PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie sicher kann ein PC wirklich sein?


kuj0n
2004-05-25, 15:56:48
Moin Leute,

nachdem Norton neulich seinen Geist aufgegeben hat musste ich mich wohl oder übel wieder mal mit dem Thema Sicherheit meines PCs beschäftigen.

Hierbei kamen mir einige neue Erkenntnisse und Ernüchterung stellte sich ein. Sicher ist wohl gar nichts - mein Trost jedoch:

Was soll irgend ein Cracker auf meinem Rechner wollen?


Die erste Erkenntnis war wohl, spar dir das Geld für eine neue Firewall, die scheinen eh nicht wirklich zu helfen.
Seit neuestem nutze ich McAfee VirusScan 2004 als Virenscanner, mal schauen wie gut das ist.

Eigentlich müsste das - zusammen mit der XP Firewall - doch ausreichen oder? (Insofern man überhaupt etwas als ausreichend bezeichnen kann.)
Ich nutze Firefox als Browser, Thunderbird als Email Client, habe AdAware auf dem Rechner und nutze die Windows Update Funktion.


Was habt Ihr so für Erfahrungen gemacht, ich denke viel mehr kann und will man (ich) auch nicht machen.


Danke für Eure Meinungen!

kuj0n

Loci
2004-05-25, 16:09:47
Ich sag immer so, solang man drauf achtet wohin man surft und nicht unbedingt auf jeden link klickt der einem unterkommt ist die gefahr doch eher gering.Ich selber nutze im moment auch keine FW, halte aber immer meinen Norton aktuell und lass auch alle paar tage mal Adaware drüber laufen und bislang keine probleme.Auserdem scanne ich jedes file was ich mir runterlade nochmal extra bevor ich es ausführe bzw. entpacke .Auf die art kann eigentlich recht wenig passiern.

Lokadamus
2004-05-25, 17:03:15
mmm...

Die 2 wichtigsten Punkte hast du erkannt (gilt vornehmend für den privaten Bereich!):
1.) Was will ein Cracker von mir
2.) 100 % sicher ist gar nix

Das heisst, man kann nur vorbeugende Maßnahmen treffen:
Virenscanner ist heutzutage ein Muß, Viren, Trojaner und Würmer suchen sich die PCs eben zufällig aus und dabei ist man häufiger das Ziel. Darum würde ich mindestens Antivir installieren (kostenlos im privaten Bereich), ist zwar nicht der beste Virenscanner, reicht aber dicke aus und scheint weniger buggy wie Norton zu sein, die besten Scanner momentan kosten Geld und bauen auf der Engine von Kaspery auf: F-Secure oder GData.
Die 2. Sache ist, wie kann man sich vor Würmern wie Blaster oder Sasser und deren Nachfolger sicher schützen, dazu gibt es eigentlich nur 2 Möglichkeiten:
1. Möglichkeit: Man schaltet alle nicht benötigten Dienste ab, dadurch hat man ein bischen mehr an Resourcen, was sich in etwas besserer Performence niederschlägt (Frage ist, von welchem System wir ausgehen, für ältere Rechner wäre das die optimale Lösung, bei neueren merkt man nicht viel bis gar nix davon, je nachdem, was man sowieso ausschaltet). Problem ist hierbei, das dann der eine oder andere vermeintlich "unwichtige" Dienst abgestellt wird und daraus Probleme in ungewohnter Weise resultieren.

2. Möglichkeit: Man installiert eine kleine Firewall, wobei wir mittlerweile ein paar PFWs für den privaten Bereich (und damit kostenlos) gefunden haben. Welche man davon nimmt, ist Geschmackssache und gegen Angriffe von Würmern wie Sasser und Blaster sollten diese Firewalls erstmal reichen.
Achja, es bringt nicht wirklich was, mehrere Firewalls hintereinander zu installieren, sie hebeln sich eher gegenseitig aus. Entweder sie blockieren sich gegenseitig oder lassen sie komplett durch. Ich wüsste spontan nicht, was man dann davon haben soll ...

Ansonsten hat Loci alles weitere gesagt, Einfallstore wie IE und Outlook Express (bzw. auch Outlook 200X) sollte man austauschen, wenn man damit wirklich nur die grundlegenden Sachen mit machen möchte. Vorteil bei Thunderbird ist einfach, das Javascript standardmässig ausgeschaltet ist und damit das Einfallstor für Viren, Trojaner und Würmern fehlt. Problematisch wird es eher, wenn man noch die Kalenderfunktion von Outlook 200X benutzt, sowas gibt es in Thunderbird irgendwie nicht oder ich habe die Funktion noch nicht gefunden ...

huha
2004-05-25, 17:31:29
[leicht OT]
Gibt's nicht ein Kalenderplugin für Mozilla? http://www.mozilla.org/projects/calendar/

Vielleicht bietet das ja deine gewünschten Funktionen.

nun zum Topic:

das Wichtigste ist, sein Hirn einzuschalten. Surfen mit "sicherer" Software (Mozilla/Firebird/Thunderbird) gehört genauso dazu wie die Kontrolle jeder Datei, die auf den Rechner kommt. Ad-Aware und ein Virenscanner können ebenfalls nicht schaden.
Das allerwichtigste ist jedoch eine gute Datensicherung. Wenn der Rechner von einem Schädling befallen wird, der Daten zerstört, ist nichts ärgerlicher als der Verlust dieser Daten.

-huha

govou
2004-05-25, 19:33:13
Original geschrieben von Lokadamus
1.) Was will ein Cracker von mir

Sich diese Frage zu stellen is sinnlos, Cracker (= Kiddies) verpüren eine Befriedigung, wenn sie irgendetwas zerstören (ein Gefühl von Macht, was sie im RL niemals erlangen könnten). Meistens geben diese aber ziemlich schnell auf (Firewall an - Kiddie-Tool will nich), deswegen kann eine FW nicht schaden. (Man ist es schön einen Router zu haben :D)

kuj0n
2004-05-25, 23:07:17
Original geschrieben von Lokadamus

Achja, es bringt nicht wirklich was, mehrere Firewalls hintereinander zu installieren, sie hebeln sich eher gegenseitig aus. Entweder sie blockieren sich gegenseitig oder lassen sie komplett durch. Ich wüsste spontan nicht, was man dann davon haben soll ...



Was ist aber wenn ich bspw. die XP Firewall zusammen mit der McAfee laufen hätte? Würden die sich auch stören?

Lokadamus
2004-05-25, 23:12:58
mmm...

Unwahrscheinlich, das die interne Firewall und eine andere sich gegenseitig stören, eher wird die interne Firewall der anderen Firewall freien Lauf lassen, was dazu führt, welche Firewall beschützt jetzt wirklich das System? das dürfte die andere Firewall sein und wenn sie etwas nicht blocken kann, naja, dann kann man nur hoffen, dass die interne Firewall sowas erkennt, aber das macht diese zur Zeit nicht. Wie den auch? Zur Zeit fehlt der internen Firewall die Funktionen dazu und ausserdem vertraut die interne Firewall der anderen auch noch, was auch ein Problem darstellt ... praktisch müsste man so einen Test mal machen, womit man eine Firewall abschiessen kann, die anderen aber nicht davon betroffen wird, aber dazu fehlen mir die Kenntnisse und die Software ...

kuj0n
2004-05-25, 23:17:08
Alles klar, danke!