen Bequemlichkeit und dem
frommen Wunsch, das ausgerechnet das eigene System verschont bleibt.
Dieser Glaube ist sehr trügerisch.

Hallo Claus

Also mir fallen da folgende Optionen ein:
[…]
behandelt wird, nette Sache das.

Bin ich hier zu einer Kaffeefahrt oder wird hier kostenlos Wissen vermittelt?

der hinterwäldler


Ich kann die Argumentation einiger User nicht verstehen.
Ca. 1,5 Mio kostenlosen Vollversionen, welche zum Erstellen
eines Partitionsbackup brauchbar waren, sind in deutschen
Restmülltonnen verschwunden. Selbst in dieser Minute lässt
sich mit ein klein wenig natürlicher Intelligenz ein brauchbares
Backupsystem aus dem Internet herunterladen und zusammenstellen.
Statt dessen werden Scanner, PFWs und Removertools „En gros“
verwendet.

Hallo Claus

Also mir fallen da folgende Optionen ein:
[…]
behandelt wird, nette Sache das.

Bin ich hier zu einer Kaffeefahrt oder wird hier kostenlos
Wissen vermittelt?

der hinterwäldler

Nicht nett…
Du hast Post
[Sorry an BigJohn, das gehört hier eigentlich nicht hin!!!]

[OT]: Eure Meinung ? 2.Partition/2.Festplatte sich
Hallo Claus

Nicht nett…
Du hast Post
[Sorry an BigJohn, das gehört hier eigentlich nicht hin!!!]

Ich habe deine Post gelesen und werde sie beantworten.

Es gibt neben logischen Gedankengängen auch noch verbindliche FAQs. Du bist jederzeit berechtigt, Ergänzungen einzufügen oder sie neu zu schreiben. Ich werde mein Wissen daraus erweitern. Bis dahin gilt das was ich erlernt habe und was darin geschrieben steht.

Auch wenn „Kaffeefahrt“ etwas hart klingt, Software wird meines Wissens in diesem Forum nicht verkauft. Das mag in anderen Foren möglich sein. Unser Bestreben ist immer zuerst Wissen zu vermitteln, sowie die beste und zugleich kostengünstigste Möglichkeit zu propagieren. Aus dem Grund gibt es hier keine unbegründeten Empfehlungen für Kaufsoftware. Dies ist nicht immer der einfachste Weg.

der hinterwäldler

ENDE ??? 2.Partition/2.Festplatte sicherer?

Hallo liebe WWW-ler,

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine
andere Partition lege und die wichtigen Daten auf eine andere
Partition oder Festplatte?

Hallo Leute,
danke für die vielen Beiträge. Leider gehen sie jetzt von der eigentlichen Frage weg:
Es ging nicht um Backups und Datensicherung. Es ging nur um die Absicherung gegen Viren etc.

Auch AV-Programme halten nicht immer was sie versprechen. Die Möglichkeit, dass sich da doch was " Neues einschleicht" ist ziemlich hoch.
Alle Active-X, MME, Java Funktionen etc. auf Eingabeaufforderung würde vielleicht zwar zuasätzlich helfen … bedeutet aber eine wahre Klickorgie beim Aufruf mancher Seiten.

Bisher gab es Bestätigung, dass die Viren vom OS aus „loslegen“ und dass es auf den Programmierer ankommt, ob andere Partitionen und Festplatten auch angegriffen werden sollen.
Wenn eine solche Programmierung vorliegt, sind auch andere Bereiche betroffen. Sicherheit ist dann nicht mehr gegeben.

Danke für die Wissens-Erweiterung .

BigJohn

Erhöht es die Sicherheit, wenn ich das Betriebssystem auf eine
andere Partition lege und die wichtigen Daten auf eine andere
Partition oder Festplatte?

Nein. Es mag viele Argumente geben, von Performance bis einfacherem Backup/Restore, aber ein Virus „hüpft“ sowieso nicht von alleine, er wird gehüpft (durch den Anwender, der etwas startet was er nicht sollte …), und dann hüpft er in der Regel dahin wo der Anwender gerade arbeitet (also genau dahin wo die Daten sind …), oder er setzt sich auf einen Betriebssystem-Ordner, und den findet selbst ein dämliches Programm ohne die geringsten Probleme, egal wo man ihn versteckt. Test: öffne eine Kommandozeile und gib den „set“ Befehl ein, und schau Dir die Variablen „path“, „systemroot“ und „windir“ an. Das Verändern dieser Variablen führt dazu, dass das Betriebssystem nicht mehr funktioniert, also kannst Du hier nicht tricksen. Es gibt darüber hinaus noch 1000 andere Möglichkeiten das Betriebssystemverzeichnis aus dem Maschine auszulesen.

…Armin