Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   "Virus" durch einfaches Surfen trotz Virenscanner (https://www.delphipraxis.net/159813-virus-durch-einfaches-surfen-trotz-virenscanner.html)

Flips 13. Apr 2011 21:34

"Virus" durch einfaches Surfen trotz Virenscanner
 
Hi,

ein Freund hat eben in voller Eile angerufen, zwei seiner Arbeitskollegen hätten unabhängig voneinander während sie im Internet gesurft sind plötzlich ein Bild gesehn (nur sehr kurz, sie konnten nicht erkennen was darauf war) und kurz darauf hätte die Festplatte angefangen zu werkeln, nun ist der Ordner "Eigene Dateien" quasi leer.
Und das trotz installiertem Virenschutzprogramm (Kaspersky). Nun wollte er wissen, ob er davor sicher ist.

Ich persönlich nehme an es waren irgendwelche unseriösen Seiten, die dann mit einer veralteten Version eines Browsers (IE < 8 oder FF < 3.5) besucht worden sind wobei der Virenscanner seit Monaten keine Updates mehr gesehen hat. Naja wie dem auch sei, rein aus Interesse nun:

Ich habe schon von solchen manipulierten JPEGs gehört, aber etwas vergleichbares ist mir noch nie passiert. Was für eine Art Angriff könnte das denn noch gewesen sein? Ist euch schon einmal was vergleichbares passiert?

Lg, Flips

Namenloser 13. Apr 2011 21:42

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Mir selbst noch nicht, aber einem Freund. Wir hatten die gleiche Seite aufgerufen, aber mir ist zum Glück nichts passiert, weil ich kein Javascript aktiviert habe. Die meisten dieser Driveby-Downloads benötigen Javascript oder ein unsicheres (veraltetes) Plugin wie Flash oder den Adobe Reader. Also ist es eine gute Idee, diese Inhalte zu blocken, etwa per NoScript.

Es gibt allerdings auch Exploits, die z.B. über präparierte Bilder Code direkt in den Browser einschleusen, ohne Umweg über ein Plugin. Das einzige was man gegen solche Angriffe machen kann, ist, seinen Browser immer aktuell zu halten und zu hoffen, dass es keine unbekannten Sicherheitslücken gibt.

Flips 13. Apr 2011 21:47

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Guut, ich hatte sowieso vor ihm die Installation von Adblock Plus und NoScript zu empfehlen.

Aber das solche Bedrohungen soweit verbreitet sind und sogar scheinbar relativ erfolgreich sind...Beunruhigend.

Elvis 13. Apr 2011 22:01

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Zitat:

Zitat von NamenLozer (Beitrag 1094939)
Das einzige was man gegen solche Angriffe machen kann, ist, seinen Browser immer aktuell zu halten und zu hoffen, dass es keine unbekannten Sicherheitslücken gibt.

JavaScript zu deaktivieren ist doch schon sehr drakonisch. Vor allem, weil du sicherer UND komfortabler surfst, würdest du einen Browser nutzen, der eine Sandbox wie Chrome nutzt. Ein Browser ohne sichere Sandbox kann selbst ohne JavaScript nicht so sicher sein, wie einer mit JavaScript aber in einer richtigen Sandbox pro Tab und Plugin.

http://www.zdnet.com/blog/security/p...x-exploit/8051
Google bietet solche Preisgelder ja nicht umsonst an (und kommt auch noch komplett unbefleckt dabei weg ;-) )

Namenloser 13. Apr 2011 22:12

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Also ich surfe sehr komfortabel ohne JavaScript. Alle von mir häufig frequentierten Seiten sind eh schon in der Whitelist, und falls mal eine andere Seite JavaScript braucht, ist es eine Sache von einem Klick, sie zur Whitelist hinzuzufügen. Außerdem habe ich so viel weniger Werbung und ein flotteres Browsing-Erlebnis, weil der Browser nicht mit zig Hintergrundscripten ausgelastet ist. Du magst es nicht glauben, aber bei vielen Tabs macht es durchaus einen Unterschied.

Ich kann jedenfalls gut damit leben...

himitsu 14. Apr 2011 05:55

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Das Problem ist leider, daß Dank "Web 2.0" immer mehr Webseiten ohne JavaScript/AJAX, Java, Flash und Co. praktsich garnicht mehr nutzbar sind :cry:

Was aber auch helfen würde:
- Browsen in einem ReadOnly-LifeSystem (Knoppix und Co.)
- Browsen über Linux ... da Windows weit verbreitet ist und oftmals von Sicherheits-Unwissenden genutzt wird, konzentrieren sich viele Viren-/Würmer-/...-Hersteller natürlich auch auf Dieses (Einige vermuten sogar eine Linux/Mac-Mafia oder die Illuminaten dahinter)
- Browsen in einer VM
- Browser in SandBox
...

mkinzler 14. Apr 2011 06:31

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
-JavaScript blockieren
-Flash und Co abschalten

Lemmy 14. Apr 2011 07:25

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Hi,

Zitat:

Zitat von NamenLozer (Beitrag 1094953)
Also ich surfe sehr komfortabel ohne JavaScript. Alle von mir häufig frequentierten Seiten sind eh schon in der Whitelist,

selbst das ist kein Schutz, denn auch diese Seiten können angegriffen werden (leider). Aber auch ich habe unter Firefox mit NoScript gearbeitet. war echt OK.
Zum Thema Virus noch das: http://www.heise.de/newsticker/meldu...z-1226486.html

GRüße

Namenloser 14. Apr 2011 12:23

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Zitat:

Zitat von Lemmy (Beitrag 1095000)
Zitat:

Zitat von NamenLozer (Beitrag 1094953)
Also ich surfe sehr komfortabel ohne JavaScript. Alle von mir häufig frequentierten Seiten sind eh schon in der Whitelist,

selbst das ist kein Schutz, denn auch diese Seiten können angegriffen werden (leider).

Natürlich kein 100%iger Schutz, aber ich denke schon, dass man das Risiko dadurch verringert.

Aphton 14. Apr 2011 12:56

AW: "Virus" durch einfaches Surfen trotz Virenscanner
 
Überhaupt nicht.

Es besteht immer die Gefahr, dass 0-Day Sicherheitslücken (Web-Seiten Lücken, Drive-by Lücken [Browser Bugs]) gefunden werden. Dies muss nicht seitens Sicherheitsexperten geschehen; es können auch böse Cracker sein.

Diese Lücken werden dann hergenommen um damit in ganz legitime Seiten einzudringen. Dort werden dann verschiedenste Trojaner (vorzugsweise mit einem Rootkit, um unentdeckt zu bleiben) installiert. Besucht man nun die Seite, so ist auf dem ersten Blick nichts verdächtig. Aber im Hintergrund hat man sich doch einen Trojaner eingefangen und wird es niemals rausbekommen, bis die AV Hersteller mit Signaturen nachhinken. Selbst dann ist nichts gewiss...

Dies könnte selbst der Delphipraxis eines Tages geschehen! Möge der Tag aber niemals kommen :P


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz