boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
Vorherige Seite - Ergebnis 1 bis 25 von 38
 
Themen-Optionen
  #26  
Alt 12.01.2012, 08:55
Benutzerbild von Hausbootbewohner
Hausbootbewohner Hausbootbewohner ist offline
Captain
 
Registriert seit: 19.01.2010
Ort: Heilbronn
Beiträge: 563
Boot: Sunseeker 28
1.977 Danke in 926 Beiträgen
Standard

Zitat:
Zitat von Christo Cologne Beitrag anzeigen
...und beides würde auf fremden Servern passieren -
auf meinem Rechner passiert dabei erstmal gar nichts.
genau so ists.
__________________
Grüße, Andreas
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #27  
Alt 12.01.2012, 08:56
Benutzerbild von wolf b.
wolf b. wolf b. ist offline
Fleet Admiral
 
Registriert seit: 11.03.2005
Ort: Oberpfalz
Beiträge: 13.058
Boot: Volksyacht Fishermen
44.662 Danke in 16.447 Beiträgen
Standard

Zitat:
Zitat von Hausbootbewohner Beitrag anzeigen
Hi Wolf,
das glaub ich nicht.
Technisch ist es doch eigentlich noch viel einfacher:
Rechner, die "befallen" sind, senden Ihre DNS-Anfragen (also auch die Anfrage, welche IP zu www.dns-ok.de gehört) an die kompromittierten Systeme.

Also hinterlegt man auf diesen Systemen eine IP für www.dns-ok.de, die auf einen Server mit einer Warnwebsite verweist (85.214.11.194).

Nicht befallene Rechner senden ihre DNS-Anfragen an die "guten" DNS-Server, dort ist für www.dns-ok.de zum Beispiel die IP-Adresse 85.214.11.195 hinterlegt. Diese zeigt auf ein "grüne" Website.
In dem Fall käme aber kein Warnhinweis auf Deutsch.
Mit Zitat antworten top
  #28  
Alt 12.01.2012, 09:03
Benutzerbild von Hausbootbewohner
Hausbootbewohner Hausbootbewohner ist offline
Captain
 
Registriert seit: 19.01.2010
Ort: Heilbronn
Beiträge: 563
Boot: Sunseeker 28
1.977 Danke in 926 Beiträgen
Standard

Zitat:
Zitat von wolf b. Beitrag anzeigen
In dem Fall käme aber kein Warnhinweis auf Deutsch.
?
Wieso denn nicht?
es wird doch "nur" ein DNS-Eintrag erstellt, der auf eine IP verweist. Die Seite selbst liegt doch nicht auf den DNS-Servern.

DNS korrekt, dann wird folgende Seite angezeigt: http://85.214.11.195
DNS nicht korrekt, dann wird folgende Seite angezeigt http://85.214.11.194

Diese Server selbst stehen in Deutschland:
__________________
Grüße, Andreas
Mit Zitat antworten top
  #29  
Alt 12.01.2012, 09:08
Benutzerbild von wolf b.
wolf b. wolf b. ist offline
Fleet Admiral
 
Registriert seit: 11.03.2005
Ort: Oberpfalz
Beiträge: 13.058
Boot: Volksyacht Fishermen
44.662 Danke in 16.447 Beiträgen
Standard

Zitat:
Zitat von Hausbootbewohner Beitrag anzeigen
?
Wieso denn nicht?
es wird doch "nur" ein DNS-Eintrag erstellt, der auf eine IP verweist. Die Seite selbst liegt doch nicht auf den DNS-Servern....
Wie soll dann der DNS Server entscheiden an welche IP er weiter routet?
Kommt eine Anfrage aus USA, käme diese dann auch auf die deutschen Seiten.
Mit Zitat antworten top
  #30  
Alt 12.01.2012, 09:11
Benutzerbild von Hausbootbewohner
Hausbootbewohner Hausbootbewohner ist offline
Captain
 
Registriert seit: 19.01.2010
Ort: Heilbronn
Beiträge: 563
Boot: Sunseeker 28
1.977 Danke in 926 Beiträgen
Standard

Zitat:
Zitat von wolf b. Beitrag anzeigen
Wie soll dann der DNS Server entscheiden an welche IP er weiter routet?
Kommt eine Anfrage aus USA, käme diese dann auch auf die deutschen Seiten.
Ja, genau.
Wobei ein DNS-Server NICHT routet. niemals nie nicht, sozusagen
Dein PC fragt den DNS Server doch nur nach der IP, die zu dem Namen www.dns-ok.de gehört. Dann nimmt Dein Rechner selbst die Verbindung zu der genannten IP-Adresse auf.
__________________
Grüße, Andreas
Mit Zitat antworten top
Folgender Benutzer bedankt sich für diesen Beitrag:
  #31  
Alt 12.01.2012, 10:11
Tonne5 Tonne5 ist offline
Captain
 
Registriert seit: 09.08.2010
Ort: SHG
Beiträge: 506
Boot: Wieder auf Suche
965 Danke in 488 Beiträgen
Standard

Zitat:
Zitat von Freibeuter Beitrag anzeigen

Die Schadquelle wurde erkannt und trotzdem infizieren sich jeden Tag angeblich weitere 30000 Rechner. Warum soll ich den jetzt und einmalig meinen Rechner checken, wenn das Ding sich noch weiter verbreitet? Normal müsste das dann doch täglich oder am Ende einer Nutzung passieren. Es sei denn: es wurde nicht nur meine DNS geprüft, sonder etwas hinzugefügt...

Eine so umfangreiche und kostenlose Dienstleistung unseres Staats ist doch sehr selten. Und wenn so Umfangreich reagiert wird, muss doch was gaaaaaanz Dickes passiert sein. Von dem angeblichen ursaechlichem Ereignis oder Ausloeser liest man nichts.

Ich glaube von der Geschichte hören wir noch mehr -wie auch immer- und warte mit der Prüfung bis zum 29. Feb..
Ich glaube das liegt ganz einfach daran, dass es einfach nicht jeder Journalist oder Schreiberling schafft, Inhalte so wiederzugeben- dass es auch jeder versteht, bzw. nachvollziehen kann.
Bei Heise Security habe ich zum Thema mal einen wirklich guten Text gelesen-

http://www.heise.de/security/meldung...f-1407567.html

Da steht im zweiten und dritten Absatz alles zu den Hintergründen und Funktionsweise des Checks.
__________________
....und immer eine handbreit... Kai
---------------------------------
Lächle - du kannst sie nicht alle töten
Mit Zitat antworten top
Folgende 2 Benutzer bedanken sich für diesen Beitrag:
  #32  
Alt 12.01.2012, 10:19
Benutzerbild von Grauer Bär
Grauer Bär Grauer Bär ist offline
Captain
 
Registriert seit: 08.02.2010
Ort: Bonn
Beiträge: 707
Boot: Pischel Bolero 430 PT
Rufzeichen oder MMSI: Grauer Bär
1.277 Danke in 528 Beiträgen
Standard

zuerst wurde mir folgendes angezeigt:



nach ein bißchen Hacken sieht es bei mir jetzt so aus

__________________
Gruß, der mit dem Bären tanzt, Stefan
Mit Zitat antworten top
  #33  
Alt 12.01.2012, 11:33
Benutzerbild von Freibeuter
Freibeuter Freibeuter ist offline
Admiral
 
Registriert seit: 11.06.2004
Ort: ... 43,2 sm östl. Helgoland
Beiträge: 3.770
Boot: Yar-Craft BowCat
15.763 Danke in 5.620 Beiträgen
Standard

Das ist der eV der mit dem Pruefauftrag ausgestattet wurde. Hier erfährt man was gemacht wird und wie mit den Daten umgegangen wird. Jeder kann jetzt die weiteren 18 Arbeitskreise abgoogeln und sehen was mit den Daten ermittelt werden kann.
Ob das gut, schlecht, oder gar egal ist kann ich nicht beurteilen. Jedenfalls weiss der wirtschaftliche Lobbyverband, mit welcher Anzahl und technischer Ausstattung sein Kaufvolk unterwegs ist.

http://dns-changer.eu/datenschutz.html

eco - Verband der deutschen Internetwirtschaft e.V

http://de.wikipedia.org/wiki/Eco_–_V...rnetwirtschaft
__________________
Jörg von der (ex)Freibeuter
...
Mit Zitat antworten top
  #34  
Alt 12.01.2012, 16:45
Benutzerbild von Stoertebeker2010
Stoertebeker2010 Stoertebeker2010 ist offline
Vice Admiral
 
Registriert seit: 16.04.2010
Ort: Spandau (bei Berlin)
Beiträge: 1.059
Boot: Pedro Donky 33, "Camira"
Rufzeichen oder MMSI: 211763880/DA5815
2.225 Danke in 908 Beiträgen
Standard

Ich habe gestern vom BSI folgende Mail erhalten:

Zitat Anfang
SICHER o INFORMIERT -------------------
Die Extraausgabe des Bürger-CERT Ausgabe vom 11.01.2012

TITEL
BSI empfiehlt Überprüfung von PCs auf Schadsoftware "DNS-Changer"

UNTERÜBERSCHRIFT
Einfacher Test

TEXT
Bonn / Wiesbaden, 11. Januar 2012. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt allen Internetnutzern, ihre Rechner auf Befall mit der Schadsoftware "DNS-Changer" zu überprüfen. Ab sofort ist eine solche Überprüfung mit Hilfe der Webseite www.dns-ok.de ganz einfach möglich. Die Webseite wird gemeinsam von der Deutschen Telekom, dem BSI und dem Bundeskriminalamt zur Verfügung gestellt.

Dies wurde notwendig, weil Internetkriminelle die Netzwerkkonfiguration von PC- und Mac-Systemen durch den Eintrag neuer DNS-Server mit der Schadsoftware "DNS-Changer" manipuliert hatten. Das DNS (Domain Name System) ist einer der wichtigsten Dienste im Internet, welcher für die Umsetzung von Namen (URLs) in IP-Adressen verantwortlich ist. Im Falle einer Infektion mit der Schadsoftware leitet der Webbrowser die Benutzer bei Abfrage populärer Webseiten unbemerkt auf manipulierte Seiten der Kriminellen um, wo betrügerische Aktivitäten wie beispielsweise die Verbreitung angeblicher Antivirensoftware, Klickbetrug oder nicht lizenzierter Medikamentenverkauf stattfinden. Zudem konnten die Kriminellen gezielt manipulierte Werbeeinblendungen an infizierte Rechner senden, Suchergebnisse manipulieren und weitere Schadsoftware nachladen.

In Deutschland sind nach Angaben der amerikanischen Bundespolizei FBI derzeit bis zu 33.000 Computer täglich betroffen. Mit der Internetseite www.dns-ok.de können Internetnutzer ab sofort eigenständig prüfen, ob ihr System von dem Schadprogramm "DNS-Changer" betroffen ist. Beim Aufruf dieser Internetadresse erhalten Nutzer, deren Computersystem von dem Schadprogramm manipuliert wurde, eine Warnmeldung mit roter Statusanzeige. Ergänzt wird dieser Hinweis durch eine Reihe von Empfehlungen, mit denen die Anwender die korrekten Systemeinstellungen wiederherstellen sowie ggf. die Schadsoftware vom System entfernen können. Ist dagegen der Rechner des Internetnutzers nicht betroffen, erhält der Besitzer die Meldung mit einer grünen Statusmeldung, dass sein System korrekt arbeitet.

Verbreitet wurde die Schadsoftware durch das so genannte "DNS-Changer-Botnetz", dessen Betreiber im November 2011 von der amerikanischen Bundespolizei FBI und europäischen Ermittlungsbehörden verhaftet wurden. Die von den Onlinekriminellen manipulierten DNS-Server wurden nach der Festnahme vom FBI durch korrekt arbeitende DNS-Server ersetzt. Diese Server sollen jedoch zum 8. März 2012 abgeschaltet werden. Bei betroffenen Rechnern ist dann eine Internetnutzung ohne die empfohlenen Änderungen der Einstellungen nicht mehr möglich, da die Nutzer wegen des nunmehr fehlenden Zugriffs auf das "Telefonbuch" (DNS) im Internet mit ihrem Computer keine Webseiten mehr aufrufen können. Daher sollten Internetnutzer die Überprüfung und ggf. Reinigung ihres Rechners möglichst bald durchführen.

Die Überprüfung erfolgt ausschließlich über den Aufruf der Website www.dns-ok.de, es wird keine Software gestartet oder heruntergeladen. Zur Reinigung des Rechners können die Betroffenen beispielsweise die unter www.botfrei.de bereitgestellten Programme wie den "DE-Cleaner" nutzen.

-----------------------------------------------------------------------
Diese Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses Service-Angebot des Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht übernommen werden.


Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de
Zitat Ende

hth
__________________
Gruss von Haus zu Haus

Klaus
Mit Zitat antworten top
  #35  
Alt 13.01.2012, 00:39
Benutzerbild von Molly Malone
Molly Malone Molly Malone ist offline
Captain
 
Registriert seit: 13.07.2007
Ort: Rhein/Main
Beiträge: 586
Boot: JOFA Winth 435
779 Danke in 530 Beiträgen
Standard

Ich warte mal bis März, ich trau dem Frieden nicht. Ehrlich - mir kommts komisch vor.

Klicken Sie auf die Grafik für eine größere Ansicht

Name:	mc.JPG
Hits:	64
Größe:	38,5 KB
ID:	332897
Er hat auch nichts gefunden...

Kalli
__________________
<img src=images/smilies/icon_wink.gif border=0 alt= title=Wink class=inlineimg />
"Der schwarze Schwamm!"
Mit Zitat antworten top
  #36  
Alt 13.01.2012, 09:52
Benutzerbild von Borne
Borne Borne ist offline
Captain
 
Registriert seit: 06.01.2005
Ort: Gemünden
Beiträge: 628
596 Danke in 313 Beiträgen
Standard

Hier mal ein Youtube Video zum Thema.
__________________
Gruß aus dem Westerwald. Frank
Mit Zitat antworten top
Folgende 4 Benutzer bedanken sich für diesen Beitrag:
  #37  
Alt 02.03.2012, 20:49
Benutzerbild von Molly Malone
Molly Malone Molly Malone ist offline
Captain
 
Registriert seit: 13.07.2007
Ort: Rhein/Main
Beiträge: 586
Boot: JOFA Winth 435
779 Danke in 530 Beiträgen
Standard Der Tag naht...

Ich wollte nur daran erinnern....
"Am 8. März legt FBI infizierte Computer lahm."

Kalli
__________________
<img src=images/smilies/icon_wink.gif border=0 alt= title=Wink class=inlineimg />
"Der schwarze Schwamm!"
Mit Zitat antworten top
  #38  
Alt 02.03.2012, 21:11
doggeldoggel doggeldoggel ist offline
Lieutenant
 
Registriert seit: 28.06.2011
Ort: bei Ketzin (BRB)
Beiträge: 120
Boot: noch in der Sparphase
611 Danke in 338 Beiträgen
Standard

Hi Kalli,

das FBI legt keine Rechner lahm. Die schalten nur die Fake-DNS Server ab,
da es nicht die Aufgabe eines Staates ist diese Dinger zu finanzieren und
zu warten.

Mit Deinem Rechner hat das nichts zu tun. Hier ging es um Werbeeinnahmen
und womöglich Daten für Onlinekonten etc. Diese pösen Purschen sind längst
auf "Wasser" und "Brot".

DNS Server sind nichts weiter als die Telefonbücher des Internets. Die pösen Purschen
haben nun dafür gesorgt das ihr Heinz Schulz erreicht, wenn ihr Ernst Schulz anrufen
wolltet. Heinz Schulz waren dabei Webseiten die sie kontrolliert und damit Werbeeinnahmen
generiert haben.

Ich als Publisher muss sagen - geniale Idee. Allerdings gehe ich dann
doch lieber den legalen Weg um Leser zu erhalten und im besten Fall zu
wiederkehrenden Benutzern zu machen.

Edit: Das FBI wird nun diese falschen Telefonbücher zerreissen und ihr könnt schlimmstenfalls
weder Heinz Schulz noch Ernst Schulz erreichen. Einfach: Ein Rechner mit diesen
Telefonbuchdaten erreicht keine Webseiten mehr. Ärgerlich, aber die Sache lässt
sich schnell lösen.

Mehr ist eigentlich nicht passiert, es ist kein Virus/Trojaner im klassischen
Sinn.

Wenn das FBI, oder sonstwer Eure Daten möchte, geht das wesentlich einfacher.


Viele Grüsse

Danny

Geändert von doggeldoggel (02.03.2012 um 21:24 Uhr)
Mit Zitat antworten top
Folgende 3 Benutzer bedanken sich für diesen Beitrag:
Antwort
Vorherige Seite - Ergebnis 1 bis 25 von 38



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:47 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.