Au-Ja MiniLogo
werbung
werbung
Menu
werbung
Partnerseiten
werbung
Besucher: 17.380.826
davon heute: 1.534
gerade online: 55
Seitenaufrufe: 91.541.085
davon heute: 15.876
 Statistiken
Styles

Meldungen Testberichte Downloads     Forum     Style 1024 1280 100%   English FranÇaise Español Nederlands Russian Hindi

Gratis-Schutz: Firewall gegen Viren, Unholde und Trojaner - 4/9
01.05.2004 by doelf
Der komplette Artikel als Druckversion

Wozu braucht man eine Firewall?
Jeder Rechner, der mit einem Netzwerk verbunden ist - sei es das lokale Netzwerk über die 100-MBit Netzwerkkarte, W-LAN oder ein Modem zum Internet - hält für verschiedene Anwendungen Türen in das Netz offen. Wenn aber nun eine Türe die ganze Zeit offen steht, brauchen Einbrecher nur die Adresse zu kennen, und blitzschnell ist die Wohnung leer geräumt. Ganz ähnlich sieht es bei Computern aus: Sobald der Rechner seine Türen zum Netzwerk öffnet, erhält er eine IP-Adresse und wird angreifbar. Mit unserer Firewall engagieren wir nun einen Türsteher, der ungebetene Gäste hinauswirft und eingeladene Besucher hereinläßt. Wer eingeladen ist, entscheidet der Computerbenutzer alleine!

Viren und Trojaner
Während Viren zumeist nur auf ihre Vermehrung und Zerstörung aus sind, öffnen Trojanische Pferde Hintertüren auf dem Computer und ermöglichen es Fremden, Zugriff auf Daten und Geräte zu erhalten. Die Eindringlinge erhalten im Ernstfall genau so viel "Macht" wie der Benutzer selbst. Die Grenze zwischen Viren und Trojanern verwischt sich immer mehr, da Trojaner die gleichen Techniken wie Viren für ihre Verbreitung nutzen.

Versteckten sich die Eindringlinge füher lediglich in ausführbaren Dateien (*.exe oder *.com), so finden wir sie heute auch als Makros in Office-Dokumenten oder als unliebsame Anhängsel an einer E-Mail. Eingeschleppt werden Viren auf den lokalen Rechner über Datenträger (Diskette, CD, DVD, externe Festplatte), das Netzwerk und das Internet. Während infizierte Programme - *.exe, *.com aber auch *.scr (Screensaver) - ausgeführt werden müssen, um sich auf andere Programme zu verbreiten, reicht es bei einigen Office und E-Mail Programmen bereits aus, die Datei, welche das Makro enthält, bzw. die E-Mail, an der ein Virus hängt, zu öffnen, um sie anzusehen. Aus diesem Grund sollte man die Programme immer so konfigurieren, daß sie vor dem Ausführen von Makros oder E-Mail-Anhängen nachfragen! So man sollte z.B. bei Microsoft Outlook unter "Ansicht", "Layout" die Option "Vorschaufenster anzeigen" immer deaktivieren, um es erst gar nicht zur Ausführung von gefärhlichem Code kommen zu lassen. Bei Mozilla und Netscape sollte man unter "Einstellungen", "Erweitert", "Scripts und Plugins" für E-Mail und Diskussionsforen Java-Script ausschalten. Sicherheitshalber sollte man zudem neue Programme, Dokumente und Mails immer auf Viren überprüfen!

Mit dem Blaster-Worm hat eine neue Generation von Viren Einzug gehalten, die sich nicht über Programme, Dokumente oder E-Mails verbreitet, sondern sich durch eine Schwachstelle des Betriebssystems einschleicht. Moderne Betriebssysteme beinhalten die Möglichkeit, Updates automatisch oder auf Nachfrage aus dem Internet zu beziehen, Programme und Programmteile von entfernten Servern zu laden, Daten mit Programmen auszutauschen, die auf anderen Rechnern laufen. All diese Möglichkeiten bieten auch ein Gefahrenpotential, da Angreifer durch Pufferüberläufe fremden Code auf den heimischen Rechner schleusen können. Die zuvor genannten Updates von Microsoft stopfen die gröbsten Lücken und sind ABSOLUTE PFLICHT! Dennoch MUSS zusätzlich ein Team aus Virenscanner und Firewall die Abwehrkette bilden: Wenn ein fremder Wurm vor eine Tür rumlungert, hält unser Türsteher ihn vom Einschleichen ab!

Während Blaster, Agobot, Phatbot und Sasser die RPC-Lücke (TCP-Ports 135 und 445) ausnutzen, um auf ein fremdes System zu gelangen, verschicken sich andere Viren wie die W32/Bagle-Familie und die W32/Netsky-Varianten via E-Mail - ein SMTP-Server ist in diesen Würmern integriert. Zudem öffnen viele Viren auf den angegriffenen Rechnern einen oder mehrere Ports, um Daten verschicken oder empfangen zu können - hier einige Beispiele:

  • Sasser: FTP-Server auf TCP-Port 5554
  • W32/Bagle: Nimmt über TCP-Port 2535 Kontakt mit seinem Programmierer auf
  • W32/Netsky: Öffnet TCP-Port 6789 um Programme nachzuladen und auszuführen

Die Viren verbreiten sich somit weitgehend unbemerkt, einzig die regelmäßige (am Besten tägliche) Aktualisierung des Virenscanners bietet einen wirksamen Schutz! Wer den am weitesten verbreiteten Plagegeistern bzw. deren zukünftiger Verwandtschaft einen Strich durch die Rechnung machen will, schließt vorsorglich die gefährdeten Ports. Allerdings kann man nicht alle Ports versperren, da sonst auch der Weg ins lokale Netzwerk versperrt wird.

Wie groß ist die Gefahr durch Viren? Wird da nicht etwas übertrieben?
Keinesfalls! Moderne Viren sind wahre Multitalente, Phatbot bietet z.B. folgende Funktionen:

  • FTP-Server
  • IRC-Client
  • DCOM ein- und ausschalten
  • Systeminformationen ermitteln
  • Dateien hoch- und herunterladen
  • Dateifreigaben manipulieren
  • Automatische Updates des Virencodes durchführen
  • PC herunterfahren oder neu starten
  • Prozesse oder Dienste beenden (z.B. Virenscanner oder Firewall)
  • Umleitung von Internetdiensten (z.B. um Kreditkartennummern abzufangen)
Einen solchen ungebetenen Gast will niemand auf dem eigenen PC haben!

Weiter: 5. Sygate Personal Firewall: Programme überwachen

1. Guter Schutz kostet NICHTS!
2. Windows: Neue Sicherheitslücken #1
3. Windows: Neue Sicherheitslücken #2
4. Was sind Firewall, Viren, Trojaner?
5. Sygate Personal Firewall: Programme überwachen
6. Sygate Personal Firewall: Ports sperren (TCP)
7. Sygate Personal Firewall: Ports sperren (UDP)
8. Sygate Personal Firewall: Passwortschutz
9. Sygate Personal Firewall: Netzwerkzugriffe

Suchen 
Testberichte 
Revoltec
werbung

Weitere Testberichte:

 Weniger ist mehr - Sparsame Netzteile bis 500W
 AMD Phenom X4 9550 und Phenom X3 8750 im Test
 Lian Li PC-60F - Die neue Generation des Klassikers
 GMC R-3 Corona - ATX kompakt verpackt
 Elegante Laptop-Taschen für die Dame
 CPU-Kühler-Vergleich 2008: Cooler Master Hyper Z600
 Rucksäcke für Laptops: Port Designs Chamonix und Malmoë
 Keysonic ACK-612 RF, kabellose Mini-Tastatur mit Touchpad
 Xigmatek HDT-S1284 Achilles
 Xigmatek HDT-S1283 Red Scorpion
 Ein Jahr Tablet-PC – ein Resumé
 Noctua NH-C12P
 Preview: AMD ATi Radeon HD 4870 X2
 Noctua NH-U12P
 Preview: AMDs 790GX / SB750 Chipsatz
 Acer Aspire One A110L (8,9-Zoll Netbook) im Test
 Preview: Intel Larrabee
 Zaward Gyre
 Auras CTC-868 Transformer
 Titan TTC-NK35TZ/PW(BX)
 Scythe Ninja 2
 Corsair Flash Voyager Mini 4GB im Test
 Revoltec LightMouse Portable und RNC-2100 Collectors Edition
 Antec Three Hundred
 Medion Akoya Mini E1210 - Netbook mit Intel Atom
 ASUS Eee PC 900 12G mit Windows XP im Test
 Was bringt DDR3-1066, 1333, 1600 und 1800?
 Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
 
werbung
News Testberichte Forum Service Webweites Download Suchen

© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss:
Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte!

Bitte lesen sie hierzu auch unser Impressum!