![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Scrapie_* |
![]()
Beitrag
#81
|
Gäste ![]() |
@ R2D2:
Danke für die Info ![]() Man lernt nie aus.... Wir haben also bisher einen Wurm (über Google finden sich etwa 250 versch. Varianten), welcher VM- Detection und dadurch geändertes Verhalten zeigt. Ob VMs einfach zu erkennen sind ist hierbei aber ein anderes Thema. Entscheidend ist doch, wird dies in der Praxis auch von Maleware genutzt und wenn ja in welchem Umfang. Bei wieviel Prozent sind wir nun, gemessen an der Gesamtsumme aller bekannten Würmer? RATs und sonstiges ist ja bisher nichts genannt worden... Reicht das für die Statistik aus, um die Aussage treffen zu können, das alle Tests auf VMs gleich pauschal "in den Mülleimer" kommen? Scrapie Der Beitrag wurde von Scrapie bearbeitet: 10.05.2005, 13:11 |
|
|
Gast_R2D2_* |
![]()
Beitrag
#82
|
Gäste ![]() |
Das kommt auf den "Tester" an. Wenn Du einen Blindgaenger hast, der nur testet um zu gucken was eine Malware macht dann ja. Hast Du jemanden der die Malware disassembliert, der braucht (wenn er gut ist) nix mehr auf einem VMWare System zu testen. Deswegen schaut man sich (normalerweise) unbekannte Malware erst mal im Disassembling an um genau solche Sachen rauszufinden.
Bei bekannter Malware die sich nur geringfuegig aendert (Registry Eintraege etc) spielt das keine Geige, die kann man einfach in VMWare schmeissen und entsprechende Bedingungen manuell schaffen dass sie beispielsweise Datumsabhaengige Files droppen oder Downloaden. Bestes Beispiel: Mytob Wuermer. |
|
|
![]()
Beitrag
#83
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
neues beispiel für eine exploiterkennung und IDS-schutz .
wenn ich aus dem HEISE Browsercheck DEMOs den "Gefälschte Fenster via DHTMLed (IE 6) " demo-exploit nur ! auswähle passiert folgendes : QUOTE Details: Attempted Intrusion "HTTP MSIE DHTML Edit Ctrl Attack" against your machine was detected and blocked. Intruder: www.heise.de(193.99.144.85)(http(80)). Risk Level: Medium. Protocol: TCP. Attacked IP: localhost. Attacked Port: 3335. Intrusion detected and blocked. All communication with www.heise.de(193.99.144.85) will be blocked for 30 minutes. You can get detailed information about this attack at Symantec Security Response. http://securityresponse.symantec.com/avcen...s_ids/o294.html -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#84
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Blockt die firewall die falsche ZRL oder sind das die Browsereinstellungen?
Bei dir, bond7, sieht es so aus, dass NPF die URL blockt. KAH blockt sie derzeit nicht. Der Beitrag wurde von christophs bearbeitet: 13.05.2005, 08:40 -------------------- Gruß
Christoph |
|
|
![]()
Beitrag
#85
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Wie sieht das bei euch anderen aus?
Blockt eure Firewall die Seite? Microsoftseite wird angezeigt ohne "Sie sind verwundbar!" -------------------- Gruß
Christoph |
|
|
![]()
Beitrag
#86
|
|
Womanizer ![]() Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 ![]() |
QUOTE(christophs @ 13.05.2005, 16:31) Wie sieht das bei euch anderen aus? So, wie die Microsoft Seite halt aussieht. QUOTE(christophs @ 13.05.2005, 16:31) Blockt eure Firewall die Seite? Hab keine. QUOTE(christophs @ 13.05.2005, 16:31) Microsoftseite wird angezeigt ohne "Sie sind verwundbar!" Bei mir nicht. Hinweis auf heise gelesen? -------------------- |
|
|
![]()
Beitrag
#87
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.694 Mitglied seit: 15.04.2003 Wohnort: Hamburg Mitglieds-Nr.: 13 Betriebssystem: win2k, XP, Vista Virenscanner: keinen Firewall: keine ![]() |
Ich mache wohl was verkehrt, bei mir passiert nichts.
Nur ein Hinweis. ![]() -------------------- ![]() Lust auf Telefonsex? Unbeschwert nur hier. Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
|
|
![]()
Beitrag
#88
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@heike
begründe das bitte mal, wie die heise-demonstration in verbindung damit steht , was in deinem meldefenster drinn steht. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#89
|
|
Womanizer ![]() Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 ![]() |
Unter XP SP2 ist's viel hübscher.
![]() ![]() Christoph, Du kannst z.B. die Stufe für Internet unter "Internetoptionen -> Sicherheit" auf "Hoch" stellen und dann vertrauenswürdige Seiten unter "Vertrauenswürdige Seiten" eintragen und dort eine niedrigere Stufe wählen. -------------------- |
|
|
![]()
Beitrag
#90
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
das ist es also....naja aber bei manchen webseiten dürfte man probleme bekommen wenn man alles verweigert und verbietet !
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#91
|
|
Womanizer ![]() Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 ![]() |
QUOTE(bond7 @ 13.05.2005, 16:55) das ist es also....naja aber bei manchen webseiten dürfte man probleme bekommen wenn man alles verweigert und verbietet ! ![]() [right][snapback]92985[/snapback][/right] Korrekt. Ich nutze den IE faktisch nicht und "kann es mir deshalb erlauben". Auch Christoph benutzt ihn nicht - warum er also nicht einfach die Hinweise von heise beachtet, ist mir unklar. -------------------- |
|
|
![]()
Beitrag
#92
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Doch, seitdem ich die mails von Opera nicht auf XP habe rüberkriegen können, benutze ich den IE6.
Beui dir, bond7, ist es doch so, dass die firewal das blockt, pder? Wenn ja, dann blockt sie mehr als KAH. -------------------- Gruß
Christoph |
|
|
![]()
Beitrag
#93
|
|
Womanizer ![]() Gruppe: Freunde Beiträge: 3.798 Mitglied seit: 05.05.2004 Mitglieds-Nr.: 765 ![]() |
Schalt einfach ActiveX ab und gut ist's.
Windows Update dann als vertrauenswürdig eintragen und die Updates gehen fein. ![]() -------------------- |
|
|
![]()
Beitrag
#94
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Ok, ich möchte jedoch wissen, ob eine Firewall so etwas blockt.
Bei bond7 sah es ja ganz so aus, oder? -------------------- Gruß
Christoph |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#95
|
Gäste ![]() |
QUOTE(Heike @ 13.05.2005, 16:41) Ich mache wohl was verkehrt, bei mir passiert nichts. [right][snapback]92978[/snapback][/right] Feigling! Die Chance zum Zocken muß schon gewahrt bleiben. Mit signierten Active-X hatte ich noch nie Probleme, allerdings suche ich mir die auch aus. |
|
|
![]()
Beitrag
#96
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Wie ist das denn nun mit der firewall?
Weiß keiner Bescheid? -------------------- Gruß
Christoph |
|
|
![]()
Beitrag
#97
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@christophs
das steht doch da , wie sich das verhält. hier nochmal den link zum symantec security responce , englisch kannst du ja... http://securityresponse.symantec.com/avcen...s_ids/o294.html p.s. nicht die firewall blockt das, sondern das Intrusion Detection system IDS. Der Beitrag wurde von bond7 bearbeitet: 13.05.2005, 17:50 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#98
|
Gäste ![]() |
QUOTE(bond7 @ 13.05.2005, 18:47) p.s. nicht die firewall blockt das, sondern das Intrusion Detection system IDS. [right][snapback]93011[/snapback][/right] und was macht das IDS von a² an dieser Stelle? Jens |
|
|
![]()
Beitrag
#99
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.410 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.346 Betriebssystem: Windows XP Pro SP 2 Virenscanner: KIS 8.0 ![]() |
Danke, bond7!
Also wird es letztendlich von der NIS 2005 geblockt?! Gratuliere! -------------------- Gruß
Christoph |
|
|
![]()
Beitrag
#100
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Jens1962
*Däumchendrehen* ! ![]() ![]() @christophs nicht ganz, NAV2005 wäre dazu auch in der lage. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 14.05.2025, 01:12 |