All times are UTC + 1 hour




Post new topic Reply to topic  [ 6 posts ] 
Author Message
 Post subject: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sat May 12, 2012 16:13 

Joined: Thu Oct 20, 2011 17:28
Posts: 78
Hallo,

Ich nutze die Live-CD sehr gerne, weil ich meine, so keine Angriffsfläche für Schadsoftware die sich auf der Festplatte einnistet zu bieten.

Natürlich stellt das BIOS und ev. auf der Hauptplatine befindlicher nicht flüchtiger Pufferspeicher außerdem ein Risiko dar. Das BIOS kann man ja mit einem Passwort schützen.
Wißt Ihr wieviel Schutz das bringt?

Angenommen ich starte den Rechner ganz neu - habe das DSL Modem(abgespeckter Router) vom Strom getrennt und logge mich als aller erstes bei meiner Bank ein.

So sollte ja keine andere Internetseite die ev. Schadcode aktivieren könnte zum Zuge kommen.

Wie weit benötige ich dann noch einen Firewall/Virenscanner?

Etwas unsicher bin ich mir, weil ich nicht ganz verstanden habe, über wie viele Server meine Datenpakete im Internet laufen - mit Jondo ja nochmal extra verschlüsselt - und wie weit hier ein Risisiko gegeben ist.

Ich meine auch einmal auf einer alten Jondo Live-CD ein Firewall und einen Virenscanner im Menü zum Starten gesehen zu haben - finde ich hier unter Version 00.17.001 nicht mehr. Täusche ich mich da?


Top
 Profile  
 
 Post subject: Re: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sat May 12, 2012 16:22 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1876
Quote:
Das BIOS kann man ja mit einem Passwort schützen.
Wißt Ihr wieviel Schutz das bringt?
Gegen Shadsoftware? Eigentlich nichts, mir ist keine BIOS-Angriff durch Schadsoftware aus dem laufenden System heraus bekannt.

Quote:
So sollte ja keine andere Internetseite die ev. Schadcode aktivieren könnte zum Zuge kommen.
Nein, dann ist alles sauber.

Quote:
Ich meine auch einmal auf einer alten Jondo Live-CD ein Firewall und einen Virenscanner im Menü zum Starten gesehen zu haben - finde ich hier unter Version 00.17.001 nicht mehr. Täusche ich mich da?
Ja, es gab diese Menüpunkte nicht.

- Die Live-CD aktiviert beim Booten per default eine Firewall, die alles von außen blockiert. Das konnte noch nie modifiziert werden.

- Virescanner funktionieren mit Anon-Diensten nicht, da der Traffic auf dem Rechner verschlüsselt wird, wenn man Anonymisierungsdienste nutzt. Der Virescanner, der der nur ausgehenden/eingehenden Traffic vom Interface sieht, nutzt damit nichts.


Top
 Profile  
 
 Post subject: Re: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sat May 12, 2012 17:09 

Joined: Thu Oct 20, 2011 17:28
Posts: 78
Hallo,

danke für die Antwort.

Habe auch schon immer mit dem Gedanken gespielt - einen vernünftigen Router anzuschaffen - mit einer Firewall.

Nur schreckt mich, dass ich gelesen habe, dass es komplex sei einen Firewall korrekt und sinnvoll zu konfigurieren.

Das wiki führt noch eine ganze Liste von Firewall-Funktionen auf.

Da spüre ich, das ich das Thema zwar wichtig finde, aber an meine zeitlichen Grenzen komme.

Und mir stellt sich noch eine letzte für mich brennend interessante Frage: wie könnt ihr eine Firewall für die meisten ausreichend - so pauschal konfigurieren - wenn das doch so komplex sein soll. Du hast ja geschrieben, Ihr blockt einfach alle Zugriffe von außen.

Nur ich interagiere ja mit den Internetseiten mit denen ich arbeite - Java Script ist ja gesperrt - aber Buttons die ich drücke bewirken ja etwas beim Seitenanbieter (z.B. das Wechseln auf eine andere Teilseite) - damit der Anbieter das weiss muss er ja meine Anfrage an seine Seite gesandt werden, woher weiß ich was bei den gesendeten Daten noch so für Infos mitgeschickt werden). Naja vielleicht gibt es da keine Anweisungen, die ein Analysieren der Daten auf meinem Rechner ermöglichen. Da muss ich wohl erst noch etwas weiter kommen, mit meinem Wissen bezüglich Internetprogrammierung.


Top
 Profile  
 
 Post subject: Re: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sat May 12, 2012 18:09 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1876
Wenn Sie eine Verbindung zu einem Server aufbauen, dann darf der Server Ihnen auf diesem Kanal eine Antwort senden, die wird von der Firewall akzeptiert.

Wenn jemand von außen bei Ihrem Compuer anklopft und fragt: "Ich möchte gern mit dem Programm X oder Y sprechen", dann wird es abgewiesen.

Es kommen also nur Daten durch die Firewall, die Sie angefordert haben oder die Daemon Programme angefordert haben, die dazu berechtigt sind (aufgrund der Konfiguration). Das ist nicht schwer zu konfigurieren.


Top
 Profile  
 
 Post subject: (geloest) Re: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sat May 12, 2012 20:24 

Joined: Thu Oct 20, 2011 17:28
Posts: 78
Nur noch kurz "Danke" sagen für die Erklärung,
dann war es das mit meinen Fragen für heute.


Top
 Profile  
 
 Post subject: Re: wieviel Sicherheit bietet die Live-CD?
PostPosted: Sun May 13, 2012 7:28 
User avatar

Joined: Sat Nov 06, 2010 16:03
Posts: 612
BIOS Virus gab es 1999 CHS und seit letztem Jahr

http://www.heise.de/security/meldung/Di ... 41262.html

Eine FW schuetzt vor so etwas nicht-sollten"Fossilien" ;) wissen.

AV schuetzt aber auch nicht,da 0day exploit nicht erkannt wird.

Wenn trotzdem FW
http://firewall.dubbele.com/

oder "DMZ" basteln
http://de.wikipedia.org/wiki/Demilitarized_Zone

oder auf Linux umsteigen-das hilft solange das ein Orchideen OS ist.

Wenn win beibehalten werden soll-win sicherer installen
XP
http://www.nliteos.com/
Vista(w7)
http://www.vlite.net/index.html
w7
http://www.rt7lite.com/downloads.html

nach dem Motto:Was nicht installed,kann auch nicht bgegriffen werden :)

_________________
Don't you Remember,
The Fifth of November,
'Twas Gunpowder Treason Day,
I let off my gun,
And made'em all run.
And Stole all their Bonfire away.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 6 posts ] 

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDoBrowser 0.7 – Status Report
Tue, 04 June 2013
Planned Maintenance
Fri, 03 June 2013
Speaker's Corner
PRISM Brothers
Wed, 12 June 2013
EUhackathon 2013
Fri, 07 June 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.43
Thu, 23 May 2013