Einzelnen Beitrag anzeigen

Benutzerbild von s.h.a.r.k
s.h.a.r.k

Registriert seit: 26. Mai 2004
3.159 Beiträge
 
#16

AW: Sicherer Browser - BitBox oder normaler Browser im Sandbox-Modus?

  Alt 13. Mai 2011, 16:16
Deshalb ist es mir diese Aussage eig. relativ egal geworden mit ein bisschen Einsicht und Zeit. Wenn jemand bei dir einbrechen will, wirst du es ja nicht einfach so hinnehmen und wirst hoffentlich Vorkehrungen treffen!
Ich will dir bei diesem Argument nicht den Wind aus den Segeln nehmen, aber aktivierst du, wenn du schlafen gehst, Selbstschussanlagen in deinem Haus? Ich habe einmal einen Schlüsseldienst beim Knacken eines Schlosses zugeschaut und war überrascht, dass der Herr innerhalb von weniger als 10 Sekunden das Schloss offen hatte -- von der anderen Seite hatte der Schlüssel noch gesteckt, daher kein normales Reinkommen Sollte jemand, der das nicht kann, es auf dein Haus abgesehen haben, dann gibt es auch noch anderes Werkzeug. Fakt ist, man kommt IMMER rein und von schwer ist hier meist keine Rede!

So verhält es sich imho auch mit der Sicherheit von PCs. Da es immer Sicherheitslücken gibt muss ich davon ausgehen, dass jemand auf meinem PC einbrechen kann -- es könnte btw auch der Staat sein! Ist jemand mal eingebrochen, muss ich das nicht wirklich mitbekommen und er kann die Situation analysieren, in der er sich befindet. Es gibt ja scheinbar auch Mittel und Wege um zu prüfen, ob man sich in einer VM befindet oder nicht. Und selbst eine VM hat, wie wir wissen, Lücken. Naja, den Rest kann sich eben jeder Denken.

Klar, sind die Hürden dabei wesentlich höher, aber drehen wir mal den Spieß um. Wenn du in der Lage wärst gewisse Lücken sinnvoll auszunutzen, glaubst du nicht, dass du am Schluss auch noch in der Lage wärst dann passend zu agieren, wenn du in einer VM steckst?

Dass jedes System Lücken aufweist, gerechtfertigt ja nicht, dass man sich nicht schützen sollte!
Klar sollte man sich schützen, aber es kommt eben immer darauf an, um welchen Preis! Wie man es nicht machen sollte, zeigt Sony im Moment ja gerade... naja, hat bewiesen, die Damen und Herren sind ja schlauer geworden.

Zudem: glaubst du, dass du ein attraktives Ziel für einen Angreifer bist? Dieser Angreifer muss auch Geld verdienen und wird nur sehr unwahrscheinlich einen Nachmittag damit verbringen, sich nur zum Spass auf deinem Rechner einzunisten, auf dem es eigentlich nichts zu holen gibt.
»Remember, the future maintainer is the person you should be writing code for, not the compiler.« (Nick Hodges)
  Mit Zitat antworten Zitat