Tag Archive > Sicherheit

When is security equals stupidity?

I always carry a sign of luck. It’s a Zippo lighter that I bought myself some years ago. I don’t smoke and so I don’t use it – in fact, it isn’t filled with gas. It is just to have something with me, that reminds me of good times.

Continue reading

, , , ,

Software Restriction Policies – Hashwerte

Mit diesen Hashwerten kann man über die Software Restriction Policies Programme blocken ohne diese explizit installieren zu müssen. Ich werde diese Tabelle von Zeit zu zeit vervollständigen – übernehme aber keine Gewähr, dass die Hashes auch wirklich für jede Version der Software funktioniert. So kann z.B. der Hash einer anderen Sprachversion von dem hier aufgelisteten Hash [...]

Continue reading

, , ,

Blocking evil comminication (Teil II)

Eine Möglichkeit unerlaubte Kommunikation zu blocken ist es, die entsprechenden Programme erst überhaupt nicht zu installieren. Dazu bieten sich die Gruppenrichtlinien des Windows Server 2003 an, welche zentrale eine Konfiguration für angemeldete Benutzer und Systeme bereit stellen.

Continue reading

, , , ,

CAPTCHA

Das ist eigentlich eine Krasse Idee. Eine Aufgabe die nur ein Mensch – nicht aber der Computer lösen kann. Die Antwort? “Completely Automated Public Turing test to tell Computers and Humans Apart” – eben ein Captcha.

Continue reading

,

Blocking evil communication (Teil I)

Für die Absicherung eines CorpNet ist es unerlässlich, dass die Kommunikation nur mittels definierten, dokumentierten und gewollten – sprich vom Admin erlaubten – Protokollen funktioniert. Der Rest mag vielleicht gewollt sein, ist aber schlichtweg nicht erlaubt und wird bei guter Netzabsicherung schlichtweg irgendwo protokolliert und anschließend verworfen.

Continue reading

, , , ,

prev posts