GlockMane88
Lt. Commander
- Registriert
- Aug. 2008
- Beiträge
- 1.369
Schmeißt von euch jemand AdGuard auf Grund der aktuellen Situation von Bord?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Jaein. Viele Dinge bei OpenBSD-Security basieren darauf, das man halt regelmäßig Codereviews macht und vor allem Sicherheitsfeatures implementiert. Da muss der Anwender erst mal nix besonderes machen.TrueAzrael schrieb:Immer auch bedenken, dass viele der Security Entscheidungen auch zu einer komplexeren Bedienbarkeit führen. Bei OpenBSD erst mal egal, da weiß jeder der es nutzt was er sich anschafft,
Gut. Wenn der Nutzer mutwillig Dinge kaputt macht, dann ist das halt so. Das kann aber keine Begründung dafür sein, das man bestimmte Dinge nicht macht. Dabei gibt es ja sogar inzwischen relativ viel Security-Features. Man denke nur an Address-Layout-Randomization und ähnliches. Allerdings ist es den Programmen freigestellt ob sie das nutzen oder nicht. Microsoft hätte die Marktmacht zu sagen, wir schalten das immer ein. Und Programme die dadurch kaputt gehen da muss der Hersteller das eben fixen.TrueAzrael schrieb:Bestes Beispiel ist wohl die UAC unter Windows, wie viele Anleitungen zu Deaktivierung gibt es im Netz?
Im Grunde braucht man für DNS-based-Filtering weder AdGuard noch PiHole. Ich habs so gemacht, das ich nen unbound-DNS-Server habe und den das Filtering übernehmen lasse.GlockMane88 schrieb:Schmeißt von euch jemand AdGuard auf Grund der aktuellen Situation von Bord?
Fielen da nicht UWP Anwendungen, bzw. der S-Mode (UWP only) rein?andy_m4 schrieb:Vorstellbar wären auch mehrere Modi. Ein strong-security-mode, in dem halt alle Sicherheitsfeatures enforced werden. Und ein Normal-Mode wo es halt so ist wie es jetzt ist. Ein sicherheitsbewusster Benutzer kann halt den strong-security-mode benutzen und ist halt dann sicher, das die Security-Regeln auch umgesetzt wurden und wenn dann halt bestimmte Programme nicht laufen dann ist das halt so.
Bei der heutigen woken Cancel Culture machen das vermutlich einige Idioten.GlockMane88 schrieb:Schmeißt von euch jemand AdGuard auf Grund der aktuellen Situation von Bord?
Jaein. Also ja- Bei UWP-Anwendungen gibt es tatsächlich mehr Security. Insofern wäre das schon was in die Richtung. Das wäre sogar noch radikaler als das was ich vorgeschlagen hab.KitKat::new() schrieb:Fielen da nicht UWP Anwendungen, bzw. der S-Mode (UWP only) rein?
Für das PiHole brauche ich keine extra Hardware, des geht auch in Win10 Pi-Hole-for-WSL1setado schrieb:Warum denn extra - Hardware dafür? Und was für nen Router mit FW?
Den hab ich früher auch genutzt, ganz früher war das der Geheimtip,2po2 schrieb:Ich nutze seit etwa acht Jahren Eset Nod32 und bin mehr als zufrieden.
Dafür braucht man aber kein geschlossenes System. Du kannst auch dein offenes System so vernageln, das keine schädlichen Aktionen mehr möglich sind.keepsmiley5750 schrieb:Ausreichend Schutz, bietet nur ein eigenes geschlossenes OS, wie auf der XBox ,wo man weder verseuchte Dateien laden kann( Exe. Dateien ),oder fremde Dritte dieses tun könnten,weder noch das sich etwas von außerhalb drauf laden lässt,per USB Stick/Festplatte .
Im Prinzip ja, aber.. Wir leben nicht mehr in den 90ern.tbone schrieb:Der beste Schutz ist immer noch der Mensch vor dem PC, der nicht jeden gottverdammten Link anklickt.
Eher nicht. Das bedingt nämlich, das es eine Sicherheitslücke im Browser gibt. Das kommt auch durchaus. Allerdings sind die in der Regel auch schnell gefixt (deshalb ist updaten so wichtig!). In der Praxis spielt daher diese Art von Angriffen eine eher untergeordnete Rolle (insbesondere deshalb, weil moderne Browser in der Regel gesandboxed sind). URL-Blocker und Co kann man hier aber sehr gut unterstützend einsetzen.joshy337 schrieb:Drive-by-Infektionen kommen, seit rund 15-20 Jahren, ganz einfach zustande.
So ist es!andy_m4 schrieb:Die meisten Infektionen kommen schlicht dadurch zustande, das eMail-Anhänge geöffnet werden oder irgendwas von irgendwoher runtergeladen und ausgeführt wird.