Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > XProfan-Stammtisch

XProfan-Stammtisch Für alle Themen die nichts mit der XProfan-Programmierung zu tun haben.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3361, Antworten: 129
Gehe zum ersten neuen Beitrag Hamachi deinstallieren
Aufrufe: 58, Antworten: 5
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7670, Antworten: 187
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26970, Antworten: 4223
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50963, Antworten: 1397
Gehe zum ersten neuen Beitrag Pc lahmt plötzlich
Aufrufe: 186, Antworten: 6
Gehe zum ersten neuen Beitrag PC fährt nicht mehr hoch.
Aufrufe: 0, Antworten: 0
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 329, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 18.08.2009, 16:41   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard Virus infiziert Delphi Entwicklungsumgebung

Ich glaube, das betrifft uns hier unter Umständen auch, deswegen schmeiße ich den Artikel hier mal zur Diskussion rein:
heise Security - 18.08.09 - Virus infiziert Entwicklungsumgebung [Update]

Im Prinzip kann jedes gestartete Programm ganz einfach Daten einer Profan Include durch eigenen Quelltext ersetzen. Was kann und sollte man tun, um sich abzusichern?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 18.08.2009, 17:11   #2 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Dann wollen wir hoffen, dass unser XProfan sauber ist!
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 18.08.2009, 19:24   #3 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

bei den im heise-link genannten Programmen und bei einigen andern sollte man aufpassen, die av-hersteller haben probleme das ding zu erkennen. Prevx kaspersky panda und noch andere erkennen es bereits
markusg ist offline   Mit Zitat antworten
Alt 18.08.2009, 21:36   #4 (Direktlink)
RGH
Forenmaskottchen
 
Benutzerbild von RGH
 
Registriert seit: 08.02.2009
Ort: Nußloch (bei Heidelberg)
Beiträge: 550
Standard

Zitat:
Zitat von Frabbing Beitrag anzeigen
Dann wollen wir hoffen, dass unser XProfan sauber ist!
Die letzten XProfan Versionen wurden mit Turbo Delphi entwickelt, was nicht zu den betroffenen Versionen gehört.
Davor war Delphi 5 im Einsatz, aber zu Zeiten, da es den Virus noch nicht gab!

Gruß
Roland
__________________
Pentium D 2,8 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon HD5450 1024 MB / Windows 7(32) - XProfan X2.0c
AMD Athlon II X2 2,9 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon 3000 / Windows 7(64) - XProfan X2.0c


http://www.xprofan.de
RGH ist offline   Mit Zitat antworten
Alt 19.08.2009, 16:21   #5 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sei mit solchen Äußerungen etwas Vorsichtig, Roland!
Scheinbar schießen sich da einige Leute auf die Softwarehersteller ein.
Was in der Presse steht, ist nur das, was bekannt ist (was gefunden wurde).
Gerade im Delphi-Bereich sind zur Zeit sehr viele Leute unterwegs, die wirklich programmieren können und im OS zu Hause sind, wie in ihrem Wohnzimmer. Die Wahrscheinlichkeit, dass da etwas geschrieben wird, was erst Wochen oder Monate (...) später entdeckt wird (nachdem es Schaden angerichtet hat), ist extrem groß.
Du bist auf jeden Fall kein unvorsichtiger Mensch - ich mache mir alleine deshalb schon nicht viele Gedanken. Solche Meldungen sollte man aber als Anlass nehmen, noch einmal sehr genau über seine "Vorsicht" nachzudenken und zu überprüfen, ob diese reicht. Anhand der Meldung sieht jeder Virenprogger, dass das recht gut funktioniert, was dort getan wurde - das wird also in besserer Variante wiederholt.

Wenn nan dann zusätzlich noch sieht, dass sich jemand in einem anderen Forum als Pseudonym scheinbar den Namen eines Trojaners ausgesucht hat, kommt man dann natürlich etwas ins grübeln - auch wenn das ja nichts bedeuten muss.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.08.2009, 00:29   #6 (Direktlink)
RGH
Forenmaskottchen
 
Benutzerbild von RGH
 
Registriert seit: 08.02.2009
Ort: Nußloch (bei Heidelberg)
Beiträge: 550
Standard

Keine Bange,
ich passe so gut es geht auf, dass nichts auf meinen Rechner kommt, was nicht auf meinen Rechner soll! 100%ige Sicherheit gibt es natürlich nirgendwo ...

Gruß
Roland
__________________
Pentium D 2,8 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon HD5450 1024 MB / Windows 7(32) - XProfan X2.0c
AMD Athlon II X2 2,9 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon 3000 / Windows 7(64) - XProfan X2.0c


http://www.xprofan.de
RGH ist offline   Mit Zitat antworten
Alt 20.08.2009, 16:28   #7 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Wie gesagt, das du vorsichtig bist, sieht man an deinen Postings.

Wie sieht es aber mit den Leuten aus, die mit Profan arbeiten?
Im XProfan Ordner befindet sich ja ein Ordner mit Includes und PH-Dateien, die bei einem Compiliervorgang unter Umständen mit eingebunden werden. Diese Dateien befinden sich in reinem Textformat und sind recht einfach zu ändern - vertraut man den falschen Leuten, wird dann beim Compilieren unter Umständen nicht mehr das eigene Programm erzeugt, sondern das eines ganz anderen.
Hat sich von euch schon mal jemand darüber Gedanken gemacht oder hat irgendwelche Komzepte, dies zu verhindern oder zumindestens bei Bedarf anzuzeigen?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 20.08.2009, 16:57   #8 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

hier kann man vorsichtig sein wie man will, es sind schon sehr viele Programme befallen und das über einen längeren Zeitraum:
avast! blog Win32:Induc, new concept of file infector?
markusg ist offline   Mit Zitat antworten
Alt 20.08.2009, 17:11   #9 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Zitat:
Hat sich von euch schon mal jemand darüber Gedanken gemacht oder hat irgendwelche Komzepte, dies zu verhindern oder zumindestens bei Bedarf anzuzeigen?
PH-Dateien können größtenteils vermieden werden, wenn man XChange (XPIA-Paket) oder XPSE verwendet. Bei Include-Dateien hilft wohl nur, diese eigenhändig durchzusehen.
Ich vermisse schon lange eine zentrale Stelle, die Includes/PHs wartet, laufend aktualisiert und bereitstellt. Bislang hat sich dafür leider noch niemand gefunden.
Würde soetwas existieren, könnten man dort Checksummen für die Dateien berechnen und ein kleines Tool erstellen, mit dem jeder die Checksumme seiner Datei(en) vergleichen kann.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 20.08.2009, 17:43   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

@markusg: Genau! Alleine dadurch, dass man gegenseitig Programme austauscht und diese testet, kann sich so etwas sehr schnell verbreiten.

@Frank: Ein Programm, das bestimmte Ordner mit Checksummen versieht und evtl. alles bei Systemstart überprüft, wäre schon nicht schlecht.
Ich hätte da im Augenblick an was gedacht, was eine Sicherungskopie eines Ordners anlegt und bei Bedarf zwei Ordner miteinander vergleicht. Mann könnte sich dann evtl. direkt anzeigen lassen, was sich genau verändert hat.

@Roland: Gibt es in Profan irgendeine Möglichkeit, solche "Testprogramme" nach jedem Compilierungsvorgang ausführen zu lassen?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 20.08.2009, 19:57   #11 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Bangkok
 
Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
Standard

Ich denke mal es ist sehr unwahrscheinlich, dass die Ph Dateien von Profan befallen werden oder einer sich die Mühe macht einen Virus speziell für Profan zu schreiben, müsste schon jemand aus der Szene sein. Wer sich eine Ph-Datei irgendwo herholt muss die natürlich überprüfen. Wir sollten aber auch aufpassen, dass die Bedrohungen die ja überall vorhanden sind nicht zum Verfolgungswahn und zur Paranoia werden.
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai.
http://dieterzornow.gmxhome.de
Bangkok ist offline   Mit Zitat antworten
Alt 20.08.2009, 21:42   #12 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Das ist wahr. Andererseits gab es ja schon einen Decompiler für Profan. Jeder muss halt ein wenig aufpassen.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist gerade online   Mit Zitat antworten
Alt 21.08.2009, 16:27   #13 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von Bangkok Beitrag anzeigen
Ich denke mal es ist sehr unwahrscheinlich, dass die Ph Dateien von Profan befallen werden
Mal angenommen, ein Profaner wurde sich öffentlich in irgendeiner Art gegen Malware einsetzen - und das unter Umständen recht effektiv. Würde die Wahrscheinlichkeit da nicht steigen?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 21.08.2009, 17:09   #14 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Bangkok
 
Registriert seit: 09.02.2009
Ort: Bangkok
Beiträge: 686
Standard

@AHT
ich denke mal nein, denn Rache ist nicht das Motiv von Virusprogrammierern und die Ph-Dateien sind ein denkbar schlechter Ansatz, da es reine Textdateien sind und somit von jedem einsehbar. Zudem müsste zuerst ein Virus eingeschleust werden, der mein Includeverzeichnis ermittelt und dann die Dateien verändert. Das ginge vielleicht einmal zu machen und dann würde es auffallen. Aber Viren sind Massenware und die Wahrscheinlichkeit gering, dass auf einem Computer damit Treffer erzielt werden.

Nein ich bin nur nicht panisch und versuche keine Gefahren herbei zu reden. Das reale Leben ist weitaus gefährlicher und wenn ich diese Angst darauf übertrage, dürfte ich nicht mehr das Haus verlassen oder wie in meinem Fall, ich würde niemals mehr ein Flugfleug bestiegen und damit nicht arbeiten können und nie mehr nach Hause kommen, denn fliegen ist auch gefährlich, wie man an Beispielen sieht.

Ich bin nicht scharf auf einen Virus aber was kann denn passieren, irgendwann fällt es auf, dass das System Probleme macht und ich vielleicht gezwungen bin ein Format c: zu machen, na und. Da ich weiß, dass ich im Internet bin habe ich keinerlei für mich schädliche Daten auf dem Computer, selbst wenn jemand mein Passwort für das Banking hätte, er könnte mit mir gemeinsam beobachten wie mein Geld schrumpft und sehen was ich doch für ein armes Schwein bin. aber keinerlei Transaktionen durchführen, da die Tan nur in Papierform vorliegen und die Wahrscheinlichkeit gering ist, dass er die geforderte Nummer trifft.

Deshalb bin ich etwas gegen das herbeireden oder gar herbeisehnen von Gefahren und will auch nicht jede noch so geringe Möglichkeit aufgreifen und für mich als Bedrohung ansehen.

Jeder ist auch für seinen Leichtsinn selbst verantwortlich
__________________
Er ist ein Mann wie ein Baum. Sie nennen ihn Bonsai.
http://dieterzornow.gmxhome.de
Bangkok ist offline   Mit Zitat antworten
Alt 21.08.2009, 18:18   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Das ist eine gute Meinung .
Zum "Rachemotiv" würde ich aber vielleicht mal den einen oder anderen Programmierer von Anti-RootKit-Software befragen. EP_XOFF zum Beispiel. Ich glaube, die könnten dir da von anderen Sachen berichten.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > XProfan-Stammtisch

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus infiziert Entwicklungsumgebung Info Sicherheitsmeldungen von heise.de 0 18.08.2009 15:10
Software für Samsung-Bilderrahmen mit Virus infiziert Info Sicherheitsmeldungen von heise.de 0 02.12.2008 15:30
Mit Virus infiziert!? zockerwurf Viren-Forum 2 30.08.2007 18:08
Java Entwicklungsumgebung Eclipse guardianforces Sonstige Programmiersprachen 5 22.07.2006 14:07
Microsoft's kostenlose Entwicklungsumgebung Bomania Allgemein 1 07.02.2006 10:18



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:39 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2