home
products
contribute
download
documentation
forum
Home
Forums
New posts
Search forums
What's new
New posts
All posts
Latest activity
Members
Registered members
Current visitors
Donate
Log in
Register
What's new
Search
Search
Search titles only
By:
New posts
Search forums
Search titles only
By:
Menu
Log in
Register
Navigation
Install the app
Install
More options
Contact us
Close Menu
Forums
Language specific support
Deutsches MediaPortal Forum
Hard- und Software rund um den HTPC
Software
Betriebssysteme
Win7 schuetzen/locken?
Contact us
RSS
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Reply to thread
Message
<blockquote data-quote="JB72" data-source="post: 629752" data-attributes="member: 52413"><p><strong>AW: Win7 schuetzen/locken?</strong></p><p></p><p>Auf die Frage zum Firmennetz gehe ich jetzt mal nicht ein, zum einen gehörts nun hier nicht her, zum anderen will ich hier nun nicht diskutieren warum das so ist. Bei uns im Konzern sind ca. 160.000 Systeme vorhanden, mit uterschiedlichen Usern, Zugängen zu Kundensystemen, verschiedenen Rechten zu den Systemen usw. das mit 2-3 PC gleich zu setzen ist ein Witz.</p><p></p><p>Mhhh du weist nicht wie das passiert, weist aber das es so ist, erklären kannst du es auch nicht. Also nach dem Motto: das war schon immer so.</p><p></p><p>Was macht ein User der XBMC Live installiert hat ? Dafür gibt es keinen Scanner den der User mal eben so installieren kann. Ok Linux ist nicht so unsicher wie Windows, aber dieser würde nach deiner Aussage genauso betroffen sein.</p><p></p><p>Meine "öffentliche IP Adresse" ist im Netz sichtbar ... Stimmt und stimmt nicht (siehe Edit wenn der Router Antworten dropped). Noch mal, es sind nur bestimmte Ports frei. Klar könnte über einen Exploid im Player von MP irgendwie schadhaften Code ausführen der dann übers Auge, ins Knie was macht, aber wie wahrscheinlich ist es denn das solch ein Bug.</p><p></p><p>Mal davon ab: Wie will der Virus/Trojaner was installieren, sich festsetzen auf dem System ohne Adminrechte ? Wer mit Windows ständig als Admin unterwegs ist, der ist auch selber schuld ! Und mir wäre es neu das man unter Benutzerrechten was installieren kann, keine Rechte auch keine Möglichkeit des Trojaners Dateien zu manipulieren oder sich ins System einzunisten.</p><p></p><p>Halten wir fest:</p><p></p><p>- System ist grundinstalliert und hat die Patche die notwendig sind zu dem Zeitpunkt</p><p>- Der User der hat <u>KEINE Adminrechte</u> unter dem der HTPC läuft !</p><p>- Nur bestimmte Ports sind frei für dieses System</p><p>- Alles was "nach Hause" telefonieren will ist zum schweigen verurteilt, nur was benötigt wird ist frei</p><p>- Kein Virenscanner drauf</p><p>- Lediglich Betriebssystem und MP ist installiert, einmal eingerichtet und läuft es kommt KEINE weitere Software dazu</p><p>- Die Systeme die "öffentlichen" Zugang haben sind entsprechend gesichert</p><p>- Kein surfen im Netz</p><p></p><p>Was ist nun unsicher daran ? Bitte erklären mit Daten und Fakten. Wie soll ein Trojaner von Außen auf dieses System gelangen so ohne Adminrechte ? Wie soll er sich Installieren wenn der angemeldete User mit entsprechend eingeschränkten Rechten unterwegs ist ? Er könnte nicht mal einen Treiber installieren oder eine Software ohne diese Rechte, wie soll es da ein Trojaner fertigstellen ? </p><p></p><p>Ich will mich nicht streiten, aber diese Virenangst ist in vielen Fällen überbewertet. Unter Windows ist es eh ne Pest da jeder mit Adminrechten durch die Welt surft. Es würde viel weniger passieren das sich Viren derart verbreiten, wenn mehr User einfach mal sich mit Systemrechten beschäftigen und mal einsehen würden: Man kann auch surfen etc. pp. OHNE Adminrechte unter Windows. Wer sich Software von unseriösen Seiten läd etc. pp. der ist selber Schuld.</p><p></p><p>EDIT: Selbst wenn Jemand von außen per Wireshark etc. das WAN scannt, ICMP usw. und der Router diese Pakete einfach dropped, dann bekommt der Angreifer nicht einmal eine Antwort. Im Falle einer Antwort, kann man schon rausfinden (TCP/IP Stack), was für ein System antwortet da (Linux, Windows) usw. aber wie gesagt das ist bei mir entsprechend konfiguriert.</p><p></p><p>EDIT2: Selbstredent das man, wenn bekannt wird das es bestimmte Exploids bei MP bestehen dann die aktuelle Version von MP installiert (oder welche Software auch immer da betroffen ist) damit dieses Schlupfloch geschlossen wird.</p></blockquote><p></p>
[QUOTE="JB72, post: 629752, member: 52413"] [b]AW: Win7 schuetzen/locken?[/b] Auf die Frage zum Firmennetz gehe ich jetzt mal nicht ein, zum einen gehörts nun hier nicht her, zum anderen will ich hier nun nicht diskutieren warum das so ist. Bei uns im Konzern sind ca. 160.000 Systeme vorhanden, mit uterschiedlichen Usern, Zugängen zu Kundensystemen, verschiedenen Rechten zu den Systemen usw. das mit 2-3 PC gleich zu setzen ist ein Witz. Mhhh du weist nicht wie das passiert, weist aber das es so ist, erklären kannst du es auch nicht. Also nach dem Motto: das war schon immer so. Was macht ein User der XBMC Live installiert hat ? Dafür gibt es keinen Scanner den der User mal eben so installieren kann. Ok Linux ist nicht so unsicher wie Windows, aber dieser würde nach deiner Aussage genauso betroffen sein. Meine "öffentliche IP Adresse" ist im Netz sichtbar ... Stimmt und stimmt nicht (siehe Edit wenn der Router Antworten dropped). Noch mal, es sind nur bestimmte Ports frei. Klar könnte über einen Exploid im Player von MP irgendwie schadhaften Code ausführen der dann übers Auge, ins Knie was macht, aber wie wahrscheinlich ist es denn das solch ein Bug. Mal davon ab: Wie will der Virus/Trojaner was installieren, sich festsetzen auf dem System ohne Adminrechte ? Wer mit Windows ständig als Admin unterwegs ist, der ist auch selber schuld ! Und mir wäre es neu das man unter Benutzerrechten was installieren kann, keine Rechte auch keine Möglichkeit des Trojaners Dateien zu manipulieren oder sich ins System einzunisten. Halten wir fest: - System ist grundinstalliert und hat die Patche die notwendig sind zu dem Zeitpunkt - Der User der hat [U]KEINE Adminrechte[/U] unter dem der HTPC läuft ! - Nur bestimmte Ports sind frei für dieses System - Alles was "nach Hause" telefonieren will ist zum schweigen verurteilt, nur was benötigt wird ist frei - Kein Virenscanner drauf - Lediglich Betriebssystem und MP ist installiert, einmal eingerichtet und läuft es kommt KEINE weitere Software dazu - Die Systeme die "öffentlichen" Zugang haben sind entsprechend gesichert - Kein surfen im Netz Was ist nun unsicher daran ? Bitte erklären mit Daten und Fakten. Wie soll ein Trojaner von Außen auf dieses System gelangen so ohne Adminrechte ? Wie soll er sich Installieren wenn der angemeldete User mit entsprechend eingeschränkten Rechten unterwegs ist ? Er könnte nicht mal einen Treiber installieren oder eine Software ohne diese Rechte, wie soll es da ein Trojaner fertigstellen ? Ich will mich nicht streiten, aber diese Virenangst ist in vielen Fällen überbewertet. Unter Windows ist es eh ne Pest da jeder mit Adminrechten durch die Welt surft. Es würde viel weniger passieren das sich Viren derart verbreiten, wenn mehr User einfach mal sich mit Systemrechten beschäftigen und mal einsehen würden: Man kann auch surfen etc. pp. OHNE Adminrechte unter Windows. Wer sich Software von unseriösen Seiten läd etc. pp. der ist selber Schuld. EDIT: Selbst wenn Jemand von außen per Wireshark etc. das WAN scannt, ICMP usw. und der Router diese Pakete einfach dropped, dann bekommt der Angreifer nicht einmal eine Antwort. Im Falle einer Antwort, kann man schon rausfinden (TCP/IP Stack), was für ein System antwortet da (Linux, Windows) usw. aber wie gesagt das ist bei mir entsprechend konfiguriert. EDIT2: Selbstredent das man, wenn bekannt wird das es bestimmte Exploids bei MP bestehen dann die aktuelle Version von MP installiert (oder welche Software auch immer da betroffen ist) damit dieses Schlupfloch geschlossen wird. [/QUOTE]
Insert quotes…
Verification
Post reply
Forums
Language specific support
Deutsches MediaPortal Forum
Hard- und Software rund um den HTPC
Software
Betriebssysteme
Win7 schuetzen/locken?
Contact us
RSS
Top
Bottom