Linda: 0190 Dialer - Sicherheitslücke?

Hallo zusammmen.

Gestern bin ich durch die Weiten des Internets gesurft und mir ist etwas passiert, was mir vorher noch nie passiert ist. Ein Dialer hat sich installiert. Das ging folgendermaßen: Ich ging auf eine Seite und noch bevor ich mich versah war meine Internetverbindung plötzlich getrennt, der Dialer hatte sich eingewählt, sich auf dem Desktop, im Startmenü und in der Registry verewigt. Wie gesagt, von einer Sekunde auf die andere, ich hatte 0 Chance. Das ganze ist mir 3mal passiert. Und hier das neue: normalerweise kommen ja diese Downloadbestätigungsfenster, in denen gefragt wird, ob ich das Programm installieren will. Diesmal nichts. Auf die Seite und da war er. Mir ist sowas vorher noch nie passiert. Ich benutze den Explorer 6.0 und seit einigen Tagen Tiscali DSL. Ist das wirklich neu oder hat das was mit den neu installierten DSL Programmen zu tun?

Danke schonmal, Linda.

  1. Hallo,

    Ich benutze den Explorer 6.0

    Und schon wurde die Ursache des Problems gefunden. :-)

    Durch seine zahlreichen Bugs ermöglicht der Internet Explorer sowas.
    Meistens hilft es, das sog. Active Scripting auszuschalten. Blöd nur,
    daß dann viele Seiten nicht mehr funktionieren.
    Besser du lädst dir gleich einen anständigen Browser runter. Da wäre
    z.B. der Mozilla (http://www.mozilla.org).

    Falls dich die Dialer-Sache noch nicht überzeugt haben sollte,
    dann besuch doch mal http://www.heise.de/ct/browsercheck/.
    Dort wird dir gezeigt, was dein Internet Explorer noch so alles macht,
    was du sicher nicht willst. :-)

    Gruß
    Slyh

    1. Ach ja, Mozilla kann ich auch nur wärmstens empfehlen!

      Hallo,

      Ich benutze den Explorer 6.0

      Und schon wurde die Ursache des Problems gefunden. :-)

      Durch seine zahlreichen Bugs ermöglicht der Internet Explorer sowas.
      Meistens hilft es, das sog. Active Scripting auszuschalten. Blöd nur,
      daß dann viele Seiten nicht mehr funktionieren.
      Besser du lädst dir gleich einen anständigen Browser runter. Da wäre
      z.B. der Mozilla (http://www.mozilla.org).

      Falls dich die Dialer-Sache noch nicht überzeugt haben sollte,
      dann besuch doch mal http://www.heise.de/ct/browsercheck/.
      Dort wird dir gezeigt, was dein Internet Explorer noch so alles macht,
      was du sicher nicht willst. :-)

      Gruß
      Slyh

      1. Hallo Leute,

        habe hier die Diskussion verfolgt und bin etwas beunruhigt (bin kein ausgesprochener Experte !). Habe Analogmodem und IE5 und  dort deaktiviert :  Plugins, ActiveX-Controls, JAVA Scripting, Downloads und autom. Desktop-Installation.  Außerdem habe ich das Dialerschutzprogramm YAW im Einsatz.  Kann mir trotzdem so ein Mist wie Linda passieren? Sollte ich trotzdem zur Morzilla wechseln (und wenn ja, geht das problemlos ?)
        Schon mal Dank im Voaus !

        Ciao Pavel

        1. Hi Pavel,

          Habe Analogmodem und IE5 und  dort deaktiviert :  Plugins, ActiveX-Controls, JAVA Scripting, Downloads und autom. Desktop-Installation.  Außerdem habe ich das Dialerschutzprogramm YAW im Einsatz.

          immerhin hast Du Dich mit dem Problem auseinander gesetzt - das ist schon mal besser als nichts.
          Das Hauptproblem am M$IE sind meiner Meinung nach immer noch die gesetzten "virenfreundlichen" Konfigurations-Defaults - die Qualität der Software kommt da erst an zweiter Stelle.

          Kann mir trotzdem so ein Mist wie Linda passieren?

          Vielleicht. Bugs kannst Du durch keine Konfiguration abschalten. Wie oft installierst Du Service Packs?

          Sollte ich trotzdem zur Morzilla wechseln

          je nachdem, was Du erreichen willst. ;-) Es gibt einiges, was für Mozilla spricht - es kann nicht schaden, ihn mal zu installieren (Version 1.2.1 wäre derzeit die stabile) und anzusehen, ob er Dir gefällt. (tabbed browsing ist beispielsweise eine Wohltat gegenüber vielen offenen Browserfenstern.)

          Da Du bereit bist, Dich in die Konfiguration eines Browser einzustellen, könntest Du sogar entzückt sein, was Dir der kleine Drache in dieser Hinsicht zu bieten hat (JavaScript-Feineinstellung, sage ich nur - da geht sehr viel mehr als nur "ein" oder "aus" ...).

          (und wenn ja, geht das problemlos ?)

          Ja, das geht problemlos. Mozilla ist ein Browser und kein Betriebssystem. ;-)

          Und auch Opera hat seine Liebhaber und ist durchaus einen Blick wert (zumal der Download dort sehr schön handlich klein ist).

          Viele Grüße
                Michael

          --
          T'Pol: I apologize if I acted inappropriately.
          V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
  2. Gestern bin ich durch die Weiten des Internets gesurft und mir ist etwas passiert, was mir vorher noch nie passiert ist. Ein Dialer hat sich installiert.

    Ich benutze den Explorer 6.0

    ..und wieder eine begeisterte Umsteigerin auf http://mozilla.org oder http://opera.com <:)

    Gruß,
      soenk.e

    PS: Schau doch mal, ob eine der lustigen IE-Sicherheitslückendemos unter http://heise.de/ct/browsercheck/demos.shtml funktioniert. Und: Es kann sich beim dem Loch genauso gut um Outlook gehandelt haben.

    1. Hallo,

      Und: Es kann sich beim dem Loch genauso gut um Outlook gehandelt haben.

      Ich denke nicht. 1. Hat sie ja geschrieben: "beim surfen". 2. Nutz Outlook zum anzeigen der HTML Inhalte? Genau, Elemente vom Internet Explorer.

      Gruß,
      ueps

      1. Und: Es kann sich beim dem Loch genauso gut um Outlook gehandelt haben.

        Ich denke nicht. 1. Hat sie ja geschrieben: "beim surfen".

        Naja, ich habe da nur gelesen, daß ihr "beim Surfen" aufgefallen ist, daß der Rechner neu gewählt hat. Wenn er so hinterhältig wie beschrieben arbeitet, ohne Warnung, ohne Hinweis, kann der Dialer sich doch genauso gut früher installiert haben und jetzt, wo sie auf Webseiten zugreift, wird er aktiv.
        Und sollte es tatsächlich Damen geben, die Pornoseiten besuchen? Kann ich gar nicht glauben.. ;)

        1. Nutz Outlook zum anzeigen der HTML Inhalte? Genau, Elemente vom Internet Explorer.

        Wollte ich auch nicht pauschal abstreiten. Da müsste wohl erstmal geklärt werden, wo der Internet Explorer aufhört und wo das Betriebssystem anfängt - und mit der Frage haben bekanntermaßen schon ganz andere Leute Schwiergkeiten :)

        Gruß,
          soenk.e

        1. Hallo,

          1. Nutz Outlook zum anzeigen der HTML Inhalte? Genau, Elemente vom Internet Explorer.

          Wollte ich auch nicht pauschal abstreiten. Da müsste wohl erstmal geklärt werden, wo der Internet Explorer aufhört und wo das Betriebssystem anfängt - und mit der Frage haben bekanntermaßen schon ganz andere Leute Schwiergkeiten :)

          Nja, stimmt auch wieder, so genau kann man das nicht sagen.
          Sicher ist nur, das Internet Optionen gleichermaßen für Outlook und Internet Explorer gelten. IMHO holt sich Outlook dll's die mit dem Internet Explorer kommen. Wenn man dann neue Sicherheits Patches für den IE hat, greifen diese i.d.R. auch für Outlook.

          Gruß,
          ueps

  3. Hi Linda,

    es kann sein, dass du irgendwann mal im Internet Explorer die Option, dass du jede Anfrage zur Installation einer Software oder eines Plugins (wie z.B. Flash oder sowas), ausgeschaltet hast. D.h., wenn du auf eine Seite gehst, die dir einen Dialer installieren möchte, dann geschieht diese Installation automatisch und ohne dich vorher zu fragen. Ich weiss leider nicht genau, wo du das wieder ausschalten kannst, aber ich würde mal schätzen unter "Internetoptionen" -> "Erweitert".

    Ich möchte dir auch dringend raten, dir eine Firewall zu installieren. Die wird zwar nicht verhindern, dass sich ein Dialer installert, aber er kann dann zumindest keine ungewollte Verbindung herstellen. Dann kanst du in aller Ruhe den Dialer wieder runterschmeissen.

    Eine ganz ordentliche und auch leicht konfigurierbare Firewall ist Zonealarm (www.zonelabs.com); oder probier die Kerio Personal Firewall (www.kerio.com). Die Programme sind beide kostenlos.

    Hallo zusammmen.

    Gestern bin ich durch die Weiten des Internets gesurft und mir ist etwas passiert, was mir vorher noch nie passiert ist. Ein Dialer hat sich installiert. Das ging folgendermaßen: Ich ging auf eine Seite und noch bevor ich mich versah war meine Internetverbindung plötzlich getrennt, der Dialer hatte sich eingewählt, sich auf dem Desktop, im Startmenü und in der Registry verewigt. Wie gesagt, von einer Sekunde auf die andere, ich hatte 0 Chance. Das ganze ist mir 3mal passiert. Und hier das neue: normalerweise kommen ja diese Downloadbestätigungsfenster, in denen gefragt wird, ob ich das Programm installieren will. Diesmal nichts. Auf die Seite und da war er. Mir ist sowas vorher noch nie passiert. Ich benutze den Explorer 6.0 und seit einigen Tagen Tiscali DSL. Ist das wirklich neu oder hat das was mit den neu installierten DSL Programmen zu tun?

    Danke schonmal, Linda.

    1. Moin!

      Ich möchte dir auch dringend raten, dir eine Firewall zu installieren. Die wird zwar nicht verhindern, dass sich ein Dialer installert, aber er kann dann zumindest keine ungewollte Verbindung herstellen. Dann kanst du in aller Ruhe den Dialer wieder runterschmeissen.

      Eine Firewall hilft hier gar nicht.

      Den Download des Dialers kann eine Firewall nicht verhindern, denn der Browser ist ein legitimes Programm, welches aufs Internet zugreifen darf.

      Der Dialer, erst einmal gestartet, installiert einen neuen DFÜ-Zugang. Auch hierbei schützt die Firewall nicht.

      Und wenn man dann eine neue Verbindung mit dem Internet herstellen will, wird dank des neuen DFÜ-Zugangs die teure Dialer-Verbindung hergestellt - und dann perfekt von der Firewall geschützt.

      Außerdem sind lokale "Personal Firewalls" natürlich anfällig gegen Angriffe von internen Programmen. Genauso, wie der Benutzer diese Programme beenden kann, kann ein Programm diese Firewalls beenden. Und dann steht man schutzlos da.

      - Sven Rautenberg

      --
      "Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)
  4. Hi Linda,
    von meiner Seite aus mal drei Kommentare:

    1. Da du DSL hast, sind *dialer* für dich ohne Belang. Wie der Name schon sagt, sie müssen sich einwählen. Aber du hast kein Modem, das wählen könnte, sondern ein DSL-Modem. Pech für den Dialer. Es gibt zwar auch sog "DSL-Dialer", aber da muss der Benützer aktiv eine Telefonnummer (mit seinem Telefon) wählen.

    2. Du solltest deine Sicherheitseinstellungen im IE verändern.
    Andere haben ja schon Heise-Links gestiftet, hier ist meiner:
    http://www.heise.de/ct/browsercheck/anpassen.shtml

    Noch besser: vom Internet Explorer Abschied nehmen, und Probleme wie Dialer, Popup-Kaskaden etc sind für dich Vergangenheit. Mozilla ist da der Browser der Wahl, oder (mit leichten Abstrichen) Opera.

    3. Personal Firewalls wie "Zone Alarm" (die keine echten Firewalls sind) bieten keinen ausreichenden Schutz vor unerwünschten Nebenwirkungen des Nets.

    Grüße,
    Inzaire

    1. Hallo,

      1. Da du DSL hast, sind *dialer* für dich ohne Belang. Wie der Name schon sagt, sie müssen sich einwählen. Aber du hast kein Modem, das wählen könnte, sondern ein DSL-Modem.

      Stimmt, wenn man eine Netzwerkkarte (-> DSL) im Rechner hat, hat man ja
      auch keinesfalls ein Modem angeschlossen oder eine ISDN-Karte
      eingebaut. Weil, das geht ja schließlich nicht! ;-)

      Gruß
      Slyh

      --
      Es gibt 10 Arten von Menschen. Solche, die das Binärsystem verstehen, und solche die es nicht verstehen.
      1. Tach auch,

        1. Da du DSL hast, sind *dialer* für dich ohne Belang. Wie der Name schon sagt, sie müssen sich einwählen. Aber du hast kein Modem, das wählen könnte, sondern ein DSL-Modem.

        Stimmt, wenn man eine Netzwerkkarte (-> DSL) im Rechner hat, hat man ja
        auch keinesfalls ein Modem angeschlossen oder eine ISDN-Karte
        eingebaut. Weil, das geht ja schließlich nicht! ;-)

        Solange da dann kein Kabel angeschlossen ist das zur Telefonbuchse fuehrt...

        Gruss,
        Armin

        --
        Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
        http://www.ministryofpropaganda.co.uk/
        1. Hallo,

          Solange da dann kein Kabel angeschlossen ist das zur Telefonbuchse fuehrt...

          ...oder gerade Stromausfall im Vermittlungsnetz der Telekom ist oder der
          Hund das Kabel angefressen hat oder das Telefonnetz überlastet ist oder
          die Welt unter dem Angriff einer außerirdischen Rasse steht... ;-)

          Gruß
          Slyh

          1. Ei guude wie?

            Solange da dann kein Kabel angeschlossen ist das zur Telefonbuchse fuehrt...

            Ist gar nicht mal so abwegig, Slyh, wenn man z.B. Faxe versenden oder empfangen will... das geht halt nicht per DSL, da brauchst Du schon einen direkten Zugang zum Telefonnetz.

            LG ausm Hesseland
            Lemmy

            http://www.olison.com

            --
            Realität ist die Illusion, die durch ein zu geringes Maß an Alkohol entsteht...
            1. Hallo,

              Ist gar nicht mal so abwegig, Slyh, wenn man z.B. Faxe versenden oder empfangen will... das geht halt nicht per DSL, da brauchst Du schon einen direkten Zugang zum Telefonnetz.

              ICH weiß das. Deshalb ja mein ironischer Kommentar auf's Inzaire Posting. :-)
              (Allerdings konnte ich mich noch nicht so richtig entscheiden, was
              Armin G. sagen wollte. Will mich jemand aufklären?)

              Gruß
              Slyh

              1. Tag auch

                (Allerdings konnte ich mich noch nicht so richtig entscheiden, was
                Armin G. sagen wollte.

                Genau das, was er geschrieben hat.
                Solange bei einem DSL-Anschluß die ISDN-Karte nicht _direkt_ mit der Telefondose verbunden ist, kann nix passieren.

                Thomas J.

                1. Tach auch,

                  Genau das, was er geschrieben hat.
                  Solange bei einem DSL-Anschluß die ISDN-Karte nicht _direkt_ mit der Telefondose verbunden ist, kann nix passieren.

                  Ebent. Sach ich doch. Jawohl ;-)

                  Gruss,
                  Armin

                  --
                  Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
                  http://www.ministryofpropaganda.co.uk/
                2. Hallo,

                  Genau das, was er geschrieben hat.
                  Solange bei einem DSL-Anschluß die ISDN-Karte nicht _direkt_ mit der Telefondose verbunden ist, kann nix passieren.

                  Wie würde ich eine ISDN-Karte _indirekt_ (bzw. nicht direkt) mit der Telfondose
                  verbinden? Anders gefragt: Kann ich eine ISDN-Karte noch mit etwas anderem
                  als einer Telefondose verbinden?

                  Gruß
                  Slyh
                  [unwissend]

                  1. Morschen

                    Anders gefragt: Kann ich eine ISDN-Karte noch mit etwas anderem
                    als einer Telefondose verbinden?

                    Ja, mit dem Splitter, der dem DSL-Modem vorgeschaltet ist z.B.

                    Thomas J.
                    (aufklärend)

        1. Da du DSL hast, sind *dialer* für dich ohne Belang. Wie der Name schon sagt, sie müssen sich einwählen. Aber du hast kein Modem, das wählen könnte, sondern ein DSL-Modem.

        Stimmt, wenn man eine Netzwerkkarte (-> DSL) im Rechner hat, hat man ja
        auch keinesfalls ein Modem angeschlossen oder eine ISDN-Karte
        eingebaut. Weil, das geht ja schließlich nicht! ;-)

        Stimmt, und es könnte auch wärend des surfens ein Hubschrauber aufs Dach abstürzen oder die Erde von einem Erdbeben verschluckt werden oder... lauter Dinge die ich schändlicherweise nicht erwähnt habe...

        1. Hallo,

          Stimmt, und es könnte auch wärend des surfens ein Hubschrauber aufs Dach abstürzen oder die Erde von einem Erdbeben verschluckt werden oder... lauter Dinge die ich schändlicherweise nicht erwähnt habe...

          Sicherlich. Aber die Wahrscheinlichkeit, daß sowohl eine angeschlossene
          ISDN-Karte im Rechner vorhanden, trotzdem aber DSL verwendet wird, ist
          ungemein größer. Entweder weil man Faxe verschicken möchte, weil die
          TK-Anlage über die ISDN-Karte konfiguriert werden kann oder weil man
          immer noch über ISDN ins Netz gehen kann, wenn DSL mal wieder ausgefallen
          ist. Ich glaube die wenigstens Leute haben den Nerv, dafür jedesmal
          die ISDN-Karte ein- und wieder auszustecken. Und auch wenn, würde der
          Dialer eben genau dann zuschlagen, wenn man mal wieder nichtsahnend
          an der TK-Anlage rumfingert. :-)

          Gruß
          Slyh

          1. Tach auch,

            Ich glaube die wenigstens Leute haben den Nerv, dafür jedesmal
            die ISDN-Karte ein- und wieder auszustecken.

            Wer redet denn von ISDN-Karte ein-/ausstecken (oder wenn Du so willst Modem ein-/ausbauen)? Reicht doch einfach kein Kabel eingestoepselt zu haben. Warum schwierig wenn's auch einfach geht?

            Gruss,
            Armin

            --
            Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
            http://www.ministryofpropaganda.co.uk/
            1. Hallo,

              Wer redet denn von ISDN-Karte ein-/ausstecken (oder wenn Du so willst Modem ein-/ausbauen)? Reicht doch einfach kein Kabel eingestoepselt zu haben. Warum schwierig wenn's auch einfach geht?

              Genau das meinte ich doch. Die ISDN-Karte in den dafür vorgesehenen
              ISDN-Anschluß an der Wand ein-/ausstöpseln. :-) Wer redet denn davon,
              Karten ein-/auszubauen?

              Gruß
              Slyh

              PS: Was machst du denn, wenn du einen Fernseher einsteckst? ;-)

              1. Tach auch,

                PS: Was machst du denn, wenn du einen Fernseher einsteckst? ;-)

                Keine Ahnung. Ich habe seit 5 Jahren keinen Fernseher mehr. Sorgt fuer sehr spassige Erlebnisse mit den Herren von TV Licensing und den Vertretern der Kabelfernsehfirmen. Lustiger als jedes Fernsehprogramm. Und dazu vollkommen kostenlos.

                Gruss,
                Armin

                --
                Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
                http://www.ministryofpropaganda.co.uk/