mrieglhofer
Ensign
- Registriert
- Nov. 2014
- Beiträge
- 215
Gutes haben sie zwar nicht ;-). Aber diese Bedrohung ist neu. Bis her war Deepfreeze oder sowas recht sicher, da jeder Trojaner, Keylogger usw. nach dem Neustart sicher weg war. In Konbination mit einem halbwegs aktuellen Backup konnte man die Maschine praktisch nicht umbringen. Das ging nur mit MS Updates.
Die Verschlüsselungstrojaner tun aber fast genau das, was jeder Benutzer auch tut oder tun darf. Da zu differenzieren ist schwierig. Daher denke ich schon, dass Sandboxen mehr und mehr allen von außen kommenden Verkehr abriegeln müssen, also e-Mail, Web und auch die Wechseldatenträger. Nur für DAUs ist das auch nicht so einfach.
Was noch hinzukommt, mir aber zu kompliziert ist, ist Application Whitelisting. Da werden alle Programme erfasst, mit Hash versehen und in einer Datenbank vorgemerkt und nur zertifizierte Programme werden gestartet. Die Win Enterprise haben den Applocker, die Pro oder Home kann man mit Jugendschutz rudimentär sperren. Da kann man die zugelassenen Programme auswählen und wenn man ein anderes startet, dann kann man Papa fragen ;-) Also damit kann man auch einiges machen, aber die Wartung lässt mich zurückschrecken.
Denke, so eine Konzept wie Selinux hätte etwas, ein unabhängiges Sicherheitssystem, das jeder App bestimmte Bereiche zum Schreiben vorgibt. Ohne Selinux Policy geht dort dann praktisch nichts.
Die Verschlüsselungstrojaner tun aber fast genau das, was jeder Benutzer auch tut oder tun darf. Da zu differenzieren ist schwierig. Daher denke ich schon, dass Sandboxen mehr und mehr allen von außen kommenden Verkehr abriegeln müssen, also e-Mail, Web und auch die Wechseldatenträger. Nur für DAUs ist das auch nicht so einfach.
Was noch hinzukommt, mir aber zu kompliziert ist, ist Application Whitelisting. Da werden alle Programme erfasst, mit Hash versehen und in einer Datenbank vorgemerkt und nur zertifizierte Programme werden gestartet. Die Win Enterprise haben den Applocker, die Pro oder Home kann man mit Jugendschutz rudimentär sperren. Da kann man die zugelassenen Programme auswählen und wenn man ein anderes startet, dann kann man Papa fragen ;-) Also damit kann man auch einiges machen, aber die Wartung lässt mich zurückschrecken.
Denke, so eine Konzept wie Selinux hätte etwas, ein unabhängiges Sicherheitssystem, das jeder App bestimmte Bereiche zum Schreiben vorgibt. Ohne Selinux Policy geht dort dann praktisch nichts.