<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
xmlns:media="http://search.yahoo.com/mrss/"
> <channel><title>Kommentare zu: [Windows] Ct-Helper, Keyfinder und die Volume Keys</title> <atom:link href="http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/feed/" rel="self" type="application/rss+xml" /><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/</link> <description>:: apt-get it or for-get it ::</description> <lastBuildDate>Fri, 10 Feb 2012 00:41:53 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Von: Feldstudie.net .::. Programme, Tools, C't-Helper, Download .::. [Software] C&#8217;t-Helper</title><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-10987</link> <dc:creator>Feldstudie.net .::. Programme, Tools, C't-Helper, Download .::. [Software] C&#8217;t-Helper</dc:creator> <pubDate>Tue, 15 Apr 2008 13:45:13 +0000</pubDate> <guid
isPermaLink="false">http://www.aptgetupdate.de/index.php/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-10987</guid> <description>[...] Artikel von Oliver [...]</description> <content:encoded><![CDATA[<p>[...] Artikel von Oliver [...]</p> ]]></content:encoded> </item> <item><title>Von: Patrick</title><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9331</link> <dc:creator>Patrick</dc:creator> <pubDate>Sun, 09 Mar 2008 11:25:00 +0000</pubDate> <guid
isPermaLink="false">http://www.aptgetupdate.de/index.php/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9331</guid> <description>Hey Oliver,
normal sollten die Nutzer auch nicht frei im Internet surfen. Das Problem ist halt wieder, wenn ich meinen Nutzern viele Freiheiten gebe, dann muss ich damit rechnen.
Aber zur Vorbeugung:
Idealerweise hängen alle Rechner in einer Domäne. Sperrt von dort aus den DCOM Zugriff (einfach mittels dcomcfg.exe mal sehen, was da so drinnen steht). Wenn man dort die Netzwerkverbindung kappt, klappt schonmal eine Remote Abfrage nicht mehr.
Lokal ist es verdammt schwierig, da eig. alle Dienste irgendwie auf diesen Registry Zweig zugreifen. Auch Anwendungen die unter den Nutzer laufen.
Ein Mittel ist, die Software per Richtlinie einfach zu verbieten (es gibt auch ein Tool names trustnoexe - http://www.beyondlogic.org/solutions/trust-no-exe/manual.htm).
Ansonsten bleibt nur der Analoge Weg -&gt; Vertraglich festlegen und bei bekanntwerden Strafen verhängen (WMI Abfragen werden im Ereignisprotokoll gespeichert).</description> <content:encoded><![CDATA[<p>Hey Oliver,</p><p>normal sollten die Nutzer auch nicht frei im Internet surfen. Das Problem ist halt wieder, wenn ich meinen Nutzern viele Freiheiten gebe, dann muss ich damit rechnen.</p><p>Aber zur Vorbeugung:</p><p>Idealerweise hängen alle Rechner in einer Domäne. Sperrt von dort aus den DCOM Zugriff (einfach mittels dcomcfg.exe mal sehen, was da so drinnen steht). Wenn man dort die Netzwerkverbindung kappt, klappt schonmal eine Remote Abfrage nicht mehr.<br
/> Lokal ist es verdammt schwierig, da eig. alle Dienste irgendwie auf diesen Registry Zweig zugreifen. Auch Anwendungen die unter den Nutzer laufen.<br
/> Ein Mittel ist, die Software per Richtlinie einfach zu verbieten (es gibt auch ein Tool names trustnoexe &#8211; <a
href="http://www.beyondlogic.org/solutions/trust-no-exe/manual.htm" rel="nofollow">http://www.beyondlogic.org/solutions/trust-no-exe/manual.htm</a>).<br
/> Ansonsten bleibt nur der Analoge Weg -&gt; Vertraglich festlegen und bei bekanntwerden Strafen verhängen (WMI Abfragen werden im Ereignisprotokoll gespeichert).</p> ]]></content:encoded> </item> <item><title>Von: Oliver Friedrich</title><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9293</link> <dc:creator>Oliver Friedrich</dc:creator> <pubDate>Sat, 08 Mar 2008 16:14:10 +0000</pubDate> <guid
isPermaLink="false">http://www.aptgetupdate.de/index.php/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9293</guid> <description>Hey Patrick,
wie verhindere ich die Nutzung dieses Tools bei Vorhandensein einer Internetverbindung? Ok, externe Medien verbieten kann man, geht aber bei vielen gar nicht, da sie auf Datenaustausch angewiesen sind. Könnte man aber machen. Das Tool irgendwo laden, ist doch dann aber auch kein Problem. Oder sehe ich das falsch? In einer idealen Umgebung kann man so seine Nutzer bestimmt einschränken, aber da wo ich arbeite ist da nicht mal im Traum dran zu denken.
Ich mache MS keinen Vorwurf. Es gibt bestimmt auch eine Möglichkeit die Stelle in Registry oder im Filesystem so abzusichern, daß man diese Infos nicht als normaler User auslesen kann.</description> <content:encoded><![CDATA[<p>Hey Patrick,</p><p>wie verhindere ich die Nutzung dieses Tools bei Vorhandensein einer Internetverbindung? Ok, externe Medien verbieten kann man, geht aber bei vielen gar nicht, da sie auf Datenaustausch angewiesen sind. Könnte man aber machen. Das Tool irgendwo laden, ist doch dann aber auch kein Problem. Oder sehe ich das falsch? In einer idealen Umgebung kann man so seine Nutzer bestimmt einschränken, aber da wo ich arbeite ist da nicht mal im Traum dran zu denken.</p><p>Ich mache MS keinen Vorwurf. Es gibt bestimmt auch eine Möglichkeit die Stelle in Registry oder im Filesystem so abzusichern, daß man diese Infos nicht als normaler User auslesen kann.</p> ]]></content:encoded> </item> <item><title>Von: Patrick</title><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9291</link> <dc:creator>Patrick</dc:creator> <pubDate>Sat, 08 Mar 2008 15:37:00 +0000</pubDate> <guid
isPermaLink="false">http://www.aptgetupdate.de/index.php/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9291</guid> <description>Naja, wenn ich als Admin (spreche aus Erfahrung) zulasse, das Mitarbeiter
-&gt; diese Software nutzen dürfen
-&gt; einen USB Stick einlegen dürfen
dann darf man sich nicht wundern.
Über die Windows eigene WMI Schnittstelle kann man weit mehr  Keys auslesen, das sogar Remote über das Internet.
Wenn dann ein Schlüssel noch in die Öffentlichkeit gelangt, muss gehandelt werden. Zwar viel Arbeit für den Admin, aber wer vorher nicht sichert, darf im nachhinein nicht jammern.
Und MS die Schuld geben?
Wer sich mit dem Thema Softwareinventarisierung und Lizenzen prüfen in einem Windows Netzerk &gt; 100 Rechnern schonmal beschäftigt hat, weiss warum das ganze relativ Problemlos geht.</description> <content:encoded><![CDATA[<p>Naja, wenn ich als Admin (spreche aus Erfahrung) zulasse, das Mitarbeiter</p><p>-&gt; diese Software nutzen dürfen<br
/> -&gt; einen USB Stick einlegen dürfen</p><p>dann darf man sich nicht wundern.<br
/> Über die Windows eigene WMI Schnittstelle kann man weit mehr  Keys auslesen, das sogar Remote über das Internet.</p><p>Wenn dann ein Schlüssel noch in die Öffentlichkeit gelangt, muss gehandelt werden. Zwar viel Arbeit für den Admin, aber wer vorher nicht sichert, darf im nachhinein nicht jammern.</p><p>Und MS die Schuld geben?<br
/> Wer sich mit dem Thema Softwareinventarisierung und Lizenzen prüfen in einem Windows Netzerk &gt; 100 Rechnern schonmal beschäftigt hat, weiss warum das ganze relativ Problemlos geht.</p> ]]></content:encoded> </item> <item><title>Von: Moss</title><link>http://www.aptgetupdate.de/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9289</link> <dc:creator>Moss</dc:creator> <pubDate>Sat, 08 Mar 2008 14:40:14 +0000</pubDate> <guid
isPermaLink="false">http://www.aptgetupdate.de/index.php/2008/03/08/windows-ct-helper-keyfinder-und-die-volume-keys/#comment-9289</guid> <description>Die werden da niemals was dagegen machen, solange es in M$’ ureigenstem Interesse liegt, daß es so einfach geht.
Jedes &quot;raub&quot;kopierte Windows (will heißen, jeder illegale Schlüssel) führt i.d.R. zu einer laufenden Windows-Installation.  Dann kommt mal wieder ’ne massive FUD-Kampagne (erinnert sich noch wer an &quot;Raubkopierer sind Verbrecher&quot;? ;-), um den Leuten ein schlechtes Gewissen einzureden, und schon hat man wieder Umsatz generiert.
Das Ganze gilt natürlich verschärft in den Wachstumsmärkten (Afrika, China, ...), wo für den kleinen Mann auf der Straße der Preis einer XP-Home-Lizenz vielleicht ’nen Jahresverdienst ausmacht.  Dort muß man gegen kostengünstigere Alternativen wie  Ubuntu und Co. anstinken, und dann funktionieren die FUD-Kampagnen halt nur, wenn’s Windoof genauso kostenlos verfügbar ist wie die freie Konkurrenz.  Also läßt man die bösen, bösen Raubmordkopierterroristen erstmal machen und setzt auf den Lock-In-Effekt.</description> <content:encoded><![CDATA[<p>Die werden da niemals was dagegen machen, solange es in M$’ ureigenstem Interesse liegt, daß es so einfach geht.</p><p>Jedes &#8220;raub&#8221;kopierte Windows (will heißen, jeder illegale Schlüssel) führt i.d.R. zu einer laufenden Windows-Installation.  Dann kommt mal wieder ’ne massive FUD-Kampagne (erinnert sich noch wer an &#8220;Raubkopierer sind Verbrecher&#8221;? ;-), um den Leuten ein schlechtes Gewissen einzureden, und schon hat man wieder Umsatz generiert.</p><p>Das Ganze gilt natürlich verschärft in den Wachstumsmärkten (Afrika, China, &#8230;), wo für den kleinen Mann auf der Straße der Preis einer XP-Home-Lizenz vielleicht ’nen Jahresverdienst ausmacht.  Dort muß man gegen kostengünstigere Alternativen wie  Ubuntu und Co. anstinken, und dann funktionieren die FUD-Kampagnen halt nur, wenn’s Windoof genauso kostenlos verfügbar ist wie die freie Konkurrenz.  Also läßt man die bösen, bösen Raubmordkopierterroristen erstmal machen und setzt auf den Lock-In-Effekt.</p> ]]></content:encoded> </item> </channel> </rss>
