Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Windows Vista Test
Voyager
Beitrag 25.02.2006, 19:01
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



mit der 5308 ist das jetzt die 2te Vistaversion die ich mir angesehen hab.

es hies die installationszeit wäre mit der aktuellen version im gegensatz zur 5270 verbessert worden, ich konnte davon erlich gesagt nicht viel unterschied bemerken , trotz schnellerer hardware.
in der oberfläche war mein erster gang in das Controlpanel -> System -> Gerätemanager um zu sehen was noch alles aussteht und nicht installiert wurde.
3 unbekannte Geräte wo keine eindeutige Vendor-Device ID zu sehen war um welches gerät es sich handelt. 2 bekannte Geräte (Audio, LAN) wo ich die XP-treiber anbieten und installieren konnte.
der Jmicron 360 SATA2-Controller wurde als Microsoft iSCSI-Initiator installiert, den richtigen XP-treiber nimmt er nicht an.
ich bin mir nicht ganz sicher ob die SATA2 HD (im IDE-Mode) mit einem falschen treiber läuft aber jedenfalls brauchen lese und schreibvorgänge recht lang , z.b. bei Kopier oder Löschoperationen. DMA ist aktiviert , Mode 6 ist aktiviert und Leistungsoptimierungsrichtlinien incl. caching ist aktiviert. Das System friert dann auch schonmal ein wenn irgendein schreibvorgang läuft.
die Gforce FX5500 bremst die Performance schon etwas aus wenn auf dem Desktop viel passiert .
Wenn man Dateien vom WinXP aus auf die Vista-Partition kopiert startet Vista dann nichtmehr , das scheints garnicht zu mögen und noch vor den Login rebootet Vista immer wieder . Da hies es Laufwerk H: formatieren und neu beginnen , rettungsversuche im abg. modus oder von der vistaDVD schlugen fehl.
die neuen Securityfunktionen machen einen auch ganz schön zu schaffen wenn man z.b. schon als Administrator etwas von anderen Laufwerken kopieren oder löschen will , da bekommt man im Explorer teilweise erst nach dem 3ten klick zugriff den man mit "erlauben" bestätigen muss oder auch mal garkeinen zugriff. Mit einem Dateimanager (Totalcommander) siehts noch finsterer aus , da kommt nur " Fehler, kann nicht lesen - Überspringen ".

Es gibt noch viel zu tun, packen wirs an .




--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Voyager
Beitrag 27.03.2006, 16:48
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ganz so wie Jens das meint "Einfach bunt draufgeklatscht und neuer Windowsname" ist es natürlich nicht wink.gif

ich habe da mal einige Sachen im Vista rausgesucht um das neue System zu beschreiben. wir hätten da als beispiel eine ganze reihe neuerer dienste die automatisieren, unterstützen und schützen sollen. ich hab einige (nicht alle !) mal rausgesucht die ich unter XP noch nicht kannte.

QUOTE
Application Experience Lookup Service
Processes application compatibility lookup requests for applications as they are launched

Application Information
Facilitates the running of interactive applications with additional administrative privileges.  If this service is stopped, users will be unable to launch applications with the additional administrative privileges they may require to perform desired user tasks.

Application Management
Processes installation, removal, and enumeration requests for software deployed through Group Policy. If the service is disabled, users will be unable to install, remove, or enumerate software deployed through Group Policy. If this service is disabled, any services that explicitly depend on it will fail to start.

Base Filtering Engine
The Base Filtering Engine (BFE) is a service that manages firewall and IP Security (IPsec) policies and implements user mode filtering. Stopping or disabling the BFE service will significantly reduce the security of the system. It will also result in unpredictable behavior in the IPsec management and firewall applications.

Block Level Backup Engine Service
Engine to perform block level backup and recovery of data

CNG Key Isolation
The CNG key isolation service is hosted in the LSA process. The service provides key process isolation to private keys and associated cryptographic operations as required by the Common Criteria. The service stores and uses long-lived keys in a secure process complying with Common Criteria requirements.

Desktop Window Manager Session Manager
Provides Desktop Window Manager startup and maintenance services

DFS Replication
Replicates files among multiple PCs keeping them in sync. On Client, it is used to roam folders between PCs; on server, it is used to provide high availability and local access across a wide area network (WAN).  If the service is stopped, file replication does not occur, and the files on the server become out-of-date. If the service is disabled, any services that explicitly depend on it will not start.

Diagnostic Policy Service (DPS)
The Diagnostic Policy Service enables problem detection, troubleshooting and resolution for Windows components.  If this service is stopped, diagnostics will no longer function. If this service is disabled, any services that explicitly depend on it will fail to start.

Diagnostic Service Host (WDIServiceHost)
The Diagnostic Service Host service enables problem detection, troubleshooting and resolution for Windows components.  If this service is stopped, some diagnostics will no longer function. If this service is disabled, any services that explicitly depend on it will fail to start.

Diagnostic System Host (WDISystemHost)
The Diagnostic System Host service enables problem detection, troubleshooting and resolution for Windows components.  If this service is stopped, some diagnostics will no longer function. If this service is disabled, any services that explicitly depend on it will fail to start.

Distributed Link Tracking Client
Maintains links between NTFS files within a computer or across computers in a network.

EapHost
The Extensible Authentication Protocol Host (EAPHost). EAPHost provides a pluggable infrastructure for different authentication methods

External Memory Devices Management Service
Provides support for, manages, and maintains attached External Memory Devices.

Link-Layer Topology Discovery Mapper
Creates a Network Map, consisting of PC and device topology (connectivity) information, and metadata describing each PC and device.  If this service is disabled, the Network Map will not function properly.

Microsoft iSCSI Initiator Service
Manages Internet SCSI (iSCSI) sessions from this computer to remote iSCSI target devices. If this service is stopped, this computer will not be able to login or access iSCSI targets. If this service is disabled, any services that explicitly depend on it will fail to start.

Multimedia Class Scheduler
Enables relative prioritization of work based on system-wide task priorities. This is intended mainly for multimedia applications.  If this service is stopped, individual tasks resort to their default priority.

Network List Service
Identifies the networks to which the computer has connected, collects and stores properties for these networks, and notifies applications when these properties change.

Network Store Interface Service
This service delivers network notifications (e.g. interface addition/deleting etc) to user mode clients. Stopping this service will cause loss of network connectivity.

Portable Device Enumerator Service
Enforces group policy for removable mass-storage devices. Enables applications such as Windows Media Player and Image Import Wizard to transfer and synchronize content using removable mass-storage devices.

Program Compatibility Assistant Service
Provides support for the Program Compatibility Assistant. If this service is stopped, the Program Compatibility Assistant will not function properly. If this service is disabled, any services that depend on it will fail to start.

Quality Windows Audio Video Experience Service
Quality Windows Audio Video Experience (qWave) is a networking platform for Audio Video (AV) streaming applications on IP home networks. qWave enhances AV streaming performance and reliability by ensuring network quality-of-service (QoS) for AV applications. It provides mechanisms for admission control, run time monitoring and enforcement, application feedback, and traffic prioritization.

Security Accounts Manager
The startup of this service signals other services that the Security Accounts Manager (SAM) is ready to accept requests.  Disabling this service will prevent other services in the system from being notified when the SAM is ready, which may in turn cause those services to fail to start correctly.  This service should not be disabled.

Superfetch
Maintains and improves system performance over time.

Thread Ordering Server
Provides ordered execution for a group of threads within a specific period of time.

TPM Base Services
Enables access to the Trusted Platform Module (TPM), which provides hardware-based cryptographic services to system components and applications.  If this service is stopped or disabled, applications will be unable to use keys protected by the TPM.

User Profile Service
This service is responsible for loading and unloading user profiles. If this service is stopped or disabled, users will no longer be able to successfully logon or logoff, applications may have problems getting to users' data, and components registered to receive profile event notifications will not receive them.

Virtual Disk Service
Provides software volume and hardware volume management services.

Windows Audio Endpoint Builder
Manages audio devices for the Windows Audio service.  If this service is stopped, audio devices and effects will not function properly.  If this service is disabled, any services that explicitly depend on it will fail to start

Windows Color System
Provides support to host 3rd party plug-ins.

Windows Driver Foundation - User-mode Driver Framework
Manages user-mode driver host processes

Windows Event Collector
Collects software and hardware events from local and remote machines.

Windows Modules Installer
Enables installation, modification, and removal of Windows updates and optional components. If this service is disabled, install or uninstall of Windows updates might fail for this computer.

Windows Update
Enables the detection, download, and installation of updates for Windows and other programs. If this service is disabled, users of this computer will not be able to use Windows Update or its automatic updating feature, and programs will not be able to use the Windows Update Agent (WUA) API.

Wired AutoConfig Service
This service performs IEEE 802.1X authentication on Ethernet interfaces


dann wäre noch zu erwähnen das der neue (höchstwahrscheinlich aufgesetzte) benutzeraccount in alle möglichen richtungen vom SYSTEM abgetrennt ist , aber über sicherheitsabfragen mit dem SYSTEM interagieren kann.
der IE7 befindet sich hierbei nochmal in einem extra protected-mode wodurch es vom SYSTEM noch weiter abgeschottet ist.
ich hab das eben wieder getestet und mich mit halb verbundenen augen wink.gif durch sehr wenig vertrauenswürdige Webseiten durchgeklickt , es kam dabei zu keiner kompromittierung.
es kann aber auch vorkommen das der IE7 bei sicherheitsbrüchen beendet und neu gestartet werden muss , könnte aber auch noch eine instabilität sein.
Bild zeigt eine klingeltonseite die über eine gräggs-seite geöffnet wird und versucht irgend ein script über den explorer einzuschleussen (was anscheinend nicht geht).
user posted image
Klick to enlarge
user posted image
Klick to enlarge

edit: nochmal fix gescannt , 3 Trojaner wurden im Vista IE7-Cache auf H:\ gefunden. %windir% , %system% und %program% verzeichnisse blieben keimfrei smile.gif

Der Beitrag wurde von bond7 bearbeitet: 27.03.2006, 17:24


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- bond7   Windows Vista Test   25.02.2006, 19:01
- - JFK   QUOTE(bond7 @ 25.02.2006, 19:00)mit der 5308 ...   25.02.2006, 19:10
- - bond7   Nachtrag: Die schon genannten Explorer-abstürze i...   25.02.2006, 19:35
- - bond7   bei dem heutigen Test ist Vista in den Bluescreen ...   26.02.2006, 16:25
- - bond7   So , Windows Vista nochmal neu aufgesetzt um das P...   27.02.2006, 01:59
- - 2cool   Naja, Du darfst dabei nicht vergessen, dass Micros...   27.02.2006, 11:51
- - bond7   Vista verbraucht recht viel Speicher im frischinst...   27.02.2006, 19:33
- - bond7   ich hab mal ein Screenshot gemacht . Klick to en...   27.02.2006, 19:59
- - bond7   So , Vista 64bit auf LW i: installiert und auf den...   28.02.2006, 13:06
- - Solution-Design   4800+ MHz DualCore, 4GB RAM, ATI1900XT oder GeForc...   28.02.2006, 19:16
- - Jens1962   Was willst Du mit so einem Rechner steuern, den nä...   28.02.2006, 19:38
- - Kool_Savas   Der Apollo-Computer hat auf einem ganze anderem Pr...   28.02.2006, 20:51
|- - Jens1962   QUOTE(Kool_Savas @ 28.02.2006, 20:50)Der Apol...   28.02.2006, 21:28
- - Catweazle   Zu Longhorn, nein zu Vista, da soll es ja 5 versch...   28.02.2006, 21:09
|- - Solution-Design   QUOTE(Catweazle @ 28.02.2006, 21:08)Zu Longho...   28.02.2006, 21:10
|- - Catweazle   QUOTE(Solution-Design @ 28.02.2006, 21:0...   28.02.2006, 21:13
- - bond7   Hier nochmal der direkte Vergleich aus Beitrag #9 ...   28.02.2006, 21:27
- - Kurokuma   QUOTEWer braucht dann 8 verschiedenen Versionen vo...   28.02.2006, 21:32
- - bond7   Wie ich schon im Beitrag #5 vermutet sinkt die rei...   09.03.2006, 20:21
- - v00d00   Ein interessanter Test. Man könnte so einen Test ...   10.03.2006, 00:30
- - Smoky   @ bond 7 hast du mal getestet ob sich vista als u...   11.03.2006, 15:44
- - bond7   @Smoky das wurde bei Winfuture schon getestet , es...   11.03.2006, 16:35
- - bond7   Der IE7 macht im Windows-Vista bisher ein gemischt...   13.03.2006, 15:33
- - Smoky   naja nen absturz ist ja net so schlimm in ner beta...   13.03.2006, 21:01
- - bond7   Ich glaube ich weiss jetzt warum Vista soviel Arbe...   17.03.2006, 15:45
- - Universum   SPIEGEL-Online Microsoft verschiebt Vista Micros...   22.03.2006, 11:30
- - maxos   Dürfte damit bei weitem noch nicht rund laufen. S...   22.03.2006, 11:52
- - bond7   http://www.computerbase.de/news/software/b...ld_53...   27.03.2006, 01:47
- - bond7   Neue Betaversion (Vistaversion 5342.2) , Neues Glü...   27.03.2006, 05:37
- - v00d00   Der Beitrag von CB ergibt ein gemischtes Bild und ...   27.03.2006, 09:00
|- - Jens1962   QUOTE(v00d00 @ 27.03.2006, 09:59)eine Liste v...   27.03.2006, 10:42
- - bond7   ganz so wie Jens das meint "Einfach bunt drau...   27.03.2006, 16:48
- - v00d00   Erstmals vielen Dank Viele der aufgezählten Diens...   27.03.2006, 19:45
- - bond7   QUOTEein typischer Windows-User-Jargon ich weiss z...   27.03.2006, 20:59
|- - Jens1962   Nachdem Du den ganzen Werbekatalog von M$ gep...   28.03.2006, 07:18
- - v00d00   Hallo bond7, war nicht meine Absicht dich zu ärger...   28.03.2006, 07:17
- - rock   also die herrschaften die sich schon um vista bemü...   03.04.2006, 11:54
- - bond7   Da ich jetzt nochmal eine andere Festplatte (WD 16...   04.04.2006, 13:15
- - bond7   irgendwie bin ich noch nicht dahinter gestiegen wa...   15.04.2006, 05:13
|- - pym   QUOTE(bond7 @ 15.04.2006, 06:12)warum die Vid...   15.04.2006, 11:55
- - bond7   bitte was ?   15.04.2006, 17:03
|- - pym   QUOTE(bond7 @ 15.04.2006, 18:02)bitte was ? ...   15.04.2006, 21:22
- - bond7   ich bezweifle stark das du dir überhaupt gedanken ...   15.04.2006, 22:29
- - Jens1962   Ich setze mal voraus, daß Du die gleiche Bildschir...   16.04.2006, 09:15
- - bond7   QUOTEIch setze mal voraus, daß Du die gleiche Bild...   16.04.2006, 18:50
|- - 2cool   QUOTE(bond7 @ 16.04.2006, 19:49).....oder an ...   16.04.2006, 18:58
|- - Jens1962   QUOTE(bond7 @ 16.04.2006, 19:49)oder an Treib...   16.04.2006, 19:03
- - bond7   QUOTEGeneric...Monitor...nvidia...usw. klingt nich...   16.04.2006, 19:15
|- - Jens1962   QUOTE(bond7 @ 16.04.2006, 20:14)keine Ahnung ...   16.04.2006, 19:27
- - pym   bond7, Ihre Ansprüche an Vista sind zu hoch! ...   16.04.2006, 22:09
|- - Jens1962   QUOTE(pym @ 16.04.2006, 23:08)bond7, Ihre Ans...   16.04.2006, 22:16
|- - pym   QUOTE(Jens1962 @ 16.04.2006, 23:15)Mal abgese...   16.04.2006, 22:51
- - bond7   @Jens1962 Danke , brauch ich mich wenigstens nich...   16.04.2006, 22:26
- - bond7   Ich hab meine Erkenntnisse mal von jemanden gegenc...   18.04.2006, 21:39
- - Jens1962   Warum sollten die zum Testen die Grafikqualität ve...   18.04.2006, 22:17
- - bond7   ist bei beiden Treibern so , aber das dürfte wenig...   18.04.2006, 22:30
- - bond7   also, ich habe das gerade eben nochmal im WinXP ge...   13.05.2006, 23:32
|- - Jens1962   QUOTE(bond7 @ 14.05.2006, 00:31)vll. musst di...   14.05.2006, 00:19
- - bond7   ich weiss es nicht genau ob die Einstellung im Bil...   14.05.2006, 00:26
- - Jens1962   Keine Ahnung, in welchem Bastelstadium die jetzt s...   14.05.2006, 00:28
- - bond7   Heute hatte ich versucht das Trendmicro PCCillin f...   05.06.2006, 18:07
- - bond7   hier ein kleiner Test , 3D Fenster in 3D-Fenster A...   07.06.2006, 12:19
|- - Krond   QUOTE(bond7 @ 07.06.2006, 13:18)hier ein klei...   10.06.2006, 09:14
- - bond7   das kopieren von Dateien und das einrichten der Be...   09.06.2006, 22:14
- - bond7   die Explorerabstürze können zum beispiel an Videod...   10.06.2006, 13:24
- - PcVersteher   Hallo @ bond7 Das mit den Fenstern geht wie ? , ...   10.06.2006, 13:52
- - bond7   Flip3D geht ab Nvidia Geforce 5xxx mit den Tasten ...   10.06.2006, 13:56
- - PcVersteher   Ha !! Thx es funktioniert mfg   10.06.2006, 13:58
- - Julian   die 3d fenster sehen ja echt heiss aus (und haben ...   10.06.2006, 21:22
- - bond7   welche anderen Erfahrungen ?   10.06.2006, 21:33
- - Julian   mit den 3d-fenstern, ob sie sinnvoll sind etc.   10.06.2006, 21:42
- - bond7   bei vielen geöffneten Fenstern , sagen wir mal 20 ...   10.06.2006, 21:48
- - Julian   sowas in der art wollte ich wissen. danke   10.06.2006, 22:09


Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.05.2025, 09:05
Impressum