Anzeige

Am Puls von Microsoft

Anzeige

Diskussion Leben mit PRISM, TEMPORA und anderen Schnüfflern...

Hallo,
ich weiß zwar nicht, ob mein Thread „Don`t PRISM me“ schon hierher verschoben worden ist (wird ja echt rumgeschubst:)), aber meine Fragen/Anmerkungen zu Programmen scheinen jetzt ja hier richtig zu sein.

@McC: Ich würde es den Schnüfflern gern schwerer machen. Allerdings habe ich ein Problem, dass wahrscheinlich viele haben, die keine It-Ausbildung haben, ohne Videoanleitung oder ausführlicher Erklärung ist einiges nicht so einfach zu machen.
Z.B. deaktivieren oder entfernen/deinstallieren ich nicht benötigte Funktionen/Dienste schon eine ganze Weile (wenn ich, zumeist zufällig, im Netz darauf stoße). Ich muss allerdings dazu sagen, dass ich dass erst tue, wenn ich mir sicher bin, dass mein System nicht geschreddert wird. Ich kann zwar Anweisungen verstehen und Umsetzen aber als Computerautodidak sind mir einfach Grenzen gesetzt. Sollte bei „tieferen“ Eingriffen was schief gehen, bin ich erledigt. Dazu kommt, dass ich manche Artikel z.B. über Programme und deren Funktionen, aufgrund von Fachausdrücken, die ich alle nachschlagen muss um dann die Fachausdrücke innerhalb der Erklärungen (auf english schon mal gar nicht) auch wieder nachschlagen zu müssen, nicht wirklich verstehe oder einfach so unsicher bin, dass ich sie nicht benutze. Du kannst dir vorstellen, dass das sehr mühselig ist und ich immer froh bin wenn jemand dazu schon mal ein Video eingestellt hat. So nebenbei mal, Sempervideos sind echt toll!
Du schreibst über Administrative Freigaben und wie man sie in der Registy ausschaltet. Soweit so gut. Im Link steht: administrative Freigaben wie z.B. C$ / D$ / ADMIN$ / FAX$ / IPC$ und dass man die Löschen kann. Doch was ist dass und wo finde ich die? Und woher weiß ich, dass ich die nicht brauche? Die Anleitung macht dass nicht deutlich. Der Autor schreibt:

„Das deaktivieren von administrativen Freigaben kann Dienste und Anwendungen nachhaltig beeinträchtigen. Bitte prüfen Sie ausgiebig, wie sich Ihr System nach der o.g. Änderung verhält! Administrative Freigaben werden z.B. von Remote-BackUpProgrammen verwendet. Sollten diese also nach der Änderung nicht mehr funktionieren, können Sie entweder wieder alle administrativen Freigaben durch löschen des o.g. Wertes wieder herstellen, oder die vom Produkt benötigte Freigabe (C$...) manuell wieder herstellen Bitte vergewissern Sie sich, dass Sie genau verstanden haben, was die jeweilige Änderung bewirkt und dass jeder Eingriff in das Betriebssystem unerwünschte Folgen nach sich ziehen kann. Alle Änderungen an der Registry nehmen Sie auf Ihr eigenes Risiko vor.“

Da fängt`s schon an, welche Dienste/Anwendungen werden nachhaltig beeinträchtigt? Wie prüfe ich ausgiebig? Was sagen mir die Ergebnisse? Remote-BackUPProgramme? Müsste ich erst nachschlagen. Wie vergewissere ich mich, was die jeweiligen Änderungen bewirken? Du siehst, Fragen über Fragen.
Ebenso verhält es sich mit GnuPG. Zwar hat MacSeal netterweise angeboten bei dem Programm zu helfen doch wenn ich die Meinungen im nachfolgenden Link sehe, kann ich mir im Moment nicht vorstellen, das Programm zu nutzen.
GnuPG-Pack - Download - heise online

Auch WireShark hat sich ohne Vorwissen für Laien erledigt.

Also, wenn ich (als der mehr oder weniger gemeine 08/15-User) meinen „Status mit realen Möglichkeiten ändern“ möchte wie es MacSeal (#31) anregt, dann muss noch ne ganze Menge an verständlichen „Betriebsanleitungen“ von Programmen, Registryhacks etc. ins Netz gestellt werden. Ich bin der Meinung, dass es viele gibt, die gern einiges machen würden wenn sie wüssten wie und es verständlich gezeigt wird. Also mein Vorschlag an die, die es können, macht doch mal Videos von den Programmen und stellt sie hier (oder eigener Faden) ein. Wenn es dann noch hakt, kann man direkt auf das Video bezogen, nochmal nachfragen.
 
Anzeige
G'day pink96,

Gut das Du Dich für die Thematik interessierst und für Dich etwas ändern willst. (y)

Als ganz großes Plus sei mir erlaubt anzumerken, das Du offensichtlich schon recht tief in die Windows/IT-Problematik eingedrungen zu sein scheinst - sehr gut!
Es bedarf keiner offiziell beglaubigten Ausbildung um sich in einem Fachgebiet kundig zu machen - das was ich über IT weiß habe ich mir auch alleine angeeignet.

Deine Anregung spezielle Sachen mittels Video zu erklären ist gut und sollte auch umsetzbar sein.

In Bezug auf die 'Verantwortlichkeiten' müssen wir hier eine Aufgabentrennung unternehmen.

McC. ( Hi McC. :)) scheint sich hervorragend mit dem inneren Leben von MS-Windows auszukennen und sollte diesen Teil übernehmen.

Ich für meinen Teil, kann Dir bei der Anwendung/Einsatz/Integration von GnuPG zur Seite stehen.

Sicherlich kann der ganze 'Techno-Sprech' und das English auf ein Minimum reduziert und/oder mit deutschen Erklärungen besser veranschaulicht werden.

Für ein besseres Verständnis wie eine verständliche Betriebsanleitung für Dich und andere auszusehen hätte wäre es nützlich zu wissen was Du allgemein mit Deinem Computer machst und vor allem was Du mit dem Teil im Internet machst.
 
Hi McSeal,
also auf dein Angebot mit GnuPG (was sagst du zu den Bewertungen auf heise? Immerhin habe ich win7 64bit)komme ich gern zurück! Per Pn oder wie dachtes du dir dass?
Also was ich so allgemein mit dem PC im Netz mache unterscheidet sich sicherlich nicht von zig andern.
Hauptsächlich ist Internet für mich ein Lesemedium, bisschen Videos schauen, Emails/Briefe schreiben und mal ein Spiel spielen. Facebook und Twittern machen für mich persönlich keinen Sinn da ich da ganz old school bin und Freunde persönlich treffe. Für z.B. Revolutionen oder Aufrufe etc. finde ich die schnelle Verbreitung allerdings super.
Eine verständliche "Betriebsanleitung" sollte meiner Meinung ungefähr so aussehen:

SemperVideo.de » Firefox: Verräterische Google-Links bereinigen

Für Leute, die sich das erste Mal mit der Thematik beschäftigen, finde ich sollten es am Anfang einfache Programme sein. Bei mir war es so, dass ich durch einfache Programme und Tools allgemeine Dinge gelernt habe und immer mehr Verständnis für die Zusammenhänge entwickelt habe.Wenn du die Menschen erreichen willst, musst du sie da abholen wo sie stehen.Jetzt, mit diesem ganzen ausspionieren, ist eine erhöhte Aufmerksamkeit bei vielen (vorher vielleicht sorglosen) Usern da.Es ist m.E. eine gute Zeit um (technisches) Wissen allgemeinverständlich unter`s Volk zu bringen.
 
Hallo,
ich kann mich noch daran erinnern, das mal zu den Anfangszeiten von Internet und Co so eine Empfehlung gab alle Ports welche nicht unmittelbar benötigt würden zu blockieren.
Also benötigt werden ja grundsätzlich nur Port 80, 110, 25, 443, 995
Quelle, oder wer sich dafür interessiert Liste der standardisierten Ports ? Wikipedia
Dazu noch einstellen welches Internetprotokoll auf dem PC aktiviert oder Installiert ist.
Quelle, oder wer sich dafür interessiert Internetprotokollfamilie ? Wikipedia
Grundsätzlich müsste nur noch bekannt sein welcher Dienst nach Hause telefoniert, diesen dann gegebenenfalls blockieren.
Alle für sich wichtige Dateien, Ordner, Partitionen oder Festplatten per NTFS nur dem Administrator oder entsprechenden Benutzer zuweisen (Rechtevergabe)
Jetzt noch als Gast am System anmelden
Somit dürfte das System von Innen betrachtet relativ sicher sein.
Wer aber glaubt den Datenverkehr gegen Ablauschen abzusichern, der wird nach meiner Meinung scheitern

LG an Alle
 
Hallo pink96 :)

Erst einmal vielen Dank für dein Feedback !
Nur wer Fragen stellt bekommt auch Antworten ( sehr gute Einstellung von dir , Fragen zu stellen (y) ) .

Vorweg eine Anmerkung meinerseits : Die Vorschläge oder Anleitungen die ich hier poste oder noch posten werde ( who knows :smokin ) , gehören zur harmlosen Kathegorie derer , die sowohl Sinn machen als auch problemlos rückgängig zu machen sind . Alles andere ( z.B. die sinnfreien Tuningmythen rund um Windows werde ich hier komplett ausser acht lassen ).

Zum Thema :

Das entfernen der bereits angesprochenen Administrativen Freigaben stellt kein Risiko dar . Das einzige , was passieren kann ist , das ein Programm nicht mehr ordnungsgemäß funktioniert , Windows selbst bleibt in jedem Fall unberührt . Die Änderung in der Registry die durchgeführt wird kann auch ohne weiteres wieder rückgängig gemacht werden .

Zur Warnung des Autors der Anleitung :

Diese ist mehr allgemeiner Natur , da ein gewisses Restrisiko ( in Form von Tippfehlern z.B. ) immer bestehen bleibt wenn man solche Änderungen manuell durchführt . Besonders wichtig ist auch , das der neue Eintrag an genau der richtigen Stelle ( Pfad ) in der Registry gesetzt wird . Desweiteren macht der Autor deutlich , das er keinerlei Gewährleistung für evtl. auftretende Schäden übernimmt ( so wie ich auch nicht ) , aber auch das ist standart .

Zu deinen Fragen :
Im Link steht: administrative Freigaben wie z.B. C$ / D$ / ADMIN$ / FAX$ / IPC$ und dass man die Löschen kann. Doch was ist dass und wo finde ich die? Und woher weiß ich, dass ich die nicht brauche?

Es sind Freigaben , die fast nie gebraucht werden , und die ein Sicherheitsrisiko beinhalten . Aufgrund der Beschreibung deines Nutzerverhaltens kann ich dir mit an Sicherheit grenzender Wahrscheinlichkeit sagen , das du sie nicht brauchst ( ... sonst wüßtest du wahrscheinlich schon davon ) . Sollte wider erwartens doch ein Problem auftauchen .... den erstellten Eintrag einfach löschen und das System neu starten , dann ist alles wiieder wie vorher .
Finden kannst du diese Freigaben ( wie alle anderen Freigaben auch ) über die ''Computerverwaltung'' , diese erreichst du über die Systemsteurung --->''Sytem und Sicherheit''--->''Verwaltung'' , dort angelangt machst du einen ''Doppleklick'' auf ''Computerverwaltung'' und dann , im linken Bereich des sich öffnenden Fensters , klickst du auf das kleine Dreieck vor ''Freigegebene Ordner'' und dann auf ''Freigaben'' ... dann solltest du folgendes sehen :

vor der Änderung ( originaler Zustand )
AutoShareWks_on.PNG

und nach der Änderung so :
AutoShareWks_off.PNG
( die verbleibende Freigabe ist für ein internes Systemkonto ... also Finger weg ! ;) )

die eigentliche Änderung wird per Registry Editor in der Registry gemacht , auch hier mal ein Screenshot ( so ist es bei mir auf allen Windows Rechnern gemacht worden ) :
AutoShareWks_off_RegKey.PNG
ergänzende Erklärung zum Screenshot :
1. = zu sichernder ( durch ''exportieren'' und an beliebiger Stelle ''einfügen'' ) Schlüssel
2. = zu ändernder ( nach der verlinkten Anleitung ) Schlüssel

Nun zu den möglichen Beeinträchtigungen :
Nicht mehr funktionieren wird es , den gesamten Rechner von einem anderen Rechner ( eben Remote ) mit einem BackUp-Programm zu sichern , weil jetzt nur noch Zugriff auf explezit freigegebene Ordner ( die du als User selbst bestimmst ) möglich ist . ( wesentlich besser und sicherer ! ) . Für weiteren Fernzugriff ( auf den bearbeiteten Rechner ) müssen nun die Freigaben manuell ( voll unter deiner Kontrolle ) angelegt werden falls benötigt . Bei Problemen ( eher unwahrscheinlich ) weisst du ja , wo du uns findest ;) , hier bei Dr.Windows ist immer irgendwer , der dir helfen wird . :)

Zum prüfen des Systems auf ungewöhnliche Veränderungen : Einfach normal nutzen und schauen , ob alles so funktioniert wie vorher ;) und immer dran denken : '' Nicht's wird so heiß gegessen , wie es gekocht wird ''... und wir haben alle mal klein angefangen ;)

mfg McC.
 
Zuletzt bearbeitet:
Hi pink96,

also auf dein Angebot mit GnuPG (was sagst du zu den Bewertungen auf heise? Immerhin habe ich win7 64bit)komme ich gern zurück! Per Pn oder wie dachtes du dir dass?

Ich schlage vor wir machen das hier öffentlich damit andere Hinweise geben können falls ich mich irgendwo verhauen sollte.

Zu den Bemerkungen auf Heise im speziellen kann ich nichts sagen. Ich habe in der letzten Zeit sehr viel in deutschen Foren über die Verschlüsselungsproblematik gelesen und bin teilweise schockiert über die ausgesprochen dämlichen Kommentare die da zum Teil abgelassen wurde/wird.

Eine verständliche "Betriebsanleitung" sollte meiner Meinung ungefähr so aussehen:
SemperVideo.de » Firefox: Verräterische Google-Links bereinigen

Ein Video ist ganz nett benötigt aber auch erhebliche Zeit um es perfekt zu machen und diese Zeit habe ich einfach nicht.

Mir schwebt eher eine Art Mickey-Mouse-Manual mit vieeelen Screen-Shots und ausführlichen Erklärungen vor, das als Zusatz zu den mitgelieferten oder eben nicht gelieferten Manuals benutzt werden kann (sie angefügtes Beispiel)

Vielleicht kann das dann ja jemand als Drehbuch für ein Erklär-Video benutzen. :)

Wenn Du mit dem Vorschlag leben kannst, dann werde ich sogar meine win7-64bit-Kist anwerfen und eine detaillierte Erklärung für GnuPG ( in deutsch) zusammenschrauben.
 

Anhänge

  • Screen shot 2013-07-19 at 6.53.38 PM.jpg
    Screen shot 2013-07-19 at 6.53.38 PM.jpg
    261 KB · Aufrufe: 252
Zuletzt bearbeitet:
Hallo SuperDad, hallo McC, hallo McSeal :)
erst Mal Danke für eure Antworten.

@SuperDad: Also bei mir sind alle Ports versteckt und nach Hause telefonieren habe ich soweit ich weiß alles unterbunden (soweit ich weiß soll heißen, alle Programme/Dienste von denen ich das mitbekommen habe, dass sie dass tun). Bei Programmen ist das ja noch relativ einfach. Bei den Diensten musste ich schon das halbe Netz absuchen um herauszufinden was die tun und ob ich die deaktivieren kann oder auf manuell/automatisch stellen muss/kann. Ob ich alle gefunden habe, weiß ich nicht.
Wo finde ich denn welches IP installiert/aktiviert ist? Wo kann man das denn einstellen bzw. gibt es eine „richtige“ Einstellung? Also TCP/IP habe ich schon bei Netzwerkeinstellungen gesehen und im Fox werden SSL3.0 und TLS1.0 verwendet.

@McC: Habe alles gefunden und die Screenshots sind auch klasse! Da bei mir aber noch anderes steht, würde ich dich bitten mal zu schauen, ob ich dass auch löschen kann. Ich kann mich dunkel daran erinnern, dass ich mal das Eine oder Andere freigegeben habe weil irgendwas nicht funktionierte.

Freigaben.jpg

@McSeal: Dein Vorschlag ist gut. Wie aufwendig dass mit den Videos ist weiß ich nicht, ich dachte dass schneidet man irgendwie mit. Aber Screenshots mit Erklärungen (auch noch auf deutsch!) wären echt toll. Helfen bestimmt vielen anderen. Aber was zur Hölle sind Mickey-Mouse-Manual ?
 
pink96,


Bitte nie das 'a' im Namen (MacSeal) vergessen - soviel Zeit muß sein! :motz ;)


..., ich dachte dass schneidet man irgendwie mit.

Ja schon aber man muß das hinterher immer editieren wenn etwas qualitativ vernünftiges herauskommen soll.

Aber was zur Hölle sind Mickey-Mouse-Manual ?

Ähm, hatte doch einen Ausschnitt aus einem rangehangen... :unsure:

Na gut nochmal:
Screen shot 2013-07-19 at 6.53.38 PM.jpg


Als Start empfehle ich Dir von hier Gpg4win - Download das Gpg4Win Kompendium herunterzuladen (je nach Monitorgröße etwas weiter unten)...

Screen shot 2013-07-19 at 9.37.02 PM.png

... und einfach mal 'drüber' lesen dabei aber alles über 'S/MIME X.509' ausblenden weil ich darauf nicht eingehen werde.
Bei 'S/MIME X.509' sind nach meinem dafürhalten zu viele Automatismen drin auf die man keinen Einfluß hat und die Verteilung des öffentlichen Schlüssels erscheint mir nicht ganz sauber.

Das Kompendium sollte auch ein bisschen Licht in die mathematische 'Mystik' die hinter GPG steckt bringen.

Solltest Du tiefer in die dahinter liegenden Theorien einsteigen wollen dann versuch es mal hier:
Primzahl
Primfaktorzerlegung
Faktorisierungsverfahren

Wenn Du dann noch richtig harten Toback willst, hier soll der Beweis stecken das es eben nicht so einfach ist einen geheimen Schlüssel zu knacken:
NP-Vollständigkeit - ähhh ja... :suizid:
 
Zuletzt bearbeitet:
Hi All,

Ich bin heute über etwas gestolpert das die Nervigkeiten beim Surfen reduzieren kann und auch noch in die aufgestellte Liste gehört.

Die lokale Hosts-Datei:

Von besuchten Webseiten generierte Seitensprünge ins Nirvana laufen lassen!
Dazu gibt es hier ein ständig aktualisiertes file welches in die eigene 'hosts' eingearbeitet werden sollte.

There is no place like 127.0.0.1! :D
 
Hi MacSeal :huld Sorry bin wohl mit McC durcheinander gekommen.
Das Gpg4Win Kompendium habe ich heruntergeladen. Werde es mir die Tage mal zu Gemüte führen. Hab Heute nicht mehr so viel Zeit. Über die NP-Vollständigkeit hab ich auch schon mal drüber geschaut, ähhm ja, da bin ich ganz bei dir :irrblick Vielleicht stellt ja jemand der das tatsächlich versteht seinen brain.exe zum download hier ein.:D
Ich wusste nicht, dass Screenshots und Mickey-Mouse-Manual das selbe sind.
 
Jetzt musst du natürlich auch noch erklären wie man das macht. Du handelst dir hier (z.Z. ja durch mich .:rolleyes:) echt Arbeit ein. :)
 
Hi pink96,

... MacSeal Sorry ...
Entschuldigung akzeptiert! :)

... NP-Vollständigkeit ...
Gell, da muß man echt vorher was einschmeißen ...

Vielleicht stellt ja jemand der das tatsächlich versteht seinen brain.exe zum download hier ein.
Das mußt Du Dir von einem studierten (Universität - Level!!!) theoretischem Informatiker beim Bier populärwissenschaftlich auseinander nehmen lassen.
Nach ungefähr einer Stunde hatte ich eine leise Ahnung wohin diese Fachkräfte ihre Hasen jagen.


Ich wusste nicht, dass Screenshots und Mickey-Mouse-Manual das selbe sind.
Sind sie nicht!
Sie sind halt ähnlich - einfach zu verstehen und nachvollziehbar in der Form:
Klick hier (großer Pfeil aufs Ziel), gib hier (noch ein Pfeil) das und das ein... etc.

Ach ja es wird am Ende ein PDF-document sein.

Ich werde morgen (shit ist ja schon...) mein Windows-Einzelkind anwerfen und mit der Sache beginnen.

Good night and good luck!
 
Zuletzt bearbeitet:
Hi pink96

Es freut mich , das meine Erklärung dir geholfen hat :)
... , und zu deinen Freigaben : Ja , es wäre schon gut ( und sinnvoll ) wenn du alle erst einmal entfernst . Einige der von dir freigegebenen Elemente müssen/sollten besser nicht freigegeben sein .
Freigaben werden dann eingerichtet , wenn du Laufwerke , Ordner oder Dateien zusammen mit anderen Usern im Netzwerk oder lokal auf dem Rechner nutzen möchtest . Bei einem Einzelplatzrechner ( wenn nur du den Rechner nutzt besonders ) kannst du vorerst auf Freigaben verzichten . Erst bei wirklichem Bedarf werden diese dann nach und nach eingerichtet , so verlierst du nie den Überblick .

mfg McC.
 
Zuletzt bearbeitet:
Jetzt musst du natürlich auch noch erklären wie man das macht. Du handelst dir hier (z.Z. ja durch mich .:rolleyes:) echt Arbeit ein. :)

Steht in den Kommentaren (#) auf der Seite:
# For Windows 7 and Vista use "C:\windows\system32\drivers\etc\hosts"
# or "%systemroot%\system32\drivers\etc\hosts"
# You may have to use Notepad and "Run as Administrator"

hosts ist eine Datei/file die Du im Notepad aufmachen mußt.

Kopiere von der Webseite ALLES zwischen

#<localhost>

bis

#</wiki-spam-sites>

und paste das in Deine hosts Datei.

Jetzt speicherst Du Deine hosts datei und fertig sollte der Lack sein.
 

Zustimmung!
Diese Anleitung sollte auch von 'Adelgunde Dummfromm' nachvollzogen werden können und wäre sicherlich ein Start.

Besonders hervorzuheben ist die Möglichkeit der Generierung von 4096-Bit langen RSA-Schlüsseln aus der GUI heraus.

Frage ist inwieweit GPG danach außerhalb von Thunderbird genutzt werden kann.
 
Zuletzt bearbeitet:
Die Idee, Webseiten vom Ansurfen zu blocken ist die Gleiche.

Bei unixoiden Betriebssystemen (UNIX, OSX, Linux, BSD, etc.) wird das über die hosts (einfache Textdatei) gemacht indem der Aufruf einer nicht gewollten Webseite auf den lokalen Computer (127.0.0.1) also ins Nirvana geleitet wird.
Bsp.
127.0.0.1 hier-gibts-alles-umsonst.de

Steht das in der 'hosts' kommt man an die Seite nicht mehr ran. Ändert man seine Meinung wird die entsprechende Zeile in der 'hosts' auf Kommentar gesetzt und schon geht es wieder.

Wie das allerdings bei den einzelnen Windows(en) realisiert wird weiß ich nicht, obwohl es mich nicht wundern würde wenn MS da sein eigenes verschwurbeltes Süppchen kochen würde.

HTH
 
Kleine Ergänzungsanleitung zu GPG4Win ist fertig...

G'day,

Die versprochene Ergänzungsanleitung ist fertig und kann abgeholt werden.

Sorry, um sie hier hochzuladen ist sie zu groß geworden.

Bleibt die Frage an wen ich die Rechnung schicken soll. :D
 
Anzeige
Oben