Also , so als alter Programmierer, mit SSD und mind. 64 Gb Ram wird bei einer Datenbank ab weiß nicht 1 Million Einträge die Performance langsam spürbar langsamer.
Mal als Vergleich: Ich habe mir die Datenbank mit den Radiosendern gezogen und mal alle 40k aus der DB in den Cache gehaun, dauert 0,1 Sekunde. Das DIng ist schon ein ordentliches Object, wenn das Forum jetzt gecasht ist, was es sein sollte, hat es bei mir etwa 4 millisekunden gedauert. nur müssen ja hier nirgends 40k EInträge verwaltet werden, sondern vielleicht immer 50 und den Rest lädst du dann nach. Zusammenfassend kann man sagen, egal wieviele THreads hier aufgemacht werden, die Performance wird sich nie verschlechtern. Zumindest nicht wenn man paar fitte SQL
Naja ganz so einfach ist es nicht mehr in der Regel ist heute eher der Mensch die Schwachstelle als das System.
Da haste nicht Unrecht oder die ungeschützte Glühbirne, die den Zugriff auf dein Netzwerk ermöglicht. Das ist völlig korrekt deswegen programmiert man sowas selber oder lässt den Mist draussen. Das ist auch bei Deutschen Herstellern leider so.
Nein der billige Keyhack kommt bei nem anständigen Passwort nicht in dein Netzwerk, 12 Zeichen mit Sonderzeichen Zahlen + Groß Kleinschreibung ist no way für nen Bruteforce außer du hast paar Millionen Jahre Zeit.
Nope das Problem bei den Dingern ist das die in der Regel nicht mal verschlüsselt kommunizieren und/oder dein Netzwerkkennwort unverschlüsselt speichern.
stimmt leider!
Es gibt große Firmen die Ihr Kundendaten nicht mal verschlüsselt haben, ich mein bei sowas bekomme ich Kopfschmerzen, selbst wir als 8 Mann Klitsche haben keine unverschlüsselten persönlichen Daten. Alleine Passwörter, wie kann man sowas unverschlüsselt lassen? Checke ich nicht!
Ne deswegen nicht, die Maschinen werden aber auf absehbare Zeit klüger als wir.
Google hat den QUantencomputer erfolgreich getestet, sie haben eine AUfgabe gglöst für die ein Supercomputer ca 10000 Jahre benötigt in 2 Minuten. Weißt du was mit dieser Leistung möglich wird? Unterhalte dich doch mal mit SIri, wie clever die allein schon ist.
Wenn man heute versucht ein System zu hacken geht man in dr Regel über die Mitarbeiter, denn du kommst in der Regel in lohnende Ziele nicht mehr einfach rein.
Der Mitarbeiter ist das deutlich schwächere Ziel.
Interessante Email, mit 2 Mann zur Beratung kommen und einer steckt nen USB Stick in den PC, wenn die USBs nicht nicht gesperrt sind und der PC am Netzwerk hängt, war der Aufwand doch um Welten geringer als wenn man versucht das Ding zu hacken. Lohnende Hacks sind keine Sache von Stunden sondern eher von Monaten.
Da werden Namen asuspioniert und Abläufe, schau, man Faket ne EMail von deinem Vorgesetzen, machst du die auf? Sie liegt in deinem EMail Fach und mit dem richtigen Absender und deinem korrekten Namen in der Ansprache!
Da dürfte die Bissrate doch ziemlich hoch sein. Der Trojaner muss nur ins System, alles andere is kickifax.
Hör mal auf, Dir was zusammen zu spinnen!
Du hast eine Frage gestellt und darauf habe ich geantwortet mit einem Bluepost als Quelle. Alles Weitere bezog sich genau darauf - nur Du und Konsorten wollt das Geschriebene in blau, was nicht falsch zu verstehen ist - nicht wahrhaben.
Und dann rutschte die Diskussion ganz ab, drehte sich letztendlich nur noch um Eure Sichtweise.
Und jetzt wird versucht es so zu drehen, wie es gerade passt - nur um eigene Fehler bloß nicht zuzugestehen. Sowas liebe ich ja.
Hab mir das nun auch nicht mehr gefallen lassen - solch eine Dreistigkeit, Lügen über andere Foristen hier verbreiten - nur aus eigenem Unvermögen heraus.
So und damit ist der Zug auch endgültig abgefahren.
Schreibt, was Ihr wollt - 2 kann ich mal wieder nicht mehr lesen - GsD.
Wo die Dubiose seite läuft ist doch egal. Ob der Server in Neuseeland, Russland oder bei V-Server vermieter xyz steht wo er übernommen wurde. Die Seite ist Dubios und verspricht dem geneigten User folgendes " Wenn du so blöd bist mir deine Daten gibst, bin ich so nett zu dir und mache dich zum über God of Games…" was nicht da steht, dein Account ist dann weg und ich mach den leer und übrignes mein Script was nicht geblockt wurde weil du dein System nicht mal mit den einfachsten Mitteln geschützt hast, steht auch nicht dabei. Übrigens für so Profis wie dich stehen in vielen Großen Firmen, honeypot´s in der DMZ. ggf. im eigen Netz ob Phys. getrennt oder als V- Netzt. Da dürfen sich dei Scriptkids austoben wärend der Admin sich denkt next Pleb. Der feheler sitzt eben fast immer vor der Tastatur aber was weiss ich schon.
Mal abgesehen davon, dass das echt schmerzhaft zu lesen ist … „Honypots“? Es wirkt nicht so kuhl, wenn man auf Pro machen möchte und mit Fachgebegriffen um sich schmeisst, diese dann aber falsch schreibt. Ein Wunder dass du da nicht nicht gleich „Ponypots“ draus gemacht hast
Gern geschehen. Aber nein, das war nur das i-Tüpfelchen auf deinem hingerotzten Text. Ich weiss, ich schmeisse gerade Perlen vor die Säue, aber lass dir doch eine oder zwei Minuten mehr Zeit für deine Texte, so machst du es gleich viel angenehmer für die Leute, die deine Beiträge auch lesen sollen. Ja?
Einfachste Mittel sind WIndows 10 oder Linux in reinform, Win 10 hat ein Virusprogramm eun eine Firewall. Linux geht normalerweise ohne Superuser garnix, wenn es Dateien verändert. Aber ein einfacher selbstlaufender Keylogger funktioniert auch auf Linux ohne Superuser.
Was verlangst du denn als einfachstes Mittel ?
Was ist wenn eine Webseite wie EbayKleinanzeigen gehackt wird? Ist dann imer noch der User Schuld? Ich verstehe nicht wo die Grenze ist! Letztendlich hat jeder Browser Lücken, soll ich jetzt nicht mehr ins Internet?
Nochmal: jeder Browser hat Lücken, die verursachen die Programmierer, jedes Programm hat Lücken, jedes Betriebssystem hat Lücken. Sicher bist du mit INternetanschluss nie, es ist Quatsch das immer der User Schuld sein muss.
Das ist natürlich nicht immer der Fall, aber ist auch leider eine Tatsache, dass ein grosser Teil der Vorfälle verhindert werden könnte, wenn sich die Benutzer nur ein kleeeeeein wenig mit den Werkzeugen, die sie benutzen, auseinandersetzen würden.
Ja aber die Lücken kommen von menschlichen Fails. Und wenn der Fail behoben werden soll, liegt der nächste Fail beim Nutzer der kein Update macht.
Unsere ehemalige IT hat veröffentlicht das 98% aller Fails von den Nutzer kamen, weil sie sich nicht an Grundsätze der IT Sicherheit halten.
2 % Waren Lücken im Programm.
Naja ich kenne viele denen ist es zu viel, so geht es mir mit vielen DIngen auch, man kann sich nicht mit jedem Kram auseinandersetzen. Ich programmiere hauptberuflich und setze mich zum Beispiel nicht mit Webseiten auseinander die ich nicht auf Anhieb verstehe, ein AUto muss für mich funktionieren, es interressiert mich überhaupt nicht wie es funktioniert und auf was ich aufpassen muss.
Spiele, genau das Gleiche, raffe ich nicht auf Anhieb = weg mit dem Crap. Zusammenfassend ist deine Aussage falsch, der Tag hat nur 24 Stunden davon schlafe ich 8 , arbeite 8 und verbringe nicht meine komplette Freizeit damit jeglichen Kram zu verstehen. Das geht doch mit derm Handy weiter, jetzt musste lernen auf was du mit dem Handy achten musst etc. Ne Menge kommt nebenbei, der Emailfisher erwischt ja auch kaum 30 jährige, der erwischt 12 jährige 60 oder 70 jährige, Leute die mit der Technik nicht aufgewachsen sind oder gerade reinstolpern. Meine Schwqiegermutter ist jetzt 60 geworden, bevor die ne Email aufmacht fragtse mich. Es ist immer einfach dem User die Schuld zu geben aber es ist falsch.
Diesen Fail kann aber auch der Webseitenbetreiber machen oder ??
Na klar wer gibt sich schon selber die Schuld , Das ist das Gleiche wie in den 80 er Jahren das Rauchen gesund ist, es kommt imer nur darauf an wer die Studie bezahlt .
Es ist keine Frage das die Nutzer in der Regel failen, der Mensch ist viel leicher zu manipulieren als die Technik, nur hat die Technik noch viel Luft nach oben um den Nutzer zu unterstützen.
Es verlangt ja auch niemand, dass man über jedes einzelne Werkzeug eine Master-Arbeit schreiben muss! Einfach mal den Kopf einschalten würde schon reichen.
Dito.
Ein schöner Strohmann! Es geht nicht darum, dass man wissen muss, wie etwas funktioniert. Nehmen wir dein Auto-Beispiel: ich möchte einsteigen und sehe, dass das linke Hinterrad rechteckig anstatt rund ist. Ich brauche weder einen Master in Chemie noch Physik um zu erkennen, dass hier etwas komisch ist.
Kopf … einschalten …
Herrgott, es geht doch gar nicht um Schuldzuweisung, sondern dass man viele, viele Probleme vermeiden könnte, wenn … siehe oben. Deine Schwiergermutter macht es doch wunderbar vor.
Und jetzt lassen wir die Technik mal völlig aussen vor und beschränken uns nur auf das „social engineering“. Auch hier landen wir wieder beim selben Problem: Kopf auf Durchzug schalten und absolut kein Bock darauf haben, sich mit der eigenen Umwelt auseinanderzusetzen.
„Der Hans von der Buchhaltung im vierten Stock? Ja, der hat angerufen, wieso?“
„WIR HABEN KEINE BUCHHALTUNG IM VIERTEN STOCK!!!“
Die Hersteller bzw Programmierer werden alles daran setzten um den Nutzer Schutzmechanismen zu bieten.
Der Hacker wird alles daran setzen die Mechanismen zu knacken, nur wenn diese zu gut sind wird der Hacker an der Schwächsten Stelle ansetzen. Was glaubst du wo die ist?