Personal Firewalls

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
K.Putt
Beiträge: 122
Registriert: 01.09.2006 00:17

Personal Firewalls

Beitrag von K.Putt »

Hallo,
ich hatte gerade eine Diskussion zum Thema Firewalls und deren Sicherheit.

Folgende Punkte hatten wir mal für einen möglichen internen Angriff durchgespielt:

+
Gut: Bestätigungsdialoge der gängigen Firewalls analysieren und Mauszeiger beim Öffnen des Dialoges auf OK positionieren -> bestätigen, danach Zeiger zurückpositionieren.

+
Besser: Direkt ein OK Signal an den Dialog senden (sollte meines Wissens nach Möglich sein).

+
Noch besser: Das Fenster vor dem sichtbaren Erscheinen auf dem Desktop abfangen und das Signal senden.

Nun meine Frage, ist das theoretisch überhaupt möglich?

Die Diskussion kam auf, als wir über die "gefühlte" Sicherheit sprachen,
d.h. was ist, wenn ein "Duser" erstmal einen Trojaner auf seinem "gut gesicherten" System eingeladen hat...

Thanx.
PB 5.x & Win 7 64Bit
Benutzeravatar
Laurin
Beiträge: 1639
Registriert: 23.09.2004 18:04
Wohnort: /dev/eth0

Beitrag von Laurin »

1. Sollte machbar sein. Der Anwender bekommt das aber sicher mit.

2. Sollte möglich sein, allerdings halte ich es für wahrscheinlich, dass die Firewall derartige Methoden erkennt.

3. Halte ich für unmöglich. Da müsstest du ja einen Hook in die WinAPI setzen, was Fenster-öffnen abfängt. Da dürfte sich eine vorhandene Antivirensoftware querstellen.


Ich kenne nur einen Weg, wie die Trojaner & Co. sich verstecken: Sie manipulieren die Firewallsoftware so, dass sie nutzlos wird. Optisch ändert sich nichts für den User, aber die Mechanik dahinter ist defekt. Allerdings haben Firewalls eine Erkennung für Dateimanipulationen, zumindest sollten sie das haben.
Now these points of data make a beautiful line.
And we're out of beta. We're releasing on time.
Sebe
Beiträge: 585
Registriert: 11.09.2004 21:57
Wohnort: Europa
Kontaktdaten:

Beitrag von Sebe »

Personal Firewalls sind meistens sowieso für die Katz. Das OS implementierte System (Win XP, Win Vista, Linux, Mac OS) sollte ausreichen. Mehr Schutz bekommt man dann eigentlich nur noch hardwareseitig.
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

Sebe hat geschrieben:Personal Firewalls sind meistens sowieso für die Katz. Das OS implementierte System (Win XP, Win Vista, Linux, Mac OS) sollte ausreichen. Mehr Schutz bekommt man dann eigentlich nur noch hardwareseitig.
Windowsfirewall schützt nur bei eingeschränkten Userrechten, jedes Programm kann sich dort problmlos freischalten.
Biespiel: http://www.purebasic.fr/english/viewtop ... 877#206877
VB-Script reicht, oder ein Registry-Eintrag zum auschalten. Windowsfirewall
ist als mehr als garnichts, aber meist nicht viel mehr als nutzlos.

Hardwarefirewall ist keine Desktopfirewall und schützt nur vor angriffen von
aussen, als Zusatzschutz nützlich, als alleinige Firewall auf private PCs
unzureichend. Lediglich in Firmen, wo die Angestellten nichts installieren
können, reicht diese aus.

Entweder User mit eingeschränkten Rechten werden, oder eine vernünftige
Personal Firewall wie z.B. ZoneAlarm.
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Sebe
Beiträge: 585
Registriert: 11.09.2004 21:57
Wohnort: Europa
Kontaktdaten:

Beitrag von Sebe »

Personal Firewalls schaden meist eher, als das sie schützen. Google mal nach dem entsprechenden Video vom CCC.
Benutzeravatar
ts-soft
Beiträge: 22292
Registriert: 08.09.2004 00:57
Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel
Wohnort: Berlin

Beitrag von ts-soft »

>> Personal Firewalls schaden meist eher
Sowas kenne ich auch, NIS (von Software von dem Hersteller würde ich sowieo abraten.)
Von anderen sind mir zwar Probleme bekannt, zum Beispiel läßt sich bei
manchen meine Fernsehkarte, die nunmal kein MulitMedia-Adapter, sondern
eine Netzwerkkarte ist, nicht freigeben. Mit ZoneAlarm hatte ich bisher keine
Probleme.

Bei falscher Konfiguration nützt die beste Firewall nichts, bzw. wenn die
Firewall macht was sie will (NIS) haste schon recht.

Am besten nur noch mit virtueller Maschine ins Internet :mrgreen:
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
Bild
Sebe
Beiträge: 585
Registriert: 11.09.2004 21:57
Wohnort: Europa
Kontaktdaten:

Beitrag von Sebe »

Oder man informiert sich halt und weiss, was man online macht :allright:
Das ist meistens der beste Schutz.
K.Putt
Beiträge: 122
Registriert: 01.09.2006 00:17

Beitrag von K.Putt »

Wann kommt endlich der Computer-Waffenschein?
PB 5.x & Win 7 64Bit
Antworten