Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

17 Seiten V  « < 4 5 6 7 8 > »   
Reply to this topicStart new topic
> Hat schon jemand das a-squared IDS getestet?
Gast_Jens1962_*
Beitrag 13.05.2005, 18:18
Beitrag #101






Gäste






QUOTE(bond7 @ 13.05.2005, 19:09)
*Däumchendrehen* !  lmfao.gif  laugh.gif
[right][snapback]93021[/snapback][/right]

Sind die doch schon so weit whistling.gif
Ich hätte auf gar nichts getippt. lmfao.gif
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 18:28
Beitrag #102



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Danke sehr, bond7!


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 23:14
Beitrag #103



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Wie ist das jetzt?
Blockt nur NAV diese Sache (IDS von NAV) und sonst keine Firewall, a² etc?

Der Beitrag wurde von christophs bearbeitet: 13.05.2005, 23:14


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Heike
Beitrag 13.05.2005, 23:26
Beitrag #104



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Bei mir wurde die "Sache" einfach durch die Sicherheitseinstellungen des IE verhindert.
Das ist kein geheimes Feature, sondern ist bei allen möglich. rolleyes.gif


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 14.05.2005, 13:17
Beitrag #105



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



QUOTE(christophs @ 14.05.2005, 00:13)
Wie ist das jetzt?
Blockt nur NAV diese Sache (IDS von NAV) und sonst keine Firewall, a² etc?
[right][snapback]93072[/snapback][/right]


Eigentlich sollte dieser Exploit doch von jedem guten AV-Wächter erkannt werden ...

Bei meinem McAfee jedenfalls sieht es so aus:
user posted image


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 14:45
Beitrag #106



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Hmm, bei KAV und KAH tut sich nichts...
Zumindest bei mir.
Wie sieht es mit den anderen KAV-usern aus?


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2005, 14:55
Beitrag #107



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@christophs

ja was für eine unart, das nicht alle sicherheits-produkte "gleich" funktionieren ! biggrin.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 16:18
Beitrag #108



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



@bond7

Habe es soeben mit NIS 2005 getestet.
Die microsoftseite erscheint, jedoch nicht das Fenster: "Sie sind verwundbar."
Habe bloodhound auf maximal gestellt.
Wieso haut das bei dir hin?
Welche Einstellung hast du aktiviert?
Ich habe alle empfohlenen und bei bloodhound höchste Stufe eingestellt?
Muss ich bei der firewall was ändern?
Vermutlich nicht, du schriebst ja, dass auch NAV das erkennen und blockieren müsste.

Bin ratlos.


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2005, 17:04
Beitrag #109



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@christophs
ja super, und updates hast du nach der install bestimmt garnicht geholt ?
diese IDS signatur ist sicher erst neueren datums, da der DEMO-exploit auf heise auch mit "NEU" markiert ist.

p.s. du solltest dich wirklich nicht mit den sachen befassen, weil das ist einfach alles zu kompliziert für dich.

Der Beitrag wurde von bond7 bearbeitet: 14.05.2005, 17:05


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Manu
Beitrag 14.05.2005, 17:08
Beitrag #110



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



QUOTE(bond7 @ 14.05.2005, 18:03)
p.s. du solltest dich wirklich nicht mit den sachen befassen, weil das ist einfach alles zu kompliziert für dich.
[right][snapback]93185[/snapback][/right]

Aber nur dadurch kann er lernen.
Deaktiviere bitte ActiveX oder stelle es auf Eingabeaufforderung um, dann bist Du vor Lücken dieser Art sicher - ohne Signatur, ohne Anti-Virus Programm, ohne Firewall.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2005, 17:13
Beitrag #111



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



dann erklär du´s dem doch....was schreibe ich hier überhaupt noch ? das mach ich ja auch nur aus höflichkeit und hilfsbereitschaft.
sicher will er das lernen , aber dazu gehört sicher auchmal aufpassen , zuhören und schlüsse ziehen.
die browsereinstellungen werden ihm sicher weniger interessieren, darauf wette ich mit dir.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Manu
Beitrag 14.05.2005, 17:19
Beitrag #112



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



Ich weiß, ich weiß - mir brauchst Du das auch nicht erzählen... rolleyes.gif


--------------------
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 17:24
Beitrag #113



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



@ bond7

Die Updates habe ich mir natürlich runtergeladen.

@ Manu

Das mit den Browsereinstellungen werde ich vornehmen.
Mich interessiert hier jedoch besonders, welche Programme diese malware bemerken.
Aus Interesse.


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 17:28
Beitrag #114



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



@ bond 7

Die Intrusion Detection ist eingeschaltet, bloodhound hoch, forewall aktiviert.
Welche Einstellungen hast du angeklickt, damit NAV hierbei anspringt?


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 17:33
Beitrag #115



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



@ Manu
Mit den richtigen Browsereinstellungen wird die falsche Seite erst nicht geladen.
Danke!
Mich interesssiert hier aber besonders, wieso Norton es schafft, KAV aber nicht.
Und wie die Einstellungen bei Norton seien müssen.


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Domino
Beitrag 14.05.2005, 18:04
Beitrag #116



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.537
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



So, und nun zurück zum Thema. smile.gif

Ich find´s klasse.

Desweiteren fände ich es seriös wenn wir mal beim Thema blieben.


Domino




--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2005, 18:12
Beitrag #117



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@christophs

du kannst aufhören zu testen !
ich hab gerade festgestellt das die exploit-erkennung hier auch nichtmehr im vollem umfang funktiert und bin der sache mal nachgegangen.
Symantec hat das falsche IDS-Signaturen-update auf dem server liegen und bietet derzeit die alten IDS-Signaturen vom 3.3.2005 an , mit der hälfte der maximalen erkennungsrate.
das erste bild zeigt IDS-engine 1.9 vom 3.3.2005 mit 242 Signaturen

user posted image

das zeite bild zeigt IDS-engine 2.0 vom 29.4.2005 mit 439 Signaturen

user posted image

das dritte bild zeigt IDS-engine 1.9 vom 12.5.2005 mit 242 Signaturen

user posted image

ich kanns auch nicht ändern, müssmer halt warten bis der Fehler bemerkt wird.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 21:32
Beitrag #118



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Danke sehr, bond7!

Würdest du es bitte posten, wenn die aktuellen Signaturen vorhanden sind?

@ bond 7

Kann es sein, dass beim Automatischen Update alles bis auf die Programmupdates heruntergeladen werden?

Der Beitrag wurde von christophs bearbeitet: 14.05.2005, 21:39


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 14.05.2005, 22:17
Beitrag #119



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



das ist normal, es wird nur das automatisch runtergeladen wo du dann nicht den PC rebooten musst.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christophs
Beitrag 14.05.2005, 22:32
Beitrag #120



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



@ bond7
Besten Dank! smile.gif


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post

17 Seiten V  « < 4 5 6 7 8 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.05.2025, 09:00
Impressum