Menü
  News Forum Mitglieder Server Gbook Links Downloads Gallery Kalender Kontakt Impressum
 
Clan Menü
  Squads Fightus Joinus Wars Awards Regeln History
 
Last Forum
 
» Rainbow Six Sie...
von Tommy
» Rainbow Six Sie...
von Tommy
» Star Wars Battl...
von therock09
» Warhammer: Verm...
von Tommy
» World of Warshi...
von therock09
 
Geburtstag
 
MisterBuddyLove hat am 27.05.2024 Geburtstag
 
Hitcha hat am 06.06.2024 Geburtstag
 
SuAet hat am 26.06.2024 Geburtstag
 
Partner Area
 
 
Statistik
  Gesamt: 1315164
Heute: 155
Gestern: 457
Online: 5
... mehr
  Forum » Öffentliches Forum » Warn und Info Topic » Passwort-und IP-Blacklist für'n selftest  
 
Passwort-und IP-Blacklist für'n selftest
Zoom_H2
gelöschter User

User Pic

# 03.07.2013 - 19:17:00
    zitieren



Quelle www.heise.de


"Check and Secure" nennt die cyscon GmbH ihre kostenlose, am heutigen Mittwoch gestartete mehrstufige Sicherheitsinitiative. Zunächst prüft das System, ob die vom Anwender oder seiner Organisation genutzte IP-Adresse innerhalb der vergangenen 15 Minuten als Bestandteil eines Botnetzes aufgefallen ist und möglicherweise von Kriminellen missbraucht wird. Im nächsten Schritt werden der Webbrowser und dessen Add-ons auf ihre Aktualität überprüft, denn viele Infektionen sind durch laufendes Aktualisieren dieser Programme vermeidbar. Windows-Anwender können außerdem einen "Impfstoff" gegen etliche bekannte Trojaner herunterladen.

Außerdem können Anwender prüfen, ob ihre Passwörter sicher genug oder bereits in kriminellen Kreisen in Umlauf sind. Dazu erstellt "Check and Secure" Prüfsummen und sucht sie in einer umfangreichen Datenbank bereits bekannter Passwort-Hashes. Bei einem Treffer ist das eingegebene Passwort als geknackt anzusehen und sollte nirgends mehr zum Einsatz kommen. Laut cyscon sind die persönlichen Daten der Testenden bei allen Tests geschützt.

Initiator Thorsten Kraft, der bereits die "Botfrei"-Initiative mitgestaltet hat, ist zuversichtlich, mit diesen Maßnahmen sowohl den Durchseuchungsgrad als auch die Anfälligkeit der Windows-PCs spürbar zu senken. "Derzeit weisen 60 bis 70 Prozent aller Rechner mindestens eine gravierende Sicherheitslücke auf", schätzt Kraft. Sein neues Projekt erfasst laufend die IP-Adressen offenbar verseuchter PCs, indem es den Datenverkehr von Botnetzen analysiert. Zu diesem Zweck lässt Kraft gezielt Trojaner installieren, außerdem registriert er laufend Domains, die die Täter eigentlich selbst für Botnetz-Steuerzentralen – sogenannte Command-and-Control-Server – nutzen wollten. Obwohl die Einträge maximal 15 Minuten lang in der Datenbank bleiben, umfasst sie jederzeit über 500.000 IPv4-Adressen. Eine Erweiterung auf IPv6 ist geplant.

Die cyscon GmbH kooperiert seit geraumer Zeit mit "NiX Spam", dem Anti-Spam-Projekt der iX. Sie analysiert die hier eingehenden Spam- und Malware-Mails im Rahmen ihres Anti-Abuse-Projekts SIRT und kümmert sich darum, dass die involvierten Provider Spam-Quellen oder schädliche Websites so schnell wie möglich abklemmen. Die iX trägt außerdem einige der bei "Check and Secure" abfragbaren IP-Adressen möglicher Botnetz-Drohnen bei.
 
design (c) lod-clan.eu  
Shoutbox1
 
 
Archiv
 
 
 
Online
 
 
offline0 User

offlinebhnsedcvb657
offlineBadboy
offlinekomal kapoor
offlinejobupdate
offlineinternship

online1 Gast
 
 
 
Member
 
   
 
 
ArmA III
 
   
 
 
Kalender
 
 
<4. 2024>
MoDiMiDoFrSaSo
1234567
891011121314
15161718192021
22232425262728
2930     
 
 
 


    Regist | Passwort vergessen?

Externe Links
DragonDesigns