News Wurm W32.Blaster - Windows Updaten!

jo die PFWs blockieren Angriffe auf die Lücke so gut es geht, aber da der landläufige DAU beim gamen irgendwelche probs mit ZA hat schaltet er sie während dem gamen ab und TZACK - erwischt

oder er bekommt ne versuchte Email -> TZACK erwischt

oder er geht zu einer LAN -> TZACK erwischt

oder er lädt eine infizierte File -> TZACK erwischt
 
Hier nun der fast Originale Text wie er in anderen Comms u.a. von Mir und JonnyM gepostet wird Diese ist leicht geändert.

Yo Hi Unwissender Sicherheitsuchender

Um deinen Rechner abzusichern brauchst du keine PFW! Befolge einfach diese kurze Anleitung:

- Um nicht benötigte Dienste zu beenden und somit "Ports" zu schliessen:

Windows 2000:
http://www.kssysteme.de/s_content.php?id=fk2002-02-02-3414

Windows XP
http://www.kssysteme.de/s_content.php?id=fk2002-01-31-3823

Die Anleitung ist für Anfänger recht leicht beschrieben, sogar mit Bildern. Falsch machen kann man da wirklich fast nichts wenn alles aufmerksam gelesen wird.

- XP-Antispy drüberlaufen lassen (geht auch unter Windows 2000), das stellt zumindest das "nach-Hause-telefonieren" ab und noch so ein paar Kleinigkeiten.
http://www.xp-antispy.org/

- Einen Virenscanner/Trojanerscanner installieren, Kaspersky-Scanner sind da sehr gut (KAV) oder auch das Anti-Viren-Kit (AVK) von G-Data. McAfee VirusScan ist auch nicht so schlecht, von Norton solltest du besser die Finger lassen, die Probleme mit dieser Software füllt alle möglichen Foren. Von Kaspersky oder McAfee hat man nie bzw. sehr selten Probleme gehört.
http://www.kaspersky.com/de/
http://www.gdata.de/
http://de.mcafee.com/root/genericUR...sp&genericLeftNav=/de/wrapper/catalog_nav.asp

- Adaware und Spybot sollten auch auf keinem Rechner fehlen.
http://www.lavasoftusa.com/
http://www.safer-networking.org/index.php?lang=de&page=download

- 0190-Warner sind auch nicht schlecht wenn du über Analog-Modem oder ISDN ins Internet gehst. Hast du aber reines DSL (also kein Analog- oder ISDN-Anschluss noch zusätzlich dran), dann sind die nicht unbedingt notwendig. Besser wäre es bei der Telekom alle 0190-Nummer zu sperren, kostet knapp 8€ und ist die sicherste Methode

- Zum Surfen/Mailen __empfehle__ ich auf IE und OE zu verzichten und stattdessen z.B. Mozilla, Mozilla Firebird und Thunderbird, Opera, The Bat!, Pegasus Mail, ... zu verwenden. Man kann dennoch IE und OE verwenden WENN man es richtig eingerichtet hat.

- Und das wichtigste: AUFMERKSAM SURFEN! Nicht jeden Link anklicken, nicht jede Frage mit JA beantworten ohne dass man sich genauer informiert hat was dann passiert.

Wer sich etwas tiefer in die Materie einarbeiten will, der kann das hier tun:
http://w3studi.informatik.uni-stuttgart.de/~schrotrf/mpdshfaq/

Sonstige Infos:

Personal Firewall FAQs:

http://w3studi.informatik.uni-stuttgart.de/~schrotrf/mpdshfaq/
http://rokop-security.de/main/article.php?sid=307
http://visualgrafyx.com/publications/pffaq/
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.tu-ilmenau.de/~traenk/dcsm.htm
http://www.pflock.de/computer/za_faq.htm
www.urz.uni-heidelberg.de/Netzdienste/firewall/pers-firewall.shtml

Allgemeine PFW-Infos:

http://www.team-cauchy.de/personal
http://home.arcor.de/nhb/pf-austricksen.html
http://home.arcor.de/nhb/pf-umgehen.txt
http://www.theparallax.com/security/firewallecke.html
http://www.bsi.de/gshb/deutsch/m/m2073.htm
http://www.dslreports.com/forum/remark,2169468~root=security,1~mode=flat
http://www.samspade.org/d/persfire.html

Firewall-Konzepte:

http://www.oreilly.de/catalog/fire2ger/chapter/ch06.htm

Leak Test:

http://www.pcflank.com/art21.htm
http://www.computerbetrug.de/firewall/tunnel.php

Sicherheitslücken in PFWs:

http://cert.uni-stuttgart.de/ticker/article.php?mid=888
http://www.securityfocus.com/archive/1/244026
http://www.securitytracker.com/alerts/2002/Aug/1005149.html

Beispiele anhand von ZA:

http://www.rz.tu-ilmenau.de/~traenk/zaweg.htm
http://my-forum.netfirms.com/zone/zcode.htm

Trojanische Pferde:

http://de.geocities.com/pseueq/y3k.htm
http://www.heise.de/newsticker/data/pab-18.05.01-001

Sonstiges:

http://www.phrack.org/phrack/49/P49-14
http://sites.inka.de/sites/lina/freefire-l/grc-letter.html

IPSec als Paketfilter:

http://cert.uni-stuttgart.de/os/ms/ipsec-paketfilter.php

TCP/IP Grundlagen:

www.koehntopp.de/kris/artikel/tcpip-technik/
www.lug-sw.de/tcp_ip.html
people.ee.ethz.ch/~strub/tcp-ip/tcp-ip.html.


Sory für den langen SPAM, aber es war scheinbar nötig.
 
@119: jaja wir wissen es herr oberscheid

eine zonealarm hilft dir gar nix, glaub es mir oder nicht

wo arbeitest du? ich kann dir gerne sagen wo ich arbeite, in einem softwarehaus und bin da für die server und das netzwerk (inklusive router und fws) zuständig

aber ich bin ja ein depp - sowie 100000 andere security experten auch - aber DU weisst es besser
 
@Michi glaubst du wirklich wirklich ich würde im Internet surfen ohne regelmäßige Updatesich weiß doch das Windows so löchrig ist wie ein Schweitzer Käse :-)
 
@123 Oh nicht täuschen lassen xxxx ... Windows ist löchrig... ohne Zweifel, aber in den diversen Linux Distributionen werden auch jeden Tag neue Fehler aufgedeckt und auch dort wird nicht ad hoc gepatcht. Da ist man mit *BSD besser bedient. Oder gar mit MAC... zumindest von diesem Gesichtspunkt aus.
 
btw. ich helfe gerne jedem der versuchen will sein windows gscheid einzustellen um seine pfw loszuwerden

meine icq is 43757581
und im quakenet unter #asesinos
 
Super Auflistung Michi bringt nur nix erstens nutze ich Ics da müssen die Dienste bestehen bleiben zweitens kenn und benutz ich solche Tools wie Adaware Spybot und AntispyXp selber drittens zum Kaspersky hat ich auch schon drauf nur blöderweise konnte der bei mir nicht den Virenwächter starten war also nutzlos mit den AVK und denn McAffee geb ich dir recht gute Virenscanner und von Norton halt ich sowie so nix hab bisher nur Ärger mit dem Schrott gehabt.
@Ulukay du sagst es Router außerdem ist es klar das im Firmennetzwerk andere Sicherungsmaßnahmen getroffen werden müssen als auf dem Heimrechner.
 
f-prot - klein, on demand scanner, pop3 scanner, online update, erkennt mehr viren als norton :)

nochmal - du brauchst keine services offan zu lassen im inet - egal welche config du hast - du BRAUCHST KEINE pfw dafür wenn du windows richtig einstellst :)
 
Ja bei ausgeschaltener Firewall dafür gibts dann nen Virenscanner übrigens der Fprot ist schon nen guter Virenscanner nur leider gibts immer noch keine Möglichkeit den Wächter unter W2K/Xp einzustellen und leider verwehrt der Wächter nur den Zugriff auf infizierte Dateien statt the zu löschen oder zu desinfizieren
 
also bei mir läuft der wächter
und keine firewall ... und trotzdem kommt keiner drauf :)
 
@Ulukay ja der Wächter läuft nur leider durchsucht er nur nach Dateierweiterungsliste ohne das du Einfluss drauf nehmen kannst es sei den du hast W9x die anderen Sachen hab ich ja schon oben beschrieben wäre dies nicht würde ich den Fprot auch dauerhaft benutzen so muß er nur mal fürn nen wöchentlichen Scan herhalten.
 
Ich guck mir das lustige Treiben mal an. Mal sehen wie sicher ich hier wirklich unterwegs bin.
Mozilla, Router-Firewall, Software-Firewall und Anti-Vir.
Mal ein guter Test für die Klamotten zu zeigen wofür ich die immer aktiv habe.

Rodger
 
Öfters updaten bei Microsoft, dann ist wenigstens ein wenig Schutz da.
Aber manche haben zuviel Angst davor, "geheime " Daten freizugeben.
Das ist dann die Quittung, selbst schuld.
 
@136

Mir auch... früh verantwortungsvoll gepatcht... nix passiert - andere ausgelacht. Das trifft die die das Patchen zu sehr vernachlässigen und sich nicht um die Sicherheit ihres Systems bemühen. Naja und viele Windowskisten schmieren ab *bfg*

Der Inalt war gut... wenn die Distributionen nicht 4 free bzw. so günstig wären müsste man denen aber die selbe Msg bringen.
 
Warum sollte sich ein Normalanwender auch um die Sicherheit seinen Systems kümmern ?
Damit keiner meine CounterStrike Config klaut ? muhaha
Ich hab nen Virenscanner drauf und wenn der nicht ausreicht pech gehabt.
Schlimmer als eine Formatierung kanns kaum werden...
 
@Michi:

"Die PFw kann noch immer _KEINE_ der Lücken schliessen... sie kann nur versuchen sich so lang es geht dagegen zu wehren. Die Lücke bleibt weiterhin bestehen.. und lass dann einmal deine PFw ausfallen und dein System das schon vorher ein Scheunentor wird wird dann richtig anfällig."

Du wirst es mir kaum glauben, aber dem kann ich auch voll zustimmen. Deinem nächsten Satz aber nicht mehr:

"Wenn man es immer gepatcht hat IST es genauso unangreifbar..."

Sicher weißst auch Du, dass (besonders bei Windows) ständig neue Sicherheitslücken auftauchen. Nun, warum hast Du meine Frage meines ersten Postings nicht beantwortet:

Was machst Du, wenn ein Wurm/Hacker Dein System mal durch eine Sicherheitslücke angreift, für die es _noch keinen_ entsprechenden Patch gibt?

(und bitte bei der Antwort nicht wieder drumrumreden ;-))
 
Zurück
Oben