Zum Inhalt springen

Mein bitcoin-Qt gehackt oder MitM attack auf bitcoin.de ?


Empfohlene Beiträge

Och menno.

D.h. tatsächlich eigentlich nur, dass Du keine Malware bemerkt hast. Ob im Hintergrund eine werkelte und z.B. mit Deinem Rechner BTC gemint hat oder an DDoS-Angriffen beteiligt war, hast und wirst Du nie erfahren.

Aha. Kühne Behauptung. Ich glaub schon, daß ich das bemerken würde. Sehr sachliches Argument.

 

Fraglich ist eher, woher Deine Informationen stammen bzw. wie veraltet diese sind.

 

Von Leuten, die sich beruflich mit IT-Sicherheit befassen. Die Links oben haben auch ein Datum.

Da Du davon offensichtlich nichts gelesen hast, hier ein Auszug:

Now Chief Technology Officer at security consultancy White Hat Security, Grossman spends his time fighting web intruders for his company’s clients.

When it comes to computer security, he’s paranoid — and for good reason. He’s seen what the bad guys can do. But when he met with Wired at the RSA Conference in San Francisco this week, he said something surprising: He doesn’t use antivirus software.

Ich vertrau da einfach eher auf Leute, von denen ich weiß, daß sie seit Jahren IT-Security mitentwickeln, als auf stonie ausm Bitcoinforum.

Den Rest Deines postings würd ich zum größten Teil unterschreiben, wüßte aber trotzdem nicht, warum man diese Software braucht.

Ich bleibe dabei und bin mir sicher, mehr IT-Securityleute zitieren zu können, die KEINE AV-Software nutzen.

Zu den Schwachstellen beim Windows Defender hast Du auch nichts gesagt.

Mehr Beispiele?

http://www.heise.de/security/meldung/Antiviren-Software-versagt-beim-Staatstrojaner-1359833.html

http://thenextweb.com/apps/2013/02/05/kaspersky-antivirus-update-cripples-internet-for-thousands-of-windows-xp-machines/#!oYDVT

http://www.pcwelt.de/news/AVG-Fehlalarm_legt_Windows_lahm-Antiviren-Programm-7707559.html

http://www.heise.de/newsticker/meldung/Kaspersky-Update-zerlegte-Vista-64-Update-207104.html

Du verbreitest Dein gefährliches Halbwissen an Freunde und am Ende des Tages stehen deren Rechner oder gar Dein eigener unbemerkt von Dir und denen in Reih und Glied der nächstbesten Botnetz-Armee und bei mir klingelt nachts das Telefon.

Wie auch die -bestimmt äußerst kompetenten- Vorredner stellst Du mich als unwissend und unqualifiziert hin.

Das könnt Ihr anhand von 2 postings hier beurteilen? Hör bitte auf, mir zu unterstellen, ich würde eine Malware auf dem Rechner nicht bemerken...Kinderkram.

Mir ist egal, wie lang Du auf welcher Uni warst, das macht Deine Argumente nicht stichhaltiger.

Und nein, ich bin für die "Belehrung" nicht dankbar, was soll der herablassende Spruch?

Und nochmal explizit: die teils hochdekorierten IT-Leute, die meine Einschätzung teilen, sind dann auch alle unwissend, ja?

Weigert Ihr Euch alle, die links zu lesen, wenn sie Eurer Meinung widersprechen?

Ich halte es jetzt einfach so wie mit Leuten, die an Götter glauben: werdet glücklich mit Eurem Glauben, empirisch argumentieren ist hier fehl am Platz.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hör bitte auf, mir zu unterstellen, ich würde eine Malware auf dem Rechner nicht bemerken...Kinderkram.

 

Kinderkram?

 

Du bist mein Held. Wie kriegst du es ohne Antivirus mit, wenn du Dir durch einen aktuellen Exploid in Java, IE oder was auch immer einen Schädling eingefangen hast?

 

Und nochmal explizit: die teils hochdekorierten IT-Leute, die meine Einschätzung teilen, sind dann auch alle unwissend, ja?

 

Wer ist das zum Beispiel?

 

Ich kenne nur einen totalen Schutz ohne Virenschutz:

Das ist die Knipex Firewall, aber die kann sich nicht jeder leisten.

Bearbeitet von fjvbit
Link zu diesem Kommentar
Auf anderen Seiten teilen

1. link:

Es gibt Schadsoftware, die von AV-Programmen nicht erkannt werden. Welch eine Erkenntnis...

Ich bleibe mal beim Präservativ-Beispiel: Es gibt Krankheiten, deren Übertragung durch Kondome nicht verhindert werden, weil sie schon beim Küssen übertragen werden. Folgerst du daraus, dass Kondome überflüssig sind?

 

2. link:

Kaspersky hat ein update verkackt und für Windows XP Nutzer Port 80 Verbindungen geblockt, wodurch die betroffenen Leute nicht mehr surfen konnten. Wie kann man durch diese Tatsache darauf schließen, dass die Verwendung von AV-Programmen grundsätzlich keine Vorteile bringt?

 

3. link

AVG hat ein update verkackt und bei Windows XP Nutzern eine Windowssystemdatei in Quarantäne verschoben, wodurch das ganze Betriebssystem nicht mehr funktionsfähig war. Argumentation siehe 2. link.

 

4. link

Kaspersky hat ein update verkackt und Windows XP x64 und Vista x64 aus im Artikel nicht näher erläuterten Gründen lahmgelegt. Argumentation siehe 2. link.

 

Natürlich haben AV-Programme Nachteile. Sie verringern die Performance und in seltenen Extremfällen verursachen sie sogar ernste Komplikationen. Es existieren aber definitiv auch Vorteile, auf diese gehst du nicht ein.

Auf die gleiche Weise könntest du argumentieren, dass Medikamente keinen Sinn machen, weil es Nebenwirkungen gibt.

 

Es ist immer eine Abwägung zwischen Kosten und Nutzen. Bei Medikamenten zwischen Beitrag zur Heilung und Nebenwirkungen. Bei AV-Programmen zwischen Performance/fehlerfreies System und Befallrisiko...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wie kriegst du es ohne Antivirus mit, wenn du Dir durch einen aktuellen Exploid in Java, IE oder was auch immer einen Schädling eingefangen hast?

Wer überall Java zuläßt oder den IE (!!!) nutzt, hat verdient, Schädlinge zu bekommen, sorry :P

Nein, im Ernst: tut mir leid fürs emotionale diskutieren Leutz, will hier keinen angreifen.

Hab mich nur besonders geärgert, weil ich gerade am Montag den Laptop meines 68jährigen Nachbarn neu aufsetzen durfte, Windows Vista mit Avira-Software und zugeballert mit Malware, incl. lustiger Startseite, neuer "Videoplayer", andere Suchmaschinen...

Ich denke, stonie weiß so gut wie ich, daß das eigentliche Problem in 90% der Fälle vor der Tastatur sitzt- man wird nicht einfach so über eine Website mit Schadcode infiziert, und eMail-attachments öffnen sich selten von alleine.

Ich empfehle den Leuten, statt sich nur auf AV-Software zu verlassen, den Kopf zu benutzen; sprich unten links im Browser einfach zu gucken, wohin der link führt, BEVOR ich ihn klicke.

Oder generell keine HTML-eMails zu akzeptieren und auch hier genau hinzuschauen, bevor ich etwas anklicke oder speichere. Mit Gastkonto ohne Adminrechte surfen.

Noscript, Adblock+, HTTPS everywhere, Ghostery benutzen und die leider teils notwendigen Übel wie flash und java im Auge und aktuell halten finde ich wichtig, darauf weist selten jemand nen noob hin.

Auch hier in der Einsteiger-Sektion wird in vielen Posts deutlich, daß weder Firewall noch Antivirensoftware hätte helfen können, weil grundlegendes Wissen fehlt

(Bitcoin-qt wird "zum minen gebraucht", Bitcoins weg weil vom Paper wallet genommen und noch nie was von einer change address gehört, wallet unverschlüsselt auf dem PC gelassen etc.).

Also formuliere ich mal, daß AV-Anwendungen für weniger fortgeschrittene Benutzer einen zusätzlichen Schutz vor Malware bieten, wenn richtig eingesetzt.

Ich fänds nur besser, die Menschen selbst zu sensibilisieren, halte ich für effektiver; wer Malware erkennt, wird nicht darauf reinfallen, das ist der beste Schutz IMO.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Aha. Kühne Behauptung. Ich glaub schon, daß ich das bemerken würde. Sehr sachliches Argument.

LOL, wer ist hier kühn. Du GLAUBST, Du WÜRDEST. Wie denn, Störung in den Chakra-Schwingungen Deines Rechners? Glaubst Du, dass Du im Moment der Infektion einen blauen Bildschirm und ein aus Klötzchen bestehendes Hacker-Logo siehst? Weit gefehlt, Malware versteckt sich vor dem Benutzer sehr erfolgreich, insbesondere, da ja auch versucht wird, Analyse-Tools der AV-Labore zu entgehen, d.h. direkt nach einer Infektion schläft der Virus sowieso erst einmal. Wenn dann das Root-Kit steht hast Du eigentlich keine Möglichkeit, irgendwas zu erkennen, insbesondere nicht unter Windows, das ja sowieso immer irgendwas tut, sodass Festplatte und Netzwerk in Aktion sind (und freie Ressourcen hat der Rechner, der auf Deine Eingaben wartet, die meiste Zeit mehr als genug). WIE willst Du denn bitte einen nicht-offensiven Virus erkennen, also solange Du keine direkte Anzeige von dem bekommst (z.B. bei Komplettsperrung Deines Rechners oder bei Zusatzanzeigen im Home Banking). Wie? Ich bin sehr gespannt. Eine Möglichkeit bestünde über geeignete Antiviren-Tools, z.B. Boot-CDs oder auch einen Kaspersky TDSSKiller zur Root Kit-Detektion, aber nach Deinen Ausführungen zweifle ich daran, dass Du so etwas benutzt. Scannst Du Deinen Netzverkehr mit einer anderen Maschine oder wie versicherst Du Dich? Lass hören.

 

Von Leuten, die sich beruflich mit IT-Sicherheit befassen.

Jep, so wie ich.

 

Die Links oben haben auch ein Datum.

Da Du davon offensichtlich nichts gelesen hast, hier ein Auszug:

Jep, die haben Daten, einer ist 7,5 Jahre alt, das sind zwei Ewigkeiten im Sicherheitsgeschäft. Ich fragte aber im Bezug auf Deine Aussage "die Signatur des Wurms/Trojan loaders etc. ändert sich alle 4 bis 5 Stunden, um der Identifikation durch Antivirensoftware zu entgehen", denn die steht in keinem der verlinkten Artikel. Dass Du mir das ankreidest ist nun auch etwas skurril, weil ich Dir in diesem Punkt beigesprungen bin, ich habe die Zahlen in Deinem Sinn nach oben korrigiert, soviel zum aufmerksamen Lesen.

 

Den Rest Deines postings würd ich zum größten Teil unterschreiben, wüßte aber trotzdem nicht, warum man diese Software braucht.

Naja, einfach um Schadsoftware abzuwenden, welchen Rest meines Postings willst Du denn dann unterschreiben? Nimm einmal die Überschrift Deines ersten verlinkten Artikels: "Eighty percent of new malware defeats antivirus". Ganz abgesehen davon, dass das in dem 7,5 Jahre alten Artikel nicht mehr ganz up-to-date ist, ist das klar erkennbar eine reißerische Redakteurs-Konstruktion, denn man müsste als Untertitel dazu setzen "but 100% of malware released until yesterday". Und das allein reicht als Grund. Oder aus berufenerem Mund von einem echten Security-Guru und Krypto-Papst: https://www.schneier.com/blog/archives/2009/11/is_antivirus_de.html

 

Ich bleibe dabei und bin mir sicher, mehr IT-Securityleute zitieren zu können, die KEINE AV-Software nutzen.

Na dann fang mal an, ich bin gespannt. Dein Artikel, auf den Du Dich maßgeblich beziehst, enthält fünf Namen. Lassen wir mal alle als Securityleute gleichen Ranges dastehen, obwohl man anmerken könnte, dass es "nur" Blogger sind, zu denen man in Lexis Nexis oder auf dem Buchmarkt nichts findet und die ganz ehrlich keine wirklichen großen Namen in der Branche sind. Dann haben wir:

  • Jeremiah Grossman: Lehnt AV-Software ab, übrigens genauso Firewalls, die Du als gute Lösung betrachtest.
  • Dan Guido: Nutzt keine AV-Software.
  • Paul Carugati: Sieht Lücken in der Wirksamkeit, möchte aber keinesfalls der Notwendigkeit widersprechen.
  • Andy Ellis: Bezieht sich auf teure Firmen-Software und rät stattdessen zu grundsätzlicher Netwerk-Traffic-Analyse, etwas, das für Privatanwender kaum eine Option ist.
  • Ruggero Contu: Der Gartner Analyst widerspricht Grossman und Guido und betont, dass die AV-Firmen einen guten Job machen.
  • Mark Patterson: Der Betroffene (nicht Security Experte) ist davon überzeugt, dass es weiterhin Sinn macht, AV-Software einzusetzen.

Das heißt, Deine eigene Quelle hat schon keine Mehrheit für Deine These parat und schreibt explizit: "do businesses even need antivirus software? The short answer is: yes they do. Most companies can’t just drop AV. First of all, it’s a line of defense protecting employees who do the stupid things that the security experts tell us to avoid", also genau das, was das Problem mit den Privatanwendern ist, Du beschreibst es selbst mit Deinem Nachbarn. DAFÜR ist AV-Software. oder um es mit den Worten von Mikko Hypponen zu sagen (aus Deiner zweiten Quelle im Ursprungsbeitrag, sicher kein Ablehner von AV-Software): "They can protect you against run-of-the-mill malware: banking trojans, keystroke loggers and e-mail worms."

 

Zu den Schwachstellen beim Windows Defender hast Du auch nichts gesagt.

Sicher habe ich das. Ich habe gesagt, dass die Möglichkeit von Schwachstellen durch die Vorteile aufgewogen wird. Und weiter habe ich gesagt, dass diese Programme schnell gefixt werden. Dass AV-Hersteller auf magische Weise fehlerfreie Software produzieren, habe ich nicht gesagt. Deine nachlieferten Beispiele bestätigen das übrigens sehr schön. Zum einen handelt es sich mitnichten um ausnutzbare Sicherheitslücken, sondern um schlichte Programmfehler und zum anderen wurden die alle so schnell behoben, dass dies schon im Bericht über das Problem selbst Erwähnung findet.

 

Nein, im Ernst: tut mir leid fürs emotionale diskutieren Leutz, will hier keinen angreifen.

Dito.

 

Also formuliere ich mal, daß AV-Anwendungen für weniger fortgeschrittene Benutzer einen zusätzlichen Schutz vor Malware bieten, wenn richtig eingesetzt.

Ich fänds nur besser, die Menschen selbst zu sensibilisieren, halte ich für effektiver; wer Malware erkennt, wird nicht darauf reinfallen, das ist der beste Schutz IMO.

Ja, das kann ich so unterschreiben, ein gutes Statement. AV-Software wird aber auch bei aufmerksamen Menschen nichts schlechtes ;-)

 

Gruß

Stonie

Bearbeitet von Stonie
Kleine Ergänzung
Link zu diesem Kommentar
Auf anderen Seiten teilen

Wer überall Java zuläßt oder den IE (!!!) nutzt, hat verdient, Schädlinge zu bekommen, sorry :P

 

Ich benutze beides. (bei Java kann ich mich nicht wehren).

 

Kriege ich deshalb automatisch Schädlichen auf meinen Rechner?

 

Ich passe auf und habe zusätzlich eine Antivirussoftware.

 

Ich benutze meinen Arbeitsrechner immer so, als wäre er infiziert....

 

Vor Jahren war ich auch wie du, dachte ich brauche kein Antivirus. Ich habe vor ein paar Jahren meine Meinung geändert...

Bearbeitet von fjvbit
Link zu diesem Kommentar
Auf anderen Seiten teilen

Soo Mädels,

nachdem Ihr mich so geärgert habt ;) , hab ich mich tatsächlich nach über 6 Jahren nochmal mit Antivir-Kram beschäftigt und reichlich gelesen.

Fazit: es hat sich sehr viel getan, habe ich so nicht erwartet und hab meine Einstellung dazu ändern müssen.

Ich werd die nächsten Tage noch viel mehr lesen müssen und gestehe Euch das "unwissend" teilweise zu :rolleyes:

Ich werd nachher Avira installieren und mir das mal genau angucken...

aber Internet Explorer nutzen und dauerhaft überall Java erlauben ist trotzdem ganz schlimm *grusel*-

der Umstieg auf Firefox mit oben erwähnten Plugins/Addons ist mehr als einfach und in 5min. vollzogen; für die Sicherheit auf jeden Fall ein Gewinn^^

Ich guck ma weiter übern Tellerrand jetzt...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich werd nachher Avira installieren und mir das mal genau angucken...

 

Guck Dir auch mal microsoft security essentials an. Ist umsonst und nervt nie mit Eigenwerbung rum.

 

Genau das Richtige für einen Antivirus Hasser ;)

 

Java im Browser ist wirklich schlimm... Dazu die wöchentlichen Java updates :P

 

Du wirst vermutlich etwas auf Deinem Rechner finden. Du brauchst es uns aber nicht zu verraten ;)

Bearbeitet von fjvbit
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

 

@AldusOrwell: Respekt und Danke. Das ist mit Sicherheit der reifste Beitrag, den ich in diesem Jahr in Foren-Diskussionen lesen durfte. Das meine ich ohne Ironie

 

Avira ist übrigens besser geworden, was die Werbung angeht, Microsoft hatte immer wieder in Tests von neuen Schädlingen leider sehr schlechte Erkennungsraten, und Java im Browser geht wirklich gar nicht, das Plugin gehört gelöscht. Bitte nicht mit JavaScript verwechseln, ist was ganz anderes ...

 

@onetop: Der Kommentar bezieht sich auf die Speicherung besuchter Seiten ohne Anlass. Allerdings speichert Dein Provider sehr sicher die vergebenen IP-Adressen und da kommt man auch problemlos dran, wenn man schnell ist (meist < 7 Tage), siehe die hunderttausende (!) von Abmahnungen, die jährlich wegen Dateitausch-Geschichten verschickt werden.

 

Gruß

Stonie

Link zu diesem Kommentar
Auf anderen Seiten teilen

Respekt AldousOrwell, sowas erlebt man selten. Ganz ehrlich, find ich bemerkenswert... So kritikfähig sind nur wenige.

 

Ich bin zur Zeit auch auf der Suche nach guter Antivirensoftware. Mir ist dabei aber auch die Performance wichtig und da scheint Kaspersky zur Zeit sehr gut zu sein. Die haben zwar, wie in deinen geposteten Artikeln zu sehen ist, auch schon mal Mist gebaut, aber na ja... Fehler passieren :D

 

Hier der Beleg für meine Behauptung/Vermutung über Kaspersky:

 

http://chart.av-comparatives.org/chart1.php

 

http://www.av-comparatives.org/wp-content/uploads/2013/05/avc_per_201304_en.pdf

Link zu diesem Kommentar
Auf anderen Seiten teilen

Tötet mich, aber ich mag: microsoft security essentials .

Es nervt nie rum. Ist sogar umsonst.

 

Ich geh nie auf Porno Seiten, öffne keine Emailanhänge.

 

Ich bin mit dem Programm rundum zufrieden. 100% Schutz gibt es sowieso nicht.

 

Ich hab Kaspersky und Norton auch schon mal gehabt, brrrrrrr. So was schreckliches....

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich töte niemanden (abgesehen vom letzten Nerv meiner Frau, aber das scheint mir eine Einzelmeinung zu sein). Ich habe die Security Essentials auch bei meinem Pop-up-allergischen Vater installiert und nutze sie selbst in der gelegentlich noch mal angeworfenen XP VM, wobei hier ja der Support auch für Security Essentials im nächsten Frühjahr endet. Ich selbst habe mich irgendwann doch zu einer kostenpflichtigen Variante durchgerungen, kostet mich gerade mal einen Euro im Monat (3 Jahres-Abo) oder für die komplette Laufzeit aktuell 0,05 BTC ;-) und nervt nicht.

 

Allerdings schützt der Verzicht auf Pr0n nicht wirklich, über schlechtes Monitoring bei Ad-Servern landen böse Sachen selbst auf den seriösesten Newsseiten. Die (Teil-)Lösung dafür ist ganz klar der (leicht unmoralische) Werbe-Blocker, da stimme ich AldousOrwell absolut zu. Aber wie Du richtig sagst, 100% Schutz gibt es eh nicht.

 

Gruß

Stonie

Link zu diesem Kommentar
Auf anderen Seiten teilen

Was hat dich an Kaspersky gestört und wie lange ist das her? Was das die kostenpflichtige Version?

 

ja es war eine kostenpflichtige Version und ist ein paar Jahre her. Ich mag die großen bunten Fenster und Popups nicht mit Meldungen wie: Hura ich habe ein Ping geblockt. Du bist jetzt total geschützt. :P (etwas übertrieben)

Link zu diesem Kommentar
Auf anderen Seiten teilen

nutze sie selbst in der gelegentlich noch mal angeworfenen XP VM, wobei hier ja der Support auch für Security Essentials im nächsten Frühjahr endet.

 

Auch für Windows 7?

 

Ich hab da nichts mitbekommen und kann auch aktuelle nichts finden.

 

Ich nutzte Security Essentials mit Windows 7. XP nutze ich im Alltag nicht.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe die Info aus diesem Bericht. Unter der Hand heißt es, dass die Signaturen vielleicht noch ein Weilchen weiterlaufen, solange die sowieso erstellten Pakete passen. Aber beim ersten strukturellen Anpassungsbedarf ist XP raus, wenn der Wechsel weiter so schleppend läuft ggf. absichtlich früher als Motivationshilfe.

 

Insofern halte ich auch diesen quellenlosen Gegenartikel nicht unbedingt für endgültig, mir ist die Gefahr zu groß, dass das mit dem unter der Hand weiter versorgen falsch verstanden wurde, aber meine harte Aussage nehem ich zurück, danke fürs Nachhaken und die Gelegenheit, das richtig zu stellen.

 

Gruß

Stonie

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe die Info aus diesem Bericht. Unter der Hand heißt es, dass die Signaturen vielleicht noch ein Weilchen weiterlaufen, solange die sowieso erstellten Pakete passen. Aber beim ersten strukturellen Anpassungsbedarf ist XP raus, wenn der Wechsel weiter so schleppend läuft ggf. absichtlich früher als Motivationshilfe.

 

Insofern halte ich auch diesen quellenlosen Gegenartikel nicht unbedingt für endgültig, mir ist die Gefahr zu groß, dass das mit dem unter der Hand weiter versorgen falsch verstanden wurde, aber meine harte Aussage nehem ich zurück, danke fürs Nachhaken und die Gelegenheit, das richtig zu stellen.

 

Ich hab bei Microsoft gesucht und nichts passendes gefunden. Naja, wir werden es bald aus erster Hand wissen :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.