ZoneAlarm u. Windows Updates

nicht jeder kommt in
den Genuss von Awareness Workshops).

Puh! Das klingt nach Marketing…

Und ich denke auch so etwas ist durchaus Sinn und Zweck dieses
Brettes.

Jupp.

Marketing VS Awareness - Die Hersteller wollen ihre Programme
halt auch verkaufen, was nutzt es dann (dem Hersteller) den
Anwender durch Hinweis auf Dinge, die er eh nicht versteht, zu
verunsichern…

Meine Behauptung in der Sache ist weitergehend: die Hersteller suggerieren absichtlich falsch. Die Meldung, daß ein Angriff auf Port „L33z_h4x0rz_s14v3“ erfolgt ist dient in erste Linie dazu, den Anwender im Glauben zu lassen, das Programm hätte ihn vor dem sicheren Weltuntergang bewahrt (und dafür investiert man doch gerne in die Pro-Version, oder?)

Nichteinmal das ist nötig. Einfach keinen fremden Programmcode
ausführen…

Den Kick aus dem Netz nehmen ??

Oha. Ich merke doch immer wieder, wie alt ich geworden bin.

Viele surfen doch, weil man
interessante Dinge (Software) im Web findet, die man
ausprobieren möchte weil vielleicht das eine oder andere
brauchbare Programm dabei ist. Im privaten Bereich kann sich
auch nicht jeder ne zweite Maschine leisten, um „gesichert zu
probieren“ ob das Programm Dinge tut die nicht erwünscht sind
(geschweige denn den Code analysieren).

Zweitplatten kosten erstaunlich wenig Geld. Bei einem Stundenlohn von 20 DM 10 Stunden Arbeit. Wielange dauert noch eine Neuinstallation von Windows?

Ja. Ein komplexes Gerät wie den Computer lernt man eben nicht
in 'ner halben Stunde beherrschen. Das soll jetzt kein
elitäres „Nur Profis dürfen ins Internet“ werden, aber die
Verwaltung des Systems braucht eben doch - so sie sinnvoll
geschehen soll - Hintergrundwissen…

Bin ich bei Dir,

Was sagt mir der Satzteil?

die Frage ist nur wie tief muss es gehen,
gerade im Sicherheitsbereich ist es immer wieder amüsant, die
fallenden Unterkiefer gestandener Systemverwalter zu sehen,
wenn vorgeführt wird, wie man mit einem Rechner - der nicht
Mitglied der angegriffenen Domäne (NT) ist - und Programmen
die man auf CD im Buchhandel kaufen kann, innerhalb weniger
Minuten Zugang zum System bekommt. (Wann ist wer Profi für was
?)

MCSE: Must Consult Someone Experienced.

Weitere Erläuterundern der Abk. auf Anfrage…

Ich meinte zunächst einmal ein Windows ohne weitere
Netzdienste. Wer Dienste dem Netz gegenüber unbedacht öffnet,
hat in der Tat sehr schnell ein Sicherheitsprobelmm.

Da geht´s schon wieder mit gewusst wie los, bei NT wird halt
standardmässig einiges mitinstalliert, was man hinterher
abzuschalten oder zu löschen hat (Subsysteme OS/2 Posix
Standardfreigaben, Dienste etc.)

Gut, ich habe noch kein NT installiert, aber wenn ich meine Aussage auf ein Homewindows zurückziehen darf, sollte sie zutreffen.

Weiter rückziehend: WinNT ist ein professionelles Betriebssystem und die Leute sollten sich wirklich damit auskennen. Aber selbst hier gelingt es Microsoft uns zu suggerieren, man müsse nur ein wenig klicken können…

Stelth mode? Wozu? Ich will verhindern, daß ich Trojaner im
System habe und nicht durch obscure Methoden Pakete versinken
lassen.

Was ist daran obscure z.B: auf Ping nicht zu antworten ?

Abgesehen davon, daß es nervt, wenn man auf Fehlersuche sein sollte, sehe ich keinen wirklichen Gewinn (selbst der Trick mit dem Modem-Kicken funktioniert bei meinem Billigmodem trotz Ping-Antwort nicht.)

Apropos: Vielleicht hast Du schon gehört, daß GMX bei Zugriff über DSL-Router viele Probleme macht. Grund: hirnrissig konfigurierte GMX-Firewall. (BTW: GMX antwortet auch nicht auf ping…).

Ich habe auch eine etwas achselzuckende Mail zu dem Thema von einem „GMX-Senior“…

Details habe ich schoneinmal ‚irgendwo‘ im Forum abgelassen…

Was macht eigentlich der Stealth-Mode beim IRC

(Stichwort Port 113, identd?)

Sorry. mit IRC habe ich mich bisher noch nicht befasst aber
danke für weitere Hinweise.

Ist auch nicht gerade mein Spezialgebiet, IRC ist nur das klassische mir bekannte Programm, was auf Home-Rechnern läuft und tunlichst auf identd antworten sollte…

bringen. Im privaten Bereich sehe ich das aber als
Überforderung der normalen PC-Benutzer an.

Oder ist es Unterforderung, wennn sie anfangen müssen, herumzusoielen? (Nein, bitte nicht zu ernst nehmen)

Durch eine PFW
steze ich diesen User zumindest in die Lage das eine oder
andere, was mit dem System faul ist zu erkennen und dadurch
wiederum Bewusstsein für die Problematik zu schaffen

Beobachte 'mal das Forum hier.

„Mein Bekannter bekommt immer so komische Mails von mir, in denen nix sinnvolles drinne is. Auch auf seinem Rechner ging das nicht auf, das Bild von Clowdia Shiffer. NortonPersonalDingsBums hat aber nichts gesagt, also ist alles oh-kee, oder“

Leider erzeugen die Dinger ein falsches Sicherheitsgefühl (das ist es ja auch, was im Interesse das Herstellers liegt, das Sicherheitsgefühl und nicht die nötige Eigeninitiative erkennen zu lassen…

(Es muss
halt meistens erst was passieren, bevor Mensch begreift, dass
Vorsichtsmassnahmen zu ergreiffen sind Stichwort:
Datensicherung).

ZoneAlarm hilft nicht gegen defekte Festplatten…

Du kennst „The Network Scissors“?

Ne, klär mich bitte mal auf

http://www.dumbentia.com/pdflib/scissors.pdf

Sebastian

nicht jeder kommt in
den Genuss von Awareness Workshops).

Puh! Das klingt nach Marketing…

Ne, ich finde es nur für jeden interessant mal darauf hingewiesen zu werden, dass der grösste Unsicherheitsfaktor am Computer der Mensch ist (Eine technische Lösung ist einer organistaorischen vorzuziehen)

Und ich denke auch so etwas ist durchaus Sinn und Zweck dieses
Brettes.

Jupp.

Meine Behauptung in der Sache ist weitergehend: die Hersteller
suggerieren absichtlich falsch. Die Meldung, daß ein Angriff
auf Port „L33z_h4x0rz_s14v3“ erfolgt ist dient in erste Linie
dazu, den Anwender im Glauben zu lassen, das Programm hätte
ihn vor dem sicheren Weltuntergang bewahrt (und dafür
investiert man doch gerne in die Pro-Version, oder?)

Nachvollziehbare Argumentation

Zweitplatten kosten erstaunlich wenig Geld. Bei einem
Stundenlohn von 20 DM 10 Stunden Arbeit. Wielange dauert noch
eine Neuinstallation von Windows?

Wenn man denn die Platte auch wechselt, womit wir wieder bei dem Thema „Bequemlichkeit durch Erkenntniss ersetzen“ sind.

Ja. Ein komplexes Gerät wie den Computer lernt man eben nicht
in 'ner halben Stunde beherrschen. Das soll jetzt kein
elitäres „Nur Profis dürfen ins Internet“ werden, aber die
Verwaltung des Systems braucht eben doch - so sie sinnvoll
geschehen soll - Hintergrundwissen…

Bin ich bei Dir,

Was sagt mir der Satzteil?

Für vernünftige Systemverwaltung ist Hintergrundwissen unabdingbar.

MCSE: Must Consult Someone Experienced.

Ist auch meine Lieblingsübersetzung *g*

Ich meinte zunächst einmal ein Windows ohne weitere
Netzdienste. Wer Dienste dem Netz gegenüber unbedacht öffnet,
hat in der Tat sehr schnell ein Sicherheitsprobelmm.

Da geht´s schon wieder mit gewusst wie los, bei NT wird halt
standardmässig einiges mitinstalliert, was man hinterher
abzuschalten oder zu löschen hat (Subsysteme OS/2 Posix
Standardfreigaben, Dienste etc.)

Gut, ich habe noch kein NT installiert, aber wenn ich meine
Aussage auf ein Homewindows zurückziehen darf, sollte sie
zutreffen.

Weiter rückziehend: WinNT ist ein professionelles
Betriebssystem und die Leute sollten sich wirklich
damit auskennen. Aber selbst hier gelingt es Microsoft uns zu
suggerieren, man müsse nur ein wenig klicken können…

gelungenes Marketing…

Beobachte 'mal das Forum hier.

„Mein Bekannter bekommt immer so komische Mails von mir, in
denen nix sinnvolles drinne is. Auch auf seinem Rechner ging
das nicht auf, das Bild von Clowdia Shiffer.
NortonPersonalDingsBums hat aber nichts gesagt, also ist alles
oh-kee, oder“

Leider erzeugen die Dinger ein falsches Sicherheitsgefühl (das
ist es ja auch, was im Interesse das Herstellers liegt, das
Sicherheitsgefühl und nicht die nötige Eigeninitiative
erkennen zu lassen…

Vielleicht ist da bei mir der Wunsch der Vater des Gedanken, aber ich bin der Meinung, dass alleine eine Anfrage in diesem Brett schon zeigt, dass doch Zweifel bestehen ob wirklich alles in Ordnung ist ud durch die entsprechende Antwort ein Nachdenken ausgelöst wird (UUPS, der sagt das nich alles ok is, obwohl das Tool das Gegenteil behautet…)

(Es muss
halt meistens erst was passieren, bevor Mensch begreift, dass
Vorsichtsmassnahmen zu ergreiffen sind Stichwort:
Datensicherung).

ZoneAlarm hilft nicht gegen defekte Festplatten…

War auch nicht so gemeint, sondern lediglich als Beispiel dafür, dass sich keiner mit Sicherheit auseinandersetzen will solange noch nie was passiert ist; Hast Du schon mal jemanden kennengelernt der noch nie Datenverlust hatte und der felsenfesten Überzeugung ist, dass er Geld für Datensicherung/Desasterrecovery ausgeben sollte (Profis ausgenommen) ??

CU
Bernd

Wieviel Sicherheit will der Privatanwender?

Ne, ich finde es nur für jeden interessant mal darauf

hingewiesen zu werden, dass der grösste Unsicherheitsfaktor am

Computer der Mensch ist (Eine technische Lösung ist einer

organistaorischen vorzuziehen)

Wieder eins meiner Lieblingszitate: „Man kann ein gesellschaftliches [=menschliches] Problem nicht durch Technik lösen egal wieviel Geld man hinterherwirft“

[…]

Beobachte 'mal das Forum hier.

"Mein Bekannter bekommt immer so komische Mails von mir, in

denen nix sinnvolles drinne is. Auch auf seinem Rechner ging

das nicht auf, das Bild von Clowdia Shiffer.

NortonPersonalDingsBums hat aber nichts gesagt, also ist alles

oh-kee, oder"

Leider erzeugen die Dinger ein falsches Sicherheitsgefühl (das

ist es ja auch, was im Interesse das Herstellers liegt, das

Sicherheitsgefühl und nicht die nötige Eigeninitiative

erkennen zu lassen…

Vielleicht ist da bei mir der Wunsch der Vater des Gedanken,

aber ich bin der Meinung, dass alleine eine Anfrage in diesem

Brett schon zeigt, dass doch Zweifel bestehen ob wirklich

alles in Ordnung ist ud durch die entsprechende Antwort ein

Nachdenken ausgelöst wird (UUPS, der sagt das nich alles ok

is, obwohl das Tool das Gegenteil behautet…)

Da kam doch der Mann mit der Fragezeichensammlung ein paar Postings weiter oben wie gerufen. (Nein, ich habe ihn nicht bestellt, ehrlich). Mir klang das nicht nach in-Frage-stellen seiner Firewall …

(Es muss

halt meistens erst was passieren, bevor Mensch begreift, dass

Vorsichtsmassnahmen zu ergreiffen sind Stichwort:

Datensicherung).

ZoneAlarm hilft nicht gegen defekte Festplatten…

War auch nicht so gemeint,

ich verstehe gerne ansichtlich knapp 'dran vorbei…

sondern lediglich als Beispiel

dafür, dass sich keiner mit Sicherheit auseinandersetzen will

solange noch nie was passiert ist; Hast Du schon mal jemanden

kennengelernt der noch nie Datenverlust hatte und der

felsenfesten Überzeugung ist, dass er Geld für

Datensicherung/Desasterrecovery ausgeben sollte (Profis

ausgenommen) ??

*handheb*.

Ja, bei mir existiert(e) soetwas tatsächlich. Ich muß aber auch zugeben, daß ich meine Backup-Strategie ausgeweitet habe, nachdem mir eine Platte abgeraucht ist…

{Nein, ohne diese Daten wär’ es für mich nicht lustig…}

Sebastian

Was ist daran obscure z.B: auf Ping nicht zu antworten ?

Abgesehen davon, daß es nervt, wenn man auf Fehlersuche sein
sollte, sehe ich keinen wirklichen Gewinn (selbst der Trick
mit dem Modem-Kicken funktioniert bei meinem Billigmodem trotz
Ping-Antwort nicht.)

Einen Effekt hat es wohl, jemand der einfach IP-Bänder z.B. eines best. Providers durchpingt um zu sehen was da online ist läuft so ins Leere.

Oder irre ich mich ?

Bernd

Ne, ich finde es nur für jeden interessant mal darauf

hingewiesen zu werden, dass der grösste Unsicherheitsfaktor am

Computer der Mensch ist (Eine technische Lösung ist einer

organistaorischen vorzuziehen)

Wieder eins meiner Lieblingszitate: „Man kann ein
gesellschaftliches [=menschliches] Problem nicht durch Technik
lösen egal wieviel Geld man hinterherwirft“

Bin ich mit Dir einer Meinung (wäre auch echt Sch… wenn das ginge) - Sicherheitstechnische aber zumindest zum Teil

Vielleicht ist da bei mir der Wunsch der Vater des Gedanken,

aber ich bin der Meinung, dass alleine eine Anfrage in diesem

Brett schon zeigt, dass doch Zweifel bestehen ob wirklich

alles in Ordnung ist ud durch die entsprechende Antwort ein

Nachdenken ausgelöst wird (UUPS, der sagt das nich alles ok

is, obwohl das Tool das Gegenteil behautet…)

Da kam doch der Mann mit der Fragezeichensammlung ein paar
Postings weiter oben wie gerufen. (Nein, ich habe ihn nicht
bestellt, ehrlich). Mir klang das nicht nach in-Frage-stellen
seiner Firewall …

Ne, für mich klingt es auch nicht nach in Frage stellen der Firewall, sondern nach " ich hab jetzt so ein Ding installiert und es sagt mir etwas, was ich nicht verstehe" - Sollte ich vielleicht jemanden fragen, der sich damit auskennt (keine Werbung für den Panther *g*).

Das hat er auch getan und Antwort bekommen - manche mehr, manche weniger hilfreich *fg*

ZoneAlarm hilft nicht gegen defekte Festplatten…

War auch nicht so gemeint,

ich verstehe gerne ansichtlich knapp 'dran vorbei…

Hab ich auch schon gemerkt…

Übrigens: Die Network Scissors werd´ ich mir bestellen…

CU

Bernd

Einen Effekt hat es wohl, jemand der einfach IP-Bänder z.B.
eines best. Providers durchpingt um zu sehen was da online ist
läuft so ins Leere.

Das ist leider recht planlos. Wenn ich mit einem PING das Modem zum Auflegen bringen kann, mag das Unterdrücken der Antwort noch ansatzweise sinnvoll sein, aber wenn ich mit meinen Scripts ein wenig 'rumkaspern will, gehe ich gleich auf die Ports los, für die ich einen Exploit (zu) habe(n glaube).

Oder irre ich mich ?

Nicht direkt.

Sebastian

Da kam doch der Mann mit der Fragezeichensammlung ein paar

Postings weiter oben wie gerufen. (Nein, ich habe ihn nicht

bestellt, ehrlich). Mir klang das nicht nach in-Frage-stellen

seiner Firewall …

Ne, für mich klingt es auch nicht nach in Frage stellen der

Firewall, sondern nach " ich hab jetzt so ein Ding installiert

und es sagt mir etwas, was ich nicht verstehe" -

„Auf meinem Computer ist jemand Fremdes 'drauf“ hat er doch gut verstanden…

Sollte ich

vielleicht jemanden fragen, der sich damit auskennt (keine

Werbung für den Panther *g*).

Das hat er auch getan und Antwort bekommen - manche mehr,

manche weniger hilfreich *fg*

Danke für das Lob zu meiner oberflächlich knappen Antwort *grins-zurück*

ich verstehe gerne ansichtlich knapp 'dran vorbei…

Hab ich auch schon gemerkt…

Regt das Denken an und soll zum Nachdenken über Gesagtes anstossen…

Übrigens: Die Network Scissors werd´ ich mir bestellen…

Die „High-Security-Very-Special-Edition“ bekomst Du bei mir zum Sonderpreis. Sie ist auf Windows XP optimiert worden.

Se „nur 995 $“ bastian

Okay, schau ich morgen einmal nach.

Danke und gute Nacht,

Hallo Sebastian!

Hier die versprochene Quelle für die Verifikation von Software:
http://www.informatik.uni-augsburg.de/swt/fmg/tools/…

CU
Markus

1 „Gefällt mir“