Mittwoch, 16. Januar 2008

InternetSicherheit erhöhen

V. 0.5
Wie kann ich mich besser gegen Viren/Adware/Trojaner/Spionage/Attacks schützen?

Zuallererst: Es gibt keinen 100%igen Schutz
..aber man kann sich schonmal deutlich besser schützen als es wohl standardgemäß der Fall ist.

Betriebssystem:
Windows: Allverbreitet, weit unterstützt von Software/Hardware dazu v.a. Spielen, weit "unterstützt" von Hackern und Viren...

Linux: Immer bessere Unterstützung an Hardware und Software (ja, auch Spiele), deutlich geringere Gefahr an Virenbefall und auch vor Hacker

(am liebsten würde ich hier eine Auflistung in Prozent machen, aber die Zahlen weiss ich natürlich nicht)

Wer Linux nützt, hat schonmal etliche Sorgen weniger. Für die Windows-Anwender gehe ich jetzt weiterhin ein:

AntiVirensoftware:
Pflicht!!

Wer keinen aktiven AV-Scanner hat begeht virtuellen Selbstmord. Nützt Programme wie "Avira" (kostenlos!), Kaspersky AV (immer noch eine der besten Engines), oder G-Data AVK (nützt 2 Engines; immer Top-Werte). In Version 11 ist auch Symantec AV wieder ganz vorne dabei.
http://www.av-comparatives.org/ bietet immer wieder eine unabhängigen Vergleich für bekannte Scanner

Firewall:
Pflicht!!
Selbiges wie bei der AntiVirenSoftware. Die eingebaute Firewall von Windows bietet einen gewissen Basisschutz, ist aber bei weitem nicht ausreichend. Eine zusätzliche Firewall wie ZoneAlarm (kostenlose Version für Privatanwender) oder Keiro Personal Firewall ist stark empfohlen! Ich persönlich schwöre auf eine Hardware-Firewall, wie sie in den meisten Router verbaut ist. Diese sind zwar weniger flexibel (also keine Programmverbesserungen ausser über Firmware) aber dafür um einiges stabiler und "always on". Aber im Idealfall nimmt man eine Kombination! Solange sich die Software nicht gegenseitig behindert, natürlich.

Anti -Adware/Spyware Tools:
Diese Tools scannen die Festplatte(n) nach Tracking-Cookies und andere Neste für unerwünschte "Malware". Eine Kombination ist äuserst sinnvoll!

Ad-Aware
Spybot Search and Destroy
Pest Patrol
a²Free
HiJackthis

Automatische Updates:
Man sollte sein System immer auf dem aktuellen Stand halten (Betriebssystem, AV-Scanner, ...)
Ehrlich gesagt nutze ich aber lieber die Update-Packs, wie sie laufend auf zb. WinFuture angeboten werden. Diese kann man lokal speichern und bei zb. einer Neuinstallation von Windows sofort wieder aufspielen.

Eingeschränkte Rechte:
Kein "Geheimtipp" wie man sich oft sagt, sondern einfach eine Banalität, die Windows-Nutzer lange Zeit nicht bedachten, wie sie aber unter Linux schon ewig Selbstverständlichkeit ist: Nicht als Administrator arbeiten!
Macht Wartungsarbeiten, Software-Installationen usw. als Administrator (meinetwegen auch zocken) während ihr offline seid und geht online als eingeschränkter User (wenn man nicht ständig herumbastelt, dann ist das ohne Probleme möglich!)

Browser:
Internet Explorer, Firefox, Opera, Safari...
jeder verbucht den ein oder anderen Vorteil auf seiner Seite. Der IE ist meiner Meinung nach besser geworden, hat aber immer noch schwerwiegende Nachteile gegenüber Firefox/Opera.

Erstgenannter hat mittlerweile sehr hohe Verbreitung und kann eigentlich empfohlen werden, hinsichtlich Sicherheit.

Wer Probleme mit dem "Speicherleck" oder der -nicht optimalen- Seitenunterstützung (CSS, Acid-Test,...) hat, der kann ohne Bedenken Opera nutzen.

Safari ist noch in der Beta-Phase, scheint aber ebenfalls durchaus vielversprechend zu sein.

In allen Fällen gilt: JavaScript/Java/Popups lassen sich blockieren, sind aber in vielen Fällen erforderlich. Beim IE sollte ActiveX wenn nicht benötigt deaktiviert werden.


Sicherheit der Firewall/ des Browsers/der Emails testen:
http://www.heise.de/security/dienste/portscan/
http://seccheck.onsite.ch/
http://www.planet-security.net/index.php...12%3F%13%85%870
http://www.hackerwatch.org/probe/
http://www.auditmypc.com/

(durch meine Hardware-Firewall hatte ich zu 99% einen sicheren Status)

Anonymitätstest:
https://www.jondos.de/de/anontest

Ich habe hier noch etwas gefunden, das im Bereich "Anonymität" sehr viel weiterhilft:
"Das Tor Projekt"

http://www.torproject.org/docs/tor-doc-win32.html.en

Dadurch wird die IP, die man von seinem ISP erhält, hinter einem Netzwerk von Usern und Proxys verschleiert, sodass die angeforderte Seite nicht die tatsächliche IP mitbekommt. Dies ist ein System, das eigentlich schon altbekannt ist und eben durch "Proxy-Server", wie sie viele ISPs anbieten, schon Verwendung fand. "Das Tor Projekt" geht hier mit dem genannten Netzwerk an Usern jedoch noch 1-2 Schritte weiter. Nachteil: Die Verbindungsgeschwindigkeit leidet deutlich darunter.

Eine ähnliche (evtl. bessere!!) Möglichkeit bietet JAP, das ich auch noch testen möchte.

Spezialtipp: Virtueller Computer

Mit heutiger Hardware ist es kein Problem mehr, mehr als ein Betriebssystem gleichzeitig ausführen zu lassen. War es vor ein paar Jahren nur mit größerem finanziellen Aufwand möglich, auch nur einen "virtuellen PC" auf einem ausgeführten Hostsystem laufen zu lassen (Software und Hardware) so ist dies jetzt auf fast jedem PC mit Freeware möglich (Virtual PC von Microsoft, VMWare (besser!), Bochs...)

Man holt sich einfach das Programm seiner Wahl (von VMWare gibt es die kostenpflichtige Workstation! Es geht aber auch kostenlos... (legal)) und konfiguriert sich, so wie man einen Rechner neu aufsetzt, einen PC.

Wenn man jetzt nur, bzw. für risikogefährdete Internetzonen innerhalb dieses VPCs surft, so hat dies keine Auswirkungen auf das Hostsystem. Von Virtual PC weiss ich, dass man angeben kann, dass nach dem Herunterfahren die Änderungen gelöscht werden sollen. Heisst, wenn sich ein Virus während des Surfens eingenistet hat, dann ist er beim nächsten Mal wieder weg... aber genauso die eigenen Einstellungen/Daten

Nachteil:
Es ist Umdenken und besonders Umstellung erforderlich, da das ganze doch ein gewisser Umstand ist...

Aber wie heisst es so schön?
Willst du dass die Maschine leistungsfähig ist? Dann räum den Weg (Netz, ..) frei. Soll sie sicher sein? Zieh den Stecker...

to be continued...

Keine Kommentare: