Beiträge von tk1908

    Vorher


    Nachher
    Name: beer.tknet.lan
    Dienste: DHCP, DNS, HTTP, SSH, SCP/SFTP, NFS, Samba, tftpboot/PXE, Downloadrechner, Später evtl. VPN-Konzentrator
    Lanintern oder öffentlich: SSH öffentlich, Rest lanintern
    Hardware: Intel Celeron G1820, 2GB DDR3-Ram, 64GB SSD fürs Betriebssystem und Programme, 2TB WD Red für als Datengrab Gigabit Netzwerk onboard, WLAN per PCI-e-Karte
    Software: isc-dhcp-server, dnsmasq, iptables, Lighttpd+PHP, OpenSSH, nfs-kernel-server, Samba, tftpd-hpa
    Betriebssystem: Debian wheezy
    Nachts an oder aus: Normal Dauerbetrieb


    Domänenname und Rechnernamen geändert.

    Wieso?
    Wenn der AV beim Öffnen einer Seite feststellt das in der Seite ein befehl drinnen ist irgendwo der anweist beim öffnen etwas außerhalb vom Temporären Ordners vom Browser was runterzuladen, kann er die Seite direkt blocken.
    Es sind alles Programme, während das eine dazu dient mist zu machen kann ein anderes wie der AV dazu genutzt werden die Aktivität des Schaders zu unterbinden.
    Ich sehe da nicht das es nicht möglich ist was dagegen zu tun.

    Toll. Für die Erkennung braucht das AV-Programm aber auch wieder Signaturen (als Vergleichswerte). Wenn diese Signaturen nicht aktuell genug sind, siehts bei Drive-By Exploits mau aus.

    Du hast da was Missverstanden, die AV soll nicht Java und co ausschließen, sondern einfach die Schadprogramme oder Dateien die die Lücken im OS oder anderen Programmen wie im Beispiel Java ausnutzen wollen, das ist ja eigentlich die Aufgabe von AV-Programmen. :D

    Beispiel: Drive-By Exploits, da hilft dir kein AV-Programm.

    Das ist mir auch klar, das XP noch nicht unter 5% liegt.
    Das AV-Hersteller keine Sicherheitslücken schließen können ist mir auch klar, sie können aber Programme/Dateien vom System ausschließen das diese Lücken nutzen will, das ist ein unterschied.

    Moment mal: Also quasi Java und Flash vom AV-Programm ausschließen lassen? Außerdem ist das keine Lösung des Problems, sondern nur Bekämpfung der Symtome.

    Eben nicht. Wenn Windows XP auch jetzt noch sagen wir mal 20% Marktanteil hat, dann ist es nicht auszuschließen, dass sich Hacker und/oder Virencoder nicht auch noch auf Windows XP verlegen. Er "muss" sich also nicht auf neuere Systeme konzentrieren.

    Achso und btw mal Grundkurs: AV-Hersteller fixen keine Sicherheitslücken im System selbst.

    Und zu WfW, dass System wurde nur uninteressanter, nicht sicherer. Wer noch Windows XP verwenden will, bitte, der soll es tun, aber bitte nicht so einen IMHO Schwachsinn verzapfen.