Тёмный

SO wurde Julien Bam GEHACKT (Rezo reagiert) 

Renzo
Подписаться 1,2 млн
Просмотров 651 тыс.
50% 1

► SP/RK SHOP: sprk.store/
► Chunky Flavour von More Nutrition: morenutrition.d... ᵂᴱᴿᴮᵁᴺᴳ
Julien Bam wurde gehackt. Rezo reagiert auf sein neustes Video nach dem Hackerangriff.
Gönnt Ju alle Abos: ‪@JUcktmichnicht‬ ‪@BulienJam‬ ‪@julienbam‬
► PODCAST von Ju und Rezo: open.spotify.c...
Zu meinen nicen Displates kommt ihr über diesen Link
displate.com/r... ᵂᴱᴿᴮᵁᴺᴳ
► FOLGT MIR
Twitch: / rezo
Tik Tok: Rezo
Instagram: / rezo​
Twitter: / rezomusik
Anderer Kanal: / @rezojaloley

Опубликовано:

 

4 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 854   
@Philevia
@Philevia 2 года назад
Einfach so „Schnipp“ das Lebenswerk in Luft aufgelöst. Ich kann mir gar nicht vorstellen was das mit Ju gemacht hat und das ganze Team wird daran sicher auch noch ne Weile knabbern. Ich war so erleichtert als sie nach und nach Kanäle und deren Videos retten konnten!
@OGLordCool
@OGLordCool 2 года назад
schule gehen weil lehrer sagen mach? bin ich ein cirkustier oder was? ich machen youtube vidios das weil mein traum. lebe meinen traum mein motto. hoffendlich gefallen vidios dir lieber zata
@JxstZ
@JxstZ 2 года назад
@@OGLordCool ich würde dir schule empfehlen wenn du so schreibst
@zukokaze9015
@zukokaze9015 2 года назад
Er tut mir so leid…verfolge ihn schon viele Jahre und war immer ein Riesenfan …
@darkkirbygod
@darkkirbygod 2 года назад
Als ich das gehört habe war ich auch sehr geschockt einer meiner absoluten lieblings youtuber der auch originellen content hatte
@grafzahl4698
@grafzahl4698 2 года назад
@@OGLordCool Wahnsinn ist, dass Du armseliger RU-vidr unter 3728383 Videos Deinen Scheiss promoten willst.
@hebeck8370
@hebeck8370 2 года назад
So gut, dass Ju und sein Team es geschafft haben. Habe dieses Video glaube ich schon 10 mal gesehen, jedes Mal kann ich nur erahnen was das für Tage für Ju waren... Ganz viel Liebe und Power!
@RichelleDelena
@RichelleDelena 2 года назад
Irgendwie hätte ich jetzt gerne ein "Sicherheitstipps für Internet"-Video von Rezo 😅 Ich glaub ich bin da zwar nicht soooo schlecht und man kann sich ja auch viel anlesen aber Rezo hat bestimmt noch ein paar gute Tipps 😁
@nicomogerle8088
@nicomogerle8088 2 года назад
Ja, wär voll cool, den bei mir wurde es auch schon mehrmals versucht und einmal passiert: Einfach eine "unwegdrückbare Nachricht" von Norton .Als ich den Computer wieder hochgefahren hatte war es weg"
@Scrollan-Birgitta
@Scrollan-Birgitta 2 года назад
Oh man, der arme Ju. Das tut mir sehr leid für ihn. Ich wünsche ihm alles Gute.
@LDFeyre
@LDFeyre 2 года назад
Imagine du bist einer der größten Influencer Deutschlands und hast nen guten Freund der Master in Informatik ist und ein Portal wie Nindo besitzt und du denkst nicht daran nach einem Hack diesen Freund um Hilfe zu bitten. Alles gute an alle betroffenen... war ja nicht nur Ju von betroffen...
@dragonixheli5474
@dragonixheli5474 2 года назад
Ich glaube in der Sekunde ist man so im Stress und hat so viele Probleme gleichzeitig, man muss ja als Chef alles koordinieren, dass es menschlich ist die schnellste und beste Lösung mal doch nicht zu sehen. Niemand sitzt ruhig und gelassen zuhause und sucht nach dem einfachsten Weg, wenn gerade deine "Firma" mehr oder weniger komplett gelöscht wurde
@LDFeyre
@LDFeyre 2 года назад
@@dragonixheli5474 Wahrscheinlich hast du recht... ich bin iwi schon alleine Berufsbedingt Chaosbewältigung gewohnt und nehme dauernd praktikable Wege
@ACE-xr4jz
@ACE-xr4jz 2 года назад
Imagine dein Leben hängt von Datensicherung ab und du hast keine gemacht, die physisch von deinem Netzwerk getrennt zb in einem Safe existiert
@Hoto74
@Hoto74 2 года назад
@@ACE-xr4jz Naja, Abos und Video Kommentare kann er kaum sichern bzw. hinterher selbst wieder herstellen. Maximal seine Videos. Und dann ist da immer noch der unbarmherzige YT Algorithmus.
@MarcShake
@MarcShake 2 года назад
Der master in Informatik hilft, grundsätzlich nicht in Panik zu geraten. Aber Trojaner sind halt drauf ausgelegt, nicht gefunden zu werden. Da hilft auch 20 Jahre Berufserfahrung nicht.
@derbieber6721
@derbieber6721 2 года назад
Cool das du deine Bro so unterstützt u d toll das er so einen Bro hat der ihm da hilft und beisteht
@Alina_-is1rh
@Alina_-is1rh 2 года назад
Stimmt
@RoyalKissy
@RoyalKissy 2 года назад
Dass war echt krass, gut dass du etwas helfen kannst.
@peterwied2661
@peterwied2661 2 года назад
Ich finde es super das ihr das nochmal zusammengeschnitten habt. Im stream war es ja nicht am Stück
@holyschnitzel5152
@holyschnitzel5152 2 года назад
Ja, das liegt an der Natur eines Streams und am Sinn eines Schnitts :D nicht böse gemeint, daher der Smiley :D aber ich vermute mal, ich werde deswegen bestimmt trotzdem angefeindet ^^ so ist halt leider das Internet
@haileselarsi7420
@haileselarsi7420 2 года назад
denke, die tatsache, dass ju in der situation nicht auf die idee gekommen ist, sich an rezo zu wenden, zeigt einfach, wie extrem geschockt und durch er eben war. ist echt übelster shit! aber bin froh für alle betroffenen, dass es doch letztlich den umständen entsprechend recht glimpflich gelaufen ist. so was ist einfach nur hardcore und gönnt man echt keinem! prima, dass ihr euch nicht unterkriegen lasst - never give up!!!!
@annaj.4740
@annaj.4740 2 года назад
Top, dass Du Julien so unterstützt 🤘 Weiterhin alles Gute 🍀
@unwichtigesmikroteilchen
@unwichtigesmikroteilchen 2 года назад
Ich war tatsächlich auch eine von denen die deaboniert hatten, weil ich Ark Invest nicht kannte und so war: "Hä? War des ein ausversehen?" Des wegen war ich recht froh dass ich Ju auf Instagram folge. Dadurch hab ich alles mitbekommen und konnte wieder abonieren.
@sonjatolksdorf3917
@sonjatolksdorf3917 2 года назад
Finde ich mega was du alles weißt und kannst. Respekt vor dem was du noch siehst darüber hinaus. Und super dass du natürlich hilfst.
@sabrinahuber5858
@sabrinahuber5858 2 года назад
So etwas sollte man in der Schule schon lernen auch bezüglich cookies und so.🥺 Btw finde es richtig cool, dass du darauf reagierst👍 Ich finde es sehr interessant, dass das Ganze von Dir analysiert und erklärt wird.👍 So krass was da passiert ist. Bin froh, dass er langsam wieder zurück ist. 😁
@jamrm1854
@jamrm1854 2 года назад
Wenn man informatik hat sollte man das lernen. Also ich habe ein ehrliches Fach und meine Lehrerin hatte uns ausführlich erklärt, was Cookeis sind und wofür sie da sind
@SoleyRabi
@SoleyRabi 2 года назад
Blöd für meine Generation. Zu unserer Zeit gab es noch Internet in Kinderschuhen und wenn eine Schule Unterricht am Computer angeboten hat, waren es nur ein paar Geräte für zu viele Schüler*innen und da gab es noch keine Cookies, glaube ich.. 😅🤭
@SteffenSchuchardt1978
@SteffenSchuchardt1978 2 года назад
@@SoleyRabi Höchstens in der Keksdose, glaube ich.
@SoleyRabi
@SoleyRabi 2 года назад
@@SteffenSchuchardt1978 und selbst die waren schon ziemlich angestaubt.. 😄
@smallego8068
@smallego8068 2 года назад
Bedenkt man, dass Informatik in jedem elektronischen Gerät steckt - selbst deine Nachttischlampe die auf Berührung reagiert hat einen Microchip und ein paar Zeilen Software - ist es absolut lächerlich wie das Thema Informatik bei uns vernachlässigt wird. Vor allem könnte man es den Leuten dank Projekten wie "Arduino" billig und praxisbezogen vermitteln. Religion vom Stundenplan streichen, dafür mehr Informatik ;)
@tablon6589
@tablon6589 2 года назад
Ich kanns iwi immer noch nich so ganz glauben aber die Unterstützung von rezo is einfach nice und ich glaub ich versteh den Stress von 'influenzern' mehr verstehen also diese angst besonders bei ju diese acht jahre harte arbeit
@millaweber5996
@millaweber5996 2 года назад
Wünsche ihm viel Glück!👍🏻👍🏻🥰 Cool das du ihm als guter Bro Unterstützt
@millaweber5996
@millaweber5996 2 года назад
6 Kommentar
@Stayieeee
@Stayieeee 2 года назад
Richtig interresant wie du noch Sachen erklärst. Viel gelernt heute würde ich sagen
@agent_soso4693
@agent_soso4693 2 года назад
Ju hat mir soooooo leid getan. Dass einfach mit ein paar tasten drücken die Werke von Ju von 8 Jahren weg waren. Ich war so froh als die Kanäle und die videos wieder hergestellt wurden. Habe das erste mal einen Stream von rezo geschaut (weil ich immer jeden Stream verpasse) und das halt nebenbei von einer Familienfeier
@franziska3126
@franziska3126 2 года назад
So cuteee wie Rezo ihn unterstützt
@Alina_-is1rh
@Alina_-is1rh 2 года назад
Awww
@danstgt
@danstgt 2 года назад
Voll Dein Element! Danke für die guten Erläuterungen.
@Maik2325
@Maik2325 2 года назад
Rezo ist und bleibt ein Ehrenmann. Ihr seit einfach Best Friends for Ever.
@simonwasted
@simonwasted 2 года назад
Ju tut mir so leid :( wünsche ihm alles Gute
@MrDownhill86
@MrDownhill86 2 года назад
Das ist krass. Einfach von heute auf morgen vor einem Trümmerhaufen zu stehen, der deine Existenz und jahrelange Arbeit ist/war. Kann man sich als nicht RU-vidr eigentlich nicht wirklich klar vorstellen, wie das sich anfühlen muss. Passt auf euch und eure Kanäle auf.
@meckiprivat
@meckiprivat 2 года назад
Gut das du auf das Video nen React gemacht hast, bin zwar selbst kein Abonnent bei Ju, aber nen Hack is Mies und es ist ihm nur alles erdenklich gute zu Wünschen.
@7_leo_4
@7_leo_4 2 года назад
Oh man, der arme Ju. Ich will mir gar nicht vorstellen, wie er sich fühlt.🥺😭😭 Und, ja mach bitte mal ein Video darüber, was du alles bei Nindo sehen kannst.🙏 Wäre voll interessant.😊
@justahuman350
@justahuman350 2 года назад
Wow, wie mies. Ju kann einem da echt irgendwie leid tun, so viel Arbeit einfach auf einmal zu verlieren...
@drakoniaanigirl88
@drakoniaanigirl88 2 года назад
Ersten cool das du dein Bro geholfen hast. Zweitens cool das du es uns nochmal alles zwischen den Zeilen erklärt.. was man hätte machen können und gemeint ist.
@42lellaa
@42lellaa 2 года назад
Mir tut ju so leid :(
@fo8177
@fo8177 2 года назад
Mir auch
@vertexghg4193
@vertexghg4193 2 года назад
Jo is so
@thorninetyfive
@thorninetyfive 2 года назад
Deutsche Sprache, schwere Sprache 😃
@miauithekek1015
@miauithekek1015 2 года назад
same
@larameyer4847
@larameyer4847 2 года назад
Mir auch...
@hassosigbjoernson5738
@hassosigbjoernson5738 2 года назад
Schön, dass du eine der wichtigsten Regeln in der IT genannt hast: Backup. Man kann es nicht oft genug sagen.
@elina_daisy_1483
@elina_daisy_1483 2 года назад
Find echt toll wie du ihn unterstützt ♡♡
@minitony9479
@minitony9479 2 года назад
Echt coole Zusammenarbeit die ihr habt und schön das ihr euch helfen könnt 💪🏼
@steschcc
@steschcc 2 года назад
@rezo mach Mal ein Video über alles von nindo ich find das mega wie Stolz du darüber sprichst 🙂
@lisaKiko
@lisaKiko 2 года назад
Umso mehr Leute Videos dazu machen, umso besser. Einfach dem ganzen viel Aufmerksamkeit geben, sodass so viele wie möglich davon mitbekommen und Ju beim Aufbau des Kanals (bzw. der Kanäle) helfen können!
@t.muller825
@t.muller825 2 года назад
Da Rezo ja so viel Plan von IT hat finde ich sollte er mal ein Video mit Tipps machen wie man seine Online Sicherheit erhöhen kann. Also abseits von der 2-Faktor-Authentifizierung. Ich glaube die kennt/hat mittlerweile jeder.
@seeu4all
@seeu4all 2 года назад
Das wäe top.
@SimonHuenecke
@SimonHuenecke 2 года назад
zu der aussage, "teil der sicherheit ist es dass man nicht mit offen karten spielt" klingt sehr nach security by obscurity, und eig sollte der sinn eines sicheren Systems sein, dass die Sicherheit besteht, auch wenn alle Systemkomponenten und Server- /Programme die laufen bekannt sind, immer noch sicher ist
@dextrodus
@dextrodus 2 года назад
Security by Obscurity ist vor allem beim Endnutzer-Software zu kritisieren, da der Nutzer dann nicht prüfen kann, ob die selbst Benutze Software sicher ist. In Rezos Fall ist Rezo der Nutzer, und kann damit die Sicherheit checken. Hier ist also Obscurity eine (hoffentlich nicht nötige) zusätzliche Sicherheitsfunktion ohne negative Auswirkungen.
@meamzcs
@meamzcs 2 года назад
Ich würde das eher als Security plus Obscurity bezeichnen.
@MeiMaKa
@MeiMaKa 2 года назад
Ich muss ehrlich sagen, dass ich unfassbar schockiert bin. Ich hab mich bisher nie mit den Cookies beschäftigt und hätte NIIIIIIIIIIIIIIIIIIE gedacht, dass diese Nervigen Dinger einem so uuuunfassbar viel Ärger einhandeln können. Aber vor allem dass Authentifizierungen nix bringen solang man d iesen Cookie hat. Heftig.
@Tobi-xf8ez
@Tobi-xf8ez 2 года назад
Es ist auch nicht so einfach wie Rezo das in dem Video sagt..
@schnurlie1
@schnurlie1 2 года назад
@@Tobi-xf8ez Der Erklärung halber macht es jedoch keinen Unterschied ob du dir die Session mit JWT cookies oder ähnlichem merkst.
@yuck871
@yuck871 2 года назад
Ohne Cookies wäre der Umgang im Internet sehr viel nerviger :-)
@yuck871
@yuck871 2 года назад
@@schnurlie1 einfach gar keine Cookies - Problem gelöst
@justme5254
@justme5254 2 года назад
hoffentlich ist bald alles wieder gut! :)
@manuchau9260
@manuchau9260 2 года назад
Das Thema Passwort-Manager ist gar nicht mal so leicht. Oft ergibt sich da ein Zirkelproblem, weil man z.B. sich für schlau hält die Datenbank in einer Owncloud zu synchronisieren, den Zugriff aber mit einem Passwort, was in der Datenbank steht, abgesichert hat. Wenn also die Owncloud im Eimer ist, komme ich selber nicht an die Daten. Wenn ich nur einen einzigen Yubikey habe und den verliere und nicht z.B. eine selbst definierte Challenge Response habe, dann komme ich selber nicht mehr an die Daten. Und das ist auch ein Super-GAU, wenn du selber dann keine Möglichkeit hast über einen sauberen Prozess an Ersatz zu kommen. Und den gibt es bei Zero-Knowledge ja nicht, weil das ja der Sinn ist. Man muss sich da also eine sinnvolle Backupstrategie einfallen lassen. Da liegen biometrische Daten o.ä. nahe, weil das "You have" eh da ist. Nur liegen die eben meist nicht so digital einfach vor. Absicherung mit dem Personalausweis wäre eine Idee wenn der nicht nach 10 Jahren ablaufen würde und sich die Daten darauf ändern. Ist also weiterhin ein gar nicht so leichtes Thema. Wäre geil wenn du dazu ein Video machen kannst wie man das sinnvoll lösen kann, wo man abgesichert ist, aber auch selber Zugriff hat. Bei KeePass hast du z.B. unter Android kaum Challenge Response Möglichkeiten und die Nutzung ist ultra umständlich. Das Thema braucht wirklich mal eine verständliche Beschreibung, da kann nicht jeder erst Mal mehrere Security Schulungen durchlaufen, bevor er das versteht. Ich weiß es gibt "einfache" Optionen und Wiederherstellungsszenarien, aber nicht für alles. Freue mich über jedes gute Beispiel
@thestarjon
@thestarjon 2 года назад
Mein persönliches System (was aus Gründen nicht für alle funktioniert): KeePass2 als Passwortmanager, synchronisiert über die Uni-Cloud und auf nem Stick an meinem Schlüsselbund. Das Masterpasswort und mein Uni-Zentralpasswort (womit ich das Cloud-Passwort resetten kann) weiß ich auswendig, außerdem habe ich das Master-, Cloud- und meine E-Mail-Passwörter zusätzlich noch ganz analog auf nem (versteckten) Zettel notiert. Damit ich die Daten verliere, müssten sämtliche meiner Geräte (auf denen ich die Cloud synchronisiert habe), der Stick, mein Backup und die Uni-Server abfackeln. Das halte ich für hinreichend unwahrscheinlich. Falls der Zettel überleben sollte (was in dem Szenario allerdings überraschend wäre), könnte ich sogar noch über die E-Mail-Adressen die meisten Passwörter zurücksetzen.
@manuchau9260
@manuchau9260 2 года назад
@@thestarjon Da ist ja das was Rezo auch anmerkt, du hast analog auf einem Zettel das Passwort für eMail. Was dann theoretisch jemand anderes nutzen kann, um einige Accounts zurück zu setzen. Bei mir ist das Problem eigentlich, dass ich ohne meine Datenbank nicht mal mehr wüsste wo ich überall registriert bin auf Grund der schieren Masse an Accounts. Die Fälle sind einfach unwahrscheinlich. Ich selber habe im Moment auch den Zettel an einem Ort getrennt von den Daten. Aber es fehlt das "to have". Also im Prinzip gibt es ja immer noch das Problem, dass jemand deine Passwörter mit genug Rechenleistung und Zeit bruteforcen kann irgendwann. Deshalb ist das "to have" als Faktor ja sinnvoll. Dass da SMS nicht taugt ist hinreichend bekannt weil die Netze nicht so sicher sind und man mit Identitätsdiebstahl oder Social Engineering an Ersatz-SIMs gekommen ist. Mir wäre halt am liebsten ein "to have" Fall der auch vernünftig am Handy nutzbar ist z.B. per NFC, den ich aber auch resetten kann. Deshalb ja die Idee mit Challenge Response. Man kann quasi eine Art weiteres Passwort nehmen was halt nur auf einem Zettel existiert und man verschlüsselt auf dem Yubikey hat. Dazu muss ich das selber nicht kennen, muss aber einen Yubikey für die Challenge Response haben weil das sonst nicht geht. Der Vorteil ist dabei, dass jemand deine Daten nicht abgreifen kann weil die Übertragung verschlüsselt ist. Damit müsste man Keylogger aushebeln können. Und wenn ich dann noch Auto-Type "random" nutze, dann dürfte auch das auslesen der Zwischenablage nicht helfen. Ich muss ja davon ausgehen, dass ich potentiell auf einem unsicheren Gerät arbeite. Klar der Fall von Ju ist ein anderer. Wenn jemand dein Cookie bzw. Session ID kapert bzw. das Device selbst, dann hat der auch Zugriff, aber auch nur begrenzt, weil derjenige das Kennwort nicht kennt. Sobald du aber einmal etwas im Klartext übermittelst oder kopierst wird es wieder potentiell unsicher. Ich mach mir einfach extrem viele Gedanken, was der Beste Kompromiss sein könnte. Im Prinzip hab ich das also genau wie du, aber auch weil mir das nicht besser eingefallen ist. Die Angst selber den Zugang zu verlieren ist größer als gehackt zu werden. Der größte Vorteil vom Passwort-Manager ist halt, dass man random Passwörter nutzen kann und es keine Rolle spielt ob ein einzelner Account gehackt wird, weil dadurch niemand Zugriff auf andere Accounts erhält. Ich kenne noch viele die nicht Mal das Passwortbuch haben, sondern immer noch diese leicht erratbaren Passwörter verwenden und das bei allen Diensten gleichzeitig (Email, PayPal und Social Media).
@thestarjon
@thestarjon 2 года назад
@@manuchau9260 Auf dem Zettel stehen nur die Passwörter, nicht die Login-Namen. Und er liegt hier auch nicht offen rum, sondern ist halt versteckt. Es müsste also jemand gezielt danach suchen und dann auch noch wissen, welche Login-Namen ich habe. Also ein gezielter Angriff von jemandem, der entweder ohnehin schon unbeaufsichtigten Zugang zu meiner Wohnung hat (unwahrscheinlich, weil nur Vermieter [der wieder davon wissen müsste], Familie und engste Freunde) oder sich diesen verschaffen kann (mächtiger Gegner, kann man sich eh kaum gegen wehren). Deshalb ist es mir das Risiko wert.
@Klappson
@Klappson 2 года назад
Mich würde ein TechTalk zu Nindo sehr interessieren.
@Serajean
@Serajean 2 года назад
hatte es ja bereits bei Hobbylos mitbekommen. Armer Kerl. Schön, dass ihr da zusammengehalten habt und du ernsthaft betroffen bist 🤗
@RedMegane89
@RedMegane89 2 года назад
Rezo: "Passt auf eure Daten auf!" Auch Rezo: "Wenn die Influencer wüssten, auf was ich mit Nindo alles zugreifen kann..." Genau mein Humor
@nadinevoss
@nadinevoss 2 года назад
Naja vielleicht kann er diese Aussage auch genau deshalb treffen gerade WEIL er in dem Bereich oft genug Einblicke bekommt, wie unsicher manche Daten von Personen sind. :)
@hebeck8370
@hebeck8370 2 года назад
Ju und sein Team sollten jetzt erstmal ein paar Wochen Urlaub machen. Oder Rezo kümmert sich um sie
@Hoto74
@Hoto74 2 года назад
Die sind definitiv Urlaubsreif.
@Metocly
@Metocly 2 года назад
"Dieses Video wurde präsentiert durch Free Antivirus" - Harte Sache. Muss man schon sagen.
@hebeck8370
@hebeck8370 2 года назад
Hey Rezo, könntest du mal auf Robert Marc Lehmann reagieren? Nice Reactions immer!!
@lela2967
@lela2967 2 года назад
Rezo ist so ein ehrenmann
@Jan-yy2yx
@Jan-yy2yx 2 года назад
Danke rezo, dann pass ich auf das meine Wohnung nicht so häufig abbrennet
@akiraalbireo397
@akiraalbireo397 2 года назад
21:23 Rezo einfach mal am ausrasten 🤣 Und 23:50 - 23:59 Rezos Gesicht literally this 😈 lmao
@zerul1193
@zerul1193 2 года назад
Durch mein eines Semester Malwareanalyse kenne ich weitaus klügere Malware, die Teilweise andere Malware nachlädt um zu schauen wann diese erkannt wird und sich dann Tage oder auch Wochen totzustellen um eine Entdeckung zu vermeiden. Außerdem hätte diese Malware nach dem ersten starten des Taskmanagers die maximale CPU-Last begrenzen können, damit die Lüfter nicht ein weiteres Mal so hochfahren und die Malware länger unentdeckt minen kann.
@meamzcs
@meamzcs 2 года назад
Es ist von vornherein dumm nicht einfach auf 30-40% der CPU Leistung zu laufen um undercover zu bleiben...
@terrorhuhn9192
@terrorhuhn9192 2 года назад
Prinzipiell auch einfach Systemdateien ersetzen und sich selbst mit integrieren. Das mit der Lastbegrenzung bringt ja nichts, weil die eh nicht vor hatten das lange und im Hintergrund zu machen. Wenn du nur gefühlt 4 Sekunden hast alles zu machen was du willst, machst du es nicht vorsichtig sondern gehst all in.
@mueltttonne
@mueltttonne 2 года назад
Ja mach bitte ein Nindo Video
@MatthesNeumann
@MatthesNeumann 2 года назад
mach doch mal ein online-sicherheits- video
@deroberlauch5843
@deroberlauch5843 2 года назад
1:36 Ein Vergleich wäre vielleicht ein Hochwasser. Klar ist ein Hack Angriff Menschen gemacht und auch Hochwasser kann Streamer treffen, aber von der Art des Schäden find ich es ähnlich. Plötzlich ohne Ankündigung, bei dem einen ist nur Wasser im Keller (ein Hackerangriff der schnell gelöst wird(z.B. Just Nero)) oder mehr Wasser wie bei Ju.
@deroberlauch5843
@deroberlauch5843 2 года назад
+es gibt ja auch Hackangriffe auf Firmen. Wenn dort irgendein Geheimnis geklaut wird, kann es auch ziemlich RIP sein
@anfanger4
@anfanger4 2 года назад
6:00 aber nicht am pc das passwort ändern, sondern auf einem nicht infizierten gerät, am besten handy :D
@derkollege4831
@derkollege4831 2 года назад
Ich war im livestream dabei geiler stream mach weiter so
@puusteblume1819
@puusteblume1819 2 года назад
Was mich ja schon interessieren würde ist, warum das ganze so kompliziert ist in dem Fall (also in technischer Hinsicht, unabhängig von den Community-Verstößen). In meiner laienhaften Vorstellung dachte ich immer, dass man durch ein Backup Daten von einem ganz bestimmten Zeitpunkt vollständig wiederherstellen kann, also zB von vor dem Hack. Scheint ja aber hier nicht ganz so einfach gewesen zu sein, weil zB das Banner nicht funktioniert, Kommentare gefehlt haben etc.
@Hoto74
@Hoto74 2 года назад
YT ist halt komplex, sicherlich haben die Backup Lösungen, aber diese spielt man halt nicht so schnell einfach wieder auf, dafür ist das YT System wie gesagt zu komplex. Ansonsten könnten leicht andere Ding bei YT mit in Leidenschaft gezogen werden, wenn man Daten einfach so wieder aufspielt. Vor allem wenn ein Hacker darin rumlöscht oder das System ein Konto automatisch löscht. Es waren ja etliche Kanäle betroffen und nicht nur ein einzelner.
@nydery
@nydery 2 года назад
Als Entwickler liebe ich immer die Nindo Einsätze😊. Da rinnt einem das Wasser im Mund zusammen😅
@Tillo_Millo
@Tillo_Millo 2 года назад
18:50 "Was ich auch Empfehlen kann ist..." Werbung: "Ganz einfach Traden, auf alle Aktien. Mit Scalable" Diese zuufälle immer😂
@notgivenyet.
@notgivenyet. 2 года назад
Ju tut mir sooo leid :/ hoffentlich wird alles wieder gut
@yasmind1567
@yasmind1567 2 года назад
Hoffe alles gute weiterhin
@benjaminoldfield7096
@benjaminoldfield7096 2 года назад
Ich habe Ju noch nie so zerstört gesehen er ist nur noch ein Frag der arme
@Thembilein
@Thembilein 2 года назад
Das wünscht man wirklich niemanden. Stress pur.
@sythys_
@sythys_ 2 года назад
Das wichtigste ist nicht in Panik auszubrechen, weil man in einer Stresssituation, vielleicht die eigene Situation noch verschlimmert. Am wichtigsten ist Ruhe zu bewahren, weil Social Engineering darauf abzielen kann, Panik auszulösen.
@Hoto74
@Hoto74 2 года назад
Ja, selbst Scam Mails nutzen oft den Trick Panik auszulösen, dann reagiert man leichter ohne richtig darüber nachzudenken was man da eigentlich gerade tut. Ich bin schon oft genug, unabhängig von Scam oder Hacks, in Panik geraten und hab mich hinterher über mich selbst geärgert, weil ich die falschen Dinge deswegen getan habe, obwohl ich es eigentlich besser weiß. Wenn man so etwas wie einen YT Kanal hat, legt man sich am Besten einen Notfall Checkliste für die ersten Schritte an, die man dann durchgehen kann. Im Kopf herrscht meist zu sehr Chaos um da so eine Liste abzuarbeiten, wenn man es nicht gewöhnt ist, z.B. beruflich.
@lichtblick3271
@lichtblick3271 2 года назад
Ju hat die treusten Fans, und gute Freunde, Grüsse an alle ....🖐😍👍
@Schlingelkind
@Schlingelkind 2 года назад
11:00 KeePass ist gratis und open source und für so gut wie alle Plattformen erhältlich. Ich empfehle, die Datenbank-Datei auf einer Cloud zu speichern, so kann man dieselbe auch gleichzeitig auf allen Plattformen benutzen.
@c0rru
@c0rru 2 года назад
8:00 nunja, teilweise.... Kleine Ergänzung: Theoretisch solltest du alle Verfahren OFFENLEGEN können und TROTZDEM sicher sein. Wenn deine Sicherheit auf die Geheimhaltung des Verfahrens beruht ist es schlecht (Für interessierte, das ganze heißt in der IT Sicherheit dasKerckhoffs's principle).. Aber beim weiterschauen des Videos merkt man ja, dass du dich damit eingehend beschäftigt hast und vermutlich willst du einfach nur keine Meta-Daten verraten wo du z.B. deinen Yubikey lagerst. Ansonsten +1 für Yubikeys als zweiten Faktor :)!
@luisaluisa3285
@luisaluisa3285 2 года назад
Einfach krass zu sehen wie viel durchblick du hast und dich da auskennst
@generaxz5929
@generaxz5929 2 года назад
Rezo so: Is schon echt bitter... Rezo auch so: Du hast dein Passwort vergessen? Frag doch einfach Nindo Pro. xD
@terrorhuhn9192
@terrorhuhn9192 2 года назад
Nindo, wie die Stasi, nur in cool xD
@LiloStichinHotundMot
@LiloStichinHotundMot 2 года назад
Einfach krass das sowas passieren kann.. man muss dazu sagen, dass RU-vid eine bessere Möglichkeit finden muss, dass sowas eben nicht passiert. Aber naja. Shit happens. Ich denke Ju wird wieder durch das ganze psychisch durch gehen und nun viel mehr Sicherheitsvorkehrungen machen. Vielleicht stellt er ja in seinem Team explizit so gegen Hacker ein. Wäre doch auch geil.😂
@s370
@s370 2 года назад
2:27 das ist aber nicht vom "Virus" smart sondern von den heutigen Systemen, der Taskmanager wird mit der höchsten Priorität behandelt um zu troubleshooten und so ein Mining Programm ist ja dafür da zu arbeiten wenn Ressourcen frei sind, die wurden beide genau so Programmiert. Und das dies nun installiert wurde ohne die Einwilligung des Users ist ja ne andere Geschichte, bzw. die eigentliche. 4:06 Wenn an der Stelle es noch möglich ist die Accounts mit den gewohnten Passwörtern zu betreten, dann wurden nicht die Plattformen gehackt, sondern eine Ebene die darauf keinen Einfluss hat. 17:16 Die Quantität der "Trojaner" oder auch Backdors ist absolut nicht in eine Verhältnis zu setzen, ist eine "Tür" auf so sorgt diese dafür A - ich werde nicht erkannt - Manipulierung der Erkennung B - ich öffne soviele Türen wie möglich - Download einer Liste von Bekannten Trojaner die alle bei der heutigen Internetleistung verschwinden kleine Datenmengen darstellen und dann X Y oder Z - Schaden anrichten/Auffällig werden durch Manipulation Zugänge 18:01 Die penetrantesten(eindringlichsten) Trojaner schreiben sich in dein Bios, ein Restart und dein Bios ist überschrieben, diese Ebene führt sich bei jedem Neustart vor deinem Betriebssystem aus und ohne Zugriffseinschränkungen auf Hardwareebene.
@heroaax7589
@heroaax7589 2 года назад
Miner laufen auf der Grafikkarte (zumindest dieser), die CPU wird dabei kaum bis gar nicht ausgelastet. (Ist praktisch ein Thread, der die meiste Zeit schläft und lediglich beim fertigstellen eines Hashes, wofür man Geld in Form von Kryptowährungen bekommt, die Daten versendet und die Daten, die für den nachsten Hash gebraucht werden, fetcht (=downloadet)). Außerdem wird kein Programm standardmäßig beendet nur weil ein anderes geöffnet wurde. Betriebssysteme, die eine "zu hohe Auslastung" als erste Wahl mithilfe von Termination der Prozesse behandeln, gibt es nicht auf Desktoprechnern. Es kann aber passieren, dass Programme aufgrund von zu großer Ressourcenauslastung abstürzen. (Wenn beispielsweise ein Programm 6 GB des Arbeitsspeichers reserviert, aber nur 4 GB frei sind, stürzt das Programm unter gewissen Umständen ab.) Das Programm wird dann aber nicht einfach neu gestartet. Das war devinitiv keine Folge des Betriebssystems. Wie Rezo schon gesagt hat wurden wahrscheinlich (im Nachhinein ist es immer schwer eine Ferndiagnose zu geben) die Session ID's gestohlen. Für einen Trojaner, der sich ins BIOS schreibt, benötigt man jedoch ein Exploit, was vergleichsweise selten vorkommt (in Relation zu normalen Trojanern. meist ist der Kosten/Nutzen-Faktor für die Implementierung eines Algorithmus, der eine derartige Schwachstelle ausnutzt, zu schlecht). Ein befallenes System lässt sich in vielen Fällen durch das Flashen des BIOS und dem klassischen Neuaufsetzen des PCs bereinigen.
@s370
@s370 2 года назад
@@heroaax7589 danke für die Ergänzung, dass die Grafikkarte genutzt wird würde schon gesagt im Video. Und ich gehe nicht davon aus, dass der Prozess beendet wurde, ich gehe mehr davon aus daß er von einer Instanz ausgeführt wurde die im Taskmanager standartgemäß ausgeblendet ist. Es gibt Mining Programme die das Verhalten des Users betrachten und aktiv werden wenn die Ressourcen zur Verfügung stehen. Aber hier forensic zu betreiben und zu schauen wie warum ist den Aufwand nicht wert und vor allem nur direkt am Gerät möglich gewesen.
@meamzcs
@meamzcs 2 года назад
Nein, das macht keinen Sinn dass die Lüfter dann weniger laufen würden wenn du den Taskmanager aufmachst. Das heißt einfach nur dass der Scheduler dann immer dem Taskmanager priorisiert CPU Zeit zusprechen würde aber wenn die CPU vorher 100% ausgelastet wäre dann wäre sies auch danach. Und da sind auch keine Programme "genau so programmiert" dass sie irgendwelche Restlichen CPU Ressourcen verbrauchen sondern das macht der Scheduler so oder so. Solange irgendein Programm irgendwas machen kann wird solange CPU Zeit vergeben bis die CPU vollständig ausgelastet ist.
@meamzcs
@meamzcs 2 года назад
@@heroaax7589 Das kann man so auch nicht sagen. Gerade wenn irgendwelche fremde Hardware, die man nicht selbst bezahlen muss genutzt wird also bsp. bei Trojanern kann es schon sein dass auch einfach per CPU gemined wird weil der Trojaner dann einfacher zu schreiben ist und ich mir sicher sein kann dass jedes System das ich erwische eine CPU hat aber nicht zwangsläufig eine GPU und schon garkeine Leistungsfähige. Wenn ich dann eine große Menge befallener Rechner hab bei denen ich weder Hardware noch Strom bezahlen muss ist das ja reiner Profit für dich...
@heroaax7589
@heroaax7589 2 года назад
@@meamzcs Deswegen meinte ich auch in diesem Fall. Einige Hashalgorithmen (variiert von Kryptowährung zu Kryptowährung) sind auf der CPU sogar schneller. Er meinte aber bei 2:44 dass die Graka abgegangen ist.
@atzen_mann
@atzen_mann 2 года назад
Rezo: "Wenn dein Haus abbrennt hast du das Buch mit Passwörtern nicht mehr..." Ich: "wenn mein Haus brennt hab ich größere Probleme als nen Instagram Acc oder ähnliches" 😃✨
@laurazusann
@laurazusann 2 года назад
Ja klar aber bei dir hängt wahrscheinlich nicht deine Existenz ab oder? social media ist denen ihr Lebensunterhalt etc Wenn da was nicht funktioniert bist du sooo gefickt man
@atzen_mann
@atzen_mann 2 года назад
@@laurazusann klar hast du Recht... Aber wenn's an die Zuschauer gemeint ist macht's nd so Sinn, und anderer Seits ist das Leben wichtiger als "nur" Social Media
@laurazusann
@laurazusann 2 года назад
@@atzen_mann naja ich kann dir nur teilweise zustimmen weil sichere Passwörter usw brauchst du ja nicht nur für social media; vllt hat man was wichtiges auf dem PC da ist es schon sinnvoll wobei ich dir aber zustimmen kann das es halt für Zuschauer nicht sooo wichtig ist wie für influencer Allerdings muss ich dir beim letzten Punkt widersprechen; für rezo ju usw ist social media schon ein großes Thema im Leben ich mein dadurch verdienen sie ihr Geld und zahlen sich so auch ihr Leben und wenn du von den einen auf den anderen Tag den Weg verlierst wie du Leben kannst (Geld brajch man ja zum leben) kann ich mir schon gut vorstellen das die da auf extra Nummer sicher gehen wollen besonders nach diesem Vorfall- für die ist social eben alles
@grestsss
@grestsss 2 года назад
es reicht alleine das Passwort für die Mail Adressen zur Not noch eine 2te falls man probleme mit der ersten Mail Adresse, hat und dann kann man ja Passwort vergessen machen.
@dieSpinnt
@dieSpinnt 2 года назад
@@laurazusann Ihr seid doch schon aus dem Kindergarten, oder? Es gibt in der Deutschen Sprache und in normalen Gesprächen (oder Monologen, Kommentaren, etc. wie hier bei Rezo) Redewendungen und Sprüche. Diese auf die Goldwaage zu legen(Hey ... eine Redewendung, yeah!) und wörtlich zu nehmen, oder alles mögliche hinein zu interpretieren ist schlicht gesagt sinnfrei und verwirrend. Wer in der heutigen Zeit keine Datensicherung betreibt, dazu gehört (ARBEITS- !!!!!!! ... echt, das ist deren ARBEIT)Material, Content, Korrespondenz INKLUSIVE der Sicherung des Passwortmanagers/Passwörter hat es nicht anders verdient. Vielleicht schon mal daran gedacht, dass trotz dem DRAMA (hmmm ... RU-vid Künstler und Drama? Kennt man ja gar nicht ... ) sein Team genau das gemacht hat? Also Sicherungen .... oh und RU-vid oder alle anderen Plattformen haben keine Backups? Ihr seid doch älter als 8, oder?:)
@MinecraftGamer960
@MinecraftGamer960 2 года назад
Bitte mach mal ein Video darüber was Nindo genau speichert... würde mich doch sehr interessieren Und natürlich mein Beileid an Ju. Ist hoffentlich am Ende alles so wie es vorher war
@modprog
@modprog 2 года назад
TBH Passwortbuch ist besser als Excel Tabelle :D Nutze selber zwar KeepassXC für meine Passwörter, aber ein Passwortbuch schützt einen immer noch vor reinen virtuellen Angriffen, was einfach die Mehrheit ist.
@Matilda-dg6co
@Matilda-dg6co 2 года назад
Boa das ganze Thema ist so krass
@jupiteronkauai
@jupiteronkauai 2 года назад
Bin froh das es sich ieder sortiert hat, hätte ju zeos video gesehen hätt er ne Vorwarnung gehabt... gleiche ding mit rechner hard rechnen...... hab so mitgeliefert.. Hab original, reaction von TJ und nun du geguckt.....
@lost_person_is_here3247
@lost_person_is_here3247 2 года назад
3 Faktor: something you know: passwort / something you have: USB key / something you are: DNA test
@dragonrainbow6551
@dragonrainbow6551 2 года назад
Minute 20:40 das war so ich 😅 Erstmal zurückgegangen und alle kanäle reaboniert
@elbero6288
@elbero6288 2 года назад
dieser stream läuft bei mir auf youtube als als werbung wenn videos gucke
@Benjamin-pg4ro
@Benjamin-pg4ro 2 года назад
1. Backup: Ein Offline Backup ist Stand der Technik. Das Backup darf nicht mit dem Netzwerk verbunden sein, damit der Hacker nicht dran kommt. Es muss ja kein Mining Hack sein, sondern es könnten auch Verschlüsselungstrojaner sein. Noch nicht bei YT hochgeladene Videos wären dann evtl. verloren. Umsetzungsbespiele je nach Datenmenge: - Wechselfestplatten, wo ein Teil an einem anderen Standort aufbewahrt werden (Einstiegslösung) - Cloud. Z.B. AWS S3 Glacier ggf. mit Deep Archive (nur sinnvoll bei gutem Upload) - LTO Drives (initialer Invest hoch) Backups immer verschlüsseln. Schlüssel sicher an mehreren Standorten aufbewahren. 2. Angriff erschweren Eine initiale Infektion lässt sich nicht verhindern, wie Rezo schon gesagt hat ("Assume Breach" Paradigma). Wer, um das zu glauben, noch eine paranoide Grundstimmung braucht, liest sich durch was Stuxnet ist. Um es Angreifern schwerer zu machen, versucht man die Ausbreitung im lokalen Netzwerk (lateral movement) zu unterbinden. Dazu müssen die Systeme gehärtet werden. Siehe z.B. Microsoft Security Baseline für Windows 10. Credential Guard sei nochmal jedem ans Herz gelegt, um sich gegen das Auslesen von Passwörtern im Arbeitsspeicher zu schützen. Passwort Wiederverwendung ist verboten - auch innerhalb des lokalen Netzwerks. Weitere Maßnahmen müssen mit Kenntnis der Umgebung festgelegt werden. 3. Frühzeitige Erkennung von Angriffen Idealerweise erkennt man einen Angriff bevor größerer Schaden oder eine Ausbreitung im Netzwerk stattfinden konnte. Man sucht nach Idicators of Compromise, um infizierte Geräte zu erkennen und zu isolieren. Das kann z.B. mit einem netzwerkbasierten Intrusion Detection System realisiert werden, wo laufende Kommunikation zu Command & Control Servern entdeckt wird. Viele Nextgen Firewalls haben so etwas eingebaut. FritzBox != Nextgen Firewall Es gibt aber auch noch andere Möglichkeiten. Alle Maßnahmen können und müssen auf die Umgebung und die Unternehmensgröße abgestimmt werden. Disclaimer: Ich bin IT Consultant.
@MrAkinari
@MrAkinari 2 года назад
Zeit für ein detailliertes Video was Nindo alles kann, nicht als Werbung aber als Hilfe für genau sowas etc.
@hananevis
@hananevis 2 года назад
Bitte habt ein Password Buch oder etwas und die richtig aber sicher verschlossen aufbewahrt bei einem Treuhänder oder Bank oder sonst wo Da wo man seinen Nachlass aufbewahren sollte - es ist die digitale Hölle wenn jemand plötzlich stirbt und man nicht an Daten kommt
@xmine08
@xmine08 2 года назад
Einfach das Masterpasswort und den Link zum benutzten PW Manager sehr sehr sicher aufbewahren. Das Buch ist keine gute Lösung auch einfach weil es sofort veraltet sein wird und man muss diese ganzen Passwörter nunmal auch aufschreiben - Kommt noch hinzu, dass ein normaler Nutzer einfach keine guten Passwörter erfinden wird, wodurch das ganze abermals geschwächt wird.
@hananevis
@hananevis 2 года назад
@@xmine08 klar ,ich hab mittlerweile einige Varianten gesehen/gehört ,das war eher plakativ gemeint in Anlehnung an rezos " auf keinen Fall" Viele vergessen halt den digitalen Nachlass komplett und das nicht nur ältere Semester ( ein guter Freund arbeitet als Notar ) eher anders herum Auch was Vorsorge Vollmachten betrifft etc
@xmine08
@xmine08 2 года назад
@@hananevis Google hat genau dafür übrigens ein Feature parat. Man kann Email Adressen bei sich eintragen, die automatisch nach einer gewissen Zeit, wenn das Google Konto nicht mehr benutzt wurde, Zugriff auf dieses erhalten und dann alles tun können was getan werden muss.
@mia8533
@mia8533 2 года назад
boaar, dieser Blick von Ju am Ende🥲
@HexAF8B9
@HexAF8B9 2 года назад
23:50 an der Stelle empfehle ich einfach mal den CCC Vortrag von David Kriesel zum Thema Spiegel Mining damit ihr eine grobe Idee bekommt worüber der verschmitzt grinsende Typ mit Blauen Haaren spricht in Puncto was er alles sehen kann in seinen Statistiken. Ich sag mal "klein aber oho" könnte man denken aber aggregierte Metadaten haben deine Eier im Schwitzkasten. Wenn euch Spiegel Mining schockiert hat und Angst vor dem gemacht hat was der Blauhaarige Lingsgrünbezahlte Systemling alles wissen könnte, empfehle ich euch sehr stark sich niemals mit Google, Twitter, Facebook und Co zu beschäftigen.
@MCMH2000
@MCMH2000 2 года назад
Das ist gut auf den Punkt gebracht...
@unknown.x_x.9320
@unknown.x_x.9320 2 года назад
Ju ist echt ein starker mann er hat es richtig gut ausgehalten finde ich weil sowas halt auch einfach krass ist ich war ja selbst überfordert weil ich ja noch weniger wusste habe aber auch direkt daran gedacht wie es ju geht mit der situation zudem ist es zwar nicht mein Kanal den ich 8 jahre für aber für ein 3 jähriges community Mitglied war es auch ein kleiner nerven kitzel
@sanankynaston9925
@sanankynaston9925 2 года назад
Hatte großes Mitgefühl mit Julien in dieser Horrorwoche. Ich kann nur ansatzweise nachvollziehen, wie er sich gefühlt haben muss.
@DasBellaKF
@DasBellaKF 2 года назад
Kleine Einschränkung zu Passwörtern auf Papier: Für den Fall, dass einem was passiert und man länger nicht ansprechbar ist oder überraschend verstirbt, sollte man wichtige Passwörter zu den Notfallunterlagen legen, damit die Angehörigen Dinge regeln können.
@arno7431
@arno7431 2 года назад
Schön das du zurück bist.
@mrschoko565
@mrschoko565 2 года назад
Bitte mach ein Video über das neue Video von GLP
@ironischer6189
@ironischer6189 2 года назад
Es braucht aber auch eine Menge Vertrauen einen Passwort-Manager zu nutzen, da der „Schlüsselbund“ in einem fremden Schließfach liegt.
@Konniiiiiiii
@Konniiiiiiii 2 года назад
Rezo bester Mann
@mirdl
@mirdl 2 года назад
Die PC's neu aufzusetzen ist echt ein Fehler... Bei schaden immer neue Datenträger einbauen und von den infizierten images und deren Hashes erstellen. Sonst lässt sich kein Verfahren einleiten und Versicherungen zicken auch rum... - Ein IT-Forensiker
@MCMH2000
@MCMH2000 2 года назад
Dazu kommt, dass hier ggfs. auch personenbezogene Daten abfließen konnten, wenn Angreifer Vollzugriff auf die Geräte hatten. In so einem Fall besteht eine Meldepflicht an die zuständigen Behörden. Diese Meldepflicht ist zwar im Generellen sehr dehnbar, dennoch aber aus rechtlicher Sicht ernst zu nehmen!
@Ben-Re
@Ben-Re 2 года назад
In der IT gibt es ein schönes Sprichwort. "Kein Backup, kein Mitleid."
@КираКресс
@КираКресс 2 года назад
Hab euren Podcast durchgesuchtet😬
@Mikoto_Suoh
@Mikoto_Suoh 2 года назад
rezo mit nindo ist einfach absoluter MVP :D
@roschen2815
@roschen2815 2 года назад
um sich vor Hackern zu schützen muss man fast selbst ein Hacker sein, sonst gehts ja nicht... aber zum Glück hats uns Rezo jetzt erklärt hahaha😅
@terrorhuhn9192
@terrorhuhn9192 2 года назад
Nur dass er es falsch erklärt. 2FA bringt in dem Fall nix. Das bringt nur was, wenn jemand das Cookie nicht hat. Da die Malware das Cookie kopieren kann oder die Anfrage über den infizierten PC schicken kann, braucht sie nicht nicht eine neue Authentisierung. Bei nem simplen Passwort Leak, wie es bei den meisten ist, rettet dir 2FA natürlich den Arsch. Aber ist jemand in deinem PC/Handy, hat der gefühlt 1.000 Wege in deine Accounts.
@einfaches_yt1666
@einfaches_yt1666 2 года назад
Super Video tolle Reaktion 👌🏻 (2 min nach dem das Video hochgeladen wurde.. xD)
@maxmustermann3863
@maxmustermann3863 2 года назад
Witzig, dass du ausgerechnet den 2FA als zusätzlichen Schutz empfiehlst. Für den Fall, dass ein Cookie abgegriffen wurde bringt genau diese Sicherheitshürde nämlich nichts. Die Anzahl Sicherheitshürden für Logins ist vollkommen irrelevant solange ein Endgerät kompromitiert werden kann, z.B. ein Windows Desktop. Im Zweifel werden alle Tastatureingaben mitgeschnitten und Cookies extrahiert oder sogar via Malware direkt auf dem infizierten Gerät genutzt.
@Thunfischpudding
@Thunfischpudding 2 года назад
Naja wie rezo im Video sagt das war keine gezielte Attacke und auch die meisten hacks die normalsterbliche wie uns treffen sind nicht gezielt deshalb denke ich ne 2fa ist nen ziemlich einfacher und effektiver Weg schon mal die Hälfte aller dieser random Attacken abzuwenden Gegen eine gezielte Attacke brauchst du Firewalls auf Pentagonlevel (und selbst das wurde sicher schon mal gehakt) die können wir ottonormalverbraucher nicht verhindern egal was wir machen
@comridleyw9679
@comridleyw9679 2 года назад
Nutzt man für 2FA nicht sowieso im Normalfall 2 unterschiedliche Geräte?
@terrorhuhn9192
@terrorhuhn9192 2 года назад
​@@comridleyw9679 doch, aber wenn wie gesagt das "Endgerät" legitimiert wurde (was sie durch Cookies realisieren) bringt es nichts, weil der Hacker diese Cookies ja abgreift. Das bringt nur etwas, wenn ein neues Gerät sich einloggt, sprich ein Gerät, dass diese Cookies nicht hat. Oder wie gesagt die Malware die Anfrage direkt über den infizierten Rechner schickt.
@Hoto74
@Hoto74 2 года назад
@@terrorhuhn9192 Ist es nicht möglich das Cookie so zu speichern, dass es nur auf dieser einen Hardware gültig ist? Das sozusagen geprüft wird ob das Cookie auch wirklich auf der Hardware läuft auf der es erstellt wurde? Oder ist das eine allgemeine Sicherheitslücke, für die es bisher generell keine Lösung gibt?
@galahadthepure7277
@galahadthepure7277 2 года назад
@@Hoto74 hardware adressen kann man spoofen. bringt also auch nichts.
@baoser4449
@baoser4449 2 года назад
rezo wird einfach hacker polizei durch nindo
@lianekilb1517
@lianekilb1517 2 года назад
Hobby los bester Podcast
@koaschten
@koaschten 2 года назад
Oh Jaaaaaaa bitte mal nen Nindo Deep Dive 😀
@funkelsternchen899
@funkelsternchen899 Год назад
Morgen ist einfach Ostermontag 😮
@nicokammel
@nicokammel 2 года назад
ja, auch als Privatmensch ist es wichtig, einen DR-Plan zu haben. Und Firmen noch mehr. Ich hab in meiner Karriere an solchen Sachen schon Firmen pleite gehen sehen und dann größere Entlassungswellen, weil sich das dann auf verbundene Unternehmen ausgebreitet hat. Dagegen kann man sich auch nicht mal wirklich mit einer echten Versicherung versichern. Aber mit einem ordentlichen Systemhaus oder guten IT-Abteilung (die dann aber eben nicht auf Mindestlohn arbeitet) zusammenarbeiten rettet Firmen hier auf Dauer. Als Privatmensch sind mehrere Sachen wichtig: - Backup, Backup woanders, Backup aktuell (also täglich Backup schreiben und wenn möglich auslagern, am Einfachsten ist es Samstag Oma zum Kaffee besuchen und die Bänder oder Festplatten mitnehmen, und die von letzter Woche wieder mit nach Hause nehmen) - MFA (hat Rezo ja sehr niedrigschwellig erklärt) - 1 Passwort 1 System (ich persönlich bin kein Fan von Passwortmanagern, da ich zwei Grundpasswörter habe, zwischen die der Service gelegt wird und ich 2x im Jahr das 1. Passwort ändere und 2x im Jahr das andere, so dass alle 3 Monate ein neues Passwort für jedes Projekt steht, aber ein PM ist grundlegend in Ordnung) - das sieht grob so aus: PassYTOWort (und nein, das ist es nicht, aber der Dienst hat immer 3 großgeschriebene Buchstaben) - Sicherheit des eigenen Netzwerkes (nur Ports offen, die nötig sind, Treiber, Firmware, OS und Andwendungsprogramme aktuell halten, Firewall wenn möglich netzwerkweit (mein Traffic wird immer durch eine Hardwarefirewall geroutet und dort mit Virenscanner auch überprüft), Sicherheitssoftware, die Alarm schlägt (die meiste Software dieser Art kann heute auf diversen Wegen informieren, bei mir läuft alles im Discord zusammen, wo nur 1 User ist und die Kanäle nur dafür da sind ;) ) Was davon ist kostenfrei umzusetzen? Alle vier Punkte. Es kann aber auch ordentlich Geld kosten, wenn man das will.
@linusbrauer7482
@linusbrauer7482 2 года назад
Kannst du mal ein Software Tipp Video machen?
Далее