Internet Security bei Swisscom
30 Antworten10'584 AufrufeGestartet von halifaxy ·
robi6'764 Beiträge
Muss mich eigentlich diese Diskussion als Nutzer von Ubuntu und OS X auch kümmern?Das kommt drauf an wie du dich verhältst, es gibt durchaus auch Malware für diese OS - viel weniger, aber es gibt sie. Wenn du also alles ungefragt installierst oder du Linux auf einem Server betreibst, dann braucht dich dieser Thread auch zu interessieren.
anykey5'528 Beiträge
Gerade default-postfix Installationen, welche "mal kurz" auf Empfang konfiguriert wurden, bieten sich als offenes Relay an, da landet der Anschluss dann auch schnell in der Sandbox /emoticons/default_wink.png
james154 Beiträge
@anykey
Das musst Du mir als dübbel-user mal kurz übersetzen.
Ohne weitere Prüfung installiere ich nur die automatischen Systemupdates. Da habe ich mich auch schon gefragt, ob sie da was einschleichen kann.
Das musst Du mir als dübbel-user mal kurz übersetzen.
Ohne weitere Prüfung installiere ich nur die automatischen Systemupdates. Da habe ich mich auch schon gefragt, ob sie da was einschleichen kann.
anykey5'528 Beiträge
@anykeyDas musst Du mir als dübbel-user mal kurz übersetzen.Die Updates alleine sollten(!) an der Konfiguration von Postfix nichts umstellen. Wenn du aber daran rumfummelst und nicht genau weisst, was du tust, hast du schneller ein offenes Relay (= einen Mailserver wo jeder ohne Authentifikation E-Mails an beliebige Personen verschicken kann), als dir lieb ist.
Ohne weitere Prüfung installiere ich nur die automatischen Systemupdates. Da habe ich mich auch schon gefragt, ob sie da was einschleichen kann.
robi6'764 Beiträge
Wobei ich mir schon überlegt habe, wie zB. unser Staatsschutz ein Abhör-/Durchsuchungs-Trojaner auf dein Linux spielen könnte: Beim Provider anklopfen und http-Requests an den Update-Server auf eine eigene Maschine umbiegen. Dort beim nächsten Update die Malware als offizielles Systemupdate mit auf die Liste und du installierst es dir ohne es zu merken. Könnte doch klappen - oder?
Robi
Robi
anykey5'528 Beiträge
Könnte schon, wenn die Pakete mit dem Private-Key des Repositories signiert sind. Um an den zu kommen braucht es entweder Kooperation mit dem Distro-Hersteller oder kriminelle Energie. Viel einfacher dürfte es sein, ein offizielles Paket anzubieten und dort dann den Trojaner darin zu verstecken.
engadget304 Beiträge
Wobei ich mir schon überlegt habe, wie zB. unser Staatsschutz ein Abhör-/Durchsuchungs-Trojaner auf dein Linux spielen könnte: Beim Provider anklopfen und http-Requests an den Update-Server auf eine eigene Maschine umbiegen. Dort beim nächsten Update die Malware als offizielles Systemupdate mit auf die Liste und du installierst es dir ohne es zu merken. Könnte doch klappen - oder?Hi Robi
Robi
wie schon anykey geschrieben hat, funktioniert dieser Ansatz nicht, da alle Pakete (zumindest bei Debian, Ubuntu und Fedora/CentOS/RHEL) signiert sind. Der Update-Prozess bricht ab und braucht eine Bestätigung vom User.
Ich bin mir sicher, dass unsere Regierung über unbekannte 0-day Exploits verfügt, um sich auf die Systeme Zugriff zu verschaffen. Gewisse russische Geschäftsmänner machen das bekanntlich auch so... warum sollte das die Schweiz nicht können?
anykey5'528 Beiträge
Ich bin mir sicher, dass unsere Regierung über unbekannte 0-day Exploits verfügtDas halte ich für Schwachsinn. Ich bin eher der Meinung, dass man Verdächtigen Personen eine Software unterschiebt, die eine für sie nützliche Funktion hat. Zusätzlich gibts halt noch den Trojaner gratis dazu. Z.B. ein gepatchtes EasyTax etc...
blue_chip389 Beiträge
bin mir nicht ganz sicher ob ich deinen Post richtig verstanden habe - Wenn ja, dann installiere nur EIN Anti-Virus. Mehrere Anti-Viruslösungen können sich gegenseitig stören und im schlimmsten fall gar etwas übersehen... da du Boot-CDs erwähnst, hast du daran gedacht die Virenupdates auf denen einzuspielen?
Hast du WLAN-Verschlüsselung aktiviert?
Greez
P.s. Wenn du dich gleich bei der Hotline aufführst wie hier im Forum- da hätte ich auch keine Lust dich weiter zu bedienen... :/ Anderer Tipp, wenn du wirklich mal ne Pfeiffe am Tel hast (ja auch das kommt vor bei SC) schmeisse etwas mit Fachausdrücken um dich und verlange den 2nd level support - das hat bei mir bis jetzt immer geholfen...
Hast du WLAN-Verschlüsselung aktiviert?
Greez
P.s. Wenn du dich gleich bei der Hotline aufführst wie hier im Forum- da hätte ich auch keine Lust dich weiter zu bedienen... :/ Anderer Tipp, wenn du wirklich mal ne Pfeiffe am Tel hast (ja auch das kommt vor bei SC) schmeisse etwas mit Fachausdrücken um dich und verlange den 2nd level support - das hat bei mir bis jetzt immer geholfen...
ROBI: Der PC war sauber. Eset Nod32 Antivir, Trendmicro (Firmenversion Officescann), AVG, Avira Antivir, Malewarebytes, Spybot search and Destroy, das ganze auch Offlinescann mit Bootcd wo verfügbar. Reicht das vieleicht ??? Oder mit was soll ich noch scannen ? die Jungs von Abuse sind gut ?? Huahahahah. Wiso ist dann die einzige Auskunft die ich kriege"Maleware auf dem PCs des Kunden, was anderes steh da nicht". Lääääächerlich !!! über die Sandbox kann man ja nicht einmal die neusten Patterns besagter antivirus Software ziehen.
Musste 3G Verbindung bemühen. Bluewin ist einfach nur Grottenschlecht. "Wenn Sie ein Zyxel Modem haben, können wir Ihnn nicht weiterhelfen, das ist nicht von Swisscom" Wie bitte ?
Der Router Zyxel Prestige 652-HWI wurde ja dazumals von Bluewin geliefert ! Alles Vollpfeiffen da. Werde wohl bei der nächsten Gelegenheit wieder zu green.ch wechseln auch
wenn ich da nicht gratis fixnet habe. Ich lasse mich gerne eines besseren belehren: Kannst Du mir vielleicht sagen an wen ich mich wenden soll um kompetente Auskunft zu erhalten was denn auf meinem PC falsch lief ? "Maleware auf dem PC" ist ein bischen wenig, aber mehr kriegen die von der Hotline nicht hin.
engadget304 Beiträge
Ich finde es nachhaltig (für die ganze Netzgemeinde), dass Swisscom Bots in die Quarantäne tut. Darf ich frage wie viele Rechner / Woche ungefähr betroffen sind? Würde jeder Provider so handeln, hätten es die Bad Guys bedeutend schwerer..
nitrox2132 Beiträge
@blue_chip: Nein Du hast mein Post nicht richtig verstanden. Ichh habe ich auf dem normal laufenden System nur EIN Antivirus am laufen. Die scans mit den verschiedenen Antivirensoftwares habe ich gemacht nachdem mich der Bluewin "support" auf den angeblichen Virus aufmerksam gemacht hat. Boot CDs mit AV Software ohne vor dem Scan Updates reinzupeiffen und WLAN ohne Verschlüsselung, sag mal für wie blöd hältst Du mich ? : ) Da ich selber unter anderem auch 1.Level IT Support mache, weiss ich schon wie ätzend das sein kann.
Deshalb verhalte ich mich auch erstmal höflich und in freundlichem Tonfall wenn ich bei einer Supporthotline anrufe. Aber sag mal, wenn Du gleich zu Beginn des Telefonats mit Drohungen und Forderungen einpeflastert wirst und der am anderen Ende zu faul ist bei einem Admin
nachzufragen was den wirklich das Problem war, würdest Du da nicht stinkig werden ? Beispiel: "Ach Sie haben ein Zyxel Modem ?, ja da müssen Sie selber schauen, da kann ich Ihnen nicht weiterhelfen". korrekt wäre doch: "Ach Sie haben ein Zyxel Modem ?, haben Sie das denn von Swisscom bekommen ?" Ich mein, wenn ich so mit meinen Kunden umgehen würde hätte ich meinen Job glaub nicht mehr lange. Für den Swisscom Support ist der Kunde 1.sowiso doof und hat keine Ahnung und 2. erstmal selber am Fehler schuld. Weiteres Beispiel:
Letzte Woche kein fixnet und VDSL, Leitung tot. Gemeldet und 3 Tage gewartet dass ein Techniker kommt. Vom Kollegen Multimeter ausgeliehen und die Leitung vom Hausverteilerkasten bis in meine Wohnung geprüft: Leitung ok. Der swisscom gemeldet, Antwort war "Da muss trotzdem ein Techniker zu Ihnen kommen und das überprüfen". Dann am Freitag mittag (trotz viel Arbeit die Liegen bleibt) nachhause gefahren und 3 Stunden auf den Techniker gewartet. Es kam kein Techniker. Statdessen ein Anruf von der swisscom Zentrale, dass im Verteilerrack nun ein Kabel ausgetauscht wurde und ich nochmals testen soll ob es geht. ja, geht wieder, aber für was genau habe ich jetzt 3 Stunden zuhause gewartet und musste dann am Samstag nochmals ins Büro ? Ach ja, weil swisscom mich für zu blöd hält meine eigene Leitung zu überprüfen. Es kam auch keine Entschuldigung oder so. Das ist doch einfach nur unprofessionell. Ich könnte noch haufenweise solche Storys von meinen früheren KMU Kunden erzählen. Das gemeine ist einfach das die Kabel nunmal swisscom gehören und man keine andere Wahl hat. Das lassen Sie einem immer wieder gerne spüren. Man kann noch so um einen konstruktiven Dialog bemüht sein und selber mithelfen wollen den Fehler zu beheben, das scheint swisscom nicht gross zu interessieren. Ich wurde dann halt in den letzten posts auch sauer, da Robi mir geantwortet hat dass er es gut findet, dass da einfach den Anschluss gekündet wird. Das hat für mich halt auch den Anschein gemacht als würde auch Robi die DSL Kunden generell als DAUen betrachten. Um nochmals auf die Sandbox zurückzukommen: Wäre eine Fehlersuche statt Drohungen und PC Neuinstalltion denn nicht auch für swisscom wünschenswert ? Was bringt denn konkret die Neuinstalltion: Erstmal wäre sicher der (angebliche) Virus/Trojaner/offenes MailRelay weg, aber mein Surfverhalten und meine Antivirensoftware wird sich dadurch ja nicht verändern sodass man früher oder später wieder am gleichen Punkt ist und sich den gleichen Virus wieder einfängt.
Deshalb verhalte ich mich auch erstmal höflich und in freundlichem Tonfall wenn ich bei einer Supporthotline anrufe. Aber sag mal, wenn Du gleich zu Beginn des Telefonats mit Drohungen und Forderungen einpeflastert wirst und der am anderen Ende zu faul ist bei einem Admin
nachzufragen was den wirklich das Problem war, würdest Du da nicht stinkig werden ? Beispiel: "Ach Sie haben ein Zyxel Modem ?, ja da müssen Sie selber schauen, da kann ich Ihnen nicht weiterhelfen". korrekt wäre doch: "Ach Sie haben ein Zyxel Modem ?, haben Sie das denn von Swisscom bekommen ?" Ich mein, wenn ich so mit meinen Kunden umgehen würde hätte ich meinen Job glaub nicht mehr lange. Für den Swisscom Support ist der Kunde 1.sowiso doof und hat keine Ahnung und 2. erstmal selber am Fehler schuld. Weiteres Beispiel:
Letzte Woche kein fixnet und VDSL, Leitung tot. Gemeldet und 3 Tage gewartet dass ein Techniker kommt. Vom Kollegen Multimeter ausgeliehen und die Leitung vom Hausverteilerkasten bis in meine Wohnung geprüft: Leitung ok. Der swisscom gemeldet, Antwort war "Da muss trotzdem ein Techniker zu Ihnen kommen und das überprüfen". Dann am Freitag mittag (trotz viel Arbeit die Liegen bleibt) nachhause gefahren und 3 Stunden auf den Techniker gewartet. Es kam kein Techniker. Statdessen ein Anruf von der swisscom Zentrale, dass im Verteilerrack nun ein Kabel ausgetauscht wurde und ich nochmals testen soll ob es geht. ja, geht wieder, aber für was genau habe ich jetzt 3 Stunden zuhause gewartet und musste dann am Samstag nochmals ins Büro ? Ach ja, weil swisscom mich für zu blöd hält meine eigene Leitung zu überprüfen. Es kam auch keine Entschuldigung oder so. Das ist doch einfach nur unprofessionell. Ich könnte noch haufenweise solche Storys von meinen früheren KMU Kunden erzählen. Das gemeine ist einfach das die Kabel nunmal swisscom gehören und man keine andere Wahl hat. Das lassen Sie einem immer wieder gerne spüren. Man kann noch so um einen konstruktiven Dialog bemüht sein und selber mithelfen wollen den Fehler zu beheben, das scheint swisscom nicht gross zu interessieren. Ich wurde dann halt in den letzten posts auch sauer, da Robi mir geantwortet hat dass er es gut findet, dass da einfach den Anschluss gekündet wird. Das hat für mich halt auch den Anschein gemacht als würde auch Robi die DSL Kunden generell als DAUen betrachten. Um nochmals auf die Sandbox zurückzukommen: Wäre eine Fehlersuche statt Drohungen und PC Neuinstalltion denn nicht auch für swisscom wünschenswert ? Was bringt denn konkret die Neuinstalltion: Erstmal wäre sicher der (angebliche) Virus/Trojaner/offenes MailRelay weg, aber mein Surfverhalten und meine Antivirensoftware wird sich dadurch ja nicht verändern sodass man früher oder später wieder am gleichen Punkt ist und sich den gleichen Virus wieder einfängt.
Seite 2 von 2 · 31 Beiträge in diesem Thema