Hallo,
ich hatte gerade eine Diskussion zum Thema Firewalls und deren Sicherheit.
Folgende Punkte hatten wir mal für einen möglichen internen Angriff durchgespielt:
+
Gut: Bestätigungsdialoge der gängigen Firewalls analysieren und Mauszeiger beim Öffnen des Dialoges auf OK positionieren -> bestätigen, danach Zeiger zurückpositionieren.
+
Besser: Direkt ein OK Signal an den Dialog senden (sollte meines Wissens nach Möglich sein).
+
Noch besser: Das Fenster vor dem sichtbaren Erscheinen auf dem Desktop abfangen und das Signal senden.
Nun meine Frage, ist das theoretisch überhaupt möglich?
Die Diskussion kam auf, als wir über die "gefühlte" Sicherheit sprachen,
d.h. was ist, wenn ein "Duser" erstmal einen Trojaner auf seinem "gut gesicherten" System eingeladen hat...
Thanx.
Personal Firewalls
Personal Firewalls
PB 5.x & Win 7 64Bit
1. Sollte machbar sein. Der Anwender bekommt das aber sicher mit.
2. Sollte möglich sein, allerdings halte ich es für wahrscheinlich, dass die Firewall derartige Methoden erkennt.
3. Halte ich für unmöglich. Da müsstest du ja einen Hook in die WinAPI setzen, was Fenster-öffnen abfängt. Da dürfte sich eine vorhandene Antivirensoftware querstellen.
Ich kenne nur einen Weg, wie die Trojaner & Co. sich verstecken: Sie manipulieren die Firewallsoftware so, dass sie nutzlos wird. Optisch ändert sich nichts für den User, aber die Mechanik dahinter ist defekt. Allerdings haben Firewalls eine Erkennung für Dateimanipulationen, zumindest sollten sie das haben.
2. Sollte möglich sein, allerdings halte ich es für wahrscheinlich, dass die Firewall derartige Methoden erkennt.
3. Halte ich für unmöglich. Da müsstest du ja einen Hook in die WinAPI setzen, was Fenster-öffnen abfängt. Da dürfte sich eine vorhandene Antivirensoftware querstellen.
Ich kenne nur einen Weg, wie die Trojaner & Co. sich verstecken: Sie manipulieren die Firewallsoftware so, dass sie nutzlos wird. Optisch ändert sich nichts für den User, aber die Mechanik dahinter ist defekt. Allerdings haben Firewalls eine Erkennung für Dateimanipulationen, zumindest sollten sie das haben.
Now these points of data make a beautiful line.
And we're out of beta. We're releasing on time.
And we're out of beta. We're releasing on time.
- ts-soft
- Beiträge: 22292
- Registriert: 08.09.2004 00:57
- Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel - Wohnort: Berlin
Windowsfirewall schützt nur bei eingeschränkten Userrechten, jedes Programm kann sich dort problmlos freischalten.Sebe hat geschrieben:Personal Firewalls sind meistens sowieso für die Katz. Das OS implementierte System (Win XP, Win Vista, Linux, Mac OS) sollte ausreichen. Mehr Schutz bekommt man dann eigentlich nur noch hardwareseitig.
Biespiel: http://www.purebasic.fr/english/viewtop ... 877#206877
VB-Script reicht, oder ein Registry-Eintrag zum auschalten. Windowsfirewall
ist als mehr als garnichts, aber meist nicht viel mehr als nutzlos.
Hardwarefirewall ist keine Desktopfirewall und schützt nur vor angriffen von
aussen, als Zusatzschutz nützlich, als alleinige Firewall auf private PCs
unzureichend. Lediglich in Firmen, wo die Angestellten nichts installieren
können, reicht diese aus.
Entweder User mit eingeschränkten Rechten werden, oder eine vernünftige
Personal Firewall wie z.B. ZoneAlarm.
PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.

Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.

- ts-soft
- Beiträge: 22292
- Registriert: 08.09.2004 00:57
- Computerausstattung: Mainboard: MSI 970A-G43
CPU: AMD FX-6300 Six-Core Processor
GraKa: GeForce GTX 750 Ti, 2 GB
Memory: 16 GB DDR3-1600 - Dual Channel - Wohnort: Berlin
>> Personal Firewalls schaden meist eher
Sowas kenne ich auch, NIS (von Software von dem Hersteller würde ich sowieo abraten.)
Von anderen sind mir zwar Probleme bekannt, zum Beispiel läßt sich bei
manchen meine Fernsehkarte, die nunmal kein MulitMedia-Adapter, sondern
eine Netzwerkkarte ist, nicht freigeben. Mit ZoneAlarm hatte ich bisher keine
Probleme.
Bei falscher Konfiguration nützt die beste Firewall nichts, bzw. wenn die
Firewall macht was sie will (NIS) haste schon recht.
Am besten nur noch mit virtueller Maschine ins Internet
Sowas kenne ich auch, NIS (von Software von dem Hersteller würde ich sowieo abraten.)
Von anderen sind mir zwar Probleme bekannt, zum Beispiel läßt sich bei
manchen meine Fernsehkarte, die nunmal kein MulitMedia-Adapter, sondern
eine Netzwerkkarte ist, nicht freigeben. Mit ZoneAlarm hatte ich bisher keine
Probleme.
Bei falscher Konfiguration nützt die beste Firewall nichts, bzw. wenn die
Firewall macht was sie will (NIS) haste schon recht.
Am besten nur noch mit virtueller Maschine ins Internet

PureBasic 5.73 LTS | SpiderBasic 2.30 | Windows 10 Pro (x64) | Linux Mint 20.1 (x64)
Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.

Nutella hat nur sehr wenig Vitamine. Deswegen muss man davon relativ viel essen.
