gulli-news

Posts mit dem Label security werden angezeigt. Alle Posts anzeigen
Posts mit dem Label security werden angezeigt. Alle Posts anzeigen

Samstag, 24. Januar 2009

Trash-Mail

Wer kennt das nicht...

Man braucht mal eben dringend eine anonyme Emailadresse, die sofort und ohne Anmeldung verfügbar ist, und um die man sich danach nie mehr zu kümmern braucht.

Eben eine "anonyme Wegwerf Email Adresse"! Einmal benutzen, und danach einfach ab in den Müll damit.
Und genau das gibt es hier auf dieser Internetseite!
Eine kostenlose und völlig anonyme Wegwerf Emailadresse!

Denkt Euch einfach einen Namen der auf "@trash-mail.com" endet aus und schon kann es los gehen.
Also z.B. "max-muster@trash-mail.com" oder auch "wegwerf-email-adresse@trash-mail.com".
Eurer Phantasie sind dabei keine Grenzen gesetzt. Jeder, wirklich jeder erdenkliche Name kann benutzt werden.
Und wie gesagt, alles völlig umsonst, anonym und ohne Anmeldung!

Übrigens, Ihr könnt auch Dateien über unsere "Wegwerf Email Adresse" anonym empfangen...!

... anonym - email jederzeit und überall - kostenlos und sofort verfügbar - wer bietet das schon ...?

Quelle: http://www.trash-mail.com

Mittwoch, 14. Januar 2009

RootkitRevealer von Microsoft Sysinternals

RootkitRevealer ist ein leistungsfähiges Dienstprogramm zur Rootkiterkennung. Es wird unter Windows NT 4.0 und höher ausgeführt und seine Ausgabe listet Registrierungs- und Dateisystem-API-Unstimmigkeiten auf, die die Anwesenheit eines Benutzermodus- oder Kernelmodusrootkits anzeigen können. RootkitRevealer erkennt erfolgreich alle beharrlichen Rootkits, die unter www.rootkit.com aufgelistet sind, einschließlich AFX, Vanquish und HackerDefender. (Hinweis: RootkitRevealer ist nicht dazu gedacht, Rootkits wie Fu zu erkennen, die nicht versuchen, ihre Dateien oder Registrierungsschlüssel zu verbergen.)

Was ist ein Rootkit?

Der Begriff Rootkit wird verwendet, um die Mechanismen und Verfahren zu beschreiben, durch die Malware, einschließlich Viren, Spyware und Trojaner, versuchen, ihre Anwesenheit vor Spywareblockern, Antivirus- und Systemverwaltungsdienstprogrammen zu verbergen. Es gibt mehrere Rootkitklassifizierungen, die davon abhängen, ob die Malware einen Neustart übersteht und ob es im Benutzermodus oder Kernelmodus ausgeführt wird.

Funktionsweise von RootkitRevealer

Da dauerhafte Rootkits API-Ergebnisse ändern, sodass eine Systemansicht unter Einsatz von APIs sich von der eigentlichen Ansicht im Speicher unterscheidet, vergleicht RootkitRevealer die Ergebnisse eines Systemscans auf höchster Ebene mit denen auf der niedrigsten Ebene. Die höchste Ebene ist die Windows-API, die niedrigste Ebene ist der Rohinhalt eines Dateisystemvolumes oder einer Registrierungsstruktur. (Eine Strukturdatei ist das Datenträgerspeicherformat der Registrierung.) Folglich werden Rootkits (unabhängig davon, ob Benutzermodus oder Kernelmodus), die die Windows-API oder die systemeigene API manipulieren, um ihre Anwesenheit z. B. aus einer Verzeichnisliste zu entfernen, von RootkitRevealer als Unstimmigkeit zwischen den Informationen, die von der Windows-API zurückgegeben werden, und den Informationen im Rohscan von Dateisystemstrukturen eines FAT- oder NTFS-Volumes angesehen.


Download: http://download.sysinternals.com/Files/RootkitRevealer.zip


Quelle: technet.microsoft.com

Drive SnapShot -> Diskimage unter Windows

Disk Image Backup für Windows NT/2000/XP/2003/PE/x64/Vista
#  Erstellung von Disk Images unter Windows
Erstellen Sie ein exaktes Abbild ihrer Festplatte in einer Datei.
Kein Neustart im DOS Modus nötig.
# Arbeiten Sie weiter, während ihre Daten gesichert werden
Die neue Drive Snapshot Technologie stellt sicher, dass die gesicherten Daten konsistent sind. So können auch Systeme gesichert werden, die rund um die Uhr laufen müssen. Nie wieder Schwierigkeiten mit geöffneten Dateien.
# Einfachste Nutzung und Wiederherstellung einzelner Dateien und Verzeichnisse
Nutzen, vergleichen und restaurieren Sie ihre gesicherten Daten direkt von der Disk Image Datei.
Mit jedem Programm Ihrer Wahl, natürlich auch mit dem Windows Explorer
# Wiederherstellung des Laufwerks aus einem Disk Image
Das wiederhergestellte Laufwerk entspricht exakt dem Zustand zum Zeitpunkt der Sicherung; insbesondere bleiben alle NTFS Attribute (wie Zugriffsberechtigungen, Komprimierung, Verschlüsselung, Volume Mount points, Streams, Quota,...) erhalten.
Die Wiederherstellung unter Windows ist nur für Nicht-System-Partitionen möglich, diese müssen unter DOS restauriert werden.
# Kompatibel zu allen Windows Dateisystemen (FAT16, FAT32, NTFS)
Unterstützung von Linux EXT2/3/Reiser
# Kompatibel zu allen Windows RAID Methoden
Snapshot verwendet Windows, um auf ihr Laufwerk zuzugreifen; deswegen ist die Sicherung und Wiederherstellung von allen Windows RAID Laufwerken möglich (nur bedingt im DOS Modus). Hardware RAID wird vollständig unterstützt.
# Einfache regelmäßige und automatische Sicherung ihrer Daten
Einfache  Integration in den Windows Taskplaner (Scheduler).

Snapshot - Kommando Zeilen Parameter für Windows

So schön und einfach die Bedienung auch ist, häufig möchte man gar nicht mehr klicken, sondern Vorgänge automatisieren, wie das automatische Backup zu vorgegebenen Zeiten, das Sichern mehrerer Laufwerke auf einmal, das Sichern und zusätzlich auf CD-ROM brennen, und andere Vorgänge.

Snapshot ist einfach von der Kommando Zeile aus zu bedienen.

http://www.drivesnapshot.de/de/commandline.htm


Quelle: www.drivesnapshot.de

Montag, 5. Januar 2009

Der Festplattenschutz für Windows PC

HDGUARD wurde für permanenten PC-Schutz entwickelt und reduziert dadurch die Wartungskosten und Administrationszeit auf ein Minimum, ohne dabei die Funktionalität des PCs in irgend einer Weise einzuschränken. Der HDGUARD ist die kostengünstige Sicherheitssoftware für alle Anwendungsbereiche, in denen PCs durch ständig wechselnde Benutzer besondere Sicherheit benötigen. So ist HDGUARD für den sicheren Einsatz von PC-Systemen in Schulen (und anderen Bildungseinrichtungen), Internet-Cafés, Bibliotheken und sogar für den Internet-PC am Kiosk geeignet. Auch Arbeitsplatz-PCs können Sie einfach und effektiv mit HDGUARD schützen und dadurch stabil und sicher machen.
  • Systemwiederherstellung per Knopfdruck: JUST REBOOT!
  • PC-Schutz ohne Hardware


Quelle: http://www.hdguard.com

Samstag, 23. Februar 2008

KILLBOX - Pocket KillBox



Pocket KillBox

Viren, Spyware, Adware, Toolbars, Backdoors, unerwünschte Programme und andere Malware auf dem Rechner ????? Mit der Killbox kann man die Dateien löschen

Quelle: http://virus-protect.org/killbox.html

Dienstag, 12. Februar 2008

Wireshark



Wireshark - Überwachung von Netzwerken
Wireshark ist ein Tool zur Überwachung von Netzwerken, das auch von vielen Spezialisten eingesetzt wird. Es kann zur Fehlerbehebung, Netzwerkanalyse und auch zur Software- und Protokollentwicklung eingesetzt werden. Die Software war zuvor unter dem Namen "Ethereal" bekannt und ist nun in Version 0.99.6a verfügbar.

Quelle:
http://www.wireshark.org/
winfuture.de


Nmap



Nmap ist ein Werkzeug zum Scannen und Auswerten von Hosts in einem Computernetzwerk und fällt somit in die Kategorie der Portscanner. Der Name steht für Network Mapper.

Nmap wurde von einem unter dem Nickname Fyodor bekannten Hacker ursprünglich für das Betriebssystem Linux entwickelt. Das textbasierte Programm unterliegt der General Public License und ist somit Freie Software, kann aber auch kostenpflichtig unter einer alternativen Lizenzen erworben werden (um es z. B. innerhalb von nicht-GPL Software zu benutzen). Neben der textbasierten Variante gibt es noch die grafische Benutzeroberfläche NmapFE zur komfortablen Einstellung von Nmap, welche mittlerweise durch die Zenmap genannte GUI abgelöst wurde. Obwohl nmap ursprünglich ein Unix-Werkzeug war, existiert mittlerweile auch eine Portierung auf Windows-Betriebssysteme. Sie bietet annähernd den vollen Funktionsumfang, hat jedoch einige Einschränkungen[1].

Nmap wird in erster Linie für Portscanning (d.h. Untersuchen der Ports eines Hosts) eingesetzt. Das Werkzeug wurde ständig erweitert und konnte sich vor allem durch die aktiven Techniken für OS-Fingerprinting (das Erkennen des eingesetzten Betriebssystems auf dem Zielhost) einen Namen machen. Auch das Mapping von Umgebungen (Erkennen aktiver Hosts) ist möglich.

Nmap ist sowohl bei Angreifern als auch bei Administratoren sehr beliebt, da es sehr effizient und zuverlässig arbeitet. Es ist ein wichtiger Bestandteil bei der Netzwerkdiagnose und Auswertung von netzwerkfähigen Systemen. Unter anderem wird es auch vom Vulnerability Scanner Nessus zur Erfassung offener Ports eingesetzt.


Quelle:
wikipedia.org
http://insecure.org/

Montag, 19. November 2007

Firewall Leak Tester

What is 'Firewall Leak Tester' ?
This website, on one hand, enables you to test your software personal firewall thanks to different test programs ('leaktests'), and on the other hand, shows a global vulnerabilities view of the most common personal firewalls in a summary page.
Firewall Leak Tester provides also documentation and advices to improve your security dramatically.


http://www.firewallleaktester.com/tests.php
http://www.firewallleaktester.com/termination.php

What Firewall Leak Tester is testing ?
Nowadays, threats from the Internet are growing, both from the inside and the outside.
To answer to a security need from Internet users (us), security software firms have created "personal firewalls", softwares acting like real hardware firewalls, but on user's computers.
These personal firewalls have network level filtering, that we will name "network filtering", and an outbound application filtering that we will name "software filtering".

Due to the fact that most of these personal firewalls offer reasonable protection against inbound attacks coming from the Internet, we will only study here their software filtering, outbound filtering that can be stressed by Trojans which try to initiate themselves by connecting to the outside to transmit data out.

To test this software filtering feature, many leaktests (""leak"" test) exist, they are programs created by different authors, each trying to bypass the personal firewalls with his own trick.

What is the purpose of Firewall Leak Tester ?
The purpose of this website is to inform users, to explain, and then to help improving your security.

1 - In a first part, if you are interested by the results themselves, you can check the scoreboard, use yourself the leaktests available on the left menu, and read the explanations available on the document page.

2 - In a second part, you can improve your security by reading the advices page and also the software page, to protect you againt every leaktest. Do not miss the reward page showing excellent sandbox softwares.

3 - Finally, you can check my personal software area on the left menu 'TOOLS', providing softwares I am doing on my spare time to improve Windows security.

Quelle: www.firewallleaktester.com

Freitag, 12. Oktober 2007

Kostenlose Online-Virenscanner

Will man nur schnell eine "zweite Meinung" zu einer verdächtigen Datei einholen, bieten sich die Online-Dienste diverser Hersteller an. Dort lädt man eine Datei hoch und erhält daraufhin den Befund des Scanners entweder direkt auf der Web-Seite oder per Mail zugesandt. Dienstleister wie Virustotal und Jotti machen das gleich mit einer ganzen Reihe von Scannern parallel.

Adresse Engine Bemerkungen
Virustotal diverse
Jotti diverse
Ikarus eigene
Kaspersky eigene
McAfee eigene Registrierung erforderlich
Dr.Web eigene

Will man den ganzen Rechner online auf Schädlinge untersuchen lassen, muss der Browser natürlich auch Zugriff auf die Dateien erhalten. Dies wird für gewöhnlich mit ActiveX-Controls erreicht. Allerdings bestehen bei solchen ActiveX-Scannern häufiger Sicherheitsprobleme: Auch bei renommierten Produkten wie von Symantec oder McAfee kommt es immer wieder vor, dass sich Fehler in die ActiveX-Komponenten schleichen, über die Angreifer von außen Code ausführen können. Sicherheitshalber sollte man für einen Komplett-Scan lieber auf einen ausgewachsenen On-Demand-Scanner oder eine spezielle Boot-CD wie Knoppicillin zurückgreifen.

Adresse Bemerkungen
a-squared Internet Explorer 5.0+
BitDefender Internet Explorer 4.0+
Computer Associates - eTrust Internet Explorer 5.0+
Command Internet Explorer 4.0+, Netscape 4.0+
F-Secure Internet Explorer 6.0+
Kaspersky Internet Explorer 5.0+
Trend Micro Internet Explorer 6.0+, Mozilla 1.7.12/Firefox 1.0/1.5 (Java)
Panda Internet Explorer 5.0+
McAfee Internet Explorer 5.5+
Symantec Internet Explorer 5.0+


Quelle: www.heise.de