WinSupportForum  
Zurück   WinSupportForum > News
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Gehe zum ersten neuen Beitrag Aclizo.exe
Hits: 329, Antworten: 5
Gehe zum ersten neuen Beitrag Vodafone Mobile...
Hits: 27, Antworten: 0
Gehe zum ersten neuen Beitrag Auto Zeitung 2,20€,...
Hits: 22, Antworten: 0
Gehe zum ersten neuen Beitrag OCZ Vertex Plus...
Hits: 39, Antworten: 0
Gehe zum ersten neuen Beitrag BASE Internet-Flat...
Hits: 32, Antworten: 0
Kaspersky-Virenscann...
Hits: 166, Antworten: 14
win 7 ramsperre
Hits: 84, Antworten: 4
Uncharted 3 (PS3)...
Hits: 39, Antworten: 0
Cut the Rope –...
Hits: 42, Antworten: 0
Fitness First...
Hits: 28, Antworten: 0
Aktuelle Film- &...
Hits: 30, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 1
Gäste: 75
Gesamt: 76
Team: 1
Team:  BuckFix
Benutzer:  
Freunde anzeigen

Statistik
Themen: 10572
Beiträge: 74961
Benutzer: 17.648
Aktive Benutzer: 1.076
Wir begrüßen unseren neuesten Benutzer: mbbeavis
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 22:57.
Neue Benutzer:
Gestern
- mbbeavis
Gestern
- mm70
Gestern
- AxelGuenth...
24.05.2012
- Mannnn
24.05.2012
- Stephanie...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Mai 2012
  Mo Di Mi Do Fr Sa So
> 30 1 2 3 4 5 6
> 7 8 9 10 11 12 13
> 14 15 16 17 18 19 20
> 21 22 23 24 25 26 27
> 28 29 30 31 1 2 3


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 28.01.2009, 05:40   #1
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 18.158
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard Kurz-URLs tricksen Browser-Sicherheit aus

Googles Safe Browsing zum Schutz vor Phishing- und Malwarewebseiten ist ein Werkzeug, das unter anderem Nutzern der Browser Chrome und Firefox mehr Sicherheit im Internet verspricht. Doch Cyberkriminelle haben Kurz-URL-Angebote wie TinyURL http://www.tinyurl.com als Methode entdeckt, um den von Safe Browsing gebotenen Schutz zu umgehen, so Moshe Basanchig, Security Researcher beim IT-Sicherheitsunternehmen Finjan http://www.finjan.com. Die Kurz-URLs nutzen nämlich den vertrauenswürdigen Domainnamen des jeweiligen Dienstes, leiten den User aber auf die eigentlich bösartige Webseite um. „Safe Browsing kann angepasst werden, um das Problem zu lösen“, meint Finjan-CTO Yuval Ben-Itzhak.

Werkzeuge wie TinyURL, bit.ly http://bit.ly, w3t.org http://w3t.org und andere dienen dazu, dauerhafte Kurz-URLs zu erstellen. Statt beispielsweise beim E-Mail-Versand mit einem langen, unhandlichen zu einer Webseite hantieren zu müssen, können User dann einfach die kompakte Zeichenkette verwenden. Um die von Googles Safe Browsing angezeigten Warnungen vor bekannt gefährlichen Webseiten zu umgehen, verpacken nun Cyberkriminelle ihre Links beispielsweise in eine TinyURL. „Das ist eine deutlich kürzere URL, welche die eigentliche, schädliche versteckt“, so Basanchig. Der kurze Link wird außerdem von Safe Browsing nicht als verdächtig eingestuft, da es Tausende ungefährliche Kurz-URLs gibt, die mit TinyURL erstellt wurden.

„Die Technik nutzt die Tatsache aus, dass Safe Browsing Sites nur auf der Domain-Ebene nutzt“, erklärt Basanchig. Einen Domainnamen zu nutzen, der immer als nicht-bösartig eingestuft wird, sorgt daher dafür, dass vor einer infizierten Webseite nicht gewarnt wird. Der sichtbare Link einer TinyURL verweist nun immer auf die Domain tinyurl.com, unabhängig davon, zu welcher Webseite danach umgeleitet wird. Analoges gilt auch für andere Kurz-URL-Dienste. Zwar glaubt man bei Finjan, dass Safe-Browsing so angepasst werden kann, dass es auch vor gefährlichen Kurz-URLs warnt. „Allerdings basiert Safe Browsing auf einem Feed bekannt bösartiger URLs. Was ist mit Safe Browsing unbekannten Links, davon gibt es viele“, meint jedoch Ben-Itzhak. Generell sieht man Black- oder Whitelists bei Finjan nicht als optimal an. „ Wir glauben, dass jede Webseite in Echtzeit inspiziert werden muss um festzustellen, ob sie bösartig ist“, sagt der Unternehmens-CTO. Finjan habe zwölf Jahre Erfahrung mit der Echtzeit-Contentanalyse.

Finjans Sicherheitsexperten haben neben missbräuchlichen TinyURLs auch gefährliche Kurz-URLs bei bit.ly gefunden. Die entdeckten bösartigen Links wurden Basanchig zufolge von den beiden Unternehmen bereits entfernt. Aber neue, gefährliche Kurz-URLs könnten jederzeit auftauchen. „Seien Sie sich dessen bewusst, wenn Sie auf solche Links klicken, wenn Sie sie empfangen. Stellen Sie sicher, dass Sie aktuellen und ausreichenden Web-Schutz eingerichtet haben“, mahnt daher der Finjan-Experte. (pte)
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist An.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
Browser Bild speichern rho2870 Windows XP allgemein 5 07.09.2008 11:44
Wenn die längste Praline der Welt zu kurz ist BuckFix Smalltalk 2 25.05.2008 11:11
WLAN Sicherheit dj-hopfenator Windows Vista Netzwerk 1 24.04.2008 15:04
Photoshop im Browser: kostenlos BuckFix News 0 27.03.2008 11:29



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:42 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de