Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

17 Seiten V  « < 3 4 5 6 7 > »   
Reply to this topicStart new topic
> Hat schon jemand das a-squared IDS getestet?
Gast_Scrapie_*
Beitrag 10.05.2005, 13:02
Beitrag #81






Gäste






@ R2D2:

Danke für die Info smile.gif
Man lernt nie aus....
Wir haben also bisher einen Wurm (über Google finden sich etwa 250 versch. Varianten), welcher VM- Detection und dadurch geändertes Verhalten zeigt.

Ob VMs einfach zu erkennen sind ist hierbei aber ein anderes Thema. Entscheidend ist doch, wird dies in der Praxis auch von Maleware genutzt und wenn ja in welchem Umfang.

Bei wieviel Prozent sind wir nun, gemessen an der Gesamtsumme aller bekannten Würmer?
RATs und sonstiges ist ja bisher nichts genannt worden...
Reicht das für die Statistik aus, um die Aussage treffen zu können, das alle Tests auf VMs gleich pauschal "in den Mülleimer" kommen?

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 10.05.2005, 13:11
Go to the top of the page
 
+Quote Post
Gast_R2D2_*
Beitrag 10.05.2005, 13:09
Beitrag #82






Gäste






Das kommt auf den "Tester" an. Wenn Du einen Blindgaenger hast, der nur testet um zu gucken was eine Malware macht dann ja. Hast Du jemanden der die Malware disassembliert, der braucht (wenn er gut ist) nix mehr auf einem VMWare System zu testen. Deswegen schaut man sich (normalerweise) unbekannte Malware erst mal im Disassembling an um genau solche Sachen rauszufinden.
Bei bekannter Malware die sich nur geringfuegig aendert (Registry Eintraege etc) spielt das keine Geige, die kann man einfach in VMWare schmeissen und entsprechende Bedingungen manuell schaffen dass sie beispielsweise Datumsabhaengige Files droppen oder Downloaden. Bestes Beispiel: Mytob Wuermer.

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 12.05.2005, 23:12
Beitrag #83



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



neues beispiel für eine exploiterkennung und IDS-schutz .

wenn ich aus dem HEISE Browsercheck DEMOs den "Gefälschte Fenster via DHTMLed (IE 6) " demo-exploit nur ! auswähle passiert folgendes :

QUOTE
Details: Attempted Intrusion "HTTP MSIE DHTML Edit Ctrl Attack" against your machine was detected and blocked.
Intruder: www.heise.de(193.99.144.85)(http(80)).
Risk Level: Medium.
Protocol: TCP.
Attacked IP: localhost.
Attacked Port: 3335.

Intrusion detected and blocked. All communication with www.heise.de(193.99.144.85) will be blocked for 30 minutes. 

You can get detailed information about this attack at Symantec Security Response.  http://securityresponse.symantec.com/avcen...s_ids/o294.html






--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 08:22
Beitrag #84



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Blockt die firewall die falsche ZRL oder sind das die Browsereinstellungen?

Bei dir, bond7, sieht es so aus, dass NPF die URL blockt.
KAH blockt sie derzeit nicht.

Der Beitrag wurde von christophs bearbeitet: 13.05.2005, 08:40


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 15:32
Beitrag #85



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Wie sieht das bei euch anderen aus?
Blockt eure Firewall die Seite?
Microsoftseite wird angezeigt ohne "Sie sind verwundbar!"


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Manu
Beitrag 13.05.2005, 15:38
Beitrag #86



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



QUOTE(christophs @ 13.05.2005, 16:31)
Wie sieht das bei euch anderen aus?

So, wie die Microsoft Seite halt aussieht.
QUOTE(christophs @ 13.05.2005, 16:31)
Blockt eure Firewall die Seite?

Hab keine.

QUOTE(christophs @ 13.05.2005, 16:31)
Microsoftseite wird angezeigt ohne "Sie sind verwundbar!"

Bei mir nicht. Hinweis auf heise gelesen?


--------------------
Go to the top of the page
 
+Quote Post
Heike
Beitrag 13.05.2005, 15:42
Beitrag #87



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



Ich mache wohl was verkehrt, bei mir passiert nichts.



Nur ein Hinweis. confused.gif



--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.05.2005, 15:53
Beitrag #88



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@heike

begründe das bitte mal, wie die heise-demonstration in verbindung damit steht , was in deinem meldefenster drinn steht.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Manu
Beitrag 13.05.2005, 15:53
Beitrag #89



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



Unter XP SP2 ist's viel hübscher. wink.gif
user posted image

Christoph, Du kannst z.B. die Stufe für Internet unter "Internetoptionen -> Sicherheit" auf "Hoch" stellen und dann vertrauenswürdige Seiten unter "Vertrauenswürdige Seiten" eintragen und dort eine niedrigere Stufe wählen.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.05.2005, 15:56
Beitrag #90



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



das ist es also....naja aber bei manchen webseiten dürfte man probleme bekommen wenn man alles verweigert und verbietet ! wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Manu
Beitrag 13.05.2005, 15:59
Beitrag #91



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



QUOTE(bond7 @ 13.05.2005, 16:55)
das ist es also....naja aber bei manchen webseiten dürfte man probleme bekommen wenn man alles verweigert und verbietet ! wink.gif
[right][snapback]92985[/snapback][/right]

Korrekt. Ich nutze den IE faktisch nicht und "kann es mir deshalb erlauben".
Auch Christoph benutzt ihn nicht - warum er also nicht einfach die Hinweise von heise beachtet, ist mir unklar.


--------------------
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 16:44
Beitrag #92



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Doch, seitdem ich die mails von Opera nicht auf XP habe rüberkriegen können, benutze ich den IE6.
Beui dir, bond7, ist es doch so, dass die firewal das blockt, pder?
Wenn ja, dann blockt sie mehr als KAH.


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Manu
Beitrag 13.05.2005, 16:48
Beitrag #93



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



Schalt einfach ActiveX ab und gut ist's.
Windows Update dann als vertrauenswürdig eintragen und die Updates gehen fein. biggrin.gif


--------------------
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 17:02
Beitrag #94



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Ok, ich möchte jedoch wissen, ob eine Firewall so etwas blockt.
Bei bond7 sah es ja ganz so aus, oder?


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 13.05.2005, 17:39
Beitrag #95






Gäste






QUOTE(Heike @ 13.05.2005, 16:41)
Ich mache wohl was verkehrt, bei mir passiert nichts.
[right][snapback]92978[/snapback][/right]

Feigling!
Die Chance zum Zocken muß schon gewahrt bleiben.



Mit signierten Active-X hatte ich noch nie Probleme, allerdings suche ich mir die auch aus.
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 17:42
Beitrag #96



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Wie ist das denn nun mit der firewall?
Weiß keiner Bescheid?


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.05.2005, 17:48
Beitrag #97



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@christophs

das steht doch da , wie sich das verhält. hier nochmal den link zum symantec security responce , englisch kannst du ja...
http://securityresponse.symantec.com/avcen...s_ids/o294.html

p.s. nicht die firewall blockt das, sondern das Intrusion Detection system IDS.

Der Beitrag wurde von bond7 bearbeitet: 13.05.2005, 17:50


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 13.05.2005, 18:05
Beitrag #98






Gäste






QUOTE(bond7 @ 13.05.2005, 18:47)
p.s. nicht die firewall blockt das, sondern das Intrusion Detection system IDS.
[right][snapback]93011[/snapback][/right]

und was macht das IDS von a² an dieser Stelle?

Jens
Go to the top of the page
 
+Quote Post
christophs
Beitrag 13.05.2005, 18:06
Beitrag #99



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Danke, bond7!
Also wird es letztendlich von der NIS 2005 geblockt?!
Gratuliere!


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.05.2005, 18:10
Beitrag #100



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Jens1962

*Däumchendrehen* ! lmfao.gif laugh.gif

@christophs

nicht ganz, NAV2005 wäre dazu auch in der lage.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

17 Seiten V  « < 3 4 5 6 7 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 14.05.2025, 01:12
Impressum