Leider besteht die Welt nicht nur aus OpenSourceSoftware und
ich installiere nun mal hin und wieder was neues
Pech gehabt. Du solltest halt nichts(!) sicherheitsrelevantes
auf dem Rechner haben und eine gesunde Portion Optimismus
mitbringen.
das einzig sicherheitsrelevante sind die Passwörter die ich im Web eingebe (werden nirgens gespeichert soweit ich weiß), sonst hab ich nur wichtige Dateien die aber immer wieder gesichert werden. Außerdem hab ich ein Image auf CD womit die Arbeit die ich zum neu aufsetzen brauche auch minimiert ist. Optimismus hab ich nicht, auch keine Paranoia, einfach nur gesundes Sicherheitsbewusstsein.
Kommt drauf an. Viel wichtiger als ein Packetfilter ist ein
„Konzept“ was erlaubt ist und was nicht… Dann kann man es
mit dem Packetfilter auch unterstützen.
Erlaubt ist bei mir alles was ich möchte, ich entscheide vor
einer Aktion ob sie sicher ist oder nicht.
Auf Grundlage von was? Quellcode? Werbeaussagen?
hmm ich wäge ab; wenn ein Programm von vielen schon lange benutzt wird und ich noch nie über einen artikel gestolpert bin der aufdeckt was das programm alles macht werde ich es installieren, wenn es ein programm ist das keiner benutzt oder das erst seit kurzem im umlauf ist dann schau ich schon auf den Firmennamen. Wenn der Quellcode vorliegt vertraue ich auf die Aussagen von Unabhängigen, selber lesen würde ich ihn jedenfalls nicht um das Produkt als sicher einzustufen (das könnte ich garnicht)
Für die Mitbenutzer
des PCs besteht sowas wie ein „Konzept“ was sie dürfen und
wonach sie fragen sollen (beispielsweise wenn sie etwas
installieren)
Gut. Wie sieht es mit Anhängen von Mails aus? Wie sind sie
instruiert? Können sie fremde Daten zerstören? …
sie könnten theoretisch, ich versuche erst garnicht irgendwelche pseudo-benutzeraccounts unter win anzulegen. script-dateien werden standartmäßig als textdatei angezeigt und exe-dateien dürfen nicht ausgeführt werden wenn sie nicht angekündigt waren. Für Dateien die Makroviren enthalten können (ist bei mir nur word 2000 zum anschauen fremder texte und das die Mitbenutzer (und ich bei kleineren Texten) sich nicht mit Latex herumschlagen müssen) gilt dasselbe wie für exe-Dateien
ist bei Win leider so das ich nie genau weiß ob ein Trojaner
installiert wurde (ich schau zwar alle paar Tage mal welche
Programme laufen und welche davon ich nicht kenne (nicht mit
der Tasklist sondern mit der Systemdiagnose) aber bei Win ist
man halt nie so sicher)
Eben. Aber für den Fall, daß man Microsoft vertraut[1], könnte
man einfach keine andere Software installieren.Oder ist es hier in diesem Forum Usus, sich ersteinmal
Trojaner und Spyware zu installieren, damit die „Firewalls“
was nutzen?
*gg* glaub nicht
Also sind Personal Firewalls unnütz.
ich meinte ich glaube nicht das hier jemand absichtlich solche dinge installiert damit ihm die firewall was nützt… aber getestet hab ich sei schon mit diesem und jenem
Um was für Anwendungen geht es hier? SubSeven? FTP?
Netmeeting?
SubSeven nicht *gg* aber ich habs einmal benutzt (bevor ich ZA
installiert hatte) um nen Freund zu ärgern (schäm mich jetzt
noch)
Du bekommst von mir den ScriptKiddie Award und kannst neben
ZoneAlarm stellenDie prahlen ja so mit ihren Awards.
warum kann ich mich jetzt nicht darüber freuen ? 
[Warum man persönliche Feuerwände
abschaltet]Diverse Spiele bei denen ich der Server bin (bzw. alle
anwendungen wo ich der Server sein soll)
IaW: ‚Security is not an issue‘
ohne das jetzt direkt übersetzen zu können weiß ich ungefähr was es ausdrücken soll. Das kurzzeitige zur verfügung stellen von Server-Anwendungen ist einfach ein elementare Pflicht die mein System erfüllen soll. Sicherheit hin - Sicherheit her
Danke für die Demonstation. Ich denke, das würden noch mehr
Leute hinbekommen.
das war jetzt nicht zur aufwertung meiner selbst gedacht
Habe ich nicht verstanden. War ohne Ironie gemeint.
so verstanden…
ich hab keinen Trojaner konkret geschrieben (nur Programme die
eine Zeichenkette ins Internet schicken ohne das der User es
mitbekommt und dann eine msgbox anzeigen, und die waren nur
einfach so hingepfuscht)
[Stichpunktartige Erläuterung]
natürlich hab ich
keine Lösung wie einen neuen TCP-Stack + ISDN/Modem-Treiber
gebaut *gg* aber funktionieren tun sie auch
Erlaubt ist, was funktioniert. Das war „kreativ“ im besten
Sinne.(wenn auch
mithilfe des Nutzers)
Ohne Nutzer kein Trojaner.
ich interpretiere das als „ohne naiven Nutzer kein Trojaner“ und es gibt glaub ich schon Möglichkeiten einem Nutzer der an die Sicherheit denkt einen Trojaner unterzuschieben
Sebastian
[1] Gibts jemanden?
in sehr begrenztem Außmaß mich. Ich vertraue nicht darauf das sie keine Daten von mir ins Internet schicken, aber ich vertraue ziemlich darauf das z.B. die Systemdiagnose laufende Fremdprogramme anzeigt. Wenn eine fremde Firma mit Microsoft gemeinsame Sache machen würde wäre sowieso alles möglich. Außerdem muß MS aufpassen nicht noch mehr in Verruf zu kommen. Noch ist es so das jeder über MS meckert jedoch fast jeder die Produkte verwendet. Ich versuche so weit als möglich was anderes zu verwenden (Ausnahmen: Windows wegen der Spiele und der IE weil ich finde das er momentan der beste ist - und wenn man bestimmte Dinge abdreht ist er garnicht sooo unsicher (jedenfalls um nichts unsicherer als Konkurrenzprodukte))
mfg
Greenberet