Onlinebanking über Virtualbox

Alles rund um sicherheitsrelevante Fragen und Probleme.
guennid

Re: Onlinebanking über Virtualbox

Beitrag von guennid » 06.05.2016 20:25:09

Mullers hat geschrieben:Mich würde mal interessieren, ob jemandem selbst oder ob jemand jemanden kennt, dem mal irgendetwas Böses mit seinem Online Konto passiert ist.
Wenn die Wirklichkeit der Teorie widerspricht: Um so schlimmer für die Wirklichkeit! (Hegel, er hat's anders gemeint, als es hier passt, aber schön find' ich's trotzdem. :mrgreen: )

Grüße, Günther

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Onlinebanking über Virtualbox

Beitrag von thoerb » 06.05.2016 20:31:14

Die meisten die ich kenne, hatten schon mal richtig üble Schadsoftware auf ihrem Rechner. Und auch kenne ich welche, die angezeigt wurden für Musik-Downloads. Aber ich kenne keinen dem irgendetwas böses mit seinem Online Konto passiert ist.

TomL

Re: Onlinebanking über Virtualbox

Beitrag von TomL » 06.05.2016 20:33:52

Ich kenne niemanden, dem mit Deinen Rahmenbedingungen Schaden zugefügt wurde. Und soweit ich mich erinnere, wurde in 25 Jahren auf unseren Rechnern (Familie) noch nie auch nur ein einziger Virus gefunden. Das ist aber nicht die Grundlage meiner Vorsicht. Ich tue das, was ich tue, allein aus dem Grund, weil ich nicht mehr einschätzen kann, wozu andere (mit krimineller Energie) imstande sind etwas zu tun, was mir schaden kann. Dabei unterstelle ich einfach, dass der aktuelle Stand der Technik in Verbindung mit subversiven Erfindungsreichtum bessere Malware schaffen kann, als es noch vor Jahren möglich war. Meine Vorsicht entspringt allein dem Gedanken und der subjektiven Selbsteinschätzung, dass meine Fähigkeiten nicht mehr reichen, das alles wirklich selbst in der Hand zu haben und auch dauerhaft erfolgreich kontrollieren zu können.

guennid

Re: Onlinebanking über Virtualbox

Beitrag von guennid » 06.05.2016 20:43:51

TomL hat geschrieben:Ich tue das, was ich tue, allein aus dem Grund, weil ich nicht mehr einschätzen kann, wozu andere (mit krimineller Energie) imstande sind etwas zu tun, was mir schaden kann.
Dann mach' halt dein Ding und lass andere weiterquatschen. Wie Dirk schon sagte: Schaden wird's nicht. :wink:

Grüße, Günther

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Onlinebanking über Virtualbox

Beitrag von thoerb » 06.05.2016 20:48:31

guennid hat geschrieben:Dann mach' halt dein Ding und lass andere weiterquatschen.
Oder mach halt dein Ding, aber mache nicht alle anderen verrückt damit. :wink: Der ein oder andere liest das und ist anschließend total verunsichert.

TomL

Re: AW: Onlinebanking über Virtualbox

Beitrag von TomL » 07.05.2016 00:21:44

thoerb hat geschrieben:Oder mach halt dein Ding, aber mache nicht alle anderen verrückt damit. Der ein oder andere liest das und ist anschließend total verunsichert.
Ok... entschuldige bitte.... mir war nicht klar, dass es unerwünscht ist, wenn man erklärt, warum man sich für einen bestimmten Weg entschieden hat. Ich habe auch nicht gewusst, dass sich andere Leser aus verschiedenen konträren Standpunkten keine eigene Meinung bilden können sollen, wenn (möglicherweise) gewisse Standpunkte nur zum Teil relevant sind. Ausserdem war mir nicht bewusst, dass Meinungen unerwünscht, wenn sie nicht auf Fakten verweisen können .... weil ich annahm, dass eine Meinung nur eine Meinung ist, auf die man natürlich verzichten kann, wenn man auf Fakten verweisen könnte.... aber ich habe hier leider nur ne Meinung.

Also ...bitte entschuldige meine Unachtsamkeit.

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: AW: Onlinebanking über Virtualbox

Beitrag von thoerb » 07.05.2016 01:48:14

TomL hat geschrieben: Ausserdem war mir nicht bewusst, dass Meinungen unerwünscht, wenn sie nicht auf Fakten verweisen können .... weil ich annahm, dass eine Meinung nur eine Meinung ist, auf die man natürlich verzichten kann, wenn man auf Fakten verweisen könnte.... aber ich habe hier leider nur ne Meinung.
Also ...bitte entschuldige meine Unachtsamkeit.
Dafür musst du dich nicht entschuldigen, meine Meinung ist auch nur eine Meinung von vielen Meinungen. Aber was Sicherheit betrifft, die gibt es nicht. Nicht im Internet und auch nicht im realen Leben. Dir kann immer irgend was zustoßen. Und ein Leben im Bunker ist kein Leben. Augen auf im Straßenverkehr! Vorausschauend denken, reale Gefahren sehen und sich darauf einstellen, aufmerksam sein und alles wird gut. Alles andere ist überflüssig. Wenn ich auf der Autobahn auf einen Stau zu fahre und der LKW-Fahrer hinter mir eingeschlafen ist, rettet mich wahrscheinlich auch der Airbag nicht mehr. Aber wenn ich weiß, dass dort ein Stau ist, kann ich eine andere Route fahren und komme erst gar nicht in diese Situation.

Vor ca. 15 Jahren habe ich in einer Firma unachtsam einen E-Mail-Virus aktiviert. Ich will hier gar nicht näher auf die Folgen eingehen, aber danach war ich geimpft.

Und ich glaube auch nicht, dass es möglich ist über einen Browser in ein System einzudringen und von dort aus irgendwas zu manipulieren. Cracker sind immer auf die Unachtsamkeit und Leichtgläubigkeit (Dummheit) von Usern angewiesen um richtigen Schaden anzurichten. Ansonsten gibt es da garantiert so gut wie keine Möglichkeiten.

dirk11
Beiträge: 2811
Registriert: 02.07.2013 11:47:01

Re: AW: Onlinebanking über Virtualbox

Beitrag von dirk11 » 07.05.2016 14:45:38

thoerb hat geschrieben:Wenn ich auf der Autobahn auf einen Stau zu fahre und der LKW-Fahrer hinter mir eingeschlafen ist, rettet mich wahrscheinlich auch der Airbag nicht mehr.
Quizfrage: welcher Autofahrer weiß noch, wofür die sog. "Rückspiegel" sind!? :D

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: AW: Onlinebanking über Virtualbox

Beitrag von thoerb » 07.05.2016 14:59:16

dirk11 hat geschrieben:
thoerb hat geschrieben:Wenn ich auf der Autobahn auf einen Stau zu fahre und der LKW-Fahrer hinter mir eingeschlafen ist, rettet mich wahrscheinlich auch der Airbag nicht mehr.
Quizfrage: welcher Autofahrer weiß noch, wofür die sog. "Rückspiegel" sind!? :D
Ich verstehe die Frage nicht so ganz. Wenn vor dir alles steht nutzt dir der Blick in den Rückspiegel auch nichts mehr. Dann siehst du, wie bei dem hinter dir der weiße Rauch aus den Radkästen kommt und dann kannst du nur noch hoffen dass er es noch rechtzeitig schafft zum stehen zu kommen. Und richtig geil ist es, wenn es sich dabei um einen LKW handelt.

halo44
Beiträge: 703
Registriert: 12.05.2015 15:19:13

Re: Onlinebanking über Virtualbox

Beitrag von halo44 » 07.05.2016 16:40:21

Als Starter dieses Threads fühle ich mich inzwischen gewissermaßen "mitschuldig", wenn TomL hier teilweise heftig angegangen wird, was m.E. unangemessen ist.

Ich fragte damals
... Die Lösung von TomL mit einem gedebootstrapten Mini-Debian in einer virtuellen Maschine würde ich gerne versuchen, weiß allerdings nicht, wie ich dies anstellen soll ...
Diese Frage hat TomL beantwortet und ich habe seine Lösung inzwischen erfolgreich im Einsatz. Für und Wider der Anwendung werden ja hier diskutiert, wobei viele Beiträge auch sehr hilfreich sind. Dies sollte auch so bleiben.

Gruss H.

dirk11
Beiträge: 2811
Registriert: 02.07.2013 11:47:01

Re: AW: Onlinebanking über Virtualbox

Beitrag von dirk11 » 07.05.2016 16:41:16

thoerb hat geschrieben:Ich verstehe die Frage nicht so ganz.
War mir klar. "Der Tod kommt von hinten" ist auf der Autobahn, vor allem am Stau-Ende, keine ganz neue Weisheit, weshalb es sich empfiehlt, immer Raum für die "Flucht nach vorne" im Auge zu behalten. Das kann der Platz zwischen den Spuren sein, aber auch der Standstreifen oder der Randstreifen links. Und wenn das alles nicht geht, kann man beim Blick in den Rückspiegel immer noch aus dem Fahrzeug springen. 400m Abstand zum vorletzten Stau-Steher ist übrigens keine Alternative, dann wird man im Fall der Fälle halt draufgeschleudert wie eine Billard-Kugel.

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Onlinebanking über Virtualbox

Beitrag von thoerb » 07.05.2016 18:16:41

@dirk11, Ich habe solche Situationen schon öfters erlebt und konnte auch einmal einen Auffahrunfall verhindern, in dem ich auf den Seitenstreifen ausgewichen bin. Und einmal habe ich es erlebt, dass der hinter mir in die Leitplanke gefahren ist um mir nicht auffahren zu müssen. Bis jetzt habe ich immer Glück gehabt und alles ist gut gegangen, deswegen werde ich weiterhin PKW fahren und mir zur meiner Sicherheit keinen Panzer kaufen müssen. Um wieder zum Thema zurückzukommen, beim Online-Banking sehe ich das genauso. Mittlerweile macht fast jeder Online-Banking und die Meisten davon auf Windowssystemen, auf denen Software installiert ist, die wer weiß wo heruntergeladen wurde und die permanent nach Hause telefoniert. Wenn das so unsicher wäre hätte man schon davon gehört. Nicht nur in den Medien, sondern auch im persönlichen Umfeld. Deswegen fühle ich mich mit einem Debian-User speziell fürs Banking zusammen mit dem chipTAN-Verfahren auf der sicheren Seite. Und außerdem spart man auch nicht sein ganzes Vermögen auf dem Giro-Konto.

@TomL: Es ist wohl so herübergekommen, dass ich dich heftig angegangen habe. Der eine Satz von mir kam vielleicht etwas grob herüber, war aber eigentlich gar nicht so gemeint. Sonst hätte ich auch den Smiley nicht gesetzt. Du wurdest ja nach deiner Lösung gefragt und hast nur darauf geantwortet.

uname
Beiträge: 12041
Registriert: 03.06.2008 09:33:02

Re: Onlinebanking über Virtualbox

Beitrag von uname » 07.05.2016 22:15:43

Einige Banken ermöglichen tägliche Obergrenzen um das Risiko zu minimieren. Ach ja und immer schön die Transaktionsdaten kontrollieren.

guennid

Re: Onlinebanking über Virtualbox

Beitrag von guennid » 08.05.2016 16:00:52

Etwas OT, aber sei's drum.

Wollte letztlich eine größere Summe nach Australien überweisen: Auskunft meiner Volksbank: Geht online nicht. Frage: zutreffend?

Falls nein:
@uname:
Die Bankdaten, die ich dazu von Schwiegersohn erhalten hatte, hätte ich bei dem, was ich sonst bei einer online-Überweisung von der Bankseite rückgemeldet bekomme, nicht kontrollieren können.

Grüße, Günther
Zuletzt geändert von guennid am 08.05.2016 20:45:40, insgesamt 1-mal geändert.

TomL

Re: AW: Onlinebanking über Virtualbox

Beitrag von TomL » 08.05.2016 17:08:23

guennid hat geschrieben:Wollte letztlich eine größere Summe nach Australien überweisen: Auskunft meiner Volksbank: Geht online nicht. Frage: zutreffend?
Ja, ist bei meiner Bank auch so. Allerdings mit uns als 'Kontoführungsparameter' so vereinbart und festgelegt.... ebenso wie ein Tageslimit von 1000€ und monatlich ein paar tausend Euro als Höchstsumme. Höhere Beträge oder Auslandsüberweisungen gehen nur persönlich mit Kundenberater. Deswegen verwende ich fürs Ausland immer eine der Kreditkarten.... aber bei Überweisungen geht das wohl nicht.

guennid

Re: Onlinebanking über Virtualbox

Beitrag von guennid » 08.05.2016 20:46:42

Habe meinen letzten Beitrag "leicht" verändert. Wir sind ja hier bei "Sicherheit" :wink:

uname
Beiträge: 12041
Registriert: 03.06.2008 09:33:02

Re: Onlinebanking über Virtualbox

Beitrag von uname » 09.05.2016 11:15:06

Habe meinen letzten Beitrag "leicht" verändert. Wir sind ja hier bei "Sicherheit"
...
Die Bankdaten, die ich dazu von Schwiegersohn erhalten hatte, hätte ich bei dem, was ich sonst bei einer online-Überweisung von der Bankseite rückgemeldet bekomme, nicht kontrollieren können.
Die Bankdaten bestanden bei einer Überweisung aus IBAN und Betrag. Und genau die Informationen musst du überprüfen. Würde dir das Internet-Banking irgendwas komisches rückmelden macht es natürlich nur in Verbindung mit abweichender IBAN und Betrag Sinn. Denn nur so landet das Geld nicht dort wo es hin sollte.

guennid

Re: Onlinebanking über Virtualbox

Beitrag von guennid » 09.05.2016 18:50:53

Okay, uname, lassen wir's gut sein, war halt nur so'n theoretisches Problem zu einer theoretischen Lösung. :wink:

Die Australier haben möglicherweise andere Bezeichner für das, was deutsche Internationalisierer mit IBAN und BIC meinten bezeichnen zu müssen. "swift code" scheint eine wichtige Rolle zu spielen. Ich werd's noch rauskriegen. :wink:

vnn
Beiträge: 146
Registriert: 04.12.2014 11:52:28

Re: Onlinebanking über Virtualbox

Beitrag von vnn » 10.05.2016 22:30:05

Der Beitrag ist zwar älter und meine Antwort vielleicht hier nicht ganz passend aber ich wollte meine Lösung hier auch anbieten.
Vielleicht kann die jemand gebrauchen. :D

Hatte unter Windows XP mit der Volksbank Software VR Networld 4 gearbeitet.
Dann wurde die Version 5 eingestellt und man sollte 5 kaufen und monatlich einen Euro bezahlen.
Habe ich nicht eingesehen.
Zuerst mit Virtualbox unter Linux eine Maschine mit Win XP installiert.
Leider hat die Virtualbox keinen Zugriff auf das Disketten Laufwerk; es existiert nicht mehr.
(Wer weis wie ich das in der VirtualBox einrichte dann nur her mit der Info)
Der Schluessel der Bank habe ich nämlich auf Diskette; ob ihr's glaub oder nicht:-)
Vom der Diskette-Laufwerk kann ich mich einfach nicht trennen.

Nun habe ich ein freies Bankprogramm gesucht welches unter Linux läuft.
Ein mulmiges Gefühl war es ja schon da man nie weiss wo der Datenstrom bei einem freien Programm hinläuft und mit dem eigenen Geld arbeitet.
Das Programm welches ich gefunden habe funktioniert sehr gut und ist frei.
Einen Dank für Oliver Willuhn!

https://www.willuhn.de/products/hibiscus/

Es hat ein wenig gedauert bis ich das Programm zum Laufen hatte und den Schluessel für die Bank generiert hatte aber ich bin von dem Programm begeistert!
Ich habe mir den Zugriff über HBCI eingerichtet aber auch das TAN Verfahren ist möglich.

Gruss

vnn

DeletedUserReAsG

Re: Onlinebanking über Virtualbox

Beitrag von DeletedUserReAsG » 11.05.2016 09:23:41

Anmerkung:
Ein mulmiges Gefühl war es ja schon da man nie weiss wo der Datenstrom bei einem freien Programm hinläuft […]
Im Gegensatz zu unfreien, geschlossenen Programmen kann man bei freier, offener Software nachsehen. Ansonsten kann man im Grunde immer via tcpdump und Co. nachschauen, was wohin gesendet wird – zumindest, solange die Schlüssel in unfreier, geschlossener Software nicht hartcodiert vorliegen.

uname
Beiträge: 12041
Registriert: 03.06.2008 09:33:02

Re: Onlinebanking über Virtualbox

Beitrag von uname » 11.05.2016 12:22:42

immer via tcpdump und Co. nachschauen
Bei verschlüsselten Verbindungen ist das etwas schwer bis unmöglich. Bei "normalem" TLS/SSL mit rein serverseitiger Überprüfung mag das ja noch realistisch sein. Wenn jedoch die Clientanwendung gewisse Zertifikatsstrukturen erwartet bzw. öffentliche Schlüssel hart kodiert hat könnte es zum Problem werden. Nutzt nicht z.B. Android hartkodierte Schlüssel?

DeletedUserReAsG

Re: Onlinebanking über Virtualbox

Beitrag von DeletedUserReAsG » 11.05.2016 12:29:47

Schrieb ich ja: bei geschlossener/unfreier Software ist’s so nahezu unmöglich, den Traffic mitzulesen.

Android selbst hat ‘nen Zertifikatspeicher, wenn ich das richtig interpretiere. Einzelne Apps mögen ihren eigenen Kram mitbringen, sind dann allerdings auch in der Regel nicht frei/offen.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Onlinebanking über Virtualbox

Beitrag von rendegast » 11.05.2016 13:28:51

vnn hat geschrieben: Leider hat die Virtualbox keinen Zugriff auf das Disketten Laufwerk; es existiert nicht mehr.
Massenspeicher > Disketten-Controller/-Laufwerk hinzufügen.
Gewöhnlich ein Image, aber /dev/fdX sollte kein Problem sein.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

vnn
Beiträge: 146
Registriert: 04.12.2014 11:52:28

Re: Onlinebanking über Virtualbox

Beitrag von vnn » 26.09.2017 11:40:24

Hallo Rendegast,

den Diskettencontroller auf Virtualbox habe ich aufgegeben; wollte einfach nicht funktionieren oder ich bin zu bloed :-)
Wie auch immer die Jameica Software funktioniert wunderbar unter Debian.

Gruß,

vnn

Antworten