Hallo,
also Moderator von „Chat & Instant Messaging“ kam mir die Idee darüber zu schreiben, wie man sein System absichern kann. Da meine geplante FAQ dazu schon so aufgebläht ist, dachte ich mir, dass müsste in ein anderes Board. Da die FAQ aber sehr umfassend sein soll und von mehreren Leuten geprüft, stelle ich sie hiermit zur Diskussion. Ich werde bestimmt einiges ergänzen müssen und vermutlich auch Korrekturen vornehmen, doch hoffe ich, dass wir hier auf sachlicher Ebene bleiben werden. Falls ich es übersehen habe, dass es ein Howto auf wer-weiss-was in dieser Richtung schon gibt, dann benachrichtigt mich bitte.
Vielen Dank für eure Hilfe & Grüße
Roman
Diese Frage ist nicht vollständig zu beantworten, denn man muss das gesamte System betrachen. Folgende Punkte sind also nur Hinweise, die gerne durch Anfragen an mich aktualisiert werden können:
=> Betriebssystemaktualisierung
Dadurch werden Sicherheitslücken geschlossen. Bei einer Neuinstallation immer als ersten Schritt machen, möglichst vor dem ersten Netz/Internetzugriff. Bevor große Updatepackete „Service Packs“ installiert werden, sollte ein Systemwiederherstellungspunkt erstellt werden.
=> Office-,Alltags- und besonders Chatanwendungen aktualisieren
Auch wenn das System aktuell ist, können veraltete Browser, Mediaplayer und Chatanwendungen ein Einfallstor in das System bilden. Leider haben nicht alle Anwendungen einen Autoupdater. Darum einmal im Monat einen Updatetag für die manuelle Suche machen, oder es wird ein Tool verwendet wie:
http://www.filehippo.com/updatechecker/
=> Eingeschränktes Benutzerkonto verwenden
Programme haben oft die gleichen Rechte wie der angemeldete Benutzer. Programme sind auch Viren. Darum kann man durch eingeschränkte Benutzerkonten einige Schadsoftware unterbinden. Für viele sind eingeschränkte Konten anfangs zu kompliziert, auf lange Sicht zahlen sie sich aber aus.
=> Firewall und Virenscanner
Eine Firewall ist oft bei modernen Betriebssystem schon integriert und sollte nur deaktviert werden, wenn eine alternative Lösung verwendet wird. Wer einen Router mit Firewall benutzt, kann auf seinem Computersystem auf die Firewall verzichten.
Ein Virenscanner ist besonders dann wichtig, wenn viele neue Dateien von Freunden, oder aus dem Internet auf den Computer gelangen. Virenscanner sollten alle Downloads automatisch scannen. Bevor optische Medien eingelegt, oder USB-Sticks/Festplatten usw. angeschlossen werden, sollte die Autostartfunktion deaktiviert werden, damit keine Schadsoftware automatisch gestartet wird. Gleich nach dem Anschließen sollte ein Virenscann gemacht machen der Dateien, die man kopieren will.
Ein veralteter Virenscanner wird aktuelle Viren vermutlich nicht finden können
=> Cracktools und Raupkopien
http://de.wikipedia.org/wiki/Crack_%28Software%29#Re…
Wer etwas Zeit für eine gründliche Recherche aufbringt, wird feststellen, dass es viele kostenlose und freie Software mit ähnlichen Funktionen gibt:
…
Microsoft Windows -> ReactOS, Linux
Microsoft Office -> LibreOffice, OpenOffice
…
Man sollte sich bewusst sein, dass Cracktools und Raupkopien nicht transparent sind, also man nicht einsehen kann, was sonst noch so manipuliert wurde. Es wird hiermit dringend abgeraten diese zu verwenden.
=> Java, .NET und Skriptsprachen
Wenn man keine Java/.NET-Anwendungen verwendet, dann sollte die entsprechende Runtime deinstalliert/deaktiviert werden.
Braucht man im Internet keine Skripte für die Verwendung von Webseiten, so sollte JavaScript, ActiveX usw. deaktiviert werden.
Für Firefox besteht die Möglichkeit mit NoScript die Webseiten in Bezug auf Skripte besser zu verwalten.
=> Verwalten von E-Mails
Wer einen lokalen E-Mail-Client verwendet, der sorgt oft dafür, dass Schadsoftware über getarnte E-Mails schon eindringt. Wer dann bedenkenlos auf fremde Mails klickt, kann dann Schadsoftware aktivieren, aber Sicherheitslücken in den Mail-Clients können auch schon ausreichen.