PC Smalltalk und Frageecke

Der Tummelplatz für alle PC-Spieler!

Moderatoren: Moderatoren, Redakteure

Benutzeravatar
shakeyourbunny
Beiträge: 1601
Registriert: 25.01.2013 17:39
User ist gesperrt.
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von shakeyourbunny »

VonBerufGeheimagent hat geschrieben:Ich habe gestern mal Windows neu aufgesetzt und jetzt fehlt mir irgendwie die Möglichkeit beim Explorer und bei Mozilla, dass ich durch Eintippen eines Begriffs in die Adressleiste direkt zu Google geschickt werde (also ohne erst auf google.com gehen zu müssen). Weiß jemand was man dafür einstellen muss? Danke im Voraus!
Für Mozilla Firefox siehe https://support.mozilla.org/en-US/questions/962694 .

Wenn ihr mit "Windows" Windows 10 meint, siehe http://www.howtogeek.com/226638/make-th ... d-of-bing/ .

Internet Explorer 11: http://classroom.synonym.com/changing-i ... 16432.html
-> Trade Thread <-

They have taken you from the Imperial City's prison, first by carriage, and now by boat. To the east, to Morrowind. Fear not, for I am watchful. You have been chosen.
johndoe1197293
Beiträge: 21942
Registriert: 27.05.2011 18:40
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von johndoe1197293 »

shakeyourbunny hat geschrieben:Internet Explorer 11: http://classroom.synonym.com/changing-i ... 16432.html
Das sollte es eigentlich sein, aber irgendwie klappt es trotzdem nicht nach der Installation.
Mit Firefox geht es jetzt aber.

Edit:
hat jetzt geklappt. Mußte das Add On von der deutschen Seite runterladen:
http://www.iegallery.com/de-de/Addons/Details/14627

Danke!
Benutzeravatar
Mumu Reiter
Beiträge: 1864
Registriert: 05.06.2013 10:11
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Mumu Reiter »

Gibt es noch eine Möglichkeit Office 2010 zu laden? Ich habe noch einen Produktkey hier aber ich finde nirgends eine Downloadmöglichkeit.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Scorcher24_ »

Sammy_Way_jr hat geschrieben:Gibt es noch eine Möglichkeit Office 2010 zu laden? Ich habe noch einen Produktkey hier aber ich finde nirgends eine Downloadmöglichkeit.
Probier das hier:
https://products.office.com/en-us/buy/u ... t-key-card
Benutzeravatar
Mumu Reiter
Beiträge: 1864
Registriert: 05.06.2013 10:11
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Mumu Reiter »

Herzlichen Dank, der Installer lädt grad runter.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Scorcher24_ »

Hab hier mal einen Post von mir aus dem deutschen Steam Forum rüberkopiert. Hab das auch auf Reddit geschrieben, aber die Masse an dummen Leuten hat den Post runtergevoted bis zum geht nicht mehr.
Die Maßnahmen hier sind aber das Ultimo wenn es darum geht den eigenen Steam Account zu sichern. FIDO U2F ist derzeit im kommen und auch wenns a bissl Geld kostet, der Steam Account und die EMail ist damit sicher.
Bitte spart mir Kommentare bezüglich Chrome, Opera, FF oder IE könnens halt nicht.

Aktiviere Steam Guard

Ja, es dauert manchmal länger bis man eine EMail bekommt mit dem Code. Aber die paar Minuten oder zur not auch mal eine Stunde kann man auch ohne Steam leben. Die zusätzliche Sicherheit ist es Wert.

Lade niemals Dateien aus dem Steam Ordner irgendwo hoch

Es gibt Seiten, die fordern einen auf eine Datei mit der Endung .ssn hochzuladen. Das solltet ihr niemals tun. Das ist eure Steam Guard Datei. Mit dieser Datei kann man euren Account stehlen. Diese Seiten sehen oft aus wie exakte Kopien des Steam Logins. Das einzige wonach Steam euch fragt ist euer Steam Guard Code.

Es gibt keine kostenlosen Spiele am laufenden Band

Es gibt zwar legitime Seiten, die hin und wieder was kostenloses anbieten, aber dauerhaft freie Spiele für Steam in Massen gibt es nicht. Seiten die das versprechen klauen entweder euren Account oder fordern euch auf Links in Foren zu spammen. Lasst die Finger davon.

Überprüft vor der Passwort Eingabe die HTTPS Verbindung

Im Browser in der Adresszeile sollt ein grüber Balken sein, auf dem "Valve Corp. [US]" steht, wenn ihr euer Passwort eingebt. Klickt auch drauf und stellt sicher, dass das Zertifikat echt ist.

Gebt eure Steam Daten nicht in irgendwelche Programme ein.

Da gibt es Idle Programme, Friendslist Helper und andere, die einen nach dem Steam Passwort fragen. Gebt eure Daten dort nicht ein. Die Programme sind sehr einfach gestrickt und diese zu infizieren ist sehr einfach.

Klickt nicht auf jeden Link den man euch schickt

Sollte selbstverständlich sein. Klickt nur auf Links bei Leuten denen ihr vertraut oder wo ihr die Domain kennt, wie als bsp. imgur.com etc.

FIDO U2F - Sicherheit per Dongle

Dieser Punkt ist der interessantest und der Hauptgrund für diesen Post. FIDO U2F ist ein Protokoll, das auf einem USB Stick basiert, der einen privaten und einen öffentlichen Schlüssel enthält auf dessen Grundlage ein Login erlaubt oder abgewiesen wird. Dieses Protokoll ist momentan nicht hackfähig, da es einen physischen Schlüssel benötigt der auch manuell aktiviert werden muss, wenn der Server die Anfrage schickt.
Hier die nötigen Schritte:
Danach müsst ihr für jedesmal wenn ihr auf Google neu einloggt den USB Key zur Hand haben, einstecken und auf Verlangen des Browsers berühren. Ihr bekommt aber auch Security Codes, die ihr am besten ausdruckt (auf keinen Fall am Handy oder PC speichern) und irgendwo versteckt. In einem Buch oder Spielehülle. Diese braucht ihr, falls ihr irgendwann mal den USB Key oder euer Handy verliert.

Falls ihr ein Android Handy habt, müsst ihr euch daraus ausloggen und unter https://security.google.com/settings/se ... ppasswords ein Passwort generieren. Damit könnt ihr euch dann auf Android wieder einloggen. Dieses Passwort wird nur einmal angezeigt und kann jederzeit widerrufen werden. Genau das gleiche gilt für Logins in Apps die Google Drive unterstützen, Mailprogramme etc. Bietet auch gleichzeit noch einen Sicherheitslayer, da ihr nicht euer echtes Passwort dort eingeben müsst.

Aber mit dieser Maßnahme kommt keiner in euren Steam Account, solange IHR STEAM GUARD AKTIVIERT HABT UND OBEN GENANNTEN REGELN FOLGT. Nichtmal wenn er das Passwort für den dazugehörigen Mail Account hat. Der Angreifer muss den entsprechenden FIDO Key haben. Schützt natürlich nicht vor irgendwelchen Brüdern oder Cousins die Zugriff auf euren Wohnbereich haben.

edit: Noch ein englischer Link, der genauer und relativ technisch erklärt wie das ganze funktioniert: http://security.stackexchange.com/quest ... u2f-tokens. Weiter unten bzw auf der nächsten Seite hab ich das auch nochmal in ein tl;dr zusammengefasst. Hier nochmal zum lesen:
2FA ist sehr anfällig gegen Man-In-The-Middle Attacken, da es im Prinzip nur ein zweites Passwort ist, das zwar nur einmal gültig ist, aber es ist aber immer noch ein Passwort. Ein Angreifer kann das immer noch stehlen und mißbrauchen. Zum Beispiel über einen Virus aufm Smartphone/Computer.

Der Stick generiert für jede Seite auf der er verwendet wird ein seperates private/public key pair, das dann nur dort gültig ist. Die Identität der Webseite wird in dieses Paar "eingebrannt", über den TLS Public Key der dort benutzt wird. Selbst wenn der Server das KeyHandle leakt über einen Datenbank Einbruch, ist deine Identität und das Passwort immer noch geschützt.
Noch dazu basiert die Identifikation über ein Challenge-Response Protokoll[en.wikipedia.org] vom Server, die nicht wiederholt werden kann. Damit ist das absolut und 100% vor Man-In-The-Middle Attacken sicher.
Auch eine Phishing Seite kann das KeyHandle nicht stehlen, weil der Client die Antwort vom Server auswertet und der Stick die Infos nur an den echten Server ausgibt. Man müsste schon Chrome infizieren + einen Server mit der richtigen Technologie ausstatten und den original Server spoofen um das ganze anzugreifen. Und das ist bisher nicht möglich.
Benutzeravatar
Levi 
Beiträge: 44988
Registriert: 18.03.2009 15:38
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Levi  »

Ohm. Das einzige was du damit erreichst, ist eben, dass dein e-Mail Konto sicher ist, oder hab ich da jetzt was falsch verstanden?
(warun dann der große Aufhänger mit steam?)
forever NYAN~~ |||||||| Hihi
Bild
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Scorcher24_ »

Levi  hat geschrieben:Ohm. Das einzige was du damit erreichst, ist eben, dass dein e-Mail Konto sicher ist, oder hab ich da jetzt was falsch verstanden?
(warun dann der große Aufhänger mit steam?)
Richtig, es sichert primär die EMail Adresse. In Verbindung mit Steam Guard und Trade Bestätigung per EMail aber eben auch den Steam Account und deine Items. Daher finde ich das gerechtfertigt.
Ich benutze meine EMail mittlerweile für so viele Accounts und versch. Stores, ich wollte einfach was bombensicheres.
Und FIDO U2F wird so ziemlich allen Sicherheitsanforderungen gerecht. Cookie Diebstahl, was derzeit ja ein großes Thema ist, ist damit auch nicht möglich, weil das Cookie an eine spezifische TLS Session gebunden wird.
Benutzeravatar
DdCno1
Beiträge: 3884
Registriert: 19.04.2009 04:09
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von DdCno1 »

Levi  hat geschrieben:Ohm. Das einzige was du damit erreichst, ist eben, dass dein e-Mail Konto sicher ist, oder hab ich da jetzt was falsch verstanden?
(warun dann der große Aufhänger mit steam?)
Wenn das bei Steam eingetragene E-Mail Konto sicher ist und SteamGuard aktiviert ist, dann kann auch der Steam-Account nicht gestohlen werden.
Bild
Benutzeravatar
MaV01
Beiträge: 1329
Registriert: 02.06.2009 14:10
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von MaV01 »

wenn ich zugriff auf dein email account habe, hilft der guard auch nicht.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Scorcher24_ »

MaV01 hat geschrieben:wenn ich zugriff auf dein email account habe, hilft der guard auch nicht.
Was genau meinst du?
Genau darum gehts ja hier. Sicherung der EMail Adresse durch einen Dongle, damit Steam Guard und co. einen größeren Effekt haben.
Benutzeravatar
MaV01
Beiträge: 1329
Registriert: 02.06.2009 14:10
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von MaV01 »

wo mit ich die wichtigkeit eines sicheren mailaccount bestärken wollte.
Benutzeravatar
Scorcher24_
Beiträge: 15527
Registriert: 11.11.2004 14:31
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Scorcher24_ »

MaV01 hat geschrieben:wo mit ich die wichtigkeit eines sicheren mailaccount bestärken wollte.
Achso ok, ich wusste nicht wie ich deinen Beitrag einordnen sollte :D.
Benutzeravatar
Aquetas
Beiträge: 1126
Registriert: 06.04.2010 19:41
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von Aquetas »

X4UC-KT4T-TLAC-TKAM
AJ3C-LKMU-M7MT-8K9E
LELL-GYAL-9T7N-DA48
RTAJ-BCEP-KCPM-M4MB
Hier sind noch ein paar Keys für die Rainbow 6 Siege Beta (wurde bis zum 4.Oktober verlängert), falls jemand noch einen brauchen sollte.
johndoe774091
Beiträge: 19395
Registriert: 26.09.2008 19:28
Persönliche Nachricht:

Re: PC Smalltalk und Frageecke

Beitrag von johndoe774091 »

CLE8-L3L8-CPKT-WPEY
UW8M-TJM8-W3LB-44Y9
PC3F-8KP4-8LDD-TW48
UP4Y-RVBM-DD6L-76NL
Ebenfalls Codes für Rainbow Six: Siege Beta
Antworten