1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Wie finde ich Trojaner?

Dieses Thema im Forum "Computer & Co." wurde erstellt von emtewe, 6. Juni 2012.

  1. emtewe

    emtewe Lexikon

    Registriert seit:
    4. August 2004
    Beiträge:
    22.355
    Zustimmungen:
    2.615
    Punkte für Erfolge:
    213
    Anzeige
    Jemand ist mit einem sehr speziellen Problem an mich herangetreten, dessen Lösung mir fast Spaß machen könnte.

    Da hat jemand einen PC (Win 7 Pro 64, alle Patches aktuell, Microsoft Security Essentials als Antivirus) in einer Firma auf dem Entwicklungsarbeit stattfindet, und auf dem Patentanträge geschrieben werden, und nun tauchte die Frage auf, wie sicher ist so ein PC, bzw. könnte es sein dass dort ein Spionageprogramm aktiv ist? (Es gibt keine konkreten Anhaltspunkte, die Idee kam irgendwann in einer Bierlaune auf)

    Meine erste Antwort war natürlich, dass so ein Rechner in einem Netzwerk nichts verloren hat, aber mal abgesehen davon, wie findet man ein massgeschneidertes Spionageprogramm, welches möglicherweise unbekannte Lücken im Betriebssystem nutzt?

    Gruß
    emtewe
     
  2. Gag Halfrunt

    Gag Halfrunt Lexikon

    Registriert seit:
    26. November 2001
    Beiträge:
    22.650
    Zustimmungen:
    2
    Punkte für Erfolge:
    48
    AW: Wie finde ich Trojaner?

    Ich würde den Netzwerkverkehr dieses Rechners protokollieren und nachschauen, wohin er überall "telefoniert".

    Eine Spionagesoftware, die ihre gesammelten Daten nicht ausliefert, ist irgendwie witzlos.
     
  3. Gorcon

    Gorcon Kanzler

    Registriert seit:
    15. Januar 2001
    Beiträge:
    110.820
    Zustimmungen:
    3.461
    Punkte für Erfolge:
    213
    Technisches Equipment:
    Coolstream Zee², HD1
    AW: Wie finde ich Trojaner?

    Wobei es aber Programme gibt die ohne Netzwerk garnicht laufen. (Ich denke da mal an CAD Programme usw.)
     
  4. emtewe

    emtewe Lexikon

    Registriert seit:
    4. August 2004
    Beiträge:
    22.355
    Zustimmungen:
    2.615
    Punkte für Erfolge:
    213
    AW: Wie finde ich Trojaner?

    Die Diskussion habe ich mit Herstellern schon geführt. Dann müssen die im Zweifelsfalle die Art der Lizensierung ändern, oder Datensicherheit garantieren, und letzteres werden sie nie tun... ;)
    Im Zweifelsfalle kommen die halt vorbei, und passen eine Lizenz massgeschneidert auf einen Offline Rechner an. Für das Geld was die Software kostet, kann man das auch verlangen. Die Software kostet in dem Bereich ja oft das zehnfache des Rechners auf dem sie läuft, und der ist schon nicht billig.
     
  5. emtewe

    emtewe Lexikon

    Registriert seit:
    4. August 2004
    Beiträge:
    22.355
    Zustimmungen:
    2.615
    Punkte für Erfolge:
    213
    AW: Wie finde ich Trojaner?

    Womit oder wo protokollieren? Auf dem Rechner mit einer Firewall, oder besser im Router? Was für Router kann soetwas vernünftig?
     
  6. Gorcon

    Gorcon Kanzler

    Registriert seit:
    15. Januar 2001
    Beiträge:
    110.820
    Zustimmungen:
    3.461
    Punkte für Erfolge:
    213
    Technisches Equipment:
    Coolstream Zee², HD1
    AW: Wie finde ich Trojaner?

    Ich meine nicht in Hinsicht auf Lizenzen! ;)
    Aber es kommt eben auf die Programme drauf an die da verwendet werden.
     
  7. emtewe

    emtewe Lexikon

    Registriert seit:
    4. August 2004
    Beiträge:
    22.355
    Zustimmungen:
    2.615
    Punkte für Erfolge:
    213
    AW: Wie finde ich Trojaner?

    Braucht man Hardwarelösungen wie diese, oder reicht eine Softwarelösung dieser Art? Oder besser gleich beides kombinieren?
     
  8. h2d

    h2d Guest

    AW: Wie finde ich Trojaner?

    Ich bin kein Netzwerksicherheitsexperte, aber ich denke das wird nicht ausreichen, deshalb mal von mir eine rein theoretische Überlegung:

    Gerade wenn eine IT-Infrastruktur für Entwicklung und Patente benutzt wird, ist sie besonders gefährdet. Neben einer Hardware-Firewall würde ich den Internetzugang über einen Gateway-Rechner mit Unix/Linux OS führen. Auf diesem Gateway kann dann ein Intrusion Prevention System (IPS) installiert werden, das den Netzwerkverkehr protokolliert und überwacht. In diesem Zusammenhang wird Snort genannt. Auf Pro-Linux.de gibt es einen Artikel "Intrusion Detection am Beispiel von Snort", den ich hier leider nicht verlinken kann, also bitte mal selbst Google bemühen.
     
  9. Satsehen

    Satsehen Board Ikone

    Registriert seit:
    26. August 2008
    Beiträge:
    4.370
    Zustimmungen:
    33
    Punkte für Erfolge:
    58
    AW: Wie finde ich Trojaner?

    Meintest Du bzgl. CAD-Modelle herunterladen, wie z.b bei traceparts?
     
  10. Gorcon

    Gorcon Kanzler

    Registriert seit:
    15. Januar 2001
    Beiträge:
    110.820
    Zustimmungen:
    3.461
    Punkte für Erfolge:
    213
    Technisches Equipment:
    Coolstream Zee², HD1
    AW: Wie finde ich Trojaner?

    Nein, es geht vor allem um die Bibliotheken. Man kann die zwar auch auf dem Rechner selbst installieren nur gibts dann das Problem das da kein anderer mehr drann mitwirken kann.
     

Diese Seite empfehlen