Day: Freitag, 30. März 2007

Sicherheit für’s Web einfach gemacht

Viele Zeitgenossen sind mit dem Thema Internet-Sicherheit komplett überfordert. Die meisten sind schon froh, wenn sie ihre Kiste dazu bringen, sich überhaupt ins Internet zu verbinden. Da ich in regelmässigen Abständen zu diesem Thema angefragt werde, habe ich ein paar Links zusammengestellt, die nützliche Informationen und Anleitungen enthalten:

Sehr viele Nutzer arbeiten immer noch mit Admin-Rechten und machen es Viren, Trojanern und Root-Kits einfach, sich ins System zu installieren. Für Installation von Software sowie Administrations- und Wartungs-Arbeiten sollte daher ein separates Administrator-Konto eingerichtet werden. Über dieses werden die normalen Nutzer auf Benutzer mit eingeschränkten Rechten zurückgestuft (über „Systemsteuerung – Benutzerkonten“). Für Office-Anwendungen, E-Mail und das Surfen im Web reichen diese Rechte völlig aus.

Der Staat als Einbrecher

Auf TELEPOLIS und heise Security vom heise-Verlag wird erklärt, mit welchen perfiden Mitteln sich der Staat mit dem Bundes-Trojaner im Namen der Verbrechensbekämpfung Zugang zu unseren Computern verschaffen will, wenn er es nicht schon tut. Auch die technische Funktionsweise des Bundes-Trojaners wird verständlich erklärt. Realisiert werden soll dies zum Beispiel als Man-In-The-Middle-Angriff mittels SINA-Boxen, die jeder grössere Provider in seinem Netz installieren muss, wozu ihn die TKÜV verpflichtet. Dagegen hilft nur, den Computer ganz vom Internet zu nehmen.