Hallo Hinterwäldler,
Ich lese Vielleicht , Alle Sicherheitslücken sind
grundsätzlich bekannt!
Hm, diese Aussage verstehe ich jetzt nicht. Willst Du mir sagen, daß ALLE Sicherheitslücken bekannt sind ? Bitte um Erklärung.
- In der Zeit in welcher du versuchst den Schädling zu
identifizieren, hat er unter Umständen von deinem System
besitz ergriffen, alle relevanten Daten an seinen Dienstherren
geschickt, diese unter Umständen (Nyxem) gelöscht oder dein
System zu einem Bot qualifiziert. Je mehr Zeit verstreicht,
desto geringer wird die Chance, die Malware sicher aus dem
System zu entfernen und je mehr Schaden wird angerichtet.
Unter den Bedingungen von DSL ist nach erfolgreichem Angriff
eine Verhinderung eines Infektes fast unmöglich und dauert
erfahrungsgemäß weniger als eine Minute.
Natürlich hat der Schädling Besitz vom PC ergriffen. Wenn er das nicht hätte, gäbe es ja auch kein Problem denn dann wäre der versuchte Angriff erfolglos gewesen. Du darfst Malware nicht unbedingt mit einem herkömmlichen Virus im medizinischen Sinne vergleichen. Wenn das Ding drauf ist, dann ist es drauf. Es ist nicht so, daß es dann anfängt sich auf dem PC zu vermehren und tiefer und tiefer im System einzugraben. Die Malware nistet sich ein und verfolgt sein Schadensziel. Natürlich lädt manche Malware Updates auf dem Internet oder dienen als BOT-Net für weitere Zwecke, aber wenn ich den Stecker zum Internet ziehe, wars das dann erst einmal. Wenn ich das System untersuche, nehme ich das grundsätzlich vom Netz, übrigens auch vom internen LAN.
- Sicherheitslücken können nur nach erfolgreichem Angriff auf
unterschiedlichstem Weg auf das System entstehen (z.B.
Exploids).
Also diese Aussage ist völliger Quatsch. Eine Sicherheitslücke entsteht nicht erst durch einen erfolgreichen Angriff. Die Sicherheitslücke SELBST ermöglicht erst einen erfolgreichen Angriff. Das ist ein großer Unterschied.
mit einem kurzzeitigen Versagen von Brain, einem s.g. BlackOut
oder beim P2P/Filesharing mit dauerhaften EOF von Brain. Diese
Also wer diese tollen Buzzwords erfunden hat gehört sofort gesteinigt.
Diese Sicherheitslücken können nur durch menschliche
Verhaltensweisen geschlossen werden.
Sorry, aber schon wieder völliger Quatsch. Eine Sicherheitslücke entsteht nicht NUR durch menschliches Versagen und kann auch nicht NUR durch menschliches Verhalten geschlossen werden. Oftmals ist eine fehlerhafte Programmierung der Grund, daß ein Angriff erfolgreich sein kann. Nicht alle Infektionen erfolgen durch menschliche Aktionen.
ist auch, das Malware umfassend die Fähigkeiten von OjE und IÄ
zu ihrer Replikation nutzt. Wer diese Software einsetzt, ist
es oft unmöglich die davon ausgehende Gefahr einzuschätzen.
Malware nutzt mittlerweile jede Möglichkeit, sich zu replizieren und in ein System einzudringen. Outlook Expr. oder der IE ist da nur einer von vielen.
Auch hier ist der Mensch der wesentliche Faktor.
Hier ist der Programmierer der wesentliche Faktor !
Wenn ein System unerwartet ganz plötzlich neu starten will, so
war vermutlich ein unvorsichtiges Verhalten eines Benutzers
vorausgegangen. Ich ging im speziellen Fall von der Annahme
aus, das mit dem Neustart des Systems die neue Konfiguration
wirksam werden sollte.
Eine Infektion durch Malware muss nicht erst nach einem Neustart abgeschlossen sein. Schön wäre es.
Freunde mitbringt. Aus dieser Sicht wäre schon allein die
Suche nach einem Verantwortlichen im Familienkrieg ausgeartet.
Es geht doch nicht darum, die verantwortliche Person zu finden sondern die verursachende Malware und die dazugehörige Lücke.
kann es jedem empfehlen. Das Backup und Restore eines Images
ist Hauptbestandteil meines Sicherheitskonzeptes. Ich möchte
keinesfalls mehr darauf verzichten und es entspricht meiner
Auffassung einer effektiven Defensivstrategie.
Dazu hat sicherlich keiner Einwände.
wirkungsvoller als eine Festplatte voller Securitysoftware und
entspricht weitestgehend einer Modifikation von
http://faq.jors.net/virus.html. Wer einem Malwareinfekt schon
in der Entstehung löscht, trägt nicht mehr zur (ungewollten)
Verbreitung bei und läuft auch nicht Gefahr, Mitglied eines
Bots zu werden.
Man muss aber seinen Feind kennen um ihm dauerhaft und nachhaltig den Gar auszumachen bzw. ein Heilmittel und anschließend eine Impfung zu entwickeln.
Gruss
A.J.