XeroXs
doh
|
autsch :/
|
-=Willi=-
The Emperor protects
|
Ohne Sarkasmus: Erklärt mir mal, wie man sich tatsächlich Viren nur durchs Surfen einfängt. Ich blick nicht durch wie das Funktionieren kann. Braucht man dazu einen zwei Jahre alten Firefox/IE<12 mit altem Java und Flash oder kann das auch mit einem neuesten Chrome passieren? Mir ist sowas nämlich noch nie passiert und durch die Netflix-Situtation bin ich schon auf vielen schwindeligen Seiten unterwegs.
|
lagwagon
bierfräser
|
Ja, das wäre auch meine Frage. Ich bin seit je her mit "normalem" Virenschutz, aber halt mit Hirn unterwegs und treib mich auch öfter mal ein wenig im Web rum. Nicht mal meine Freundin hats bis jetzt geschafft einen Virus/Trojaner/sonstiges einzuschleusen ...zumindest wüsste ich nichts davon.
Solche Mails mit "Anhang" bekommen wir nicht so viele, da gmx diese schon schön ausschleust. Aber da ist meine Holde bereits sensibilisiert worden.
|
hachigatsu
king of the bongo
|
Ganz ehrlich, ich weiss nicht wie es passiert. In der Arbeit wird mit IE Gesurft... Die betroffenen/auslöser versichern das sie nix herunter geladen haben. Mich wunderts ja selbst das es mich noch nie erwischt hat
|
Smut
takeover &amp; ether
|
Ohne Sarkasmus: Erklärt mir mal, wie man sich tatsächlich Viren nur durchs Surfen einfängt. Ich blick nicht durch wie das Funktionieren kann. Braucht man dazu einen zwei Jahre alten Firefox/IE<12 mit altem Java und Flash oder kann das auch mit einem neuesten Chrome passieren? Mir ist sowas nämlich noch nie passiert und durch die Netflix-Situtation bin ich schon auf vielen schwindeligen Seiten unterwegs. gibt verschiedene ursachen. oft sind es einfach weiterführende links. z.b. jemand sucht nach einem haus, kommt dann durch einen link auf einen .us fensterhersteller dessen wordpress seite einen flash exploit ausliefert - da siehst 0 als user, das merkst du nicht mal. add networks gehören auch immer wieder dazu, wordpress ist aber gefühlt die nummer 1 beim ausliefern.
|
XeroXs
doh
|
Die betroffenen/auslöser versichern das sie nix herunter geladen haben. Lass mich raten.. "ich hab nix gemacht" Die #1 Lüge der IT
|
hachigatsu
king of the bongo
|
gibt verschiedene ursachen. oft sind es einfach weiterführende links. z.b. jemand sucht nach einem haus, kommt dann durch einen link auf einen .us fensterhersteller dessen wordpress seite einen flash exploit ausliefert - da siehst 0 als user, das merkst du nicht mal. add networks gehören auch immer wieder dazu, wordpress ist aber gefühlt die nummer 1 beim ausliefern. Jap, oder wunderst dich hald wieso die seite nicht aufgeht wennst auf einen Link klickst... Lass mich raten.. "ich hab nix gemacht"
Die #1 Lüge der IT Rofl, eh klar .. Aber haben wir auch schon nach-verfolgt.
|
mr.nice.
differential image maker
|
Bearbeitet von mr.nice. am 21.04.2016, 10:44
|
BlueAngel
Silencer
|
Sempervideo ist hier auch teilweise ganz interessant: https://www.youtube.com/user/SemperVideo/videosDas es rein beim Surfen passieren kann, verunsichert mich jetzt auch etwas. Wobei es bei mir eher unwahrscheinlich ist. Noscript, RequestPolicy, .. Aber bei Eltern, Freunden,... die nicht so IT affin sind.
|
hachigatsu
king of the bongo
|
Wir haben auch schon überlegt Dienste wie Outlook und IE Remote in einer DMZ auszuführen, aber das kostet ein vermögen und ist meeeeeega unpraktisch.
|
HP
Legend Moneymaker
|
Gibt ein paar Produkte, die das zu 100% unter Kontrolle haben. Auch Lösungen wie AppLocker bringen schon ein wenig mehr Sicherheit.
|
COLOSSUS
AdministratorGNUltra
|
Gibt ein paar Produkte, die das zu 100% unter Kontrolle haben. Geh bitte Das ist eine voellig unfundierte und unhaltbare Aussage [des Herstellers]. Absolute Sicherheit gibt es nur dann, wenn aller Code, der auf deinem System laeuft, absolut fehlerfrei ist. Das ist er aber nicht, und kein 3rd-Party-Produkt wird diesen Zustand jemals "virtuell absolut" herstellen koennen.
|
Cobase
Mr. RAM
|
Würde es was bringen, den Webbrowser / das Mailprogramm / etc. jeweils in einer eigenen VM laufen zu lassen?
Bearbeitet von Cobase am 21.04.2016, 13:01
|
mr.nice.
differential image maker
|
Um sich nicht so leicht zu infizieren bringt es schon etwas, solange die VM keinen Zugriff auf andere Rechner im Netzwerk hat.
Neuere malware Typen erkennen halt meist, ob sie in einer virtuellen Umgebung laufen und werden dann nicht aktiv, um die Analyse zu erschweren.
Wennst aber am Host, von dem die VM bedient wird, einen Key- bzw. Screenlogger hast, nutzt dir das ganze auch nix.
Bearbeitet von mr.nice. am 21.04.2016, 13:22
|
Smut
takeover &amp; ether
|
Gibt ein paar Produkte, die das zu 100% unter Kontrolle haben. Auch Lösungen wie AppLocker bringen schon ein wenig mehr Sicherheit. welche hersteller behaupten das? applocker bringt halt nur dann was wenn du umgebungen hast bei der du eben whitelists einsetzt kann - in solchen umgebungen kannst du dich gut gegen diese sachen schützen, kenne ich aber nur aus umgebungen die ohnehin offline sind bzw. keinen internet access haben. alternativ kannst auch die execution von dateien in verezeichnissen per GPO deaktivieren - solange die schadsoftware im user-mode läuft zieht das. Würde es was bringen, den Webbrowser / das Mailprogramm / etc. jeweils in einer eigenen VM laufen zu lassen? ja. wenn die VM bestmöglich isoliert ist - also keine netzwerkfreigaben/laufwerksmappings etc. vorhanden sind, dann ist das ein guter schutz gegen diese einfachen crypto-viren. ein ultimativer schutz ist es natürlich nicht - man kann auch aus dem hypervisor ausbrechen, hier sind wir aber schon bei einer ganz anderen bedrohung.
Bearbeitet von Smut am 21.04.2016, 13:21
|