Die Seite mit der Adresse http://www.nexgam.de meldet: test

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Stardragon schrieb:

      2. Die zweite Möglichkeit wäre, dass jemand das Forum hackt und ein Skript einfügt. In diesem Fall würde das aber ganz schnell jemanden auffallen, weil plötzlich bei Besuch des Forums der Malewarescanner aktiv wird und derjenige das wahrscheinlich sofort posten würde (Siehe oben).

      Werbebanner sind beliebte Einfallstore. Ist auch schon großen Tageszeitungen passiert.

      3. Bei wem es wirklich ernsthafte Sorgen sind, die ihn zum Einsatz eines Skript-Blockers bewegen, hat eigentlich sowieso einen Malewarescanner laufen, der ihn vor soetwas banalem, wie einem Skript, schützt. Ich bezweifle, dass irgendjemand das Forum und seine User als so wichtiges Angriffsziel sieht, irgendwas neues dafür zu entwickeln und darauf los zu lassen.

      Eben nicht, wenn es unbekannte Signaturen bzw. Code ist. Heuristik beherrschen nicht alle Malware-Scanner gut. Hinzu kommt, dass einige mit Scripts nicht so gut klarkommen.

      4. Wenn man sich Sorgen macht, was einfangen zu können, sollte man nie mit einem Account mit Administrationsrechten surfen. Da ein Skriptblocker nicht vor einem direktem Hackerangriff, Trojaner in Mails etc. schützt sollte man sowieso einen Account mit Benutzerrechten verwenden. Und wenn man das nicht tut, wird es mit einer Installation für eine Maleware schwierig.

      Und auch das ist ein Trugschluss. Würde Malware an dieser Hürde scheitern, wären kaum so viele Firmenrechner davon betroffen.


      Nichtsdestotrotz kann und sollte man Seiten, die man für vertrauenswürdig und unterstützenswert hält, auch unterstützen. :king:
      You see, in this world there's two kinds of people, my friend: Those with loaded guns and those who dig. You dig.
    • Vit schrieb:

      Nichtsdestotrotz kann und sollte man Seiten, die man für vertrauenswürdig und unterstützenswert hält, auch unterstützen. :king:


      Das ist ja genau das worauf ich hinauswill: Es gibt so etwas wie "vertrauenswürdig" im Internet überhaupt nicht - denn das würde ja EINhundertprozentige Sicherheit implizieren und das erfüllt nicht mal das Netzwerk des Pentagons...
      Schon klar, dass die Leitung des Forums nur gute Absichten verfolgt - Script Kiddies, die gerne Communities mit Malware infizieren allerdings nicht... Und wenn zB nächstes Jahr solch ein Kiddie die Seite angreift und infiziert dann kann ich mir ja auch nichts mehr davon kaufen, dass die Seite für mich 10 Jahre lang vertrauenswürdig WAR...

      Ist einfach ne zu grosse Gefahr im Web ohne script blocker rumzusurfen...

      Ich schick dir meine Bankverbindung und leite es auf Heller und Pfennig weiter, alternativ bastel ich eine schicke Spendendose für die nächste Play :tooth: Also daran sollte es jedenfalls nicht scheitern :P


      Auf Heller und Pfennig sagste? :D
      Was verdient man denn an einem, der die Werbebanner nie klickt, selbst wenn er sie sehen würde und am amazon Partnerprogramm nicht teilnehmen kann, weil er nie beim deutschen amazon einkauft? :P

      Habe übrigens generell kein Problem damit, diese Seite und vor allem das Play Event zu unterstützen und komme weiterhin gerne und zahle meinen Eintritt um die Play zu supporten, aber meine Sicherheit im Netz gefährde ich nunmal nicht gerne ;)
      Meine NexGam Turnierrankings der letzten 10 Jahre:
      Spoiler anzeigen
      -2008: 3. Platz Guitar Hero 3
      -2009: 2. Platz Guitar Hero 3
      -2010: 2. Platz Guitar Hero 4
      -2011: 2. Platz Super Street Fighter 4
      -2013: 1. Platz Super Street Fighter 2 Turbo
      -2014: 1. Platz Super Street Fighter 4 Arcade Edition
      -2014: 1. Platz Tekken Tag Tournament 2
      -2017: 1. Platz Street Fighter 5
      -2018: 1. Platz Street Fighter 3 - 3rd Strike
    • Vit schrieb:

      Werbebanner sind beliebte Einfallstore. Ist auch schon großen Tageszeitungen passiert.

      Lässt sich hier nicht ganz anwenden. Dazu muss die Quelle der Banner gehackt werden. Das ist vor allem dann Problem, wenn man nur den Platz für Werbung zur Verfügung stellt und ein anderer Anbieter dann Werbung wechselnder Quellen reinhaut. Schau mal, wo hier die Quelle liegt ;).

      Vit schrieb:

      Eben nicht, wenn es unbekannte Signaturen bzw. Code ist. Heuristik beherrschen nicht alle Malware-Scanner gut.

      Lies doch mal bitte, was ich schreibe und Du sogar zitierst:
      Ich bezweifle, dass irgendjemand das Forum und seine User als so wichtiges Angriffsziel sieht, irgendwas neues dafür zu entwickeln und darauf los zu lassen.

      Ich erwarte hier keinen unbekannten Code. Heuristik spuckt in der Regel vor allem mehr falsche Warnungen aus, als dass es echte Malware entlarvt. Von daher ist es bei den meisten Quellen per default deaktiviert oder mit niedriger Empfindlichkeit eingestellt, um den Anwender nicht zu verunsichern.

      Vit schrieb:

      Und auch das ist ein Trugschluss. Würde Malware an dieser Hürde scheitern, wären kaum so viele Firmenrechner davon betroffen.

      Da wird dann aber nichts installiert, weil das in der Regel eben nicht möglich ist. In der Regel landet da Maleware im Benutzerordner (Wo sie mit den Rechten noch gespeichert werden kann) und das war es. Eben weil es nicht im System installiert werden kann. Was ich nur gelegentlich sehe sind Malewarescanner, bei denen Accounts mit Benutzerrechten volle Einstellungsmöglichkeiten haben. Joa, da deaktiviert die Maleware dann auch gerne mal den Scanner. Das ist so etwas, was man leider immer noch händisch begrenzen muss.

      Neben all der Theorie, was passieren kann, darf man aber vor allem nicht außer acht lassen, wie hoch das tatsächliche Risiko bei einer Seite wie Naxgam ist. Die Leute, die in dem Bereich was drauf haben, versuchen möglichst viele Rechner zu infizieren (5000 und mehr). Deswegen lohnen sich so Sachen mit Zugriff von vielen verschiedenen Rechner in kurzer Zeit, wie eben die Webseiten von Tageszeitungen etc. Skriptkiddies etc. verseuchen eher Server und Seiten, die nicht gepflegt werden. Selbst gehostete Seiten von Restaurants, kleinen Handwerksbetrieben etc. sind da gerne ein Ziel, weil da eine Maleware auch mal gerne länger unentdeckt bleibt. Nexgam ist zwar kein kleines Forum, aber auch nicht so groß, dass es da ein beliebtes Ziel wäre. Solche Foren werden in der Regel nur erwischt, wenn es gerade eine Lücke in der Forenengine oder der verwndeten Datenbank gibt und da im breiten Stil das Netz abgeklappert wird. In der Regel funktioniert das ganze dann auch nur, wenn die Betreiber die Seiten nicht updaten.

      [WCL]OCV schrieb:

      Es gibt so etwas wie "vertrauenswürdig" im Internet überhaupt nicht - denn das würde ja EINhundertprozentige Sicherheit implizieren

      Nope, bei Vertrauenswürdig geht es darum, ob Du dem Betreiber einer Webseite vertraust, sowohl in der Hinsicht, dass der nicht selber seine Plattform für Attacken nutzt, als auch, dass er die Webseite patcht.

      [WCL]OCV schrieb:

      Ist einfach ne zu grosse Gefahr im Web ohne script blocker rumzusurfen...

      Definitiv ist es das, aber es hat ja auch niemand gefordert, dass Du Deinen Skript-Blocker ausschalten sollst. Es ging darum, einzelne Werbebanner von Seiten derem Anbieter Du vertraust zuzulassen.
      Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
      twitter.com/DracoAstris

      Finaler Stand "Erhebung Nintendo Switch Joycons und Drift bzw. kein Drift" (Klick mich)
      Danke an alle fürs Mitmachen!
    • Lässt sich hier nicht ganz anwenden. Dazu muss die Quelle der Banner gehackt werden. Das ist vor allem dann Problem, wenn man nur den Platz für Werbung zur Verfügung stellt und ein anderer Anbieter dann Werbung wechselnder Quellen reinhaut. Schau mal, wo hier die Quelle liegt ;).


      Jetzt nicht auf Nexgam bezogen, sIndern eher allgemein gehalten:

      Eben das ist halt schon mehrmals passiert. Ad-Network gehackt, verseuchte Banner ausgeliefert.

      Und da geht es dann nicht nur um ein kleines Fanprojekt, sondern oft um die komplette Reichweite des jeweiligen Ad-Netzwerks. Gerne auch mit CSS-Hacks und da muss nichts installiert werden.

      Und auch nur mit Benutzerprivilegien unterwegs zu sein, hilft nicht. Malware umgeht diese Hürde - andernfalls müsste man ja mit dem Adminkonto die UAC-Warnung umgehen.
      You see, in this world there's two kinds of people, my friend: Those with loaded guns and those who dig. You dig.
    • Das das allgemein so ist, ist klar und da wäre ich auch durchaus vorsichtig. Aber wie gesagt, hier bei Nexgam kann man das Argument eben weniger bringen. Dass ein Ad-Hoster ein viel lohnenderes Ziel ist, darüber dürften wir uns einig sein.

      Was die Benutzerprevilegien angeht: Die meiste Malware versucht ja irgendeine Lücke auszunutzen, um im Systemkontext ausgeführt werden zu können. Dagegen helfen eingeschränkte Nutzerrechte nicht, das ist richtig. Aber so einfach ist das nicht, vor allem nicht, wenn man sein System aktuell hält. Die meiste Malwar nutzt ja eben nicht Zero-Day-Lücken, sondern verlässt sich eher auf die Faulheit der Menschen, dass die Systeme nicht aktuell sind. Und hat genau damit Erfolg. Aber was soll ich an der Stelle sagen? Jemand der sich weigert, ein Werbebanner von einer Vertrauenswürdigen Seite anzuzeigen und dann aber nicht regelmäßig die Patches einspielt, hat sowieso was nicht verstanden. Und die Realit#ät sieht dann auch wieder so aus, dass die UAC aus Faulheit auch noch ausgeschaltet wird.

      Auf die CSS-hacks zu kommen: Ich behaupte jetzt mal, dass jemand, der sich um so Sachen wie Skriptblocker kümmert, nicht mit dem IE unterwegs sind. Sicher gibt es auch CSS-Hacks für den Firefox. Halten sich hier aber auch schon wieder in Grenzen. Die Realität sieht ja dann auch so aus, dass Nutzer von Skriptblockern bei Werbebanner Angst kriegen, aber kategorisch ganze Seiten zulassen, wenn sonst der Komfort etwas eingeschränkt wird. :rolleyes:

      Wenn man ein sicheres System haben will, darf man den Rechner nicht vernetzen. Widerspricht aber ein wenig dessen, was man damit tun will, ist also keine Lösung. Man muss Zugeständnisse machen und vor allem immer abwägen. Und das ist der Punkt: Das Werbebanner von Nexgam bildet in seiner jetzigen Form wirklich kein ernst zu nehmendes Risiko. Wer sich auf dem Level ernsthaft Sorgen um seine Sicherheit macht, bei dem dürfte auch nicht mal ein Skript-Blocker reichen. Der blockt nämlich dann immer noch keine direkten Angriffe und Sachen über Mail etc. Wer den paranoiden Modus betreiben will, surft mit einer virtuellen Maschine oder einem extra Rechner. Das tun sich aber die wenigsten an. Nur um gerade mal einen Vergleich anzuführen, auf welchem Niveau wir gerade diskutieren, wenn wir vom Werbebanner von Nexgam reden. Irgendwo ist die Relation einfach nicht gegeben.
      Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
      twitter.com/DracoAstris

      Finaler Stand "Erhebung Nintendo Switch Joycons und Drift bzw. kein Drift" (Klick mich)
      Danke an alle fürs Mitmachen!
    • [WCL]OCV schrieb:

      Ach komm, als wär ich hier der einzige user der nen script oder adblocker nutzt... hauptsache ich bin wieder der buhmann... jedenfalls wird das forum schon nicht wegen mir dicht machen müssen lol


      Es geht einfach darum, dass neXGam ja durchaus offen kommuniziert hat, dass auf ein werbefreies Forum umgestellt wurde und man versucht, die Kosten eben durch Affiliates zu decken. Dass die Einnahmen leider bislang mitunter nicht so prickelnd waren ist auch kein großes Geheimnis.

      Von daher eckt deine Aussage, man solle sowas grundsätzlich blocken eben an, weil solche Empfehlungen tatsächlich direkte Angriffe auf neXGams Existenzgrundlage sind. Amazon, eBay und Play-Asia sind Affiliates; niemanden kostet es extra, über unsere Links etwas zu bestellen, aber der Seite und dem Forum hilft es ganz erheblich. Wenn du wirklich weder eBay nutzt, noch Amazon.de oder Play-Asia bist du auch eine krasse Ausnahme, denke ich. Es wird ja von neXGam aus wirklich versucht, die Affiliates angenehm und sogar praktisch einzubinden. Und ja, dann macht es keinen Unterschied ob du was blockst oder nicht, es macht aber eben einen Unterschied, wenn du anderen aktiv dazu rätst, es dir gleich zu tun.

      Klar kann mal was passieren; sicher kann man sich mal einen Trojaner einfangen. Wer davor 100%ige Sicherheit will muss offline bleiben. Ein gewisses Restrisiko ist nunmal immer dabei, aber dass man ausgerechnet bei der Seite, die man über viele Jahre regelmäßig besucht und wo es noch nie Ärger gab nichtmal das überschaubare Risiko eingehen will steht in keinem Verhältnis zum Nutzen.
      Bluntman3000: "bin in mpnchtennünchrn"
    • 108 Sterne schrieb:

      Wenn du wirklich weder eBay nutzt, noch Amazon.de oder Play-Asia bist du auch eine krasse Ausnahme, denke ich.


      Doch, Play Asia nutze ich (den Rest aber halt nicht)

      Wenn man mir den Link gibt (man muss die User ja garnicht zwingen skripte zu aktivieren, einfach den Link als solchen zu posten, über den der play asia Einkauf für Nexgam "zählt" reicht ja ebenfalls), dann kann ich gerne beim nächsten play asia Einkauf es "im Namen" von Nexgam tun und somit sozusagen indirekt "donaten" ;)
      Meine NexGam Turnierrankings der letzten 10 Jahre:
      Spoiler anzeigen
      -2008: 3. Platz Guitar Hero 3
      -2009: 2. Platz Guitar Hero 3
      -2010: 2. Platz Guitar Hero 4
      -2011: 2. Platz Super Street Fighter 4
      -2013: 1. Platz Super Street Fighter 2 Turbo
      -2014: 1. Platz Super Street Fighter 4 Arcade Edition
      -2014: 1. Platz Tekken Tag Tournament 2
      -2017: 1. Platz Street Fighter 5
      -2018: 1. Platz Street Fighter 3 - 3rd Strike
    • [WCL]OCV schrieb:

      108 Sterne schrieb:

      Wenn du wirklich weder eBay nutzt, noch Amazon.de oder Play-Asia bist du auch eine krasse Ausnahme, denke ich.


      Doch, Play Asia nutze ich (den Rest aber halt nicht)

      Wenn man mir den Link gibt (man muss die User ja garnicht zwingen skripte zu aktivieren, einfach den Link als solchen zu posten, über den der play asia Einkauf für Nexgam "zählt" reicht ja ebenfalls), dann kann ich gerne beim nächsten play asia Einkauf es "im Namen" von Nexgam tun und somit sozusagen indirekt "donaten" ;)


      Guck mal unter "Support Us", ganz oben in der Schaltfläche unter dem neXGam-Logo. Dort sind alles Links zu finden.
    • Ihr meint sicher diesen Thread hier nehme ich an? dort finde ich nur DE und UK amazon und ebay, aber wo ist play asia??
      Meine NexGam Turnierrankings der letzten 10 Jahre:
      Spoiler anzeigen
      -2008: 3. Platz Guitar Hero 3
      -2009: 2. Platz Guitar Hero 3
      -2010: 2. Platz Guitar Hero 4
      -2011: 2. Platz Super Street Fighter 4
      -2013: 1. Platz Super Street Fighter 2 Turbo
      -2014: 1. Platz Super Street Fighter 4 Arcade Edition
      -2014: 1. Platz Tekken Tag Tournament 2
      -2017: 1. Platz Street Fighter 5
      -2018: 1. Platz Street Fighter 3 - 3rd Strike
    • Ganz unten im Eingangsposting gibt es einen großen Link, der "neXGam Support Seite" heißt. Damit kommst Du hierhin und findest auch den playasia-Link:
      nexgam.de/Unterst%C3%BCtzt-XG_sheet_1.html
      Gelegentlich gebe ich Einblicke in meine Gedanken und mein Tun auf Twitter:
      twitter.com/DracoAstris

      Finaler Stand "Erhebung Nintendo Switch Joycons und Drift bzw. kein Drift" (Klick mich)
      Danke an alle fürs Mitmachen!