Jensi's Blog

Powered by Berlin-Hood

Flower

Posts Tagged ‘Sicherheit’

Finger weg: Internet Security Suites!

In der aktuellen c’t (Ausgabe 5/2010) wurden die Internet Security Komplettpakete getestet (Virenscanner, Firewall, Anti-Spam und Kinderschutz). Darunter waren die Pakete von Avira, Norton, Kaspersky, G-Data und Bitdefender, welche in früheren Tests wo nur die Antiviren-Engines getestet wurden sehr gut abschnitten.

Diese Programme weisen alle RIESIGE Schwächen auf, welche den Computer anfällig für Angriffe machen und Hackern Tür und Tor öffnen. Ich erzähle kurz die Probleme, gehe aber nicht darauf ein welches Programm da betroffen ist (es sind immer die meisten). Die Firewalls haben keine Profile für unterschiedliche Umgebungen (zu Hause, öffentlicher Ort, …), und geben im WLAN um die Ecke die gleichen Daten raus wie es im Heimnetzwerk gewollt ist. Freigegebene Ordner, VNC, Skype, alles ist von außen zu erreichen. Weiterhin können die Firewalls (Avira!!!) kein IPv6 *WTF???* und lassen den Traffic einfach durch! Dienste wie die Windows-Dateifreigabe sind IMMER zu erreichen, auch wenn man der (IPv4) Firewall sagt sie soll alles blocken.

Die Spam-Blocker arbeiten teilweise sehr schlecht, man sollte immer den Spam-Filter von Thunderbird oder Windows-Mail benutzen, der ist mit an Bord und arbeitet zuverlässig. Weiterhin erzwingen die Filter eine UNVERSCHLÜSSELTE *facepalm* Verbindung zum Mail-Server, da sie den SSL-Traffic sonst nicht scannen können. Das heißt wir geben allen Menschen die einen Passwort-Sniffer bedienen können unser Passwort, nur damit der dämliche SPAM-Filter die Mails checken kann.

Der Schutz der Kleinen vor böswilligen Websites ist auch nur ein Witz und lässt sich leicht aushebeln. Also Finger weg!

Die beste Lösung ist die folgende, um ein sicheres System zu haben:

  • NICHT als Administrator arbeiten, einen beschränkten Benutzeraccount verwenden
  • Die Windows-Firewall benutzen (ab Windows XP SP2!), die bietet sicheren Schutz und hat Profile für das Heimnetz, Arbeit und öffentliche Orte
  • ein gutes Virenprogramm installieren (alle o.g. AV-Lösungen sind spitze) ohne den zusätzlichen Schnick-Schnack
  • den SPAM-Filter des Mail-Clients benutzen
  • die Software Up-to-Date halten, besonders Browser, Mail-Client, Windows-Updates und Adobe Flash Player
  • bei speziellen Bedürfnissen separate Programme zu Hilfe holen
Stoppt die Vorratsdatenspeicherung! Jetzt klicken & handeln!Willst du auch bei der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien: