{"id":765,"date":"2012-02-03T23:09:08","date_gmt":"2012-02-03T22:09:08","guid":{"rendered":"http:\/\/www.daniel-weisensee.de\/blog\/?p=765"},"modified":"2012-02-05T15:27:30","modified_gmt":"2012-02-05T14:27:30","slug":"rechnersicherheit-windows-7-vor-malware-schuetzen","status":"publish","type":"post","link":"https:\/\/familiewohlleben.de\/blog\/2012\/02\/rechnersicherheit-windows-7-vor-malware-schuetzen\/","title":{"rendered":"Rechnersicherheit (Windows 7 vor Malware sch\u00fctzen)"},"content":{"rendered":"<p>Momentan setze ich mich ein wenig mit dem Thema Rechnersicherheit bzw speziell Windowssicherheit auseinander. Was kann man tun, um das System besser vor Malware zu sch\u00fctzen? Welche alten Weisheiten von fr\u00fcher sind wom\u00f6glich \u00fcberholt?<\/p>\n<p>In den letzten Jahren hatte ich nie Probleme mit Schadsoftware auf meinem Rechner. Die ber\u00fchmten, gro\u00dfen Internetviren, die sich auf Privatrechnern verbreitet haben, sind inzwischen alt. Ich habe den Eindruck, dass heutzutage seri\u00f6ser gearbeitet wird. Aufmerksamkeit erregen ist in den Hintergrund ger\u00fcckt. Es geht mehr darum, im Verborgenen Sch\u00e4dlinge unterzubringen, die z.B. wichtige Daten stehlen, Banktransaktionen manipulieren oder die befallenen Systeme zu Botnetzen zusammenzuschlie\u00dfen. Essenziell, dass der Sch\u00e4dling dabei m\u00f6glichst vom Anwender unerkannt bleibt. Simples, mit m\u00f6glichst viel Tamtam verbundenes Lahmlegen von Rechnern wurde also ersetzt durch gr\u00f6\u00dfere, meist kriminelle Ziele. Die Folgen sind demnach schwerwiegender, als fr\u00fcher!<\/p>\n<p>Das gr\u00f6\u00dfte Sicherheitsrisiko ist dabei zun\u00e4chst einmal der Mensch. Ein gewisses Ma\u00df an Aufmerksamkeit und prinzipielles Nicht-Vertrauen hilft da schon ein ganzes St\u00fcck weiter. Lieber einmal zu wenig klicken, als einmal zu viel. \ud83d\ude09<br \/>\nAuf weit verbreitete Programme verzichten und Alternativen nutzen, ist sicher kein schlechter Ansatz. Ich kann aber gut nachvollziehen, wenn man auf Windows als Betriebssystem nicht verzichten m\u00f6chte. F\u00fcr Programme wie den Internet Explorer oder Adobe Reader gibt es aber deutlich sicherere und in meinen Augen bessere Alternativen. Software enth\u00e4lt immer Fehler und Schwachstellen, die kleinere oder gr\u00f6\u00dfere Folgen haben k\u00f6nnen. Prinzipiell gilt also, umso weniger Programme installiert sind, desto besser. Kritisch betrachtet werden m\u00fcssen vor allem das Betriebssystem, Browser und dessen Plug-ins (Flash Player,&#8230;), Java, Adobe Reader und im Allgemeinen Programme, die im Systemtray aktiv sind oder sehr h\u00e4ufig genutzt werden. Regelm\u00e4\u00dfige, zeitnahe Updates sind hier von N\u00f6ten, um Sicherheitsl\u00f6cher zu stopfen.<\/p>\n<p>Was ich selbst lange Jahre nicht beachtet habe, ist die Meidung von Benutzerkonten mit Administratorrechten, um vollen Zugriff auf das System zu vermeiden. In Windows XP war das System mit eingeschr\u00e4nkten Konten sehr nervig umgesetzt, aber mit Windows 7 funktioniert die UAC (User Account Control) wirklich gut. Daher kann ich nur empfehlen, seinem Tagesgesch\u00e4ft als &#8220;Standardbenutzer&#8221; nachzugehen und ein weiteres Konto als Administrator einzurichten.<\/p>\n<p>Weiterer interessanter Punkt: Personal Firewalls! Fr\u00fcher als wichtiger Bestandteil einer sicheren Konfiguration angesehen, heute nur bedingt notwendig. Da die meisten Endanwender heute einen Router besitzen, an dem ihr Rechner angeschlossen ist, sind eingehende Verbindungen erstmal nicht m\u00f6glich. Durch Portweiterleitungen, die explizit definiert werden m\u00fcssen, wird es erst m\u00f6glich, dass eingehende Verbindungen an eine interne IP und Port weitergegeben werden. Seit Windows XP SP2 bietet Microsoft au\u00dferdem eine eingebaute Firewall, die aber bei Einsatz eines Routers eigentlich gar nicht n\u00f6tig ist.<br \/>\nWas ich allerdings nach wie vor sinnvoll finde, ist die Kontrolle des ausgehenden Netzwerkverkehrs. Dazu bin ich vor einiger Zeit auf die <a href=\"http:\/\/www.sphinx-soft.com\/Vista\/index.html\" title=\"Windows7FirewallControl\" target=\"_blank\">&#8220;Windows7FirewallControl&#8221; (\u00f6ffnet in einem neuen Tab)<\/a> gesto\u00dfen, eine Art Zusatz zur Windows Firewall, die genau diese Funktionalit\u00e4t bietet. In der kostenlosen Version ist es m\u00f6glich, ausgehende Verbindungen zu regulieren, die nicht von System-Prozessen stammen.<\/p>\n<p>Einen guten Leitfaden, der die genannten Gedanken aufgreift und weitere Punkte anspricht, findet ihr hier: <a href=\"http:\/\/board.gulli.com\/thread\/1522253-leitfaden-rechnersicherheit-kompromittierung-deines-system-verhindern-und-erkennen\/\" title=\"Leitfaden Rechnersicherheit (\u00f6ffnet in einem neuen Tab)\" target=\"_blank\">Leitfaden Rechnersicherheit (\u00f6ffnet in einem neuen Tab)<\/a><\/p>\n<p>Wenige, gute Tools&#8230;hmm aber welche?<\/p>\n<ul>\n<li>Antivirenprogramm (normaler Scanner und Guard im Hintergrund, keine &#8220;Security Suite&#8221;)<\/li>\n<li><em>Windows7FirewallControl<\/em><\/li>\n<li><em>Secunia PSI<\/em><\/li>\n<li><em>Kaspersky TDSSKiller<\/em> (sp\u00fcrt Rootkits auf)<\/li>\n<li><em>HiJackThis<\/em> (hier ist Vorsicht geboten! Auswertung <a href=\"http:\/\/www.hijackthis.de\" title=\"HiJackThis Logfileauswertung\" target=\"_blank\">hier<\/a>)<\/li>\n<\/ul>\n<p>Ich denke, dass man mit diesen wenigen Tools schon ganz gut unterwegs sein kann. Dass Sicherheitssoftware im Prinzip unzuverl\u00e4ssig ist, d\u00fcrfte euch inzwischen klar geworden sein. Also erwartet nicht zu viel davon. Zus\u00e4tzlich empfiehlt sich, z.B. mittels der <em>Sysinternals Suite<\/em> sein System ein bisschen im Auge zu behalten. Autorun, laufende Prozesse, TCP\/IP-Verbindungen. St\u00e4ndig aufkommende SMTP Verbindungen weisen darauf hin, dass das System als Spamschleuder missbraucht werden k\u00f6nnte.<\/p>\n<p>Weitere hilfreiche Tipps bietet diese Seite: <a href=\"http:\/\/ntsvcfg.de\/windows7.html\" title=\"Making Windows 7 more secure\" target=\"_blank\">Making Windows 7 more secure (\u00f6ffnet in einem neuen Tab)<\/a> Das Abschalten von Diensten, was in Schritt 3 beschrieben wird, sollte man allerdings mit Vorsicht genie\u00dfen. Das Setzen der dort genannten Diense auf die jeweilige Einstellung f\u00fcr die Spalte &#8220;LAN&#8221; zeigt bei mir jedoch bisher keine negativen Auswirkungen.<\/p>\n<h4>Zum Abschluss noch die Frage: Was sind Rootkits und wie gef\u00e4hrlich sind sie?<\/h4>\n<p>Ein Rootkit ist eine Sammlung von Programmen, die sich tief in das Betriebssystem einklinken, um andere Schadsoftware, deren Anmeldungen, laufende Prozesse und Dateien zu verbergen. Systemfunktionen werden manipuliert, sodass sie bestimmte Aktivit\u00e4ten nicht mehr anzeigen. Sicherheitssoftware, die sich auf diese Funktionen verl\u00e4sst, hat keine Chance, die Sch\u00e4dlinge ausfindig zu machen. Meinen Recherchen zufolge, orientieren sich viele Rootkits an bekannten Standardimplementierungen und es sollte oftmals m\u00f6glich sein, sie ausfindig zu machen. Trotzdem denke ich, dass von Rootkits in Zukunft ein hohes Gefahrenpotenzial ausgeht. Andere Sch\u00e4dlinge k\u00f6nnen sie nutzen, um unerkannt auf einem System zu agieren.<\/p>\n<p>Ich hoffe, dass ich euch mit diesem Artikel den ein oder anderen Denkansto\u00df geben konnte. Das Verhindern einer Kompromittierung des eigenen Systems sollte das Ziel eines jeden Computerusers sein. Vieles am Sicherheitskonzept mag dabei diskussionsw\u00fcrdig sein. Man kann sogar argumentieren, dass Antivirenprogramme unsinnig sind&#8230;<\/p>\n<p>P.S.: Macht Backups!<\/p>\n<p>Edit: Das BSI hat am 03.02. einen Ratgeber zur Erh\u00f6hung der Sicherheit bei Nutzung von Windows ver\u00f6ffentlicht: <a href=\"https:\/\/www.bsi.bund.de\/ContentBSI\/Themen\/Cyber-Sicherheit\/Empfehlungen\/produktkonfiguration\/BSI-E-CS-001.html\" title=\"PCs unter Microsoft Windows - f\u00fcr Privatanwender - (\u00f6ffnet in einem neuen Tab)\" target=\"_blank\">PCs unter Microsoft Windows &#8211; f\u00fcr Privatanwender &#8211; (\u00f6ffnet in einem neuen Tab)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan setze ich mich ein wenig mit dem Thema Rechnersicherheit bzw speziell Windowssicherheit auseinander. Was kann man tun, um das System besser vor Malware zu sch\u00fctzen? Welche alten Weisheiten von fr\u00fcher sind wom\u00f6glich \u00fcberholt? In den letzten Jahren hatte ich nie Probleme mit Schadsoftware auf meinem Rechner. Die ber\u00fchmten, gro\u00dfen Internetviren, die sich auf Privatrechnern<span class=\"continue-reading\"> <a href=\"https:\/\/familiewohlleben.de\/blog\/2012\/02\/rechnersicherheit-windows-7-vor-malware-schuetzen\/\">Weiterlesen &raquo;<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_s2mail":"","footnotes":""},"categories":[43],"tags":[130,131,129,44],"class_list":["post-765","post","type-post","status-publish","format-standard","hentry","category-windows","tag-it-security","tag-malware","tag-rechnersicherheit","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/posts\/765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/comments?post=765"}],"version-history":[{"count":14,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/posts\/765\/revisions"}],"predecessor-version":[{"id":781,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/posts\/765\/revisions\/781"}],"wp:attachment":[{"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/media?parent=765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/categories?post=765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/familiewohlleben.de\/blog\/wp-json\/wp\/v2\/tags?post=765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}