Leider bin ich tatsächlich mittelschwer schizophren veranlagt. Und ausserdem hat's in dem Netz ja schon Bitcoin's im Wert von zwei, drei Euro.
Schon mal über eine Therapie-Sitzung nach gedacht?
Und danke auch für den Tipp mit DLP. Das kannte ich so bislang nicht.
DLP geht in Richtung Snake Oil und hilft in der Praxis nur bedingt, ich halte davon nicht viel. Man kann damit viel Geld verdienen und verkauft wird es sicherlich, der Nutzen ist nur sehr gering, für zu Hause schon mal gar nicht.
Tatsächlich würde ich gerne Trusted Computing auf Basis des Intel TXT Feauture für die Administration meiner VM's haben (VM's habe ich auf dem Desktop, sowie auf dem Server), aber leider unterstützt das mein i7, bzw. der X79 Chipsatz nicht.
Würde ich mir heute eine Workstation zulegen, dann wär das der Grund, zu einem XEON System zu greifen, das dies unterstützt. Nicht, das ich was zu verbergen hätte, aber eine gewisse Angst vor ausgehendem Datenverkehr von Unrat wie Keyloggern oder Passwortsniffern ist tatsächlich vorhanden.
Im Moment ist das auch noch nicht wirklich ein Problem, aber in näherer Zukunft möchte ich schon in der Lage sein, solche Gefahren zuverlässig abwenden zu können. Nur fehlt mir noch das nötige Hintergrundwissen, und somit die Möglichkeiten, ein solches System aufzubauen. Natürlich ist mein Desktop noch mit jedem erdenklichem Schrott zugemüllt, u.a. brauch ich den noch zum spielen. Eine Möglichkeit wäre, ein zweites System aufzubauen, das für die Administration der VM's und der Netzwerktechnik zuständig wäre, aber das nimmt mir wieder einen Teil des Komforts beim arbeiten. Genau so, wie das auch beim Auslagern gewisser Aufgaben in VM's der Fall ist. Es verkompliziert die Arbeit in gewissen Bereichen erheblich,...
Wie bitte, was? Bitte, calm down.
Ich war auch mal etwas so wie du, nur nicht weil ich da leichte psychische Probleme habe sondern weil ich es total cool fand, das ist jetzt aber auch schon mehr als 10 Jahre her, ich bin da etwas erwachsener geworden.
Wenn dir der Aluhut Lifestyle gefällt habe ich einen Vorschlag für dich: Installiere dir ein Debian 7 und nutze dies als Arbeitssystem. Zum Zocken kannst du rüber in ein Windows 8.1 booten und gut ist. Den Affen mit Gaming unter Linux würde ich mir nicht an tun, läuft einfach noch nicht wirklich rund und wenn auch nur mit ein paar Titeln und sowieso generell viel schlechter als unter Windows.
Im Moment ist mein ganzes System noch im Evaluierungs Modus. Das soll sich dann aber bald mal ändern. So habe ich z.B. einen DC, der mir bislang noch nicht viel bringt. Das Ziel wär aber schon, dass die ganzen Anwendungen auf den WS und den VM's ihre Rechte aus dem AD beziehen. Auch eine mehrstufige Authentifikation ziehe ich in Betracht. Mit Radius, und was da dazu gehört. Mit Smartcard wär nice.
Völlig überflüssig für zu Hause. Ich finde es ja toll wenn man sich dafür interessiert, das Ziel dabei sollte aber eher ein Testaufbau in virtuellen Maschinen sein um dies dann später im Beruf einzusetzen, ein AD zum Beispiel bringt dir per se nicht gerade Sicherheit, ganz im Gegenteil, bringt auch neue Angriffsvektoren. Ein AD ist viel mehr dazu da um große Netzwerkumgebungen zentral zu verwalten. Radius hast du glaube ich falsch verstanden. Und Smartcards... ach hör auf, du hast zu viel in den Prospekten von RSA und Symantec herumblättert, was?
Du scheinst Dich ja echt auszukennen, in dem Bereich. Vielleicht hast Du nochmals ein paar Tipp's, wie ich einigermassen sicher arbeiten kann. Weil im Moment habe ich die krasse Ausrüstung, die mir aber gar nicht's bringt,... Sobald einer einen Keylogger auf meinem Desktop platziert, ist das alles hinfällig. Gibt's da eine praktikable Lösung? Mein Ziel wäre es halt gewesen, einmal den ganzen ausgehenden Datenverkehr zu kontrollieren. Aber die vermeindliche Sicherheit, die ich mir dadurch ausgemalt habe, hast Du mir in Deinem letzten Post gerade genommen.
Ich mein das wirklich ernst, und das Thema begleitet mich schon eine ganze Weile. Einerseits, weil es mich interessiert, andererseits weil ich tatsächlich etwas paranoid veranlagt bin. Und ich schon schlechte Erfahrungen gemacht habe, in dem Bereich. Ich würde gerne in zwei, drei Jahren wieder eigene Dienste hosten bei mir, aber bevor ich die genannten Problematiken nicht im Griff habe, kommt das nicht in Frage.
Alles Updates des Betriebssystems und sämtlicher Software fahren (Secunia PSI, Filehippo Updatechecker...), Windows-Firewall an (keine Internet-Security-Suite, das setzen nur Daus ein) und ein Virenscanner, AVG Free zum Beispiel, keinen Acrobat Reader sondern PDF Exchange Viewer oder ähnliches verwenden, Java im Browser deaktivieren sofern installiert... das war es auch schon fast um es mal so kurz zusammen zu fassen. Wenn du mehr willst, wechsle zu Linux. Hätte auch den Vorteil dass du dann erst mal nicht direkt Zocken kannst und dadurch vielleicht produktiver wirst?
Ich setze auf meinem Desktop ganz normal Windows 8.1 ein, geht halt nicht anders wenn man vernünftig Gaming betreiben will. Auf meinem Laptop läuft ein Dualboot mit Linux, braucht man halt für alles mögliche wenn man vor Ort beim Kunden ist.
Auf meinen Servern läuft größtenteils Linux, teilweise auch FreeBSD oder Solaris-Varianten. Mein Smartphone setzt auf Android, mein aktuelles Tablet auch noch, ich werde aber wohl bald zu einem x86 Windows-Tablet mit Tastatur wechseln ala Acer Switch 10 oder Transformer T100 sobald es Modelle mit 4GB Ram oder mehr im 500€-Bereich gibt.
Gibt's da vielleicht Literatur, möglichst in Deutsch, die Du mir empfehlen kannst?
Literatur zu was genau? IT-Sicherheit? Wenn du im IT-Bereich ernsthaft etwas erreichen willst ist Beherrschung der englischen Sprache absolute Pflicht, auf deutsch ist Auswahl einfach zu gering.
Wenn du ein Fan von Büchern bist, schau halt einfach mal bei Amazon. Konkret kann ich dir da nichts empfehlen, ich habe zwar schon sehr viel gelesen, nur mich kosten die Bücher auch nicht direkt etwas, das rechne ich über die Firma ab. Viele der Bücher waren aber auch recht enttäuschend und nur schlechte Zusammenfassungen von Standard-Themen die frei im Internet auf etlichen Seiten behandelt werden, schau dir einfach mal die Bewertungen auf Amazon an.
Das Metasploit Buch von Michael Messner dürfte vielleicht für dich interessant sein. Bedenke aber immer das Bücher im IT-Bereich schon beim Erscheinen nicht mehr aktuell sind, ein Grund warum ich es nur recht wenig empfehlen kann. Und da sämtliche Fachliteratur eigentlich zu erst in Englisch erscheint ist die deutsche Übersetzung dann noch mal zusätzlich veraltet.
Eine Alternative wären vielleicht Videos:
C3TV - home
Hier mal ein paar Youtube-Channels, mehr findest du selbst über die Suche:
Youtube - Hak5
Youtube - SecurityTubeCons
Youtube - Adrian Crenshaw / irongeek
Wenn du wirklich in die Materie einsteigen willst, mach mal ein Praktikum in einem entsprechenden Unternehmen und fange dann dort eventuell eine Ausbildung an.
Ansonsten fände ich es reichliche Zeiverschwendung sich mit einem so komplexen Thema auseinander zu setzen wenn man damit nicht am Ende auch seine Brötchen verdienen will.