KDE Light, wie sicher?

Antworten
Benutzeravatar
Jonas
Beiträge: 3244
Registriert: 19.08.2004 12:51:28
Wohnort: Siegen
Kontaktdaten:

#1 KDE Light, wie sicher?

Beitrag von Jonas »

Moin!
Ich habe mir jetzt mit Hilfe des Vmware Players KDE Light unter Windows simuliert, ist ein komplett abgetrennter virtueller PC...
Darüber wollte ich jetzt Sachen wie online-Banking machen, weils einfach sicherer ist als Windows!
Aber wie sicher ist KDE Light? Was sollte ich noch für Sicherheitsprogramme installieren?

Danke schon mal! 8)
Verkaufe: Robbe RS232-Box - Interfacekabel

In a perfect world Spammers would get caught, go to jail, and share a cell with many men who have enlarged their penisses, taken Viagra and are looking for a new relationship.
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#2

Beitrag von tracer »

KDE Light?
Jetzt gerade das erste mal gesehen, dass es das überhaupt gibt.
Kurz nach gegoogled, hmm, sagt mir nichts.

Ich habe KDE bei mir gestern auf 5.1.2 upgedated.

Was für Sicherheitsprogramme meinst Du?
Firewall, Adaware, Virenscanner?

Brauchst Du nicht.
Benutzeravatar
Flightbase
Beiträge: 1145
Registriert: 02.03.2006 00:14:45
Wohnort: Lüneburg
Kontaktdaten:

#3

Beitrag von Flightbase »

nun ja.
auch bei gnu/linux ist es wie überall... ein system ist nur so sicher, wie man es macht.
bei linux sind zum beispiel eklatante sicherheitsprobleme gegeben, wenn man die rechte so läßt wie sie sind. der user root gehört verboten -> zu gefährlich.
ich habe keine erfahrung mit kde light. und auch nicht mit der vm die du benutzt. wenn allerdings nen normales linux gebooted wird, dann solltest du es auch so einrichten wie ein richtiges linux. also iptables, penible rechtevergabe.
oder du sparst dir den aufriß und nimmst nen mac oder irgendein anderes *bsd. dort sind die rechte von haus aus besser.
bei linux wäre dann adamantix angesagt. dort wird mit rsbac und pax gearbeitet - und es zählt laut meiner kenntnis zum "sichersten" linux system, was man bekommen kann. zumindest hat es nen 48 stunden hacking/cracking contest auf slashdot.org durchgehalten, was vorher noch kein system geschafft hat ;)

und so weiter und so fort.

und wegen dem banking: wenn man bedenkt dass der rechenaufwand für rsa NICHT expo ist, dann ist das ein viel größeres problem ;D

greets, Nik
DAS Modellbauwiki
Mein kleiner Shop: Nordthermik
Benutzeravatar
calli
Beiträge: 6970
Registriert: 22.11.2004 12:40:52
Wohnort: Berlin
Kontaktdaten:

#4

Beitrag von calli »

Ob so eine VM was nützt? Der Windows-PC ist ja doch schutzlos (mehr oder weniger) dem bösen Internet ausgesetzt. Ok, Linux ist potentiell sicherer (auch nur wenn man sich kümmert ;-)) und das NAT zwischen Host und Gast bei VMWare macht auch was, aber was nützt das wenn sich ein Keylogger auf dem PC einnistet und direkt die Tastatur ausspäht um Deine PIN/TAN zu bekommen?

Gibt sicher noch andere Gründe...

C
Status: Flugtagebuch (grün=ok, orange=in Arbeit, rot=groundet)
Setup: Humingbird, Trex500ESP/FBL, WiiCopter, PZ Bf109, Easy Glider, Nuris, MCPx, MQX, Sim, Evo9 M-Link, DMFV
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#5

Beitrag von tracer »

calli hat geschrieben:Keylogger auf dem PC einnistet und direkt die Tastatur ausspäht um Deine PIN/TAN zu bekommen?
Selbst wenn das jemand schaffen würde, hätte er nur die PIN und eine VERBRAUCHTE tan.

Kann also den Kontostand einsehen, und das war's.
Ausser er setzt sich vorher mit einer man-in-the-middle Attack dazwischen, und die gültige TAN abzufangen.
Un ddie TAN ist dann Teil einen immensen Datenstroms, wird schwierig, die als solche zu finden.
Und ins System einbrechen?
Erstmal WISSEN, dass da 'ne virtuelle Maschine läuft, und die dann auch noch cracken?
Und DEN Aufwand, wo es Millionen von ungeschützten Systemen gibt?
Benutzeravatar
Jonas
Beiträge: 3244
Registriert: 19.08.2004 12:51:28
Wohnort: Siegen
Kontaktdaten:

#6

Beitrag von Jonas »

Ich verstehe zwar nur die Hälfte von dem was ihr da geschrieben habt, aber so wie ich das sehe, ist die virtuelle Maschine sehr viel sicherer und braucht auch nicht unbedingt nen Virenscanner oder ne Firewall...
Einziges Problem im Moment:
Ich komme gar nicht ins Internet auf dem virtuelle Rechner und fragt mich nicht warum... :roll:
Verkaufe: Robbe RS232-Box - Interfacekabel

In a perfect world Spammers would get caught, go to jail, and share a cell with many men who have enlarged their penisses, taken Viagra and are looking for a new relationship.
Benutzeravatar
calli
Beiträge: 6970
Registriert: 22.11.2004 12:40:52
Wohnort: Berlin
Kontaktdaten:

#7

Beitrag von calli »

Warum?

SCNR

@tracer: Naja, der von mir postulierte Schädling, liest eh allen Netzwerkverkehr mit und da ist es egal ob der von ner VM oder nem lokalen Browser kommt... Naja... ;-)
Status: Flugtagebuch (grün=ok, orange=in Arbeit, rot=groundet)
Setup: Humingbird, Trex500ESP/FBL, WiiCopter, PZ Bf109, Easy Glider, Nuris, MCPx, MQX, Sim, Evo9 M-Link, DMFV
Benutzeravatar
derDominic
Beiträge: 166
Registriert: 31.05.2005 08:38:50
Wohnort: Quierschied
Kontaktdaten:

#8

Beitrag von derDominic »

tracer hat geschrieben:
calli hat geschrieben:Keylogger auf dem PC einnistet und direkt die Tastatur ausspäht um Deine PIN/TAN zu bekommen?
Selbst wenn das jemand schaffen würde, hätte er nur die PIN und eine VERBRAUCHTE tan.

Kann also den Kontostand einsehen, und das war's.
Ausser er setzt sich vorher mit einer man-in-the-middle Attack dazwischen, und die gültige TAN abzufangen.
Un ddie TAN ist dann Teil einen immensen Datenstroms, wird schwierig, die als solche zu finden.
Und ins System einbrechen?
Erstmal WISSEN, dass da 'ne virtuelle Maschine läuft, und die dann auch noch cracken?
Und DEN Aufwand, wo es Millionen von ungeschützten Systemen gibt?
Ausserdem setzen immer mehr Banken iTan ein, dann klappt das auch nicht mehr...
www.domFlug.de ...und Du siehst die Welt von oben
www.thomes-event-cafe.de Feiern tanzen lachen, starten Sie ihre Feier in Thomés Event Café in Quierschied
_______________________________________________
FP-Picc : PB+ ->TS10->BL - M24 Blätter
Benutzeravatar
Knut Stritzl
Beiträge: 547
Registriert: 25.03.2005 21:56:59
Wohnort: Bad Homburg

#9

Beitrag von Knut Stritzl »

Du fragst nach Sicherheit und willst Onlinebanking von einer Win..s kiste über VMware machen.

:D :D
sorry
Gruß
Knut Stritzl
Antworten

Zurück zu „Klönschnack“