ghostpress encryptie geeft een tiep-probleem in firefox

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Ik gebruik:
nieuwste firefox
windows 10

Ik begin gek te worden van die encryptie-software. Echt gestoord. Mijn ene computer heeft er een probleem mee en een andere computer een ander probleem.

Afijn, als ik ghostpress aanzet, dan krijg ik allemaal andere tekens als ik tiep. Dat geldt alleen voor het tiepen in de browser. Vorige week was dat nog niet het geval. Vast na een irritante update van iets.

Ik krijg het idee dat dit te maken heeft met interferrentie van de NS internal PKCS#11 module. Deze module kan ik niet ontladen in de instellingen van firefox. Kan module niet verwijderen krijg ik als melding. Ik heb firefox uitgeschakeld in taakbeheer om firefox uit het geheugen krijgen. Mogelijk is er nog andere software dat gebruik maakt van PKCS11. Ik weet overigens niet zeker of mijn ghostpress-tiep-probleem te maken heeft met PKCS11.

Graag wil ik enkel encryptie met eigen gekozen software en niet geintegreerd in windows, firefox of een ander groot softwarepakket!

Kan iemand mij helpen?

Acties:
  • 0 Henk 'm!

  • RolenID
  • Registratie: November 2013
  • Laatst online: 08-05 10:27
Hey ik gebruik zelf https://www.spyshelter.com/
Naar alle tevredenheid.

Acties:
  • +4 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 16:49
Misschien moet je je eens afvragen of die ghostpress software we de juiste voor je is, dit is al je derde topic over deze software :P


Heb je de Reset All.cmd al eens uitgevoerd?

[ Voor 15% gewijzigd door HKLM_ op 15-08-2021 17:18 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
HKLM_ schreef op zondag 15 augustus 2021 @ 17:14:
Misschien moet je je eens afvragen of die ghostpress software we de juiste voor je is, dit is al je derde topic over deze software :P


Heb je de Reset All.cmd al eens uitgevoerd?
Ghostpress weg doen... tja ik begrijp jouw gedachte? Wat moet ik dan als gratis anti keylogger en anti screencapture gebruiken? Spyshelter moet je voor betalen. En ik heb al een betaalde Eset security. Misschien moet ik ook af van eset. Begin december 2022 stopt mijn contract bij eset.

Resetten is wel heel rigoureus.

Ik kan de functie reset all.cmd nergens vinden. Bedenk je dat zelf?

Deze wel: systemreset - factoryreset

[ Voor 11% gewijzigd door empathizer op 16-08-2021 07:25 ]


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Ik ga er als mijn contract bij eset afloopt over nadenken om over te stappen naar spyshelter.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 16:49
empathizer schreef op maandag 16 augustus 2021 @ 07:03:
[...]


Ghostpress weg doen... tja ik begrijp jouw gedachte? Wat moet ik dan als gratis anti keylogger en anti screencapture gebruiken? Spyshelter moet je voor betalen. En ik heb al een betaalde Eset security. Misschien moet ik ook af van eset. Begin december 2022 stopt mijn contract bij eset.

Resetten is wel heel rigoureus.

Ik kan de functie reset all.cmd nergens vinden. Bedenk je dat zelf?

Deze wel: systemreset - factoryreset
Haha nee ik bedenkt dat niet zelf :P als je van de website het installatie pakket download dan zitten er in de zipfile 3 cmd scriptjes waaronder reset all.cmd

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
HKLM_ schreef op maandag 16 augustus 2021 @ 08:12:
[...]


Haha nee ik bedenkt dat niet zelf :P als je van de website het installatie pakket download dan zitten er in de zipfile 3 cmd scriptjes waaronder reset all.cmd
Welke scriptsite gaat het om?

Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

https://schiffer.tech/ghostpress.html#download

ALs ik daar Ghostpress download, krijg ik een zipfile, met onder andere de .exe erin
Er zit ook een folder "Ghostpress_Data" in die zipfile, met daarin een aantal .cmd-bestanden.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • +3 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
empathizer schreef op maandag 16 augustus 2021 @ 07:03:
Ghostpress weg doen... tja ik begrijp jouw gedachte? Wat moet ik dan als gratis anti keylogger en anti screencapture gebruiken?
Waarom maak je je zo druk om je computer te beveiligen?
Je begrijpt toch wel dat het zinloos is om een besturingssysteem dat onveilig is te beveiligen met een hek als men toch over het hek springt of doorknipt?

Als je data je dierbaar is, pak dan je probleem bij de bron aan.

P.S. kijk gelijk even naar de usb aansluiting van je toetsenbord, misschien heeft iemand een hardwarematige keylogger er op aangesloten...

[ Voor 11% gewijzigd door DJMaze op 17-08-2021 13:44 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

empathizer schreef op maandag 16 augustus 2021 @ 07:03:
[...]


Ghostpress weg doen... tja ik begrijp jouw gedachte? Wat moet ik dan als gratis anti keylogger en anti screencapture gebruiken?
(...)
Bedenk je even hoeveel support je krijgt voor dat gratis...

Met @DJMaze: zorg voor goeie backups (op een eigen schijf, met een wachtwoord dat JIJ beheert). En zorg voor sterke wachtwoorden (die je opslaat in een goeie en betrouwbare wachtwoordmanager).
Daarmee ben je (mijns inziens) een stuk veiliger.
Zeker als je de moeite die je nu stopt in het (laten) troubleshooten van een stukje gratis software gebruikt om uit te zoeken hoe een goeie backup te maken.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op dinsdag 17 augustus 2021 @ 10:57:
https://schiffer.tech/ghostpress.html#download

ALs ik daar Ghostpress download, krijg ik een zipfile, met onder andere de .exe erin
Er zit ook een folder "Ghostpress_Data" in die zipfile, met daarin een aantal .cmd-bestanden.
Ik ga kijken naar de scripts ;)

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Ik heb nu een andere computer opnieuw geinstalleerd met windows 10. Ook hier heb ik als ghostpress aan staat geen normale tekens bij het tiepen. Ik moet ghostpress uit hebben om te kunnen tiepen. Dat is niet wenselijk.

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op dinsdag 17 augustus 2021 @ 13:55:
[...]

Bedenk je even hoeveel support je krijgt voor dat gratis...

Met @DJMaze: zorg voor goeie backups (op een eigen schijf, met een wachtwoord dat JIJ beheert). En zorg voor sterke wachtwoorden (die je opslaat in een goeie en betrouwbare wachtwoordmanager).
Daarmee ben je (mijns inziens) een stuk veiliger.
Zeker als je de moeite die je nu stopt in het (laten) troubleshooten van een stukje gratis software gebruikt om uit te zoeken hoe een goeie backup te maken.
Ik heb goede backups. Maar ik wil ook niet dat spyware mee kan kijken zoals de dingen die ik nu tiep. Daar helpen backups niet bij.

Wat betreft een betrouwbare wachtwoordmanager. Ik had die van eset. Maar dat bedrijf vertrouw ik niet.

Welke wachtwoordmanager raad jij mij aan?

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
DJMaze schreef op dinsdag 17 augustus 2021 @ 13:42:
[...]

Waarom maak je je zo druk om je computer te beveiligen?
Je begrijpt toch wel dat het zinloos is om een besturingssysteem dat onveilig is te beveiligen met een hek als men toch over het hek springt of doorknipt?

Als je data je dierbaar is, pak dan je probleem bij de bron aan.

P.S. kijk gelijk even naar de usb aansluiting van je toetsenbord, misschien heeft iemand een hardwarematige keylogger er op aangesloten...
Dat is net als bewakers in een supermarkt weglaten omdat er toch wel wordt gejat. Wat gebeurt er zonder bewaker?

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op dinsdag 17 augustus 2021 @ 10:57:
https://schiffer.tech/ghostpress.html#download

ALs ik daar Ghostpress download, krijg ik een zipfile, met onder andere de .exe erin
Er zit ook een folder "Ghostpress_Data" in die zipfile, met daarin een aantal .cmd-bestanden.
Ik heb het reset all script uitgevoerd.

Ik krijg het volgende scherm:
Afbeeldingslocatie: https://tweakers.net/i/aN5q6OPT-TH1xE9GF2wBz65BqI8=/x800/filters:strip_icc():strip_exif()/f/image/VqJK28NuUUmDrRPPJMKEsosQ.jpg?f=fotoalbum_large

Ik heb een normale administrator install gedaan van ghostpress. Dan zou je toch denken dat ghostpress deze mappen en bestanden aanmaakt?

Maar inderdaad, volgens mij moet ik ghostpress laten gaan en overgaan op een andere toetsenbord-encryptietool.

Er gaat vanalles door mij hoofd. Manipuleert microsoft, eset of firefox het ghostpress programma? Ik bedoel: deze computer heb ik net geinstalleerd. Malware kan het niet zijn.

[ Voor 7% gewijzigd door empathizer op 18-08-2021 11:05 ]


Acties:
  • +1 Henk 'm!

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
empathizer schreef op woensdag 18 augustus 2021 @ 11:01:
Ik heb een normale administrator install gedaan van ghostpress. Dan zou je toch denken dat ghostpress deze mappen en bestanden aanmaakt?
Ergens in een van je andere topics staat dat je Ghostpress op een andere locatie geïnstalleerd hebt. Mogelijk gebruik dat CMD script de default locaties en kloppen die bij jou niet.
empathizer schreef op woensdag 18 augustus 2021 @ 11:01:
Maar inderdaad, volgens mij moet ik ghostpress laten gaan en overgaan op een andere toetsenbord-encryptietool.

Er gaat vanalles door mij hoofd. Manipuleert microsoft, eset of firefox het ghostpress programma? Ik bedoel: deze computer heb ik net geinstalleerd. Malware kan het niet zijn.
Ik mij af of je wel met Ghostpress en dat soort programma's bezig moet zijn als je beperkte IT kennis hebt. De kans dat een van de combinaties niet compatible is, is best groot. Ghostpress doet namelijk allerlei vage dingen met je toetsaanslagen. Vraag mij ook af hoe nuttig het exact is om Ghostpress te draaien, keyloggers kunnen gewoon hooken voor/na de "magic" van Ghostpress. De bedoeling is immers dat de tekst wel weer "gewoon" bij het programma aankomt. Waarom zou een keylogger dat niet kunnen onderscheppen? Betaal gewoon voor een all-in-one security suite met ondersteuning.

[ Voor 5% gewijzigd door xh3adshotx op 18-08-2021 11:14 ]


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Ik heb een all in one security van eset.

Interferentie was ook een gedachte van mij. Eset vertelde mij dat er geen sprake van interferentie kon zijn en dat deze pakketten naast elkaar moeten kunnen draaien. Ik begrijp dat eset wel meer kan zeggen en dat ze graag hun eigen hachje redden.

Betreffende onderstaand pad:
C:\Gebruikers\GEBRUIKERSNAAM\AppData\Roaming\Microsoft\Windows\Menu Start\Programma’s\Opstarten

De submap appdata staan bij mij niet in de map gebruikers van windows 10!

In welk pad moet ghostpress dan worden geplaatst?

Ik wil niet graag alleen afhankelijk zijn van eset.

Ook denk ik dat het niet verkeerd is als verschillende beveiligingspakketten elkaar controleren. Ik bedoel: als eset mijn toetsaanslagen monitort, dan wordt dat door ghostpress geblokkeerd.

Ik weet dat microsoft toetsaanslagen monitort. Wel ernstig eigenlijk.

[ Voor 42% gewijzigd door empathizer op 18-08-2021 11:42 ]


Acties:
  • 0 Henk 'm!

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
empathizer schreef op woensdag 18 augustus 2021 @ 11:21:
In welk pad moet ghostpress worden geplaatst?
De default map lijkt mij het meest voor de hand liggend.
empathizer schreef op woensdag 18 augustus 2021 @ 11:21:
Ik wil niet graag alleen afhankelijk zijn van eset.

Ook denk ik dat het niet verkeerd is als verschillende beveiligingspakketten elkaar controleren. Ik bedoel: als eset mijn toetsaanslagen monitort dan wordt dat door ghostpress geblokkeerd.
Dat is een recept voor incompatibiliteit. Al die security pakketten voeren low-level hooks uit wat heel snel met elkaar kan botsen. In het beste geval gaat het goed, in het slechtste geval doen ze beide niets omdat ze elkaars hook verwijderen/blokkeren.
empathizer schreef op woensdag 18 augustus 2021 @ 11:21:
Ik weet dat microsoft toetsaanslagen monitort. Wel ernstig eigenlijk.
Hangt ervanaf hoe goed je opletten bij het installeren. Het is gewoon een optie die je aan/uit kunt zetten.

Software zoals Ghostpress heeft echter weinig toegevoegde waarde voor geavanceerdere keyloggers. Helaas is Ghostpress niet eens open-source: wat loggen zij naar hun services? Bij gratis software is data vaak het verdienmodel. Als de tekens die je typt gewoon op het scherm verschijnen zijn die op een aantal plaatsen gewoon beschikbaar. Waarom zou Microsoft of een keylogger die niet kunnen uitlezen? Het zijn gewoon CPU-cycles en een vals gevoel van veiligheid dat ook nog eens heel veel problemen oplevert gezien je topics.

Edit n.a.v. jouw edit:
empathizer schreef op woensdag 18 augustus 2021 @ 11:21:
Betreffende onderstaand pad:
C:\Gebruikers\GEBRUIKERSNAAM\AppData\Roaming\Microsoft\Windows\Menu Start\Programma’s\Opstarten
Dat is de map waar snelkoppelingen staan die uitgevoerd worden bij het starten van Windows. Niet de installatiefolder van Ghostpress...

[ Voor 10% gewijzigd door xh3adshotx op 18-08-2021 11:41 ]


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
xh3adshotx schreef op woensdag 18 augustus 2021 @ 11:40:
[...]


De default map lijkt mij het meest voor de hand liggend.


[...]


Dat is een recept voor incompatibiliteit. Al die security pakketten voeren low-level hooks uit wat heel snel met elkaar kan botsen. In het beste geval gaat het goed, in het slechtste geval doen ze beide niets omdat ze elkaars hook verwijderen/blokkeren.


[...]


Hangt ervanaf hoe goed je opletten bij het installeren. Het is gewoon een optie die je aan/uit kunt zetten.

Software zoals Ghostpress heeft echter weinig toegevoegde waarde voor geavanceerdere keyloggers. Helaas is Ghostpress niet eens open-source: wat loggen zij naar hun services? Bij gratis software is data vaak het verdienmodel. Als de tekens die je typt gewoon op het scherm verschijnen zijn die op een aantal plaatsen gewoon beschikbaar. Waarom zou Microsoft of een keylogger die niet kunnen uitlezen? Het zijn gewoon CPU-cycles en een vals gevoel van veiligheid dat ook nog eens heel veel problemen oplevert gezien je topics.

Edit n.a.v. jouw edit:


[...]


Dat is de map waar snelkoppelingen staan die uitgevoerd worden bij het starten van Windows. Niet de installatiefolder van Ghostpress...
Leerzaam, interessant en angstig wat je schrijft.

Ghostpress werd ooit geadviseerd door het blad computertotaal. Toen ben ik gaan vertrouwen in ghostpress. Maar goed, dat computerblad kan ook wel geld verdienen met een samenwerking met de ghostpress-maker. En ik maar denken dat ik niet naief ben.

Ik hoop dan toch dat mijn all-in-one-security van eset wel wat doet tegen malware en hackers. Iemand noemde ook al spyshelter. Ik zie wel wat in pro-actieve anti virus. Moet er nog maar flink over nadenken.

Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 17:54
In plaats van aanklooien met dubieuze tooltjes die al je keypresses onderscheppen (see what I did there?) en blijkbaar de boel verkloten, zou ik als je bepaalde softwareleveranciers niet vertrouwt gewoon overstappen naar andere producten. Gebruik je bijvoorbeeld Chrome? Dan worden niet alleen als je keypresses in de urlbar naar Google gestuurd, maar ook iedere pagina waar je naartoe navigeert komt bij Google terecht. Maarja Chrome is wel lekker makkelijk qua Google integratie én snel natuurlijk...

Dus kijk even wat verder dan je neus lang is en zoek een goede privacyvriendelijke linuxdistro uit en een goede browser (bijv Firefox, al moet je daar ook telemetry uitschakelen). Houdt ook je cloudgebruik eens tegen het licht. Dropbox/Onedrive/etc, noem maar op, allemaal inruilen voor een selfhosted nextcloud (oid) voor de meest privacyvriendelijke variant. Kijk verder ook naar je cloud mail, die wordt ook door Google en vriendjes gescand om jou relevante reclame voor te kunnen schotelen.

Verder natuurlijk adblockers (ublock origin), Privacy Badger en Cookie autodelete in je browser installeren zodat dat ook (redelijk) veilig blijft. En een password manager. Oh, en geen illegale software installeren. Want dat is waar je virussen, trojans, keyloggers en andere malware vandaan haalt. Die komt niet uit het niets op je PC terecht.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

empathizer schreef op woensdag 18 augustus 2021 @ 11:21:
(...)
Ik weet dat microsoft toetsaanslagen monitort. Wel ernstig eigenlijk.
Ehrm... nee. Dat zorgt er namelijk voor dat je opdrachten ook daadwerkelijk wat doen. Als je niet wilt dat MS je toetsenbord aanslagen in de gaten houdt, zijn er twee opties:
Zet je PC uit, of sluit er geen toetsenbord op aan.
MS is helemaal niet geïnteresseerd in wat jij exact doet met je PC. Ze willen wel graag ongeveer weten of jij liever een programma opstart via een snelkoppeling op je bureaublad, je taakbalk, in het startmenu, of via Win+[letters].

Voor wat betreft je angst dat iemand meekijkt met wat je typt: Er zijn letterlijk miljarden devices in de wereld. En het gros daarvan wordt gebruikt voor lullige dingen als shoppen, porno kijken en gamen. De meeste mensen zijn echt niet interessant om te bespioneren. En al helemaal niet real-time, inclusief toetsaanslagen en muiskliks. Wachtwoorden zijn makkelijker te achterhalen dan dat.

Persoonlijk maak ik me niet (heel veel) zorgen over mijn PC. Ik heb een betaalde virusscanner, die lekker met zijn pootjes afblijft van wat voor sites ik bezoek (waarom denken zo verschrikkelijk veel antiviruspakketten tegenwoordig dat een man-in-the-middle certificaat beveiligde verbindingen helpt |:( ), ik ben niet heel scheutig met het uitdelen van mijn mailadres, heb geen webcam, en beheer mijn eigen passwordmanager (Keepass) op mijn NAS. Die NAS lult niet tegen het internet, en is up-to-date. Daarbij kan ik me niet herinneren wanneer ik voor het laatst extended evaluatieversies van betaalde software heb geïnstalleerd...
Daarmee ben ik er wel, qua security. Oh, en mijn W10 is uiteraard up-to-date.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Ramon schreef op woensdag 18 augustus 2021 @ 12:07:
In plaats van aanklooien met dubieuze tooltjes die al je keypresses onderscheppen (see what I did there?) en blijkbaar de boel verkloten, zou ik als je bepaalde softwareleveranciers niet vertrouwt gewoon overstappen naar andere producten. Gebruik je bijvoorbeeld Chrome? Dan worden niet alleen als je keypresses in de urlbar naar Google gestuurd, maar ook iedere pagina waar je naartoe navigeert komt bij Google terecht. Maarja Chrome is wel lekker makkelijk qua Google integratie én snel natuurlijk...

Dus kijk even wat verder dan je neus lang is en zoek een goede privacyvriendelijke linuxdistro uit en een goede browser (bijv Firefox, al moet je daar ook telemetry uitschakelen). Houdt ook je cloudgebruik eens tegen het licht. Dropbox/Onedrive/etc, noem maar op, allemaal inruilen voor een selfhosted nextcloud (oid) voor de meest privacyvriendelijke variant. Kijk verder ook naar je cloud mail, die wordt ook door Google en vriendjes gescand om jou relevante reclame voor te kunnen schotelen.

Verder natuurlijk adblockers (ublock origin), Privacy Badger en Cookie autodelete in je browser installeren zodat dat ook (redelijk) veilig blijft. En een password manager. Oh, en geen illegale software installeren. Want dat is waar je virussen, trojans, keyloggers en andere malware vandaan haalt. Die komt niet uit het niets op je PC terecht.
Ik gebruik:
firefox
addblock plus
geen onedrive of cloudmeuk
geen illegale software op pc
relevante reclame krijg ik nooit

Addblock plus zeker niet betrouwbaar?

Ja, die ghostpress is dan een misser van mij.

Maar doe ik ook dingen goed blijkbaar :)

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Je hebt de camera bovenop je Philips Brilliance 19S niet afgeplakt, nu kan iedereen meekijken wat je doet...

Snap je dat mijn bericht net zo bangmakerig is als de e-mails die je dit vertellen?
Angst is je vijand, niet je computer.

[ Voor 16% gewijzigd door DJMaze op 18-08-2021 14:01 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op woensdag 18 augustus 2021 @ 12:47:
[...]

Ehrm... nee. Dat zorgt er namelijk voor dat je opdrachten ook daadwerkelijk wat doen. Als je niet wilt dat MS je toetsenbord aanslagen in de gaten houdt, zijn er twee opties:
Zet je PC uit, of sluit er geen toetsenbord op aan.
MS is helemaal niet geïnteresseerd in wat jij exact doet met je PC. Ze willen wel graag ongeveer weten of jij liever een programma opstart via een snelkoppeling op je bureaublad, je taakbalk, in het startmenu, of via Win+[letters].

Voor wat betreft je angst dat iemand meekijkt met wat je typt: Er zijn letterlijk miljarden devices in de wereld. En het gros daarvan wordt gebruikt voor lullige dingen als shoppen, porno kijken en gamen. De meeste mensen zijn echt niet interessant om te bespioneren. En al helemaal niet real-time, inclusief toetsaanslagen en muiskliks. Wachtwoorden zijn makkelijker te achterhalen dan dat.

Persoonlijk maak ik me niet (heel veel) zorgen over mijn PC. Ik heb een betaalde virusscanner, die lekker met zijn pootjes afblijft van wat voor sites ik bezoek (waarom denken zo verschrikkelijk veel antiviruspakketten tegenwoordig dat een man-in-the-middle certificaat beveiligde verbindingen helpt |:( ), ik ben niet heel scheutig met het uitdelen van mijn mailadres, heb geen webcam, en beheer mijn eigen passwordmanager (Keepass) op mijn NAS. Die NAS lult niet tegen het internet, en is up-to-date. Daarbij kan ik me niet herinneren wanneer ik voor het laatst extended evaluatieversies van betaalde software heb geïnstalleerd...
Daarmee ben ik er wel, qua security. Oh, en mijn W10 is uiteraard up-to-date.
Interessant ook weer.

Ik zal die keepass eens bestuderen.

Voor belangrijke dingen gebruik ik een computer die alleen maar op internet komt om de anti virus security te updaten. Verder lult het apparaat zoals jij zo mooi zegt niet tegen internet.

Bestanden die ik maak zijn encrypted. Worden tijdens het tiepen realtime beveiligd door de software.

Maar ik wil daar eigenlijk een goede anti keylogger en anti screencap bij hebben. Volgens mij is spyshelter dan inderdaad de beste oplossing.

Acties:
  • 0 Henk 'm!

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 17:54
empathizer schreef op woensdag 18 augustus 2021 @ 13:45:
[...]


Ik gebruik:
firefox
addblock plus
geen onedrive of cloudmeuk
geen illegale software op pc
relevante reclame krijg ik nooit

Addblock plus zeker niet betrouwbaar?

Ja, die ghostpress is dan een misser van mij.

Maar doe ik ook dingen goed blijkbaar :)
Addblock plus is niet per se onbetrouwbaar, maar ze staan erom bekend dat ze sommige advertenties doorlaten waarvoor ze betaald krijgen door de advertentiebedrijven.

Ik zou dus in Firefox nog privacy badger en cookie autodelete installeren om tracking zoveel mogelijk tegen te gaan.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
DJMaze schreef op woensdag 18 augustus 2021 @ 13:54:
[...]

Je hebt de camera bovenop je Philips Brilliance 19S niet afgeplakt, nu kan iedereen meekijken wat je doet...

Snap je dat mijn bericht net zo bangmakerig is als de e-mails die je dit vertellen?
Angst is je vijand, niet je computer.
Moet die camera wel z'n best doen zonder in de usb poort van de computer te zitten ;)

Ik ben wel wat teveel paranoide denk ik ja.

Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

empathizer schreef op woensdag 18 augustus 2021 @ 13:59:
[...]
Bestanden die ik maak zijn encrypted. Worden tijdens het tiepen realtime beveiligd door de software.
(...)
Maar ik wil daar eigenlijk een goede anti keylogger en anti screencap bij hebben.
Waarom? Wat voor vreselijk geheime dingen doe je dat je je zorgen meent te moeten maken over real-time keyloggers?

De noodzaak daarvan ontgaat mij volkomen...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op woensdag 18 augustus 2021 @ 14:04:
[...]

Waarom? Wat voor vreselijk geheime dingen doe je dat je je zorgen meent te moeten maken over real-time keyloggers?

De noodzaak daarvan ontgaat mij volkomen...
Ik wil niet dat mensen mijn samenvattingen onderscheppen.

Maar ik heb ook een geheim lijntje met poetin.

[ Voor 6% gewijzigd door empathizer op 18-08-2021 14:11 ]


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Vraag je eens (serieus) af... ben je daadwerkelijk interessant genoeg om real-time afgeluisterd te worden? Is datgene wat jij schrijft zo magnifiek dat mensen daar de moeite voor willen doen om het in handen te krijgen?

Als het antwoord daadwerkelijk "ja" is (en niet ingegeven door een overdreven heoveelheid paranoia) zou je kunnen overwegen om, in plaats van naar Windows te booten, een USB-versie van Linux op te starten als je gaat zitten typen... zonder netwerkverbinding.
Dan heb je alleen de software die op in die distributie ingebakken zit, en geen keyloggers whatsoever. Schrijf je data weg naar een TrueCrypt-container op een losse USB-disk en je samenvattingen zijn veilig, zolang je die USB-disk niet opent op je Windows-machine.

Dat is vele malen veiliger dan met (gratis) tooltjes die je niet snapt en niet kunt controleren een gevoel van veiligheid te creëren...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik denk dat er wel genoeg kritiek is gegeven op het gebruik van een ghostpress. Ik stel voor dat mensen ontopic meedenken en desgewenst in Privacy & Beveiliging een topic openen over het nut van een anti-keylogger :Y)

Inhoudelijk: je hebt allemaal verschillende problemen met dit tool (dat ik verder niet ken). Met installatie op twee verschillende plaatsen. Is het niet verstandig de software goed overal te verwijderen en een schone nieuwe installatie te doen?

Al begrijp ik niet helemaal wat de encryptie-software is. Ik zie die functie niet op https://schiffer.tech/ghostpress.html ?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
F_J_K schreef op woensdag 18 augustus 2021 @ 15:41:
[mbr]Ik denk dat er wel genoeg kritiek is gegeven op het gebruik van een ghostpress. Ik stel voor dat mensen ontopic meedenken en desgewenst in Privacy & Beveiliging een topic openen over het nut van een anti-keylogger :Y) [/]

Inhoudelijk: je hebt allemaal verschillende problemen met dit tool (dat ik verder niet ken). Met installatie op twee verschillende plaatsen. Is het niet verstandig de software goed overal te verwijderen en een schone nieuwe installatie te doen?

Al begrijp ik niet helemaal wat de encryptie-software is. Ik zie die functie niet op https://schiffer.tech/ghostpress.html ?
Ja, misschien wel. Ik denk inderdaad dat ik dat ga doen. Ghostpress voelt ook niet goed na al het gedoe. Het functioneert gewoon niet goed. Dat heb ik wel duidelijk gemaakt volgens mij. Binnenkort maar eens een andere betaalde anti-keylogger met anti-hooks :)

Maar zou ghostpress echt zo'n onbetrouwbare anti-keylogger zijn? Of zijn jullie kwaadwillende hackers en hebben jullie er baat bij om anti-ghostpress berichten te verspreiden? ;)

Die encryptie-software is niet van ghostpress.

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Jester-NL schreef op woensdag 18 augustus 2021 @ 14:27:
Vraag je eens (serieus) af... ben je daadwerkelijk interessant genoeg om real-time afgeluisterd te worden? Is datgene wat jij schrijft zo magnifiek dat mensen daar de moeite voor willen doen om het in handen te krijgen?

Als het antwoord daadwerkelijk "ja" is (en niet ingegeven door een overdreven heoveelheid paranoia) zou je kunnen overwegen om, in plaats van naar Windows te booten, een USB-versie van Linux op te starten als je gaat zitten typen... zonder netwerkverbinding.
Dan heb je alleen de software die op in die distributie ingebakken zit, en geen keyloggers whatsoever. Schrijf je data weg naar een TrueCrypt-container op een losse USB-disk en je samenvattingen zijn veilig, zolang je die USB-disk niet opent op je Windows-machine.

Dat is vele malen veiliger dan met (gratis) tooltjes die je niet snapt en niet kunt controleren een gevoel van veiligheid te creëren...
Zo interessant zijn mijn samenvattingen ook weer niet. Maar, ik wil gewoon niet dat mijn data bij anderen komt.

USB-versie van linux lijkt interessant. Maar een encrypted container met daarin een encrypted bestand is toch niet interessant voor kwaadwillende software op een windows-machine? Er kan natuurlijk software worden weggeschreven op een usb-stick die toeslaat op het moment dat ik een bestand meeneem naar de linux-machine. Het is wel decrypten in een beveiligde omgeving. Ten minste dat zegt de software.

Een encrypted container doe ik. Met daarin een encrypted bestand.

Acties:
  • 0 Henk 'm!

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
empathizer schreef op woensdag 18 augustus 2021 @ 17:52:
Maar zou ghostpress echt zo'n onbetrouwbare anti-keylogger zijn? Of zijn jullie kwaadwillende hackers en hebben jullie er baat bij om anti-ghostpress berichten te verspreiden? ;)
Ghostpress is niet per definitie onbetrouwbaar. Doordat de source niet in te zien is blijft het alleen twijfelachtig wat ze doen. Daarnaast bieden ze de software gratis en met licentie aan. De vraag is dan wat het verdien model van de gratis variant is. Op de website zie ik alleen een privacy statement die gaat over de data die op de website verzameld word. De software kan best prima zijn maar dat is niet te controleren.

Daarnaast betwijfel ik wat ze exact doen. Ze zeggen dat ze low-level hooks voorkomen maar dat is nogal een vage omschrijving. Je kan toetsaanslagen op veel andere manieren alsnog opvangen. Verder zullen "moderne" keyloggers ook meer focussen op een programma om gericht de data te stelen. Zo kan je bijvoorbeeld uit applicaties via geheugen adressen de tekstvelden uitlezen. Als het op je scherm zichtbaar is zit het in minimaal één stukje geheugen.

Heb geen baat bij mensen die geen anti-keylogger gebruiken. Zit exact aan de andere kant (als developer).
empathizer schreef op woensdag 18 augustus 2021 @ 18:05:
Zo interessant zijn mijn samenvattingen ook weer niet. Maar, ik wil gewoon niet dat mijn data bij anderen komt.

USB-versie van linux lijkt interessant. Maar een encrypted container met daarin een encrypted bestand is toch niet interessant voor kwaadwillende software op een windows-machine? Er kan natuurlijk software worden weggeschreven op een usb-stick die toeslaat op het moment dat ik een bestand meeneem naar de linux-machine. Het is wel decrypten in een beveiligde omgeving. Ten minste dat zegt de software.

Een encrypted container doe ik. Met daarin een encrypted bestand.
De encrypted container/files zelf zijn, mits correct geïmplementeerd, niet heel interessant om te stelen. De beveiliging is alleen zo sterk als de zwakste schakel. Nogmaals: als de tekens op het scherm zichtbaar zijn, zijn ze ook te jatten. Als je zeker wilt weten dat je zooi niet gejat wordt:

- Gebruik een PC die niet verbonden is aan je netwerk
- Deel geen USB sticks/harddisks/andere storage tussen PCs
- Gebruik een oude muis zonder firmware (geen logitech/razer/etc)
- Gebruik een oud toetsenbord zonder firmware (geen logitech/razer/etc)
- Sluit geen microfoon/webcam/etc aan
- Gebruik een readonly live USB stick
- Etc

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
xh3adshotx schreef op woensdag 18 augustus 2021 @ 19:02:
[...]


Ghostpress is niet per definitie onbetrouwbaar. Doordat de source niet in te zien is blijft het alleen twijfelachtig wat ze doen. Daarnaast bieden ze de software gratis en met licentie aan. De vraag is dan wat het verdien model van de gratis variant is. Op de website zie ik alleen een privacy statement die gaat over de data die op de website verzameld word. De software kan best prima zijn maar dat is niet te controleren.

Daarnaast betwijfel ik wat ze exact doen. Ze zeggen dat ze low-level hooks voorkomen maar dat is nogal een vage omschrijving. Je kan toetsaanslagen op veel andere manieren alsnog opvangen. Verder zullen "moderne" keyloggers ook meer focussen op een programma om gericht de data te stelen. Zo kan je bijvoorbeeld uit applicaties via geheugen adressen de tekstvelden uitlezen. Als het op je scherm zichtbaar is zit het in minimaal één stukje geheugen.

Heb geen baat bij mensen die geen anti-keylogger gebruiken. Zit exact aan de andere kant (als developer).


[...]


De encrypted container/files zelf zijn, mits correct geïmplementeerd, niet heel interessant om te stelen. De beveiliging is alleen zo sterk als de zwakste schakel. Nogmaals: als de tekens op het scherm zichtbaar zijn, zijn ze ook te jatten. Als je zeker wilt weten dat je zooi niet gejat wordt:

- Gebruik een PC die niet verbonden is aan je netwerk
- Deel geen USB sticks/harddisks/andere storage tussen PCs
- Gebruik een oude muis zonder firmware (geen logitech/razer/etc)
- Gebruik een oud toetsenbord zonder firmware (geen logitech/razer/etc)
- Sluit geen microfoon/webcam/etc aan
- Gebruik een readonly live USB stick
- Etc
Dan doe ik een ding wel. Dat is met een usb-stick van de ene naar de andere computer hobbelen. Ik heb me daar nooit echt lekker bij gevoeld. Ik kreeg de gedachte die ik beschreef. Die gedachte kwam voort uit een poging om logisch te redeneren. Maar ja, wat doet een all-in-one-security met malware op een stick? Kan malware onopgemerkt door anti virus enige data onzichtbaar ergens op mij harddisk wegschrijven om het vervolgens op een later tijdstip over te tanken naar buiten? Ik dwaal nu weer af zie ik.

Acties:
  • 0 Henk 'm!

  • xh3adshotx
  • Registratie: Oktober 2011
  • Laatst online: 28-02-2023
empathizer schreef op woensdag 18 augustus 2021 @ 19:37:
[...]


Dan doe ik een ding wel. Dat is met een usb-stick van de ene naar de andere computer hobbelen. Ik heb me daar nooit echt lekker bij gevoeld. Ik kreeg de gedachte die ik beschreef. Die gedachte kwam voort uit een poging om logisch te redeneren. Maar ja, wat doet een all-in-one-security met malware op een stick? Kan malware onopgemerkt door anti virus enige data onzichtbaar ergens op mij harddisk wegschrijven om het vervolgens op een later tijdstip over te tanken naar buiten? Ik dwaal nu weer af zie ik.
Hangt ervanaf of de "all-in-one security" het virus/malware/programma herkend. Veel wordt met hashes/algoritmes ("heuristics") gedaan. Geen enkele heeft echter een 100% detectie rate en al helemaal niet tegen zero-days. Als je echt veilig wilt zijn deel je dus geen usb-sticks met de PC die een "air-gap" heeft. Er zijn inderdaad voorbeelden van malware die air-gapped PCs aanvallen, de bekendste daarvan is het Stuxnet platform en de rest van de familie (Duqu, Flame). Voor het verzenden van data kan je als virus/malware/spyware dan veel verschillende manieren gebruiken. Je kunt steeds kleine stukjes data onzichtbaar op de USB stick zetten en uploaden vanaf een PC die wel internetverbinding heeft, de speakers en microfoon gebruiken etc.

Maar zoals alles in dit topic is het vrij ver gezocht en gaat niemand een gemiddelde burger op deze manier "aanvallen". Dit is alleen relevant als je echt gevoelige/waardevolle data hebt. Voor de meeste gebruikers voldoet een prima all-in-one security pakket en gezond verstand. Wil je iets verder gaan gebruik je een live-usb stick voor bankzaken en dat soort dingen. Air-gapped PCs en dat soort zaken zijn leuk maar niet praktisch voor de normale gebruiker, je maakt al snel een fout waardoor het geen nut meer heeft.

Acties:
  • 0 Henk 'm!

  • empathizer
  • Registratie: Juni 2013
  • Laatst online: 18-05-2023
Begrijp ik uit jouw verhaal dat een usb stick geen invloed kan hebben op een pc die niet met internet verbonden is, en dan ook niet in een netwerk staat met andere pc's die wel op internet kunnen?

Bij het updaten van de av security plug ik de ethernet-kabel er trouwens wel in zoals ik al aangaf. Dat is maar even. En dan kabel er direct weer uit.

Kan een usb stick wel geautomatiseerd informatie verzamelen als de av security niet ingrijpt als je de stick in een usb poort van een pc stopt? Maar om data over te dragen naar buiten toe is er uiteraard een weg nodig naar buiten. Maar die weg kan er wel even zijn als ik de av security update.
Pagina: 1