I
IRON67
Gast
S.Kara schrieb:Wieso musst du ständig dinge fett oder groß schreiben?
Weil der Editor mir die Möglichkeit gibt, Dinge hervorzuheben und ich nicht einsehe, warum ich dies nicht nutzen soll, wenn ich Dinge hervorheben möchte.
Ich habe übrigens gegoogelt und nichts über eine aktuell offene Sicherheitslücke gefunden.
Ja klar. Wie viele Treffer mit welchen Suchbegriffen hast du denn angeklickt? Aktuell offen? Du hast wie die meisten Menschen doch gar nicht die Möglichkeiten und den Zugang zu relevanten Infos, um das beurteilen zu können. Nur ein Bruchteil der Zero-Day-Lücken und sonstigen Sicherheitslücken schafft es in die Schlagzeilen, weil es um weit verbreitete Anwendungen geht.
Anders ausgedrückt: Du kannst es nicht belegen?
Völlig falsch. Das ist die zweite Frage, auf die ich nur gewartet habe. Ich habe zwar gehofft, dass du nicht so unvorsichtig bist, sie zu stellen, aber ....
Als erstes: Wer wie du eine sicherheitsrelevante These aufstellt, die derart riskant ist und erst nach und nach einräumt, unter welchen speziellen Bedingungen er sie verstanden haben möchte ("normalerweise sollten...", gutes System, sicheres System, "ich teste in der VM", "nahezu unmöglich" usw.), der sollte ganz leise treten.
Dann: Allein, von mir nun Beweise zu fordern und zu unterstellen, ich hätte keine, heißt doch nur, dass du mir grundsätzlich unterstellst, ich würde lügen, ich hätte keine Fakten und würde dir nur aus Spaß an der Freud widersprechen. Das ist unverschämt und beleidigend.
Bist du nicht bereit, mir mindestens so viel Verstand und Erfahrung zuzubilligen, wie du selber zu bieten hast? Welche Motive sollte ich haben, deine Ansichten als falsch darzustellen? Müsste ich nicht befürchten, dass DU MIR Beweise vorlegst, die deine Position stärken?
Der ganze Wirbel um die VM ist witzlos. Malware-Autoren müssen ihre Software hauptsächlich deshalb auf eine VM vorbereiten, weil sie wissen, dass die Labore der AV-Hersteller die Samples automatisch in ihren VMs untersuchen werden. Dabei geht es nicht etwa darum, sie für alle Zeiten undurchschaubar und unerkennbar zu machen. Es reichen ein paar Tage. Die Malware muss nicht ausbrechen und auch nur etwa ein Fünftel davon tarnt sich durch Inaktivität. Während die Labore noch analysieren, ist die Malware längst verbreitet und bei den Opfern auf den Rechnern. Wenn nach einer halben oder ganzen Woche endlich die namhaften AVs alle eine neue Malwarevariante erkennen, gibts bereits massenhaft Opfer und die Malware-Autoren entwickeln die nächste Variante. Die AVs haben keine Chance.
Kein normaler Nutzer verwendet eine VM, um jeden Download einer Software erstmal dort zu testen. Die meisten wissen nichtmal, was eine VM ist.
Mein Hinweis, dass auch eine VM nicht sicher ist, war eigentlich nur als Nebenbemerkung gedacht, denn das Hauptargument hattest du ja bereits nicht entkräften können und die VM ist als Schutz irrelevant.
Ganz kurz zurück zum Thema Google: Besuche mal Heise.de und lass dir Artikel über VMs anzeigen. Wenn hier einer "rumeiert", dann warst du das.
Du meinst doch hier wie unsicher es ist. Ich habe dir gesagt welche Sicherheits- und VM-Software ich nutze und dir angeboten eine Malware von dir zu öffnen.
Mehr kann ich dir nicht entgegen kommen.
Dein komplettes "Angebot" ist völlig realitätsfern. Das habe ich dir nun schon mehrmals gesagt. Kapiere es doch endlich. Dass es einige wenige Leute gibt, die ihre Systeme absichern können, so dass Malware so gut wie keine Chance hat, bezweifelt niemand. Und selbst da muss man einschränken, weil es nun mal prinzipiell keine 100%ige Sicherheit geben kann.
Aber die breite Masse der User ist dazu nicht in der Lage, ganz egal, ob sie es versucht oder nicht.
Man kann die Sicherheit eines Systems nicht mit einer Prozentzahl beziffern, das ist rein fiktional. Vor allem deshalb, weil sich die Situation minütlich ändert. Jeder Mensch -auch der erfahrenste - macht Fehler und hat mal einen schwachen Moment. Was gestern noch ein ziemlich sicheres System war, kann heute schon kompromittiert werden, weil Malware-Autoren eine bisher unbekannte 0-day-Lücke sofort ausnutzen und es keinen Patch für die Anwendung gibt. Man ist zerstreut, klickt das Falsche an, versteht eine Meldung falsch, bekommt ne Mail und glaubt, sie wäre von einem vertrauenswürdigen Kollegen usw. Es gibt immer einen Fehler, den man machen kann. Und die Masse macht diese Fehler ständig - oft mehrere pro Tag.
Du kannst also gerne einen privaten Malware-Analyse-Test anbieten oder vorführen, wie sicher DEIN System ist - beweisen kannst du damit weder, dass deine Ansichten richtig sind, noch dass sich irgendwer nach ihnen richten sollte.
Wenn du meinst mein System ist verwundbar musst du es schon beweisen.
Wozu sollte ich das beweisen wollen? Bist wohl sehr stolz drauf, hm? Dein System interessiert niemanden. Es geht hier um Tipps und Ratschläge, die ALLE betreffen. Dies ist ein öffentliches Forum, in dem JEDER mitlesen kann, um was zu lernen oder Hilfe zu bekommen. Niemand außer dir hat DEIN System und deine Erfahrungen.
Was interessiert mich was die Mehrheit hat? Es geht darum wie sicher ein System sein kann, nicht wie sicher das Durchschnittssystem ist.
Dann bist du hier falsch. Dieses Forum dreht sich nicht um die Sicherheit DEINES Systems. Es geht hier um allgemein anwendbare Dinge, nicht um einen Spezialfall mit Einschränkungen.