Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wie sicher ist Microsoft SteadySate?

Frage Sicherheit Sicherheits-Tools

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

15.04.2009, aktualisiert 08:52 Uhr, 2233 Aufrufe, 1 Kommentar

Guten Morgen zusammen!

Ich möchte einen Quarantäne-PC hier in der Firma aufstellen. Bislang war er einfach nur vom Netzwerk getrennt und ich hatte ein Image für den Notfall, zudem war es nervig den Virenscanner über Umwegen auf USB zu updaten.

Daher nun eine neue Idee: Das Betriebssystem wird mit Microsoft SteadyState gesichert, d.h. nach jedem Neustart wird das System in einen zuvor festgehaltenen Zustand zurückversetzt. Alle Einstellungen und Dateien werden also niemals permanent geändert, sondern nur solange die Windows-Sitzung besteht. Das Netzwerkkabel bleibt dann nur nach dem Neustart kurz drin, um den Virenscanner zu updaten, danach wird es wieder abgesteckt.

Mir stellt sich aber die Frage, wie sicher das ist. Kann ein Trojaner in so einer Umgebung überleben? Oder wird er nach dem Neustart einfach gelöscht, weil sich das System zurücksetzt? Reicht Microsoft SteadyState hier aus, oder gibt es noch sichere Software?

Vielen Dank für Tipps!

Grüße, Peter
Mitglied: Equinox
20.04.2009 um 08:19 Uhr
Hallo Peter!

Mir stellt sich immer so die Frage:
Wie sicher ist das Betriebssystem gegen Angriffe wo die Software installiert wird und wie sicher ist die Software.

Bei SteadyState kann ich ja die Freigaben/Sperrbereiche über ein Menü steuern.
Bringt mir ja nichts wenn man die Software so manipulieren kann das sie alles erlaubt oder keinen Sperrbereich hat.

Auch wenn es wohl zu 99% sicher ist, eine Möglichkeit sehe ich trotzdem, nur das du hald statt einem Angriffspunkt ( Windows ) dann 2 hast ( Windows, SteadyState ).

Möglich wäre auch ein Quarantäne-Netz, dass nur begrenzten Zugriff, z. B. auf Virenmuster-Updates erlaubt.

Um deine Fragen zu beantworten:
Ja es ist meiner Meinung nach möglich das Schadenscode bei SteadyState überleben kann, wenn auch sehr gering und unwahrscheinlich.
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(4)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...