Am 31.05.2012, 21:44 Uhr, schrieb Stefan Kanthak
<
dont.delete-this.don...@expires-2012-02-29.arcornews.de>:
> Wegwerfen!
> Resp. den Verbrecher^WVerkaeufer solcher Software unter Hinweise auf
> die MINIMAL- Anforderungen der "Designed for Windows"-Richtlinien zur
> Nachbesserung der nach BGB "mangelhaften Sache" auffordern.
>
Jep, da hast du Recht. Aber das ist leider manchmal ein Kampf gegen
Windmühlen. Solange Firmen wie Adobe *lach*,
Webinstaller verbreiten, die nicht nur als Admin ausgeführt werden müßen,
sondern sogar mit adminstrativem Konto, sich
5x in verschiedenen Temp-Verzeichnisse kopieren, herunterladen->entpacken,
wieder etwas herunterladen->wo anders entpacken usw.
ist es immer ein imenser Aufwand, das System damit gut zu konfigurieren.
Adobe hat es, bei mir beispielsweise, auf meine persönliche Blacklist
geschafft.
>> - EMET um bestimmte Angriffssczenarien zu erschweren.
>>
>> Ich denke, damit bin ich, zumindest was "handelsübliche" Viren betrifft,
>> auf der sicheren Seite.
>> Es brauch schon einen gezielten Angriff. uU ist dll Injection noch
>> möglich.
>
> Programmfehler sind auch immer moeglich...
> Dummerweise ist insbesonders Sicherheizsoftware fast immer mit gluehend
> heisser Nadel gestrickt und bringt selbst genuegend Sicherheitsluecken
> oder Schwachstellen mit. Gut gesicherte Systeme sind ohne dieses Zeux
> typischerweise sicherer gegen Angriffe als mit!
>
Das unterschreib ich auch so. Allerdings liegt der Knackpubnkt bei dem
Passus "gut gesicherte Systeme".
Wieviele normale Benutzer können oder wollen ihre Systeme "gut sichern"?
>> Dennoch hat die Sache (zumindest eine mir bekannte) eine Schwachstelle
>> und
>> die ist die Neuinstallation von Software.
>
> "Reflections on trusting trust".
>
>> Natürlich ersetzt nichts die Brain.exe, aber um altbekannte Viren zu
>> erkennen, bevor man sie sich installiert,
>> kann eine AV Software schon helfen.
>
> AUTSCH!
> Welcher vertrauenswuerdige Hersteller resp. Anbieter verteilt den in
> seiner Software Schaedlinge?
>
> [...]
Sony z.B. DRM Trojaner und Co. Leider war der auch in allen AVs nicht auf
der Blackliste. Geld machts möglich!
Soll jetzt auch nur ein Beispiel sein und soll bedeuten: Vertrauen ist
gut, Kontrolle besser.
>
>> Und damit kommen wir schon zum Punkt. All diese Dinge beanspruchen doch
>> den Kopf manchmal ganz schön.
>> Eine Softwareinstallation setzt gründliche Planung voraus. Man muss sich
>> Gedanken machen!
>
> Diese Gedanken machen sich der Installateur und der Administrator,
> NICHT der Benutzer.
Meistens IST der Benutzer aber der Administrator!
Vielen Dank für die Dateien. Sehr nützliches Zeuchs! Ich werde weiter
empfehlen.
>
>> Daher würde ich keinem ONU die Deinstallation empfehlen. Wer sich
>> auskennt, fährt ohne besser.
>> Wirklich sicher und nicht nur mit einem bezahlten Sicherheitsgefühl.
>
> Nicht ONU muss sich auskennen, sondern sein Administrator.
Blöd, wenn, wie in den meisten Fällen ONU == Admin == true
>
>> Aber jeder, der sich schonnmal mit den Problemen herumgeschlagen hat,
>> die
>> eine sichere Konfiguration so mit sich bringt, weiß,
>> dass man das ONU nicht unbedingt antun kann.
>
> Meine Windows-ONUs lassen sich das seit ueber 12 Jahren antun.
> Infektionen: NULL!
Gut, für "deine" User. Aber was ist mit allen anderen?
>
>> Dass er möglicherweise diese
>> Problem gar nicht alleine zu lösen im Stande ist.
>
> Dafuer hat ONU den Administrator.
leider nicht immer. Sogar eher selten. denn ONU == Admin in vielen Fällen
>> Ich stimme Stefan zu. AVs schützen nicht. Aber für den normalen
>> Benutzer,
>> der weder jemanden hat, der ihm hilft, noch das nötige Know-How besitzt,
>> ist ein Fallschirm, der ab und zu mal aufgeht, noch immer besser, als
>> keiner. (Selbst wenn es selten mal Fälle gibt, in denen dich der
>> Fallschirm aus dem Flugzeug wirft,
>> siehe deinen Link.)
>
> Die Hersteller von AV-Software und deren Unterstuetzer sind wie
> Drogendealer: die WOLLEN ihre Kunden dumm undabhaengig halten. Und nicht
> aufklaeren, wie sie auch Windows mit den Bordmitteln sicher konfigurieren
> und benutzen koennen.
Sign. mEn die größte IT Mafia aller Zeiten. Blöd ist, das viele trotzdem
darau angewiesen sind.
Sei es durch Firmenrichtlinien als Administrator, oder aus
Versicherungstechnischen Gründen beim Onlinebanking,
oder weil der Benutzer eben jener dumme und Abhängige ist, der er nun mal
ist.
>
>> Mir bleibt bei Manchen einfach nur die Chance, zu sagen: "Halt dein
>> Betriebssystem und deine Software aktuell und zieh dir immer die
>> neusten AV-Signaturen. Mehr ist für sich leider nicht drin, mein
>> Freund!"
>>
>> Liege ich mit dieser Einstellung so weit daneben?
>
> Ja.
> Ein ONU, der sein System und die Software aktuell haelt, sich neue
> Software herunterlaedt und installiert, kann auch
> <
http://home.arcor.de/skanthak/download/XP_SAFER.INF> resp.
> <
http://home.arcor.de/skanthak/download/NT6_SAFER.INF> herunterladen
> und installieren.
Und nochmals: Vielen Dank für die Files. Diese beheben aber das
grundlegende Porblem auch nicht:
Das Sicherheit stehts mit einem Nachteil an benutzerfreundlichkeit erkauft
werden muss.