-
25. 10. 2008, 13:45 #1Mitglied
- Registriert seit
- Mar 2008
- Beiträge
- 109
srware.net - Sichern Sie Ihr Homebanking ab
Hallo,
ich wollte euch mal ein Projekt vorstellen, welches vor allem jene, die keine "Experten" sind, begeistert:
http://www.srware.net/banking
Ziel ist es, die User die Homebanking betreiben, vor Betrügern zu schützen, was bis jetzt auch immer anstandslos geklappt hat. Kein Nutzer der Software, die sich jetzt schon seit 2 Jahren gut verkauft, ist bisher in irgendeiner Weise Opfer einer Attake geworden.
Ich weiss, ihr seid nicht die Zielgruppe, wäre aber trotzdem nett, wenn ihr das ganze mal testen würdet
Geändert von fluchen_net (01. 11. 2008 um 18:22 Uhr)
-
27. 10. 2008, 13:58 #2Chefredakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Düsseldorf
- Beiträge
- 6.230
- NewsPresso
- 244 (Virtuose)
Re: BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Ich werde es mir anschauen!!
-
28. 10. 2008, 20:55 #3Lord_iMacGast
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Erstmal, ich möchte es nicht schlechtreden, die Idee mag gut sein, jedoch halte ich es für groben Unfug.
Heutzutage gibt es massig Browser auf dem Markt und ich bin der Mienung diesen ganzen neuen Browsern ala Crome und Konsorten sollte ein großer dicker Riegel davorgeschoben werden. In der Vergangenheit haben sich 2 größere Browser etabliert und das ist der InternetExplorer sowie die Gecko Engine (srich Firefox). Von Webkit möchte ich jetzt garnicht erst reden, es mag gut sien und APple möge es immer weiter pushen durch die OSX Integration, aber ich persönlich halte davon garnichts mehr.
Die Frage ist jetzt: Wer soll einen angeblich hoch sicheren Browser für 19,90 Euro kaufen, wenn ich doch mit dem Firefox oder auch Internet Explorer bereits einen Browser habe welcher jeglichen Phishing Versuch - und ähnliches - anhand einer großen Blacklist erkennt?
Wie baut denn das System vom BankingBrowser auf? Auch eine zentrale Blacklist die von srware gepflegt wird? Was ist, wenn nichts mehr aktualisiert wird? 19,90 umsonst ausgegeben?
Sorry, aber ich sehe absolut keinen Sinn in einen weiteren Browser und dies ist nur meine persönliche Meinung.
-
28. 10. 2008, 20:57 #4
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Ok hab mir jetzt das Demo Video angeguckt.
Kann das Ding noch mehr oder sind die zufälligen Tastenanschläge alles? Wenn der keylogger gut ist wird das ja wohl trotzdem kein Problem sein. Alleine an den zeitlichen Abständen sieht man das ja. Selbst wenn nicht steht das Passwort ja immer noch am Stück im keylogger. Bruteforce wird da wirklich nicht so lange dauern.
Außerdem seien wir ehrlich welcher DAU klickt jedes mal auf Zufallszahlen generieren. Das muss dann schon automatisch gehen.
@Edit Nochwas wieviel Bezahlt ihr für die Gulli News Meldung?Geändert von -Icarus- (28. 10. 2008 um 21:08 Uhr)
Yesterday We Obeyed Kings And Bent Our Necks To Emperors. Today We Kneel Only To Truth.
-
28. 10. 2008, 22:36 #5Mitglied
- Registriert seit
- Dec 2007
- Beiträge
- 59
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Webkit ist auch in KDE drin, d.h. is nich nur Apple was den nutzt.
Zitat von lordimac
the|m.
-
28. 10. 2008, 23:01 #6Mitglied
(Threadstarter)
- Registriert seit
- Mar 2008
- Beiträge
- 109
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Es gibt eine ausdrückliche Whitelist. Es werden nur die URLs angesteuert, die explizit vom Benutzer genehmigt sind. So ist man auch vor den Vertipper-Fallen sicher. Es gab ja mal eine Bande die regelmässig Kopien von Bankseiten angelegt haben ( z.B. Raiffeisenbank / Reiffeisenbank) und diese waren auch nicht immer in der Blacklist der "großen" Browser.
Zitat von lordimac
Natürlich gibt es keine 100%ige Sicherheit. Auch die Trojaner-Abwehr mithilfe des Keygenerators kann diese natürlich nicht bieten. Fakt ist jedoch, und das kann ich nach 2 Jahren User-Feedback über BankingBrowser sagen:
Es gab bisher keine Beschwerden, im Gegenteil - die Nutzer sind sehr zufrieden. Wir haben einige Kunden, die teils zweimal auf Bankbetrüger reingefallen sind und seit der Nutzung von BankingBrowser keine Probleme mehr haben. Natürlich mag es möglich sein, den Keygenerator durch Bruteforcing, mathamatische Analyse usw. zu umgehen - fakt ist jedoch: Das ist aufwändig und kostet viel Zeit - Zeit und Nerven, die die oft im Ausland agierenden und auf schnellen Profit gierenden Betrüger nicht haben, das lehrt die Erfahrung und hunderte Zufriedene Kunden.
Wir sind natürlich trotzdem bemüht das Produkt weiter zu verbessern und an neue Betrugsmaschen anzupassen.Geändert von fluchen_net (28. 10. 2008 um 23:08 Uhr)
-
28. 10. 2008, 23:45 #7
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Solche Ideen sind natürlich wunderbar.
Allerdings läuft das Ding meiner Meinung nach nicht rund und ich habe die Befürchtung, dass der Browser eher ein Sicherheitsrisiko werden könnte.
Da ja nicht wirklich viel Text zu schreiben ist, denke ich mal, dass man für 20 Steine nochmal Korrektur lesen könnte (Pishing o.ä.).
In die Whitelist sollten Zeichen, welche für eine URL untypisch sind, nicht erlaubt sein.
Es gibt mehrmals ("unbekannte") Fehlermeldungen z.B. beim aktualisieren von Seiten, welche evtl. ungültig sind und beim schließen von mehreren Tabs.
Also entweder wurde die Anwendung nicht richtig getestet oder die Fehler werden bewusst ignoriert.
Edit:
Refresh ohne URL
Ungültige Zeichen in der URL
Phinsing SchutzGeändert von Ice_Cold (28. 10. 2008 um 23:56 Uhr)
-
29. 10. 2008, 00:03 #8
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
schöne idee, gefällt mir.
diese keylogger-abwehrtechnik mittels zahlengeneration... öhm ja, mal angenommen es gibt ne fixe anzahl ziffern für sone banknummer bei bank xy, angenommen 6 ziffern. jetz haste vorher 10 und nachher 10 zufallszahlen drin
-> 26 ziffern gibt somit 21 möglichkeiten für deinen key. bruteforce auf 21 wird nicht son riesen problem sein. zudem wird das pw trotzdem im klartext mitgelesen.
vorschlag:
butten "jetzt gebe ich meine zugangsdaten ein" oder ähnlich, klickt man drauf (bleibt "eingerastet"), und dann schickst du kontinuierlich zufallszeichen (nicht nur ziffern). ist technichsch gesehen auch möglich, während der user seine eingaben am machen ist.
DAMIT wäre ich dann auch einverstanden, dass das ein schutz ist.
nach der passworteingabe nimmt er den button wieder raus und gut is.
variante 2 wäre einfach gleich ein kontinuierliches zeichensalat-geschreibsel fürn keylogger, somit wäre dann ein effektiver schutz gegeben, es könnte nicht einmal die url oder ähnliches ausgelesen werden...
würde ich jetzt vorschlagen, nimmt dem user das lästige button drücken (und wehe er hats vergessen, dann klingelt der support bei dir ^^) ab.
hmm, ich sollte sowas selbst programmieren und verkaufen, klingt echt gut
!
musicjunkiesoso...
-
29. 10. 2008, 00:12 #9
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Jo die Idee an sich ist ja ok.
Aber Leute ganz im ernst bei dieser Umsetzung 20€ dafür zu verlangen ist definitiv nun ja nennen wir es mutig.
Ein Firefox Plugin zu schreiben was genau das kann was der Browser kann dürfte nicht lange dauern (Nur Seiten anzeigen, die in einer Whitelist sind, Keylogger ein bisschen in die Irre führen)
Also wenn es ein kostenloses Firefox Plugin wäre würde ich sagen gut so leider nicht.
btw.
Habe das ding gerade Versucht zu installieren. Fehlermeldung bei der Installation und Starten tut das Ding auch nicht. Die Fehlermeldung kam tollerweise immer wieder und der Browser ließ sich erst durch den Taskmanager killen.Yesterday We Obeyed Kings And Bent Our Necks To Emperors. Today We Kneel Only To Truth.
-
29. 10. 2008, 07:52 #10Chefredakteur
gulli:Redaktion
- Registriert seit
- Jun 2006
- Ort
- Düsseldorf
- Beiträge
- 6.230
- NewsPresso
- 244 (Virtuose)
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Nur als Info: SRWare hat überhaupt nichts für die News bezahlt. Sollte das gute Stück abstürzen, bitte die Fehlermeldung hier oder per PN an den Autor, danke!
-
29. 10. 2008, 09:48 #11Gesperrt
- Registriert seit
- Feb 2008
- Beiträge
- 4.659
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
ist auch nicht viel besser.Phinsing-Schutz
Und gegen unerwünschte Softwareinstallationen/-Manipulationen hilft zu einem Großteil eine Grundregel, die von den Klickibunti-Benutzer meistens nicht beachtet werden.
Kein Surfen mit Administratorrechten!
Und ich muss gestehen - nein, auch mir sind diese 20€ zu teuer.
-
29. 10. 2008, 13:00 #12Mitglied
(Threadstarter)
- Registriert seit
- Mar 2008
- Beiträge
- 109
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Der Preis wurde auf Kundenwunsch hochgesetzt
Zitat von wolfkid

Viele Menschen assoziieren niedriger Preis <> schlechte Qualität und fragen argwöhnisch nach wie das sein kann, das ein Produkt so günstig ist und "ob da nicht ein Haken wäre".
-
29. 10. 2008, 14:22 #13Raubkopierer
- Registriert seit
- Dec 2007
- Ort
- DDR :-)
- Beiträge
- 157
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Frechheit für sowas 20 € zu verlangen. Leute was geht hier seit neustem im g:b ab? So ein Humbug?

-
29. 10. 2008, 14:42 #14m0rtiferGast
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Leute wie er schon anfang sagte, seid ihr nicht die zielgruppe is klar das ihr euch anders helfen könnt...aber mal ganz erlich wenn ich meinem Opa sagen würde er solle sich doch bitte firefox installieren und dazu noch ein paar nette plugins....der würde gucken wie ein Auto!!(er wäre schon mit dem download vom Firefox völlig überfordert
)
Ich finde das projekt ziemlich gut und löblich um grade den menschen die mit der heutigen Technik überfordert sind zu helfen.

-
29. 10. 2008, 15:04 #15Raubkopierer
- Registriert seit
- Dec 2007
- Ort
- DDR :-)
- Beiträge
- 157
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Löblich wäre es, wenn es kostenlos und Opensource wäre. So ists nur Abzocke mit "Schleichwerbung" auf der Main.
-
29. 10. 2008, 15:06 #16
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
@m0rtifer
Aber gerade solche Anwender werden durch fehlerhafte Software, welche versucht Sicherheit zu bieten, einem größeren Risiko ausgesetzt. Sie haben nur das Gefühl sicher zu sein.
Dann lieber mit dem Thema befassen (dazu muss man kein Experte sein) oder sich für das Geld von einem bekannten aufklären lassen.
-
29. 10. 2008, 15:59 #17Mitglied
- Registriert seit
- Oct 2007
- Beiträge
- 16
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Ich finde das Projekt gut, dass es usern hilft, die wenig Ahnung haben. Was die Sicherheitslücken oder Bugs angeht bleibt abzuwarten, dazu wird er Browser noch zu wenig benutzt.
Geändert von Cheaterlow (29. 10. 2008 um 16:04 Uhr)
-
29. 10. 2008, 17:11 #18
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Prinzipiell ne gute Idee, andererseits würde ich sämtlichen Bekannten davon abraten sowas zu installieren. Die sollen sich lieber dran gewöhnen, ihren Rechner ordentlich zu konfigurieren, dann haben sie insgesamt weniger Ärger. Und irgenjemanden kennt man eigtl immer, der sich auskennt.
-
29. 10. 2008, 18:48 #19Mitglied
- Registriert seit
- Jan 2004
- Beiträge
- 404
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
@m0rtifer
Tolle argumentation. Dein Opa muss sich auch diesen Browser rutnerladen und installieren. Und so wie es aussieht gibt es auch noch Fehler bei der Installation. HIER wäre dein Opa aber noch mehr überfordert als bei der Installation von Firefox. Nicht zu vergessen, er muss erst den Browser kaufen, bevor er überhaupt etwas machen kann.
Du hättest lieber ein Plugin für Firefox programmieren sollen.
PS:
Na sicher doch. Ich frage auch immer alle Händler bei denen ich einkaufe, ob sie den Preis nicht ein bisschen erhöhen könnten. Ich will ja schliesslich ein "gutes" Produkt.
Zitat von fluchen_net

PPS:
Seit wann darf man hier kommerzielle Projekte vorstellen? Das ist eindeutig gegen die Boardregeln.Geändert von KingZero (29. 10. 2008 um 18:54 Uhr)
-
30. 10. 2008, 13:50 #20
Re: srware.net - BankingBrowser 2008 - Sichern Sie Ihr Homebanking ab
Seid wan bist du Admin und/oder Moderator ?
Zitat von KingZero
Wie sagt man so schön ... schuster bleib bei deinen leisten ...
Zu den anderen sachen. Warum hatt er sich wohl an die Gulli gemeinde gewannt das diese es mal testen sollen ? ich denke mir schon das er grade heir a) die meiste kritik fangen wird und b) auch extreme freeks finden wird die ihm noch den einen oder anderen tip geben können.
Achso und nur mal am rande :P das windowsuser sich über "unbekannter fehler" aufregen ist aber wirklich nen witz oder
@ TS
Zu deinem Projekt ... nunja ich denke dabei kann man geteilter Meinung sein. Ich schwanke da auch sehr zwischen befürworten und abneigung wegen den kosten für etwas was man auch umsonst haben kann. Aber nichts des so trotz kann man sagen das du dir mühe gegeben hast und das Projekt auf jedenfall ausbaufähig ist. es wurden dir ja nun schon einige anregungen besonders im bereich verbesserter key logger techniken gegeben
hoffe du setzt davon was um damit auch die etwas unbeholfenen sicher durchs netz kommen 
mfg BalthyGeändert von TFF_BALTHASAR (30. 10. 2008 um 13:58 Uhr)
Uns wurde gesagt wir sind kriminel doch vor 30 jahren sagten wir wir sind die zukunft ... nun 30 jahre später sind wir die zukunft aber immernoch die kriminellen jedoch nutz jeder unsere arbeit ....
-


Zitieren
mehr lesen...





IT-Geschichte: Spender können...
Gestern, 23:04 in gulli:news