Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

20-05-2014, 15:42 door [Account Verwijderd], 11 reacties
Laatst bijgewerkt: 20-05-2014, 15:44
[Verwijderd]
Reacties (11)
20-05-2014, 18:24 door Anoniem
Sandboxy is echt niet meer van deze tijd hoor. Kwaad bezoek je alleen met of een dedicated computer of een echte VM.
Sandboxy was een mooi produkt maar schjiet tekort voor wat jij hebt geprobeerd. Naief?
21-05-2014, 02:29 door [Account Verwijderd] - Bijgewerkt: 21-05-2014, 03:02
[Verwijderd]
21-05-2014, 07:04 door 12345dan
Google Chrome en Chromium hebben al een goede sandbox ingebouwd... Maar waarom bezoek je nou dat soort websites? O, en nog iets. Ik heb je zogenaamde malicieuze website geanalyseerd en het is de zoveelste false-positive van MyWOT. MyWOT is een heel goede website, maar als het gaat om 'scary domains' zijn ze paranoïde.

Tips:
- Bezoek geen malicieuze websites ;-) , ook niet met een sandbox.
- Analyseer websites met meer dan alleen MyWOT.
- Enkel in Firefox kan je websites zelfs blokkeren voor verzoek (maak daar dan ook gebruik van ;-) ), tik op het icoontje van de add-on en ga dan naar 'Settings'.

Bronnen (analyses van je malicieuze website):
https://www.virustotal.com/nl/url/915fe798baa3e821d384f2d405ec22ebd2d57a9ae044b36612ae128bfe6a3753/analysis/1400647984/

https://www.mywot.com/en/scorecard/killmalware.net

http://www.urlvoid.com/scan/killmalware.net/

http://sitecheck.sucuri.net/results/killmalware.net
21-05-2014, 09:47 door Anoniem
Door Anoniem: Sandboxy is echt niet meer van deze tijd hoor. Kwaad bezoek je alleen met of een dedicated computer of een echte VM.
Sandboxy was een mooi produkt maar schjiet tekort voor wat jij hebt geprobeerd. Naief?
Door Battleaxe4: Sandboxy ken ik niet. Sandboxie niet meer van deze tijd? Lol! En kom niet gelijk met de heavy guns. Naief? Ach gut zooo goedkoop.En check je spelling. Next.
Als je het allemaal al zo goed weet, wat kom je vragen dan?
Beetje jammer, want anoniem 18:24 heeft een goed punt, Sandboxie is helemaal niet bedoeld om malware mee te analyseren, voor zover je dat al doet tenminste, het komt op mij meer over als "we kijken wel wat er gebeurt."

- De meldingen die je in je eigen woorden verwoord schieten niet op, logs bekeken? Wat waren de exacte meldingen?
- Na scannen met CCleaner zat je computer vol met bestanden die in sandboxie zaten? Wat bedoel je daar nu weer mee?
- Daarna 2 scans gedaan (volledige, snelle, poortscans?) en PUP's gevonden. Welke PUP's? Hoe weet je zeker dat die niet van belang zijn? Weet je eigenlijk wel wat een gemiddelde trojan doet? Weet je zeker dat je een schoon systeem had voordat je ging prullen?
- Vervolgens ga je met versie-nummers gooien icm problemen met een browser, dat soort dingen horen meer op het Sandboxie-forum thuis, me dunkt. Dat je niet eens vermeld welke versies (OS - sandboxie - browser, etc.) je zelf gebruikt is dan ook weer tekenend. http://forums.sandboxie.com/phpBB3/

OK, nu heb ik je topic + eigen reactie genoeg afgebrand, ik hoop dat je begrijpt dat je met stroop meer vliegen vangt en dat voortaan ook toepast, zeker t.o.v. mensen die je goed-bedoeld advies willen meegeven. E.e.a. getuigt niet bepaald van veel inzicht, ik vind het dan ook niet verwonderlijk dat anoniem de term "naïef" heeft gebruikt.


OT:
1] Sandboxie is niet geschikt voor je doeleinden, gebruik voortaan een (gratis) VM of zelfs een apart systeem (= dedicated).
2] Laat malware-analyses aan mensen over die weten waar ze mee bezig zijn, zeker als je je systeem niet kunt missen. Als je dan toch zelf wil gaan prullen: "Wie zijn billen brand, moet op de blaren zitten..."
3] KillMalware is niet de bron van je problemen (zie ook de reactie van 12345dan), ik zou nog even door blijven zoeken als ik jouw was, zeker als je systeem 'vreemd' blijft doen. "Knal" er eens een AdwCleaner & HitmanPro over bijvoorbeeld, of verdiep je eens in HiJackThis. De 'opvolger' daarvan is OTL e/o GMER, maar als je HJT nog niet begrijpt zijn OTL & GMER een brug of 2 te ver. Zelf vermoed ik in 1e instantie dat er een code 1-D-10-T ergens tussen de bureaustoel en het beeldscherm zit.
4] Wat wil je nu eigenlijk weten? Ik wil je best vertellen wat je horen wilt, maar daar schiet je niets mee op.


"Next"


NB: "Check je spelling" *zucht* Controleer je woordkeuze ;)

NB2: Van mij mag er een slotje op dit topic, grote kans dat niemand hier verder ooit nog iets mee op gaat schieten.
23-05-2014, 01:59 door [Account Verwijderd]
[Verwijderd]
23-05-2014, 03:52 door [Account Verwijderd]
[Verwijderd]
23-05-2014, 08:08 door perplex0
Kom op mensen, laat je testosteron-niveau een beetje dalen :-)
23-05-2014, 10:13 door [Account Verwijderd]
[Verwijderd]
24-05-2014, 19:31 door Anoniem
SB is prima, mits je 'm goed configureerd en - tromgeroffel - combineert met andere maatregelen. Denk VM, limited user accounts, EMET en eventueel AV (vertrouw daar echter niet teveel op). Voor normaal surfen voldoet SB in de juiste config (dus inc. EMET en onder limited user) prima; maar voor malware analyse wil je eigenlijk wel meer ...

99% van alle malware in het wild van je prima met SB, meer dan met een AV of andere signature-based antimalware oplossing, maar net zoals dat er malware is die VMs detecteert en dan niet afgaat, kan dat in theorie met SB ook gebeuren (detectie . laten / crashen en worst-case scenario: host-infection) moet je nooit blind vertrouwen op slechts 1 maatregel: defense-in-depth.

Offtopic: Dreigen met 'rapporteren wegens belediging' zal je niet veel brengen; je bent hier nieuw en 'gast', meteen mensen gaan bedreigen die feedback geven, is niet constructief, noch effectief ...
25-05-2014, 20:24 door [Account Verwijderd]
[Verwijderd]
04-06-2014, 10:15 door hx0r3z
Niet slim. Sandboxie is ook helemaal niet gemaakt voor dit soort doeleinden.

Hiervoor gebruik je een systeem dat niet aan je eigen netwerk hangt maar aan een proxy of private network. Dit systeem kan virtueel zijn of dedicated. Sandboxie is vragen om problemen, het is kinderlijk makkelijk om uit de Sandbox te ontsnappen.

Ik sta ook totaal niet onder de indruk van je browser add-ons.
- WOT
- adblock Edge
- Disconnect
- Flashblock

Wot heb je niks aan die ratings zijn vaak niet accuraat, en foutief.
Adblock, so what?
Disconnect ......
Flashblock, fijn voor flash maar je vergeet nog een paar: java, adbobe, silverlight, en alle andere plugins die je in je browser hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.