Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

groggyman Prosseco „Neuer Name“
Optionen

Hallo Prosseco.
Ja, das ist eine wunderbare Abart um an das Geld anderer Leute zu kommen.
Diese Schadprogramme sind auch sehr hartnäckig und für den Laien schwer zu beseitigen.
Wenn man aber mit offenen Augen und klarem Verstand im Netz unterwegs ist und es vermeidet, sich gecrackte Spiele und Schmuddelseiten anzugucken, ist man eigentlich nicht sehr stark gefährdet.
Aber wie immer gilt im Internet: Vorsicht ist die Mutter der Porzellankiste.

Gruß -groggyman-

bei Antwort benachrichtigen
Olaf19 groggyman „Hallo Prosseco. Ja, das ist eine wunderbare Abart um an das Geld anderer Leute...“
Optionen

Das Problem ist nur: Die meisten User haben ja eine Desktop-Firewall / Virenscanner / Adware-Warner oder gleich eine ganze Security-Suite installiert. Die Alertbox mit der Fehlermeldung könnte theoretisch also durchaus von einem dieser Programme kommen.

Natürlich weiß man, dass es sich um Fakes handelt, wenn man seine Programme gut kennt und etwas Erfahrung mit dem Internet hat. Aber da jeder einmal klein angefangen hat...

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Xdata Olaf19 „Das Problem ist nur: Die meisten User haben ja eine Desktop-Firewall /...“
Optionen

Hmm,
was soll ein unbedarfter User denn machen wenn ohne den ScriptMüll so gut wie keine Seite mehr funktioniert.

Auf einer Seite im Internet wurde sogar gesagt:
Mit c, c++ und deren Derivaten sei keine Sicherheit mehr möglich;
neue Programmiersprachen müßten her?

Wenn es nun aber stimmt,- sogar CPUs können angeriffen werden,
dann ist man garnicht mehr sicher..

bei Antwort benachrichtigen
Borlander Xdata „Hmm, was soll ein unbedarfter User denn machen wenn ohne den ScriptMüll so gut...“
Optionen
Mit c, c++ und deren Derivaten sei keine Sicherheit mehr möglich;
neue Programmiersprachen müßten her?

Allein mit einer neuen Programmiersprache bekommt man noch keine sichere Software. Auch wenn man natürlich durch Dinge wie den Verzicht auf Zeiger bestimmte Gefahren-/Fehlerquellen vermeiden kann. Gegen Fehler in der Anwendungslogik bzw. deren Konzeption kann auch die beste Programmiersprache nicht schützen...

Gruß
Borlander
bei Antwort benachrichtigen
Xdata Borlander „ Allein mit einer neuen Programmiersprache bekommt man noch keine sichere...“
Optionen

Möglicherweise gibt es ja doch Methoden, Bufferoverflows usw. auch mit den gängigen Programmiersprachen in den Griff zu bekommen.

Und einem Browser keinen Zugriff auf Systemnahe Dinge geben.

bei Antwort benachrichtigen
Borlander Xdata „Möglicherweise gibt es ja doch Methoden, Bufferoverflows usw. auch mit den...“
Optionen
Möglicherweise gibt es ja doch Methoden, Bufferoverflows usw. auch mit den gängigen Programmiersprachen in den Griff zu bekommen.
Für C/C++ gibt es dafür inzwischen z.B. sichere String-Funktionen und/oder Compilererweiterungen. Ungeprüfte Stringlängen waren/sind einer der häufigsten Ursachen für potenzielle Bufferoverflows...

Und einem Browser keinen Zugriff auf Systemnahe Dinge geben.
Schwierig, sofern man den Komfort des Users nicht einschränken will. Grundsätzlichen dürfen alle Anwendungen erstmal alles was im aktuellen User-Kontext erlaubt ist. Wenn man den Browser mit einem eingeschränkten User-Account startet sollte er also keinen Zugriff auf Systemnahe Dinge haben.
bei Antwort benachrichtigen
Xdata Borlander „ Für C/C gibt es dafür inzwischen z.B. sichere String-Funktionen und/oder...“
Optionen

Danke für deine Erläuterungen.

Bei Vista ist ja in dieser Richtung schon einiges verbessert worden, besonders der Kontext "ausführen als Administrator".

bei Antwort benachrichtigen
Borlander Xdata „Danke für deine Erläuterungen. Bei Vista ist ja in dieser Richtung schon...“
Optionen

Also wenn ich mich recht erinnere kam doch damals bei einem der Service-Packs für Windows XP bereits Software(teile) die mit sicheren String-Funktionen neu kompiliert wurden. Könnte sein, daß das zusammen mit der Unterstützung fürs NX-Bits eingeführt wurde. Genau weiß ich das allerdings nicht mehr...

Was Ausführen als... angeht: Das hat bei mir mit W2K schon immer bestens funktioniert :-)

bei Antwort benachrichtigen