1. #1
    Avatar von uncopyable
    Registriert seit
    19.11.2011
    Beiträge
    282
    Thanked 235 Times in 120 Posts

    Standard Download Sicherheit

    Hallo

    da mir aufgefallen ist das hier und in anderen Boards vermehrt neue Unbekannte User Programme Releasen und man VirusTotal etc. nicht zu 100% trauen kann dachte ich mir man könnte doch einen separaten Upload Bereich für Bots etc. einrichten wo dann alle User ihre Programme zuerst hochladen, das Team die Programme dann Prüft (wofür ich mich auch zu Verfügung stellen würde.)

    Der Prüfer erstellt dann eine kurze Berechtigungsliste in der wie beim Android Marktet aufgelistet wird was das Programm für Berechtigung brauch/hat.



    Einzige Voraussetzung dafür wäre das die Programme nicht Obfuskiert sind.

    Man würde sich dann auch noch die "zeig mal VirusTotal link" usw. Beiträge sparen.

    Vielleicht kann man das ja mit dem Download Archiv oder so Verbinden.

    mfg


    while( behappy() ) { code(); }

  2. The Following User Says Thank You to uncopyable For This Useful Post:

    iToxic (05.01.2012)

  3. #2

    Registriert seit
    18.11.2011
    Beiträge
    527
    Thanked 668 Times in 451 Posts

    Standard AW: Download Sicherheit

    Bots sollte man generell nur in VMwares starten, die Nutzung ist bei jedes Programm was du runterlädst auf eigene Gefahr, wenn sowas wirklich gemacht wird, Coder sind auch nicht dumm und machen ein versteckten Keylogger oder so rein, von daher bringt das nicht wirklich was, der einzige der überhaupt was rausfinden könnte wäre PaT.

  4. #3

    Registriert seit
    19.11.2011
    Beiträge
    2.128
    Thanked 1.937 Times in 1.180 Posts

    Standard AW: Download Sicherheit

    Zitat Zitat von fuZed Beitrag anzeigen
    Bots sollte man generell nur in VMwares starten, die Nutzung ist bei jedes Programm was du runterlädst auf eigene Gefahr, wenn sowas wirklich gemacht wird, Coder sind auch nicht dumm und machen ein versteckten Keylogger oder so rein, von daher bringt das nicht wirklich was, der einzige der überhaupt was rausfinden könnte wäre PaT.
    Oder auch iToxic - jeder könnte herausfinden, ob es ein Keylogger ist.

  5. #4
    Avatar von uncopyable
    Registriert seit
    19.11.2011
    Beiträge
    282
    Thanked 235 Times in 120 Posts

    Standard AW: Download Sicherheit

    Zitat Zitat von fuZed Beitrag anzeigen
    Bots sollte man generell nur in VMwares starten, die Nutzung ist bei jedes Programm was du runterlädst auf eigene Gefahr, wenn sowas wirklich gemacht wird, Coder sind auch nicht dumm und machen ein versteckten Keylogger oder so rein, von daher bringt das nicht wirklich was, der einzige der überhaupt was rausfinden könnte wäre PaT.
    Wo soll man es den verstecken wenn die Quellcode offen ist?
    Und nicht nur PaT kann das rausfinden
    Und es gibt Programme die den Netzwerkverkehr überwachen usw.


    while( behappy() ) { code(); }

  6. #5

    Registriert seit
    18.11.2011
    Beiträge
    527
    Thanked 668 Times in 451 Posts

    Standard AW: Download Sicherheit

    Zitat Zitat von uncopyable Beitrag anzeigen
    Wo soll man es den verstecken wenn die Quellcode offen ist?
    Und nicht nur PaT kann das rausfinden
    Und ist gibt Programme die den Netzwerkverkehr überwachen usw.
    hat man ja bei U-Hacks v1 gesehen.

  7. #6
    Avatar von iToxic
    Registriert seit
    18.11.2011
    Beiträge
    918
    Thanked 1.773 Times in 913 Posts

    Standard AW: Download Sicherheit

    Zitat Zitat von fuZed Beitrag anzeigen
    hat man ja bei U-Hacks v1 gesehen.
    Da hätte aber auch keine VM geholfen, so wie du es oben beschrieben hast, Held <3.

    btw. Es geht ja nicht nur um Knuddelsbots sondern auch um andere Sachen


  8. The Following User Says Thank You to iToxic For This Useful Post:

    Comu (05.01.2012)

  9. #7
    Avatar von patlux
    Registriert seit
    26.10.2011
    Beiträge
    1.196
    Thanked 1.598 Times in 726 Posts
    Blog Entries
    2

    Ausrufezeichen AW: Download Sicherheit

    @Vorposter: Das liegt u.a. am ständigen Serverwechsel der jetzt hoffentlich zu Ende ist. Bizzi konnte dadurch schlecht am Download-Bereich weiter arbeiten.
    Das wird sich nun hoffentlich ändern.

    ---

    Dein Vorschlag ist also schon in Bearbeitung.
    Es reicht eigentlich schon aus wenn ihr ein Antivirus-Programm installiert habt und euer Nick per TAN geschützt ist. Dadurch hat der Angreifer eigentlich schon keine Chance mehr euren Daten Schaden zuzufügen

    Vertrauen ist gut, Kontrolle ist besser.

    Wenn ihr mal bedenken habt wegen eines Bots könnt ihr mir eine PN schicken mit dem Download-Link und ich werde ihn mir in einer VM ansehen. Ihr könnt aber auch andere fähige Programmierer fragen wie Dekadenz, Diebspiel oder Mentos...

Ähnliche Themen

  1. Sicherheit beim downloaden über Uploaded?
    Von FromMiG im Forum Security
    Antworten: 8
    Letzter Beitrag: 28.02.2014, 22:00
  2. eBay Kleinanzeige Tauschen und Sicherheit?
    Von XANTRYPE im Forum Recht- und Verbraucherschutz
    Antworten: 4
    Letzter Beitrag: 04.09.2013, 01:51
  3. [Vorschlag] Sicherheit
    Von Cracker im Forum Feedback
    Antworten: 9
    Letzter Beitrag: 04.12.2012, 19:01
  4. Sicherheit im Netz!
    Von Waterpolo im Forum Security
    Antworten: 0
    Letzter Beitrag: 15.06.2012, 17:13
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.